Benny Czarny’nin “Cybersecurity Upside Down” adlı kitabı hakkında daha fazla bilgi edinin

Daha Fazla Bilgi
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

Görünmeyen Verileri Yakalamak: Proactive DLP™ ile Görünmez Metin Algılama

Yazan Joseph Nguyen, Ürün Pazarlama Müdürü
Bu Gönderiyi Paylaş

Sızıntı Kasıtlı Olduğunda

Her veri ihlali dışarıdan gelen bir saldırgan kaynaklı değildir. En büyük zarara yol açan sızıntıların bazıları, halihazırda meşru erişim hakkına sahip, güvenilir bir şirket içi çalışan tarafından kasıtlı olarak gerçekleştirilir. Kötü niyetli şirket içi çalışanlara yönelik endişeler son yıllarda keskin bir artış göstermiştir ve bunun maliyeti de oldukça yüksektir: Şirket içi güvenlik olaylarının yıllık ortalama maliyeti, kuruluş başına milyonlarca seviyesine ulaşmıştır ve bu olayların kontrol altına alınması genellikle aylar sürmektedir.

Bu eğilim son zamanlarda yaşanan olaylarda da göze çarpıyor. Şu adreste: Allianz Life’da'da, bir bulut tabanlı CRM sistemine erişen saldırganlar, sistemin kendi meşru yönetim ve veri aktarım işlevlerini kullanarak 2,8 milyon kişinin Sosyal Güvenlik numaralarını, doğum tarihlerini ve poliçe bilgilerini ele geçirdi. PowerSchool'da ise bir yüklenicinin çalınan kimlik bilgileri, 62 milyondan fazla öğrenci ve öğretmeni kapsayan toplu kayıt dışa aktarımlarına kapı açtı. Her iki vakada da sıra dışı bir istismar gerekmedi. Her ikisi de onaylanmış araçlar ve geçerli erişim hakları üzerinden gerçekleştirildi; asıl mesele de tam olarak budur: Bir yabancı, geçerli kimlik bilgilerine sahip olduğunda, tam olarak bir içeriden biri gibi davranır ve düşmanca bir çevre varsayımına dayanan kontroller artık geçerli olmaz. Onları yakalamak için geriye kalan tek şey, verilerin dışarı çıkarken nasıl göründüğüdür.

Kasıtlı bilgi sızıntılarını durdurmayı bu kadar zor kılan şey, içeriden bilgi sızdıran kişilerin belge incelemesi ve e-posta filtrelemesinin nasıl işlediğini tam olarak bilmeleridir; bu nedenle, bilgi sızdırma yöntemlerini hem insan gözünden hem de otomatik tarayıcılardan geçecek şekilde tasarlarlar.

"Görünmez Metin" Aslında Ne Anlama Geliyor?

Görünmez metin, insan gözüyle okunamaz hale getirilen ancak altta yatan dosyada olduğu gibi kalan herhangi bir içeriktir. Bu, ne şifreleme ne de steganografidir; sadece görünmez olacak şekilde biçimlendirilmiş sıradan bir metindir.

Birkaç yaygın teknik:

  • ZeroFont: Hassas değerler veya zararlı URL’ler sıfır punto boyutuna ayarlanır; böylece okuyucu tarafından hiçbir zaman görüntülenmezler, ancak bilgisayar tarafından tamamen okunabilir kalırlar
  • Metin rengini arka plan rengiyle uyumlu hale getirme: Bir kredi kartı numarası veya Sosyal Güvenlik numarası göz önünde olmasına rağmen beyaz bir sayfanın üzerinde görünmez kalır
  • Metni son derece küçük bir yazı tipine küçültmek: Kişisel Tanımlayıcı Bilgileri (PII), kimlik bilgilerini veya kaynak kodunu boş bir satır gibi görünen bir blokta gizlemek
  • Verileri bir hesap tablosunun görünür sınırlarının çok ötesine taşımak: birisi en uzağa kadar uzaklaştırmadıkça verilerin gizli kaldığı yer

Bunların her biri, temiz ve sıradan bir dosya gibi görünür. Veriler dosyanın içinde eksiksiz olarak korunur. Yalnızca dosyayı inceleyen kişiden gizlenmiştir. İşte tam da bu yüzden tehlikelidir ve tam da bu yüzden görsel düzeyde değil, içerik düzeyinde incelenmesi gerekir.

Proactive DLP™'nin Bu Durumu Nasıl Ele Aldığı

Proactive DLP™ teknolojisi, bir kişinin ekranda gördükleriyle sınırlı kalmayıp dosyanın gerçek içeriğini inceler; bu sayede insan gözünü yanıltan stil hileleri, bu sistemi aldatamaz.

MetaDefender™'da Core görünmez metin algılama özelliği etkinleştirildiğinde, Proactive DLP™ teknolojisi belge biçimlendirmesini inceler, gizlenmiş veya okunabilirlik eşiğinin altına küçültülmüş metinleri ortaya çıkarır ve ardından bu kurtarılan metni, finansal veriler, kişisel tanımlanabilir bilgiler (PII) ve gizli bilgiler için yerleşik algılayıcılar ile tanımladığınız tüm özel kalıplar dahil olmak üzere, normal içeriğe uyguladığı aynı hassas veri algılama sürecinden geçirir.

Gizli metin içinde hassas veriler tespit edildiğinde, içerik tabanlı ilkeniz bundan sonra ne olacağına karar verir: dosyayı engeller ya da sansürleme, değiştirme veya meta verilerin kaldırılması gibi düzeltme işlemlerinden sonra geçişine izin verir. Önemli olan nokta, gizli verilerin gerçek veriler gibi ele alınmasıdır; çünkü aslında öyledir.

Uygulamada Görün: Öncesi ve Sonrası

Belge, sade ve sıradan bir rapor gibi görünür. İnceleme yapan kişiye hassas hiçbir bilgi görünmez ve yalnızca görüntülenen içeriği okuyan bir filtre, belgeyi geçirir. Belgenin içinde ise kuruluş dışına çıkmayı bekleyen bir veya daha fazla adet düzenlemeye tabi veri gizlidir.

Önce: Bir değerlendiricinin gözünden örnek teklifin 1. sayfası. Sayfa düzeni sade ve ekranda hassas hiçbir bilgi görünmüyor. Sonra: Gizli metin geri yüklenmiş haliyle aynı sayfa. Alıcı panelinin altında yer alan sıfır boyutlu bir blok, belgeyi özetleyen herhangi bir yapay zeka asistanına talimat vermek üzere yazılmış metni içeriyor.
Önce: 2. sayfa, altbilgi yakınında boş alan gibi görünen kısımlarla birlikte sıradan bir yönetici özeti olarak görüntüleniyor. Sonra: Gizli metinler geri kazanılmış haliyle aynı sayfa: bulut erişim anahtarları, bir API jetonu, bir veritabanı bağlantı dizesi ve bir özel anahtar.
Önce: 3. sayfada yalnızca fiyatlandırma ve zaman çizelgesi bilgileri gösteriliyor ve altbilginin üstündeki alan boş görünüyor. Sonra: Gizlenmiş metinlerin ortaya çıkarıldığı aynı sayfa: İsimler, Sosyal Güvenlik numaraları, doğum tarihleri, bir ödeme kartı numarası ile pasaport ve banka hesap bilgileri.
MetaDefender Core™ işleme geçmişi: Proactive DLP™, tespit edilen her görünmez metni, kesinlik düzeyi ve kaynağı olan sayfa bilgisiyle birlikte listeler.

Gizli Verileri Gün Işığına Çıkarın

Kasıtlı içeriden bilgi sızıntıları, herkesin gözü önünde gizlenerek başarılı olur. Proaktif DLP™ teknolojisi, yalnızca ekranda görünenleri değil, dosyanın içinde gerçekte ne olduğunu okuyarak bu boşluğu kapatır; böylece gizli metinler, sıfır yazı tipleri ve arka plan renginde veriler de diğer her şey gibi aynı titizlikle incelenir.

Proactive DLP™ teknolojisi, OPSWAT adresinde bulunan ve MetaDefender™ Platformu’nun lisanslı bir modülü olarak sunulan veri kaybı önleme motorudur.

125'ten fazla dosya türünde hassas ve düzenlemelere tabi verileri tespit edip sınıflandırır; ardından dosyaları engelleyen, sansürleyen, değiştiren, meta verileri silen veya filigran ekleyen içerik temelli ilkeleri uygular. Böylece kuruluşların veri ihlallerini önlemesine ve PCI-DSS, HIPAA ve GDPR gibi çerçevelere uyumluluğu sağlamasına yardımcı olur. Deep CDR™ Teknolojisi ve Metascan™ Multiscanning gibi OPSWAT teknolojileriyle birleştirildiğinde, hem kötü amaçlı yazılımlara hem de veri kaybına karşı katmanlı koruma sağlar.

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.