Sızıntı Kasıtlı Olduğunda
Her veri ihlali dışarıdan gelen bir saldırgan kaynaklı değildir. En büyük zarara yol açan sızıntıların bazıları, halihazırda meşru erişim hakkına sahip, güvenilir bir şirket içi çalışan tarafından kasıtlı olarak gerçekleştirilir. Kötü niyetli şirket içi çalışanlara yönelik endişeler son yıllarda keskin bir artış göstermiştir ve bunun maliyeti de oldukça yüksektir: Şirket içi güvenlik olaylarının yıllık ortalama maliyeti, kuruluş başına milyonlarca seviyesine ulaşmıştır ve bu olayların kontrol altına alınması genellikle aylar sürmektedir.
Bu eğilim son zamanlarda yaşanan olaylarda da göze çarpıyor. Şu adreste: Allianz Life’da'da, bir bulut tabanlı CRM sistemine erişen saldırganlar, sistemin kendi meşru yönetim ve veri aktarım işlevlerini kullanarak 2,8 milyon kişinin Sosyal Güvenlik numaralarını, doğum tarihlerini ve poliçe bilgilerini ele geçirdi. PowerSchool'da ise bir yüklenicinin çalınan kimlik bilgileri, 62 milyondan fazla öğrenci ve öğretmeni kapsayan toplu kayıt dışa aktarımlarına kapı açtı. Her iki vakada da sıra dışı bir istismar gerekmedi. Her ikisi de onaylanmış araçlar ve geçerli erişim hakları üzerinden gerçekleştirildi; asıl mesele de tam olarak budur: Bir yabancı, geçerli kimlik bilgilerine sahip olduğunda, tam olarak bir içeriden biri gibi davranır ve düşmanca bir çevre varsayımına dayanan kontroller artık geçerli olmaz. Onları yakalamak için geriye kalan tek şey, verilerin dışarı çıkarken nasıl göründüğüdür.
Kasıtlı bilgi sızıntılarını durdurmayı bu kadar zor kılan şey, içeriden bilgi sızdıran kişilerin belge incelemesi ve e-posta filtrelemesinin nasıl işlediğini tam olarak bilmeleridir; bu nedenle, bilgi sızdırma yöntemlerini hem insan gözünden hem de otomatik tarayıcılardan geçecek şekilde tasarlarlar.
"Görünmez Metin" Aslında Ne Anlama Geliyor?
Görünmez metin, insan gözüyle okunamaz hale getirilen ancak altta yatan dosyada olduğu gibi kalan herhangi bir içeriktir. Bu, ne şifreleme ne de steganografidir; sadece görünmez olacak şekilde biçimlendirilmiş sıradan bir metindir.
Birkaç yaygın teknik:
- ZeroFont: Hassas değerler veya zararlı URL’ler sıfır punto boyutuna ayarlanır; böylece okuyucu tarafından hiçbir zaman görüntülenmezler, ancak bilgisayar tarafından tamamen okunabilir kalırlar
- Metin rengini arka plan rengiyle uyumlu hale getirme: Bir kredi kartı numarası veya Sosyal Güvenlik numarası göz önünde olmasına rağmen beyaz bir sayfanın üzerinde görünmez kalır
- Metni son derece küçük bir yazı tipine küçültmek: Kişisel Tanımlayıcı Bilgileri (PII), kimlik bilgilerini veya kaynak kodunu boş bir satır gibi görünen bir blokta gizlemek
- Verileri bir hesap tablosunun görünür sınırlarının çok ötesine taşımak: birisi en uzağa kadar uzaklaştırmadıkça verilerin gizli kaldığı yer
Bunların her biri, temiz ve sıradan bir dosya gibi görünür. Veriler dosyanın içinde eksiksiz olarak korunur. Yalnızca dosyayı inceleyen kişiden gizlenmiştir. İşte tam da bu yüzden tehlikelidir ve tam da bu yüzden görsel düzeyde değil, içerik düzeyinde incelenmesi gerekir.
Proactive DLP™'nin Bu Durumu Nasıl Ele Aldığı
Proactive DLP™ teknolojisi, bir kişinin ekranda gördükleriyle sınırlı kalmayıp dosyanın gerçek içeriğini inceler; bu sayede insan gözünü yanıltan stil hileleri, bu sistemi aldatamaz.
MetaDefender™'da Core görünmez metin algılama özelliği etkinleştirildiğinde, Proactive DLP™ teknolojisi belge biçimlendirmesini inceler, gizlenmiş veya okunabilirlik eşiğinin altına küçültülmüş metinleri ortaya çıkarır ve ardından bu kurtarılan metni, finansal veriler, kişisel tanımlanabilir bilgiler (PII) ve gizli bilgiler için yerleşik algılayıcılar ile tanımladığınız tüm özel kalıplar dahil olmak üzere, normal içeriğe uyguladığı aynı hassas veri algılama sürecinden geçirir.

Gizli metin içinde hassas veriler tespit edildiğinde, içerik tabanlı ilkeniz bundan sonra ne olacağına karar verir: dosyayı engeller ya da sansürleme, değiştirme veya meta verilerin kaldırılması gibi düzeltme işlemlerinden sonra geçişine izin verir. Önemli olan nokta, gizli verilerin gerçek veriler gibi ele alınmasıdır; çünkü aslında öyledir.


Uygulamada Görün: Öncesi ve Sonrası
Belge, sade ve sıradan bir rapor gibi görünür. İnceleme yapan kişiye hassas hiçbir bilgi görünmez ve yalnızca görüntülenen içeriği okuyan bir filtre, belgeyi geçirir. Belgenin içinde ise kuruluş dışına çıkmayı bekleyen bir veya daha fazla adet düzenlemeye tabi veri gizlidir.




