AI Hacking - Hackerlar Siber Saldırılarda Yapay Zekayı Nasıl Kullanıyor?

Şimdi Oku
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

Veri Kaybı Önleme
(Proaktif DLP)

Dosya ve E-postalardaki Hassas Verileri Tespit Etme ve Engelleme

Veri Kaybını Önleme (DLP), kredi kartı numaraları ve sosyal güvenlik numaraları da dahil olmak üzere dosya ve e-postalardaki hassas, politika dışı ve gizli verileri tespit edip engelleyerek olası veri ihlallerini ve mevzuata uygunluk ihlallerini önlemeye yardımcı olabilir. OPSWAT Proaktif DLP, Microsoft Office ve PDF dahil olmak üzere çok çeşitli dosya türlerini destekler. Yapay zeka destekli Belge Sınıflandırması, görüntülerdeki yetişkinlere yönelik içeriği ve metinlerdeki saldırgan dili tespit eder.

Genel Bakış

OPSWAT Veri Kaybı Önleme ile Uyumluluğu Yönetin

Ödeme Kartı Endüstrisi Veri Güvenliği Standardı (PCI), Sağlık Bilgileri Taşınabilirlik ve Sorumluluk Yasası (HIPAA), Gramm-Leach-Bliley Yasası (GLBA), Genel Veri Koruma Yönetmeliği (GDPR) ve Finans Endüstrisi Düzenleme Kurumu (FINRA) gibi endüstri düzenlemelerine uymak için kuruluşların kişisel olarak tanımlanabilir bilgileri (PII) gizli tutma yükümlülüğü vardır.

Ayrıca, günümüzün giderek daha fazla dava konusu olan ve rekabetin yüksek olduğu iş ortamında, gizli ticari bilgilerin gizliliği her işletme için olmazsa olmazdır. Ticari sırlar, fikri varlıklar, mali tablolar gibi gizli bilgiler, e-posta, internet, taşınabilir depolama cihazları ve bulut hizmetleri dahil olmak üzere çok sayıda kanal aracılığıyla yetkisiz kişilere ifşa edilebilir veya gönderilebilir. Veri ihlalleri maliyetli olabilir, bir şirketin markasına ve itibarına zarar verebilir ve müşterilerin ve ortakların güvenini azaltabilir.

veri ihlallerini önlemek için örnek proaktif dlp süreç akışı

OPSWAT Proaktif DLP, dosyalar ve e-postalar aktarılmadan önce içerik kontrolü yaparak hassas ve düzenlemeye tabi verilerin kurum sistemlerinden çıkmasını veya kurum sistemlerine girmesini önlemeye yardımcı olabilir. MetaDefender, Microsoft Office, PDF, CSV, HTML ve görüntü dosyaları dahil olmak üzere 110'dan fazla dosya türündehassas içerik araması yapabilir.

OPSWAT Proaktif DLP'nin Algıladığı Hassas Veri Türleri

MetaDefender dosyalarda bulunan aşağıdaki hassas ve gizli verileri algılar:
  • Sosyal Güvenlik numaraları
  • Kredi kartı numaraları 
  • IPv4 adresleri 
  • Sınıfsız Alanlar Arası Yönlendirme (CIDR) 
  • Özel düzenli ifadeler (RegEx) 
  • Metin dosyalarındaki sırlar (AWS, Microsoft Azure ve Google Cloud Platform) 
  • Tıpta Dijital Görüntüleme ve İletişim (DICOM) dosyalarında korunan sağlık bilgileri (PHI) ve PII 
  • Resimlerdeki yetişkinlere yönelik içeriği ve metinlerdeki kötü niyetle kullanılan dili tespit edin 
  • Kişisel kimlik belgelerini tespit edin
  • PCAP (Paket Yakalama) Dosyası Anonimleştirme

Gizlilik Uyumluluğu için Veri Anonimleştirme

Gelişmiş NLP ve NER (Named Entity Recognition) teknolojisini kullanan yapay zeka destekli anonimleştirme ile uyumluluğu sağlayın ve hassas verileri koruyun. Proactive DLP , DICOM dosyalarından PII ve PHI'yi tespit edip anonimleştirerek veri kullanılabilirliğini korurken gizliliği de korur.

Veri Kaybı Önlemenin (DLP) Avantajları

Kullanıcıların üretkenliğini engellemeden hassas ve gizli verilerin bir kuruluşa girmesini veya o kuruluştan çıkmasını önleyin.

API anahtarları, parolalar, anahtar kimlikleri veya üçüncü taraflarca oluşturulan erişim anahtarları gibi çeşitli veri yapılarını otomatik olarak tanımlayarak gizli sızıntıları önleyin.

Makine öğrenimi destekli yapay zeka ile yapılandırılmamış metinleri bulun ve önceden tanımlanmış kategorilere sınıflandırın.

PCI, HIPAA, Gramm-Leach-Bliley, FINRA ve daha fazlası gibi veri düzenlemelerine ve endüstri standardı güvenlik gereksinimlerine uyuma yardımcı olun.

Belirli politika gereksinimlerinizi karşılamak için özel politikalar oluşturun.

Veri Kaybını Önleme (DLP) Şu Şekilde Çalışır:

  • 110'dan fazla desteklenen dosya türündeki dosya ve e-postalardaki hassas verileri proaktif olarak tespit edin ve engelleyin.
  • PDF'lerde, MS Word belgelerinde ve MS Excel elektronik tablolarında tanımlanmış hassas bilgileri otomatik olarak redakte edin.
  • Yalnızca görüntü içeren PDF dosyalarındaki veya gömülü görüntü içeren PDF dosyalarındaki hassas bilgileri tespit etmek ve redakte etmek için Optik Karakter Tanıma (OCR) teknolojisinden yararlanın.
  • Kişisel olarak tanımlanabilir bilgiler (PII) gibi önceden tanımlanmış kategorilere yapılandırılmamış metinleri bulmak ve sınıflandırmak için yapay zeka destekli adlandırılmış varlık tanıma (NER) modelimizi kullanın.
  • İsim, şirket, konu, GPS konumları, yazarlar gibi potansiyel olarak gizli bilgiler içeren meta verileri kaldırın.
  • Yapay zeka destekli belge sınıflandırması ile görüntülerdeki yetişkinlere yönelik içerikler ve metinlerdeki saldırgan dil dahil olmak üzere iş için güvenli olmayan (NSFW) içerikleri tespit edin.
  • Kişisel kimlik belgelerini tespit edin ve şirket politikasına göre bunlara izin verin veya engelleyin.
Kullanım Durumları

OPSWAT Proaktif DLP

İçerik Kontrolü Dosya Yüklemeleri ve İndirmeleri

MetaDefender Core ve MetaDefender ICAP Serverile web uygulamalarından yüklenen veya indirilen dosyalarda hassas veri olup olmadığını kontrol edebilir, ayrıca web proxy'leri, güvenli ağ geçitleri, web uygulama güvenlik duvarları ve depolama sistemleri aracılığıyla aktarılan dosyaları kontrol edebilirsiniz.

Hassas Bilgiler için E-postaları Kontrol Edin

MetaDefender Email Security, PCI ve diğer yönetmeliklerle uyumluluğa yardımcı olmak ve müşterilerinizi korumak için e-posta gövdesini ve eklerini içerik denetimi yaparak hassas içeriğe sahip e-postaların kuruluştan çıkmasını veya kuruluşa girmesini önleyebilir. MetaDefender Email Security kredi kartı numaralarını veya sosyal güvenlik numaralarını belirleyebilir ve e-postalar özel düzenli ifadelerle eşleşen içerik içerdiğinde yöneticileri uyarabilir.

Hava Boşluklu Ağlar Üzerinden Aktarılan Dosyaların İçerik Kontrolü

MetaDefender Kioskile, dosyaları kritik hava boşluklu ağlarınıza aktarırken ve bu ağlardan aktarılırken içerik açısından kontrol edebilir ve özel düzenli ifadeler kullanarak PII, iş açısından kritik veriler ve çok gizli içerikleri engelleyebilirsiniz.

Mevcut İçerikteki Yeni Özel Hassas Bilgileri Belirleme

MetaDefender Managed File Transfer içinde depolanan tüm dosyalar sürekli olarak hassas bilgiler açısından kontrol edilir. Bu nedenle, düzenli ifadelere dayalı yeni özel hassas bilgi türleri belirlerseniz, dosyalar yeniden tarandığında eşleşen bilgiler otomatik olarak algılanacak ve redakte edilecektir. Taramalar periyodik olarak veya istek üzerine gerçekleştirilebilir.

Ürünler

Proaktif Veri Kaybı Önleme Sunan OPSWAT Ürünleri

  • MetaDefender Core

    Proaktif Veri Kaybı Önleme'yi REST API aracılığıyla mevcut güvenlik mimarileri ve web portallarındaki dosya yükleme ve indirme özellikleriyle entegre edin.

  • MetaDefender ICAP Server

    Hassas verilerin web proxy'leriniz, güvenli ağ geçitleriniz, web uygulaması güvenlik duvarlarınız ve depolama sistemleriniz aracılığıyla aktarılmasını önleyin.

  • MetaDefender Email Security

    Özel düzenli ifadelere dayalı olarak PII ve hassas veriler için e-postaları ve ekleri içerik açısından kontrol edin.

  • MetaDefender Kiosk

    PII veya gizli içeriğin kritik hava boşluklu ağlara aktarılmasını veya bu ağlardan aktarılmasını önleyin.

  • MetaDefender Managed File Transfer

    Hassas ve düzenlenmiş veriler için güvenli ağlarda aktarılan ve saklanan tüm dosyaların içeriğini kontrol edin.

  • MetaDefender Drive

    Taşınabilir cihazlarda depolanan dosyalardan hassas veri sızıntısını önleyin.

  • MetaDefender Storage Security

    Cloudian, S3, Box, Dropbox ve diğer depolama sağlayıcılarında depolanan kurumsal verilerden PII ve hassas veri kaybını önleyin.

Kaynaklar

Proaktif DLP

  • Blog

    OPSWAT Proactive DLP Yapay Zeka Destekli Belge Sınıflandırmasını Tanıttı

    Proaktif DLP artık görsellerde ve metinlerde güvenli olmayan (NSFW) içerikleri algılıyor. Ayrıca kişisel kimlik belgelerini ortak belge yapılarına göre sınıflandırarak kurumların politika dışı şüpheli belgeleri engellemesini sağlıyor.

  • Blog

    Veri Gizliliği Haftası 2022: OPSWAT'tan Proaktif DLP ile Tehditleri Azaltma

    Veri Gizliliği Haftası, Avrupa'da Veri Koruma Günü'nün bir uzantısı olarak ortaya çıkmıştır ve her yıl Ulusal Siber Güvenlik Birliği aracılığıyla teşvik edilmektedir. Yıllık uluslararası tatilin amacı...

  • Blog

    Proaktif DLP - Gelişmiş Algılama Politikası Artık Mevcut

    OPSWAT olarak, müşterilerimizin farklı veri koruma ihtiyaçlarını daha iyi karşılamak için Proaktif DLP (Veri Kaybı Önleme) özelliklerini ve politika yapılandırmalarını sürekli olarak geliştiriyoruz. Esneklik sunuyoruz...

  • Blog

    Gördüklerinize Güvenmeyin

    "Görünüş aldatıcı olabilir" diye bir atasözü vardır. Aynı kavram, kötü niyetli kişilerin çevrimiçi ortamda görmemizi istedikleri şeylere inanmamız için bizi kandırabilecekleri dijital içerik için de geçerlidir. 

  • Blog

    Proaktif DLP ile Kimlik Avı İçeriğini Engelleyin

    OPSWAT Proaktif DLP'nin (Veri Kaybını Önleme) temel işlevi, hassas ve gizli verileri tespit etmek ve ihlallere karşı korumaktır. Yapılandırmada yapılacak birkaç değişiklikle...

  • Blog

    Verilerin Değeri ve Nasıl Güvende Tutulacağı

    Bu blog yazısı, OPSWAT Akademi sponsorluğunda devam etmekte olan siber güvenlik eğitim serisinin üçüncüsüdür ve bir Kritik Güvenlik Sistemini tasarlamak, uygulamak ve yönetmek için gereken teknolojileri ve süreçleri incelemektedir.

  • Blog

    Word Dosyalarına Gömülü Kırpılmış Görüntülerdeki Hassas Verileri Tespit Etme ve Kaldırma 

    Bir Office dosyasına (Word belgesi, PowerPoint sunusu veya Excel çalışma kitabı gibi) eklenen resimleri kırpmak, Microsoft Office uygulamalarında yaygın olarak kullanılan bir özelliktir. Bu kırpma aracı kullanıcıların... 

  • Blog

    Veri Kaybı Önleme (DLP) nedir?

    Veri kaybı önleme, kuruluşları hassas bilgi ve verilere yetkisiz erişim, aktarım veya paylaşımdan koruyan bir güvenlik önlemidir. DLP'nin nasıl çalıştığını, neden önemli olduğunu, en iyi uygulamaları ve daha fazlasını öğrenin.

  • Müşteri Hikayesi

    Bir Otomotiv Üreticisini Dosya Kaynaklı Tehditlerden Koruma

    OPSWAT Çözümleri ile Küresel Bir Otomotiv Üreticisi için Dosya Tarama, Aktarma ve Ziyaretçi Yönetiminin Güvenliğini Sağlama

Veri Kaybını Önlemenin (Proaktif DLP) Altyapınızı Korumaya Nasıl Yardımcı Olduğunu Öğrenin