# DLP & DDR Çözümleri

**URL:** https://securesys.com.tr/tr/hizmetler/dlp-ddr-cozumleri

### Verinin Nerede Olduğunu Bilin, Nasıl Kullanıldığını İzleyin, Yetkisiz Veri Çıkışını Engelleyin

Kurumsal veriler artık yalnızca şirket veri merkezlerinde tutulmamaktadır.

Kullanıcı bilgisayarları, dosya sunucuları, e-posta sistemleri, SaaS uygulamaları, bulut platformları, mobil cihazlar, veri tabanları ve yapay zekâ uygulamaları arasında sürekli hareket eden verinin korunması, modern siber güvenliğin en kritik bileşenlerinden biri haline gelmiştir.

**DLP (Data Loss Prevention)** çözümleri hassas verilerin yetkisiz kişilerle paylaşılmasını, kurum dışına çıkarılmasını veya uygunsuz biçimde kullanılmasını politika tabanlı kontrollerle önlemeyi amaçlarken;

**DDR (Data Detection & Response)** teknolojileri verinin erişim ve hareket davranışlarını sürekli analiz ederek anormal veri aktivitelerini tespit etmeyi ve bu tehditlere hızlı şekilde müdahale etmeyi hedefler.

SecureSys DLP & DDR Çözümleri ile kurumların;

**Keşfet → Sınıflandır → İzle → Analiz Et → Engelle → Müdahale Et**

yaklaşımıyla uçtan uca veri güvenliği mimarisi oluşturmasına yardımcı olur.

### DLP – Data Loss Prevention Nedir?

Data Loss Prevention, kurum içerisindeki hassas ve kritik bilgilerin yetkisiz biçimde paylaşılmasını veya kurum dışına çıkarılmasını önlemeye yönelik teknoloji, politika ve süreçlerin bütünüdür.

DLP sistemleri temel olarak üç farklı veri durumunu korumaya odaklanır:

#### Data at Rest – Durağan Veri

Dosya sunucuları, kullanıcı bilgisayarları, veri tabanları, SharePoint ortamları, bulut depolama alanları ve diğer sistemlerde saklanan verilerin keşfedilmesi ve korunmasıdır.

#### Data in Motion – Hareket Halindeki Veri

E-posta, web, ağ trafiği, bulut uygulamaları ve diğer iletişim kanalları üzerinden aktarılan verilerin kontrol edilmesidir.

#### Data in Use – Kullanımdaki Veri

Kullanıcının bilgisayarında açtığı, kopyaladığı, yazdırdığı, USB belleğe aktardığı veya başka uygulamalar üzerinden işlem yaptığı hassas verilerin korunmasını kapsar.

### DLP Hangi Verileri Korur?

Kuruma özel DLP politikaları oluşturularak farklı veri türleri korunabilir.

Örneğin;

- Kişisel veriler
- Müşteri bilgileri
- Kimlik bilgileri
- Finansal bilgiler
- Kredi kartı verileri
- İnsan kaynakları kayıtları
- Kaynak kodları
- Teknik dokümanlar
- Proje dosyaları
- Sözleşmeler
- Fikri mülkiyet
- Ticari sırlar
- Savunma ve kritik altyapı dokümanları
- Kuruma özel gizli bilgiler

DLP politikalarıyla otomatik olarak tespit edilebilir ve korunabilir.

### Veri Keşfi ve Sınıflandırma

Etkili bir veri güvenliği stratejisinin ilk adımı kurumun hangi verilere sahip olduğunu bilmektir.

[Veri keşfi](/tr/hizmetler/veri-kesfi-siniflandirma-cozumleri) teknolojileri;

**“Hassas verimiz nerede?”**

sorusunun yanıtını ortaya çıkarmayı amaçlar.

Dosya sunucuları, kullanıcı cihazları, veri tabanları, bulut sistemleri ve diğer veri kaynakları taranarak hassas veriler belirlenebilir.

Ardından veriler;

**Genel → Kurum İçi → Gizli → Çok Gizli**

gibi kuruma özel sınıflandırma seviyelerine ayrılabilir.

### Endpoint DLP

Endpoint DLP, kullanıcı bilgisayarlarında gerçekleşen veri hareketlerini kontrol eder.

Politikalar doğrultusunda;

- USB veri aktarımı
- Dosya kopyalama
- Yazdırma
- Ekran görüntüsü
- Clipboard işlemleri
- Harici disk kullanımı
- Bluetooth aktarımı
- Web üzerinden dosya yükleme
- Kişisel bulut servislerine aktarım

gibi işlemler izlenebilir veya sınırlandırılabilir.

### Network DLP

Network DLP, kurum ağından geçen veri trafiğini analiz ederek hassas bilgilerin yetkisiz biçimde dışarı çıkarılmasını tespit etmeyi amaçlar.

Web, e-posta ve diğer ağ iletişim kanallarındaki veri hareketleri politika tabanlı olarak değerlendirilebilir.

### E-Mail DLP

E-posta, kurumsal veri sızıntılarının önemli kanallarından biridir.

Bir kullanıcı yanlış alıcıya dosya gönderebilir veya kötü niyetli bir kullanıcı hassas kurumsal bilgileri kişisel e-posta hesabına aktarmaya çalışabilir.

DLP teknolojileri e-posta içerisindeki;

- mesaj içeriğini,
- ekleri,
- alıcıları,
- hassas veri tiplerini,
- sınıflandırma etiketlerini

kontrol ederek politika ihlallerini engelleyebilir.

### Cloud DLP

Microsoft 365, Google Workspace ve diğer SaaS uygulamalarının yaygınlaşmasıyla birlikte veri güvenliğinin yalnızca kurum ağı içerisinde uygulanması yeterli değildir.

Cloud DLP yaklaşımı hassas verilerin bulut servislerindeki hareketlerinin ve paylaşımlarının kontrol edilmesini sağlar.

### Insider Threat ve DLP

Veri güvenliği tehditleri her zaman dış saldırganlardan kaynaklanmaz.

Yetkili kullanıcıların kasıtlı veya hatalı davranışları da önemli veri güvenliği riskleri oluşturabilir.

Örneğin işten ayrılacak bir çalışanın kısa süre içerisinde yüksek miktarda doküman indirmesi veya hassas dosyaları harici bir ortama aktarması önemli bir risk göstergesi olabilir.

DLP ve DDR teknolojilerinin birlikte kullanılması bu tür davranışların daha erken tespit edilmesine yardımcı olur.

### DDR – Data Detection & Response Nedir?

DDR, yani **Data Detection & Response**, veri güvenliğini yalnızca statik politikalar üzerinden değil, gerçek zamanlı veri davranışları üzerinden değerlendiren modern bir güvenlik yaklaşımıdır.

DDR'nin temel sorusu:

**“Verimize şu anda ne oluyor?”**

şeklinde özetlenebilir.

DDR teknolojileri hassas verilerin kim tarafından, hangi sistemden, hangi uygulama üzerinden, ne zaman ve ne şekilde kullanıldığını analiz ederek olağan dışı davranışları tespit etmeyi hedefler.

### DDR Nasıl Çalışır?

DDR çözümleri veri hareketlerini sürekli olarak analiz eder.

Tipik süreç;

**Data Discovery ↓ Data Classification ↓ Activity Monitoring ↓ Behavior Analytics ↓ Anomaly Detection ↓ Risk Assessment ↓ Automated Response**

şeklinde ilerler.

Örneğin normalde günde birkaç müşteri kaydına erişen bir kullanıcının kısa süre içerisinde binlerce hassas kaydı indirmesi DDR tarafından anormal davranış olarak değerlendirilebilir.

### DLP ve DDR Arasındaki Fark

DLP ve DDR birbirinin alternatifi değildir.

DLP ağırlıklı olarak;

**“Bu verinin bu şekilde hareket etmesine izin veriliyor mu?”**

sorusuna cevap verir.

DDR ise;

**“Bu veriye şu anda ne oluyor ve bu davranış normal mi?”**

sorusuna odaklanır.

Bu nedenle modern veri güvenliği mimarilerinde iki teknoloji birlikte değerlendirilebilir.

- **DLP** = Politika ve Önleme
- **DDR** = Davranış, Tespit ve Müdahale

Birlikte kullanıldıklarında kurumların veri güvenliği görünürlüğünü ve müdahale kapasitesini önemli ölçüde artırabilirler.

### DDR ile Anormal Veri Davranışlarının Tespiti

DDR teknolojileri farklı davranış modellerini analiz edebilir.

Örneğin;

- Olağan dışı miktarda veri indirme
- Hassas verilere alışılmadık saatlerde erişim
- Normalden farklı sistemlerden erişim
- Çok sayıda dosyanın kısa sürede okunması
- Toplu veri aktarımı
- Yetkisiz veri erişimi
- Şüpheli veri kopyalama
- Anormal kullanıcı davranışları
- Hassas veri üzerinde beklenmeyen değişiklikler

gibi aktiviteler potansiyel güvenlik olayı olarak değerlendirilebilir.

### Data Lineage – Verinin Yolculuğunu İzleme

Yeni nesil veri güvenliği mimarisinde yalnızca verinin nerede bulunduğunu bilmek yeterli değildir.

Verinin;

**Nereden geldiği → Kim tarafından erişildiği → Hangi uygulamada kullanıldığı → Nereye taşındığı**

gibi bilgilerinin de takip edilmesi gerekir.

Data Lineage yaklaşımı verinin yaşam döngüsü boyunca gerçekleştirdiği hareketlerin anlaşılmasını sağlar.

Bu görünürlük özellikle veri sızıntısı olaylarının araştırılmasında önemli avantaj sağlar.

**DLP + DDR + DSPM**

Modern veri güvenliği mimarisinde DLP ve DDR'nin yanında **DSPM – Data Security Posture Management** teknolojileri de önemli hale gelmiştir.

DSPM;

**“Hassas verimiz nerede ve güvenlik durumu nasıl?”**

sorusuna,

DLP;

**“Bu veri hareketine izin verilmeli mi?”**

sorusuna,

DDR ise;

**“Bu veriye şu anda ne oluyor?”**

sorusuna cevap verir.

Bu üç yaklaşımın birlikte değerlendirilmesi;

**DSPM + DLP + DDR**

şeklinde bütünleşik bir Data Security mimarisi oluşturabilir.

### Yapay Zekâ Çağında DLP

Generative AI uygulamalarının kurumsal kullanımı veri güvenliğinde yeni bir saldırı ve veri sızıntısı yüzeyi oluşturmuştur.

Kullanıcıların kurumsal bilgileri kontrolsüz AI servislerine göndermesi;

- kaynak kodlarının,
- müşteri bilgilerinin,
- finansal verilerin,
- sözleşmelerin,
- teknik dokümanların,
- kişisel verilerin

kurum kontrolü dışındaki sistemlere aktarılmasına neden olabilir.

Yeni nesil DLP stratejileri bu nedenle yalnızca e-posta, USB veya web trafiğini değil, **Generative AI kullanımını da** veri güvenliği politikalarının kapsamına almalıdır.

### DLP ve KVKK

DLP teknolojileri KVKK kapsamındaki kişisel verilerin korunmasına yönelik teknik tedbirlerin uygulanmasına katkı sağlayabilir.

Kişisel verilerin;

- tespit edilmesi,
- sınıflandırılması,
- erişimlerinin izlenmesi,
- yetkisiz paylaşımının engellenmesi,
- veri hareketlerinin kayıt altına alınması

veri güvenliği süreçlerinin önemli parçalarıdır.

DLP tek başına [KVKK uyumluluğu](/tr/hizmetler/kvkk-gdpr-danismanligi-hizmeti) sağlamaz; ancak teknik veri güvenliği kontrollerinin uygulanmasında önemli bir bileşendir.

### SIEM, SOAR ve XDR Entegrasyonu

DLP ve DDR çözümlerinden elde edilen güvenlik olayları merkezi güvenlik operasyonlarına aktarılabilir.

**DLP / DDR → [SIEM](/tr/hizmetler/siem-soar-guvenlik-hizmeti) → SOC → SOAR**

entegrasyonu sayesinde veri güvenliği olayları diğer siber güvenlik sinyalleriyle birlikte değerlendirilebilir.

Örneğin;

**Şüpheli kullanıcı girişi + Yüksek miktarda veri erişimi + USB aktarımı + Harici bulut servisine yükleme**

gibi farklı sinyaller birlikte değerlendirilerek potansiyel bir veri sızıntısı senaryosu daha hızlı tespit edilebilir.

### SecureSys DLP & DDR Yaklaşımı

SecureSys veri güvenliğini yalnızca DLP yazılımı kurulumu olarak değerlendirmez.

Proje kapsamında öncelikle kurumun veri yapısı, kullanıcı profilleri, kritik veri kaynakları ve veri hareketleri analiz edilir.

Ardından;

**Veri Keşfi → Veri Sınıflandırma → DLP Politikaları → Kullanıcı Davranış Analizi → DDR → SIEM/SOC Entegrasyonu → Otomatik Müdahale → Raporlama**

şeklinde bütünleşik bir güvenlik mimarisi oluşturulabilir.

### Verinizi Sadece Saklamayın, Hareketini de Koruyun

Modern veri güvenliği, hassas verinin yalnızca nerede bulunduğunu bilmekten ibaret değildir.

**Veriye kimin eriştiğini, verinin nereye hareket ettiğini, hangi kullanıcı davranışlarının risk oluşturduğunu ve veri sızıntısı gerçekleşmeden nasıl müdahale edileceğini bilmek gerekir.**

SecureSys DLP & DDR Çözümleri ile kurumunuzdaki hassas verileri keşfedin, sınıflandırın, veri hareketlerini izleyin ve yetkisiz veri çıkışlarına karşı bütünleşik bir veri güvenliği yaklaşımı oluşturun.

**DLP & DDR Çözümleri için SecureSys'ten Demo ve Teklif Alın.**

### DLP & DDR Ürünleri | Kurumsal Veri Güvenliği Çözümleri

SecureSys, kurumların veri güvenliği ihtiyaçlarına, mevcut altyapısına, kullanıcı sayısına, regülasyon gereksinimlerine ve veri hareketlerine göre farklı DLP ve DDR teknolojilerini değerlendirmektedir.

Portföyümüzde;

**Verikor DLP | Trellix DLP | Safetica DLP | GTB Technologies DLP | Forcepoint DLP | CyberServal DDR**

çözümleriyle geleneksel veri kaybı önleme sistemlerinden yeni nesil Data Detection & Response mimarilerine kadar farklı ihtiyaçlara yönelik çözümler sunulabilir.

Amaç yalnızca bir DLP ürünü kurmak değil;

**Veriyi Keşfet → Sınıflandır → İzle → Koru → Anormal Davranışı Tespit Et → Müdahale Et**

yaklaşımıyla kuruma uygun veri güvenliği mimarisini oluşturmaktır.

### Verikor DLP

#### Yerli Veri Sızıntısı Önleme Çözümü

**Verikor**, Siberson tarafından geliştirilen yerli Data Loss Prevention (DLP) çözümüdür.

Kurumsal hassas verilerin endpoint, ağ ve bulut ortamlarındaki hareketlerinin izlenmesi, kontrol edilmesi ve politika ihlallerinin engellenmesine yönelik veri güvenliği yetenekleri sunar.

Verikor özellikle yerli ürün tercih eden kamu kurumları, savunma sanayii kuruluşları ve regülasyon yoğun sektörlerde değerlendirilebilecek alternatiflerden biridir.

#### Verikor DLP ile Neler Yapılabilir?

Verikor ile kurumsal veri hareketleri üzerinde güvenlik politikaları oluşturularak hassas bilgilerin yetkisiz kanallardan kurum dışına çıkarılmasının önlenmesi hedeflenir.

Çözüm;

- Hassas veri tespiti
- Veri hareketlerinin izlenmesi
- DLP politika yönetimi
- Endpoint veri güvenliği
- Veri sızıntısı engelleme
- Kullanıcı aktivitelerinin izlenmesi
- Güvenlik ihlallerinin kayıt altına alınması
- Raporlama
- Denetim izi oluşturulması
- Uyumluluk süreçlerinin desteklenmesi

gibi kullanım alanlarında değerlendirilebilir.

#### Verikor ve KVKK

Verikor'un önemli kullanım alanlarından biri kişisel verilerin korunmasına yönelik teknik kontrollerdir.

Kurum içerisinde bulunan kişisel, finansal, sağlık, askeri veya diğer hassas bilgilerin kontrol altına alınmasına yardımcı olarak KVKK, [ISO/IEC 27001](/tr/hizmetler/iso-27001-bgys-danismanlik-hizmeti) ve Bilgi ve İletişim Güvenliği Rehberi gibi uyumluluk çalışmalarının teknik güvenlik tarafını destekleyebilir.

#### Verikor Kimler İçin Uygun?

Özellikle;

**Yerli DLP ürünü arayan kurumlar, kamu kuruluşları, savunma sanayii şirketleri ve kritik verilerini kurum içerisinde kontrol etmek isteyen organizasyonlar**

için değerlendirilebilir.

### Trellix DLP

#### Kurumsal Ölçekli Data Loss Prevention

**Trellix Data Loss Prevention**, hassas ve kuruma özel bilgilerin endpoint'ten buluta kadar keşfedilmesi, sınıflandırılması, izlenmesi ve korunmasına yönelik kapsamlı bir kurumsal DLP platformudur.

Trellix DLP'nin önemli avantajlarından biri farklı veri güvenliği ihtiyaçlarının merkezi politika yaklaşımıyla yönetilebilmesidir.

#### Trellix DLP Bileşenleri

Trellix DLP ürün ailesinde farklı veri güvenliği ihtiyaçlarına yönelik bileşenler bulunur.

#### Trellix DLP Endpoint Complete

Windows ve macOS endpoint ve sunucular üzerinde hassas verilerin tespit edilmesi, sınıflandırılması ve korunmasına yardımcı olur.

#### Trellix Device Control

Yetkisiz harici cihaz kullanımını kontrol etmek ve USB gibi kanallar üzerinden gerçekleştirilebilecek veri sızıntılarını önlemek amacıyla kullanılabilir.

#### Trellix DLP Discover

Network, storage ve database ortamlarında bulunan hassas verilerin keşfedilmesini ve sınıflandırılmasını sağlar.

#### Trellix DLP Network Monitor

Ağ üzerinden paylaşılan hassas verilerin gerçek zamanlı olarak analiz edilmesine ve veri güvenliği olaylarının görünür hale getirilmesine yardımcı olur.

#### Trellix DLP Network Prevent

Web ve e-mail gibi ağ kanallarında yetkisiz hassas veri paylaşımının engellenmesine yönelik kontroller sağlar.

#### Trellix DLP'nin Öne Çıkan Yönleri

- Endpoint DLP
- Device Control
- Network DLP
- Data Discovery
- Veri sınıflandırma
- Merkezi politika yönetimi
- Gerçek zamanlı olay takibi
- Kullanıcı bilgilendirme ve yönlendirme
- Compliance raporlaması
- AI kullanımına yönelik veri risklerinin görünürlüğü

özellikle büyük ve karmaşık kurumsal yapılarda Trellix DLP'yi güçlü seçeneklerden biri haline getirir.

### Safetica DLP

#### Kullanıcı ve Veri Odaklı DLP

**Safetica**, hassas kurumsal verilerin tespit edilmesi ve veri hareketlerinin kontrol edilmesi için geliştirilmiş Data Loss Prevention platformlarından biridir.

Safetica'nın yaklaşımında veri içeriğinin yanı sıra kullanıcının gerçekleştirdiği işlemlerin ve bağlamın değerlendirilmesi de önemli yer tutar.

#### Safetica ile Kontrol Edilebilecek Kanallar

Safetica DLP politikaları kapsamında;

- Harici cihazlar
- USB
- Yazıcılar
- Network
- E-mail
- Cloud Drive
- RDP üzerinden veri transferi
- Clipboard
- Screenshot
- Uygulamalar

gibi farklı veri hareketleri kontrol edilebilir.

#### Context-Aware DLP

Modern DLP sistemlerinde yalnızca dosyanın içerisinde belirli bir kelimenin bulunması yeterli bir risk göstergesi değildir.

Verinin;

**Kim tarafından → Hangi uygulamada → Hangi yöntemle → Nereye gönderildiği**

gibi bağlamsal bilgiler de önemlidir.

Safetica bu nedenle veri içeriği ve kullanıcı davranışının birlikte değerlendirilmesine dayanan daha bağlamsal bir veri güvenliği yaklaşımı sunmaktadır.

#### Safetica Kimler İçin Uygun?

Safetica özellikle klasik ve karmaşık Enterprise DLP projelerine kıyasla daha hızlı devreye alınabilen, kullanıcı aktivitelerine görünürlük sağlayan ve DLP operasyonlarının yönetimini kolaylaştırmayı hedefleyen kurumlar açısından değerlendirilebilir.

### GTB Technologies DLP

#### Gelişmiş İçerik Analizi ve Veri Koruma

**GTB Technologies DLP**, hassas verilerin endpoint, network, storage ve cloud ortamlarında tespit edilmesi, izlenmesi ve korunmasına yönelik kurumsal Data Loss Prevention platformudur.

GTB'nin öne çıkan alanlarından biri gelişmiş içerik analizi ve veri fingerprinting yaklaşımıdır.

#### GTB DLP ile Veri Koruma

GTB DLP;

- Yapılandırılmış veri
- Yapılandırılmamış veri
- Dokümanlar
- Hassas dosyalar
- Fikri mülkiyet
- Kurumsal kayıtlar

gibi farklı veri türlerinin tespit edilmesine ve bunlara yönelik güvenlik politikalarının uygulanmasına yardımcı olur.

#### Real-Time Data Protection

Hassas veri tespit edildiğinde oluşturulan politikalara göre;

**İzle → Uyar → Engelle → Karantinaya Al → Şifrele**

gibi farklı aksiyonlar uygulanabilir.

#### GTB'nin Öne Çıkan Yönü

GTB özellikle hassas içeriğin doğru şekilde belirlenmesine yönelik **content inspection ve fingerprinting** teknolojileriyle konumlanmaktadır.

Bu nedenle fikri mülkiyet, teknik çizimler, finansal bilgiler ve kuruma özgü hassas dokümanların korunmasının kritik olduğu projelerde değerlendirilebilir.

### Forcepoint DLP

#### Enterprise DLP ve Risk-Adaptive Data Security

**Forcepoint DLP**, kurumsal DLP pazarının kapsamlı çözümlerinden biridir.

Endpoint, network, web, e-mail, cloud ve SaaS ortamlarında hassas verilerin keşfedilmesi, sınıflandırılması, izlenmesi ve korunmasına yönelik birleşik veri güvenliği yaklaşımı sunar.

Forcepoint DLP'nin güçlü yönlerinden biri aynı politika ve sınıflandırma yaklaşımının farklı veri kanallarında uygulanabilmesidir.

#### Forcepoint DLP ile Neler Korunabilir?

Forcepoint DLP;

- **Data at Rest** — dosya paylaşımları, SharePoint, OneDrive ve benzeri ortamlardaki verileri,
- **Data in Motion** — e-mail, web, SaaS ve network üzerinden hareket eden verileri,
- **Data in Use** — Copy/Paste, print, screenshot, USB ve kullanıcı cihazlarındaki diğer veri işlemlerini

kontrol etmek amacıyla kullanılabilir.

#### Risk-Adaptive Protection

Forcepoint yaklaşımının önemli özelliklerinden biri kullanıcı davranışı ve risk bağlamının veri güvenliği politikalarına dahil edilebilmesidir.

Böylece her kullanıcıya ve her veri hareketine aynı statik politikanın uygulanması yerine risk seviyesine göre güvenlik kontrollerinin uyarlanması hedeflenebilir.

#### Forcepoint ve Generative AI Güvenliği

Generative AI kullanımının yaygınlaşmasıyla birlikte DLP'nin yeni görevlerinden biri de kurumsal verilerin AI uygulamalarına kontrolsüz biçimde aktarılmasının engellenmesidir.

Forcepoint veri güvenliği yaklaşımı; web, SaaS ve AI uygulamalarındaki veri hareketlerinin kontrol edilmesine yönelik yetenekler sunarak **Shadow AI ve Generative AI Data Loss** risklerinin azaltılmasına yardımcı olabilir.

### CyberServal DDR

#### Yeni Nesil Data Detection & Response

Geleneksel DLP sistemleri çoğunlukla önceden oluşturulmuş politikalar üzerinden veri hareketlerini kontrol eder.

Ancak modern saldırılarda yalnızca statik politikalar yeterli olmayabilir.

**CyberServal Data Detection & Response (DDR)**, geleneksel DLP yaklaşımını veri davranışı, yapay zekâ destekli analiz ve Data Lineage yetenekleriyle genişleten yeni nesil veri güvenliği yaklaşımı sunar.

#### CyberServal DDR Nasıl Çalışır?

CyberServal'ın yaklaşımı hassas verinin yalnızca içeriğine değil;

- **WHAT** – Hangi veri?
- **WHO** – Kim kullanıyor?
- **WHEN** – Ne zaman?
- **WHERE** – Nerede?
- **HOW** – Nasıl hareket ediyor?

sorularına birlikte cevap vermeyi hedefler.

Böylece veri hareketleri bağlam içerisinde değerlendirilebilir.

#### Data Lineage

CyberServal DDR'nin önemli özelliklerinden biri **Data Lineage** yaklaşımıdır.

Sistem hassas verinin yaşam döngüsündeki hareketlerini takip ederek;

**Dosya oluşturuldu → Kopyalandı → Yeniden adlandırıldı → ZIP haline getirildi → Şifrelendi → Tarayıcıya yüklendi**

gibi veri hareketleri arasındaki ilişkinin görülmesini sağlayabilir.

Bu yaklaşım özellikle geleneksel DLP'nin dosyanın dönüşümünden sonra bağlamı kaybedebildiği senaryolarda önemli bir güvenlik görünürlüğü sağlar.

#### AI ve LLM Destekli Veri Analizi

CyberServal DDR içerik analizi ve sınıflandırma süreçlerinde AI/LLM tabanlı modellerden yararlanarak hassas verilerin bağlamsal olarak değerlendirilmesini hedefler.

Bu sayede yalnızca regex veya statik anahtar kelime politikalarına dayalı veri tespitinin ötesine geçilmesi amaçlanır.

#### UEBA ve Insider Threat

CyberServal DDR kullanıcı ve veri davranışlarını birlikte analiz ederek olağan dışı aktivitelerin belirlenmesine yardımcı olur.

Örneğin;

- **Normal kullanıcı davranışı** — günde 20–30 dokümana erişim
- **Anormal davranış** — kısa süre içerisinde binlerce dokümana erişim
- **Risk artışı** — toplu kopyalama / sıkıştırma
- **Kritik olay** — harici ortama veri aktarımı

gibi davranış zincirleri analiz edilebilir.

#### Generative AI Data Loss Protection

CyberServal DDR'nin dikkat çeken kullanım alanlarından biri Generative AI veri güvenliğidir.

ChatGPT, Microsoft Copilot, Gemini, Claude ve benzeri GenAI servislerine gönderilen kurumsal verilerin kontrol edilmesine yönelik politikalar uygulanabilir.

Bu yaklaşım özellikle kurumların **Shadow AI** ve **AI Data Leakage** risklerini yönetmesinde önem kazanmaktadır.

### DLP mi, DDR mi?

Buradaki kritik nokta DLP ve DDR'nin birbirinin rakibi olarak değerlendirilmemesidir.

#### DLP

**“Bu verinin buraya gönderilmesine izin var mı?”**

sorusuna odaklanır.

Verikor, Trellix, Safetica, GTB ve Forcepoint gibi DLP çözümleri bu alanda farklı mimari ve yeteneklerle veri güvenliği kontrolleri sağlar.

#### DDR

**“Bu veriye ne oluyor, bu davranış normal mi ve müdahale etmeli miyim?”**

sorusunu da değerlendirmeye dahil eder.

CyberServal DDR bu yaklaşımda veri davranışı, kullanıcı davranışı, Data Lineage ve AI tabanlı analiz yeteneklerini ön plana çıkarır.

### Hangi DLP / DDR Çözümünü Seçmelisiniz?

Her kurum için tek bir “en iyi DLP” ürünü bulunmamaktadır.

Doğru çözüm;

- Kullanıcı sayısı
- Endpoint sayısı
- Veri miktarı
- Veri türleri
- Bulut kullanımı
- Microsoft 365 kullanımı
- Generative AI kullanımı
- Network mimarisi
- Endpoint işletim sistemleri
- Veri sınıflandırma ihtiyacı
- Insider Threat riski
- KVKK gereksinimleri
- ISO/IEC 27001 kontrolleri
- [Bilgi ve İletişim Güvenliği Rehberi](/tr/hizmetler/ddo-bilgi-ve-iletisim-guvenligi-rehberi-uyum-danismanligi) gereksinimleri
- Kamu veya savunma sanayii gereksinimleri
- On-Premise / Cloud mimari tercihi
- SIEM/SOC entegrasyonu
- Operasyon ekibinin kapasitesi

değerlendirilerek belirlenmelidir.

### SecureSys DLP & DDR Çözümleri

SecureSys olarak DLP projelerini yalnızca ürün lisanslama çalışması olarak ele almıyoruz.

Projenin başlangıcında mevcut veri güvenliği yapısı ve kurumun ihtiyaçları değerlendirilerek uygun teknoloji ve ürün mimarisi belirlenir.

Proje;

**Analiz → Veri Keşfi → Ürün Seçimi → POC → Mimari Tasarım → Kurulum → DLP Politika Tasarımı → Pilot Kullanıcılar → İzleme Modu → Politika Optimizasyonu → Engelleme Modu → SIEM/SOC Entegrasyonu → Operasyon ve Destek**

aşamalarıyla yürütülebilir.

#### DLP & DDR Ürün Portföyümüz

**Verikor DLP** Yerli DLP, veri sızıntısı önleme ve uyumluluk odaklı veri güvenliği.

**Trellix DLP** Endpoint, Device Control, Discover ve Network DLP bileşenleriyle kurumsal ölçekli veri güvenliği.

**Safetica DLP** Kullanıcı davranışı ve bağlam odaklı, yönetilebilir DLP yaklaşımı.

**GTB Technologies DLP** Gelişmiş content inspection ve data fingerprinting odaklı kurumsal DLP.

**Forcepoint DLP** Endpoint, network, cloud, web, e-mail ve AI kullanımını kapsayan Enterprise DLP.

**CyberServal DDR** Data Lineage, UEBA ve AI/LLM destekli analiz yetenekleriyle yeni nesil Data Detection & Response.

### Verinizi Kaybetmeden Önce Kontrol Altına Alın

Veri güvenliği artık yalnızca USB portlarını kapatmak veya e-mail eklerini kontrol etmek değildir.

Bulut servisleri, SaaS uygulamaları, uzaktan çalışma, Generative AI ve artan içeriden tehditler nedeniyle kurumların verinin tüm yaşam döngüsünü görünür hale getirmesi gerekir.

**SecureSys DLP & DDR Çözümleri ile hassas verilerinizi keşfedin, veri hareketlerini kontrol edin, anormal davranışları tespit edin ve veri sızıntılarına gerçekleşmeden müdahale edin.**

**DLP & DDR Çözümleri için SecureSys'ten Demo, POC ve Teklif Alın**
