Yapay zekadan makale özeti
- Kısa
- Ayrıntılı
- Bu video, 27 yıllık tecrübeye sahip Vital firmasında Add Security ürünleri üzerine uzman yardımcılığı pozisyonunda çalışan Gökhan tarafından sunulan bir eğitim içeriğidir.
- Video, ManageEngine Data Security Plus yazılımının tanıtımından başlayarak kurulum, yapılandırma ve kullanım aşamalarını kapsamlı şekilde ele almaktadır. İçerik, yazılımın indirme ve kurulumu, sunucu ekleme, ajan yükleme, e-posta ayarları, bildirimler, kullanıcı yönetimi, dosya izleme özellikleri, raporlama seçenekleri ve güvenlik analizleri gibi konuları adım adım göstermektedir.
- Eğitimde ayrıca file audit modülü, endpoint DLP, meta dosya analizi, inactive user raporları, duplicate file tespiti, non-business dosya tespiti, disk kullanım alarmı, ransomware tespiti gibi özellikler detaylı olarak anlatılmaktadır. Ayrıca GDPR (KVKK) politikaları, kişisel veri taraması için e-posta adresleri, kredi kartı bilgileri, IBAN numaraları gibi formatların nasıl tanımlanacağı da gösterilmektedir.
- 00:08Giriş ve Vite Ailesi Tanıtımı
- Konuşmacı Gökhan, Vite firmasında ad security ürünleri üzerine uzman yardımcılık pozisyonunda çalışmaktadır.
- Etkinlikte Data Security Plus ürünü ve genel literatür hakkında bilgilendirmeler sağlanacaktır.
- Vite, 27 yıldır müşterilerine hizmet vermekte olan bir şirket olup, veri iletişimi ve haberleşme alanında sektöre başlangıç yapan bir firmadır.
- 01:50Manage Engine Ürünleri
- Manage Engine, Services Plus gibi yazılımlarla proje, istek, olay, envanter, değişim gibi süreçleri yönetmeyi sağlar.
- A360, Lock360 veya P360 gibi çatı ürünler alt modülleri ile birlikte yönetim ve raporlama ihtiyaçlarını karşılar.
- İlerleyen süreçte ihtiyaçlar genişlediğinde, aynı yazılım geliştiricinin farklı ürünlerini kullanmak entegrasyon konusunda kolaylık sağlar.
- 04:15Veri Güvenliği ve Görünürlük
- Veri görünürlüğünün en az veri güvenliği kadar önem arz ettiği belirtilmektedir.
- Şirketlerde sunucu ve son kullanıcı endpoint makinaları arttıkça, disk durumları ve dosya hareketleri analiz edilemez hale gelir.
- Büyük boyutlu Exchange veritabanları (DB'leri) iyi analiz edilemediğinde, verilerin zararlı olup olmadığı bilinmeyen bir durum ortaya çıkar.
- 05:41Veri Güvenliğinin Önemi
- Veri güvenliği açısından iki dosyanın yetkisiz kişilerin eline düşmesi sıkıntılı durumlara yol açabilir.
- Şirket çalışanlarının maaş bilgilerini içeren dosyaların yetkisiz kişiler tarafından okunması, kopyalanması veya taşınması telafi edilemeyen problemlere yol açabilir.
- Özellikle İT ve muhasebe departmanı çalışanları gizliliği ve korunması önemli olan dosyalara sahip olduklarından, bu dosyaların denetimi sıkılaştırılmalıdır.
- 07:01Güvenlik Açıkları ve Raporlama
- %100 güvenlik beklentisi olmasına rağmen, günümüzde donanımsal seviyede (işlemciler üzerindeki fiziksel katmanlardan) güvenlik açıkları ortaya çıkabilmektedir.
- Bazı problemlerin ortaya çıkmasını önleyebilir veya ortaya çıkan problemlerin kaynağı hakkında tespitlerde bulunabilirsiniz.
- İstenmeyen durumlar ortaya çıktığında, sorunlu ayrılan personelin geçmişe yönelik tüm hareketlerini raporlamak gerekebilir.
- 08:36Kurulum ve Çalışma Prensibi
- Data Security Plus, izlemek istediği sunucu makinalar ve endpoint makinaları (laptoplar) ajanlar vasıtasıyla izler.
- Ajanlar arayüz üzerinden otomatik olarak veya grup polisi ile dağıtılabilir.
- Data Security Plus server birden fazla port üzerinden yayın yapabilir, default portu 8800'dür ve HTTP protokolü ile gelir, HTTPS'e de çevrilebilir.
- 12:16Data Security Plus Kurulumu
- App Server 2009 isimli test sunucusuna bağlantı sağlanıyor.
- Manage Engine web sitesinden Data Security Plus indirilebilir, herhangi bir bilgi doldurmadan 64 bit 32 bit versiyonları indirilebilir.
- Kurulum öncesi sunucunun CPU, bellek, disk istekleri ve domain dahil olması kontrol edilmelidir.
- 14:31Kurulum ve Başlatma
- Kurulum başlattıktan sonra kısa sürede tamamlanır ve ürün masaüstüne gelen exe dosyası üzerinden veya servisler sayfasından başlatılabilir.
- Data Security Plus ilk kurulumda disk büyüklüğüne göre 15-20 dakika, 45 dakika veya 1 saat kadar sürebilir.
- Kurulum sonrası Manage Data Security Plus Agent servisi yüklenir ve yönetici olarak çalıştırılır.
- 17:34Uygulama Ayarları
- Uygulama üzerinde gerçekleşen hareketler weber.com.txt dosyasında detaylı olarak loglanır.
- Data Security Plus, web servisi Tom Cat üzerinden çalışır ve tüm servislerin ayağa kalkması gerekir.
- Kurulum tamamlandıktan sonra https://localhost:8080 üzerinden ürün kullanıma hazır hale gelir.
- 18:58Giriş ve Modüller
- Default kullanıcı adı ve şifre admin/admin olarak ayarlanmıştır.
- Ürünle ilgili 5 farklı modül bulunmaktadır.
- AD Authentication açıldığında domain konfigürasyonu yapıldıktan sonra AD kimlik doğrulaması da kabul edilmeye başlar.
- 20:51Admin Ayarları
- Admin ayarlarından ilk olarak admin şifresi değiştirilmelidir.
- HTTPS:443 portu üzerinden yayın yapmak için SSL sertifikası eklenebilir.
- Email konfigürasyonu kritik durumlarda bilgi alabilmek için yapılmaktadır.
- 21:42Domain Ayarları
- Domain settings alanında yetkili kullanıcılar eklenir.
- Ajan kurarken veya işlemler yaparken C$ gibi sürücülerden erişim için yetkili account kullanılır.
- Kurulum aşamasında domain admin olabilir, kurulumdan sonra yetkisi düşürülebilir.
- 23:56Deta Security Plus E-posta Özellikleri
- Word Group server'ı eklemek için host name ve credential bilgilerini sağlayabilirsiniz.
- Deta Security Plus e-posta özelliği tek yönlüdür ve yalnızca dışarı yönde mail gönderir, içeri yönde mail haberleşmesi yoktur.
- SMTP protokolü ile Gmail, Hotmail gibi mail adreslerini ekleyebilir ve gönderen adresi ayarlayabilirsiniz.
- 25:26Deta Security Plus Uyarı ve Arşivleme Özellikleri
- Notification kısmında, ajan erişimini kaybetme durumunda veya yeni bir server eklendiğinde uyarılar alınabilir.
- Deta Security Plus'ın diski dolmaya başladığında, veri toplamayı otomatik olarak durdurarak uygulamanın felç olmasını önler.
- Arşivleme konfigürasyonları yapılabilir ve farklı modüller arasında geçiş yapılabilecek varsayılan tab'lar ayarlanabilir.
- 27:27Kullanıcı ve Destek Özellikleri
- Dil ayarı, tarih formatı ve oturum zaman aşımı gibi ayarlar yapılabilmektedir.
- Deta Security Plus'ın beş farklı modülü vardır ve sadece ihtiyacınız olan modüle erişim sağlayabilirsiniz.
- Mengenci'nin yurtdışı destek ekibi 7/24 (hafta sonları hariç) ve Manageange Vitel Danışmanları da 7/24 destek vermektedir.
- 30:54Dosya Günlük Modülü
- Dosya Günlük modülü, dosyalar üzerindeki hareketleri ve erişim detaylarını kontrol etmek için kullanılır.
- Tüm modüllerde genel olarak aynı mantık vardır: dashboard, raporlar, filtreleme ve konfigürasyon alanları bulunur.
- Konfigürasyon kısmında makineler eklenir ve audit, alarm ve hariç tutma yapılandırması yapılır, bu yapılandırmalar çalıştırıldığında dashboard'a veriler düşer.
- 32:25Data Security Plus Sunucu Yapılandırması
- Data Security Plus (DSP) kurulu olduğu sunucu, "http://88.88" adresi üzerinden "app-server2019" adlı sunucu ile iletişim kurmaktadır.
- DSP ajanı üzerinden monitör edilen sunucular ve Windows 10 makinalar ile iletişim sağlanabilmektedir.
- Farklı portlar kullanılabilir, ancak varsayılan olarak "http://88.88" adresi kullanılmaktadır.
- 33:24Sunucu Ekleme İşlemi
- Domain Controller makinesi edit edildiğinde birden fazla domain desteği sunulmaktadır, çünkü bazı yapılarda child domainler bulunabilir.
- Sunucu ekleme işlemi obje bazlı olarak Active Directory'den çekilen raporlarla gerçekleştirilir.
- Sunucuda paylaşıma açık olan alanlar otomatik olarak listelenir ve istenirse yeni paylaşım eklenip güncellenebilir.
- 34:39Ajan Yükleme ve Çalışma
- İlk aşamada ajan otomatik olarak yüklenir ve yüklendikten sonra çalışmaya başlar.
- Ajan yüklendikten sonra "C:\Program Files\ManageGee" klasöründe "Data Security Plus Agent" görünür ve log dosyaları burada saklanır.
- Ajanın çalışması için "Data Security Plus Agent Service" servisinin çalışır durumda olması gerekir.
- 36:54Ajan Durumu ve İzleme
- Eklendiğinde sunucu "enable" durumunda görünür ve "View Reports" seçeneği ile ilgili raporlara erişilebilir.
- Önemli üç alan vardır: iki sütun ve "Last Event Time" değeri, bu değer en son ne zaman sağlıklı veri çekildiğini gösterir.
- "Manage Agent" seçeneği ile ajanın sağlık durumu, HTTP protokolü ile iletişim durumu ve versiyon bilgileri görüntülenebilir.
- 38:06Güncelleme ve Arşivleme
- Ajanlar ve Data Security Plus ürününün düzenli olarak güncellenmesi önerilir, özellikle büyük özellikler geldiğinde.
- Güncelleme işlemi basit olup, "Update Manager" dosyası çalıştırılarak PPM uzantılı servis paketleri seçilebilir.
- Arşiv konfigürasyonu önemlidir, veriler 180 gün sonra arşivlenir ve arşivlenmiş veriler de erişilebilir.
- 42:14Yedekleme ve Geri Yükleme
- Data Security Plus, veritabanı ve arşivleri kendi lokalinde saklar, böylece sunucunun snapshot'ı alındığında tüm veriler yedeklenir.
- Veritabanının yedeği alınabilir ve restore edildiğinde kaldığınız yerden devam edilebilir.
- Arşivler ve özel raporlar da restore edilebilir.
- 43:01DC Access ve Dosya İzleme Özellikleri
- DC Access bölümünde raporlar bulunmaktadır ve bu bölümde dosya analizi yapan, dosyalar üzerindeki hareketleri takip eden monitoring yazılımları bulunmaktadır.
- Dosya izleme özellikleri arasında dosya oluşturma, isim değiştirme, silme, kopyalama, yapıştırma, paylaşım açma, NTFS yetkileri düzenleme ve audit yetkileri bulunmaktadır.
- İzleme özellikleri ile tüm dosya ve klasör hareketleri takip edilebilir, örneğin App Server 2019 üzerinde indirilenler, output, power shell ve program files dizinleri izlenebilmektedir.
- 44:32Anlık İzleme Örneği
- PowerShell üzerinden test amaçlı "workshop" isimli bir dosya oluşturulduğunda, Windows loglama mantığı ile bu işlem iki ayrı olay olarak kaydedilir.
- Deta Security Plus anlık modda çalıştığı için, dosya oluşturulduktan hemen sonra create event bölümünde bu işlemi görebiliriz.
- Dosya ismi değiştirildiğinde ise rename bölümünde eski ve yeni dosya adları arasında yapılan değişiklik görüntülenir.
- 46:33İzleme Performansı ve Gereksinimler
- İzleme performansı için izlenen makinanın minimum sistem gereksinimlerini karşılaması önemlidir, en az 1.5 GB bellek gereklidir.
- Network bağlantısı için çok küçük bir bağlantı bile audit'lerin aktarılması için yeterlidir, ancak darboğaz durumunda gecikme yaşanabilir.
- Audit'ler anında yakalanabilir ve verilere hızlıca ulaşılabilir.
- 48:45Dosya Kopyalama ve Paylaşım İzleme
- Dosya kopyalama ve yapıştırma işlemleri izlenebilir, örneğin App Server 2019 üzerinde PowerShell klasöründeki "workshop" dosyası kopyalanıp yapıştırıldığında bu işlemler anında kaydedilir.
- Paylaşım alanlarında dosya kopyalanmasını engellemek mümkündür, network paylaşım alanları veya lokal alanlarda kopyalama yapılmasını kısıtlayabilirsiniz.
- Dosya kopyalama ve yapıştırma işlemlerinin ayrı ayrı kaydedildiği görülmektedir.
- 50:32Alarm Profili Oluşturma
- Alert Configuration bölümünde alarm profili oluşturulabilir, örneğin "DSP Alarm" isimli bir profil oluşturulmuş ve içeriği görüntülenebilir.
- Alarm profili için önem derecesi, e-posta bildirimi, öncelik seviyesi ve konu başlığı gibi ayarlar yapılabilmektedir.
- Bildirim sayısı için günlük ve aylık maksimum limitler belirlenebilir, böylece aşırı e-posta trafiği engellenebilir.
- 51:56Alarm Profilinde Kullanıcı ve Eylem Ayarları
- Alarm profili için hangi kullanıcıların eylemlerinin izleneceği belirlenebilir, kullanıcı, grup, OU veya departman seçilebilir.
- Eylem kısmında create, rename, delete gibi farklı eylemler seçilebilir, örnekte sadece create eylemleri izlenecektir.
- Object kısmında izlenecek dosya veya klasörler belirlenebilir, örnekte tüm paylaşım alanları izlenecektir.
- 54:06KVKK ve Ajanlar
- KVKK için farklı politikalar belirlenebiliyor ve kişisel veri barındırmamak için özel kurallar yazılabilir.
- Her ürün kendi ajanını kullanır; Desktop Central, Op Manager, AD Plus gibi ürünlerin kendi ajanları vardır.
- İkinci bir ajan kurulduğunda ekstra yük bindirme yapmaz, ajanlar senkron ve uyumlu bir şekilde çalışabilir.
- 55:41Alarm ve Raporlama Özellikleri
- Alarmlar dosya silinme gibi olaylarla ilişkili olarak alınabilir.
- Custom report oluşturarak kullanıcı adı, operatörler ve öznitelikler gibi kriterlere göre filtreleme yapılabilir.
- Trigger olayları kullanıcı bazında görüntülenebilir ve alarm profilleri üzerinden hangi olayların hangi alarmlara eşleştiği görülebilir.
- 57:30Erişim Analizi ve Grafiksel Görünümler
- Access analiz kısmında en çok erişilen dosyalar ve proses bazlı erişimler görüntülenebilir.
- Raporlar farklı grafiksel görünümlerle (pasta şeklinde) sunulabilir ve host, paylaşımlar, konum bazlı filtreleme yapılabilir.
- Dashboard kısmında global bakış, farklı makineler (app server, domain controller) ve etkinlik türleri (read, delete) için grafiksel analizler görüntülenebilir.
- 59:38Dosya Analizi ve Konfigürasyon
- Dosya analizi, sunucularda mevcut diskler üzerindeki dosyaların meta verilerini analiz etmeyi içerir.
- Konfigürasyon kısmında mevcut makinelerin diskleri monitör edilebilir (örneğin app server için C dizini, domain controller için C ve E dizinleri).
- RPC hataları her zaman sorun anlamına gelmez, makine ayakta değilse RPC iletişim sorunu yaşanabilir.
- 1:04:44Rapor Konfigürasyonları
- Raporlar için inactive user reports, duplicate fireport ve non-business dosya tipleri gibi konfigürasyonlar belirtilmelidir.
- Ses dosya formatları ve farklı kategorilerdeki dosya formatları manuel olarak eklenebilir.
- Ransomware saldırıları, kişisel verilerin rehin alınması ve karşılığında para istenmesi şeklinde tanımlanabilir.
- 1:06:17Disk Kullanımı ve Uyarılar
- Disk usage alanı, diskteki boş alanın belirli bir yüzde altına düştüğünde uyarı göndermesini sağlar.
- Ransomware için zararlı dosya tipleri manuel olarak seçilebilir.
- Uyarılar e-posta gönderimi veya script çalıştırma gibi farklı tepki şekilleriyle tetiklenebilir.
- 1:09:15Tarama Görevleri
- Metadata tarama görevleri günlük olarak belirli saatlerde çalıştırılabilir.
- Tarama görevleri günlük, haftalık veya aylık olarak planlanabilir.
- Skech configuration kısmında rapor oluşturulabilir ve istenilen zaman aralıklarında tetiklenebilir.
- 1:11:50Raporlar ve İzleme
- Raporlar sunucu bazında, dosya boyutuna göre, eski dosyalara, non-business dosyalara ve kullanıcı sahipliğine göre görüntülenebilir.
- Disk kullanımını izleyen raporlar, disk kullanımının zaman içinde nasıl değiştiğini gösterir.
- File with open access ve full control raporları, belirli kullanıcılar veya grupların dosya erişim izinlerini gösterir.
- 1:15:44Etkinlik İzleme
- Monitör bölümünden tüm monitörler veya belirli bir monitör seçilerek izlenebilir.
- İndirilenler klasörünün sadece kendisi veya alt klasörleri de dahil edilerek sorgulanabilir.
- Dosya ve klasör izleme, belirli bir kullanıcı için yapılabilecek ve alt klasörler de dahil edilebilir.
- 1:17:04Paylaşımlar ve NTFS Raporları
- Domain controller makinesi için paylaşımlar açık olan alanları (C$, D$, vb.) ve paylaşıma açık olan alanların yetkilerini gösteren raporlar oluşturulabilir.
- NTFS raporları da faydalı olabilir ve security permission'ı belirterek sunulan raporlar ile ilgili bilgiler görüntülenebilir.
- 1:19:44Risk Analiz ve Polis Sistemi
- Risk analiz kısmında configuration altında polisler ve rule'lar bulunur; polisler server'larla eşleştirilir ve polislerin içerisinde rule'lar yer alır.
- GDPR isimli polis, KVKK'ya karşılık gelebilen bir polis olup, bu polis içerisinde kredi kartı bilgileri, e-mail adresleri, TC kimlik numarası ve IBAN numaraları gibi kişisel verileri tespit eden rule'lar bulunur.
- Rule'lar özel karakterler (süslü parantez, slash, köşeli parantez vb.) kullanılarak kişisel veri tanımlaması için oluşturulabilir ve ihtiyaçlara göre özelleştirilebilir.
- 1:23:15Risk Skoru ve DLP Modülü
- Risk analiz kısmında kullanıcıların GDPR polisi ile çakışan hareketlerine göre risk skoru belirlenir ve bu skorlar kullanıcılar arasında sıralanabilir.
- DLP (Data Loss Prevention) modülü, dosyaların kopyalanmasını veya bazı programların çalışmasını engelleyebilir.
- DLP modülünde "Dosya Kopyalama Engelleme" ve "Executable Engelleme" gibi kurallar oluşturulabilir ve bu kurallar ilgili polislerin içerisinde aktif hale getirilebilir.
- 1:28:14Grup Polisi ve Endpoint Yönetimi
- Bir grup polisi konfigüre etmek, birden fazla makineyi grupladığınızda tek seferde yüzlerce endpoint makineye değişiklik uygulamanızı sağlar.
- DLP modülü ile tüm endpoint makineleri izlenebilir ve yeni bir polise geçiş yapmak için tüm makineleri hemen basabilirsiniz.
- Polis uygulandıktan sonra ufak bir miktar senkron olma süresi gerekebilir.
- 1:29:32Dosya Kopyalama Engelleme
- Dosya kopyalama engelleme (file copy block) politikası, kullanıcıların dosyaları kopyalamasını engelleyebilir.
- Polis uygulandığında, kullanıcıların dosyaları kopyalamaya çalıştıklarında uyarı görebilir veya onay istenebilir.
- Hassas dosyaların kopyalanmasını engellemek için özel politikalar oluşturulabilir.
- 1:33:19Raporlama ve İzleme Özellikleri
- Web, printer ve email üzerinden yapılan işlemler izlenebilir ve raporlanabilir.
- Web audit modülü, indirilen dosyaları HTML seviyesinde raporlayabilir.
- Dosya bütünlüğü (file integrity) modülü, hassas dosya tipleri ve aksiyonlar için özel politikalar oluşturulabilir.
- 1:37:35Proses Kısıtlamaları
- Proses restriction özelliği, belirli executable dosyalarını çalıştırmasını engelleyebilir.
- Proses kısıtlamaları, dosya yolları veya hash değerleri üzerinden tanımlanabilir.
- Hash üzerinden tanımlanan kısıtlamalar, isim değişikliği yoluyla kandırılamaz.
- 1:39:47Cloud Koruma Modülü
- Cloud protection modülü, Data Security Plus ürününe son dönemde eklenen yeni bir özellik.
- Bu modül, proxy server üzerinden geçen trafiği analiz ederek verileri toplar.
- Toplanan veriler, Data Security Plus sunucusuna aktarılıp korele edilerek anlaşılır raporlar sunulur.
- 1:40:34Data Security Plus'ın Cloud Koruma Özellikleri
- Data Security Plus, networkünüzden dışarıya erişilen side'ler ve app'ler hakkında bilgi sağlayarak tetik yaratabilecek durumlardan haberdar olmanızı sağlar.
- Gateway server'lar birden fazla kurulabilir ve yapıyı bir haftadan uzun süre monte ettiğinizde daha anlamlı veriler dashboardlara düşmeye başlar.
- Haftalık periyot seçildiğinde, en çok erişilen cloud app'ler ve hangi cloudlardan en çok indirme-yükleme yapıldığı raporlanabilir.
- 1:41:38Raporlama ve İzleme Özellikleri
- Rapor kısmında yasaklı kaynaklara erişen kullanıcılar ve client'lar kim olduğu ortaya çıkarılabilir.
- Gateway server üzerinde gerçekleşen tüm HTTP request'ler kayıt altına alınarak hangi client'in hangi kaynağa bağlantı sağladığı TCP seviyesinde izlenebilir.
- HTTPS seviyesinde kontrol edildiğinden, bulut depolama alanlarına yapılan yükleme işlemleri raporlanabilir ve en çok yükleme yapan client'lar görülebilir.
- 1:42:26Gateway Server ve Raporlama Mekanizması
- Cloud protection tarafında, tanımlanan gateway server üzerinden internete açılan endpoint makinaların aktif olarak izlenmesi sağlanır.
- Data Security Plus, izlenen verileri rapor ve konfigürasyon olarak sunar.
- Sorulara cevap verilirken, kurallar oluşturulabilir ve farklı ajanlarla kurgulanabilir.
- 1:44:01Lokal Güvenlik Kayıtları
- Lokal polis tarafında security log'lar ve dosya hareketleri izlenebilir.
- Bazı kriz durumlarında veya felaket senaryolarında sunucunun haftalık lokal security log'larının tutulması karşılaştırma yapmak için yararlı olabilir.
- Bazı ürünlerde grup polisi üzerindeki değişiklikler de izlenebilir.
- 1:44:58Dashboard ve Raporlama Özellikleri
- Mevcut dashboardlar editleyilebilir, farklı pasta dilimleri veya çubuk görünümü kullanılabilir.
- NTFS raporları kullanılarak bir kullanıcının üye olduğu klasörleri ağaç yapısında görebilirsiniz.
- File analiz modülünden kullanıcı bazlı, paylaşım bazlı veya makine bazında raporlar alınabilir.
- 1:47:50Rapor Formatları ve Kapanış
- Raporlar HTML, CSV, PDF gibi farklı formatlarda export edilebilir.
- PDF formatı daha güzel bir görüntü sunabilir.
- Video sonlandırılırken, dinleyicilere teşekkür edilir ve YouTube kanalında yayınlanacağı belirtilir.