Ana içeriğe geç

Tüm özellikler bir bakışta

VeritaDLP\'de Lite/Pro/Enterprise paketi yok. Tek fiyat, tüm özellikler açık. Sadece kullandığınız PC sayısı kadar ödersiniz.

Politikalar kademeli devreye girer

Önce sessiz izleme (Monitor), sonra kullanıcı uyarısı + gerekçe (Warn), en sonunda engelleme (Block). False positive felaket olmasın diye.

🔍 Monitor ⚠ Warn 🛑 Block Çalışanın Bilgisayarı musteri-listesi.xlsx → USB ✓ Transfer izin verildi (sessizce kayıt altına alındı) Admin Olay Paneli Olay #4729 — risk 92 Sessiz izleme — toplam 248 📊 Hangi politikalar "warn" olmalı? Veri toplanıyor — false positive analizi 1. Monitor — sessiz izleme dönemi Hiçbir kullanıcıyı rahatsız etmeden hangi olayların gerçek risk olduğu öğrenilir ⚠ Politika Uyarısı musteri-listesi.xlsx TC: 47, IBAN: 12 — yüksek risk. Transfer için gerekçe gerekiyor. İş gerekçesi: "Müşteri talebine ait fatura hazırlama..." Gönder İptal Admin — Onay Bekliyor Mehmet Ö*****r → Müşteri Listesi "Müşteri talebine ait fatura..." ✓ Onayla ✗ Reddet 2. Warn — kullanıcı gerekçe yazar, supervisor onaylar İş aksamaz, "kim, ne, neden" kaydı tutulur — KVKK denetimine kanıt 🛑 Transfer Engellendi calisan-maas-bordrosu.xlsx TC: 200+, IBAN: 200+ KVKK kritik veri — engellendi. Bypass için 2 admin onayı gerekir. "Bordro listesi" politikası bu dosyayı kritik kabul ediyor — istisna talep: support@veritadlp.com Admin — Yüksek Risk Olay ENGELLENDİ Bordro listesi — 200+ TC, IBAN 📧 DPO + 2 admin'e bildirim Audit log: kalıcı, değiştirilemez 3. Block — kritik veri, otomatik durduruldu Bypass için iki admin'in çift onayı + audit log — yasal kanıt zinciri

12 saniyede bir tekrarlanır

İçerik Tarama

KVKK PII tespiti — 3 katmanlı pipeline

Regex katmanı TC kimlik, VKN, IBAN, kredi kartı, Türkiye telefon ve plaka için %99+ doğruluk sağlar. NER katmanı Türkçe BERT modeli ile ad, soyad ve adres yakalar. Sözlük katmanı NER'in kaçırdığı 1.000 ad + 1.000 soyad + 81 il + ~970 ilçe için güvenlik ağı sunar.

  • TC Kimlik, VKN, IBAN
  • Kredi kartı (PCI-DSS standardı maskeleme)
  • Türkçe ad/soyad/adres (BERT NER)
  • Plaka, telefon, e-posta

Endpoint Kontrolü

USB, ekran, yazıcı, kopyala-yapıştır

Windows agent'ımız tüm veri çıkış kanallarını politikalarınızla denetler. Şüpheli durumda kullanıcıya gerekçe sorulur, onay/red akışı dashboard'a düşer.

  • USB taşınabilir aygıt kontrolü
  • Ekran görüntüsü engelleme (PrintScreen + araç)
  • Yazıcı çıktısı denetimi
  • Kopyala-yapıştır PII denetimi
  • CD/DVD yazıcı, Bluetooth dosya transferi

Active Directory

Connector Agent ile yerel bağlantı

.NET 8 Connector Service müşterinin ağında çalışır. DC'ye LDAPS ile lokal bağlanır, dışarı sadece outbound HTTPS ile push eder. Firewall kuralı değişikliği gerek yok.

  • Kullanıcı + grup + bilgisayar senkronizasyonu
  • 15 dakika incremental sync
  • Diff bazlı — sadece değişenler push
  • Heartbeat ile online durum izleme

GPO Deployment

200+ PC'ye sessiz kurulum

Dashboard'dan tenant-özel MSI üretilir, içine enrollment token ve intermediate CA chain gömülüdür. GPO startup script template ile her PC boot olduğunda agent kurulur.

  • Tek tıkla MSI üretimi (token + cert gömülü)
  • PowerShell + bat startup script'leri
  • Sessiz kurulum (msiexec /quiet)
  • Otomatik enroll, ilk başarıdan sonra token silinir

Multi-Tenant Güvenlik

Her müşteri için kendi sertifika otoritesi

Root CA offline tutulur, her tenant için ayrı intermediate CA imzalanır. Bir intermediate sızsa sadece o tenant etkilenir, diğer müşteriler etkilenmez.

  • Tenant başına intermediate CA (5 yıl)
  • Agent cert'leri 90 gün, 60. günde auto-rotate
  • Per-tenant CRL — askıya alma anında etkili
  • TLS 1.3, mTLS, perfect forward secrecy

Forensic & Audit

Mask'lı içerik özeti + immutable audit log

Olay başına 300 karakter, PII'leri maskelenmiş bağlam özeti. Ham veri ASLA diske yazılmaz. Audit log immutable — silinemez, sadece eklenebilir, 2 yıl saklanır.

  • 300 karakter mask'lı özet (forensic için)
  • Deterministic mask — aynı TC her seferinde aynı maskelenir
  • Risk skoru 0-100
  • Audit log 2 yıl immutable

Microsoft 365

Bulutta da aynı politika

Exchange Online, SharePoint Online ve Teams üzerinden geçen dosya ve mesajlar OAuth ile bağlanır, on-prem agent'ınızla aynı politika seti uygulanır.

  • Exchange e-posta scan (Graph API)
  • SharePoint dosya scan
  • Teams mesaj + dosya scan
  • OAuth — şifre paylaşmaya gerek yok

API + Webhooks

Kendi sisteminize bağlayın

Stripe pattern API key'leri (`vt_live_...`) ile programmatic erişim. Webhook'lar ile event'leri SIEM'inize, Slack'inize veya kendi sisteminize iletin.

  • Scope-based API key (events:read, policies:write)
  • HMAC-SHA256 imzalı webhook'lar
  • Retry policy (1m, 5m, 30m, 2h, 12h)
  • Rate limiting (per-key token bucket)

PII Kataloğu

15+ yerleşik Türkçe detector

Kurumsal Symantec / Forcepoint çözümlerinde TC, VKN, plaka için custom regex yazmanız gerekir. VeritaDLP'de bunların hepsi çıkış-anı hazır — kutudan çıkar çıkmaz çalışır.

Detector Yöntem Doğruluk Örnek mask
TC Kimlik NoMod-10 algoritma + regex%99+123******01
VKN10-haneli checksum%99+12*****890
IBAN (TR)Mod-97 + ülke prefiks%99+TR33 0006 **** 26
Kredi kartıLuhn algoritma + BIN range%99+4111 22** **** 4444
Türkiye telefonBTK operatör kodu + regex%980532 *** ** 22
E-postaRFC 5322 + domain validation%99+m*****@firma.com
Türkçe adBERT NER + TÜİK 1000 ad sözlüğü%92Mehmet (mask edilmez)
Türkçe soyadBERT NER + TÜİK 1000 soyad%90Ö*****r
Adres81 il + ~970 ilçe sözlüğü + NER%88*****/İzmir
Plakaİl kodu (1-81) + regex%99+34 *** **
SGK noFormat + checksum%95*****1234
Sağlık verisi anahtarlarıICD-10 + tıbbi terim sözlüğü%85[özel nitelikli işaret]
Banka hesap noFormat + IBAN cross-check%97*****6789
Pasaport no (TR)Format regex%96U*****01
Custom regex (kullanıcı)Tenant tanımlı patternBağımlıKonfigüre edilir

Custom detector eklemek için: Dashboard → Politikalar → "Yeni Detector" → regex + örnek + mask pattern. Detay: Regex + NER ile Türkçe PII Tespiti.

KVKK Eşleme

Hangi özellik hangi KVKK maddesini karşılar?

Denetimde delil olarak sunabileceğiniz eşleme:

VeritaDLP özelliği KVKK Madde Nasıl karşılar
Metadata-first mimariMadde 4(2)Veri minimumda tutma — ham içerik diske inmez
300-char mask özetMadde 4(2)Amaçla bağlantılı, sınırlı, ölçülü
Özel nitelikli detector + risk skorMadde 6Sağlık/biyometri ayrı kategori, yüksek koruma
Tek-tıkla veri silme + 30g hard-deleteMadde 7Silme, yok etme, anonimleştirme hakkı
Yurt dışı aktarım DPAMadde 8 + 9Standart sözleşme hükümleri (SSH)
Aydınlatma şablonuMadde 10Çalışan + müşteri için hazır metin
Tek-tıkla veri ihracı (JSON/CSV/Parquet)Madde 11İlgili kişi taşınabilirlik hakkı
DLP + audit log + şifreleme + erişim kontrolüMadde 12Teknik tedbirler (Tebliğ 4. madde)
İhlal müdahale runbook + audit timestampMadde 12(5)72 saat bildirim hazırlığı
VERBİS uyumlu envanter exportMadde 16Sicil kayıt yardımı

Detaylı uyum rehberi için KVKK Uyumu sayfası ve Madde 12 pillar yazısı.

Hazır Şablonlar

5 dakikada devreye alınacak 5 politika

VeritaDLP kurulduğunda Dashboard → Politikalar → "Şablonlardan seç" altında hazır gelirler. Kademeli devreye alın: önce Monitor (gözlem), sonra Warn (uyarı), nihayet Block (engelleme).

1. KVKK Kişisel Veri Sızıntısı Önleme

USB / e-posta eki / clipboard'a TC kimlik, IBAN veya kredi kartı geçtiğinde engelle.

Match: detector ∈ {tc, iban, kredi_karti} AND channel ∈ {usb, mail, clipboard} → Block + admin alert

2. Çalışan Offboarding 30g UEBA

İstifa eden çalışanın son 30 günü davranış anormallik takibi (toplu dosya kopyalama, mesai dışı aktivite).

Match: user.status == 'resigning' AND (file_count > avg*3 OR offhours_activity == true) → Block + admin escalate

3. Yönetim Verileri Sızıntı Önleme

Üst yönetim grubunun maaş bordrosu, hisse bilgisi, M&A dosyaları için ekstra koruma.

Match: file_name ~/(?i)(bordro|maas|hisse|m&a)/ AND user.group != 'finance_lead' → Warn + Audit

4. Hassas Yazılım Kontrolü

Excel, AutoCAD, finans yazılımlarından PrintScreen + ekran kayıt engellenir.

Match: active_window contains ('EXCEL.EXE','AutoCAD','LOGO') AND key == 'PrintScreen' → Block

5. Müşteri Veri Tabanı Toplu Çıkarımı

Bir defada 100+ kayıt içeren dosya transferi (Excel/CSV) — şüpheli müşteri portföyü kopyalama.

Match: file.row_count > 100 AND file.contains_pii AND channel ∈ {usb, cloud_upload} → Block + DPO notify

6. Mesai Dışı USB Engelleme

İş saatleri dışında (akşam 19:00 — sabah 07:00) tüm USB taşınabilir aygıt kullanımı engellenir.

Match: channel == 'usb' AND time NOT IN (07:00-19:00) AND user.role != 'admin' → Block

Detaylı politika yazma rehberi için DLP Politikası Nasıl Yazılır — 5 Şablon.

Bugün başlayın, 5 dakikada kurun

Kredi kartı gerekmez. 15 gün ücretsiz deneme — istemediğin sürece ücret alınmaz.