Her erişim kayıtta, kayıt değiştirilemez.
Dosyalar üzerindeki her işlem kim ve ne zaman bilgisiyle kaydedilir ve denetim geldiğinde ISO 27001 ile KVKK'nın istediği erişim kaydını tek tıkla dışa aktarırsınız.
Veyro'da yükleme, görüntüleme, indirme, değiştirme, silme, paylaşma ve yetki işlemlerinin tamamı kim, ne zaman ve hangi IP adresinden yapıldığı bilgisiyle kaydedilir. Kayıtlar birbirine hash zinciriyle bağlıdır, yani sonradan eklenen ya da değiştirilen bir kayıt tespit edilir. Kayıtlar CSV olarak dışa aktarılır ve PDF denetim raporuna dönüşür.
SORUN
Erişim kayıtları neden denetimde işe yaramıyor?
Çoğu kurumda log toplanıyor. Denetçi geldiğinde ortaya çıkan şey ise log eksikliği değil, sorulan soruya cevap verememek. Kayıtlar sistem sistem dağılmış, biçimleri farklı ve içlerinde bir dosyanın geçmişini takip etmek günler alıyor.
İkinci sorun daha sessiz. Kaydı üreten sistemde kaydı silme yetkisi de varsa, o kayıt kanıt sayılmaz. Denetçinin sorduğu ilk soru çoğu zaman kaydın kendisi değil, kaydın sonradan değiştirilip değiştirilemeyeceğidir.
YETENEKLER
Kaydı tutmak yetmez, kanıt olarak durması gerekir.
Bir kaydın denetimde işe yaraması için eksiksiz olması yetmez. Değiştirilememesi, aranabilmesi ve denetçinin eline verilebilmesi de gerekir.
Değiştirilemez kayıt
Kayıtlar birbirine hash zinciriyle bağlıdır. Araya sonradan bir kayıt eklenirse ya da mevcut bir kayıt değiştirilirse zincir tutmaz ve bu tespit edilir. Silme yetkisi kimsede yoktur, yöneticide de yoktur.
Her işlem kayıtta
Yükleme, görüntüleme, indirme, değiştirme, silme, paylaşma ve yetki değişikliği. Her kayıt kimin yaptığını, ne zaman yapıldığını, hangi dosyaya dokunulduğunu ve isteğin geldiği IP adresini taşır.
Şüpheli hareket uyarısı
Bir kullanıcı kısa sürede yüzlerce dosya indirdiğinde ya da toplu silme yaptığında haberiniz olur. Klasör silmede içindeki dosyalar da sayılır, yani beş yüz dosyalık bir klasörü silmek tek bir işlem gibi görünmez.
Rapor ve dışa aktarım
Kayıtları filtreleyip CSV olarak indirirsiniz ya da denetçiye doğrudan verebileceğiniz PDF raporu üretirsiniz. Rapor, kayıtların bütünlüğünün doğrulandığını da gösterir.
KAPSAM
Denetim kaydına neler giriyor?
Dosyaya dokunan her işlem kayda girer. Sadece değişiklik yapanlar değil, görüntüleme ve indirme de kayda girer, çünkü denetimde asıl sorulan zaten bunlar.
Dosya işlemleri
Yükleme, görüntüleme, indirme, yeni sürüm, taşıma ve silme.
Paylaşım
Dış bağlantı açma, iptal etme ve bağlantı üzerinden her erişim.
Yetki
Yetki verme, kaldırma ve süresi dolduğunda kendiliğinden düşme.
Yönetim
Kullanıcı işlemleri, politika değişiklikleri ve oturum açma.
Yönetici bir hesaba baktığında kayıt kimin baktığını da yazar.
Destek sırasında yöneticinin bir çalışanın hesabını görüntülemesi gerekebilir. O sırada yapılan her işlem hem yöneticinin hem çalışanın adıyla kaydedilir. Bir hareketin gerçekten çalışana mı ait olduğu, yoksa onun adına mı yapıldığı hiçbir zaman karışmaz.
DENETİM
Bu dosyaya kim erişti?
Denetçinin sorusu genelde tek bir dosya ya da tek bir kişi üzerinedir. Dört adım, tek ekran, birkaç dakika.
- 1FiltreleyinDosyaya, kullanıcıya, işlem türüne ve tarihe göre filtreleyin. Aradığınız kayıt saniyeler içinde önünüze gelir.
- 2Geçmişi görünKimin ne zaman, hangi dosyaya ve nereden eriştiğini görürsünüz. Bir belgenin geçmişini o belgenin kendi sayfasından da açabilirsiniz.
- 3DoğrulayınTek tıkla kayıtların sonradan değiştirilmediğini doğrularsınız.
- 4Raporu paylaşınCSV olarak indirin ya da denetçiye doğrudan verebileceğiniz PDF raporu üretin.
Sık sorulan sorular
Denetim kayıtlarını kim görebiliyor?
Bir belgenin erişim izi, o belgeyi görebilen herkese açıktır ve denetçiyle sınırlı değildir. Kimin dosyanıza eriştiğini görmek kullanıcıya verilen bir sözdür ve yönetim panelinin arkasına saklanmaz. Kurum genelindeki kayıt ise yetkili rollere açıktır.
Yönetici bir kaydı silebilir mi?
Hayır. Kayıtlar yalnızca eklenebilir, değiştirme ve silme veritabanı seviyesinde reddedilir. Yönetici de dahil hiç kimse bir kaydı düzeltemez ya da kaldıramaz. Denetçinin kayda kanıt olarak bakabilmesinin şartı budur.
Bir kaydın değiştirilmediğini nasıl doğrularız?
Her kayıt bir öncekinin özetini taşır, yani kayıtlar bir zincir oluşturur. Araya kayıt eklemek ya da mevcut birini değiştirmek zinciri kırar. Doğrulamayı panelden tek tıkla çalıştırırsınız ve sonucu PDF raporunun başında da görürsünüz.
Kayıtları kendi SIEM sistemimize aktarabilir miyiz?
Kayıtları filtreleyip CSV olarak dışa aktarabiliyorsunuz ve bu dosyayı çoğu SIEM okuyor. Kurumunuzdaki kurulumun ayrıntısını demo görüşmesinde birlikte değerlendiriyoruz.
Hangi hareketin şüpheli sayılacağına biz mi karar veriyoruz?
Evet. Kaç dosyanın ne kadar sürede fazla sayılacağını yönetim panelinden değiştirirsiniz. Kurulumla birlikte hazır kurallar gelir ama her kurumun normal kullanım hacmi farklıdır. Sizinki yüksekse sınırı yukarı çekersiniz ve yanlış alarm almazsınız.
Denetçiye rapor nasıl veriliyor?
İki seçenek var. CSV, kayıtları kendi araçlarınızda incelemek için. PDF raporu ise denetçiye doğrudan verilecek biçimde gelir. Raporun kim tarafından ve ne zaman üretildiği, kayıtların bütünlüğünün doğrulandığı ve olayların tamamı tek belgede durur.
Konuyla ilgili yazılar
30 DAKİKA
Ürünü kendi senaryonuzla görün.
30 dakikalık demoda kurumunuzun gerçek kullanım durumunu ele alırız. Hangi departmanlar, hangi paylaşım kuralları, hangi kurulum modeli. Genel bir slayt sunumu değil. Sonrasında isterseniz pilot kurulur, ücretsizdir ve taahhüt gerektirmez.
Henüz görüşmeye hazır değilseniz uyum ve denetim yazılarına göz atın.