FolSec Ürün Özellikleri: FolSec; dosya sunucuları üzerinde ntfs izin yönetimi, kullanıcı aktivitelerinin izlenmesi, dosya analizi, anomali tespiti ve güvenli dosya paylaşımı gibi kapsamlı modüller sunar. Aşağıdaki tabloda tüm modüller ve açıklamaları yer almaktadır.



Modül Alt Özellik Açıklama



NTFS İzin Yönetimi

NTFS Permission RaporlamaKullanıcıların hangi klasörlerde ne tür ntfs izinlere sahip olduğunu detaylı olarak raporlar.
NTFSPermission Yönetimi
İzin ekleme, silme, taşıma ve başka kullanıcıya klonlama işlemleri yapılabilir.
NTFS Permission Backup & RestoreYetki değişikliklerinin yedeği alınabilir ve istenirse geri alınabilir.
NTFS Permission Talep YönetimiKullanıcılar erişim talebinde bulunabilir, yöneticiler onaylayabilir. Süreç kayıt altına alınır.
AD Security Grup YönetimiActive Directory güvenlik gruplarını yönetme, kullanıcı ekleme/çıkarma işlemleri yapılabilir.
NTFS İzin Gözden Geçirme SüreciBelirli klasör ntfs izinleri yöneticilere gönderilir, onay süreciyle birlikte değişiklikler uygulanır.


Audit Perspektifi

Kullanıcı Event RaporlamaKullanıcıların dosya üzerindeki okuma, silme, değiştirme gibi işlemleri raporlanır.
Dosya Aktivite RaporlamaDosyaların ne zaman oluşturulduğu, silindiği veya erişildiği detaylı şekilde izlenir.
Proses Aktivite RaporlamaHangi servis veya uygulamanın dosya üzerinde işlem yaptığı tespit edilir.
Alarm OluşturmaBelirli olaylar gerçekleştiğinde otomatik e-posta bildirimi gönderilir.



File Type Perspektifi

Dosya Uzantısı RaporlamaPaylaşım alanındaki tüm dosya uzantıları listelenir ve analiz edilir.
Dosya Kategorisi RaporlamaDosyalar belge, medya, yedekleme gibi kategorilere ayrılarak raporlanır.
Atıl Dosya TespitiUzun süredir erişilmeyen veya kullanılmayan dosyalar belirlenir.
Dublike Dosya TespitiAynı içerikte birden fazla dosya tespit edilerek raporlanır.
Dosya Yaşlandırma ve İşlemDosyalar uzantı, erişim tarihi, sahiplik gibi kriterlere göre silinebilir, taşınabilir veya kopyalanabilir.



Anomali Tespiti ve Risk Analizi

Şüpheli Kullanıcı AktivitesiOlağandışı kullanıcı davranışları (ör. kısa sürede çok sayıda dosya silme) tespit edilir.
Ransomware AktivitesiAynı anda çok sayıda dosya okuma, silme ve oluşturma gibi şüpheli işlemler analiz edilir.
Klasör Bazlı AlarmBelirli klasörlerde belirli sayıda işlem gerçekleştiğinde alarm üretilir.
Kullanıcı Risk AnaliziKullanıcıların davranışlarına göre risk puanı oluşturulur.
Anomali Durumunda Aksiyon

Şüpheli durumlarda otomatik olarak işlem yapılabilir (ör. kullanıcıyı kilitleme özellikle paylaşım alanına erişimi süreli olarak kapatabilir.

Not: Ransomware ataklarını file audit loglarında 1 dakika içinde okuma, düzenleme,silme gibi dosya işlemlerini tespit edince kullanıcının file server'a erişimini süreli olarak kapatır.)




Güvenli Dosya Paylaşımı

Link PaylaşımıDosyalar özel bağlantılarla paylaşılabilir.
Dosya ŞifrelemePaylaşılan dosyalar uçtan uca şifrelenerek korunur.
Güvenli Yükleme / İndirmeDosyalar yalnızca yetkili kişiler tarafından indirilebilir veya yüklenebilir.
Raporlama ve BildirimKim, ne zaman, hangi dosyaya erişti bilgisi kayıt altına alınır.
Çoklu Kullanıcı DesteğiAynı dosya birden fazla kullanıcıyla güvenli şekilde paylaşılabilir.
Zamanlı PaylaşımPaylaşım bağlantılarına süre sınırı konulabilir.






Teknoloji ve Entegrasyon

Docker MimarisiMikroservis tabanlı, ölçeklenebilir sistem altyapısı sağlar.
PostgreSQL VeritabanıGüçlü ve güvenli açık kaynak veritabanı altyapısı kullanır.
ElasticSearchHızlı ve detaylı arama motoru entegrasyonu sağlar.
Agent / Agentsız Çalışmaİhtiyaca göre ajanlı veya ajansız kurulum yapılabilir.
Syslog DesteğiSIEM sistemlerine log aktarımı yapılabilir.
2FA ile Girişİki faktörlü kimlik doğrulama ile güvenli erişim sağlanır.
Audit Log ArşivlemeTüm işlem geçmişi uzun süreli olarak saklanabilir.
Platform DesteğiWindows, NetApp, EMC, Huawei, Synology, QNAP sistemleri desteklenir.
Bulut Audit DesteğiOffice 365, Sharepoint, OneDrive ve GmailDrive (Google Drive) için denetim yapılabilir.
API ve EntegrasyonHarici sistemlerle entegrasyon için REST API desteği sunar.


Uyumluluk


FolSec’in Sağladıkları

GDPR
(Genel Veri Koruma Tüzüğü)
  • Veri erişim ve değişiklik raporları
  • Hassas veri sınıflandırması
  • Yetkilendirme yönetimi
  • Anlık ihlal bildirimleri
KVKK
(Kişisel Verilerin Korunması Kanunu)
  • Kişisel veri yönetimi
  • Erişim loglama
  • Otomatik uyarı sistemi
  • Denetime hazır kapsamlı kayıt
HIPAA
(Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası)
  • Sağlık verisi erişim izleme
  • Ayrıntılı denetim logları
  • Yetkisiz erişim tespiti
  • Denetim uyumluluğu
PCI DSS
(Ödeme Kartı Endüstrisi Veri Güvenliği Standardı)
  • Gelişmiş erişim izleme
  • Detaylı loglama
  • Otomatik ihlal tespiti
  • PCI DSS uyumluluk raporları
Neden FolSec?
  • Veri koruma süreçlerini basitleştirir
  • Olası veri ihlallerini en aza indirir
  • Denetim raporları ile tam şeffaflık sağlar
{* *}