Güvenli Dosya Paylaşım
FolSec Kurumsal Güvenli Dosya Paylaşım Platformu
1. Genel Tanım
FolSec Secure File Share, kurumların dosya paylaşım süreçlerini güvenli, denetlenebilir ve merkezi şekilde yönetmesini sağlayan gelişmiş bir dosya paylaşım çözümüdür.
Çözüm; iç kullanıcılar (Active Directory entegre) ve harici kullanıcılar için güvenli dosya transferi, gelişmiş erişim kontrolü ve detaylı audit/loglama altyapısı sunar.
2. Mimari ve Konumlandırma
2.1 Konumlandırma Seçenekleri
- Private Cloud ortamları
- VMware / Hyper-V gibi sanallaştırma altyapıları
- Linux tabanlı container mimarisi (Docker)
2.2 Entegrasyonlar
- Active Directory (LDAP/LDAPS)
- Harici kullanıcı yönetimi
- SIEM uyumlu Syslog entegrasyonu
2.3 Katmanlı Mimari
- Web Katmanı: HTTPS tabanlı kullanıcı arayüzü
- Uygulama Katmanı: Policy ve yetkilendirme motoru
- Log & Audit Katmanı: Tüm kullanıcı aktiviteleri ve güvenlik olayları
- Depolama Katmanı: Dosya upload/download yönetimi
3. Güvenlik Katmanları
- IP ve ülke bazlı firewall kısıtlamaları
- ClamAV antivirüs taraması (upload & download)
- Brute-force login koruması
- Anomali tespit ve alarm mekanizmaları
- WAF entegrasyonu (önerilir)
4. Erişim Kontrol ve Policy Yönetimi
- IP / ülke bazlı erişim kontrolü
- Dosya uzantısı bazlı kısıtlama
- Kullanıcı, grup ve OU bazlı policy yönetimi
- Kullanıcı kota tanımları
-
Paylaşım linklerinde:
- Süre limiti
- Şifre koruması
- IP / ülke kısıtları
5. Kimlik Doğrulama
- Active Directory entegrasyonu
- 2FA (OTP + Authenticator uygulamaları)
- Harici kullanıcı hesap yönetimi
6. Loglama, Audit ve İzleme
- Upload / download aktiviteleri
- Kullanıcı bazlı işlem geçmişi
- Güvenlik olay logları
- SIEM (Syslog) entegrasyonu
- Retention policy ile log saklama yönetimi
- Anomali bazlı alarm üretimi
7. Dosya Görüntüleme Yetkinlikleri
- Office doküman önizleme
- PDF görüntüleme
- Görsel dosya preview desteği
8. SFTP Desteği (Yeni Özellik)
FolSec platformu, kurumsal kullanım senaryoları için SFTP (Secure File Transfer Protocol) desteği de sunar.
SFTP Özellikleri:
- SSH tabanlı güvenli dosya transferi
- Harici sistemlerle entegrasyon
- Kullanıcı bazlı erişim kontrolü
- IP ve anahtar (key-based) erişim yönetimi
- Tam audit log kaydı
- Upload / download işlemlerinin denetlenmesi
Kullanım Senaryoları:
- Eski sistemlerle güvenli entegrasyon
- Otomatik veri transfer süreçleri
- Batch file upload/download işlemleri
- Sistemler arası güvenli veri akışı
9. Topoloji ve Sistem Gereksinimleri
9.1 Önerilen Mimari
- Docker container tabanlı yapı
- DMZ veya internal network konumlandırma
- HTTPS (443) erişim
- PostgreSQL veritabanı
- Elasticsearch log altyapısı
- ClamAV antivirüs servisi
9.2 Minimum Production Gereksinimleri
- 8 Core vCPU
- 24 GB RAM
- 250 GB SSD disk
- Linux (Ubuntu / RHEL)
9.3 Ölçeklenebilirlik
- Container bazlı yatay ölçekleme
- PostgreSQL ve Elasticsearch genişletilebilir yapı
- Kullanıcı ve veri hacmine göre dinamik kapasite artışı
10. Lisanslama Modeli
- Kullanıcı bazlı lisanslama
- 1 yıl / 3 yıl seçenekleri
- Ölçeklenebilir yapı
11. Kurumsal Faydalar
- Merkezi ve güvenli dosya paylaşımı
- Yetkisiz erişimlerin engellenmesi
- Detaylı audit ve izlenebilirlik
- SIEM uyumluluğu ile SOC entegrasyonu
- Harici kullanıcı maliyetlerinin azaltılması
- Regülasyon uyumluluğu
12. Özet
FolSec Secure File Share; kurumsal dosya paylaşımını güvenli, izlenebilir ve yönetilebilir hale getirerek aşağıdaki yetkinlikleri tek platformda sunar:
- Güvenli dosya transferi (Web + SFTP)
- Merkezi erişim kontrolü
- Gelişmiş güvenlik ve alarm mekanizması
- SIEM uyumluluğu
- Kurumsal audit ve log yönetimi
- Esnek ve ölçeklenebilir mimari

English
Türkçe