Exchange Server Data Loss Prevention çözümleri günümüz kurumsal iletişim çözümlerinde önemli yer almaktadır. Bunun nedeni veri artık günümüzde yeni para birimi ve Dijital dünyada veri güvenliği, kuruluşlar için kritik konulardan biri haline gelmiştir.

Hassas bilgilerin yetkisiz kişilerle paylaşılması veya sızdırılması, hem yasal hem de operasyonel riskler doğurabilir. Exchange Server Data Loss Prevention çözümleri, Microsoft’un sunduğu kapsamlı bir çözüm olarak, e-posta yoluyla gerçekleşebilecek veri sızıntılarını önlemeye yardımcı olur.

Exchange Server Data Loss Prevention (DLP) makalesinde aşağıdaki konulara detaylı olarak değineceğiz

1. Exchange Server Data Loss Prevention Nedir?

Exchange Server Data Loss Prevention (DLP) çözümleri, kuruluşların hassas verilerini korumalarına ve yetkisiz kişilerle paylaşılmasını önleyen yardımcı bir üründür.

Exchange Server DLP çözümlerinin önceliği Exchange Server güvenlik olmadığı için “güvenlik çözümüdür” tanımlamasını yapmadım ve bunun yerine “yardımcı bir çözümdür” tanımlamasını uygun gördüm.

Fakat, Exchange Server Data Loss Prevention (DLP) çözümleri için bir güvenlik çözümüdür tanımlaması yapmamız, yanlış olmaz. Bu tanımlama benim için sadece eksik bir tanımlama olarak kalacaktır.

Exchange Server Data Loss Prevention (DLP) çözümleri e-posta yoluyla hassas verilerin yanlışlıkla veya kasıtlı olarak dış dünyaya sızmasını önlemek için gelişmiş içerik analizi ve politika tabanlı kontroller sağlar.

Bu çözümler, İşletmelerin GDPR, HIPAA, SOX gibi regülasyonlara uyum sağlamasına yardımcı olurken, aynı zamanda iç tehditleri de yönetmeyi kolaylaştırır.

2. Exchange Server Data Loss Prevention Temel Bileşenleri Nedir?

Exchange Server Data Loss Prevention (DLP) , hassas verilerin korunmasını sağlamak için çeşitli temel bileşenlerden oluşur.

Bu bileşenler, veri kaybını önlemek için e-posta içeriklerinin analiz edilmesi, politikaların uygulanması ve ihlallerin raporlanmasını kapsar.

Aşağıda, Exchange Server DLP’nin en önemli bileşenleri ve işlevleri açıklanmaktadır.

2.1 Exchange Server Data Loss Prevention (DLP) Politikaları

Exchange Server, kuruluşların veri güvenliği politikalarını uygulamalarına yardımcı olmak için önceden tanımlı veya özelleştirilebilir DLP politikaları sunar. Bu politikalar, e-posta içeriğindeki hassas bilgileri tanımlayarak, belirlenen kurallara göre eyleme geçer.

Örneğin, belirli bir departmana ait çalışanların kişisel kimlik numaraları veya kredi kartı bilgileri içeren e-postalar göndermesi yasaklanabilir.

2.2 İçerik Algılama

Exchange Server Data Loss Prevention (DLP) motoru, e-posta içeriğini analiz ederek belirlenen veri türlerini (örneğin, kredi kartı numaraları, TC kimlik numaraları, pasaport numaraları, banka bilgileri) tespit eder. Algılama, önceden tanımlı veri türlerine ek olarak, düzenli ifadeler (regex) veya makine öğrenimi tabanlı modeller kullanılarak genişletilebilir.

Exchange Server DLP ‘nin sahip olduğu bu yetenekler E-posta eklerinde ve gövdesinde yer alan hassas bilgileri de tarayarak, tüm iletişim kanallarında veri güvenliğini artırır.

2.3 İhlal Bildirimleri

Exchange Server Data Loss Prevention (DLP), belirlenen politikalar ihlal edildiğinde otomatik olarak uyarılar veya bildirimler gönderebilir. Bu bildirimler sonrasında Kullanıcılara, yöneticilere veya güvenlik ekiplerine yönelik bildirimler sayesinde, olası veri ihlalleri anında tespit edilir.

Kullanıcılar, hassas veri içeren bir e-posta göndermek üzere olduklarında uyarı alabilir ve işlemi iptal edebilirler.

2.4 İzin ve Kısıtlama Yönetimi

Exchange Server Data Loss Prevention (DLP) politikaları, belirli içerik türlerine sahip e-postaların gönderilmesini tamamen engelleyebilir veya belirli kurallara göre izin verebilir. Şirket politikalarına uygun olarak, hassas verilerin yalnızca yetkili alıcılara gönderilmesi sağlanabilir.

Exchange Server üzerinde belirlenen kurallar doğrultusunda e-postaları otomatik olarak şifreleyebilir, böylece hassas bilgiler yalnızca yetkilendirilmiş kullanıcılar tarafından erişilebilir olur.

2.5 Denetim ve Raporlama

Exchange Server Data Loss Prevention (DLP) özelliği veri sızıntı olaylarını detaylı bir şekilde kaydetmekte ve yöneticilerin geçmiş olayları analiz etmesine olanak tanımaktadır. Raporlama araçları, hangi politikaların sıkça ihlal edildiğini ve hangi veri türlerinin en çok risk taşıdığını belirlemek için kullanılabilir.

Exchange Server, yöneticilere gerçek zamanlı uyarılar ve denetim günlükleri sağlayarak, sürekli izleme ve uyumluluk değerlendirmesi yapmalarını sağlar.

3. Exchange Server Data Loss Prevention Çözümleri

Kuruluşların veri güvenliğini artırmak için Microsoft Exchange Server, Microsoft ekosistemi içinde yer alan Exchange Server DLP çözümleri ve üçüncü taraf güvenlik firmaları Microsoft Exchange Server özelinde DLP çözümleri ve çeşitli veri koruma mekanizmaları sunar.

Bu çözümler, hassas verilerin korunmasını sağlamak, düzenleyici gerekliliklere uyum sağlamak ve veri sızıntılarını önlemek için kapsamlı özellikler sunar.

3.1 Exchange Server Üzerindeki Dahili DLP Politikaları

Exchange Server üzerinde bulunan yerleşik Data Loss Prevention (DLP) politikaları ile kuruluşların hassas verilerini korumalarına ve veri kaybını önlemelerine yardımcı olur. Bu politikalar, önceden tanımlı şablonlar ve özelleştirilebilir kurallar aracılığıyla e-posta trafiğini denetleyerek, veri sızıntısını engellemeye yönelik çeşitli kontroller sunar.

3.1.1 Yerleşik DLP Şablonları

Microsoft tarafından sağlanan önceden tanımlı Data Loss Prevention (DLP) şablonları sayesinde, belirli regülasyonlara uygun politikalar hızla uygulanabilir.

Bu şablonlar, GDPR, HIPAA, PCI-DSS gibi uluslararası standartlara uyum sağlamak amacıyla geliştirilmiştir. Kullanıcılar, ilgili regülasyona özel olarak hazırlanmış bu şablonları doğrudan etkinleştirerek hassas verileri koruyabilir ve organizasyonel uyumluluğu sağlayabilir. Ayrıca, bu şablonlar e-posta içeriği, ekler ve metadata üzerinde analiz yaparak veri sızıntısını önler.

3.1.2 Özelleştirilmiş Politikalar

Her kuruluşun veri güvenliği ve ihtiyaçları farklılık gösterebilir. Bu nedenle Exchange Server, kullanıcıların işletmelerine özel veri koruma politikaları oluşturmasına olanak tanır.

Exchange Server için yerleşik DLP şablonlarına ek olarak Özel politikalar oluşturabilir, belirli veri türlerini (örneğin, müşteri bilgilerinin, finansal verilerin veya gizli sözleşmelerin) hedefleyerek korunmasını sağlayabiliriz.

Kullanıcılar, belirli anahtar kelimeleri, veri türlerini veya düzenli ifadeleri (regex) kullanarak kendi DLP kurallarını tanımlayabilir. Böylece, sadece yasal uyumluluğu sağlamakla kalmayıp, şirket içi güvenlik politikalarına da uygun özelleştirilmiş kurallar oluşturulabilir.

3.1.3 Otomatik Eylemler

Data Loss Prevention (DLP) politikaları, algılanan ihlallere karşı otomatik olarak belirlenen aksiyonları uygulayarak insan hatasını minimize eder ve veri sızıntısını hızlıca engeller.

Exchange Server Data Loss Prevention (DLP) çözümleri ile aşağıda ki eylemleri otomatik olarak gerçekleştirebiliriz.

  • E-posta Engelleme: Hassas veri içeren bir e-postanın belirlenen kurallar çerçevesinde gönderilmesi engellenebilir.
  • Şifreleme Zorunluluğu: Kritik bilgiler içeren e-postaların yalnızca şifreli olarak gönderilmesine izin verilebilir.
  • Uyarı Gönderme: Kullanıcı, hassas veri içeren bir e-posta göndermeden önce bir uyarı alabilir ve işlemi gözden geçirme fırsatı bulabilir.
  • Yönetici Bildirimi: Yetkilendirilmiş yöneticilere veya güvenlik ekiplerine ihlalle ilgili anında bildirim gönderilebilir.

Bu otomatik eylemler sayesinde, veri güvenliği süreçleri daha verimli hale gelir ve potansiyel tehditlere karşı hızlı müdahale sağlanır.

Exchange Server, yerleşik DLP politikaları ile kuruluşların hassas verilerini korumalarına ve veri kaybını önlemelerine yardımcı olur. Bu politikalar, önceden tanımlı şablonlar ve özelleştirilebilir kurallar aracılığıyla e-posta trafiğini denetleyerek, veri sızıntısını engellemeye yönelik çeşitli kontroller sunar.

3.2 Microsoft Ekosistemi DLP Korumaları

Microsoft’un geniş ekosistemi, Exchange Server ile entegre çalışan güçlü DLP çözümleri sunar. Office 365, SharePoint, OneDrive ve Microsoft Teams gibi platformlarda da veri güvenliğini artıran bu çözümler, kurumsal verilerin korunmasını sağlarken, bulut ortamında da tutarlı bir güvenlik politikası oluşturulmasına yardımcı olur.

3.2.1 Microsoft Purview DLP

Microsoft Purview DLP, hassas bilgileri tanımlamak, izlemek ve korumak için gelişmiş içerik algılama mekanizmaları sunar.

E-posta altyapısında DLP ihtiyacını karşılamak için, Exchange Online ile entegre çalışarak e-posta trafiğinde kredi kartı numaraları, kimlik bilgileri gibi hassas verileri tespit eder ve belirlenen politikalar doğrultusunda erişimi kontrol eder.

Ayrıca, otomatik bildirimler ve kullanıcıya yönelik uyarılar sunarak veri sızıntısını en aza indirir.

3.2.2 Azure Information Protection (AIP)

Azure Information Protection (AIP), verileri sınıflandırma, etiketleme ve şifreleme yoluyla koruma altına alan bir çözümdür. Exchange Server DLP ile birlikte çalışarak, hassas bilgiler içeren e-postaların otomatik olarak sınıflandırılmasını ve yalnızca yetkili kişiler tarafından erişilebilmesini sağlar. Kullanıcılar, hassas içeriklerin yanlış alıcılara gönderilmesini önlemek için manuel veya otomatik etiketleme kurallarından faydalanabilir.

3.2.3 Microsoft Defender for Office 365

Microsoft Defender for Office 365, gelişmiş tehdit koruması sağlayarak zararlı yazılımları, kimlik avı saldırılarını ve yetkisiz veri erişimlerini önlemeye yardımcı olur.

Exchange Online ortamında DLP gereksinimlerini karşılamak için, hassas içerikleri analiz ederek riskli e-posta trafiğini tespit eder ve tehditlere karşı koruma sağlar. Ayrıca, güvenlik yöneticilerine detaylı raporlama ve olay inceleme imkanı sunarak, DLP politikalarının etkinliğini artırır.

Microsoft’un geniş ekosistemi, Exchange Server ile entegre çalışan güçlü DLP çözümleri sunar. Office 365, SharePoint, OneDrive ve Microsoft Teams gibi platformları için de veri güvenliğini artıran bu çözümler, kurumsal verilerin korunmasını sağlarken, bulut ortamında da tutarlı bir güvenlik politikası oluşturulmasına yardımcı olur.

Özellikler Microsoft Purview DLP Azure Information Protection (AIP) Microsoft Defender for Office 365
Kapsam Veri kaybını önleme Veri sınıflandırma ve şifreleme Kimlik avı, zararlı yazılım ve tehdit koruması
Exchange Server On-Premises Hayır Evet Hayır
Exchange Online Desteği Evet Evet Evet
Otomatik İçerik Algılama Evet Evet Hayır
Şifreleme Yeteneği Hayır Evet Hayır
Gerçek Zamanlı Tehdit Koruma Hayır Hayır Evet
Uygulama Alanı Office 365, SharePoint, OneDrive, Teams Office 365, Windows, Azure, Exchange Server Exchange Online, OneDrive, SharePoint, Teams

  • Microsoft Purview DLP: Exchange Online Transport Servisi üzerinde çalışır ve e-posta içeriklerini iletim sırasında denetler. İstemci tarafında ek bir agent gerektirmez.
  • Azure Information Protection (AIP): Outlook ve diğer Office uygulamalarında bir istemci eklentisi (AIP Client) gerektirir. Ayrıca, istemci tarafında veri sınıflandırma ve şifreleme işlemleri için ek bileşenler çalıştırılır.
  • Microsoft Defender for Office 365: Bulut tabanlı bir çözüm olup, Transport Servisi üzerinde denetim yapar. Kullanıcı tarafında ek agent gerektirmez ancak tehdit analizi ve koruma için e-posta akışında aktif olarak çalışır.

3.3 Üçüncü Taraf DLP Çözümleri

Kuruluşlar, Exchange Server için yerleşik çözümlerin ötesinde, daha kapsamlı veri kaybı önleme stratejileri oluşturmak amacıyla üçüncü taraf DLP çözümlerinden yararlanabilir.

Gelişmiş içerik analizi, kullanıcı davranış analitiği ve daha geniş uyumluluk desteği sunan bir çok çözüm bulunmaktadır. Sektörde çokça karşılaşmış olduğumuz ürünlerin başında Symantec Data Loss Prevention, McAfee Total Protection for DLP, Forcepoint DLP, Trend Micro Integrated DLP ürünleri gelmektedir.

Bu üçüncü taraf DLP çözümleri, özellikle büyük ölçekli işletmelerin ihtiyaçlarını karşılamak için tasarlanmıştır.

Özellikler Exchange Server Dahili DLP Microsoft Purview DLP Üçüncü Taraf DLP Çözümleri
Yerleşik Entegrasyon Evet Evet Değişken
Özelleştirilebilir Politikalar Evet Evet Evet
Gelişmiş İçerik Algılama Orta Yüksek Çok Yüksek
Regülasyon Uyumluluğu Orta Yüksek Çok Yüksek
Ek Şifreleme Seçenekleri Hayır Evet Evet
Kullanıcı Davranış Analitiği Hayır Orta Yüksek
Platform Kapsamı Sadece Exchange Server Office 365 ve Exchange Exchange + Diğer Platformlar

4. Exchange Server Data Loss Prevention Çalışma Türleri

Exchange Server Data Loss Prevention (DLP) ihtiyacı için farklı türde çalışan DLP ürünleri bulunmaktadır. Bu çözümler, organizasyonun altyapısına ve güvenlik ihtiyaçlarına göre farklı yerlerde konumlandırılabilir.

DLP çözümlerinin bazıları doğrudan Exchange Server üzerinde Transport Servisi seviyesinde çalışırken, bazıları SMTP Gateway seviyesinde e-posta akışı sırasında devreye girer. Bunun yanı sıra, ajan tabanlı çözümler kullanıcı bilgisayarlarında veya Outlook uygulamalarında çalışarak veri sızıntısını önlemeye yardımcı olur.

4.1.1. Transport Seviyesi DLP Çözümleri

Microsoft Exchange Server üzerinde çalışan bu tür DLP çözümleri, doğrudan Exchange Server üzerinde Transport Servisi (Mail Flow Rules – Transport Rules) ile entegre çalışır.

E-postalar gönderilirken veya alınırken taranır ve hassas veriler içeren iletiler belirlenen politikalara göre durdurulabilir, şifrelenebilir veya yöneticilere raporlanabilir.

Microsoft Purview DLP, bu kategoriye giren bir çözümdür ve Exchange Online üzerinden gelen ve giden e-postaları denetleyerek organizasyonel DLP politikalarının uygulanmasını sağlar

4.1.2 MTA Seviyesi DLP Çözümleri

Bu tür çözümler, e-posta trafiğinin Exchange Server’a ulaşmadan önce veya çıktıktan sonra denetlenmesini sağlar. Mail Transfer Agent (MTA) veya Secure mail Gateway (SMG) adı verilen sistemler üzerinde çalışan bu çözümler, belirlenen DLP politikalarını uygular ve kurallara uymayan e-postaların filtrelenmesine olanak sağlar.

MTA seviyesinde çalışan DLP çözümleri iki farklı şekilde inceleyebiliriz.

  • Yerleşik DLP Özellikleri ile Çalışan Çözümler kendi bünyelerinde temel DLP yeteneklerine sahiptir ve belirli güvenlik politikalarına göre e-posta içeriklerini analiz edebilir.
  • Harici DLP Sistemleri ile Entegre Çalışan Çözümler Gelişmiş DLP ihtiyaçlarını karşılamak için, e-postaları ek bir DLP sistemine yönlendirerek daha detaylı analiz yapılmasını sağlar.

4.2.3 Ajan Tabanlı DLP Çözümleri

Ajan tabanlı DLP çözümleri, istemci tarafında çalışarak e-posta, dosya aktarımı ve yerel disk hareketlerini izler. Kullanıcı bilgisayarlarında veya Outlook gibi e-posta istemcilerinde çalışan bu çözümler, hassas bilgilerin dışarı sızmasını önlemek için politika bazlı kontroller uygular.

Azure Information Protection (AIP), bu modelde çalışan bir çözümdür ve kullanıcıların manuel veya otomatik olarak veri sınıflandırması yapmasını sağlayarak, belirlenen politikalar doğrultusunda hassas içeriğin şifrelenmesini ve erişim izinlerinin yönetilmesini sağlar.

Bu farklı DLP çalışma türleri, kuruluşların ihtiyaçlarına ve güvenlik stratejilerine göre seçilerek uygulanabilir. Doğru çözümü belirlemek için organizasyonun mevcut altyapısı, yasal yükümlülükleri ve veri güvenliği gereksinimleri göz önünde bulundurulmalıdır.

4.2 Data Loss Prevention Çalışma Türleri Karşılaştırma

Farklı türde çalışan DLP çözümleri, kurumsal ihtiyaçlara göre farklı katmanlarda çalışarak veri kaybını önleme süreçlerini yönetir.

Transport Seviyesi DLP Çözümleri, doğrudan Exchange Server üzerinde çalışarak e-posta trafiğini analiz eder ve güvenlik politikalarının uygulanmasını sağlar. SMTP Gateway Seviyesi DLP Çözümleri, e-postalar Exchange Server’a ulaşmadan önce veya çıktıktan sonra kontrol mekanizmasını devreye sokarak ek güvenlik katmanı sağlar. Ajan Tabanlı DLP Çözümleri ise istemci tarafında çalışarak kullanıcı davranışlarını izler ve hassas verilerin korunmasını sağlar.

Exchange Server Data Loss Prevention

Exchange Server Data Loss Prevention

Bu çözümlerden her biri, farklı güvenlik gereksinimlerini karşılamak için tasarlanmıştır. Organizasyonlar, mevcut altyapıları ve ihtiyaçları doğrultusunda en uygun DLP modelini seçerek veri güvenliğini artırabilirler. Seçim yaparken, performans etkisi, yönetim kolaylığı ve uyumluluk gereksinimleri gibi faktörler dikkate alınmalıdır.

Özellikler Transport Seviyesi MTA Seviyesi Ajan Tabanlı
Çalışma Konumu Exchange Server üzerindeki Transport Servisi (Mail Flow Rules) MTA
Secure mail Gateway (SMG) üzerinde çalışır
Column 4 Value
Uygulama Alanı E-posta trafiği (gelen/giden) E-posta trafiği (gelen/giden) Yerel dosya transferleri, e-posta ve uygulama bazlı denetim
Gerçek Zamanlı Analiz Evet Evet Evet
Şifreleme Yeteneği Hayır Hayır Evet
E-posta Gönderimini Engelleme Evet Evet Ürüne bağlı
Ekstra Donanım Gereksinimi Hayır Evet Ajan yazılımı
Özelleştirilebilir Politikalar Evet Evet Evet
Performans ve Kaynaklara Etkisi Exchange sunucusunda işlem yükü yaratabilir, büyük organizasyonlarda ekstra kaynak kullanımı gerektirebilir. Ağ trafiğini artırabilir, ek donanım veya bulut kaynaklarına ihtiyaç duyabilir. Kullanıcı tarafında ek işlem yükü oluşturabilir, ancak merkezi sistem kaynaklarına düşük etki eder.
Kullanıcı Farkındalığı Arttırma Hayır Hayır Evet

4.2.3 Exchange Server için DLP Çözümü Seçerken Nelere Dikkat Edilmeli

DLP çözümü seçerken dikkate alınması gereken en önemli faktörlerden biri, sistem kaynaklarına olan etkisidir ve kuruluşa uyumluluğudur.

Transport Seviyesi DLP Çözümleri, Exchange Server üzerinde çalıştığı için doğrudan Exchange Server sunucu kaynaklarına etki eder. Bu durum, büyük ölçekli organizasyonlarda ek CPU ve bellek ihtiyacına neden olabilir ve bazen yeni Exchange Server Kurulum planı gündeme gelebilir.

Ajan Tabanlı DLP Çözümleri, istemci tarafında çalıştığı için kullanıcı bilgisayarlarının donanım kapasitesine bağlıdır. Eğer işletim sistemi ve e-posta istemcileri farklı platformlardan oluşuyorsa, yönetim zorlukları ve performans düşüşleri yaşanabilir ve bazen projeyi yaygınlaştırmak imkansız bir hal alabilir.

MTA Seviyesi DLP çözümleri, ağ seviyesinde çalıştığından dolayı Exchange Server üzerindeki yükü azaltır. MTA Seviyesi çalışan DPL çözümleri ayrıca Exchange Server Optimizasyon işlemleri içinde kullanılmaktadır. Ancak, ağ trafiğini artırabilir ve ek donanım veya sanal sunucu gereksinimi ortaya çıkabilir.

Özellikle büyük ölçekli şirketlerde, Exchange Server Data Loss Prevention çözümü seçerken mevcut donanım altyapısı, kullanıcı ortamı ve performans gereksinimleri göz önünde bulundurulmalıdır.

Organizasyonlar için en uygun çözüm, hem güvenlik ihtiyaçlarını karşılayan hem de sistem performansını olumsuz etkilemeyen bir model olmalıdır.