NornGuard

Türkiye için tasarlandı

Kurumsal verinizin nereye gittiğini görün ve gerektiğinde durdurun

USB, e-posta, web, yazıcı, pano ve dosya paylaşımı kanallarında hassas veri hareketini izleyen, kurum içinde çalışan, tamamen Türkçe bir veri sızıntısı önleme platformu.

  • Kurum içinde çalışır
  • İlk gün hiçbir şeyi engellemez
  • Tamamen Türkçe
Aydınlık bir ofiste dizüstü bilgisayarında çalışırken gülümseyen yönetici
Korunan kanallar
  • USB ve çıkarılabilir depolama
  • E-posta ve ekleri
  • Web ve bulut yükleme
  • Yazıcı, pano, dosya paylaşımı

Altı kanal, tek agent, tek panel — kurulumda 18 hazır KVKK politikası

  • 6izlenen kanal
  • 18hazır KVKK politikası
  • 10veri sınıflandırma seviyesi
  • %100kurum içi — veri dışarı çıkmaz

Veri güvenliğinin üç adımı

Tanı, durdur, kanıtla. Üçü birlikte olmadan veri sızıntısı önleme bir raporlama aracından ibarettir.

1

Veriyi tanır

TC Kimlik, IBAN ve kredi kartı gibi hassas veriler yalnızca desenle değil, kontrol basamağı algoritmasıyla doğrulanır. Görsellerdeki ve ekran kayıtlarındaki metin de OCR ile okunur.

Sınıflandırmayı gör →
2

Kaçışı durdurur

Altı kanalın tamamı izlenir. Gerektiğinde kullanıcıya Türkçe ve gerekçeli bir uyarı gösterilerek işlem durdurulur; kimse ne olduğunu anlamadan kalmaz.

Kanalları gör →
3

Kanıt üretir

Her denetim kaydı bir hash zincirine bağlanır. Veritabanına doğrudan erişen biri geçmişi değiştirdiğinde zincir kırılır ve bu panelde görünür olur.

Uyum panosunu gör →

Alarm gördüğünüzde bakmaya değsin

Çoğu ürün hassas veriyi yalnızca desenle arar. Sonuç: her 11 haneli sayı "TC Kimlik", her 16 haneli sayı "kredi kartı" olur. Yanlış alarm patlaması, yöneticinin alarmları görmezden gelmesiyle biter.

  • TC Kimlik No kontrol basamağı algoritmasıyla doğrulanır — sipariş numarası TC Kimlik sanılmaz.
  • TR IBAN mod-97 ile doğrulanır; geçersiz IBAN alarm üretmez.
  • Kredi kartı Luhn ile doğrulanır; rastgele 16 hane elenir.
  • Görsel içindeki metin OCR ile okunur — ekran görüntüsü almak denetimi atlatmanın yolu değildir.

Sınıflandırma modülü

Modern bir ofiste dizüstü bilgisayarıyla çalışan gülümseyen iş kadını

İşi durdurmadan başlar, hazır olunca korur

Klasik kurulum iki kötü uçtan birine düşer: ya koruma aylar sonra başlar, ya ilk gün iş akışları kilitlenir ve ürün rafa kalkar. NornGuard bu ikilemi tasarımla çözer.

  • Gün 1: Platform hiçbir şeyi engellemez; kurum ilk kez kendi veri gerçeğini görür.
  • Gün 15: Yönetici gerçek veriye bakarak karar verir — hangi veri, kimden, nereye.
  • Tek tık: İlgili hazır politika panelden etkinleştirilir; danışman beklemek yok.
Aydınlık bir ofiste birlikte çalışan mutlu ekip

Kimler için

Aynı platform, farklı yükümlülükler. Ortak nokta aynı kalır: veri kurum sunucusundan çıkmaz.

KVKK sorumluları

Teknik tedbirleri belgelenebilir hâle getirmek isteyen uyum ekipleri.

  • 18 hazır KVKK politikası
  • Canlı metrikli uyum panosu
  • Kanıt dışa aktarımı
KVKK uyumu

Kamu ve savunma

Veri yerelliği aranan, kapalı ağda çalışması gereken kurumlar.

  • Kurum içi sanal appliance
  • İnternetsiz ağda çalışabilir
  • Yurt dışına aktarım doğmaz
Kamu çözümü

Türkiye için tasarlandı — çeviri değil

Küresel ürünler Türkiye'ye sonradan uyarlanır. NornGuard'da aşağıdakilerin hepsi başlangıç durumudur.

KonuKüresel ürünlerde tipik durumNornGuard
ArayüzKısmi veya makine çevirisiBaştan Türkçe yazıldı
KVKK politikalarıMüşteri kendi yazar18 hazır politika kurulumda yüklenir
TC Kimlik tanımaElle regex eklenirYerleşik, kontrol basamağı doğrulamalı
IBAN tanımaGenel IBAN deseniTR-IBAN, mod-97 doğrulamalı
Engelleme mesajıİngilizce, jenerikTürkçe ve açıklayıcı; kayıt politika kodlu
Veri konumuGenellikle bulutKurum sunucusu — dışarı çıkmaz
Ofiste bilgisayar başında gülümseyerek çalışan denetim uzmanı

Kanıtı yok etmeye çalışmak, kanıt üretir

Denetim kaydı çoğu üründe sıradan bir tablodur; veritabanına erişimi olan biri satırı günceller ve iz kaybolur.

  • Hash zinciri: Her kayıt bir öncekine bağlanır; geçmişi değiştirmek zinciri kırar.
  • Panelde görünür: Kırılan zincir gizlenemez, ekranda işaretlenir.
  • Bağımsız doğrulama: Komut satırı araçlarıyla denetçiye matematiksel sonuç sunulur.

Kurumunuzun veri gerçeğini görün

30 dakikalık canlı sunumda platformu kendi senaryonuzla gösterelim. Kurulum gerekmez.

Kaynaklar

Sıkça Sorulan Sorular

NornGuard nedir?
NornGuard, Türkiye pazarı için geliştirilmiş, kurum içinde (on-premise) çalışan bir veri sızıntısı önleme (DLP) platformudur. USB, e-posta, web, yazıcı, pano ve dosya kanallarında hassas veri hareketini izler, gerektiğinde engeller; dosya sunucularındaki duran veriyi tarar ve KVKK'nın aradığı teknik tedbirlerin bir bölümünü teknolojik olarak destekler.
NornGuard verileri buluta gönderiyor mu?
Hayır. NornGuard kurumun kendi sanallaştırma ortamında (VMware ESXi, Hyper-V, Proxmox veya KVM) çalışan bir sanal appliance'tır. Hassas veriler, sınıflandırma sonuçları ve aktivite kayıtları kurum ağının dışına çıkmaz. İnternet erişimi olmayan kapalı ağlarda da çalışabilir.
Kurulumdan sonra iş akışlarımız engellenir mi?
Hayır. İlk kurulumda yalnızca izleme politikaları aktiftir; engelleme ve uyarı politikaları yüklü fakat pasif gelir. Platform kurulduğu anda hiçbir şeyi durdurmaz, yalnızca veri hareketini kaydeder. Yönetici hazır olduğunda ilgili politikayı panelden tek tıkla etkinleştirir.
Yanlış alarm sorunu nasıl çözülüyor?
Desen eşleşmesinin üzerine algoritmik doğrulama konur: TC Kimlik numarası için kontrol basamağı algoritması, TR IBAN için mod-97, kredi kartı için Luhn. Böylece rastgele bir 11 haneli sayı TC Kimlik olarak işaretlenmez ve alarm yükü belirgin biçimde düşer.
Ekran görüntüsü alarak denetim atlatılabilir mi?
Hayır. Görsel dosyalar ve ekran kayıtları OCR ile okunur ve aynı sınıflandırma motoruna beslenir; Türkçe ve İngilizce desteklenir. Tasarımdan gizlilik gereği OCR'lanan ham metin saklanmaz, yalnızca maskeli örnek kaydedilir.
Denetim kaydı sonradan değiştirilebilir mi?
Her denetim kaydı bir hash zincirine bağlanır. Veritabanına doğrudan erişimi olan biri geçmiş bir kaydı değiştirir veya silerse zincir kırılır ve bu durum panelde görünür hâle gelir. Ayrıca komut satırından çalıştırılabilen bağımsız doğrulama araçları vardır.
Kullanıcı agent'ı kapatabilir mi?
Agent kurcalama korumalıdır: servis öldürüldüğünde veya çöktüğünde kendini yeniden başlatır, durdurma ve kaldırma yalnızca bilgi işlem müdahale koduyla mümkündür. Sunucuya ulaşılamadığında olaylar yerel kuyrukta tutulur ve bağlantı geldiğinde aktarılır.
Hangi işletim sistemleri destekleniyor?
Uç nokta agent'ı bugün Windows üzerinde üretime hazırdır. macOS ve Linux agent'ları yol haritasındadır. Sunucu tarafı Linux tabanlı sanal appliance olarak dağıtılır.
Çalışan izleme KVKK açısından nasıl konumlanıyor?
Çalışan izleme verisine erişim ayrı bir yetkiyle korunur; DLP yöneticisi olmak bu veriyi görmeye yetmez. Bu veriye her erişim ayrıca denetim kaydına yazılır. Ekran kaydı sürekli değil, yalnız kural tetiklendiğinde alınır ve pano izlemede içerik saklanmaz — yalnızca eşleşme sinyali kaydedilir.
Kurulum ne kadar sürüyor ve politika yazmak gerekiyor mu?
Kurulumda 18 hazır KVKK politikası otomatik yüklenir; kurumun sıfırdan politika yazması gerekmez. Politika seti yükseltme dostudur: yeni sürümle gelen politikalar mevcut kurulumlara iner, yöneticinin kendi yazdığı veya düzenlediği politikalara dokunulmaz.
NornGuard KVKK uyumunu garanti ediyor mu?
Hayır. NornGuard KVKK uyumu için hukuki garanti vermez; Kanunun aradığı teknik tedbirlerin bir bölümünü teknolojik olarak destekler. Uyum, kurumun kendi politika, süreç ve dokümantasyonuyla tamamlanır.