Kaynaklar
DLP projelerini öldüren şey: yanlış alarm
Her 11 haneli sayıyı TC Kimlik sanan bir sistem, üç ay içinde görmezden gelinmeye başlar. Algoritmik doğrulamanın farkı burada ortaya çıkar.
Veri sızıntısı önleme projelerinin çoğu teknik bir arızayla değil, dikkat yorgunluğuyla ölür. Sistem her gün yüzlerce alarm üretir, alarmların büyük bölümü asılsızdır, güvenlik ekibi bir süre sonra listeye bakmayı bırakır. Ürün ayaktadır, koruma yoktur.
Kök neden: desen eşleşmesi tek başına yeterli değil
Hassas veriyi yalnızca düzenli ifadeyle arayan bir motor için 11 haneli her sayı TC Kimlik numarası, 16 haneli her sayı kredi kartıdır. Sipariş numaraları, stok kodları, ölçüm değerleri — hepsi alarm üretir.
Çözüm: eşleşmenin üzerine doğrulama
NornGuard desen eşleşmesini bir ön eleme olarak kullanır ve üzerine algoritmik doğrulama koyar:
- TC Kimlik No — kontrol basamağı algoritması
- TR IBAN — mod-97
- Kredi kartı — Luhn
Doğrulamadan geçmeyen eşleşme alarm üretmez. Pratik sonuç: listeye bakmaya değer.
Görselin içindeki veri
Metin denetimini aşmanın bilinen yolu ekran görüntüsüdür. Görsel dosyalar ve ekran kayıtları OCR ile okunur ve aynı sınıflandırma motoruna beslenir. Tasarımdan gizlilik gereği OCR'lanan ham metin saklanmaz; yalnızca maskeli örnek kaydedilir.
Bu yazıda geçen yetenekler
Bunu kendi verinizde görmek ister misiniz?
30 dakikalık canlı sunumda platformu kendi senaryonuzla çalıştırıyoruz. Kurulum gerekmez.