Veri Sınıflandırma ve Hassas Bilgi Türleri (SIT)
Veri korumanın ilk adımı, verinin içeriğini anlamaktır. Microsoft Purview ekosisteminde Hassas Bilgi Türleri (Sensitive Information Types - SIT), kredi kartı numaraları, kimlik bilgileri veya özel protokoller gibi verileri tanımlamak için desen eşleştirme (regex), sözlükler ve makine öğrenimi algoritmalarını kullanır. Vebende Akademi eğitimlerinde, kurumsal verilerin otomatik olarak etiketlenmesi için özel (custom) SIT yapılarının nasıl kurgulandığı ve doğruluk oranlarının (confidence level) nasıl optimize edildiği teknik detaylarıyla incelenir.
- Desen eşleştirme ve yakınlık analizi
- Trainable Classifiers (Eğitilebilir Sınıflandırıcılar)
- Fingerprinting (Veri Parmak İzi)
- Exact Data Match (EDM) mimarisi
Etiketler: #DataClassification #Purview #SIT
Hassas Bilgi Türleri, verinin yaşam döngüsü boyunca korunabilmesi için içeriğin otomatik olarak tanımlanmasını sağlayan temel mekanizmadır.
Sensitivity Labels ve Şifreleme Stratejileri
Duyarlılık etiketleri (Sensitivity Labels), veriye kalıcı metadata ekleyerek koruma politikalarını veriyle birlikte taşır. Bu etiketler sayesinde dosya ister bulutta, ister yerel bir diskte olsun; erişim kısıtlamaları, şifreleme ve filigran gibi koruma önlemleri aktif kalır. Vebende Akademi müfredatı, etiketlerin uç noktalara (Endpoint), SaaS uygulamalarına ve SQL veri tabanlarına nasıl uygulanacağını, Azure Information Protection (AIP) istemcisi üzerinden uygulamalı senaryolarla öğretmektedir.
- Otomatik etiketleme (Auto-labeling) politikaları
- Rights Management Services (RMS) entegrasyonu
- Metadata tabanlı veri izleme
- Konteyner ve site seviyesinde etiketleme
Etiketler: #SensitivityLabels #Encryption #AIP
Duyarlılık etiketleri, veriyi dijital sınırların ötesinde koruyan, erişim yetkilerini ve kullanım koşullarını belirleyen metadata katmanıdır.
Data Loss Prevention (DLP) ve Sızıntı Engelleme
Veri Kaybı Önleme (DLP), hassas bilgilerin yetkisiz kişilerle paylaşılmasını proaktif olarak engelleyen bir kural setidir. Microsoft Purview DLP mimarisi; Teams, Exchange, SharePoint ve uç nokta cihazlarında (Windows/macOS) veri hareketlerini izler. Vebende Akademi laboratuvar ortamlarında, "Exfiltration" (verinin dışarı sızdırılması) girişimlerinin nasıl bloklandığı, kullanıcı eğitimine yönelik "Policy Tips" yapılarının nasıl kurulduğu ve olay müdahale süreçlerinin nasıl yönetildiği simüle edilir.
- Endpoint DLP (Uç Nokta Veri Koruması)
- Incident Management ve Alerting
- Bulut uygulama kısıtlamaları (MCAS entegrasyonu)
- Veri transferi denetimi (USB, Cloud, Print)
Etiketler: #DLP #DataLossPrevention #EndpointSecurity
DLP politikaları, kurumsal verinin yanlışlıkla veya kötü niyetle sızdırılmasını önleyen teknik bariyerler ve denetim mekanizmalarıdır.
Data Retention ve Records Management
Verinin sadece korunması değil, yasal uyumluluk gereği belirli sürelerle saklanması veya süresi dolduğunda güvenli şekilde silinmesi gerekir. Microsoft Purview Records Management, kritik belgelerin değiştirilemez (immutable) hale getirilmesini sağlar. Vebende Akademi eğitimi; KVKK, GDPR ve HIPAA gibi regülasyonlara uyum sağlamak için saklama ilkelerinin (Retention Policies) nasıl yapılandırılacağını ve "Disposition Review" (imha incelemesi) süreçlerinin nasıl otomatize edileceğini kapsar.
- Retention Labels vs. Retention Policies
- Legal Hold ve eDiscovery entegrasyonu
- Event-based retention (Olay bazlı saklama)
- Değiştirilemez saklama (Immutable storage)
Etiketler: #Retention #RecordsManagement #Compliance
Veri saklama yönetimi, organizasyonel verinin yasal uyumluluk çerçevesinde ömrünü belirleyen ve risk yönetimini destekleyen bir disiplindir.