Kontrollü geçiş
Kapalı ağa giren ve çıkan her dosya tek bir denetim noktasından, aynı kurallarla geçer.
Yüksek güvenlik ihtiyacı bulunan ya da internet erişimine tamamen kapalı kritik ağlarda çalışan kurumların, güvenli ortamlarından dışarı ya da güvenli ortamlarının içine dosya aktarımını güvenle yapabilmeleri için geliştirilmiş bir sistemdir.
USB bellek ya da benzeri çıkarılabilir medyadan veri aktarımı yapılmasını sağlayan TaliaDD, air gap ve data diode çözümlerine olan gereksinimi de ortadan kaldırabilmekte, kolay ve daha güvenli dosya aktarımı sağlamaktadır.
Kapalı ağa giren ve çıkan her dosya tek bir denetim noktasından, aynı kurallarla geçer.
Dosya tanıma, çoklu antivirüs ve sandbox aynı akış içinde arka arkaya çalışır.
Dışarı çıkan içerik sınıflandırılır; DLP kuralları aktarımın parçası hâline gelir.
Her aktarım şifreli, kimliği doğrulanmış ve kayıtlı; denetim izi eksiksiz kalır.
Kapalı ağların güvenliği, dosya ihtiyacını ortadan kaldırmaz. Dosya er geç bir yoldan içeri girer; asıl soru bunun denetimli olup olmadığıdır.
İnternete kapalı kritik ağlarda çalışan ekiplerin de dışarıdan dosya alması gerekir. Kontrolsüz USB kullanımı bu ağların en zayıf halkasıdır.
Tehdit yüzeyiGüvenlik gereği kurum bilgisayarlarının USB portları kapatıldığında dosya alma ve çıkartma işleri yavaşlar; TaliaDD bu işlemi tek noktadan ve kontrollü hâle getirir.
İş sürekliliğiGüvenli bölgeden çıkan dosyaların da kontrol edilmesi, sınıflandırılması ve kayıt altına alınması gerekir.
Uyum ve denetimYüksek güvenlikli ortamlarda dosya transferi dört noktada zorlar.
Kapalı ağlarda en sık kullanılan ve denetlenmesi en zor aktarım yolu çıkarılabilir medyadır.
Tehdit yüzeyiFiziksel ayrım tek başına dosya ihtiyacını ortadan kaldırmaz; ihtiyaç kontrolsüz yollara kayar.
YanılgıData diode çözümleri veriyi tek yönde taşır; çift yönlü iş akışları için ek çözüm gerekir.
Sınır"Kim, neyi, ne zaman aktardı" sorusunun yanıtı yoksa denetim ve uyum süreçleri tıkanır.
UyumAkış, içeri alma ve dışarı çıkarma senaryolarında aynı şekilde işler. Hedef ortama yalnızca tüm adımları geçen dosya ulaşır.
Dosya, USB bellek ya da çıkarılabilir medyadan TaliaDD üzerine alınır; kullanıcı OTP ile doğrulanır.
Dosya tanıma ve analiz yapılır; izin verilmeyen türler ve şüpheli içerikler daha bu aşamada ayrılır.
Farklı teknolojilere dayanan çoklu antivirüs motorları ve sandbox ile gelişmiş analiz yapılır; istenirse asenkron kuyrukta.
Onaylanan dosya şifreli ve kontrollü biçimde güvenli ortama alınır ya da dışarı çıkarılır; işlem kayıt altına alınır.
Dış ortamdan gelen dosyalar detaylı kontrol edilerek güvenli bölgeye alınır. Tedarikçi ve iş ortaklarından gelen içerik, analizden geçmeden kapalı ağa ulaşmaz.
Güvenli bölgeden çıkacak dosyalar kontrol edilir, sınıflandırılır ve kayıtla dışarı verilir. Rapor, log ve yedek gibi çıktılar denetimsiz biçimde kurumdan ayrılmaz.
On başlık, tek bir kontrollü aktarım akışında birlikte çalışır.
İnternet erişimi olmayan ağlara dosya giriş çıkışını tek ve denetimli bir noktadan yönetin.
Üretim, enerji ve savunma ortamlarında çıkarılabilir medya riskini kaldırmadan kontrol altına alın.
Tedarikçi ve iş ortaklarından gelen dosyaları analizden geçirerek içeri alın.
Rapor, log ve yedek gibi çıktıların dışarı verilmesini sınıflandırma ve kayıtla yapın.
TaliaDD, dış ortam ile güvenli ağ arasında tek geçiş noktası olarak konumlanır; analiz ve denetim bileşenleri bu noktada birleşir.
Kurulum: Seçenekler ağ topolojinize ve aktarım hacminize göre belirlenir. Mimari şema ve kurulum dokümanı için bizimle iletişime geçin.
Ağ yapınızı ve aktarım ihtiyacınızı anlatın; ürün üzerinde çalışan bir mühendisle demo planlayalım.