Birçok kurumsal muhasebe skandalının yaşanmasının ardından yürürlüğe giren Sarbanes Oxley Yasası (SOX) (Halka Açık Şirketler Muhasebe Reformu ve Yatırımcıyı Koruma Yasası olarak da bilinir), yatırımcılara şirket içi çalışanların dahil olduğu dolandırıcılık faaliyetlerine karşı koruma sağlamaktadır. Bir kuruluş tarafından işlenen tüm finansal bilgilerin gerçeği yansıtmasını ve güvenilir olmasını sağlamak amacıyla ağır cezalar ve katı düzenleyici standartlar uygulanmaktadır.
DataSecurity Plus, bir kuruluştaki tüm finansal bilgilerin geçerliliğini izlemek ve takip etmek üzere gerekli görünürlüğü sağlayan bir denetim aracıdır. DataSecurity Plus'ın çeşitli raporları, finansal verilerinizin güvenliğini sağlarken uyumluluğu kanıtlama gibi zor bir görevi de yerine getirmenize yardımcı olabilir.
Aşağıda kuruluşunuzun SOX uyumluluğunu sağladığını kanıtlamak amacıyla kullanabileceğiniz raporların bir listesi bulunmaktadır.
| SOX standartları | DataSecurity Plus raporu veya uyarısı |
| Veri bütünlüğüne yönelik riskleri değerlendirmek ve varsa ihlalleri çözümlemek üzere dosyalardaki tüm değişiklikleri izleyin. | Tüm dosya/klasör değişiklikleri raporu |
| Silinmiş/üzerine yazılmış dosyalar raporu | |
| Güvenlik izni değişiklikleri raporu | |
| En çok değiştirilen dosya raporu | |
| Oluşturma olayları raporu | |
| Yeniden adlandırma/taşıma olayları raporu | |
| N gün sonra değiştirilen dosya raporu | |
| Hem başarılı hem de başarısız sonuçlanmış olan girişimleri içerecek biçimde, kritik verilere erişmeye yönelik tüm girişimleri periyodik olarak gözden geçirin. | Tüm başarısız girişimler raporu |
| Okuma olayları raporu | |
| En çok erişilen dosya raporu | |
| Süreçlere/kullanıcıya göre en fazla erişim raporu | |
| N gün sonra erişilen dosya raporu | |
| Gerekenin ötesinde izinlerin atanmadığından emin olmak için erişim haklarını ve dosya izinlerini periyodik olarak gözden geçirin. | NTFS izinleri raporu |
| Paylaşım izinleri raporu | |
| Veri koruma ilkelerinizi ihlal eden kullanıcı eylemlerini zamanında tespit etmek üzere özelleştirilebilir uyarılardan faydalanın. | Dosya/klasör taşındı veya yeniden adlandırıldı uyarısı |
| Dosya/klasör güvenliği değişiklikleri uyarısı | |
| Dosya/klasör kaldırıldı uyarısı | |
| Medya dosyaları uyarısı | |
| Potansiyel veri ihlallerini hızlı bir şekilde tespit etmek ve bunlara müdahale etmek için önceden yapılandırılmış uyarıları kullanın. | Fidye yazılımı dosyası uyarısı |
| Eşik tabanlı uyarı |
* Ayrıca dosya yolu, kullanıcılar, çalışma saatleri vb. temelinde özelleştirilmiş raporlar da oluşturabilirsiniz.
Dosya ve klasör erişimini denetleyin ve analiz edin |
Dosyaları ve disk alanını analiz edin |
|||
| Erişim Denetimi raporu, kimin neye, ne zaman ve nereden eriştiği gibi temel soruların yanıtlarını sağlar. Bu, tüm erişimleri ve değişiklikleri takip etmenize yardımcı olur. Erişim Analizi raporu, erişim eğilimlerini tespit etmenize yardımcı olacak olan erişimlerin ve değişikliklerin özet görünümünü sağlar. | Dosya Analizi raporu eski, kullanılmayan, değiştirilmemiş, büyük, gizli veya iş dışı dosyaların izole edilmesine yardımcı olur; veri temizlemeyi kolaylaştırır. Disk Analizi raporu, disk alanı kullanımına ve eğilimlere ilişkin görsel bilgiler sağlayarak disk alanının optimize edilmesini kolaylaştırırken dosya ve klasörlerin özelliklerini de açığa çıkarır. | |||
Güvenlik ihlallerine aktif olarak karşılık verin |
Erişim haklarını denetleyin |
|||
| E-postayla anında gönderilen uyarılarla güvenlik ihlallerini gerçekleştiği anda tespit edin. Kötü amaçlı yazılım saldırıları gibi toplu erişim olayları için eşik sınırları tanımlayın. | Dosya ve klasörlerin paylaşım ve güvenlik izinlerini inceleyin ve erişim haklarının kötüye kullanılmasını önleyin. | |||
Olaya müdahale sürelerini en aza indirin |
||||
| Gerçek zamanlı dosya ve klasör erişimi ve değişiklik denetimiyle proaktif olun. Kritik faaliyetleri sürekli olarak takip edin ve bunlar hakkında bildirim alın. | ||||