Sonuca Göre — Veri ve Erişim Güvenliği

Hassas servisler için WAAP'iniz üzerinde veri koruma katmanları

Bu klasik endpoint DLP değil. TR7 WAAP temel; hassas veri taşıyan servisler için ek katmanlar açılır: oturum öncesi endpoint sağlık kontrolü, ZeroLeak tarayıcı izolasyonu, API yanıtlarında veri maskeleme ve forensic watermark.

AI çağı saldırganları makine hızında çalışıyor. Klasik WAAP gürültünün büyük kısmını yakalar; ama gerçekten hassas veri taşıyan servisler — yönetim panelleri, müşteri-verisi dashboard'ları, dahili portallar — için "büyük kısım" yeterli değil. TR7'nin cevabı katmanlı. WAAP temel olarak kalır; hassas servisler için üstüne ek korumalar devreye girer: oturum başlamadan endpoint sağlığı kontrol edilir; ZeroLeak tarayıcı izolasyonu uygulamayı sunucu tarafında render eder, böylece istemcideki saldırgan DOM'a, kaynak koda veya ham API yanıtlarına erişemez. API yanıtlarındaki hassas veri istemciye ulaşmadan maskelenir; sayfadaki üçüncü taraf JavaScript skimmer'lara karşı izlenir. Veri uygulamanın dışına çıkarsa forensic watermark hangi oturum ve kullanıcının ürettiğini tanımlar. AI çağına özel yüzey — anti-OCR render, AI agent trafiği, scraper tespiti — AI Çağı Koruması sayfasında ayrıntılı ele alınır.

WAAP üstüne
Temel TR7'nin web ve API koruması — bu katmanlar hassas servisler için eklenir
Sunucu-tarafı
Render kendi platformunuzda olur; istemcide DOM ya da kaynak kod yok
On-prem
Hassas veri ve render kararları kendi ağınızda kalır

Hassas servisler klasik bir WAAP'tan fazlasını ister — ve bir endpoint DLP ajanına da ihtiyaç duymaz

Web uygulamalarına yönelik AI çağı tehditleri tırmanıyor. Otomatik saldırganlar makine hızında çalışıyor, keşif ve sömürüyü tek akışta zincirliyor, uygulamanın hassas veri taşıyan kısımlarını hedef alıyor. Bu trafiğin büyük çoğunluğunu doğru kurulmuş bir WAAP durdurur — OWASP kapsama, bot scoring, DDoS — TR7 WAAP bu işi yapar. Ama saldırıların küçük bir kısmı yine de uygulamaya ulaşır: çalınmış kimlik bilgileri, sosyal mühendislik, tedarik zinciri JavaScript'i ya da sofistike iş mantığı suistimali yoluyla. Saldırgan sayfaya bir kez girdiğinde, veri zaten oradadır.

Sektör buna iki farklı şekilde cevap verir. Klasik DLP ürünleri (Forcepoint / Microsoft Purview kategorisi) dosyaları, USB portlarını ve yazıcı kuyruklarını izleyen endpoint ajanları kurar — masaüstü bilgi-işi için faydalı bir araç, ama bir web uygulamasından ayrılan veriyi durdurmak için yanlış yer. Cloud-only RBI ürünleri tarayıcı oturumlarını başkasının kenarında izole eder — faydalı, ama hassas trafiğinizi kendi ağınızdan dışarı çıkarır.

TR7 üçüncü bir yol izler. Veri sızıntısı önleme, servisi zaten koruyan aynı WAAP'ın içinde çalışır — kendi donanımınızda, aynı vService'in üstünde. Hassas servisler ek katmanlar alır: endpoint güvenliğinden gelen cihaz-güven sinyali oturum açılmadan erişimi kapatır; ZeroLeak izolasyonu uygulamayı sunucu tarafında render eder, böylece kullanıcının cihazında DOM, kaynak kod veya ham API yanıtı kalmaz; anti-OCR render AI çağı ekran-yakalama girişimlerine direnir; ve servis edilen her sayfaya işlenen forensic watermark, sızıntı olursa kimin hangi oturumdan aldığını gösterir.

WAAP'ın üzerine eklenen beş katman — gerçekten ihtiyaç duyan servisler için

Bu katmanlar her uygulama için her zaman açık değil. En hassas veri akışlarının olduğu yerlerde devreye girer. TR7 WAAP temel olmaya devam eder; bu katmanlar, servisin gerektirdiği yerde WAAP'ı yeni nesil yapan unsurlardır.

Temel TR7 WAAP — bu katmanlar üzerine eklenir

TR7 WAAP zaten OWASP, API güvenliği, bot yönetimi, DDoS ve içerik-farkındalıklı trafik kurallarını her servis için yönetir. Veri sızıntısı önleme bunun üstüne katmanlar ekler — gerçekten hassas veri taşıyan servisler için, her statik sayfa için değil.

Oturum başlamadan endpoint sağlık kontrolü

Hassas bir servis için, TR7'nin endpoint güvenlik katmanı talepte bulunan cihazın bilinip bilinmediğini ve mevcut sağlığını — yönetim durumu, uyumluluk, posture — bildirir. Erişim kararı, uygulama doğrulanmamış bir endpoint'ten tek bir istek almadan önce bu sinyali içerir.

ZeroLeak eklentisi — uygulama sizin tarafınızda render edilir

ZeroLeak izolasyon gateway'i hassas uygulamayı sunucu tarafında render eder ve tarayıcıya yalnızca işlenmiş çıktıyı gönderir. Kullanıcı tam çalışan bir uygulama görür; istemci tarafındaki saldırgan — ya da ele geçirilmiş bir tarayıcı süreci — scraping yapacak DOM, okunacak JavaScript kaynak kodu veya yakalanacak ham API yanıtı bulamaz. İstemci tarafındaki saldırı yüzeyi çöker.

Çok-vektörlü veri maskeleme ve client-side savunma

İzolasyonun ötesinde, hassas veri başka yollardan da akar. TR7 PII, ödeme verisi ve kimlik bilgilerini API yanıtlarında istemciye ulaşmadan redakte eder; sayfalarınızdaki üçüncü taraf JavaScript'i izleyerek tarayıcıdan veri sızdıran tedarik zinciri skimmer'larını yakalar. Klasik DLP'nin kaçırdığı vektörler, WAAP katmanında kapanır.

Forensic watermark — kaynağa giden bir iz

Servis edilen her sayfa, render'ı belirli bir oturuma, kullanıcıya ve zaman damgasına bağlayan bir forensic watermark taşır. Hassas içerik uygulamanın dışına çıkarsa — sızdırılmış ekran görüntüsü, kopyalanmış kare, basılı sayfa — soruşturma sızıntının başladığı yere kadar izleyebilir. Tahmin yerine hesap verebilirlik. AI çağı ekran-yakalama tehditleri için özellikle AI Çağı Koruması sayfasına bakın.

TR7'nin veri sızıntısı önleme için bir araya getirdikleri

Aşağıdaki her yetenek WAAP ve ADC ile aynı platformda yer alır. Katmanlar, servisin ihtiyaç duyduğu yerde devreye girer.

vService başına hassasiyet işaretleme

Bir vService'i hassas olarak işaretleyin, ek katmanlar — endpoint kontrolü, ZeroLeak izolasyonu, anti-OCR, watermark — o servis için devreye girer. Açık, hassas olmayan servisler standart WAAP profilini korur.

Endpoint sağlığı farkındalıklı erişim kararları

TR7'nin endpoint güvenlik katmanından gelen cihaz-güven sinyalleri (bilinen cihaz, güncel posture, uyumluluk durumu) uygulamanın isteği almasından önce erişim kararını besler. Bilinmeyen veya uyumsuz endpoint'ler politikaya göre engellenir, challenge edilir ya da kısıtlı bir deneyime yönlendirilir.

ZeroLeak tarayıcı izolasyonu (eklenti)

Hassas uygulama TR7 platformunda render edilir; tarayıcıya yalnızca işlenmiş görsel çıktı ulaşır. DOM yok, kaynak kod yok, ham API yanıtı yok. Kullanıcının gördüğü veri, makinesinin sahip olduğu tek veridir.

Anti-OCR render (cross-link)

İşlenmiş çıktı, otomatik OCR ve vision language model hatlarına direnecek şekilde şekillendirilir. Gerçek kullanıcılar normal içerik görür; AI çağı ekran-yakalama araçları geri kazanımı güvenilmez bulur. Tam AI çağı tehdit modeli — agent sınıflandırması, scraper tespiti, AI çağı watermark mekanikleri — için AI Çağı Koruması sayfasına bakın.

Servis edilen her sayfada forensic watermark

Watermark, işlenen içeriğe işlenir — görünür veya steganografik — oturuma, kullanıcı kimliğine ve zaman damgasına bağlanır. Sızdırılmış bir ekran görüntüsü veya basılı sayfa kaynağa işaret eder.

API yanıtlarında hassas veri maskeleme

Tam izolasyon altında çalışmayan servisler için bile yanıt katmanı maskeleme, PII, ödeme verisi, kimlik bilgileri ve diğer hassas patternleri istemciye ulaşmadan önce politikaya göre redakte eder. Kısmi izolasyon dağıtımları veya yalnızca-API servisleri için kullanışlıdır.

Client-side / Magecart savunması

Sayfalarınızdaki üçüncü taraf JavaScript tarayıcıda izlenir. Yetkisiz script değişiklikleri, şüpheli form-data sızıntı paternleri ve tedarik zinciri skimming saldırıları müşteri verisi toplanmadan önce yüzeye çıkar.

Oturum kaydı ve denetim izi

İzole edilmiş hassas servislerdeki oturumlar soruşturma için uygun seviyede kaydedilir. Watermark ile birleştirilmiş denetim izleri, ek bir ürün gerektirmeden düzenleyici incelemeyi destekler.

İçerik-farkındalıklı trafik kuralları

Herhangi bir trafik özelliği üzerinden rate-limit, challenge veya block — header değerleri, cookie içerikleri, URL parametreleri, parse edilmiş JSON body değerleri. İzolasyon devreye girmeden bile tek bir oturumun ne kadar veri isteyebileceğini sınırlamak için kullanışlıdır.

Aynı vService modeli ve aynı konsol

Yukarıdakilerin hepsi mevcut vService konfigürasyonuna bağlanır. Tek operatör konsolu ADC teslimi, WAAP sinyalleri, ZTA erişimi ve bu veri-sızıntısı katmanlarını kapsar. Her şey için tek denetim izi.

On-prem — veriniz kendi ağınızda kalır

Rendering, izolasyon, maskeleme ve watermark — hepsi kendi donanımınızda çalışır. Hassas verinizin yolunda üçüncü taraf bir edge yok.

BW model — engellenen girişimler sayılmaz

Hassas servislerinize karşı bot flood'ları, scraping girişimleri ve diğer reddedilen istekler bant genişliği sayacının dışındadır — platformun her yerinde olduğu gibi.

Hassas bir servis uçtan uca nasıl korunur

TR7'de hassas olarak işaretlenmiş bir servise gelen istek platformda biraz farklı bir yol izler — sızıntı yollarını açılmadan önce kapatan bir yol.

01

Oturum öncesi: endpoint kontrolü

Herhangi bir uygulama mantığı çalışmadan önce TR7'nin endpoint güvenlik katmanına danışılır. Cihaz biliniyor mu? Posture güncel mi? Politika ile uyumlu mu? Bilinmeyen veya uyumsuz endpoint'ler hassas servisle hiçbir oturum almaz.

02

Kimlik ve trust değerlendirmesi

Kimlik erişim yönetimi katmanı üzerinden doğrulanır (SSO, MFA, OAuth/OIDC/SAML). Sürekli trust evaluation oturum sırasındaki bağlam değişikliklerini izler — login'de verilen güven koşulsuz biçimde sürmez.

03

Her istekte WAAP incelemesi

OWASP signature'ları, bot scoring, davranışsal analiz, içerik-farkındalıklı kurallar — tam WAAP katmanı, platformun her yerinde olduğu gibi çalışır. Saldırıların çoğu uygulama katmanına hiç ulaşmaz.

04

ZeroLeak sunucu-tarafı render (izole servisler için)

ZeroLeak izolasyonu ile yapılandırılmış servisler için uygulama TR7 platformunda render edilir. Tarayıcı, uygulamanın DOM'unu veya kaynak kodunu değil, işlenmiş görsel çıktıyı alır. İstemci tarafında scrape edilecek hiçbir şey yoktur.

05

Anti-OCR şekilli çıktı

İşlenmiş çıktı, AI çağı OCR hatlarına direnecek şekilde şekillendirilir. Kullanıcılar normal içerik görür; otomatik ekran-yakalama çıkarımı geri kazanımı güvenilmez bulur.

06

Forensic watermark

Her render edilen sayfa watermark taşır — oturum, kullanıcı kimliği, zaman damgası — içeriğe işlenmiş. Sızıntı olursa, kaynağa giden iz budur.

07

Yanıt maskeleme ve denetim

Tam izolasyon olmayan veri akışlarında, yanıtlardaki hassas patternler maskelenir. Her karar vService'i ve WAAP politikasını yöneten aynı konsolda loglanır.

Bu sonuç nerede karşımıza çıkar

Dahili admin panelleri ve operasyon konsolları

Hassas altyapı üzerinde çalışan yetkili web konsolları. Endpoint sağlığı gerekli, uygulama sunucu tarafında render edilir, her admin eylemi watermark'lanır ve denetlenir.

Düzenlenmiş sektörlerde müşteri-verisi dashboard'ları

Maskelenmemiş bir kaydın açığa çıkmasının düzenleyici olay sayıldığı bankacılık back-office, sağlık klinisyen portalları ve sigorta talep sistemleri. İzolasyon ve yanıt maskeleme birlikte çalışır; hassas veri istemci cihazda hiç olmaz.

Üçüncü taraf ve yüklenici dahili app erişimi

Doğrudan yönetmediğiniz cihazlardaki kullanıcılar kapsamlı erişim ister. Endpoint sinyalleri + ZeroLeak izolasyonu, onlara ihtiyaç duydukları uygulamayı verir ama kopyalanacak altta yatan veriyi vermez.

AI çağı ekran-yakalama sızıntısına karşı anti-OCR

Modern otomasyon ekranları ölçekte yakalar ve OCR çalıştırır. Anti-OCR render bu hattı hassas içerik için güvenilmez kılar — insanlar görür, makineler çıkartmakta zorlanır.

Olay sonrası forensic izlenebilirlik

Hassas içeriğin uygulamanın dışında görünmesi, forensic watermark'ın yerini hak ettiği andır — sızdırılmış artifact bir oturuma, bir kullanıcıya ve bir zaman damgasına işaret eder.

Veri yerelliği olan kamu portalları

Veri yerelliğinin üçüncü taraf trafik müdahalesini yasakladığı vatandaş-verisi servisleri. WAAP'in on-prem dağıtımı + ZeroLeak izolasyonu her byte'ı vatandaş-veri ağı içinde tutar.

11 features

Bu çözümü uygulayan yetenekler

Bu çözüme refer eden ürün özellikleri — yukarıda anlatılan kontrolleri oluşturan teknik parçalar.

Anti-OCR Koruması

TR7 ZeroLeak
AI Çağı KorumasıVeri Sızıntısı ÖnlemeHIPAA Uyumluluğu

Sunucuda oluşturulan sayfaların pikselleri değiştirilir — kullanıcı ekranda rahatça okur; çekilen ekran görüntüsü OCR motorları ve AI görme modelleri için anlamsız çıktı üretir.

Sağlık· Finans· Kamu· Eğitim

Uzaktan Tarayıcı İzolasyonu

TR7 ZeroLeak
AI Çağı KorumasıVeri Sızıntısı Önleme

Korunan uygulamayı TR7 platformunda tam izole bir oturumda çalıştır — kullanıcı sadece görüntüyü görür. HTML, JavaScript ve çerezler kullanıcının cihazına asla ulaşmaz.

Sağlık· Finans· Kamu

Text Cipher

TR7 ZeroLeak
AI Çağı KorumasıVeri Sızıntısı Önleme

Sayfadaki harfler sessizce görsel olarak yakın kardeşleriyle değiştirilir; imlecin etrafındaki bölge orijinalleri gösterir. İnsan doğal şekilde okur — bir AI ekran görüntüsünü verdiğinde farklı kelimeler okur.

Sağlık· Finans· Kamu

Forensic Filigran

TR7 ZeroLeak
AI Çağı KorumasıVeri Sızıntısı Önleme

Kullanıcıya özel görünür filigran artı piksellerin içine gömülmüş görünmez iz kimliği — bir ekran görüntüsü sızdığında, kırpma, ölçekleme veya fotoğraflama sonrası bile kaynağı tespit edilebilir.

Sağlık· Finans· Kamu

Tarayıcı Bağlamı İzolasyonu

TR7 ZeroLeak
AI Çağı KorumasıVeri Sızıntısı Önleme

Her kullanıcı oturumu kendi izole tarayıcı bağlamında çalışır — paylaşılan çerez, depolama veya süreç durumu yok — sıkı domain allowlist ve render düzeyinde otomasyon karşıtı savunmalarla birlikte.

Finans· Kamu

Oturum Kayıt ve Denetim

TR7 ZeroLeak
Veri Sızıntısı Önleme

Kritik anlarda olay tetikli ekran görüntüleri, sürekli FFmpeg video, kelime bazlı klavye buffer'ı ve pano loglaması — her oturum uyum ve soruşturma için yeniden kurulabilir.

Finans· Kamu

IP Maskeleme ve Düzeltme

TR7 ADC
Uygulama Teslimi ve HızlandırmaPCI DSS UyumluluğuHIPAA UyumluluğuVeri Sızıntısı Önleme

Log gizliliği için IP maskele, proxy zincirleri için doğru istemci IP'sini yeniden oluştur.

Finans· Sağlık· Kamu

Yanıt Gövdesi Düzenleme

TR7 ADCTR7 WAAP
Uygulama Teslimi ve HızlandırmaWeb Uygulama ve API KorumasıVeri Sızıntısı Önleme

Kurum servisi kodunu değiştirmeden response içeriğini maskele, değiştir veya HTML ekle.

Sağlık· Finans

Çerez Şifreleme Kuralı

TR7 ADCTR7 WAAP
Uygulama Teslimi ve HızlandırmaWeb Uygulama ve API KorumasıVeri Sızıntısı Önleme

Çerez değerlerini istemciden gizleyin; kurum servisi kodunu değiştirmeden oturum bütünlüğünü koruyun.

Finans· Sağlık

FTP Güvenlik Proxy'si

TR7 WAAP
Web Uygulama ve API KorumasıVeri Sızıntısı ÖnlemeEski Uygulamaları Modernleştir

FTP'yi yalnızca açık port olarak değil, komut komut denetlenen güvenli bir dosya transfer oturumu olarak yönetin.

Finans· Kamu· Sağlık

Hassas Veri Maskeleme

TR7 WAAPTR7 ADC
API GüvenliğiPCI DSS UyumluluğuHIPAA UyumluluğuVeri Sızıntısı Önleme

Hassas veriyi kullanıcıya ve loglara ulaşmadan önce platform seviyesinde maskeleyin.

Sağlık· Finans· Kamu

Sık sorulan sorular

Bu, klasik bir DLP ürününden nasıl farklı?
Klasik DLP (Forcepoint, Microsoft Purview ve benzeri) dosyaları, USB portlarını ve yazıcı kuyruklarını izleyen endpoint ajanları kurar — masaüstü bilgi-işi için faydalıdır. TR7'nin yaklaşımı veri yolunun karşı ucundadır: WAAP'ın içinde web uygulamasının önünde durur, böylece hassas veri kullanıcının cihazına bile sızdırabilecek bir biçimde ulaşmaz. İki yaklaşım birlikte yaşayabilir; farklı vektörlere hitap ederler.
Bu, TR7 WAAP'ın yerine mi geçer, yoksa üstüne mi?
Üstüne. TR7 WAAP temel — OWASP kapsama, bot yönetimi, DDoS, API güvenliği, içerik-farkındalıklı kurallar. Hassas veri taşıyan servisler için ek katmanlar — endpoint kontrolü, ZeroLeak izolasyonu, anti-OCR, forensic watermark — WAAP profilinin üstüne devreye girer. Hassas olmayan servisler ek maliyet veya gecikme olmadan standart WAAP profilini korur.
ZeroLeak'in WAAP'ın tek başına yapmadığı şey nedir?
WAAP istek ve yanıt payload'larını inceler. ZeroLeak uygulamayı sunucu tarafında render eder; kullanıcının tarayıcısı yalnızca işlenmiş çıktıyı görür — DOM'u, kaynak kodu veya ham API yanıtını değil. Çalınmış kimlik bilgileri veya tedarik zinciri ihlali ile bir şekilde sayfaya gelen saldırgan da scrape edecek veya sızdıracak hiçbir şey bulamaz. İstemci tarafındaki saldırı yüzeyi çöker.
Anti-OCR render nedir?
Modern saldırganlar render edilmiş sayfanın ekran görüntüsünü alır ve metni çıkarmak için AI tabanlı OCR çalıştırır. Anti-OCR render çıktıyı otomatik OCR hatlarının altta yatan metni güvenilir biçimde geri alamayacağı şekilde şekillendirir — sayfaya bakan gerçek bir kullanıcı normal, okunabilir içerik görür. AI çağı ekran-yakalama sızıntısına özel bir savunmadır.
Veri zaten sızdığında forensic watermark nasıl yardım eder?
Watermark izdir. Render edilen her sayfa, belirli bir oturuma, kullanıcıya ve zaman damgasına bağlı gömülü bir işaret taşır — görünür veya steganografik. Sızdırılmış bir ekran görüntüsü, basılı sayfa veya kopyalanmış kare uygulamanın dışında ortaya çıktığında, watermark hangi oturumun ve hangi kullanıcının ürettiğini tanımlar. Soruşturma sırasında tahmin yerine hesap verebilirlik.
Erişim kararları için hangi endpoint sinyalleri kullanılır?
TR7'nin endpoint güvenlik katmanı cihaz-güven sinyallerini yüzeye çıkarır: cihazın bilinen ve yönetilen olup olmadığı, güncel güvenlik posture'ı ve uyumluluk durumu. Hassas bir servis için erişim kararı, uygulama isteği almadan önce bu sinyali içerir. Bilinmeyen veya uyumsuz endpoint'ler politikaya göre engellenebilir, challenge edilebilir ya da kısıtlı bir deneyime yönlendirilebilir.
Bu katmanlar her uygulamada çalışır mı?
Hayır. Katmanlar servisin hassas olarak işaretlendiği yerde devreye girer. Açık bir pazarlama sayfası, statik bir varlık endpoint'i veya düşük-hassasiyetli bir portal, izolasyonun ek gecikmesi veya lisanslaması olmadan standart WAAP profilinde çalışır. Hassas admin panelleri, müşteri-verisi dashboard'ları ve düzenlenmiş servisler ek korumaları alır.

Gerçekten ihtiyacı olan servisler için yeni nesil WAAP

TR7 veri sızıntısı önleme için canlı demo talep edin. Hassas bir admin panelinde gezdiririz: endpoint kontrolü, ZeroLeak izolasyonu, anti-OCR render ve forensic watermark — hepsi WAAP ile aynı platformda çalışır.