İş Akışları/Workflows 9
Aksiyonlar bir ya da birden çok işlemi otomatikleştiren iş akışlarıdır. Aksiyonlar pek çok işe yarayabilir:
Veri iyileştirme→ Keşfedilen hassas içeriklerin imhası, karantinaya alınması veya sınıflanması
Alarmlar → Riskli veri geldiği zaman haber ver gibi kurgular
Otomasyon → Keşif bitince rapor al ve haber ver gibi kurgular
Ve daha fazlasını Aksiyonlar ile gerçekleyebilirsiniz.
İş Akışı Nedir?
Bir iş akışı 2 veya 3 bileşenden oluşur:
Sorgu/Kaynak → Bir iş akışı kaynak sorgu için çalışır. İmha edilecek içerikler sorgulanır ve imha edilirler. riskli bir alana PII verisi geldiğinde haberdar olmak için
predefined:PII and source:RiskliAlan
benzeri bir sorgu gereklidir.Bir ya da daha çok aksiyon → Aksiyonlar tek başına ya da birden çok aksiyon arka arkaya kullanılabilir. Bazı aksiyonlar için seçenekler olabilir.
İsteğe bağlı olarak Olay ya da aksiyonu tetikleyecek koşul. Koşuldan bağımsız olarak bütün aksiyonlar o anda çalıştırılabilir.
İş akışlarına ES arayüzü sağ üst menüden ulaşırsınız.
Var olan iş akışlarını kullanabilir veya koşullara göre değiştirebilirsiniz. Sakladığınız iş akışları sadece çalıştığını Workspace/Proje için geçerli olur.
Yetkiler
Yalnızca SystemAdmin grubundaki kullanıcılar aşağıdaki yetkilere sahiptir:
Yeni aksiyonlar oluşturma
Mevcut aksiyonları çalıştırma
Silme, karantinaya alma gibi kritik işlemleri içeren iş akışlarını yürütme
Ancak, GEODI, veri sahibinin onayı ile iş akışlarını otomatik olarak çalıştırabilir. Bu sayede kararı veri sahibi verir; geri kalan işlemler sistem tarafından otomatik olarak gerçekleştirilir.
🛡️ Onay Temelli Veri İyileştirme
Sorgu
Sorgu iş akışının çalıştırılacağı içerikleri belirler.
Hemen Çalıştır seçeneğinde sorgu VE GEODI arayüzündeki sorgu birlikte işler.
Sorguya giren her içerik iş akışında işlenmek zorunda değildir. İçerik formatı maskelemeye uygun olmayabilir, ya da OneDriver’daki bir dosya imha için desteklenmiyordur, ya da dosya üzerinde yazılamıyordur. Bu ve benzeri durumlarda sorguya giren içerik sayısı ile işlenen içerik sayısı aynı değildir.
E-Posta ile iletilen raporlar sadece işlenenleri içerir.
Aksiyonlar
Aksiyonlar tek başına ya da birden çok aksiyon arka arkaya kullanılabilir. Bazı aksiyonlar için seçenekler olabilir.
Pek çok aksiyon orijinal içeriği değiştirir. Bu değişimler indekse hemen ya da bir sonraki değişenleri tara işlemi ile yansır.
Aksiyonlar EndPoint’lerde GDE(Keşif Ajanı) varsa etkilidir.
İmha
İmha aksiyonu ile, kaynak sorguya giren içerikler hem orijinal konumlarından silinir hem de indeksten kalıcı olarak silinir.
İmha geri dönüşü olmayan bir işlemdir, lütfen dikkat ediniz.
Silinen dosyalar sistem düzeyinde çalışan bazı veri kurtarma araçları tarafından geri getirilebilir. “Güvenli Silme” seçeneği silinen içeriğin geri dönüştürülemeyecek şekilde silinmesini sağlar.
Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)
Kopyala
Aksiyonlar orijinal dosya üzerinde çalışır. İmha öncesi(ya da maskeleme vb. bir işlem öncesi) orijinal dosyanın bir kopyasını güvenli bir alana almak için önce kopyala kullanmalısınız.
Karantina için verdiğiniz dizinde dosyalar özel bir dizin yapısında saklanırlar ve her bir dosya yanında geldiği kaynağı belirten bilgiler yer alır.
Kopya aksiyonu imha, şifreleme ve ya sınıflama aksiyonlardan önce orijinal içeriği korumak için kullanılabilir.
Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)
Maskele/Anonimleştir
Maskele aksiyonu orijinal içeriği seçilen profile göre maskeler veya anonimleştirebilir.
Orijinale dokunmadan maskeli bir kopya isterseniz maskeli içeriklerin olacağı dosya seçilmelidir. Maskeli içerikler bu dosyada kopyala aksiyon içeriğine benzer şekilde oluşur.
“Orijinali Değiştir” seçeneği ile, orijinal dosyada maskeleme yapmış olursunuz.
Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)
Lisans → Maskeleme Lisansı gerekir
Sınıfla
Sınıfla aksiyonu otomatik ya da seçili sınıf göre dosyaları sınıflar.
Arayüzden sınıf bilgisinin alınacağı projeyi ve sınıflama yöntemini (Auto veya belli bir sınıf) seçersiniz.
Orijinale dokunmadan sınıflanmış bir kopya isterseniz sınıflanan içeriklerin olacağı dosya seçilmelidir. Sınıflanmış içerikler bu dosyada kopyala aksiyon içeriğine benzer şekilde oluşur.
“Orijinali Değiştir” seçeneği ile, orijinal dosyayı sınıflamış olursunuz.
Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)
Lisans → Sınıflama Lisansı gerekir
This aksiyon GEODI 8 de “Batch Classification” işlemini kapsar. .
Şifrele
Farklı bir klasörde orijinale dokunmadan şifrelenmiş bir kopya isterseniz şifrelenen içeriklerin olacağı dosya seçilmelidir. Şifrelenmiş içerikler bu dosyada kopyala aksiyon içeriğine benzer şekilde oluşur.
Şifrele aksiyonu orijinal içeriğin yanına şifreli bir ZIP dosyası oluşturur. Eğer dosya verilmişse, bu içerikler verilen dosyada kopyala benzeri bir yapıda oluşur.
Şifreleme sonrası İmha ile orijinal içeriği silebilirsiniz.
Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)
E-Posta
E-Posta aksiyonunu işlem sonunda bilgilenmek için kullanabilirsiniz. E-posta ekinde yapılan işleme ait rapor olmasını sağlayabilirsiniz. E-postalar kişi ya da gruplara iletilebilir.
Ekler
Maile ek olmasını istediğiniz dosya veya raporları seçebilirsiniz.
ToMail
Kullanmak istediğiniz mail adresini ya da grup adını yazın ve öneri listesinden seçin. Birden çok kişi veya grup ekleyebilirsiniz.
Kullanıcı → Kullanıcı olarak GeodiAdmin , user:GeodiAdmin veya DECE\ayse.yılmaz yazılabilir.
Grup → Geodi grubu olarak GeodiGrupAdi veya group:GeodiGrupAdi yazılabilir. “*” destekler. Geodi Grubu içinde epostasına ulaşılabilen her kullanıcıya ( LDAP veya GEODI kullanıcısı) eposta gönderilir. LDAP kullanıcısı değil de bir LDAP grubu varsa bu LDAP grubunun e-postasına e-mail gönderilir. gruptaki kullanıcılara gitmez.
Olaylar
Olaylar bir iş akışının hangi koşulda çalışacağını belirler. Zorunlu değildir, Manuel çalıştırma/Şimdi Çalıştır seçeneğini kullanabilirsiniz.
Belirlenen Zamanlarda Çalıştır
Belirtilen zamanda çalışır. Her gün e-posta at, belli bir alanı her gün kontrol et ve hassas içerikler, imha et gibi.
Her Tarama Sonunda Çalıştır
Keşif sonrası veya boyunca çalışması için kullanabilirsiniz.
Keşfettikçe sınıfla veya keşif sonrası bana rapor ile gibi işlemler için kullanılabilir.
Şimdi Çalıştır
İş akışını hemen çalıştırmak için kullanabilirsiniz. İş akışı bir olaya bağlı olsa dahi kullanabilir.
Örnekler
Aşağıdaki örnekler aksiyonlar ile yapabileceğiniz bir kaç senaryoyu kapsar. Çok daha fazlasını tasarlayabilirsiniz.
Karantinaya al ve Mail at
Kopyala + İmha + Mail
Mail alıcıları belli bir grup olabilir.
Hangi veriler olacağını sorgu ile belirleyeceksiniz.
Maskeli Kopyasını Oluştur
Maskele(Verdiğiniz Dosyada maskeli kopyalar oluşturacak) + Mail
Keşfettikçe Sınıfla
Sınıfla + Olay(Keşfettikçe ve Keşif sonunda)
Tarama Sonunda Rapor al ve Mail At
Mail(Rapor ekli) + Olay(Keşfettikçe ve Keşif sonunda)
Riskli Veriyi Otomatik Maskele
Sorgu + Maskele + Mail
Alarm Oluştur
Sorgu + Olay(Keşfettikçe ve Keşif sonunda) + Mail