İş Akışları/Workflows 9

İş Akışları/Workflows 9

 

Aksiyonlar bir ya da birden çok işlemi otomatikleştiren iş akışlarıdır. Aksiyonlar pek çok işe yarayabilir:

  1. Veri iyileştirme→ Keşfedilen hassas içeriklerin imhası, karantinaya alınması veya sınıflanması

  2. Alarmlar → Riskli veri geldiği zaman haber ver gibi kurgular

  3. Otomasyon → Keşif bitince rapor al ve haber ver gibi kurgular

Ve daha fazlasını Aksiyonlar ile gerçekleyebilirsiniz.

 

image-20250514-063134.png

 

 

 

İş Akışı Nedir?

Bir iş akışı 2 veya 3 bileşenden oluşur:

  1. Sorgu/Kaynak → Bir iş akışı kaynak sorgu için çalışır. İmha edilecek içerikler sorgulanır ve imha edilirler. riskli bir alana PII verisi geldiğinde haberdar olmak için predefined:PII and source:RiskliAlan benzeri bir sorgu gereklidir.

  2. Bir ya da daha çok aksiyon → Aksiyonlar tek başına ya da birden çok aksiyon arka arkaya kullanılabilir. Bazı aksiyonlar için seçenekler olabilir.

  3. İsteğe bağlı olarak Olay ya da aksiyonu tetikleyecek koşul. Koşuldan bağımsız olarak bütün aksiyonlar o anda çalıştırılabilir.

İş akışlarına ES arayüzü sağ üst menüden ulaşırsınız.

Var olan iş akışlarını kullanabilir veya koşullara göre değiştirebilirsiniz. Sakladığınız iş akışları sadece çalıştığını Workspace/Proje için geçerli olur.

 

Yetkiler

Yalnızca SystemAdmin grubundaki kullanıcılar aşağıdaki yetkilere sahiptir:

  • Yeni aksiyonlar oluşturma

  • Mevcut aksiyonları çalıştırma

  • Silme, karantinaya alma gibi kritik işlemleri içeren iş akışlarını yürütme

Ancak, GEODI, veri sahibinin onayı ile iş akışlarını otomatik olarak çalıştırabilir. Bu sayede kararı veri sahibi verir; geri kalan işlemler sistem tarafından otomatik olarak gerçekleştirilir.

🛡️ Onay Temelli Veri İyileştirme

 

Sorgu

Sorgu iş akışının çalıştırılacağı içerikleri belirler.

Hemen Çalıştır seçeneğinde sorgu VE GEODI arayüzündeki sorgu birlikte işler.

Sorguya giren her içerik iş akışında işlenmek zorunda değildir. İçerik formatı maskelemeye uygun olmayabilir, ya da OneDriver’daki bir dosya imha için desteklenmiyordur, ya da dosya üzerinde yazılamıyordur. Bu ve benzeri durumlarda sorguya giren içerik sayısı ile işlenen içerik sayısı aynı değildir.

E-Posta ile iletilen raporlar sadece işlenenleri içerir.

 

Aksiyonlar

Aksiyonlar tek başına ya da birden çok aksiyon arka arkaya kullanılabilir. Bazı aksiyonlar için seçenekler olabilir.

Pek çok aksiyon orijinal içeriği değiştirir. Bu değişimler indekse hemen ya da bir sonraki değişenleri tara işlemi ile yansır.

Aksiyonlar EndPoint’lerde GDE(Keşif Ajanı) varsa etkilidir.

 

İmha

İmha aksiyonu ile, kaynak sorguya giren içerikler hem orijinal konumlarından silinir hem de indeksten kalıcı olarak silinir.

İmha geri dönüşü olmayan bir işlemdir, lütfen dikkat ediniz.

Silinen dosyalar sistem düzeyinde çalışan bazı veri kurtarma araçları tarafından geri getirilebilir. “Güvenli Silme” seçeneği silinen içeriğin geri dönüştürülemeyecek şekilde silinmesini sağlar.

Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)

 

image-20250417-073324.png

Kopyala

Aksiyonlar orijinal dosya üzerinde çalışır. İmha öncesi(ya da maskeleme vb. bir işlem öncesi) orijinal dosyanın bir kopyasını güvenli bir alana almak için önce kopyala kullanmalısınız.

Karantina için verdiğiniz dizinde dosyalar özel bir dizin yapısında saklanırlar ve her bir dosya yanında geldiği kaynağı belirten bilgiler yer alır.

Kopya aksiyonu imha, şifreleme ve ya sınıflama aksiyonlardan önce orijinal içeriği korumak için kullanılabilir.

Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)

image-20250417-073358.png

Maskele/Anonimleştir

Maskele aksiyonu orijinal içeriği seçilen profile göre maskeler veya anonimleştirebilir.

Orijinale dokunmadan maskeli bir kopya isterseniz maskeli içeriklerin olacağı dosya seçilmelidir. Maskeli içerikler bu dosyada kopyala aksiyon içeriğine benzer şekilde oluşur.

“Orijinali Değiştir” seçeneği ile, orijinal dosyada maskeleme yapmış olursunuz.

Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)

Lisans → Maskeleme Lisansı gerekir

image-20250417-073445.png

Sınıfla

Sınıfla aksiyonu otomatik ya da seçili sınıf göre dosyaları sınıflar.

Arayüzden sınıf bilgisinin alınacağı projeyi ve sınıflama yöntemini (Auto veya belli bir sınıf) seçersiniz.

Orijinale dokunmadan sınıflanmış bir kopya isterseniz sınıflanan içeriklerin olacağı dosya seçilmelidir. Sınıflanmış içerikler bu dosyada kopyala aksiyon içeriğine benzer şekilde oluşur.

“Orijinali Değiştir” seçeneği ile, orijinal dosyayı sınıflamış olursunuz.

Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)

Lisans → Sınıflama Lisansı gerekir

This aksiyon GEODI 8 de “Batch Classification” işlemini kapsar. .

image-20250417-073512.png

Şifrele

Farklı bir klasörde orijinale dokunmadan şifrelenmiş bir kopya isterseniz şifrelenen içeriklerin olacağı dosya seçilmelidir. Şifrelenmiş içerikler bu dosyada kopyala aksiyon içeriğine benzer şekilde oluşur.

Şifrele aksiyonu orijinal içeriğin yanına şifreli bir ZIP dosyası oluşturur. Eğer dosya verilmişse, bu içerikler verilen dosyada kopyala benzeri bir yapıda oluşur.

Şifreleme sonrası İmha ile orijinal içeriği silebilirsiniz.

Platform → Folder + SSH + EndPoints(Windows, Linux, MacOS)

image-20250417-073535.png

E-Posta

E-Posta aksiyonunu işlem sonunda bilgilenmek için kullanabilirsiniz. E-posta ekinde yapılan işleme ait rapor olmasını sağlayabilirsiniz. E-postalar kişi ya da gruplara iletilebilir.

image-20250430-121200.png

Ekler

Maile ek olmasını istediğiniz dosya veya raporları seçebilirsiniz.

ToMail

Kullanmak istediğiniz mail adresini ya da grup adını yazın ve öneri listesinden seçin. Birden çok kişi veya grup ekleyebilirsiniz.

Kullanıcı → Kullanıcı olarak GeodiAdmin , user:GeodiAdmin veya DECE\ayse.yılmaz yazılabilir.

Grup → Geodi grubu olarak GeodiGrupAdi veya group:GeodiGrupAdi yazılabilir. “*” destekler. Geodi Grubu içinde epostasına ulaşılabilen her kullanıcıya ( LDAP veya GEODI kullanıcısı) eposta gönderilir. LDAP kullanıcısı değil de bir LDAP grubu varsa bu LDAP grubunun e-postasına e-mail gönderilir. gruptaki kullanıcılara gitmez.

Olaylar

Olaylar bir iş akışının hangi koşulda çalışacağını belirler. Zorunlu değildir, Manuel çalıştırma/Şimdi Çalıştır seçeneğini kullanabilirsiniz.

Belirlenen Zamanlarda Çalıştır

Belirtilen zamanda çalışır. Her gün e-posta at, belli bir alanı her gün kontrol et ve hassas içerikler, imha et gibi.

image-20250430-121438.png

 

Her Tarama Sonunda Çalıştır

Keşif sonrası veya boyunca çalışması için kullanabilirsiniz.

Keşfettikçe sınıfla veya keşif sonrası bana rapor ile gibi işlemler için kullanılabilir.

 

Şimdi Çalıştır

İş akışını hemen çalıştırmak için kullanabilirsiniz. İş akışı bir olaya bağlı olsa dahi kullanabilir.

 

Örnekler

Aşağıdaki örnekler aksiyonlar ile yapabileceğiniz bir kaç senaryoyu kapsar. Çok daha fazlasını tasarlayabilirsiniz.

Karantinaya al ve Mail at

Kopyala + İmha + Mail

Mail alıcıları belli bir grup olabilir.

Hangi veriler olacağını sorgu ile belirleyeceksiniz.

Maskeli Kopyasını Oluştur

Maskele(Verdiğiniz Dosyada maskeli kopyalar oluşturacak) + Mail

Keşfettikçe Sınıfla

Sınıfla + Olay(Keşfettikçe ve Keşif sonunda)

Tarama Sonunda Rapor al ve Mail At

Mail(Rapor ekli) + Olay(Keşfettikçe ve Keşif sonunda)

Riskli Veriyi Otomatik Maskele

Sorgu + Maskele + Mail

Alarm Oluştur

Sorgu + Olay(Keşfettikçe ve Keşif sonunda) + Mail