Acronis DeviceLock DLP ve ManageEngine DLP Plus'ı, 23 veri sızıntısı testi (12 adet atlatma amaçlı dosya dahil), 3 ajan güvenlik testi ve yüksek CPU ve bellek tüketimi altında 2 test olmak üzere 28 senaryo ile aynı Windows Server 2022 VM'lerinde karşılaştırdık.
Diğer DLP ürünleri olan Netwrix Endpoint Protector, Sophos Intercept X, Teramind DLP ve Trellix DLP için özelliklerini inceledik.
DLP karşılaştırma sonuçları
Her ürünü aynı altyapı üzerinde kurduk: Active Directory ile Windows Server 2022 Datacenter çalıştıran 3 adet Contabo Cloud VPS 10 örneği (4 vCPU, 8 GB RAM, 150 GB SSD).
- Acronis, daha derin içerik denetimi, tam SIEM entegrasyonu, gölge kopya kanıt koruması ve daha zengin bir politika şablonu kütüphanesi sayesinde 10 puanlık bir farkla genel olarak kazanır.
- Bir hesap tablosundan SSN verilerini kopyalayıp herhangi bir web formuna (Pastebin, Google Translate) yapıştıran bir kullanıcı, ManageEngine'i tamamen atlatır. SSN formatını 578-12-3364'ten 578 12 3364'e değiştirmek de onu atlatır. Acronis her ikisini de engeller.
- Her iki ürün de tüm ajan müdahale testlerini geçti. DLP ajanı, standart bir kullanıcı hesabı tarafından durdurulamaz, sonlandırılamaz veya kaldırılamaz.
- Her iki ürün de %100 CPU yükü altında ve toplu dosya transferleri sırasında yüklemeleri engellemeye devam etti. Bu kategori belgelenmiştir ancak puanlanmamıştır, çünkü yük altındaki performans bir farklılaştırıcı değildi.
- Her iki ürün de base64 ile kodlanmış SSN verilerini tespit edemedi. Her ikisi de uzantı taklidi, şifreli arşivler ve büyük belgelerde tek SSN tespitini engelledi.
Genel puan, 8 kategorinin ağırlıklı toplamıdır. Ağırlıklar ve puanlama gerekçesi için DLP karşılaştırma metodolojimize bakın.
Veri sızıntısı önleme testleri
✓: DLP girişimi engelledi, ✗: DLP geçmesine izin verdi
ManageEngine, 23 senaryonun 16'sını engelledi (%70). Acronis, 23 senaryonun 19'unu engelledi (%83). Her iki ürün de standart sızdırma kanallarını (dosya yüklemeleri, e-posta, web transferleri) engeller. Farklılıklar pano yapıştırma, SSN format varyantları, istemciler arası sızdırma ve yazdırma kanallarında ortaya çıkar.
OWASP ilk 10 ile eşleştirme
Sızıntı senaryolarımız, iyi belgelenmiş güvenlik açığı kategorilerine karşılık gelir. Birincil referans, daha önce "Hassas Verilerin Açığa Çıkması" olarak adlandırılan A02:2021 Kriptografik Hatalardır. Bu kategori, SSN ve PII'yi kapsar ve uç noktayı şifreleme veya tokenizasyon olmadan düz metin olarak bırakır; test setimizdeki her sızdırma senaryosunun hedeflediği başarısızlık modu budur. A04:2021 Güvensiz Tasarım, yalnızca yapılandırma ile giderilemeyen, eksik pano denetimi veya istemciler arası indeksleme gibi mimari boşlukları kapsar.
Atlatma amaçlı testlerimiz (base64 kodlama, SSN format varyantları, HTML gizli metin, hücrelere bölünmüş formül), OWASP Web Güvenlik Test Rehberi ve XSS Filtre Atlatma Hile Sayfası'nda belgelenen kodlanmış enjeksiyon ve filtre atlatma teknikleriyle uyumludur. Teknikler amaç bakımından farklılık gösterir (veri sızdırma vs yük enjeksiyonu), ancak aynı temel modeli paylaşır: imza tabanlı ve regex tabanlı filtrelerin tanıyamaması için hassas içeriği gizleme.
DLP ajanı güvenlik testleri
Her iki ürün de üç müdahale girişimine karşı koruma sağladı. PowerShell'den servisi durdurma reddedildi. Ajan süreci Görev Yöneticisi'nden sonlandırılamadı. Programlar ve Özellikler'den kaldırma, yönetici ayrıcalıkları olmadan başarısız oldu. Standart kullanıcılar her iki üründe de DLP ajanını devre dışı bırakamaz.
Yüksek CPU ve bellek tüketimi altındaki davranış
Her iki ürün de %100 CPU yükü altında bozulma olmadan engellemeye devam etti. Toplu yüklemeler de doğru şekilde engellendi. Bu kategori referans için belgelenmiştir ancak puanlamanın dışında tutulmuştur, çünkü her iki ürün de yük altında aynı performansı göstermiş ve aralarında bir farklılaşma yaratmamıştır.
Karşılaştırılan DLP ürünleri
Aşağıdaki iki ürün bölümü, tam uygulamalı karşılaştırmayı belgelemektedir. Her ikisi de aynı Windows Server 2022 VM'lerine kuruldu ve aynı 23 sızıntı senaryosu, 3 ajan güvenlik testi ve 2 yüksek CPU ve bellek tüketimi senaryosu ile test edildi.
1. Acronis DeviceLock DLP
Kurulum
Acronis DeviceLock, kurulum için bir ön koşul olarak SQL sunucusu gerektirdi ve biz de SQL Server 2022 Express'i kurduk.
Veritabanı hazır olduktan sonra, DeviceLock kurulumu kendinden imzalı bir sertifika ve veritabanı bağlantı yapılandırması ile devam etti. Ajan dağıtımı, ağ paylaşımı üzerinden kopyalanan 164 MB'lık bir MSI dosyası kullandı.
Pano & Kullanıcı Arayüzü
DeviceLock, bir web konsolu yerine yerel Windows uygulamaları aracılığıyla yönetilir. Birincil arayüz, ağaç görünümünde gezinme sunan bir MMC (Microsoft Yönetim Konsolu) ek bileşenidir. Acronis ayrıca AD tarafından yönetilen ortamlar için bir DeviceLock Grup İlkesi Yöneticisi ek bileşeni ve AD olmayan ağlar için ayrı bir DeviceLock Enterprise Manager sunar; hepsi aynı kullanıcı arayüzü kurallarını paylaşır.
Sol panelde üç dal bulunur: DeviceLock Service (ajan ayarları), Enterprise Server (merkezi yönetim) ve Content Security Server (içerik analiz motoru). MMC konsolu bir seferde bir istemciye bağlanır, ancak DeviceLock Reports modülü, Kullanıcı Etkinlik Grafikleri, İlişki Grafikleri, Kullanıcı Dosyaları ve tak-çalıştır cihaz raporları dahil olmak üzere filo genelinde grafiksel raporlama sağlar.1
Mimari avantaj: her cihaz ve protokol, Normal (çevrimiçi) ve Çevrimdışı (bağlantısı kesik) profillere ayrılır. Bir dizüstü bilgisayar, ofiste katı kurallara ve yolda gevşetilmiş kurallara sahip olabilir. ManageEngine bu ayrımı sunmaz.
Politika yapılandırması
DeviceLock'un İçerik Veritabanı, 90'dan fazla regex şablonu ve 160'tan fazla anahtar kelime sözlüğü içeren 50'den fazla önceden oluşturulmuş içerik grubu içerir. Morfolojik analiz, anahtar kelime eşleştirme için 7 dili destekler.
Yerleşik "Social Security" grubu bir Anahtar Kelimeler türüdür ("social security" ifadesini arar), bir Desen türü değildir. Doğru yaklaşım: Luhn tarzı doğrulama kullanan yerleşik "US Social Security Number" doğrulamasıyla Grup Ekle > Desen. Acronis'in tüm 8 SSN format varyantını tespit etmesinin, ManageEngine'in ise yalnızca tireli formatı yakalamasının nedeni bu doğrulanmış desendir.
Acronis iki merkezi dağıtım yolunu destekler: Active Directory Grup İlkesi (DeviceLock GPO ek bileşeni) ve DeviceLock Enterprise Server; bu, politikaları ajanlara itme (sunucu başlatmalı) veya çekme (ajan zamanlamalı veya isteğe bağlı) modları aracılığıyla iletir. Laboratuvarımızda, Yönetim Konsolu üzerinden istemci başına .dls dosya dışa aktarımını kullandık; bu manuel yoldur; üretim yaklaşımı GPO veya Enterprise Server teslimidir.
Sızıntı testleri
Acronis, 23 senaryonun 19'unu engelledi (%83 engelleme oranı). Öne çıkan sonuçlar:
Pano yapıştırma engellendi: pastebin.com'a yapıştırılan ve "Create New Paste" ile gönderilen SSN verileri ERR_CONNECTION_RESET döndürdü. DeviceLock, HTTP POST gövdesini inceledi, SSN içeriği buldu ve bağlantıyı kesti. Google Translate'de aynı test: tam bir SSN (212-64-6345) yapıştırmak "Çeviri hatası"nı tetikledi. Son dört hanenin kaldırılması çeviriye izin verdi. Kural, sitenin kendisine değil, geçerli SSN desenlerine göre tetiklenir.
SSN format varyantları tespit edildi: Acronis 8 gösterimin tümünü engelledi: boşluklu (578 12 3364), noktalı (612.34.8876), ayraçsız (334721198), ters gruplar ve karma formatlar. Yerleşik doğrulama motoru, biçimlendirmeden bağımsız olarak numarayı tanır.
İstemciler arası sızdırma engellendi: Paylaşılan klasörden alınan ve farklı bir makineden WeTransfer aracılığıyla yüklenen ssn_data.xlsx engellendi. Acronis, içeriği sızdırma noktasında tarar, oluşturma noktasında değil.
Dosya silme engellendi: ManageEngine, kullanıcıların masaüstünden hassas dosyaları silmesine izin verdi. Acronis bunu engelledi. Bu, Acronis'in yalnızca veri sızdırmaya değil, aynı zamanda veri imhasına karşı da koruma sağladığı anlamına gelir.
Yazdırma atlatma: Testimizde yazdırma engellenmedi (yapılandırma sınırlaması). WordPad'den confidential_report.docx yazdırma başarılı oldu çünkü İçerik Duyarlı Kurallar Protokoller altında yapılandırılmıştı. DeviceLock'un iki katmanlı mimarisi, yazıcılar için Cihazlar > İçerik Duyarlı Kurallar altında ayrı bir kural gerektirir; Cihazlar tarafında kural yerinde olduğunda, yazdırma engelleme de devreye girecektir. Bu, eksik bir yetenek değildir, ancak yöneticilerin hem ağ hem de fiziksel kanalları kapsarken hatırlaması gereken ekstra bir adımdır.
Erişim kontrolü & AD
DeviceLock, yerel GPO tabanlı Active Directory entegrasyonu sunar. Grup İlkesi Yönetim Konsoluna kendi ek bileşenini (DeviceLock Grup İlkesi Yöneticisi) ekleyerek standart AD altyapısı üzerinden politika dağıtımına izin verir. OU tabanlı farklılaştırma teknik olarak desteklenir: farklı OU'lar farklı DeviceLock politikaları alabilir.
Laboratuvarımızda, üretim GPO/Enterprise Server yolları yerine .dls dosya dağıtımını kullandık. Ayrıca konsolun, uzak istemcilerdeki İçerik Duyarlı Kurallara AD kullanıcılarını/gruplarını bağlarken yeniden kimlik doğrulama talep ettiğini gördük; bunu küçük test ortamımızın bir kimlik bilgisi önbelleği eseri olarak değerlendirdik. AD GPO'ya alternatif olarak DeviceLock Enterprise Server, politikaları AD olmayan ortamlar ve özel dağıtımlar için uygun olan itme veya çekme modları aracılığıyla iletir.
Entegrasyon
Acronis, CEF ve JSON günlük formatlarını destekleyen üç SIEM dışa aktarım kanalı (Syslog, SNMP, SMTP) ile entegrasyonda öne çıkar. Gölge kopya, olay müdahalesi için engellenen veya izlenen her dosyanın tam bir kopyasını sunucuda saklar. Content Security Server, uç noktaları, NAS'ı ve dosya paylaşımlarını yanlış yere konmuş hassas veriler için tarayan bir Discovery modülü içerir.
RBAC, her düzeyde ayrı bir Gölge Veri Erişimi geçişi ile üç düzeye sahiptir (Tam Erişim, Değiştirme, Salt Okunur). Programlı entegrasyon, genel bir REST API'sinden ziyade SIEM iletme (Syslog/SNMP/SMTP) ve merkezi bir sunucuya gölge günlük teslimi etrafında inşa edilmiştir.
Ajan güvenliği
Acronis, standart bir kullanıcı olarak üç müdahale testine karşı da koruma sağladı. DeviceLock Service üzerinde Stop-Service erişim reddedildi döndürdü. Görev Yöneticisi, ajan sürecini sonlandırmayı reddetti. Programlar ve Özellikler'den kaldırma, yönetici yükseltmesi gerektirdi ve bu olmadan engellendi.
Yönetici düzeyinde müdahaleye karşı savunma için Acronis, DeviceLock Administrators listesini sunar. Yapılandırıldığında, listedeki hesaplar ajanı kaldırabilir, değiştirebilir veya durdurabilir. Listenin dışındaki yerel yöneticiler bile engellenir.
Yüksek CPU ve bellek tüketimi altındaki davranış
%100 CPU yükü altında (4 sonsuz döngü PowerShell işi), Acronis bozulma olmadan yüklemeleri engellemeye devam etti. Ardışık olarak yüklenen 100 dosyanın tümü tarandı ve doğru şekilde engellendi. Bu kategori puanlanmadı.
İçerik analizi
İçerik analizi, Acronis'in en güçlü alanıdır. Biçimden bağımsız algılama özelliğine sahip doğrulanmış SSN deseni, test ettiğimiz en etkili özelliktir. Regex'in ötesinde, Acronis çeşitli yetenekler belgelemektedir2
Günlükleme & uyarı
DeviceLock üç ayrı günlük görüntüleyici sağlar: Denetim Günlüğü (tüm erişim girişimleri ve politika değişiklikleri), Gölge Günlük (engellenen/izlenen dosyaların kopyaları) ve UAM Günlüğü (ekran görüntüleri ve uygulama kullanımıyla kullanıcı etkinliği izleme).
Uyarı kanalları SMTP, SNMP Trap'leri ve Syslog'u içerir. Dört uyarı kategorisi yapılandırılabilir: cihaz/protokol erişimi, İçerik Duyarlı Kural ihlalleri, güvenlik duvarı kuralları ve yönetimsel değişiklikler. Rapor dışa aktarımı HTML, PDF ve RTF'yi destekler.
Gölge kopya, olay müdahalesi için öne çıkan özelliktir. Bir dosya transferi engellendiğinde, tam dosya içeriği sunucuda saklanır. ManageEngine olayı günlüğe kaydeder ancak dosyayı atar. Her iki üründe de eksiksiz bir olay iş akışı (atama, yükseltme, durum takibi) yoktur.
Yedekleme, felaket kurtarma ve uç nokta yönetimi dahil entegre bir çözüm için Acronis DeviceLock DLP'yi seçin.
Web Sitesini Ziyaret Et2. ManageEngine DLP Plus
Kurulum
ManageEngine DLP Plus, standart bir Windows sihirbazından kurulur. Harici veritabanı gerekmez. Sunucu artı iki istemci ajanı olmak üzere tüm süreç yaklaşık 15 dakika sürdü.
Ajan yükleyicisi, İstemci 1'de görünür bir hata mesajı üretmeyen bir port 8383 çakışmasıyla sessizce başarısız oldu. Sorun, servis durumunu manuel olarak kontrol ederek keşfedildi. Tarayıcı uzantısı kurulumu da yükleme engelleme için gereklidir ve her tarayıcı (Chrome, Edge, Firefox, Brave) için ayrı ayrı yapılandırılmalıdır.
Pano & Kullanıcı Arayüzü
ManageEngine bir web tarayıcısında açılır. Pano, politika durumunu, son olayları ve grafikler ve çizelgelerle cihaza genel bakışı görüntüler. Gezinme, sol kenar çubuğunu kullanır. Politika oluşturma, cihaz yönetimi ve raporlamaya 2-3 tıklamayla erişilebilir.
Tüm istemciler tek bir ekranda görülebilir. Acronis'in MMC konsoluyla karşılaştırıldığında, arayüz modern ve işlevsel hissettirir. ManageEngine, Çevrimdışı/Normal çift profilli mod sunmaz.
Politika yapılandırması
ManageEngine, PCI-DSS, HIPAA, GDPR ve ülkeye özgü desenler için önceden oluşturulmuş kurallar içeren bir İçerik Veritabanı sağlar. Kategoriler arasında kredi kartı numaraları (Visa, Mastercard, Amex), SSN, 20'den fazla ülke için Vergi Kimliği, IBAN, pasaport numaraları ve sağlık sigortası verileri bulunur. Özel regex kuralları oluşturulabilir.
Bir operasyonel sorun: her politika değişikliği, etkili olmadan önce istemci bilgisayarın yeniden başlatılmasını gerektirir. İlk deneme, yeniden başlatma gereksinimi belgelerde keşfedilmeden önce 30 dakikalık sorun gidermeye mal oldu. Politika dağıtım durumu, istemci manuel olarak yeniden başlatılana kadar %0'da kaldı. Yüzlerce uç noktanın bulunduğu bir üretim ortamında bu, ciddi bir operasyonel yüktür.
Sızıntı testleri
ManageEngine, 23 senaryonun 16'sını engelledi (%70 engelleme oranı). Temel bulgular:
Yazdırma otomatik engellendi: WordPad'den confidential_report.docx yazdırma engellendi. PDF'e Yazdır da engellendi. Acronis'in aksine, ManageEngine yazdırmayı yüklemelerle aynı politika altında kapsar. Ayrı bir cihaz kuralı gerekmez.
Pano yapıştırma atlatma: Bir hesap tablosundan kopyalanan ve pastebin.com'a yapıştırılan SSN verileri başarıyla yüklendi. ManageEngine, web formlarına yapıştırılan metni denetlemez. Google Translate yapıştırması da atlatıldı.
Dosya Erişimi "Güvenilir Uygulamalar İçinde İzin Ver" moduna geçirildikten sonra, pano atlatması kapatıldı çünkü kullanıcılar artık güvenilmeyen uygulamalarla hassas dosyaları açamıyordu. Bu, hedefli bir pano denetimi değil, meşru iş akışlarını kısıtlayan dolaylı bir azaltmadır.
SSN format varyantları atlatma: ManageEngine standart tireli formatı (XXX-XX-XXXX) tespit etti. Boşluklu, noktalı ve ayraçsız varyantlar geçti.
Ekran görüntüsü yakalama engellendi: ManageEngine, hassas bir dosya açıkken ekran yakalamayı tespit etti ve engelledi.
SSN görüntü yükleme engellendi: ssn_image.png (SSN numaraları içeren bir görüntü dosyası) yükleme sırasında engellendi. Bu, OCR değil, meta veri/sınıflandırma tabanlı tespittir.
Dosya silme atlatma: Hassas dosyalar, herhangi bir DLP müdahalesi olmadan istemci masaüstünden silinebildi. Acronis dosya silmeyi engelledi.
İstemciler arası sızdırma atlatma: İstemci 1'de alınan, ağ paylaşımına kopyalanan ve İstemci 2'den WeTransfer aracılığıyla yüklenen bir ekran görüntüsü geçti. İstemci 2'nin ajanı bu dosyayı hiç indekslememişti.
Erişim kontrolü & AD
AD entegrasyonu çalışır: konsol, dlptest.local etki alanını keşfetti ve kimlik bilgileri girildikten sonra kullanıcıları ve OU'ları otomatik olarak senkronize etti. Grup tabanlı politikalar, farklı kurallara sahip iki manuel bilgisayar grubu (Finance-Clients ve IT-Clients) oluşturularak test edildi. İstemci 1 (Finance) katı dosya erişim kısıtlamalarına sahipken, İstemci 2 (IT) hiçbir engellemeye sahip değildi. Farklılaştırma doğru çalıştı.
AD kullanıcı grupları doğrudan bilgisayar gruplarına eşlenemedi. Sistem, kullanıcı gruplarını değil, AD bilgisayar gruplarını bekler. Bu, grup tabanlı politika atamasının, grupları Active Directory'den çekmek yerine manuel bilgisayar gruplandırması gerektirdiği anlamına gelir.
Entegrasyon
ManageEngine Endpoint DLP Plus'ın yerel SIEM entegrasyonu yoktur. Resmi yardım belgeleri3 , özellikler sayfası ve kullanıcı kılavuzu Syslog, CEF veya SIEM iletiminden bahsetmez. Diğer ManageEngine ürünleri (DataSecurity Plus, ADAudit Plus, Endpoint Central) Syslog'u destekler, ancak bağımsız bir ürün olarak DLP Plus desteklemez.
RBAC mevcuttur ve Acronis'ten daha ayrıntılıdır: 4 önceden tanımlanmış rol (Administrator, Endpoint DLP Manager, Technician, Guest), modül düzeyinde izinlere sahip özel roller (Tam Kontrol, Yazma, Okuma, Erişim Yok), kapsam tabanlı atama (yöneticileri belirli bilgisayar gruplarıyla kısıtlama) ve 2FA desteği (E-posta OTP veya Google Authenticator). Daha iyi RBAC'a rağmen, SIEM ve gölge kopya bulunmadığından genel entegrasyon puanı daha düşüktür.
Ajan güvenliği
ManageEngine, standart bir kullanıcı olarak üç müdahale testine karşı da koruma sağladı. DLP ajan servisi üzerinde Stop-Service erişim reddedildi döndürdü. Görev Yöneticisi, ajan sürecini sonlandırmadı. Programlar ve Özellikler'den kaldırma, yönetici yükseltmesi gerektirdi ve bu olmadan reddedildi.
Acronis'in aksine ManageEngine, yönetici düzeyinde kaldırmayı kısıtlamak için adlandırılmış bir yönetici listesi sunmaz. Yerel yönetici haklarına sahip herhangi bir hesap, Programlar ve Özellikler'den ajanı kaldırabilir. Üretim dağıtımları için bu, ürün katmanında bir kısıtlama olmadığından, uç nokta yönetici haklarının Active Directory grup üyeliği ve yerel yönetici politikası aracılığıyla sıkı bir şekilde kontrol edilmesi gerektiği anlamına gelir.
Yüksek CPU ve bellek tüketimi altındaki davranış
%100 CPU yükü altında, ManageEngine bozulma olmadan yüklemeleri engellemeye devam etti. Toplu yükleme testindeki 100 dosyanın tümü tarandı ve doğru şekilde engellendi.
İçerik analizi
ManageEngine'in içerik analizi regex ve anahtar kelime tabanlıdır. Birden çok dosya formatını (xlsx, docx, csv, json, html, py, log) doğru şekilde ayrıştırır ve kod yorumları, günlük girdileri ve yapılandırılmış veri alanları içinde tarama yapar. Uzantı taklidi onu kandırmaz. Şifreli ZIP dosyaları meta veri/başlık analizinden engellenir.
Sınırlamalar: standart tireli SSN formatı (XXX-XX-XXXX) tespit edilir. Base64 kod çözme yok, şifreli PDF tarama yok. ManageEngine, belge parmak izi ve Endpoint Central aracılığıyla OCR sunar, ancak regex motoru Acronis gibi biçimden bağımsız SSN doğrulaması içermez. Kural kütüphanesi zengindir (20'den fazla ülke, birden çok uyumluluk çerçevesi).
Günlükleme & uyarı
Hassas Dosya Denetimi sayfası, olayları yararlı ayrıntılarla günlüğe kaydeder: bilgisayar adı, oturum açmış kullanıcı, olay türü, dosya adı, web etki alanı, kurumsal uygulama, olay durumu ve tetikleyen belirli sınıflandırma kuralı. Bu ayrıntı düzeyi araştırma için yeterlidir.
ManageEngine'in kullanışlı bir yanlış pozitif bildirim özelliği vardır: bir dosya engellendiğinde, kullanıcı "Bu engellemeyi yanlış pozitif olarak bildir" seçeneğini görür. Rapor, yönetici konsolunun Geçersiz Kılma Denetimi sayfasında görünür. Acronis, son kullanıcıya dönük bir düğme yerine, Yönetim Konsolundaki yönetici tarafı kuralları ve kullanıcı/grup kapsam belirleme yoluyla istisnaları ele alır.
Uyarı kanalları SMTP e-posta ile sınırlıdır. SNMP veya Syslog iletimi yoktur. Rapor dışa aktarımı yalnızca CSV ve PDF'yi destekler. Zamanlanmış raporlar mevcuttur. Gölge kopya veya kanıt toplama yoktur. Olay iş akışı yoktur.
DLP karşılaştırma metodolojisi ve ortamı
Windows Server 2022 Datacenter çalıştıran 3 Contabo Cloud VPS 10 örneği sağladık.
Active Directory: İki OU (Finance, IT), dört test kullanıcısı (user.finance1, user.finance2, user.it1, user.it2) ve \vmi3184661\share konumunda bir paylaşımlı klasör bulunan dlptest.local etki alanı.
Sıralı test: Önce ManageEngine kuruldu, 8 puanlanan kategorinin tamamında test edildi, ardından tamamen kaldırıldı. Acronis aynı VM'lere kuruldu ve aynı senaryo ve dosyalarla test edildi. Her iki ürün de aynı ortamla karşılaştı. Tüm testler aynı kişi tarafından yapıldı.
Test veri seti
Hepsi birincil hassas veri türü olarak ABD Sosyal Güvenlik Numaraları (SSN) içeren 8 temel dosya ve 12 atlatma amaçlı dosya:
Temel dosyalar: ssn_data.xlsx (SSN hesap tablosu), credit_cards.csv (kredi kartı numaraları), confidential_report.docx ("GİZLİ" anahtar kelimesiyle SSN), health_records.docx (HIPAA verileri), source_code.py (kodda kimlik bilgileri), ssn_image.png (OCR için görüntüde SSN), confidential_archive.zip (şifreli arşiv), normal_file.docx (yanlış pozitif kontrolü için temiz dosya).
Atlatma amaçlı dosyalar (12): Gömülü SSN içeren günlük dosyası, gizli SSN sütunlu masum dosya adlı CSV, veri alanlarında SSN bulunan JSON, SSN içeren Python yorumları, 8 SSN format varyantı (boşluklu/noktalı/ayraçsız), base64 kodlu SSN, gizli metinli SSN içeren HTML, hesap tablosu hücrelerine bölünmüş formüllü SSN, uzantı taklidi (.txt'den .jpg'ye, .xlsx'den .png'ye), parola korumalı ZIP, samanlıkta iğne (80 satır temiz metinde 1 SSN).
Sızıntı testi örnekleri
Her test aynı modeli izler: hassas bir dosyayı belirli bir kanal üzerinden sızdırmaya çalışın ve DLP ajanının engelleyip engellemediğini kaydedin.
Temel sızıntı testi (yükleme): İstemcide bir tarayıcı açın, WeTransfer'e gidin, masaüstünden ssn_data.xlsx'i seçin, yükle'ye tıklayın. DLP ajanı yüklemeyi engellerse, tarayıcı bir hata görüntüler veya bağlantı sıfırlanır. İzin verirse, dosya WeTransfer'e başarıyla yüklenir.
Kanal atlatma testi (pano): Not Defteri'nde ssn_data.xlsx'i açın, tüm metni seçin, kopyalayın (Ctrl+C). Bir tarayıcı açın, pastebin.com'a gidin, metin alanına yapıştırın (Ctrl+V), "Create New Paste"e tıklayın. Pano denetimi olan bir DLP ürünü, HTTP POST'unu tamamlanmadan önce keser. Pano denetimi olmayan bir ürün, veriler hiçbir zaman dosya olarak ayrılmadığı için yapıştırmaya izin verir.
İçerik atlatma testi (format varyantları): 8 farklı SSN gösterimi içeren bir metin dosyası oluşturun: standart (578-12-3364), boşluklu (578 12 3364), noktalı (578.12.3364), ayraçsız (578123364), ters (3364-12-578) ve karma formatlar. Dosyayı WeTransfer'e yükleyin. Doğrulanmış SSN desenlerine sahip bir DLP ürünü tüm formatları tanır. Yalnızca regex kullanan bir ürün, regex'inin kapsadığı formatları tespit eder.
Dolaylı sızıntı testi (istemciler arası): İstemci 1'de, ekranda görüntülenen hassas verilerin ekran görüntüsünü alın. Ekran görüntüsünü kaydedin. Ağ paylaşımına (\server\share) kopyalayın. İstemci 2'de, dosyayı paylaşımdan alın ve WeTransfer'e yükleyin. Yükleme anında tarama yapan bir ürün, dosyanın nereden geldiğine bakılmaksızın engeller. Ön indekslemeye dayanan bir ürün, daha önce hiç görmediği dosyaları kaçırır.
CPU yük testi: 4 vCPU'nun tamamını doyurmak için 4 sonsuz döngü PowerShell işi çalıştırın: 1..4 | ForEach-Object { Start-Job { while($true){} } }. Görev Yöneticisi'nde CPU'nun 99-%100 olduğunu doğrulayın. CPU tam yükteyken, ssn_data.xlsx'i WeTransfer'e yüklemeye çalışın. DLP ajanı tam yük altında yüklemeyi hala engelliyorsa, yük altındaki davranış kabul edilebilirdir. Get-Job | Stop-Job; Get-Job | Remove-Job ile temizleyin.
DLP karşılaştırma kategori puanları
Her kategorinin maksimum puanı, atanan ağırlığına eşittir. Ağırlıkların toplamı 50'dir ve ham toplam, nihai puan için 100'e ölçeklenir. Puanlar, öznel derecelendirmeler değil, doğrudan ölçülen sonuçlara veya belgelenen özelliklere bağlı tam sayılardır.
Günlükleme ve uyarı, en büyük tek farka katkıda bulunur (+6). Acronis SMTP, SNMP ve Syslog'a dışa aktarır, üç günlük görüntüleyici (Denetim, Gölge, UAM) çalıştırır ve gölge kopya aracılığıyla tam dosya içeriğini korur. ManageEngine'de SMTP, tek bir denetim günlüğü vardır ve gölge kopya yoktur. Entegrasyon, Acronis'in SIEM desteği, keşif modülü ve çevrimdışı çift profili aracılığıyla +3 daha ekler; bunların hiçbiri bağımsız ManageEngine DLP Plus'ta mevcut değildir. Politika yapılandırması, Acronis'in 90'dan fazla önceden oluşturulmuş şablonu ve 9 dilde morfolojik anahtar kelime analizi aracılığıyla +2 ekler. Sızıntı testleri, doğrudan %83'e karşı %70 engelleme oranını yansıtarak +1 ekler.
ManageEngine kurulumdan +2, panodan (grafikli modern web kullanıcı arayüzüne karşı panosuz MMC ek bileşeni) +4 ve erişim kontrolünden (2FA, özel roller, kapsam tabanlı yönetici) +1 kazanır. Üç müdahale testi de geçildikten sonra ajan güvenliği her birinde 6'da eşitlendi.
Puanlama metodolojisi (ağırlık gerekçesi)
8 kategori, ağırlıklarıyla orantılı tam sayı ölçeklerinde puanlanır. Her kategorinin maksimum olası puanı, ağırlık değerine eşittir. Ağırlıkların toplamı 50'dir ve ham toplam, nihai puan için 100'e ölçeklenir. Ağırlıklar, hangi kategorilerin anlamlı farklılaşma ürettiğine ve hangilerinin günlük DLP operasyonlarıyla doğrudan ilişkili olduğuna bağlı olarak kıdemli incelemeci tarafından atanmıştır.
Her puan, ölçülen sonuçlardan (sızıntı testi engelleme oranları) veya Özellik Karşılaştırması bölümündeki belgelenmiş özellik matrisinden türetilmiştir, öznel değerlendirmeden değil. Yüksek CPU ve bellek tüketimi altındaki davranış ayrıca test edilmiş ancak puanlama dışında tutulmuştur, çünkü her iki ürün de yük altında aynı performansı göstermiştir.
Özellik karşılaştırması
Kurulum & dağıtım
ManageEngine 6 kat daha hızlı dağıtılır ve harici bağımlılık gerektirmez. Acronis, SQL Server ve bir sertifika gerektirir, ancak daha geniş bir dağıtım araç seti sunar (Grup İlkesi ek bileşeni, Enterprise Server itme/çekme, manuel .dls dışa aktarımı).
Günlükleme & kanıt
Gölge kopya en büyük boşluktur. Acronis bir dosya transferini engellediğinde, tam dosya içeriği adli inceleme için sunucuda saklanır. ManageEngine olay meta verilerini günlüğe kaydeder ancak gerçek dosyayı atar. Her iki üründe de eksiksiz bir olay iş akışı (atama, yükseltme, durum takibi) yoktur.
İçerik analizi yetenekleri
Acronis, her yöntemde daha derin içerik analizine sahiptir. 90'dan fazla regex şablonu ve 9 dilde morfolojik analiz içeren 160'tan fazla anahtar kelime sözlüğü, ona daha geniş bir tespit yüzeyi sağlar. ManageEngine, Endpoint Central platformu aracılığıyla OCR ve sınıflandırma modülü aracılığıyla belge parmak izi sunar, ancak Acronis belirli sayılar yayınlarken (33 OCR dili, 5.300'den fazla dosya türü) ManageEngine yayınlamaz. Her iki ürün de sınıflandırma için makine öğrenimi veya NLP kullanmaz.2 4 5 6
Sınırlamalar
İki ürün uygulamalı olarak karşılaştırıldı: Karşılaştırma, ManageEngine DLP Plus ve Acronis DeviceLock DLP'yi kapsar. Kapsanan diğer dört ürün (Netwrix, Sophos, Teramind, Trellix) aynı 28 senaryolu metodoloji altında yeniden test edilmedi; bölümleri önceki özellik incelemelerini yansıtır. Karşılaştırmalı puanlar (76/100 ve 66/100) bu nedenle altısının tamamı arasında değil, uygulamalı olarak test edilen iki ürün arasındadır.
USB veya çıkarılabilir medya testi yapılmadı: USB cihaz kontrolü, en yaygın DLP kullanım durumlarından biridir. Her iki ürün de bunu destekler, ancak altyapımızda (bulut VPS örnekleri) fiziksel USB bağlantı noktası yoktur. USB engelleme, şifreleme zorunluluğu ve cihaz beyaz listeye alma test edilmedi.
Yalnızca SSN desenleri test edildi: Tüm sızıntı testleri, hassas veri türü olarak ABD Sosyal Güvenlik Numarasını kullandı. Kredi kartı tespiti (Luhn doğrulaması), HIPAA desenleri ve GDPR'ye özgü kurallar, her iki ürün de bunlar için önceden oluşturulmuş şablonlar içermesine rağmen ayrıca test edilmedi.
Daha önce incelenen DLP ürünleri
Daha önceki bir araştırma döngüsünde aşağıdaki dört ürüne deneme erişimimiz olmuştu. Bulgular, 2026 yeniden testini değil, o zamanki özellik kapsamını ve testleri yansıtır. Ekran görüntüleri orijinal inceleme ortamındandır. Satıcıların orijinal incelemeden sonra güncelleme yayınladığı durumlar satır içinde işaretlenmiştir.
Netwrix Endpoint Protector
Netwrix Endpoint Protector, cihaz kontrolü, Derin Paket İncelemesi ve eDiscovery etrafında inşa edilmiş, kanal ağırlıklı bir DLP çözümüdür. İnceleme, politika oluşturma iş akışını, çevre birimi kapsamını ve yönetimsel özellikleri kapsamıştır.
Etkili özellikler: 30'dan fazla cihaz türü üzerinde ayrıntılı kontrol, ağ dosya transferleri için Derin Paket İncelemesi, önceden tanımlanmış ve özel politikalar, politika oluşturma için etkili haklar, durağan veriler için eDiscovery, USB şifreleme, engellenen eylemler için bildirimler ve uyarılar, özelleştirilebilir istemci bildirimleri, denetim izi ve müdahale koruması.
Etkisiz özellikler: Cihaz yönetimi yok (MDM eklenti olarak sunulur, temel denemeye dahil değildir).
Kanal kapsamı: Endpoint Protector, USB cihazları, Bluetooth cihazları, akıllı telefonlar ve daha fazlası dahil olmak üzere 30'dan fazla cihaz türü üzerinde ayrıntılı kontrol sağlar. Yöneticiler, istemci bilgisayarlara bağlanmalarına izin vermek veya onları engellemek için belirli cihazlar için erişim kontrolü ayarlayabilir. Derin Paket İncelemesi, yöneticinin web postası, sürücüler ve üçüncü taraf uygulamalar arasındaki ağ dosyası transferlerini yönetmesini sağlar. Etkinleştirildiğinde, İçerik Duyarlı Koruma (CAP) ve cihaz kontrolü ayarları, DPI taramalarıyla uyumlu olarak çalışır.
Veri sınıflandırması: İçerik Duyarlı Koruma, istemcinin işletim sistemine (Windows, Mac, Linux) dayalı üç grupta önceden tanımlanmış politikalar içerir. Windows için içerik türüne (grafikler, arşivler, programlama), HIPAA uyumluluğuna ve GDPR uyumluluğuna göre dosya transferlerini kapsayan 86 önceden tanımlanmış politika vardır. Politika çıkış noktalarına, kullanıcılara ve seçilen politika eylemine dayalı olarak özel politikalar tanımlanabilir. eDiscovery, durağan hassas verileri tespit eder ve hedefte şifreleme, şifre çözme ve silme olanağı sağlar.
Yönetim: Etkili haklar, belirli bir kullanıcıya, cihaza veya dosya türüne dayalı politika oluşturmaya olanak tanır. Genel haklar, genel olarak uygulanan cihaz kontrolü haklarıdır ve yöneticiler farklı cihazlar için farklı erişim hakları ayarlayabilir. Bir politika oluşturmak için yönetici, önceden tanımlanmış veya özel seçenekler arasından seçim yapar ve politikalar önceliğe göre sıralanabilir. Özel sınıflar, seri numarası ve türü gibi cihaz bilgilerine dayalı olarak bir "Güvenilir Cihaz (TD)" atanmasına izin verir.
Bildirimler ve uyarılar: Bir yönetici, sosyal güvenlik numarası bilgisi içeren "Gizli" adlı bir .xlsx dosyasını WhatsApp'a eklemeye çalıştığında, Endpoint Protector eylemi engeller ve yöneticiyi bilgilendirir. Olay günlükleri, olay, zaman, kullanıcı, cihaz, hedef ve dosya gibi ayrıntıları içeren İçerik Duyarlı Rapor penceresinde görülebilir.
Diğer özellikler: Microsoft AD ve Microsoft Entra ID senkronizasyonu desteklenir. İstemci bildirimleri özelleştirilebilir. Reddetme ve izin verme listeleri, dosya türleri, özel içerik, dosya konumları, tarama konumları, regex desenleri, etki alanları, URL'ler ve e-posta etki alanları aracılığıyla hassas içeriğin tanımlanmasına yardımcı olur. USB cihaz şifrelemesi otomatikleştirilebilir.
Sağlam cihaz kontrolü yeteneklerine sahip kapsamlı bir DLP çözümü için Netwrix Endpoint Protector'ı seçin
Web Sitesini Ziyaret EtSophos Intercept X
Sophos Intercept X, daha geniş bir uç nokta güvenlik paketinin parçası olarak DLP yetenekleri sağlar. İnceleme, özel politika yapılandırmasına, müdahale korumasına ve Sophos Central aracılığıyla yönetim deneyimine odaklanmıştır.
Etkili özellikler: Etkili e-posta, çevre birimi ve uygulama koruması, çalışan müdahale koruması, Active Directory entegrasyonu, özelleştirilebilir veri sınıflandırması, karmalarla dosya arama ve etiketleme, kapsamlı denetim izi.

Etkisiz özellikler: Çevre birimi koruması gibi bazı özellikler, kutudan çıktığı gibi çalışmak yerine özel politikalar gerektirir. Kullanıcı davranış analitiği ve cihaz yönetimi yok.
Kanal kapsamı: Hem çevre birimlerinde hem de e-postada, varsayılan temel politikalar dosya transferlerini durdurmadı. İnceleme ekibi, özel politikalar kullanarak bunları engelleyebildi. Uygulama kontrolü özelliği, Google Drive gibi diğer platformlara dosya transferini kısıtladı. Kullanıcılar, e-posta veya IP tabanlı istisnalar aracılığıyla doğrudan politikalara dahil edilebilir veya hariç tutulabilir. Endpoint Protector gibi rakiplerden daha az olmak üzere dokuz tür çıkarılabilir cihaz izlenebilir ve kontrol edilebilir.
Veri sınıflandırması: Otomatik veri sınıflandırması etkisizdi, riskli e-postaları düşük önem derecesi olarak sınıflandırdı. Özelleştirme parametreleri mevcut ve ayrıntılıdır. Sınıflandırılmış veriler, sınıflandırma durumu ile kapsamlı bir dosya listesi aracılığıyla doğrulanabilir.
Yönetim: Müdahale koruması, cihazların ajan yazılımına müdahale etmesini kısıtladı ve ajan dosyasını kaldırmak için bir parola gerektirdi. Bu özellik inceleme testi sırasında çalıştı. Sophos Central, kullanıcı etkinliklerinin denetim günlüklerini başarıyla kaydetti. Riskli dosyaları tanımlamak için keşif özelliği aracılığıyla dosya karmaları sunulur.
Shadow YZ notu: Ocak 2026'dan bu yana Sophos, Shadow IT ve Shadow YZ yönetimi için Workspace Protection özelliğini ekledi. Workspace Protection, burada kapsanan uç nokta DLP özelliklerine bitişiktir, onların yerine geçmez.7
Teramind DLP
Teramind DLP, güçlü davranışsal analitik konumlandırmasına sahip, politika odaklı bir DLP çözümüdür. İnceleme, kanal kapsamına, özelleştirme derinliğine ve yönetimsel yüke odaklanmıştır.
Etkili özellikler: Çevre birimleri, e-posta ve uygulamalar için etkili koruma, ayrıntılı veri sınıflandırma özelleştirmesi, kapsamlı denetim izi, Active Directory entegrasyonu, dosya arama.
Etkisiz özellikler: Veri sınıflandırması, gizli verileri gizli olmayanlardan ayırt etmekte zorlandı. Özel politikaların yönetilmesi zordur. Müdahale koruması yok, ücretsiz denemede OCR yok.
Kanal kapsamı: USB engelleme politikaları etkiliydi ancak gizli olmayan dosyaların da çevre birimi cihazlarına kopyalanmasını engelledi. Çıkarılabilir cihaz politikalarında cihaz türleri belirtilmedi. E-posta politikaları etkilidir ancak yan etki olarak dahili kullanıcıların e-posta göndermesini engeller. Uygulama koruma politikası, Google Drive gibi uygulamalara tüm veri transferlerini kısıtlar. Belirli e-postalar veya etki alanları politikalardan hariç tutulabilir.
Veri sınıflandırması: Deneme testinde gizli ve gizli olmayan verileri ayırt edemediği için veri sınıflandırması etkisizdi. Özelleştirme seçenekleri ayrıntılıdır ancak platforma aşinalık gerektirir. Sınıflandırılmış veriler doğrulanabilir.
Yönetim: Kullanıcılar ajan dosyasına müdahale edebildiği için müdahale koruması etkisizdi. Her kullanıcının etkinliği, yöneticinin e-postasına gönderilen uyarılarla izlendi. OCR veri tanımlama, ücretsiz denemeye dahil değildir.
Mac ajan güncellemesi. Ocak 2026 itibarıyla Teramind Mac ajanı, yalnızca bir davranış kuralı ihlal edildiğinde ekran kaydını destekler, böylece ilgili kanıtları yakalarken depolama kullanımını azaltır ve gizliliği artırır.8
Trellix DLP
Trellix DLP (eski adıyla McAfee Total Protection for DLP), çok çeşitli uç nokta ve ağ kanallarını kapsar ancak belirli alanlarda tutarsızlık gösterir. İnceleme, kanal kapsamına, önceden tanımlanmış ve özel politikalara ve yönetimsel yeteneklere odaklanmıştır.
Etkili özellikler: Geniş kanal kapsamı, kapsamlı e-posta ve uygulama koruması, özelleştirilebilir veri kuralları, denetim izi, müdahale koruması, web filtreleme.
Etkisiz özellikler: Denemede Active Directory entegrasyonu yok, dosya arama yok, kullanıcı davranış analitiği yok, web tespiti ve önleme için tam OCR desteği yok.
Kanal kapsamı: Trellix, bir kullanıcı Outlook'u kişisel e-posta hesapları üzerinden hassas dosyalar gönderecek şekilde yapılandırdığında bunu tespit edebilir ve hassas bilgi içeren e-postaları karantinaya alabilir. Karantinaya alınan e-postaları serbest bırakmak zahmetli olabilir; otomatik bir iş akışı yerine e-posta bildirimleri aracılığıyla göndericiden, göndericinin yöneticisinden veya veri sahibinden manuel onay gerektirir. Trellix, belirli kullanıcı grupları için ActiveSync aracılığıyla mobil cihazlara senkronize edilen hassas verileri filtrelemeyi tam olarak desteklemez.
Çevre birimi cihaz izleme ve kontrolü mümkündür, ancak Trellix tüm kanallarda birleşik bir politika desteklemez, bu da birden çok çevre birimi cihaz türünün bulunduğu ortamlarda esnekliği sınırlar. Yöneticiler, USB cihazları ve diğer çevre birimleri için erişim kontrolleri ayarlayabilir, ancak politika uygulaması mobil cihazlar gibi daha yeni kanallarda tutarsız olabilir.
USB cihaz şifrelemesi gibi gelişmiş destek, ek abonelikler gerektirir. Uygulamalar için Chrome tam olarak desteklenmez ve kullanıcılar, genel bir Wi-Fi ağından dosya yüklerken olduğu gibi belirli senaryolarda DLP politikalarını atlatabilir.
Veri sınıflandırması: Trellix'in önceden tanımlanmış politikaları, PCI DSS ve GDPR dahil olmak üzere yaygın düzenleyici çerçeveleri kapsar, ancak politika şablonları rakiplerinkinden daha az kapsamlı ve doğrudur, bu da potansiyel tespit boşlukları yaratır.
Yönetici, anahtar kelimeler, düzenli ifadeler ve dosya parmak izi kullanarak özel politikalar oluşturabilir. Trellix, makine öğrenimi veya davranışsal risk tabanlı koruma gibi gelişmiş özellikleri desteklemez. OCR, önleme için değil, keşif için grafik belgelerle sınırlıdır.
Yönetim: Yöneticiler, kullanıcılara veya gruplara dayalı olarak haklar atayabilir, ancak Trellix, politika yönetimi ve olay işleme için belirli roller atama yeteneğini sınırlayan rol tabanlı yetkilendirilmiş yönetimden yoksundur. USB şifreleme ve uç nokta DLP politika uygulaması standarttır, ancak riske uyarlanabilir koruma ve yerel davranış analitiği gibi gelişmiş seçenekler ya sınırlıdır ya da üçüncü taraf entegrasyonu gerektirir.
E-posta yoluyla hassas veri transferleri için uyarılar oluşturulur, ancak sınırlı rapor özelleştirme ve olay yönetimi yetenekleri ek manuel gözetim gerektirebilir.
DLP yazılımı ne işe yarar?
DLP yazılımı, bir kuruluşun uç noktaları, ağı ve bulut hizmetleri arasındaki hassas veri akışını izler ve kontrol eder. Dosya yüklemeleri, e-posta ekleri, pano kopyala-yapıştır, yazdırma, USB sürücüler ve ekran yakalama gibi kanallar aracılığıyla yetkisiz veri transferlerini önler.
DLP ürünleri tipik olarak üç algılama yöntemini birleştirir: içerik denetimi (SSN veya kredi kartı numaraları gibi desenler için dosya içeriklerini tarama), bağlam analizi (kanalı, kullanıcıyı ve hedefi değerlendirme) ve politika uygulaması (kurallara dayalı olarak engelleme, uyarı verme veya günlüğe kaydetme).
Yaygın DLP yetenekleri
Sonuç
SIEM entegrasyonuna, gölge kopya kanıtına veya çok formatlı SSN tespitine ihtiyaç duyan ekipler için Acronis daha güçlü bir üründür. Sızıntı senaryolarının %83'ünü engelledi, dosya silinmesini önler, olayları Syslog/CEF'e iletir ve gölge kopya aracılığıyla adli inceleme için tam dosya içeriğini korur.
Hızlı dağıtım ve kullanılabilir kullanıcı arayüzüne öncelik veren ekipler için ManageEngine, bağımlılık olmadan 15 dakikada kurulur. Maliyeti: SIEM entegrasyonu yok, gölge kopya yok, pano denetimi yok ve 13 yüzde puanı daha düşük engelleme oranı.
SSS'ler
Acronis DeviceLock, HTTP POST gövdelerini inceleyerek Pastebin ve Google Translate'e yapıştırılan SSN verilerini tespit etti. ManageEngine DLP Plus, pano yapıştırmasını denetlemez. "Güvenilir Uygulamalar İçinde İzin Ver" modunun etkinleştirilmesi, hangi uygulamaların hassas dosyaları açabileceğini kısıtlayarak bu boşluğu dolaylı olarak kapatır.
Hayır. Her iki ürün de standart kullanıcılar tarafından servis durdurma, süreç sonlandırma ve kaldırma girişimlerine karşı koruma sağlar. Her üç müdahale testi de her ikisinde geçildi. Yerel yönetici hesaplarına karşı savunma için Acronis, ajanı kimlerin kaldırabileceğini, durdurabileceğini veya değiştirebileceğini kısıtlamak için DeviceLock Administrators listesini sunar. ManageEngine'in eşdeğer bir ürün katmanı mekanizması yoktur, bu nedenle yönetici hakları Active Directory aracılığıyla kontrol edilmelidir.
Acronis, boşluklu, noktalı ve ayraçsız SSN'leri tespit etti. ManageEngine yalnızca standart tireli formatı (XXX-XX-XXXX) tespit etti.
Satıcı deneme erişilebilirliği. ManageEngine ve Acronis DeviceLock DLP, araştırma penceremiz dahilinde Windows Server 2022 üzerinde çalışan denemeler sağladı. Diğer dört ürün (Netwrix, Sophos, Teramind, Trellix), zamanında tamamlanmayan satış liderliğindeki demo onayları gerektirdi, bu nedenle onlar için önceki özellik incelemelerine güveniyoruz. Yeni denemeler kullanılabilir hale geldikçe, bu ürünlerde tam 28 senaryolu karşılaştırmayı yeniden çalıştıracak ve aşağıdaki bulguları yenileyeceğiz.
Bu benchmarkı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{sari2026,
author = {Sarı, Ekrem},
title = {{DLP Yazılım Karşılaştırması}},
year = {2026},
month = apr,
howpublished = {\url{https://aimultiple.com/dlp-review}},
note = {AIMultiple. Erişim tarihi: 30 Nisan 2026}
}



























Yorum yapan ilk kişi olun
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.