İçeriğe atla

    Güvenlik

    Tenra — Güvenlik ve Gizlilik

    Tenra, tenant verilerinize minimum yetkiyle erişir. Bu sayfa erişim modelimizi, gerekli izinleri ve veri saklama politikalarımızı şeffaf olarak açıklar.

    Erişim Modeli

    Read-only erişim — Tenant verinize yazma işlemi yapılmaz. Yapılandırma değiştirilmez, kullanıcı oluşturulmaz, politika uygulanmaz. Tek istisna, Microsoft'un read-only karşılığı sunmadığı OAuth izin-kaydı endpoint'idir (aşağıdaki izin tablosuna bakın); Tenra bu izni yalnızca okuma amacıyla kullanır.

    Microsoft Graph API — Standart Microsoft API'leri üzerinden çalışır. Özel agent veya arka kapı yazılımı yüklenmez.

    Admin onayı gerekir — Global Administrator veya Privileged Role Administrator izni olmadan erişim mümkün değildir. Onay tek seferlik bir Azure AD consent ekranı ile verilir.

    Gerekli İzinler

    Tüm izinler Application tipindedir (delegated değil). Kullanıcı adına değil, uygulama olarak erişir.

    Microsoft Graph API — 25 izin

    İzinAmaçKategori
    User.Read.AllKullanıcı ve lisans bilgileriDizin
    Directory.Read.AllKullanıcı ve grup bilgileriDizin
    Organization.Read.AllTenant ve organizasyon bilgileriDizin
    SecurityEvents.Read.AllGüvenlik olaylarıGüvenlik
    SecurityIncident.Read.AllGüvenlik olaylarıGüvenlik
    ThreatIndicators.Read.AllTehdit göstergeleriGüvenlik
    ThreatHunting.Read.AllGelişmiş tehdit avcılığıGüvenlik
    ThreatAssessment.Read.AllTehdit değerlendirmesiGüvenlik
    IdentityRiskyUser.Read.AllRiskli kullanıcı tespitiKimlik
    IdentityRiskEvent.Read.AllKimlik risk olaylarıKimlik
    Policy.Read.AllKoşullu erişim politikalarıKimlik
    RoleManagement.Read.DirectoryRol atamalarıKimlik
    UserAuthenticationMethod.Read.AllMFA ve kimlik doğrulama durumuKimlik
    AccessReview.Read.AllErişim gözden geçirmeKimlik
    DeviceManagementManagedDevices.Read.AllYönetilen cihaz durumuCihaz
    DeviceManagementConfiguration.Read.AllCihaz yapılandırma politikalarıCihaz
    Application.Read.AllUygulama ve Shadow AI tespitiUygulama
    DelegatedPermissionGrant.ReadWrite.AllOAuth izin kayıtlarını okuma (Microsoft bu endpoint için read-only scope sunmuyor)Uygulama
    SharePointTenantSettings.Read.AllAşırı paylaşım tespitiİçerik
    Sites.Read.AllSharePoint site yapılandırmasıİçerik
    Files.Read.AllOneDrive paylaşım analiziİçerik
    AuditLog.Read.AllDenetim loglarıDenetim
    Reports.Read.AllKullanım raporları ve Copilot analitikRaporlama
    InformationProtectionPolicy.ReadBilgi koruma politikalarıVeri Koruma
    NetworkAccessPolicy.Read.AllAğ erişim politikaları (Entra Internet Access)

    Diğer API'ler — 3 izin

    APIİzinAmaç
    Microsoft Defender for EndpointMachine.Read.AllEndpoint güvenlik durumu
    Office 365 Management APIActivityFeed.ReadEtkinlik akışı ve Copilot telemetrisi
    Office 365 Management APIServiceHealth.ReadServis sağlık durumu

    Veri Saklama

    Şifreleme

    Transit: TLS 1.2+

    At rest: AES-256

    Konum

    Azure Sweden Central

    AB veri merkezi bölgesi

    İzolasyon

    Her müşteri verisi ayrı tutulur

    Cross-tenant erişim yok

    Saklanan Veri

    Tarama sonuçları ve analiz bulguları

    Ham veriler Microsoft altyapısında kalır

    Veri Erişimi

    Tarama sonuçlarına yalnızca atanmış Gibibyte analistleri erişebilir.

    Müşteriler kendi verilerine Gibibyte Portal üzerinden erişir.

    Tenra dosya içeriği, e-posta gövdesi veya kişisel belge okumaz. Files.Read.All ve Sites.Read.All izinleri yalnızca izin yapısı ve paylaşım ayarlarının taranması için kullanılır (oversharing tespiti).

    Uyumluluk

    KVKK 6698 uyumlu — Gibibyte, veri işleyen sıfatıyla faaliyet gösterir. Kişisel veri işleme yalnızca hizmet kapsamında ve müşteri talimatına bağlı olarak gerçekleşir.

    Veri İşleme Sözleşmesi (DPA) — Talep üzerine sunulur. Sözleşme, işlenen veri kategorilerini, saklama süresini ve güvenlik önlemlerini kapsar.

    Sorularınız mı var?

    Tenra'yı kendi tenant'ınız üzerinde görün veya güvenlik ekibimizle konuşun.

    Sıkça Sorulan Sorular