Kurumsal Teknik Servis & Network Çözümleri...

5651 Uyumlu Loglama Sistemi

5651 Uyumlu Loglama Sistemi

5651 Loglama Teklifi Alın

Mevcut firewall, kullanıcı sayısı ve loglama ihtiyacınızı paylaşın. Teknik ekibimiz çözüm kapsamı için sizinle iletişime geçsin.

NETSUN Bilişim
(0212) 210 89 89
itdestek@netsun.com.tr

5651 uyumlu loglama sistemi; kurumun mevzuat kapsamındaki rolüne göre gerekli erişim kayıtlarının oluşturulması, merkezi olarak saklanması, bütünlüğünün korunması ve gerektiğinde incelenebilmesi için tasarlanan teknik altyapıdır. NETSUN Bilişim; firewall, merkezi log yönetimi, kullanıcı/IP eşleştirme, sunucu altyapısı ve kurulum bileşenlerini mevcut network yapınıza göre projelendirir.

Önemli: 5651 ve ilgili ikincil mevzuat farklı aktörler için farklı yükümlülükler düzenleyebilir. Bu sayfa teknik çözüm bilgisidir; hukuki danışmanlık değildir. Kayıt kapsamı ve saklama gereksinimleri kurumunuzun hukuki statüsüne ve güncel mevzuata göre ayrıca doğrulanmalıdır.

5651 Loglama Sistemi Nedir?

Kurumsal loglama altyapısı; firewall, DHCP, kablosuz ağ, sunucu ve diğer ağ bileşenlerinden üretilen kayıtların merkezi bir yapıda toplanmasını ve yönetilmesini sağlar. Amaç yalnızca olay kaydı tutmak değil; doğru zaman bilgisiyle kullanıcı, cihaz ve IP ilişkisini izlenebilir hale getirmek, kayıtların bütünlüğünü korumak ve gerektiğinde teknik inceleme yapılabilmesini sağlamaktır.

Bu nedenle tek bir firewall veya tek bir yazılımın her kurum için otomatik olarak “5651 uyumlu” olduğunu söylemek doğru değildir. Kullanılan internet mimarisi, kullanıcı sayısı, DHCP yapısı, misafir ağı, lokasyon sayısı ve kayıt gereksinimleri birlikte değerlendirilmelidir.

5651 Uyumlu Loglama Altyapısının Temel Bileşenleri

Firewall Loglama

NAT, güvenlik politikaları ve internet erişimiyle ilişkili kayıtların merkezi log altyapısına aktarılması.

Merkezi Log Yönetimi

Farklı kaynaklardan gelen kayıtların tek noktada toplanması, aranması ve yönetilebilir hale getirilmesi.

Kullanıcı / IP Eşleştirme

Teknik mimariye göre IP, zaman, cihaz ve kullanıcı ilişkisinin doğru şekilde kayıt altına alınması.

Zaman Senkronizasyonu

Firewall, switch, sunucu ve log sistemlerinde tutarlı zaman bilgisinin üretilmesi ve korunması.

Kayıt Bütünlüğü

Logların bütünlük ve doğrulama mekanizmalarının kullanılan çözüm ve gereksinimlere göre tasarlanması.

Sunucu ve Saklama

Log hacmi, büyüme ve saklama ihtiyacına göre fiziksel, sanal veya veri merkezi altyapısının boyutlandırılması.

Firewall Tek Başına 5651 Loglama İçin Yeterli mi?

Firewall, merkezi loglama mimarisinin önemli veri kaynaklarından biridir; ancak her kurum için tek başına yeterli olduğu söylenemez. Kullanıcı/IP eşleştirmesi, DHCP veya kimlik verileri, zaman senkronizasyonu, kayıt bütünlüğü ve saklama altyapısı ayrı başlıklar olarak değerlendirilmelidir.

NETSUN Bilişim, proje ihtiyacına göre firewall kurulumu, kurumsal güvenlik çözümleri ve network çözümleri ile loglama altyapısını birlikte planlayabilir.

5651 Loglama Projesi Nasıl Planlanır?

1. Keşif

İnternet hatları, firewall, DHCP, kullanıcı ve misafir ağları, Wi-Fi, sunucular ve log kaynakları analiz edilir.

2. Kapsam

Teknik ihtiyaçlar ve kurumun doğruladığı mevzuat gereksinimleri üzerinden kayıt kapsamı belirlenir.

3. Tasarım

Firewall, merkezi log yönetimi, zaman senkronizasyonu, depolama ve yedekleme birlikte planlanır.

4. Kurulum

Log kaynakları merkezi sisteme bağlanır; kayıt akışı, zaman bilgisi ve erişim yetkileri yapılandırılır.

5. Test

Örnek kullanıcı, IP ve zaman kayıtları üzerinden verinin doğru üretildiği ve aranabildiği kontrol edilir.

6. İşletim

Disk kapasitesi, log akışı, servis durumu ve altyapı değişiklikleri düzenli olarak takip edilebilir.

5651 Loglama Sistemi İçin Kapasite Planlama

Log sunucusunun işlemci, bellek ve disk kapasitesi sabit bir paket olarak belirlenmemelidir. Kullanıcı sayısı, lokasyon sayısı, firewall ve ağ cihazlarının log hacmi, kayıt sıklığı, saklama hedefi ve arama performansı birlikte değerlendirilmelidir. Küçük bir ofis ile çok lokasyonlu kurumsal yapının ihtiyaçları aynı değildir.

5651 Loglama Sisteminde Hangi Kaynaklardan Kayıt Toplanabilir?

Merkezi loglama projesinde yalnızca güvenlik duvarı değil, kurumun gerçek ağ mimarisinde anlamlı olan farklı veri kaynakları birlikte değerlendirilebilir. Amaç gereksiz veri üretmek değil; olayların zaman, IP, cihaz ve kullanıcı bağlamıyla incelenebilmesini sağlayan tutarlı bir kayıt zinciri oluşturmaktır.

Firewall / UTM

İnternet çıkışı, güvenlik politikaları, NAT ve güvenlik olayları merkezi log yapısına aktarılabilir.

DHCP

Belirli bir zaman aralığında hangi IP adresinin hangi istemciye tahsis edildiğinin ilişkilendirilmesine yardımcı olur.

Kablosuz Ağ

Kurumsal ve misafir Wi-Fi altyapısında erişim noktaları, controller veya kimlik doğrulama sistemlerinden ilgili kayıtlar toplanabilir.

Switch ve Network

Operasyonel ihtiyaç varsa switch, router ve diğer ağ bileşenlerinden olay ve sistem kayıtları merkezi platforma gönderilebilir.

Sunucu Sistemleri

Windows, Linux ve uygulama sunucularının güvenlik ve sistem olayları ayrı güvenlik/operasyon hedefleri için merkezi olarak izlenebilir.

Kimlik Doğrulama

Active Directory, RADIUS veya benzeri kimlik sistemleri bulunan yapılarda kullanıcı bağlamı teknik tasarımın parçası olabilir.

5651 Loglama ile SIEM Aynı Şey mi?

Hayır. Merkezi loglama, farklı sistemlerden kayıtların toplanması ve yönetilmesi için kullanılan temel bir yaklaşımdır. SIEM ise logları güvenlik olayları açısından ilişkilendirme, kural üretme, alarm oluşturma ve olay analizi gibi daha geniş güvenlik operasyonu fonksiyonlarıyla ele alabilir. Kurumun ihtiyacı yalnızca erişim kayıtlarının yönetimi ise SIEM her zaman zorunlu değildir; güvenlik izleme ve korelasyon hedefleri varsa ayrıca değerlendirilmelidir.

5651 Log Sunucusu Nasıl Boyutlandırılır?

Doğru kapasite için kullanıcı sayısından daha fazlasına bakmak gerekir. Firewall sayısı ve modeli, saniyede üretilen kayıt miktarı, DHCP ve Wi-Fi kaynakları, lokasyon sayısı, günlük veri artışı, indeksleme ihtiyacı, aranacak tarih aralığı ve yedekleme stratejisi disk ve işlemci ihtiyacını doğrudan etkiler.

Günlük Log Hacmi

Gerçek veya tahmini günlük log miktarı ölçülerek depolama hesabının temeli oluşturulur.

Saklama Hedefi

Kuruluşun doğrulanmış hukuki ve operasyonel saklama gereksinimi kapasite planına dahil edilir.

Arama Performansı

Uzun tarih aralıklarında hızlı sorgulama isteniyorsa yalnızca disk kapasitesi değil CPU, RAM ve indeks yapısı da önem kazanır.

Çok Lokasyonlu Şirketlerde Merkezi Loglama

Merkez, şube, mağaza, depo veya fabrika gibi birden fazla lokasyonu bulunan şirketlerde her lokasyonun loglarını ayrı ayrı takip etmek yerine merkezi bir mimari kurulabilir. VPN veya uygun güvenli taşıma yöntemi üzerinden kayıtların merkezde ya da veri merkezinde bulunan log platformuna aktarılması; raporlama, arama ve operasyon yönetimini kolaylaştırabilir. Tasarım yapılırken hat kapasitesi, bağlantı kesintileri, lokal tamponlama ve güvenli log aktarımı dikkate alınmalıdır.

Misafir Wi-Fi ve Kurumsal Ağ Loglama

Misafir kablosuz ağı ile şirket çalışanlarının kullandığı kurumsal ağın aynı güvenlik politikası altında değerlendirilmesi doğru olmayabilir. VLAN segmentasyonu, ayrı SSID yapısı, erişim politikaları, DHCP ve kimlik doğrulama kaynakları projede birlikte incelenmelidir. Network çözümleri ve güvenlik çözümleri bu mimarinin tamamlayıcı bileşenleridir.

Loglama Projesinde Kontrol Edilmesi Gereken Teknik Noktalar

Zaman Kaynağı

Log üreten cihazların saatlerinin tutarlı olması olayların kronolojik olarak analiz edilebilmesi açısından kritiktir.

Log Akışı

Kaynak cihazlardan merkezi sisteme kayıt akışının kesilip kesilmediği izlenmeli ve mümkünse alarm üretilmelidir.

Disk Doluluk

Depolama kapasitesinin tükenmesi log kaybına yol açabileceğinden büyüme ve eşik takibi yapılmalıdır.

Erişim Yetkileri

Loglara kimlerin erişebildiği rol ve yetki bazında sınırlandırılmalı, yönetim erişimleri kontrollü tutulmalıdır.

Yedekleme

Operasyonel gereksinimlere göre log platformunun konfigürasyonu ve gerekli veriler için yedekleme stratejisi oluşturulmalıdır.

Periyodik Test

Örnek bir IP, kullanıcı ve zaman bilgisi üzerinden kayıt zincirinin gerçekten bulunabildiği düzenli olarak test edilmelidir.

5651 Loglama Sistemi Hakkında Sık Sorulan Sorular

5651 uyumlu loglama sistemi nedir?

Kurumun mevzuat kapsamındaki rolüne göre gerekli erişim kayıtlarının oluşturulması, merkezi olarak saklanması, bütünlüğünün korunması ve gerektiğinde incelenebilmesi için tasarlanan teknik altyapıdır.

Sadece firewall logu yeterli mi?

Her yapı için yeterli olduğu söylenemez. Kullanıcı/IP eşleştirmesi, zaman bilgisi, DHCP veya kimlik verileri, kayıt bütünlüğü ve saklama süreçleri mimariye göre birlikte değerlendirilmelidir.

Mevcut firewall ile 5651 loglama sistemi kurulabilir mi?

Cihazın desteklediği log formatları ve aktarım yöntemleri incelenerek mevcut firewall merkezi log mimarisine dahil edilebilir. Uygunluk model ve yazılım sürümüne göre doğrulanmalıdır.

5651 loglama ile SIEM aynı şey mi?

Hayır. Merkezi loglama kayıtların toplanması ve yönetilmesine odaklanırken SIEM güvenlik olaylarının korelasyonu, alarm üretimi ve güvenlik analizi gibi daha geniş fonksiyonlar sunabilir.

Log sunucusu fiziksel olmak zorunda mı?

Hayır. Log hacmi, performans, güvenlik ve saklama gereksinimlerine göre fiziksel sunucu, sanal makine veya uygun veri merkezi altyapısı değerlendirilebilir.

Log sunucusu için ne kadar disk gerekir?

Sabit bir disk miktarı tüm şirketler için doğru değildir. Günlük log hacmi, kaynak cihaz sayısı, saklama hedefi, indeksleme ve yedekleme ihtiyacı ölçülerek kapasite hesaplanmalıdır.

5651 loglama için hangi cihazlardan kayıt alınabilir?

Proje kapsamına göre firewall, DHCP, kablosuz ağ altyapısı, router, switch, sunucular ve kimlik doğrulama sistemleri gibi kaynaklar değerlendirilebilir.

DHCP logları neden önemlidir?

Dinamik IP kullanılan ağlarda belirli bir zaman aralığında bir IP adresinin hangi istemciye tahsis edildiğinin ilişkilendirilmesine yardımcı olabilir.

NTP veya zaman senkronizasyonu neden önemlidir?

Farklı cihazlardan gelen kayıtların aynı zaman çizelgesinde karşılaştırılabilmesi için saat bilgilerinin tutarlı olması gerekir.

Birden fazla şubenin logları tek merkezde toplanabilir mi?

Evet. Ağ mimarisi ve güvenli taşıma yöntemi uygun şekilde tasarlanırsa şube ve lokasyonlardan gelen loglar merkezi bir platformda toplanabilir.

Misafir Wi-Fi logları ayrı ele alınmalı mı?

Misafir ağı, kurumsal ağdan segmentasyon ve erişim politikaları açısından ayrılabilir. Log kaynakları ve kimlik/IP ilişkilendirmesi de bu mimariye göre planlanmalıdır.

Loglar üzerinde arama yapılabilir mi?

Kullanılan merkezi log platformunun özelliklerine bağlı olarak IP, cihaz, zaman aralığı, olay türü ve diğer indekslenen alanlar üzerinden arama yapılabilir.

Log akışı kesilirse nasıl fark edilir?

Kurumsal tasarımda log kaynağının veri göndermemesi, servis durumu veya disk eşikleri izlenebilir ve uygun izleme sistemiyle alarm üretilebilir.

5651 loglama sistemi güvenlik olaylarını da gösterir mi?

Firewall ve diğer güvenlik ürünlerinin gönderdiği olaylar merkezi platformda görülebilir; ancak gelişmiş korelasyon ve tehdit analizi gerekiyorsa SIEM veya ek güvenlik araçları değerlendirilmelidir.

5651 loglama projesi için hangi bilgiler gerekir?

Kullanıcı ve lokasyon sayısı, internet hatları, firewall modeli, DHCP yapısı, Wi-Fi ve misafir ağı, mevcut sunucular, log kaynakları ve tahmini veri hacmi başlangıç için önemlidir.

NETSUN Bilişim kurulum ve danışmanlık sağlıyor mu?

Evet. Mevcut altyapının analizi, çözüm tasarımı, firewall ve log kaynaklarının entegrasyonu, sunucu altyapısı ve teknik kurulum proje kapsamında planlanabilir.

Proje ihtiyacınız mı var? Yukarıdaki form üzerinden mevcut yapınızı paylaşabilir veya NETSUN Bilişim iletişim sayfasından teknik ekibimize ulaşabilirsiniz.