Uyum ve Denetim

Log Yönetimi, 5651 Uyumu ve Zaman Damgası

5651 sayılı Kanun, internet erişimi sağlayan kurumlara trafik kayıtlarını doğrulukla tutma, bütünlüğünü zaman damgasıyla koruma ve belirlenen süre boyunca saklama yükümlülüğü getirir. ONGSEC bu yükümlülüğü; toplama, imzalama, sakl…

5651 sayılı KanunNitelikli zaman damgasıWORM saklamaNTP senkronizasyonuKullanıcı–IP eşleşmesi
01

5651 Kapsam ve Yükümlülük Tespiti

Önce kurumun hangi sıfatla yükümlü olduğu belirlenir; yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcı için gereklilikler farklıdır.

  • Kurumun yükümlülük sıfatının belirlenmesi ve gerekçelendirilmesi
  • Kapsam dahilindeki sistem, hat ve kullanıcı gruplarının envanteri
  • Saklama süresi ve kayıt içeriği gereksinimlerinin çıkarılması
  • Misafir ağı, kablosuz erişim ve hotspot senaryolarının değerlendirilmesi
  • Mevcut durumun boşluk analizi ve yol haritası
02

Kayıt Toplama ve Doğru Zaman Kaynağı

Kayıtların delil değeri, doğru ve kanıtlanabilir bir zaman kaynağına bağlıdır. Toplama katmanı kayıp vermeyecek biçimde kurgulanır.

  • Güvenlik duvarı, vekil sunucu, NAC ve DHCP kayıtlarının toplanması
  • Ulusal zaman kaynağıyla senkron NTP altyapısı
  • Saat sapmasının izlenmesi ve alarma bağlanması
  • Kayıp kayıt tespiti ve toplama sürekliliğinin izlenmesi
  • Kullanıcı–IP eşleşmesinin (NAT arkası dahil) çözümlenmesi
  • Kayıt formatının normalleştirilmesi ve alan eşlemesi
03

Bütünlük, İmzalama ve Zaman Damgası

Kayıt, sonradan değiştirilmediğinin ispat edilebilmesi hâlinde delil olur. Bu nedenle özet alma ve nitelikli zaman damgası zincirin merkezindedir.

  • Kayıt dosyalarının özetlenmesi (hash) ve imzalanması
  • Nitelikli elektronik zaman damgası hizmeti entegrasyonu
  • Zaman damgası doğrulama ve dönemsel yeniden damgalama
  • Değiştirilemez (WORM / immutable) depolama alanı
  • Erişim kaydı ve dört göz ilkesiyle yetkilendirme
  • Bütünlük doğrulama raporunun otomatik üretilmesi
04

Saklama, Arşivleme ve İmha

Kayıtlar mevzuatın öngördüğü süre boyunca saklanır; süre dolduğunda kayıt altına alınarak imha edilir. Süresiz saklama da bir risktir.

  • Sıcak, ılık ve soğuk katmanlı saklama mimarisi
  • Kapasite planlaması ve büyüme öngörüsü
  • Yedekleme, ikinci kopya ve olağanüstü durum senaryosu
  • Saklama süresi dolan kaydın kayıtlı imhası
  • KVKK ile 5651 saklama sürelerinin birlikte yönetimi
05

Sorgulama, Raporlama ve Denetime Sunum

Bir talep geldiğinde aranan kaydın dakikalar içinde bulunması ve doğrulanabilir biçimde teslim edilmesi gerekir.

  • Adli makam ve düzenleyici talebine yanıt akışı
  • Kullanıcı, IP, zaman aralığı ve hedef bazlı hızlı sorgulama
  • Doğrulama özeti ile birlikte dışa aktarma
  • Denetim için hazır rapor şablonları
  • Sorgulama işlemlerinin kendisinin de kayda alınması
06

Güvenlik Operasyonuyla Bütünleşme

Uyum için toplanan kayıt, ikinci bir yatırım yapılmadan tespit ve müdahale için de kullanılır.

  • Aynı log havuzunun SIEM tarafından tüketilmesi
  • Uyum kayıtlarından güvenlik kullanım senaryosu (use-case) üretimi
  • Anormal erişim ve veri çıkışı tespiti
  • Olay müdahalede zaman çizelgesi oluşturma
  • Adli bilişim incelemesine kanıt sağlanması

Tipik teslimatlar

  • Yükümlülük ve kapsam raporu
  • Kayıt mimarisi dokümanı
  • Zaman damgası doğrulama raporu
  • Saklama ve imha politikası
  • Denetim kanıt paketi

Kapsamı birlikte netleştirelim

İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.

Teklif alın

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp