Log Yönetimi (Log Management)
Merkezi log toplama, gerçek zamanlı arama, kaynaklar arası korelasyon ve mevzuata uygun saklama. Sistemlerinizin her köşesinden gelen ham logu, aranabilir güvenlik ve operasyon verisine çeviriyoruz.
Neler sunuyoruz
Log hangi kaynaktan gelirse gelsin (sunucu, güvenlik duvarı, uygulama, bulut hizmeti, endpoint, ağ cihazı) toplanıp tek bir aranabilir platformda aynı biçime getirilir.
Milyarlarca log olayını saniyeler içinde arayın. Veri kaynakları arasında sorgulama yapıyor, filtreler uyguluyor, olayları ilişkilendiriyor ve inceleme zaman çizelgeleri oluşturuyoruz; her yerden, gerçek zamanlı olarak.
Farklı log kaynakları arasındaki olayları ilişkilendiriyor; her log kaynağı tek başına incelendiğinde görünmez olan saldırı kalıplarını, politika ihlallerini ve anomalileri belirliyoruz.
Log verileri üzerinde uyarı kuralları tanımlıyor; belirli olaylarda, eşik ihlallerinde, anormal aktivite kalıplarında veya uyumluluk ihlallerinde tercih ettiğiniz kanallara bildirim gönderiyoruz.
Logları KVKK, GDPR, PCI-DSS, ISO 27001 gibi uyumluluk çerçevelerinizin gerektirdiği süreler boyunca; kurcalamaya karşı korumalı depolama ve denetime hazır dışa aktarma yeteneğiyle saklayın.
PCI-DSS ve ISO 27001 denetim gereksinimleri için önceden oluşturulmuş uyumluluk raporları; denetçilere ihtiyaç duydukları kanıtları tek bir güvenilir kaynaktan sunuyoruz.

Nasıl çalışıyor
Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

Tespit
Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.
Tasarım
Hedef işletim modelini ve gereken araç zincirini kurgularız.
Devreye alma
Kademeli olarak kurar, yapılandırır ve doğrularız.
İşletim
7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.
İyileştirme
Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.
Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.
Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.
İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.
Bu hizmette kullandığımız teknolojiler
Bilgi Merkezi
Teknoloji operasyonları ve yönetimi üzerine yazdıklarımızı burada topladık.
Log Saklama Süreleri: Hangi Kayıt Ne Kadar Tutulmalı?
3 dk okumaSiber Güvenlik Kanunu Kapsamında mısınız? 15 Kritik Altyapı Sektörü
4 dk okumaPrometheus'u Herkes Kurdu: Peki Neden Hâlâ Geç Haber Alıyoruz?
3 dk okuma01Logları ne kadar süre saklamalıyız?
Mevzuatın öngördüğü asgari süre esas, üzerine olay soruşturması ihtiyacı ekleniyor. Sıcak saklama pahalı, arşiv ucuz; iki katmanlı kurgu genelde hem uyumu hem maliyeti karşılıyor.
02Hangi logları toplamalıyız?
Güvenlik olayları, kimlik doğrulama, yetki değişiklikleri, yapılandırma değişiklikleri ve uygulama hataları öncelikli. Her şeyi toplamak hem pahalı hem de gerçekten önemli olanı gürültünün içinde kaybediyor.
03Log toplama sistemleri yavaşlatır mı?
Doğru yapılandırıldığında hayır. Yerel tampon ve zaman uyumsuz gönderim kullanılıyor; log toplayıcı erişilemez olduğunda uygulamanın beklememesi esas. Senkron gönderim yapan kurulumlar üretimi gerçekten durdurabiliyor.
04Log bütünlüğünü nasıl sağlıyorsunuz?
Değiştirilemez saklama ve erişim kaydı. Saldırganın izini silememesi için log deposunun üretim yetkisiyle değiştirilememesi gerekiyor; bu ayrım yoksa log, olay sonrası güvenilir bir kanıt olmuyor.
05Arama ne kadar hızlı oluyor?
İndeksleme yapılandırmasına bağlı. Sıcak katmanda son günlerin araması saniyeler; arşivden arama dakikalar sürüyor. Hangi verinin sıcak kalacağı, soruşturma pratiğinize göre belirleniyor.
Nereden başlayacağınızı birlikte çıkaralım
İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.
Görüşme talep edin