İçeriğe atla
İzleme ve Analitik

Log Yönetimi (Log Management)

Merkezi log toplama, gerçek zamanlı arama, kaynaklar arası korelasyon ve mevzuata uygun saklama. Sistemlerinizin her köşesinden gelen ham logu, aranabilir güvenlik ve operasyon verisine çeviriyoruz.

Neler sunuyoruz

  1. Log hangi kaynaktan gelirse gelsin (sunucu, güvenlik duvarı, uygulama, bulut hizmeti, endpoint, ağ cihazı) toplanıp tek bir aranabilir platformda aynı biçime getirilir.

  2. Milyarlarca log olayını saniyeler içinde arayın. Veri kaynakları arasında sorgulama yapıyor, filtreler uyguluyor, olayları ilişkilendiriyor ve inceleme zaman çizelgeleri oluşturuyoruz; her yerden, gerçek zamanlı olarak.

  3. Farklı log kaynakları arasındaki olayları ilişkilendiriyor; her log kaynağı tek başına incelendiğinde görünmez olan saldırı kalıplarını, politika ihlallerini ve anomalileri belirliyoruz.

  4. Log verileri üzerinde uyarı kuralları tanımlıyor; belirli olaylarda, eşik ihlallerinde, anormal aktivite kalıplarında veya uyumluluk ihlallerinde tercih ettiğiniz kanallara bildirim gönderiyoruz.

  5. Logları KVKK, GDPR, PCI-DSS, ISO 27001 gibi uyumluluk çerçevelerinizin gerektirdiği süreler boyunca; kurcalamaya karşı korumalı depolama ve denetime hazır dışa aktarma yeteneğiyle saklayın.

  6. PCI-DSS ve ISO 27001 denetim gereksinimleri için önceden oluşturulmuş uyumluluk raporları; denetçilere ihtiyaç duydukları kanıtları tek bir güvenilir kaynaktan sunuyoruz.

İşletim mimarisi

Nasıl çalışıyor

Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

01

Tespit

Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.

02

Tasarım

Hedef işletim modelini ve gereken araç zincirini kurgularız.

03

Devreye alma

Kademeli olarak kurar, yapılandırır ve doğrularız.

04

İşletim

7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.

05

İyileştirme

Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.

Sözleşmeli servis seviyesi

Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.

Mühendis yürütür

Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.

Sürekli iyileştirme

İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.

Bu hizmette kullandığımız teknolojiler

ÜRETİMDEDENENİYORİNCELENİYORUZAK DURULUYORElasticsearch
Aşağıdaki teknolojiler, Eclit teknoloji radarından alınmıştır. Bir teknolojinin hangi radar halkasında yer aldığı, o teknolojinin ne kadar iyi olduğunu değil, bizim onu kendi operasyonumuzda hangi olgunlukta kullandığımızı anlatır.
Teknoloji radarının tamamı →
01Logları ne kadar süre saklamalıyız?

Mevzuatın öngördüğü asgari süre esas, üzerine olay soruşturması ihtiyacı ekleniyor. Sıcak saklama pahalı, arşiv ucuz; iki katmanlı kurgu genelde hem uyumu hem maliyeti karşılıyor.

02Hangi logları toplamalıyız?

Güvenlik olayları, kimlik doğrulama, yetki değişiklikleri, yapılandırma değişiklikleri ve uygulama hataları öncelikli. Her şeyi toplamak hem pahalı hem de gerçekten önemli olanı gürültünün içinde kaybediyor.

03Log toplama sistemleri yavaşlatır mı?

Doğru yapılandırıldığında hayır. Yerel tampon ve zaman uyumsuz gönderim kullanılıyor; log toplayıcı erişilemez olduğunda uygulamanın beklememesi esas. Senkron gönderim yapan kurulumlar üretimi gerçekten durdurabiliyor.

04Log bütünlüğünü nasıl sağlıyorsunuz?

Değiştirilemez saklama ve erişim kaydı. Saldırganın izini silememesi için log deposunun üretim yetkisiyle değiştirilememesi gerekiyor; bu ayrım yoksa log, olay sonrası güvenilir bir kanıt olmuyor.

05Arama ne kadar hızlı oluyor?

İndeksleme yapılandırmasına bağlı. Sıcak katmanda son günlerin araması saniyeler; arşivden arama dakikalar sürüyor. Hangi verinin sıcak kalacağı, soruşturma pratiğinize göre belirleniyor.

Nereden başlayacağınızı birlikte çıkaralım

İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.

Görüşme talep edin