Firewall ve ağ cihazlarının logları syslog ile toplanır; ancak Windows sunucu ve istemcilerdeki olay günlükleri (Security / System / Application) ve Windows oturum açma güvenliği için makinenin üzerinde çalışan bir bileşen gerekir. SignLogger Ajanı, Windows makinelere kurulan hafif bir yazılımdır: olay günlüklerini toplayıp SignLogger sunucusuna iletir, oturum açmada ikinci faktör (2FA) uygular ve tek imzalı MSI + EnrollToken ile sıfır-dokunuş dağıtılır. Ajan Yönetimi modülü ise bu filoyu tek merkezden görmenizi, gruplamanızı, politika uygulamanızı ve lisanslamanızı sağlar — sahadaki her makineye tek tek bağlanmadan.
Bu sayfa bilgilendirme amaçlıdır; kurulum adımları için Ajan Yönetimi Kullanım Kılavuzu'na bakın.
Ajan neden gerekir?
- Windows logları syslog ile gelmez: Bir Windows sunucusunun ya da istemcisinin Security / System / Application günlükleri, firewall logları gibi ağdan akmaz; makinenin üzerinde çalışan bir ajanın toplayıp göndermesi gerekir.
- 5651 ve KVKK için sunucu / istemci kayıtları: Kim hangi makineye ne zaman oturum açtı, hangi olaylar gerçekleşti — denetimde bu kayıtlar da istenir. Ajan bu günlükleri SignLogger'ın imzalı arşivine taşır.
- Windows oturum açmada ikinci faktör: Parola çalınsa bile oturum açılamaz; RDP ve terminal sunucularında kritik bir savunma katmanıdır.
- Yüzlerce makineyi tek merkezden: Ajanları tek tek kurmak ve izlemek yerine filo bir panelde görülür, gruplanır ve lisanslanır.
Ajan nasıl çalışır?
- Tek paket, tek anahtar: SYSNET tarafından sağlanan imzalı
SignLoggerAgent.msiile tek bir EnrollToken kullanılır; makine başına özel paket hazırlanmaz. - Sıfır-dokunuş dağıtım: MSI ve EnrollToken, Windows Grup İlkesi (GPO) veya SCCM ile sahadaki makinelere uygulanır. Makine açılışta kendini SignLogger sunucusuna otomatik kaydeder — elle işlem gerekmez.
- Güvenli kayıt: Ajanların sunucuya kayıt olabilmesi için sunucuda bir Ortak Parola (PSK) tanımlı olmalıdır; tanımlı değilken hiçbir ajan kayıt olamaz.
- Merkezi politika: Kayıt olan ajan hangi günlükleri toplayacağını ve 2FA ayarlarını sunucudan alır; grup bazında farklı politikalar uygulanabilir.
- İmzalı saklama: Toplanan Windows logları SignLogger'da diğer loglarla birlikte aranabilir, her gün imzalanır ve saklanır.
Ajan ne yapar?
Ajanlar dört temel işi yürütür:
- Log toplama: Windows olay günlüklerini (Security / System / Application) toplayıp SignLogger sunucusuna gönderir.
- 2FA doğrulama: Windows oturum açmada ikinci faktör doğrulaması uygular (TOTP / SMS); acil-erişim ve muafiyet senaryolarını destekler.
- Sıfır-dokunuş dağıtım: Aynı imzalı MSI + tek EnrollToken ile makineler açılışta kendini otomatik kaydeder.
- Lisanslama: Ajanlar, yalnızca ajanlara ayrılmış bir lisans havuzundan tek tek ya da otomatik olarak lisanslanır.
Ajan Yönetimi modülünde neler var?
- Genel Bakış: Filo sağlığı, kayıtlı / çevrimdışı ajan sayıları ve lisans durumu tek kartta.
- Ajanlar: Her makinenin durumu, son görülme zamanı, sürümü ve aldığı politika; tek tek ya da toplu işlem.
- Ajan Grupları: Sunucular, istemciler, şubeler gibi gruplar; grup bazında ayrı log ve 2FA politikası.
- Ajan Ayarları: Ortak Parola (PSK), EnrollToken ve varsayılan politikalar.
- Ajan Lisansları: Ajan lisans havuzu; tek tek veya otomatik lisanslama.
- Windows log arama: Toplanan olay günlükleri SignLogger'ın log arama modülünde, diğer kaynaklarla aynı deneyimde sorgulanır.
Hangi senaryolarda kullanılır?
- Active Directory ortamları: Domain'e bağlı sunucu ve istemcilerin olay günlükleri merkezi ve imzalı olarak saklanır.
- RDP ve terminal sunucuları: Uzak masaüstü oturumlarında ikinci faktör zorunluluğu.
- Çok şubeli yapılar: Şube PC'leri GPO ile tek seferde dağıtılır; her şube ayrı grup olarak izlenir.
- 5651 ve KVKK denetimi: Sunucu erişim ve oturum kayıtlarının imzalı, değiştirilemez biçimde ibrazı.
Windows 2FA, VPN ve firewall 2FA çözümüyle aynı doğrulama altyapısını kullanır; ağ erişimi için ise NAC çözümüne bakabilirsiniz.
SignLogger Ajanı ne sunar?
- Tek merkez: Yüzlerce Windows makinesi tek panelde; grup, politika ve lisans yönetimi.
- Sıfır dokunuş: İmzalı MSI + EnrollToken ile GPO / SCCM dağıtımı; makine başına elle işlem yok.
- İmzalı Windows logları: Olay günlükleri 5651 arşivine girer, her gün imzalanır.
- Windows oturum 2FA: TOTP / SMS ikinci faktör; acil erişim ve muafiyet senaryoları.
- Kendi altyapınızda: Ajan verisi kurum içindeki SignLogger sunucusunda kalır.
Hızlı başlangıç (9 adım), ekran kılavuzları ve sorun giderme için Ajan Yönetimi Kullanım Kılavuzu'na bakın.
Sıkça Sorulan Sorular
Ajan olmadan Windows loglarını toplayabilir miyim?
Hayır. Windows olay günlükleri firewall logları gibi syslog ile ağdan akmaz; makinenin üzerinde çalışan SignLogger Ajanı günlükleri toplayıp sunucuya gönderir. Firewall ve ağ cihazları için ajan gerekmez, onlar syslog / API ile toplanır.
Ajanı her makineye tek tek mi kuracağım?
Hayır. Aynı imzalı SignLoggerAgent.msi ve tek bir EnrollToken, Windows Grup İlkesi (GPO) veya SCCM ile tüm makinelere dağıtılır; makineler açılışta kendini otomatik kaydeder. Makine başına elle işlem gerekmez.
GPO ile dağıttım ama ajanlar panelde görünmüyor, neden?
En sık nedenler: sunucuda Ortak Parola (PSK) tanımlı değil (tanımsızken hiçbir ajan kayıt olamaz), MSI EnrollToken parametresi olmadan dağıtılmış, ya da makine SignLogger sunucusuna erişemiyor. Ajan Ayarları'nda PSK ve EnrollToken'ı, Ajanlar sayfasında kayıt durumunu kontrol edin; adım adım tanı için kılavuzun Sorun Giderme bölümüne bakın.
Windows oturum açmada 2FA hangi yöntemlerle çalışır?
TOTP (Google / Microsoft Authenticator gibi uygulamalardaki tek kullanımlık kod) ve SMS ile. Acil-erişim ve muafiyet senaryoları desteklenir; böylece bir aksaklıkta yönetici makineye erişimini kaybetmez.
Ajanlar nasıl lisanslanır?
Ajanlar, yalnızca ajanlara ayrılmış bir lisans havuzundan lisanslanır; tek tek ya da otomatik atama yapılabilir. Havuz durumu Ajan Lisansları sayfasında izlenir.
Ajan Yönetimi menüsünü göremiyorum?
Modülün tamamı yalnızca kök (root) etki alanı / Super User yetkisiyle görünür. Yetkiniz yetmiyorsa kartlarda tire (—) ve "Super User ile tekrar deneyin" uyarısı görürsünüz.
Toplanan Windows logları 5651 için imzalanıyor mu?
Evet. Ajanın gönderdiği olay günlükleri SignLogger'da diğer loglarla birlikte saklanır, her gün imzalanır ve denetimde imzalı arşiv olarak sunulur; bütünlüğü bağımsız doğrulama aracıyla kanıtlanır.