5651 Loglama Yazılımı Seçerken Nelere Dikkat Edilmeli?
Bir 5651 loglama yazılımı seçerken bakılması gereken çekirdek kriterler şunlardır: tüm marka cihazlardan syslog toplama, yetkili sertifika merkezi (TÜBİTAK Kamu SM) ile zaman damgalı/e-imzalı saklama, captive portal ile kullanıcı kimlik doğrulama (SMS/form/TC kimlik/sponsor), NAT/DHCP kayıtlarını kimlikle eşleştirebilme, otomatik rotasyon ve şifreli arşivleme, denetime uygun arama/dışa aktarım ve kolay kurulum/bakım. Doğru yazılım, yalnız log biriktiren değil; kaydı kişiye kadar bağlayabilen, bütünlüğünü ispatlayabilen ve bir denetimde hızla rapor üretebilen üründür. Aşağıdaki tablo, karar verirken kullanabileceğiniz bir kontrol listesidir.
Bu sayfa bilgilendirme amaçlıdır; kesin yükümlülükler için güncel mevzuata ve bir hukuk danışmanına başvurun.
Karşılaştırma: nelere bakmalı?
| Kriter | Neden önemli? | Aranan özellik |
|---|---|---|
| Cihaz uyumu | Farklı marka firewall/switch/AP’ler | FortiGate, Cisco, MikroTik, Sophos, SonicWall, Palo Alto vb. tüm markalardan syslog |
| İmza / zaman damgası | Kaydın delil değeri | TÜBİTAK Kamu SM entegrasyonu; kontörsüzken sunucu sertifikasıyla imzalama |
| Kullanıcı kimliklendirme | Kaydı kişiye bağlamak | SMS, form, TC kimlik, sponsor doğrulamalı captive portal |
| Eşleştirme | Genel IP:port → kişi zinciri | NAT + DHCP + portal kayıtlarını ilişkilendirme |
| Saklama & bütünlük | Yasal süre + değişmezlik | Otomatik rotasyon, şifreli arşiv, saklama süresi yönetimi |
| Denetim raporlama | Talep geldiğinde hız | Hızlı arama, filtreli sorgu, dışa aktarım |
| Kurulum & bakım | Toplam maliyet | Hazır sanal appliance (VMware/Hyper-V), hızlı kurulum |
| KVKK uyumu | Kişisel veri sorumluluğu | Amaçla sınırlı veri, erişim kontrolü, şifreleme |
Sık yapılan seçim hataları
- Sadece “log biriktiren” araç almak: İmza/eşleştirme yoksa kayıt delil olmaz.
- Tek marka cihaza kilitli çözüm: Ağınız büyüyünce farklı markalar eklenir.
- Captive portalı atlamak: Kimlik doğrulama olmadan kişiye ulaşılamaz.
- Saat senkronunu göz ardı etmek: NTP yoksa kayıtlar eşleşmez.
SignLogger bu kriterleri nasıl karşılıyor?
SignLogger, yukarıdaki kriterlerin tamamını tek platformda birleştirir: tüm marka cihazlardan syslog toplama, TÜBİTAK Kamu SM zaman damgası ve e-imzasıyla logların her gün imzalanması, SMS/form/TC kimlik/sponsor doğrulamalı captive portal, NAT/DHCP eşleştirme, otomatik rotasyon ve denetim raporlama. VMware/Hyper-V imajı olarak kurulur; tipik kurulum ~30 dakikadır. Genel yükümlülük için 5651 log tutma zorunluluğu, sektörel örnekler için oteller ve kafe/restoran rehberlerine bakın. Özellikleri inceleyin veya demo isteyin.
Sık Sorulan Sorular
Açık kaynak bir syslog sunucusu 5651 için yeterli mi?
Tek başına genellikle yeterli değildir. Log toplama sağlanabilir ama imza/zaman damgası, kullanıcı kimliklendirme ve eşleştirme çoğu açık kaynak araçta hazır gelmez; bunları ayrıca kurmak gerekir.
Bulutta mı yoksa kendi sunucumda mı barındırmalıyım?
İkisi de mümkündür; kritik olan kayıtların imzalı, bütünlüğü korunmuş ve erişimi kontrollü saklanmasıdır. SignLogger kendi altyapınıza kurulan bir sanal appliance’tır.
Zaman damgası için ayrı bir hizmet almam gerekir mi?
Türkiye’de zaman damgası yetkili sertifika merkezi (TÜBİTAK Kamu SM) üzerinden alınır ve kontör gerektirir. SignLogger’da entegrasyon adımında kendi Kamu SM bilgilerinizi tanımlarsınız; kontör yoksa sunucu sertifikasıyla imzalama sürer.
Farklı marka cihazlarım var, hepsi desteklenir mi?
SignLogger marka bağımsız syslog toplar; FortiGate, Cisco, MikroTik, Sophos, SonicWall, Palo Alto ve diğerleriyle çalışır.
Kurulum ve bakım ne kadar iş yükü getirir?
Hazır sanal appliance olduğundan kurulum çoğu ortamda aynı gün tamamlanır; güncelleme ve bakım tek panelden yönetilir.
KVKK ile 5651 çelişir mi?
Çelişmez; 5651 belirli kayıtların tutulmasını isterken KVKK bu verilerin amaçla sınırlı, güvenli ve süreyle sınırlı işlenmesini ister. İyi bir çözüm ikisini birlikte karşılar.