Firewall Loglaması 5651 İçin Yeterli mi?
Tek başına firewall loglaması, 5651 sayılı Kanun için çoğu senaryoda yeterli değildir. Firewall, NAT ve trafik kayıtlarını üretir; bunlar zincirin önemli bir halkasıdır ama kaydı kişiye bağlamaz. 5651’in beklediği; bir bağlantıyı “genel IP:port → iç IP → cihaz → kişi” zinciriyle sonuna kadar götürebilmektir. Bunun için firewall logunun yanında kullanıcı kimlik doğrulaması (captive portal), DHCP kayıtları ve tüm bu kayıtların zaman damgalı/e-imzalı ve yasal süre boyunca bütünlüğü korunarak saklanması gerekir. Ayrıca çoğu firewall’un yerel logu kısa ömürlüdür (rotate olur), imzasızdır ve tek merkezde toplanmadığında denetimde aranabilir olmaz.
Bu sayfa bilgilendirme amaçlıdır; kesin yükümlülükler için güncel mevzuata ve bir hukuk danışmanına başvurun.
Firewall logu neyi sağlar, neyi sağlamaz?
- Sağlar: NAT eşlemesi (iç IP → genel IP:port), trafik zamanı, bazı oturum bilgileri.
- Sağlamaz: Kullanıcı kimliği (kim?), çoğu zaman DHCP eşlemesi, imza/zaman damgası ile bütünlük ispatı, uzun süreli aranabilir arşiv.
Eksikler nasıl tamamlanır?
Firewall kaydını, kullanıcıyı bağlayan bir captive portal doğrulaması (SMS/form/TC kimlik/sponsor) ve DHCP kayıtlarıyla birleştirmek gerekir. Tüm bu kayıtlar merkezî bir log sunucusunda, aynı NTP saatine senkron, zaman damgalı toplanmalıdır. Hangi kayıtların gerektiğini misafir Wi-Fi’de hangi loglar tutulmalı rehberinde ayrıntılandırdık.
“Firewall zaten logluyor” yanılgısı
Firewall’un log üretmesi, o kaydın 5651 anlamında delil değeri taşıması demek değildir. İmzasız, kısa ömürlü ve kimlikle eşleşmeyen bir kayıt, denetimde “sonradan üretilmiş olabilir” veya “kim olduğu belirsiz” itirazına açıktır.
SignLogger bu boşluğu nasıl kapatır?
SignLogger; FortiGate, Cisco, MikroTik, Sophos, SonicWall, Palo Alto ve diğer tüm marka firewall’lardan syslog toplar, bunları captive portal kimlik doğrulaması ve DHCP/NAT kayıtlarıyla eşleştirir, logları TÜBİTAK Kamu SM zaman damgası ve e-imzasıyla her gün imzalayarak saklar ve denetime uygun arama/dışa aktarım sağlar. Genel çerçeve için 5651 log tutma zorunluluğu sayfasına bakın. Özellikleri inceleyin veya ücretsiz demo isteyin.
Sık Sorulan Sorular
FortiGate/SonicWall kendi loglarını tutuyor, ek çözüm neden gerekli?
Bu cihazların yerel logu kısa ömürlü ve imzasızdır; kullanıcı kimliğiyle eşleşmez. Merkezî, imzalı ve aranabilir saklama için ayrı bir log yönetimi gerekir.
Firewall’a captive portal ekledim, yeterli mi?
Kimlik doğrulama önemli bir adımdır ama kayıtların imzalı ve merkezî saklanması, NAT/DHCP ile eşleştirilmesi de gerekir.
Syslog’u bir dosyaya yönlendirmek yeterli mi?
Değildir; dosya imzasız ve genellikle aranabilir değildir. Bütünlük (zaman damgası) ve denetim raporlaması gerekir.
NAT logu kişiyi gösterir mi?
Tek başına göstermez; iç IP’yi genel IP:port’a bağlar. Kişiye ulaşmak için DHCP ve captive portal kimliği gerekir.
Zaman damgası olmadan olur mu?
Kaydın delil değeri için zaman damgası pratikte şarttır; SignLogger imzalamayı yetkili sertifika merkezi (TÜBİTAK Kamu SM) zaman damgası ve e-imzasıyla her gün yapar.
Tüm markaları tek sistemde toplayabilir miyim?
Evet; SignLogger marka bağımsız syslog toplar ve tek panelde birleştirir.