Icerik

  1. 1. Syslog Nedir?
  2. 2. Neden Syslog Yonetimi Onemli?
  3. 3. Trafik Analizi Nasil Yapilir?
  4. 4. 200+ Rapor Secenegi
  5. 5. Zamanlanmis PDF Raporlar ve E-posta Gonderimi
  6. 6. Syslog Trigger ve Alarm Sistemi
  7. 7. CSV ve PDF Export
  8. 8. 5651 Kanunu ile Syslog Iliskisi
  9. 9. Subgate Network ile Syslog Yonetimi

Kurumsal aglarda her saniye binlerce olay meydana gelir: bir kullanicinin oturum acmasi, bir web sitesine erisim, bir guvenlik duvarinin bir paketi engellemesi ya da bir uygulamanin bant genisligini asiri tuketmesi. Tum bu olaylari kayit altina alan, analiz eden ve anlamlandiran mekanizmanin temelinde syslog protokolu yer alir. Bu rehberde syslog kavramini, trafik analizinin nasil yapildigini ve raporlama sureclerini adim adim ele aliyoruz.

1. Syslog Nedir?

Syslog, ag cihazlari ve uygulamalarin urettigi olay kayitlarini (log) merkezi bir sunucuya iletmek icin kullanilan standart bir protokoldur. Genis kabul goren tanimi RFC 5424 standardinda belirtilmistir. Firewall, switch, access point, sunucu ve diger ag bilesenleri urettikleri loglari syslog protokolu araciligiyla belirli bir hedefe gonderir.

RFC 5424: Syslog mesajlarinin yapisini, oncelik seviyelerini (severity) ve tesis kodlarini (facility) tanimlar. Emergency, Alert, Critical, Error, Warning, Notice, Informational ve Debug olmak uzere 8 farkli seviye bulunur.

Syslog mesajlari genellikle UDP 514 portu uzerinden iletilir; ancak guvenlik gereksinimlerine bagli olarak TCP veya TLS destekli iletim de tercih edilebilir. Her mesaj; zaman damgasi, kaynak IP, tesis kodu, onem derecesi ve mesaj iceriginden olusur.

2. Neden Syslog Yonetimi Onemli?

Syslog yonetimi, kurumsal ag guvenliginin temel taslarindan biridir. Dogru sekilde toplanan ve analiz edilen loglar sayesinde:

3. Trafik Analizi Nasil Yapilir?

Trafik analizi, ag uzerindeki veri akisini farkli boyutlarda incelemeyi icerir. Etkili bir analiz icin loglarin su parametrelere gore siniflandirilmasi gerekir:

Ipucu: Trafik analizi yaparken sadece anlık verilere degil, tarihsel karsilastirmalara da bakmak onemlidir. Haftalik ve aylik trendler, anormal durumlari cok daha kolay ortaya koyar.

4. 200+ Rapor Secenegi

Kapsamli bir syslog yonetim sistemi, farkli ihtiyaclara yonelik cok sayida rapor sunabilmelidir. Temel rapor kategorileri su sekilde gruplandirilabilir:

Bandwidth

IP, kullanici, uygulama ve servis bazinda bant genisligi tuketimi raporlari

Duration

Oturum suresi, baglanti suresi ve uygulama kullanim suresi analizleri

Security

IPS olaylari, saldiri tespitleri, engellenen baglanti ve tehdit raporlari

DNS

DNS sorgu analizleri, en cok sorgulanan alan adlari ve DNS anomalileri

DLP

Veri sizintisi onleme raporlari, hassas veri aktarim kayitlari

Bu kategoriler altinda IP bazli, kullanici bazli, uygulama bazli, web bazli ve cihaz bazli olmak uzere onlarca farkli rapor turetmek mumkundur. Toplam 200'den fazla rapor secenegi, kurumsal ag yoneticilerine her aciyi gorme imkani tanir.

5. Zamanlanmis PDF Raporlar ve E-posta Gonderimi

Ag yoneticilerinin her gun manuel olarak rapor olusturmasi verimli bir yontem degildir. Gelismis syslog yonetim sistemleri, raporlarin belirlenen araliklarda otomatik olarak olusturulmasina ve e-posta ile ilgili kisilere gonderilmesine olanak tanir.

6. Syslog Trigger ve Alarm Sistemi

Syslog verilerinin sadece kayit altina alinmasi yeterli degildir; kritik durumlarda anlik bildirim almak da buyuk onem tasir. Trigger (tetikleyici) mekanizmasi, belirlenen kosullar gerceklestiginde otomatik alarm uretir.

Onemli: Trigger kurallari dogru esik degerleriyle tanimlanmalidir. Cok dusuk esikler gereksiz alarm yogunluguna, cok yuksek esikler ise kritik olaylarin gozden kacmasina neden olabilir.

7. CSV ve PDF Export

Tum analiz ve raporlarin CSV ya da PDF formatinda disari aktarilabilmesi, verilerin farkli platformlarda islenmesini ve arsivlenmesini kolaylastirir. CSV formati Excel veya veritabani ortamlarinda ileri analiz icin idealdir; PDF formati ise dogrudan paylasima ve arsivlemeye uygundur.

8. 5651 Kanunu ile Syslog Iliskisi

Turkiye'de yururlukte olan 5651 sayili kanun, internet erisiminin kayit altina alinmasini ve bu kayitlarin belirli surelerle saklanmasini zorunlu kilar. Syslog verileri bu yasa kapsaminda en temel delil kaynagindan biridir.

5651 kanununa uyumlu syslog yonetimi, kurumlari hukuki risklerden korur ve denetim sureclerinde guvenilir belge sunulmasini saglar.

9. Subgate Network ile Syslog Yonetimi

Subgate Network, syslog toplama, analiz ve raporlama sureclerini tek bir platformda birlestiren yerli bir ag guvenligi yazilimidir. 12 farkli firewall markasini destekleyen yapiyla, marka bagimsiz bir syslog yonetimi sunar.

200'den fazla hazir rapor sablonu, esnek trigger mekanizmasi, zamanlanmis PDF raporlama ve 5651 uyumlu dijital imzalama (varsayilan SelfSign + opsiyonel KamuSM) gibi ozellikleriyle kurumsal ag yoneticilerinin ihtiyac duydugu tum araclari tek panelden kullanima sunar.

Ilgili Yazilar

Dijital Imzalama TUBİTAK KamuSM ile Dijital İmzalama Nedir? Ag Teknolojileri Switch Nedir Sektorel Universite Kampus Ag Yonetimi: WiFi, 802.1X ve 5651 Cozumleri Ag Teknolojileri VoIP Nedir

Ag Guvenliginizi Guclendirelim

Subgate Network ile 5651 uyumlu loglama, hotspot, 802.1X RADIUS ve MFA cozumlerini kesfet.

Iletisime Gecin