Nart Sigorta CSIEM ile Merkezi Güvenlik Olay Yönetimi (SIEM) Projesi
NART Sigorta
CSIEM ile Merkezi Güvenlik Olay Yönetimi (SIEM) ve Siber Güvenlik Operasyonları Projesi
Sigorta sektöründe faaliyet gösteren NART Sigorta, artan siber güvenlik tehditlerine karşı kurumsal bilgi teknolojileri altyapısını daha görünür, yönetilebilir ve proaktif hale getirmek amacıyla güvenlik operasyonlarını merkezi bir platform altında toplama kararı aldı. Ağ güvenliği cihazları, sunucular, Active Directory altyapısı, kritik uygulamalar ve diğer BT bileşenlerinden üretilen güvenlik kayıtlarının tek merkezden analiz edilmesi, tehditlerin gerçek zamanlı olarak tespit edilmesi ve güvenlik operasyon süreçlerinin iyileştirilmesi hedefiyle BSTECH uzmanlığında kapsamlı bir SIEM (Security Information and Event Management) projesi hayata geçirildi.
Kurumun bilgi teknolojileri altyapısında yer alan firewall, Active Directory, sunucular, ağ cihazları ve diğer kritik sistemlerden üretilen log kayıtlarının tek platform altında toplanması, olay korelasyonu ile merkezi olarak analiz edilmesi ve güvenlik operasyon süreçlerinin daha etkin yönetilebilmesi amacıyla yeni nesil bir SIEM mimarisi planlanmıştır.
BSTECH tarafından gerçekleştirilen ihtiyaç analizi sonucunda çözümün merkezine CSIEM (BASE) 1000 EPS platformu konumlandırıldı. Saniyede 1000 olay (Event Per Second) işleme kapasitesine sahip merkezi SIEM altyapısı kurularak kurum genelindeki güvenlik olaylarının tek platform üzerinden toplanması, normalize edilmesi ve analiz edilmesi sağlandı. Firewall sistemleri, Windows sunucuları, Active Directory servisleri, ağ cihazları ve diğer kritik log kaynakları güvenli entegrasyonlarla platforma dahil edilerek tüm güvenlik kayıtları merkezi veri havuzunda birleştirildi.
Kurulan mimaride gelişmiş olay korelasyonu (Event Correlation), gerçek zamanlı alarm mekanizmaları ve davranış analizleri kullanılarak farklı sistemlerde gerçekleşen güvenlik olayları ilişkilendirildi. Böylece başarısız oturum açma girişimleri, ayrıcalıklı kullanıcı hareketleri, şüpheli ağ trafiği, politika ihlalleri ve olağan dışı kullanıcı davranışları anlık olarak tespit edilerek güvenlik ekiplerinin olaylara çok daha hızlı müdahale etmesi sağlandı. Merkezi gösterge panelleri (Dashboard), ayrıntılı raporlama altyapısı ve özelleştirilebilir uyarı mekanizmaları sayesinde kurumun güvenlik görünürlüğü önemli ölçüde artırıldı.
Proje kapsamında yalnızca ürün kurulumu değil, kurumsal ihtiyaçlara uygun SIEM mimarisi de tasarlanmıştır. Log kaynaklarının envanteri oluşturulmuş, veri toplama politikaları belirlenmiş, korelasyon senaryoları geliştirilmiş ve güvenlik olaylarının önceliklendirilmesi sağlanmıştır. Kurumun güvenlik operasyon süreçlerine uygun raporlama altyapısı oluşturularak BT ekiplerinin hem operasyonel hem de denetim süreçlerini daha etkin yönetebilmesi mümkün hale getirilmiştir.
BSTECH mühendisleri tarafından gerçekleştirilen çalışmalar kapsamında CSIEM platformunun kurulumu, log kaynaklarının entegrasyonu, güvenlik politikalarının oluşturulması, alarm senaryolarının yapılandırılması, performans optimizasyonları, kullanıcı eğitimleri ve kabul testleri uçtan uca yönetilmiştir. Proje sonrasında imzalanan 3 yıllık bakım ve teknik destek sözleşmesi ile platformun yazılım güncellemeleri, teknik destek hizmetleri, sistem optimizasyonları ve operasyonel sürekliliği BSTECH uzman ekipleri tarafından güvence altına alınmıştır.
Gerçekleştirilen proje sonucunda NART Sigorta, tüm bilgi teknolojileri altyapısını tek merkezden izleyebilen, güvenlik olaylarını gerçek zamanlı analiz edebilen ve potansiyel tehditlere proaktif şekilde müdahale edebilen modern bir Güvenlik Operasyon Altyapısına kavuşmuştur. Merkezi log yönetimi, gelişmiş olay korelasyonu ve sürekli teknik destek hizmetleri sayesinde güvenlik ekiplerinin müdahale süreleri önemli ölçüde kısalmış, kurumun siber dayanıklılığı artırılmış ve gelecekte büyüyen BT altyapısına uyum sağlayabilecek ölçeklenebilir bir SIEM mimarisi oluşturulmuştur.
Bu proje, BSTECH‘in SIEM çözümleri, merkezi log yönetimi, güvenlik operasyon merkezleri (SOC), olay korelasyonu, siber tehdit görünürlüğü ve yönetilen güvenlik hizmetleri alanındaki mühendislik yetkinliğini ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.


