Şenpiliç Merkezi Log Yönetimi Projesi
Şenpiliç
CRYPTOLOG Enterprise ile Merkezi Log Yönetimi ve Güvenlik Operasyonları Dönüşüm Projesi
Türkiye’nin beyaz et sektöründeki lider kuruluşlarından biri olan Şenpiliç, ülke geneline yayılan üretim tesisleri, veri merkezi altyapısı, bölge müdürlükleri ve kurumsal bilgi sistemlerinden oluşan geniş BT ekosisteminin güvenliğini daha etkin yönetebilmek amacıyla merkezi log yönetimi ve güvenlik operasyon altyapısını modernize etme kararı aldı. Yaklaşık 3.700 çalışanı, yıllık 500.000 ton üretim kapasitesi, Türkiye genelindeki yaygın operasyon ağı ve uluslararası ihracat faaliyetleriyle kritik üretim süreçlerini yöneten Şenpiliç için bilgi güvenliği ve operasyonel süreklilik stratejik öneme sahiptir. (Sen Pilic)
Dijital dönüşüm vizyonu doğrultusunda yürütülen proje kapsamında, kurumun bilgi teknolojileri altyapısında yer alan firewall sistemleri, Active Directory servisleri, fiziksel ve sanal sunucular, ağ cihazları, güvenlik bileşenleri ve kritik uygulamalardan üretilen log kayıtlarının tek platform altında toplanması, güvenlik olaylarının merkezi olarak analiz edilmesi ve güvenlik operasyon süreçlerinin daha etkin yönetilebilmesi amacıyla yeni nesil bir log yönetimi ve SIEM mimarisi planlandı.
BSTECH tarafından gerçekleştirilen analizler sonucunda çözümün merkezine CRYPTOLOG Enterprise V2 ENT 5000 platformu konumlandırıldı. Kurulan yeni mimari ile farklı sistemlerden üretilen milyonlarca güvenlik kaydı merkezi platform üzerinde toplanarak normalize edildi, sınıflandırıldı ve gerçek zamanlı olarak analiz edilmeye başlandı. Gelişmiş korelasyon motoru sayesinde farklı güvenlik bileşenlerinden gelen olaylar ilişkilendirilerek güvenlik ekiplerine merkezi görünürlük kazandırıldı. CRYPTOLOG’un yüksek performanslı analiz altyapısı, özelleştirilebilir dashboard’ları, gelişmiş arama motoru ve olay korelasyon yetenekleri sayesinde güvenlik operasyonları tek yönetim platformu üzerinden yönetilebilir hale getirildi. Ayrıca güvenli zaman damgalama ve 5651 uyumlu log saklama özellikleri ile kurumsal uyumluluk süreçleri de desteklendi. (Crypttech)
Proje kapsamında firewall sistemleri, Windows sunucuları, Active Directory, ağ anahtarları, sanallaştırma altyapıları ve diğer kritik log kaynakları platforma entegre edilerek Syslog ve Agent tabanlı veri toplama mimarisi oluşturuldu. Toplanan log kayıtları ortak veri modeli altında normalize edilerek merkezi olay korelasyonu kuralları geliştirildi. Gerçek zamanlı alarm mekanizmaları, kullanıcı davranış analizleri ve özelleştirilebilir güvenlik raporları sayesinde BT ekiplerinin güvenlik olaylarını daha hızlı değerlendirebilmesi ve gerekli aksiyonları zamanında alabilmesi sağlandı.
BSTECH mühendisleri tarafından yürütülen proje sürecinde mevcut BT altyapısının analizi, log kaynaklarının envanterinin oluşturulması, CRYPTOLOG Enterprise platformunun kurulumu, entegrasyon süreçleri, olay korelasyon kurallarının geliştirilmesi, dashboard ve raporlama ekranlarının tasarlanması, performans optimizasyonları, kullanıcı kabul testleri ve operasyon ekiplerine teknik bilgi aktarımı uçtan uca başarıyla gerçekleştirildi.
Kurulan merkezi log yönetim altyapısı sayesinde Şenpiliç, tüm bilgi teknolojileri ekosistemini tek platform üzerinden izleyebilen, güvenlik olaylarını gerçek zamanlı analiz edebilen ve operasyonel görünürlüğünü önemli ölçüde artıran modern bir güvenlik operasyon altyapısına kavuştu. Merkezi raporlama, gelişmiş analiz kabiliyeti ve ölçeklenebilir mimari sayesinde bilgi güvenliği süreçleri daha etkin yönetilirken, kurumun büyüyen BT altyapısına uyum sağlayabilecek sürdürülebilir bir log yönetim platformu oluşturuldu.
Bu proje, BSTECH‘in kurumsal log yönetimi, SIEM mimarileri, 5651 uyumlu kayıt sistemleri, güvenlik operasyon merkezleri (SOC), olay korelasyonu ve ölçeklenebilir siber güvenlik çözümleri konusundaki mühendislik yetkinliğini ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.

