Yazılar

Başoğlu Kablo Log Yönetimi Tercihi Crypttech!

Başoğlu Kablo

CRYPTOLOG ile Merkezi Log Yönetimi, SIEM ve 5651 Uyum Dönüşüm Projesi

Üretim sektöründe faaliyet gösteren Başoğlu Kablo, bilgi teknolojileri altyapısında oluşan güvenlik olaylarının merkezi olarak izlenmesi, siber tehditlere daha hızlı müdahale edilmesi ve yasal yükümlülüklerin eksiksiz yerine getirilmesi amacıyla log yönetimi altyapısını yeniden tasarlama kararı aldı. Artan siber güvenlik riskleri, farklı sistemlerde dağınık şekilde tutulan log kayıtları ve 5651 sayılı Kanun kapsamında kullanıcı erişim kayıtlarının güvenli biçimde saklanması gerekliliği doğrultusunda BSTECH uzmanlığında kapsamlı bir Merkezi Log Yönetimi ve Güvenlik Olayı İzleme (SIEM) projesi hayata geçirildi.

Proje öncesinde gerçekleştirilen analizlerde, firewall, Active Directory, Windows sunucuları, ağ anahtarları, kablosuz ağ altyapısı ve diğer kritik sistemlerden üretilen log kayıtlarının farklı platformlarda tutulduğu, olayların birbirleriyle ilişkilendirilemediği ve güvenlik ekiplerinin merkezi görünürlüğünün sınırlı olduğu belirlendi. Bu durum hem güvenlik ihlallerinin tespit süresini uzatıyor hem de adli bilişim süreçlerinde ihtiyaç duyulan bütünlüğü korunmuş kayıtların yönetimini zorlaştırıyordu. Aynı zamanda kurumun 5651 sayılı Kanun, ISO 27001 ve kurumsal bilgi güvenliği politikalarına uygun merkezi bir log yönetim altyapısına ihtiyaç duyduğu tespit edildi.

BSTECH tarafından gerçekleştirilen ihtiyaç analizi sonucunda çözümün merkezine CRYPTOLOG Enterprise platformu konumlandırıldı. Saniyede 2.500 olay (EPS) işleme kapasitesine sahip merkezi log yönetim altyapısı kurularak kurum genelindeki tüm güvenlik bileşenlerinden üretilen kayıtların tek platform altında toplanması sağlandı. Firewall sistemleri, Windows sunucuları, Active Directory, ağ cihazları ve diğer log üreten sistemler Syslog ve Agent tabanlı entegrasyonlarla merkezi platforma bağlanarak güvenlik olaylarının gerçek zamanlı olarak analiz edilmesi mümkün hale getirildi.

Toplanan log kayıtları normalize edilerek ortak bir veri modeline dönüştürüldü ve gelişmiş korelasyon kuralları sayesinde farklı sistemlerde gerçekleşen olaylar tek bir güvenlik senaryosu altında ilişkilendirildi. Böylece başarısız oturum açma denemeleri, yetkisiz erişim girişimleri, ağ anomalileri ve güvenlik politikalarını ihlal eden davranışlar gerçek zamanlı olarak tespit edilerek güvenlik ekiplerinin olaylara çok daha hızlı müdahale etmesi sağlandı. Merkezi gösterge panelleri (Dashboard), özelleştirilebilir raporlar ve ayrıntılı olay analiz ekranları sayesinde kurumun güvenlik operasyonlarına uçtan uca görünürlük kazandırıldı.

Projenin önemli bileşenlerinden biri olan CRYPTOSPOT Hotspot çözümü ile misafir kullanıcı internet erişimleri merkezi olarak yönetilmeye başlandı. Kullanıcı kimlik doğrulama süreçleri, oturum kayıtları, erişim bilgileri ve internet kullanım logları 5651 sayılı Kanun hükümlerine uygun şekilde kayıt altına alınırken, güvenli zaman damgalama mekanizması sayesinde log kayıtlarının bütünlüğü ve değiştirilemezliği güvence altına alındı. Böylece hem yasal yükümlülükler yerine getirildi hem de gerektiğinde adli bilişim süreçlerinde kullanılabilecek güvenilir dijital delil altyapısı oluşturuldu.

Proje kapsamında BSTECH mühendisleri tarafından mevcut BT altyapısının analiz edilmesi, log üreten sistemlerin envanterinin oluşturulması, CRYPTOLOG platformunun kurulumu, Syslog ve Agent entegrasyonlarının gerçekleştirilmesi, log normalizasyonu, olay korelasyon kurallarının geliştirilmesi, dashboard ve raporlama ekranlarının tasarlanması, CRYPTOSPOT entegrasyonunun tamamlanması, 5651 uyumlu kayıt yapısının devreye alınması, performans testleri ve kullanıcı eğitimleri uçtan uca yönetildi. Yapılan doğrulama testleri sonucunda tüm log kaynaklarının merkezi platforma başarılı şekilde aktarıldığı, korelasyon senaryolarının doğru çalıştığı ve yasal gereklilikleri karşılayan kayıt mekanizmasının kesintisiz olarak işletildiği doğrulandı.

Gerçekleştirilen proje sonucunda Başoğlu Kablo, tüm bilgi teknolojileri altyapısını tek merkezden izleyebilen, güvenlik olaylarını gerçek zamanlı analiz edebilen, farklı sistemlerden gelen logları ilişkilendirerek tehditleri erken aşamada tespit edebilen ve 5651 sayılı Kanun başta olmak üzere ilgili regülasyonların gerekliliklerini karşılayan modern bir güvenlik operasyon altyapısına kavuştu. Merkezi log yönetimi sayesinde güvenlik ekiplerinin olaylara müdahale süreleri önemli ölçüde azalırken, kapsamlı raporlama ve denetim yetenekleriyle kurumsal bilgi güvenliği süreçleri daha yönetilebilir, sürdürülebilir ve denetlenebilir hale getirildi.

Bu proje, BSTECH‘in merkezi log yönetimi, SIEM mimarileri, 5651 uyumlu kayıt sistemleri, güvenlik operasyon merkezleri (SOC), olay korelasyonu ve kurumsal siber güvenlik çözümleri alanındaki mühendislik yetkinliğini ortaya koyan başarılı bir dijital güvenlik dönüşüm projesidir.