.Dijital Altyapılar İçin Kayıt Toplama Çözümü
1. OrianaLOG Nedir?
OrianaLOG, merkezi bir log yönetim ve analiz yazılımıdır. Siber güvenlik alanında faaliyet gösteren bu yazılım, çeşitli teknolojik sistemlerden (sunucular, firewall’lar, switch’ler, access point’ler, antivirüs programları, Veri Kaybını Önleme (DLP) çözümleri vb.) gelen olay kayıtlarını (logları) merkezi bir noktada toplar, analiz eder ve yönetir. OrianaLOG, dünya genelinde patent başvurulu en hızlı log yönetim ürünlerinden biri olarak öne çıkar.
2. Ne Amaçla Kullanılır?
OrianaLOG, kuruluşların ağlarında gerçekleşen tüm olayları izlemelerine, analiz etmelerine ve raporlamalar yapmalarına olanak tanır. Başlıca kullanım amaçları şunlardır:
Siber Güvenlik İzleme ve Koruma: Gerçek zamanlı olarak ağ trafiğini ve olayları izleyerek potansiyel siber saldırıları hızlıca tespit eder ve önlem alır.
Performans ve Hata Ayıklama: Sistemlerde oluşan hataları ve performans düşüşlerini analiz ederek hızlı çözüm yolları sunar.
Yasal Uyumluluk Sağlama: KVKK, GDPR, FIPS, 5651 ve 5070 sayılı kanun gibi yasal düzenlemelere uyumluluk sağlamak amacıyla gerekli logları toplar ve saklar.
Olay Korelasyonu ve Analizi: Loglar arasında ilişki kurarak daha büyük güvenlik olaylarını tespit eder.
3. OrianaLOG’un Özellikleri
a. Veri Toplama ve Merkezi Yönetim
OrianaLOG, farklı cihazlardan gelen logları merkezi bir noktada toplar. Bu cihazlar arasında sunucular, güvenlik duvarları, antivirüs programları, DLP çözümleri ve daha fazlası bulunur. Bu sayede, tüm olaylar tek bir platform üzerinden yönetilebilir.
b. Gerçek Zamanlı ve Hızlı Analiz
Patented hız modülü ve algoritmaları sayesinde, geçmiş ve güncel veriler saniyeler içinde analiz edilebilir. OrianaLOG’un yanıt süresi ortalama 0.95 milisaniyedir, bu da rakip ürünlere göre oldukça hızlıdır.
c. Özelleştirilebilir Dashboardlar
Kullanıcılar, ihtiyaçlarına göre özelleştirilmiş dashboardlar oluşturabilir. Bu sayede, en önemli olaylar ve metrikler kolayca takip edilebilir.
d. Otomatik Cihaz Keşfi
Sisteme log gönderilmeye başlandığında, OrianaLOG otomatik olarak cihazları keşfeder ve sisteme ekler. Bu özellik, cihaz ekleme sürecini hızlandırır ve kolaylaştırır.
e. Yetki ve Rol Yönetimi
Detaylı kullanıcı ve yetki yönetimi imkanı sunar. Kullanıcılar, belirli sayfalar, butonlar ve aksiyonlar için ayrı ayrı yetkilendirme alabilirler.
f. Hotspot Güvenliği
Misafir veya kurum ağlarını TC kimlik, SMS veya LDAP doğrulaması ile korur. Bu sayede, ağlara yetkisiz erişimler önlenir.
g. Siber Saldırı Kalkanı
Binlerce zararlı IP ve URL verisi ile sisteminizi bu adreslerden gelen veya bu adreslere giden saldırılardan korur.
h. Özel Filtrelemeler ve Arama Kısayolları
Kayıtların analizini kolaylaştırmak için özel filtreler ve arama kısayolları sunar. Kullanıcılar, sık kullandıkları filtreleri kısayollar şeklinde kaydedebilir ve hızlıca erişebilirler.
i. Firewall Entegrasyonu
Checkpoint, PaloAlto, Fortigate, Sophos, Sonicwall, Watchguard, Zywall gibi birçok firewall markası ile birebir entegrasyon sağlar.
j. Tehdit İstihbaratı Entegrasyonu
API desteği ile kendi geliştirilmiş tehdit istihbaratı servisi ile entegre olarak, zararlı bağlantılar, sahte web adresleri gibi tehditleri tespit eder ve uyarılar ve bildirimler üretir.
k. Veri Tekilleştirme
Geliştirilmiş Deduplication algoritması sayesinde verilerin depolama alanı optimize edilir ve disk kullanım maliyetleri düşürülür. Disk kullanımını %70’a kadar azaltabilir.
l. Patentli Minimize Algoritması
OrianaLOG’un sunduğu Minimize Algoritması, veri filtreleme ve sorgulama işlemlerinde yüksek performans sağlamak amacıyla geliştirilmiş bir algoritmadır. Bu algoritma, özellikle büyük veri kümeleri üzerinde çalışırken sorgu hızını artırır ve verilerin daha hızlı analiz edilmesine olanak tanır.
Minimize Algoritmasının Avantajları
Hızlı Sorgulama: Büyük veri kümeleri içinde yapılan aramaları hızlandırır. Böylece, sistem yöneticileri veya analistler veriye çok daha kısa sürede ulaşır.
Optimize Edilmiş Filtreleme: Karmaşık veri filtreleme işlemleri için sistem kaynaklarını en verimli şekilde kullanır.
Performans Artışı: Çok sayıda log ve veri kaydı ile çalışan sistemlerde gecikmeleri en aza indirir.
Ölçeklenebilirlik: Veri hacmi büyüse bile yüksek performans sağlar ve büyük veri kümelerinde verimliliği korur.
M. Etiketleme Algoritması
Toplanan veriler, ihtiyaçlar doğrultusunda etiketlenebilir ve sınıflandırılabilir. Bu sayede, veriler üzerinde anlamlı iç görüler elde etmek kolaylaşır.En güncel etiketler düzenli olarak sistem aktarılır.
4. Yasal Uyumluluk
OrianaLOG, çeşitli yasal düzenlemelere tam uyumluluk sağlar. Bu düzenlemeler arasında:
5651 Sayılı İnternet Ortamında Yayınların Düzenlenmesi Kanunu: İnternet üzerinden yayın yapan platformların loglarını tutma ve saklama zorunluluğunu yerine getirir.
5070 Sayılı Elektronik İmza Kanunu: Elektronik imzaların doğrulanması ve loglanması süreçlerini destekler.
KVKK (Kişisel Verilerin Korunması Kanunu): Kişisel verilerin korunması ve işlenmesi konusunda yasal gerekliliklere uyum sağlar.
GDPR (The General Data Protection Regulation): Avrupa Birliği’ndeki veri koruma standartlarına uyumludur.
FIPS (Federal Information Processing Standards): Güvenlik standartlarına uygun veri işleme ve saklama süreçlerini destekler.
Bu yasal uyumluluk, kullanıcıların veri güvenliğini sağlamasına ve yasal zorunluluklarını yerine getirmesine olanak tanır.
5. Kullanıcı Kitlesi
OrianaLOG, geniş bir kullanıcı yelpazesine hitap eder:
Kurumsal Firmalar ve Büyük Ölçekli İşletmeler: Geniş ağ altyapılarına sahip olan bu kuruluşlar, log yönetimi ve siber güvenlik açısından OrianaLOG’un sunduğu çözümlerden faydalanır.
Finansal Kuruluşlar: Yüksek güvenlik gereksinimleri olan bankalar ve finans kurumları, veri güvenliği ve uyumluluk açısından OrianaLOG’u tercih eder.
Sağlık Sektörü: Hasta verilerinin korunması ve yasal düzenlemelere uyum sağlama gereklilikleri nedeniyle sağlık kurumları OrianaLOG’u kullanır.
Hükümet Kurumları: Kritik altyapıların korunması ve siber saldırılara karşı güvenlik önlemlerinin alınması açısından OrianaLOG önemli bir araçtır.
Küçük ve Orta Ölçekli İşletmeler (KOBİ’ler): Uygun maliyetli ve ölçeklenebilir çözümleri sayesinde KOBİ’ler de OrianaLOG’dan faydalanır.
Siber Güvenlik Profesyonelleri ve IT Yöneticileri: Ağ güvenliği, veri koruma ve tehdit yönetimi konularında çalışan uzmanlar, OrianaLOG’un sağladığı gelişmiş analiz ve raporlama özelliklerini kullanır.
6. Rekabet Avantajları
OrianaLOG, sektördeki diğer log yönetim ve SIEM çözümlerine kıyasla birçok önemli avantaja sahiptir:
Hız ve Performans: OrianaLOG’un yanıt süresi 0.95 milisaniye olup, rakiplerinin yaklaşık dört katıdır. Bu hızlı performans, gerçek zamanlı izleme ve müdahale süreçlerini destekler.
Ölçeklenebilirlik: Tek bir sunucuda saniyede 50.000 log girişi işleyebilme kapasitesi ve cluster yapısı ile daha fazla log girişini destekleyebilme özelliği sayesinde yüksek ölçeklenebilirlik sunar.
Maliyet Etkinliği: Düşük maliyetli yapısı ve veri tekilleştirme algoritması sayesinde disk alanı ve operasyonel maliyetlerde önemli tasarruf sağlar.
Kullanıcı Dostu Arayüz: Basit ve anlaşılır arayüzü sayesinde log yönetimi ve analiz süreçlerini kolaylaştırır.
Esneklik ve Entegrasyon Yeteneği: Docker üzerinde çalışabilme ve geniş cihaz entegrasyon desteği, yazılımın esnek kullanımını ve çeşitli altyapılara entegrasyonunu kolaylaştırır.
Korelasyon Yeteneği (One Shot Correlation): Tek seferlik korelasyon özelliği ile karmaşık ve maliyetli SIEM çözümlerine alternatif, uygun maliyetli bir çözüm sunar.
Yasal Uyumluluk: 5651, 5070, KVKK, GDPR, FIPS gibi yasal düzenlemelere tam uyumluluk sağlayarak kuruluşların yasal gerekliliklerini kolayca yerine getirmelerine olanak tanır.
7. Teknik Detaylar
a. Sistem Gereksinimleri
OrianaLOG’un çalışması için belirli sistem kaynakları ve altyapı gereksinimleri bulunmaktadır:
İki Adet IP Adresi: Yazılımın iki farklı IP adresine ihtiyaç duyması nedeniyle, kurulum yapılacak cihazda iki adet network kartı bulunmalıdır.
Docker ve Docker Compose: OrianaLOG, Docker tabanlı bir altyapıya sahip olduğu için Docker ve Docker Compose’un sistemde kurulu ve çalışır durumda olması gerekmektedir.
Yüksek Performanslı Sunucu: Yüksek log giriş hızlarını desteklemek için güçlü bir sunucu altyapısı önerilir.
b. Kurulum ve Yapılandırma
OrianaLOG’un kurulumu oldukça basittir ve Docker üzerinde hızlıca gerçekleştirilebilir:
Hazırlık: Ubuntu 22.04 gibi önerilen bir işletim sistemi üzerinde iki adet IP adresi yapılandırılır.
Docker Kurulumu: Docker ve Docker Compose sistemde kurulu olmalıdır.
Kurulum Script’i: OrianaLOG kurulum script’i çalıştırılarak yazılımın tüm bileşenleri otomatik olarak yapılandırılır.
Konfigürasyon: İlk IP adresi, Hotspot IP adresi, alan adı, kurum ismi gibi temel ayarlar yapılır.
Firewall ve Güvenlik Ayarları: İlgili firewall markası seçilir ve gerekli güvenlik önlemleri alınır.
SMS Entegrasyonu: SMS doğrulama gibi ek özellikler için entegrasyon ayarları yapılır.
c. Veri Toplama Yöntemleri
OrianaLOG, çeşitli yöntemlerle log verilerini toplar:
OrianaAJAN (nxLog): Windows sunucularındaki logları toplar ve OrianaLOG’a iletir.
Syslog Protokolü: Merkezi log toplama için yaygın olarak kullanılan syslog protokolü üzerinden log alabilir.
d. Veri Yönetimi ve Analizi
OrianaLOG, topladığı verileri etkin bir şekilde yönetir ve analiz eder:
Veri Etiketleme ve Sınıflandırma: Verilerin anlamlı şekilde etiketlenmesi ve sınıflandırılması.
Veri Tekilleştirme (Minimize Algoritması): Yinelenen verilerin engellenmesi ve disk kullanımının optimize edilmesi.
Gelişmiş Filtreleme: Zamana dayalı ve operatörlere dayalı filtreleme seçenekleri ile verilerin detaylı analizi.
Raporlama ve Uyarılar: Özelleştirilebilir raporlar ve otomatik uyarılar ile sistem yöneticilerine önemli bilgiler sunma.
8. Kullanım ve Yönetim
a. Kullanıcı Arayüzü
OrianaLOG, kullanıcı dostu ve anlaşılır bir arayüze sahiptir. Dashboard’lar, kullanıcıların ihtiyaçlarına göre özelleştirilebilir ve en önemli metrikler kolayca takip edilebilir.
b. Rol ve Yetki Yönetimi
Kullanıcılar ve yetkileri detaylı olarak planlanabilir. Örneğin, bir kullanıcının sadece görme yetkisine sahip olduğu cihazları görüntülemesi veya sadece belirli cihazlar üzerinde işlem yapabilmesi sağlanabilir.
c. Alarmlar ve Uyarılar
Belirlenen içerik, filtre veya patern gerçekleştiğinde alarm alınmasını sağlayan korelasyon özellikleri sayesinde sorunlar, olaylar veya saldırılar hızlıca tespit edilir.
d. Raporlama
OrianaLOG, kullanıcıların ihtiyaçlarına göre özelleştirilebilir raporlar sunar. Ayrıca, ön tanımlı raporlar ile hızlıca rapor oluşturma imkanı sağlar.
9. Fiyatlandırma Stratejisi
OrianaLOG’un fiyatlandırması, genellikle EPS (Event per Second - Saniye Başına Olay) değeri üzerinden belirlenir. Ayrıca, kaynak sayısına göre de fiyatlandırma seçenekleri mevcuttur. Bu model, kullanıcıların ihtiyaçlarına göre esnek ve ölçeklenebilir bir maliyet yapısı sunar.
a. Kiralama Modelleri
Aylık, Yıllık ve Üç Yıllık Kiralama: Müşteri taleplerine göre farklı sürelerde abonelik seçenekleri sunulur.
Kullanım Bazlı Fiyatlandırma: Log giriş hızı ve kaynak kullanımına bağlı olarak esnek fiyatlandırma.
b. Destek ve Güncellemeler
Yazılım için sağlanan destek hizmetleri ve düzenli güncellemeler, ek maliyetler olarak fiyatlandırılabilir.
10. Destek ve Bakım
OrianaLOG, kullanıcılarına kapsamlı destek ve bakım hizmetleri sunar:
Düzenli Bakım Kontrolleri: Yazılımın sorunsuz çalışmasını sağlamak için periyodik bakım yapılır.
Hızlı Güncellemeler: Güvenlik açıklarını kapatmak ve yeni özellikler eklemek için düzenli güncellemeler sağlanır.
Etkin Müşteri Desteği: Kullanıcıların karşılaştığı sorunlara hızlı ve etkili çözümler sunan destek ekibi mevcuttur.
Eğitim ve Eğitim Materyalleri: Kullanıcıların yazılımı en verimli şekilde kullanabilmeleri için eğitim seminerleri ve materyalleri sunulur.
11. Teknik Destek ve Sıkça Sorulan Sorular (SSS)
OrianaLOG, kullanıcılarının karşılaşabileceği teknik sorunları çözmek ve yazılım hakkında merak ettikleri soruları yanıtlamak için kapsamlı bir teknik destek ve SSS bölümü sunar. Bu bölümde:
Kurulum ve Yapılandırma: Yazılımın kurulumu ve yapılandırılması ile ilgili adım adım rehberler.
Log Yönetimi: Logların toplanması, depolanması ve analiz edilmesi süreçleri.
Güvenlik Ayarları: Yazılımın güvenlik özelliklerinin nasıl etkinleştirileceği.
Uyumluluk Sorunları: Yasal düzenlemelere uyum sağlama ve veri koruma konularında çözümler.
12. Geleceğe Yönelik Planlar ve İnovasyon
OrianaLOG, sürekli olarak gelişen siber güvenlik tehditlerine karşı yenilikçi çözümler sunmayı hedefler.
Yapay Zeka ve Makine Öğrenmesi: Log analizi ve tehdit tespiti süreçlerinde yapay zeka ve makine öğrenmesi teknolojilerini entegre etmeyi planlamaktadır.
Yeni Entegrasyonlar: Daha fazla cihaz ve sistem ile entegrasyon sağlayarak veri toplama yeteneklerini genişletmek.
Kullanıcı Deneyimini İyileştirme: Daha kullanıcı dostu arayüzler ve gelişmiş analiz araçları geliştirmek.
13. Sonuç
OrianaLOG, siber güvenlik ve veri yönetimi alanında kapsamlı çözümler sunan, yüksek performanslı ve ölçeklenebilir bir log yönetim yazılımıdır. Gelişmiş özellikleri, yasal uyumluluğu ve kullanıcı dostu yapısı ile çeşitli sektörlerdeki kuruluşların güvenlik ve veri yönetimi ihtiyaçlarını etkin bir şekilde karşılar. OrianaLOG’un sağladığı rekabet avantajları ve sürekli inovasyon çabaları, onu sektörde öne çıkan bir çözüm haline getirmektedir.
// Siber Güvenlik Tehdit Entegrasyonu
// Etiketleme Sayesinde Olay Basitleştirme
// Matching Algoritması İle Birden Fazla İçeriği Birleştime
// Veri Tekilleştirme İle GreenTech
0.95ms Sorgu Dönüş Hızı 70 % Daha Az Disk Kullanımı
75 % Daha Az İşlemci Kullanımı 50 % Daha Az Bellek Kullanımı
Ağ üzerindeki cihazlarınızı otomatik olarak tarayıp bularak, o cihazlar üzerinde gerçekleştirilen işlemlerin kayıtlarını kendi veri tabanı üzerinde derlemektedir.
Kullanıcı dostu arayüzü sayesinde, hem olay inceleme uzmanlarının hem de teknik olmayan kullanıcıların cihazlar üzerindeki işlemleri zorlanmadan kolayca gözlemlemesine olanak sağlamaktadır. Ayrıca yapay zeka algoritmaları ile desteklenmiş yapısı ile olası siber saldırıları ve ihlalleri anında raporlayabilmektedir.
.OrianaLOG Çerez Politikası Loglama
1. Hukuki Boyut ve Zaman Damgasının Önemi
Çerez Politikası, kullanıcıların web sitelerinde kullanılan çerezler konusunda bilgilendirilmesi ve bu çerezlerin kullanımına rıza göstermelerinin sağlanması açısından önemlidir. Hukuki açıdan, kullanıcıların verdikleri rızanın kayıt altına alınması gerekmektedir.
Zaman Damgasının Önemi: Zaman damgası, bir olayın gerçekleşme zamanını doğrulayan ve bu bilginin değiştirilemezliğini garanti eden bir dijital imzadır. Kullanıcıların 'Kabul Et,' 'Red Et,' ve 'Değiştir' seçeneklerine verdikleri cevaplar, hukuki delil niteliği taşıması açısından zaman damgası ile birlikte kaydedilmelidir.
2. .OrianaLOG ile Çerez Politikası Loglarının Saklanması
.OrianaLOG, kullanıcı rızalarının ve değişikliklerinin kaydedilmesi için ideal bir çözüm sunar. Bu yazılım, çeşitli yöntemlerle logların güvenli bir şekilde toplanmasını ve arşivlenmesini sağlar.
2.1 OrianaAJAN (nxLog) Kullanarak Log Toplama
OrianaAJAN, nxLog altyapısını kullanarak logları toplar ve .OrianaLOG'a iletir. Bu süreç şu adımlarla gerçekleştirilebilir:
- Konfigürasyon: OrianaAJAN, web sunucusundaki logları toplamak için yapılandırılır. Log dosyalarının kaynağı ve logların .OrianaLOG'a iletileceği hedef belirlenir.
- Log İletimi: Toplanan loglar, güvenli bir şekilde .OrianaLOG'a iletilir ve burada arşivlenir.
2.2 Syslog ile Log Alma
.OrianaLOG, ayrıca syslog protokolü üzerinden log alabilme yeteneğine sahiptir. Syslog, özellikle merkezi log toplama sistemleri için yaygın olarak kullanılan bir protokoldür.
- Syslog Konfigürasyonu: Web sunucusunun syslog desteği varsa, bu sunucu OrianaLOG'a log gönderecek şekilde yapılandırılabilir.
3. Kullanıcı Rızalarının Yönetimi ve Değişikliklerin Kaydedilmesi
Kabul Et: Kullanıcı 'Kabul Et' seçeneğini işaretlediğinde, bu rıza bir log olarak kaydedilir ve zaman damgası ile arşivlenir.
Red Et: Kullanıcı 'Red Et' seçeneğini işaretlediğinde, sadece zorunlu çerezler aktif kalır ve bu durum loglanır. _ga ve ASP.NET_SessionId gibi çerezler devre dışı bırakılır.
Değiştir: Kullanıcı 'Değiştir' seçeneği ile çerez ayarlarını değiştirdiğinde, yapılan her değişiklik zaman damgalı olarak loglanır. Kullanıcı hangi çerezlere izin verdiğini veya rızasını geri çektiğini belirttiğinde, bu bilgiler detaylı olarak kaydedilir.