AFN Teknoloji Logo
Anasayfa
Kurumsal
Hizmetlerimiz
Çözümlerimiz
Markalar
Ağ & Kablosuz
*Zyxel*Aruba (HPE)
Destek Talebiİletişim / Teklif Al
Bloga Dön
Güvenlik5 Ekim 20264 dk okuma

5651 Loglama Yükümlülüğü: Teknik Rehber

5651 sayılı kanun kapsamında log saklama, zaman damgası ve uyumluluk gereksinimlerini AFN Teknoloji çözümleriyle anlatıyoruz.

5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun", Türkiye'de internet erişimi sağlayan her kurumu doğrudan etkiliyor. Kafeler, oteller, hastaneler, fabrikalar, holding merkezleri, apartman yönetimleri... İnternet paylaşan her yerde bu kanun geçerli. Ancak sahada gördüğümüz tablo şu: işletmelerin büyük bölümü yükümlülüğün farkında ama teknik karşılığını kuramıyor.

5651 Kapsamında Hangi Veriler Loglanmalı?

Kanun ve ilgili yönetmelikler, internet trafiğine ilişkin belirli verilerin kayıt altına alınmasını zorunlu kılıyor. Teknik olarak karşılanması gereken ana başlıklar şunlar:

- Kullanıcıya atanan IP adresi ve bu adresin verildiği zaman aralığı

- Kullanılan port bilgisi (NAT loglaması)

- MAC adresi - IP eşleştirmesi

- Trafiğin hedef adres bilgisi (URL/domain değil, hedef IP ve zaman damgası)

- Oturum başlangıç ve bitiş zamanları

Burada kritik nokta, loglanan verinin içerik değil, trafik meta verisi olması. Yani "hangi siteye girildi" değil, "hangi IP'ye, hangi zamanda, kim tarafından bağlantı kurulduğu" kayıt altına alınıyor. Bu ayrımı yanlış kuran birçok işletme, ya gereksiz veri topluyor ya da eksik kayıt tutuyor.

Saklama süresi en az 1 yıl, en çok 2 yıl olarak belirlenmiş durumda; sektör pratiğinde kurumlar genellikle 2 yıllık saklama politikasını tercih ediyor çünkü denetim süreçlerinde geriye dönük talepler bu süreyi kapsayabiliyor. AFN Teknoloji olarak müşterilerimize varsayılan 2 yıllık retention politikası öneriyoruz; disk maliyeti ile hukuki risk arasındaki denge bunu gerektiriyor.

Zaman Damgası ve Değişmezlik Neden Kritik?

5651 uyumluluğunun en sık atlanan parçası zaman damgası (timestamp) doğruluğu. Log kayıtlarının NTP (Network Time Protocol) ile senkronize, tutarlı bir zaman kaynağından beslenmesi gerekiyor. Firewall, switch, erişim noktası gibi farklı cihazlardan gelen loglar birbirinden saniyeler bile sapsa, denetim sırasında kayıtların tutarlılığı sorgulanabiliyor.

İkinci kritik nokta ise değişmezlik. Loglar, sonradan müdahale edilemeyecek, hash doğrulamalı veya kriptografik imzalı şekilde saklanmalı. Bir müşterimizde karşılaştığımız tipik senaryo şuydu: firewall logları tutulsa da, loglar yerel diskte düz metin olarak saklanıyordu, erişim yetkisi herkese açıktı ve 6 ay sonra disk dolduğunda eski kayıtlar otomatik siliniyordu. Bu durum, denetim anında "log tutulmuyor" ile aynı sonucu doğuruyor.

AFN Teknoloji olarak bu tür durumlarda önce mevcut log altyapısını AFN RiskScan ile tarayıp, hangi cihazların log ürettiğini, hangi verinin eksik kaldığını, saklama süresinin fiilen ne olduğunu raporluyoruz. Çoğu zaman müşteri, "loglama var" dediği sistemde gerçekte 30-45 günlük kapasite ile çalıştığını bu taramadan sonra öğreniyor.

Fortinet ve ShamashAI ile Uçtan Uca Loglama Mimarisi

Teknik çözüm tarafında iki katmanlı bir mimari kuruyoruz. İlk katman, Fortinet FortiGate güvenlik duvarları üzerinde NAT loglama, kullanıcı kimlik doğrulama (FSSO/LDAP entegrasyonu) ve oturum bazlı log üretimi. FortiGate cihazları, IP-port-zaman üçlemesini saniye hassasiyetinde üretip merkezi bir log sunucusuna (FortiAnalyzer veya üçüncü taraf SIEM) aktarabiliyor.

İkinci katman ise kendi ürünümüz ShamashAI. ShamashAI, farklı markalardan (Fortinet, HP switch, Lenovo sunucu, VMware altyapısı) gelen log kaynaklarını tek bir merkezi havuzda topluyor, zaman damgalarını normalize ediyor ve 5651 raporlama formatında saklıyor. SIEM motoru sayesinde anormal trafik desenlerini (örneğin aynı IP'den beklenmeyen saatte yüksek hacimli bağlantı) tespit edip uyarı üretiyor; bu da sadece yasal uyumluluk değil, operasyonel güvenlik sağlıyor.

Tipik bir kurulum projesinde 150-200 kullanıcılı bir orta ölçekli işletmede günlük ortalama 2-4 milyon log satırı üretiliyor. Bu hacmi 2 yıl boyunca sıkıştırılmış ve indexlenmiş biçimde saklamak için genellikle 3-5 TB arası depolama alanı planlıyoruz; Veeam ile entegre yedekleme politikası sayesinde bu veri setinin kendisi de felaket senaryolarına karşı korunuyor.

Denetim Süreci ve Cezai Riskler

5651 denetimleri genellikle BTK (Bilgi Teknolojileri ve İletişim Kurumu) veya adli makamlar tarafından, bir olay sonrası geriye dönük talep şeklinde geliyor. Yani işletme, denetimin ne zaman geleceğini bilmiyor; log altyapısının her an hazır olması gerekiyor. Yükümlülüğün yerine getirilmemesi durumunda idari para cezaları uygulanabiliyor; tekrar eden ihlallerde bu cezalar katlanarak artabiliyor.

AFN Teknoloji olarak müşterilerimizle çalışırken en çok karşılaştığımız başvuru senaryosu şu oluyor: bir siber olay sonrası savcılık veya müşteri avukatı loglarını talep ediyor, işletme loglarının eksik ya da hiç tutulmadığını fark ediyor, bu noktada bize ulaşıyorlar. Bu senaryoyu önlemek için proaktif yaklaşım kritik; reaktif düzeltme hem maliyetli hem de hukuki risk taşıyor.

Kurulum sonrası, raporlama tarafında da standart bir yapı sunuyoruz: aylık log sağlık raporu, saklama kapasitesi doluluk oranı, cihaz bazlı log üretim istatistikleri. Bu raporlar, denetim anında IT ekibinin elini güçlendiriyor ve "logumuz var ama nerede, nasıl" sorusuna anında cevap veriyor.

Mevcut Durumunuzu Ücretsiz Değerlendirelim

5651 uyumluluğu, kurulduktan sonra unutulacak bir proje değil; sürekli izlenmesi gereken bir süreç. Eğer işletmenizin log altyapısının gerçekte ne kadar uyumlu olduğundan emin değilseniz, AFN Teknoloji olarak size ücretsiz AFN RiskScan taraması sunuyoruz. Bu tarama ile mevcut log kaynaklarınızı, saklama sürenizi, zaman damgası tutarlılığınızı ve eksik noktalarınızı somut bir raporla ortaya koyuyoruz. 500'den fazla kurumsal müşteriye sağladığımız bu değerlendirmeyi sizin için de planlamak üzere https://afnteknoloji.com/iletisim adresinden bize ulaşabilirsiniz.

Bu konuda destek almak ister misiniz?

AFN Teknoloji uzmanları kurumunuza özel çözüm sunar.

Bize Ulaşın

AFN Teknoloji

Çevrimiçi - Hemen cevap veriyoruz

Merhaba. Size nasıl yardımcı olabiliriz? BT altyapısı, siber güvenlik veya bulut çözümleri hakkında bilgi almak için mesajınızı yazın.

Şimdi

WhatsApp üzerinden bağlantı kurulacaktır