Siber Güvenlik
Merkezi Log Yönetimi Nedir ve Neden Gereklidir?
Merkezi log yönetimi; sunucu, ağ cihazı, güvenlik ürünü, uygulama ve veritabanlarının ürettiği kayıtları tek noktada toplayarak güvenlik, denetim ve operasyon ekiplerine anlamlı görünürlük sağlar.

Log nedir?
Log, bir sistemde gerçekleşen işlemlerin zaman, kullanıcı, cihaz ve olay bilgileriyle kaydedilmiş hâlidir. Tek tek incelendiğinde sınırlı anlam taşıyan bu kayıtlar, merkezi olarak analiz edildiğinde saldırı belirtilerini, performans sorunlarını ve yetkisiz işlemleri ortaya çıkarabilir.
Merkezi log yönetimi nasıl çalışır?
Farklı kaynaklardan gelen loglar güvenli yöntemlerle toplanır, ortak bir formata dönüştürülür ve zaman damgasıyla saklanır. Korelasyon kuralları birden fazla sistemdeki ilişkili hareketleri eşleştirir; belirlenen riskler için alarm ve müdahale süreçleri başlatılır.
Kuruma sağladığı faydalar
- Sunucu, ağ, güvenlik ve uygulama loglarının tek merkezde toplanması
- Gerçek zamanlı izleme, korelasyon ve anomali tespiti
- 5651, KVKK, GDPR ve ISO 27001 süreçlerine destek
- Denetimler için erişilebilir ve bütünlüğü korunmuş kayıtlar
- Özelleştirilebilir raporlar ve yönetim panelleri
- Güvenlik olaylarının daha hızlı araştırılması
SIEM ile log yönetimi arasındaki fark
Log yönetimi kayıtların toplanması, saklanması ve aranmasını temel alır. SIEM ise bu verileri güvenlik bağlamında ilişkilendirir, riskli davranışları tespit eder ve olay yönetimini destekler. Etkili bir güvenlik operasyonunda iki yetenek birlikte çalışır.
Entegrasyon ve ölçeklenebilirlik
Syslog, WMI, REST API, Webhook, NXLog ve RSyslog gibi yöntemlerle farklı kaynaklar sisteme alınabilir. Firewall, IDS/IPS, EDR, router, switch, VPN, bulut platformları, uygulamalar ve veritabanları aynı izleme yapısına dâhil edilebilir.
TRN Teknoloji yaklaşımı
TRN Teknoloji, log yönetimini MSSP modeliyle uçtan uca yönetilen bir hizmet olarak sunar. Kurulumun ardından izleme, alarm yönetimi, raporlama ve sürekli iyileştirme süreçleri uzman ekip tarafından yürütülür.
Sıkça Sorulan Sorular
Loglar ne kadar süre saklanmalıdır?
Süre; mevzuata, sektör gerekliliklerine ve kurumun risk politikasına göre belirlenir. Teknik kapasite kadar hukuki gereksinimler de dikkate alınmalıdır.
Her sistemden log alınabilir mi?
Standart protokol veya uygun entegrasyon desteği bulunan birçok sunucu, ağ cihazı, güvenlik ürünü ve uygulamadan log alınabilir.
Log toplamak tek başına güvenlik sağlar mı?
Hayır. Kayıtların düzenli analiz edilmesi, korelasyon kurallarıyla değerlendirilmesi ve alarmlara zamanında müdahale edilmesi gerekir.
