Tespit & Müdahale

Log Yönetimi & SIEM SIEM

Güvenlik duvarı, sunucu, kimlik, bulut ve uç nokta loglarını tek yerde toplayıp ilişkilendiren, şüpheli örüntüler için alarm üreten ve yasal saklama sağlayan platform.

Ne zaman gerekir

  • Log saklama yükümlülüğünüz varsa (BDDK, PCI DSS, CBDDO Bilgi ve İletişim Güvenliği Rehberi, 5651)
  • Alarmları izleyecek bir güvenlik ekibiniz veya SOC'unuz varsa
  • Olay sonrası "ne oldu" sorusuna cevap veremiyorsanız

Ne zaman gerekmez

  • Alarmları izleyecek kimse yoksa SIEM pahalı bir log arşivinden ibarettir. Küçük/orta kurumda MDR hizmeti (SIEM'i sağlayıcı işletir) + yasal log arşivi daha doğru yatırımdır.

Önce yüksek değerli kaynaklar: kimlik (AD/Entra), EDR, güvenlik duvarı, VPN, e-posta. Her şeyi toplamak maliyeti patlatır.