Tespit & Müdahale
Log Yönetimi & SIEM SIEM
Güvenlik duvarı, sunucu, kimlik, bulut ve uç nokta loglarını tek yerde toplayıp ilişkilendiren, şüpheli örüntüler için alarm üreten ve yasal saklama sağlayan platform.
Ne zaman gerekir
- Log saklama yükümlülüğünüz varsa (BDDK, PCI DSS, CBDDO Bilgi ve İletişim Güvenliği Rehberi, 5651)
- Alarmları izleyecek bir güvenlik ekibiniz veya SOC'unuz varsa
- Olay sonrası "ne oldu" sorusuna cevap veremiyorsanız
Ne zaman gerekmez
- Alarmları izleyecek kimse yoksa SIEM pahalı bir log arşivinden ibarettir. Küçük/orta kurumda MDR hizmeti (SIEM'i sağlayıcı işletir) + yasal log arşivi daha doğru yatırımdır.
Önce yüksek değerli kaynaklar: kimlik (AD/Entra), EDR, güvenlik duvarı, VPN, e-posta. Her şeyi toplamak maliyeti patlatır.



