Log, 5651 ve KVKK
Burada hukuki gereklilik ile teknik tasarım iç içe geçer. İkisini ayırmak, cevapların çoğunun ön koşuludur. Mevzuat neyin kaydedileceğini ve ne kadar saklanacağını belirler; kaydın gerçekten üretilebilir ve sonradan bulunabilir olması ise ağ tasarımının işidir. Bir kurum yükümlülüğü bildiği halde, kaydı üretecek yapıyı kurmadığı için denetimde eli boş kalabilir.
En sık karşılaşılan boşluk, kaydın tekil bir kişiye kadar izlenememesidir. Erişim kaydı size bir IP adresi ve bir zaman verir. O anda o adresi kimin kullandığını söyleyebilmek için NAT ve kimlik doğrulama kayıtlarının aynı zaman ekseninde tutuluyor olması gerekir. Güvenlik duvarının kendi logu bu zincirin yalnızca bir halkasıdır.
Kayıt bütünlüğü ve zaman damgası ayrı bir teknik konudur. Bir kaydın delil değeri, ne zaman üretildiğinin ve sonradan değişmediğinin gösterilebilmesine bağlıdır. Hacim planlaması ise genellikle hafife alınır: günlük kayıt miktarı ile saklama süresinin çarpımı, tahmin edilenden büyük çıkar.
Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.
Temel kavramlar
- 5651 sayılı Kanun
- Türkiye'de internet erişimi sağlayan ve internet ortamında yayın yapan tarafların yükümlülüklerini düzenleyen kanun. Erişim sağlayan tarafın, kullanıcı trafiğine ilişkin bilgileri doğruluğunu ve bütünlüğünü koruyacak biçimde kaydetmesi, bu düzenlemenin kurumları en çok ilgilendiren yanıdır.
- Zaman damgası
- Bir kaydın belirli bir andan önce var olduğunu ve o andan sonra değişmediğini göstermek için güvenilir bir üçüncü taraftan alınan imzalı zaman bilgisi. Damga alınırken dosyanın kendisi değil, dosyadan üretilen özet karşı tarafa gönderilir.
- NAT
- Paketin kaynak ya da hedef adresinin geçtiği cihaz üzerinde değiştirilmesi. Birden çok iç adresin tek bir dış adres arkasından çıkmasını ve dışarıdan gelen isteklerin iç sunuculara yönlendirilmesini sağlar.
- SIEM
- Farklı kaynaklardan gelen kayıtları tek yerde toplayıp ortak bir biçime çeviren, aralarında ilişki kurarak uyarı üreten sistem. Güvenlik duvarı, sunucu, dizin hizmeti ve uygulama kayıtları birlikte okunduğunda tek başına anlamsız satırlar anlam kazanır.
Bu konudaki içerikler
Soru
Veri Sızıntısı Yalnız Güvenlik Duvarı Logundan Tespit Edilebilir mi?
Kısmen. Log, bir bağlantının kurulduğunu ve ne kadar veri taşındığını söyler; ne taşındığını söylemez. Büyük hacimli ve olağandışı hedefe giden bir çıkış…
Soru
Erişim Kaydından Kullanıcı Kimliğine Nasıl Gidilir?
Üç kaydın aynı zaman ekseninde birleştirilmesiyle. Erişim kaydı dış adres ve portu verir, NAT kaydı bunu iç adrese çevirir, kimlik doğrulama ya da adres…
Soru
Log Bütünlüğü Nasıl Korunur?
Üç adımda: kaydın üretildiği cihazdan hızla ayrılması, özet değeriyle mühürlenmesi ve bu mührün bağımsız bir zaman damgasıyla tarihlenmesi. Üçüncü adım…
Soru
Log Kaybı Nasıl Anlaşılır?
Sayarak. Her kaynağın günlük ürettiği kayıt sayısı için temel ölçüler çıkarılır ve sapma izlenir. Sıra numarası üreten kaynaklarda boşluklar doğrudan…
Soru
Log Merkezi Ağın Neresine Konumlanır?
Kaynaklara ulaşabildiği ama kaynaklardan erişilemediği bir yere. Tek yönlü akış esastır: cihazlar merkeze yazar, merkeze bir cihazdan girilemez. Aksi…
Soru
NAT Logu Neden Gereklidir?
Çünkü erişim kaydındaki dış IP adresi tek başına bir kişiye götürmez. Aynı adresin arkasında yüzlerce kullanıcı bulunur; hangi iç adresin o anda o dış…
Soru
SIEM ile Log Yönetimi Arasındaki Fark Nedir?
Log yönetimi kaydı toplar, saklar ve bütünlüğünü korur. SIEM bu kayıtları birbiriyle ilişkilendirip uyarı üretir. Birincisi bir arşiv sorusudur ve…
Soru
Syslog İçin TCP mi UDP mi Kullanılmalı?
Kaydın delil değeri varsa TCP. UDP'de kaybolan bir kayıt hiçbir yerde iz bırakmaz; ne gönderen ne alıcı bunu bilir. TCP teslimi güvenceye alır ama…
Soru
Yerel Loglama ile Merkezî Loglama Arasındaki Fark Nedir?
Kaydın nerede durduğu, delil değerini ve bulunabilirliğini belirler. Yerelde tutulan kayıt, cihaz ele geçirildiğinde ya da disk döndüğünde kaybolur…
Terim
Log Bütünlüğü Nedir?
Bir kaydın üretildikten sonra değiştirilmediğinin gösterilebilmesi. Delil değeri buna bağlıdır: içeriği doğru olsa bile sonradan değiştirilmediği…
Terim
Syslog Nedir?
Ağ cihazlarının log kayıtlarını bir toplayıcıya iletmek için kullandığı standart protokol. UDP üzerinden çalıştığında paket kaybı sessizce gerçekleşir…
Soru
5651 Kapsamında Hangi Kayıtları Tutmak Zorundayım?
Yükümlülük kurumun rolüne göre değişir: erişim sağlayan, içerik barındıran ve interneti toplu kullanıma açan taraflar farklı kayıtlardan sorumludur. Ortak…
Soru
Güvenlik Duvarı Logu 5651 Kaydının Yerine Geçer mi?
Hayır. Güvenlik duvarı logu bir karar kaydıdır: hangi kural eşleşti, trafik geçti mi. Erişim kaydı ise kimin hangi anda nereye gittiğini kimlik…
Soru
Log Hacmi Beklenenin Çok Üstünde, Neyi Kısmalıyım?
Kısmadan önce hacmin nereden geldiğini ayrıştırın. Çoğu kurumda fazlalık, saklama süresinden değil aynı olayın birkaç kere yazılmasından ve WAN…
Soru
Zaman Damgası Neden Ayrı Bir Başlık?
Çünkü bir kaydın ne yazdığı ile o kaydın ne zaman oluştuğu farklı iki iddiadır. İkincisini cihazın kendi saati kanıtlayamaz: saat kayar, cihazlar arasında…
Rehber
Kayıt Yükümlülüğünü Karşılayan Bir Log Mimarisi Kurmak
Uyum bir ürünle değil bir mimariyle sağlanır: kaydın nerede doğduğu, kimliğe nasıl bağlandığı, hangi yoldan taşındığı, bütünlüğünün nasıl korunduğu ve…
Terim
5651 Sayılı Kanun Nedir?
Türkiye'de internet erişimi sağlayan ve internet ortamında yayın yapan tarafların yükümlülüklerini düzenleyen kanun. Erişim sağlayan tarafın, kullanıcı…
Terim
SIEM Nedir?
Farklı kaynaklardan gelen kayıtları tek yerde toplayıp ortak bir biçime çeviren, aralarında ilişki kurarak uyarı üreten sistem. Güvenlik duvarı, sunucu…
Terim
Zaman Damgası Nedir?
Bir kaydın belirli bir andan önce var olduğunu ve o andan sonra değişmediğini göstermek için güvenilir bir üçüncü taraftan alınan imzalı zaman bilgisi…
İlgili Labris ürünü
Bu konu Labris ürün ailesinde Labris LOG tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.
Komşu konular
- Web filtrelemeKategori tabanlı filtrelemenin işleyişi, yanlış sınıflandırmanın düzeltilmesi ve HTTPS denetiminin getirdiği yükler.
- Satın alma ve şartnameÖlçülebilir teknik kriter yazımı, marka bağımsız şartname, sertifikaların anlamı ve kabul testi kurgusu.
- Güvenlik duvarıGüvenlik duvarının ne yaptığı, neyi yapmadığı, ağın neresinde durduğu ve yük altında nasıl davrandığı.