İçeriğe geç
Siber Kale by Labris Networks

Labris

Labris LOG nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 13 Ağustos 2026

Labris LOG, Labris Networks tarafından geliştirilen log toplama ve saklama ürünüdür. Ağ ve erişim kayıtlarını merkezî bir noktada toplar, saklar ve kayıtların sonradan değiştirilmediğini gösterilebilir kılar.

Hangi problem sınıfı için var

Cihazların kendi üzerinde log tutması yetmez. Sebebi tek başına kapasite de değildir. Bir kayıt, tutulduğu cihaz ele geçirildiğinde delil olmaktan çıkar. Disk dolduğunda sessizce döner ve en çok ihtiyaç duyulan dönem, ilk silinen dönem olur. Bunların üstüne bir de şu var: birden çok cihazın kaydını yan yana koyup bir olayı takip etmek, kayıtlar dağınıkken elle yapılan bir işe dönüşür.

Merkezî toplama üçünü birden ele alır. Kayıt üretildiği yerden ayrılır. Saklama süresi cihazın diskinden bağımsız planlanır. Farklı kaynaklar tek zaman ekseninde bir araya geldiği için bir olayı baştan sona izlemek, artık elle birleştirme işi olmaktan çıkar.

5651 bağlamı

Türkiye'de erişim kaydı tutma yükümlülüğü 5651 sayılı kanun ve ikincil düzenlemelerinden doğar. Burada dikkat edilmesi gereken ayrım şudur: hiçbir ürün, kendi başına hukuki uyumu garanti etmez. Ürün, yükümlülüğün gerektirdiği kaydın üretilmesini, saklanmasını ve bütünlüğünün gösterilmesini kolaylaştırır; yükümlülüğün kapsamını ve süresini ise mevzuat belirler ve bunlar zamanla değişir.

Yükümlülüğün pratikte neye karşılık geldiği hangi kayıtların ne kadar saklanacağı sorusunda, güvenlik duvarı logunun neden tek başına yetmediği ise ayrı bir soruda anlatılmıştır. Mimarinin bütünü log mimarisi rehberindedir.

Neyi çözmez

Log toplayıcı bir SIEM değildir. Kaydı toplar ve saklar. Korelasyon kurup uyarı üretmek ise ayrı bir işlevdir ve ayrı bir üründe aranır. İkisi arasındaki farkın karıştırılması, şartnamede "log yönetimi" yazıp SIEM davranışı beklemek gibi bir sonuca varır.

Ayrıca hiçbir toplayıcı, üretilmemiş bir kaydı sonradan var edemez. Kullanıcı kimliğine kadar inebilmek için NAT ve kimlik doğrulama kayıtlarının en baştan üretiliyor olması gerekir; bu, toplayıcının değil ağ tasarımının işidir.

Değerlendirirken nereye bakılır

Kapasite hesabı, günlük kayıt hacmi ile saklama süresinin çarpımıdır ve bu çarpım genellikle tahmin edilenden büyük çıkar. Hacim beklenenin üstüne çıktığında neyin kısılacağı ayrı bir sorudur. Bunun yanında zaman damgasının nasıl alındığı, kayıt bütünlüğünün nasıl gösterildiği ve arşivden veri çıkarmanın ne kadar sürdüğü sorulmalıdır — sonuncusu, denetim anında fark edilen bir eksiktir. Konunun tamamı log, 5651 ve KVKK başlığı altındadır.

Bu sayfa Labris LOG ürününün ne işe yaradığını ve mimaride nereye oturduğunu anlatır. Güncel teknik özellikler, model listesi ve ticari bilgi için Labris Networks ürün sayfasına bakılmalıdır.