LogHaneLoglarınızın noteri
Bulut tabanlı 5651 log saklama · FortiGate · KVKK

Loglarınız bulutta, saat saat mühürlü.

Sunucu kurmadan, disk büyütmeden, yedek almadan. FortiGate cihazınız loglarını şifreli bağlantıyla LogHane bulutuna gönderir; her saat mühürlenir, zaman damgası alır ve kanunun istediği süre boyunca silinemez arşivde saklanır. Bir gün istenirse, doğrulanabilir bir delil paketi olarak teslim edersiniz.

Teknik broşürü indir (PDF)
Bulut tabanlı · sunucu gerekmezSaatlik hash zinciriRFC 3161 zaman damgasıWORM nesne kilidiZIP ve ISO delil paketi
canlı · FortiGate-60Fzincir sağlam
  1. 09:00–10:00sha256 a3f1…9c02
  2. 10:00–11:00sha256 7be4…11d8
  3. 11:00–12:00sha256 c09a…e45f
  4. 12:00–13:00sha256 5d27…b3a0
  5. 13:00–14:00sha256 e81c…04f9
  6. 14:00–15:00açık segment · 15:00'te mühürlenecek

Gösterim amaçlıdır; değerler örnektir.

Neden bulut?

Sunucu odası olmadan yasal log saklama.

LogHane önce bulut için tasarlandı: aynı mühürleme, zaman damgası ve delil paketi; kurulacak ya da bakımı yapılacak hiçbir şey olmadan.

Sunucu yok, bakım yok

Donanım almaz, disk büyütmez, yedek planlamazsınız. Güncelleme, izleme ve arşiv yönetimi Marta Teknoloji'dedir.

Kurulum yok, birkaç komut yeter

Hesabınızı açın, panelin hazırladığı syslog komutlarını FortiGate'e yapıştırın. İlk saat kapandığında ilk segmentiniz mühürlenir.

Silinemez bulut arşivi

Loglar binanızın dışında, nesne kilitli depoda durur. Yangın, hırsızlık ya da fidye yazılımı yerel sistemleri etkilese de kayıt kaybolmaz; saklama süresi dolmadan kimse silemez.

Bütün şubeler tek panelde

Her şubenin FortiGate'i aynı hesaba bağlanır; cihaz seçince bütün ekranlar o şubeye daralır. Yeni cihazı panelden siz eklersiniz.

Susan cihaz fark edilir

Log akışı kesilen cihaz, saat kayması ve kırık zincir halkası için alarm üretilir; uyumsuzluğun en sık sebebi olan kayıtsız saat gözden kaçmaz.

Kuruma özel, şifreli bağlantı

Cihaz logları TLS ile ve kurumunuza özel sertifikayla gönderir; sertifikası olmayan log kurumunuza yazılmaz. Her kurumun alanı ve erişimi ayrıdır.

Ürün içinden

Sorunun cevabı, delilin kendisi, ekibin raporu.

“O saatte o IP'yi kim kullanıyordu?”

NAT, DHCP, misafir girişi ve Active Directory kayıtları tek sorguda birleşir. Cevap tek bir cümle ve kaynaklarıyla gelir.

14:32:07 · 10.30.30.154
→ ahmet.yilmaz
DHCP ✓ AD ✓ NAT ✓

CD'ye yazılır, internetsiz doğrulanır

Delil paketi, bilirkişinin kendi bilgisayarında altı kontrolü tekrar etmesi için bağımsız doğrulayıcısını da taşır.

$ python3 verify.py .
✓ hash zinciri ✓ Merkle kökü
SONUÇ: GEÇERLİ

Susan cihaz fark edilir

Log akışı kesilen cihaz için alarm üretilir; kayıt tutulmayan saat, uyumsuzluğun en sık sebebidir.

Merkez-100F 712 eps
Şube-60F 148 eps
Şube-İzmir son log 12 dk

Raporlar grafikleriyle gelir

Yedi hazır rapor ya da kendi raporunuz; PDF, XLSX, CSV olarak, günlük, haftalık, aylık e-postayla.

Web kullanımı · haftalık
Engellenen erişimler
PDF · XLSX · CSV
Kimin için

Yükümlülüğünüzü seçersiniz, gerisi ondan türer.

Her kurum bir yükümlülük profiliyle tanımlanır. Saklama süresi, zaman damgasının zorunlu olup olmadığı ve URL kaydının açılıp açılmayacağı bu profilden gelir; kimse elle hatırlamak zorunda kalmaz.

Ticari olmayan toplu kullanım sağlayıcı

Şirketler, AVM'ler, okullar, hastaneler: çalışanına ya da ziyaretçisine internet veren her kurum.

730 gün saklama

Ticari toplu kullanım sağlayıcı

Kafeler, oteller, internet salonları: internet hizmetini ticari olarak sunan işletmeler.

730 gün saklama

Yer sağlayıcı

Başkalarının içeriğini barındıran sunucu ve hizmetler.

730 gün · zaman damgası zorunlu

Erişim ve vekil sunucu sağlayıcı

İnternet servis sağlayıcıları ve vekil sunucu hizmeti verenler.

365 gün · zaman damgası zorunlu
Nasıl çalışır

Güvenlik duvarından delil dosyasına, kopmayan tek zincir.

Bir log cihazdan çıktığı andan delil paketine girdiği ana kadar her adımda izi tutulur. Zincirin bir halkası bozulursa sistem sessiz kalmaz, alarm üretir.

  1. 1

    Toplanır

    Syslog 514/udp, 514/tcp ya da TLS ile 6514. Kuyruk tamponu sayesinde veritabanı kesintisinde kayıt düşmez.

  2. 2

    Tanınır

    Cihaz IP'sinden değil seri numarasından tanınır. Yeni cihaz onay bekler, kendiliğinden bir kuruma atanmaz.

  3. 3

    Mühürlenir

    Her saat bir segment kapanır, özeti bir öncekine bağlanır. Gün sonunda Merkle kökü zaman damgası alır.

  4. 4

    Kilitlenir

    Mühürlü segment WORM kipinde, saklama süresi dolana kadar kimsenin silemeyeceği biçimde yazılır.

  5. 5

    Sorgulanır

    “O saatte o IP'yi kim kullanıyordu?” sorusu NAT, DHCP ve kimlik kayıtları birleştirilerek cevaplanır.

  6. 6

    Teslim edilir

    İstenen dönem ZIP ya da CD'ye yazılabilir ISO olarak, bağımsız doğrulayıcısıyla birlikte hazırlanır.

Özellikler

Uyum için gereken her şey, fazlası da.

Yasal saklama işin başlangıcı. Aynı loglar güvenlik analizine, raporlamaya ve misafir internetine de hizmet eder.

Mühür ve zaman damgası

Saatlik hash zinciri, günlük Merkle kökü, RFC 3161 damgası.

Delil paketi

ZIP ya da CD'ye yazılabilir ISO, bağımsız doğrulayıcısıyla.

Kimlik eşleme

NAT, DHCP, hotspot ve AD'den “o IP'yi kim kullanıyordu?”

Saklama ve imha

Profile göre gün bazında saklama, WORM kilidi, imha tutanağı.

Raporlar

7 hazır rapor ve rapor oluşturucu; PDF, XLSX, CSV, e-posta.

Güvenlik analizi

Risk ve anomali, tehdit istihbaratı, kural danışmanı.

Misafir interneti

SMS doğrulamalı giriş, RADIUS ve AD; KVKK aydınlatma metni.

Arşiv depoları

IDrive® e2, AWS S3, Azure, Google Cloud ve MinIO; kilit ölçülür.

Bulut ve kurum içi

Önce bulut; loglar binadan çıkmamalıysa kurum içi.

İki model de aynı yazılımdır; aynı mühürleme, aynı raporlar, aynı delil paketi. Fark, sunucunun kimin elinde durduğudur.

Bulut · Marta Teknoloji işletirÖnerilen

Sunucu yok, bakım yok.

Hesabınızı açar, FortiGate'inizi bağlarsınız. Güncelleme, yedek ve izleme bizdedir.

  • Cihaz internet üzerinden TLS ile (6514) bağlanır
  • Arşiv, nesne kilitli bulut depolamada saklanır
  • Kurum başına ayrı alan, ayrı erişim
  • Yeni cihazı panelden kendiniz eklersiniz
Hesap aç
Kurum içi · sizin sunucunuzda

Loglar binadan çıkmaz.

Tek bir Linux sunucuya kurulum betiğiyle kurulur; syslog iç ağda kalır.

  • Debian 12/13 ya da Ubuntu 22.04 ve sonrası, Docker üzerinde
  • Arşivin ikinci kopyası isteğe bağlı olarak bulut depolamaya
  • Başarısız güncelleme geri alınır
Bilgi talep formu
Bulut paketleri · yıllık

FortiGate sayınıza göre seçin.

Her pakette 5651 çekirdeği (saatlik mühürleme, zaman damgası, delil paketi, imha tutanağı) ve 730 günlük saklama var. Arşiv alanı dolsa bile log toplama asla durmaz.

Tek

Tek lokasyonlu işletme, otel, kafe, okul.

1FortiGate
  • Canlı akış, log gezgini, 7 hazır rapor
  • Kimlik çözümleme ve DHCP eşleme
  • Misafir interneti (SMS ile giriş)

Şube

Merkez ve birkaç şube.

3FortiGate
  • Tek'teki her şey
  • Active Directory eşitlemesi
  • Rapor oluşturucu ve zamanlanmış raporlar

Kurumsal

En çok seçilen

Birden çok lokasyonu ya da güvenlik ekibi olan kurum.

5FortiGate
  • Şube'deki her şey
  • Risk ve anomali
  • Tehdit istihbaratı ve kural danışmanı

Zincir · MSP

Zincir mağazalar, holdingler, çok şubeli kurumlar.

10FortiGate
  • Kurumsal'daki her şey
  • 10 FortiGate
  • Kullanıcıları şube cihazlarıyla sınırlama
Fiyatları ve hesaplayıcıyı gör10'dan fazla FortiGate ya da kurum içi kurulum için teklif hazırlıyoruz.
Sık sorulanlar

Açık sorular, açık cevaplar.

Bulut tabanlı log saklama nedir?

Logların sizin sunucunuzda değil, hizmet sağlayıcının işlettiği bulutta toplanıp saklanmasıdır. LogHane'de FortiGate cihazınız loglarını şifreli bağlantıyla doğrudan buluta gönderir; sunucu kurmanız, disk büyütmeniz, yedek almanız gerekmez.

Bulutta saklanan loglar 5651 için geçerli mi?

LogHane bulutta da kurum içindeki kurulumla aynı kuralları uygular: her saat mühürlenir, zaman damgası alır, saklama süresi boyunca silinemez arşivde tutulur ve istenince bağımsız doğrulanabilen delil paketi hazırlanır. Kendi yükümlülüğünüzü hukuk danışmanınızla doğrulamanızı öneririz.

Loglarım bulutta güvende mi?

Cihaz logları TLS ile ve kurumunuza özel sertifikayla gönderir; sertifikası olmayan log kurumunuza yazılmaz. Her kurumun alanı ve erişimi ayrıdır. Mühürlü arşiv nesne kilidiyle korunur: saklama süresi dolmadan yönetici dahil kimse silemez.

Sunucu kurmam gerekir mi?

Bulutta hayır. Hesabınızı açar, FortiGate'inize panelin hazırladığı syslog komutlarını yapıştırırsınız. Logların binadan çıkmaması gereken kurumlar için aynı yazılım kurum içi bir Linux sunucuya da kurulabilir.

Yerleşik zaman damgası 5651 için yeterli mi?

LogHane yerel bir zaman damgası sunucusu getirir; bu, logların sonradan değiştirilmediğini gösterir ama 5070 sayılı Kanun anlamında nitelikli zaman damgası değildir. Zaman damgası zorunlu olan profillerde (erişim, vekil ve yer sağlayıcı) bir elektronik sertifika hizmet sağlayıcısına abone olup LogHane'ye tanımlamanız gerekir.

Hangi cihazlarla çalışır?

FortiGate. FortiOS 7.x logları ayrıştırılır, 6.x zaman damgası biçimi de desteklenir. Başka üreticilerin cihazları bugün desteklenmiyor.

Bir log silinirse fark eder miyim?

Evet. Segmentler zincirle birbirine bağlıdır ve zincir düzenli olarak doğrulanır. Kırık halka, gölgeleme ya da saat kayması ayrı alarmlarla bildirilir; log akışı kesilen cihaz için de alarm üretilir.

Üç adımda ilk mühürlü log.

Hesabınızı açın, FortiGate'i bağlayın, ilk saatin mühürlendiğini görün. Cihaza yapıştıracağınız syslog komutlarını panel hazırlar.

FortiGate ve FortiOS, Fortinet, Inc.'in ticari markalarıdır. LogHane, Fortinet ile bağlantılı değildir.