Loglarınız bulutta, saat saat mühürlü.
Sunucu kurmadan, disk büyütmeden, yedek almadan. FortiGate cihazınız loglarını şifreli bağlantıyla LogHane bulutuna gönderir; her saat mühürlenir, zaman damgası alır ve kanunun istediği süre boyunca silinemez arşivde saklanır. Bir gün istenirse, doğrulanabilir bir delil paketi olarak teslim edersiniz.
Teknik broşürü indir (PDF)- 09:00–10:00sha256 a3f1…9c02
- 10:00–11:00sha256 7be4…11d8
- 11:00–12:00sha256 c09a…e45f
- 12:00–13:00sha256 5d27…b3a0
- 13:00–14:00sha256 e81c…04f9
- 14:00–15:00açık segment · 15:00'te mühürlenecek
Gösterim amaçlıdır; değerler örnektir.
Sunucu odası olmadan yasal log saklama.
LogHane önce bulut için tasarlandı: aynı mühürleme, zaman damgası ve delil paketi; kurulacak ya da bakımı yapılacak hiçbir şey olmadan.
Sunucu yok, bakım yok
Donanım almaz, disk büyütmez, yedek planlamazsınız. Güncelleme, izleme ve arşiv yönetimi Marta Teknoloji'dedir.
Kurulum yok, birkaç komut yeter
Hesabınızı açın, panelin hazırladığı syslog komutlarını FortiGate'e yapıştırın. İlk saat kapandığında ilk segmentiniz mühürlenir.
Silinemez bulut arşivi
Loglar binanızın dışında, nesne kilitli depoda durur. Yangın, hırsızlık ya da fidye yazılımı yerel sistemleri etkilese de kayıt kaybolmaz; saklama süresi dolmadan kimse silemez.
Bütün şubeler tek panelde
Her şubenin FortiGate'i aynı hesaba bağlanır; cihaz seçince bütün ekranlar o şubeye daralır. Yeni cihazı panelden siz eklersiniz.
Susan cihaz fark edilir
Log akışı kesilen cihaz, saat kayması ve kırık zincir halkası için alarm üretilir; uyumsuzluğun en sık sebebi olan kayıtsız saat gözden kaçmaz.
Kuruma özel, şifreli bağlantı
Cihaz logları TLS ile ve kurumunuza özel sertifikayla gönderir; sertifikası olmayan log kurumunuza yazılmaz. Her kurumun alanı ve erişimi ayrıdır.
Sorunun cevabı, delilin kendisi, ekibin raporu.
“O saatte o IP'yi kim kullanıyordu?”
NAT, DHCP, misafir girişi ve Active Directory kayıtları tek sorguda birleşir. Cevap tek bir cümle ve kaynaklarıyla gelir.
CD'ye yazılır, internetsiz doğrulanır
Delil paketi, bilirkişinin kendi bilgisayarında altı kontrolü tekrar etmesi için bağımsız doğrulayıcısını da taşır.
Susan cihaz fark edilir
Log akışı kesilen cihaz için alarm üretilir; kayıt tutulmayan saat, uyumsuzluğun en sık sebebidir.
Raporlar grafikleriyle gelir
Yedi hazır rapor ya da kendi raporunuz; PDF, XLSX, CSV olarak, günlük, haftalık, aylık e-postayla.
Yükümlülüğünüzü seçersiniz, gerisi ondan türer.
Her kurum bir yükümlülük profiliyle tanımlanır. Saklama süresi, zaman damgasının zorunlu olup olmadığı ve URL kaydının açılıp açılmayacağı bu profilden gelir; kimse elle hatırlamak zorunda kalmaz.
Ticari olmayan toplu kullanım sağlayıcı
Şirketler, AVM'ler, okullar, hastaneler: çalışanına ya da ziyaretçisine internet veren her kurum.
730 gün saklamaTicari toplu kullanım sağlayıcı
Kafeler, oteller, internet salonları: internet hizmetini ticari olarak sunan işletmeler.
730 gün saklamaYer sağlayıcı
Başkalarının içeriğini barındıran sunucu ve hizmetler.
730 gün · zaman damgası zorunluErişim ve vekil sunucu sağlayıcı
İnternet servis sağlayıcıları ve vekil sunucu hizmeti verenler.
365 gün · zaman damgası zorunluGüvenlik duvarından delil dosyasına, kopmayan tek zincir.
Bir log cihazdan çıktığı andan delil paketine girdiği ana kadar her adımda izi tutulur. Zincirin bir halkası bozulursa sistem sessiz kalmaz, alarm üretir.
- 1
Toplanır
Syslog 514/udp, 514/tcp ya da TLS ile 6514. Kuyruk tamponu sayesinde veritabanı kesintisinde kayıt düşmez.
- 2
Tanınır
Cihaz IP'sinden değil seri numarasından tanınır. Yeni cihaz onay bekler, kendiliğinden bir kuruma atanmaz.
- 3
Mühürlenir
Her saat bir segment kapanır, özeti bir öncekine bağlanır. Gün sonunda Merkle kökü zaman damgası alır.
- 4
Kilitlenir
Mühürlü segment WORM kipinde, saklama süresi dolana kadar kimsenin silemeyeceği biçimde yazılır.
- 5
Sorgulanır
“O saatte o IP'yi kim kullanıyordu?” sorusu NAT, DHCP ve kimlik kayıtları birleştirilerek cevaplanır.
- 6
Teslim edilir
İstenen dönem ZIP ya da CD'ye yazılabilir ISO olarak, bağımsız doğrulayıcısıyla birlikte hazırlanır.
Uyum için gereken her şey, fazlası da.
Yasal saklama işin başlangıcı. Aynı loglar güvenlik analizine, raporlamaya ve misafir internetine de hizmet eder.
Mühür ve zaman damgası
Saatlik hash zinciri, günlük Merkle kökü, RFC 3161 damgası.
Delil paketi
ZIP ya da CD'ye yazılabilir ISO, bağımsız doğrulayıcısıyla.
Kimlik eşleme
NAT, DHCP, hotspot ve AD'den “o IP'yi kim kullanıyordu?”
Saklama ve imha
Profile göre gün bazında saklama, WORM kilidi, imha tutanağı.
Raporlar
7 hazır rapor ve rapor oluşturucu; PDF, XLSX, CSV, e-posta.
Güvenlik analizi
Risk ve anomali, tehdit istihbaratı, kural danışmanı.
Misafir interneti
SMS doğrulamalı giriş, RADIUS ve AD; KVKK aydınlatma metni.
Arşiv depoları
IDrive® e2, AWS S3, Azure, Google Cloud ve MinIO; kilit ölçülür.
Önce bulut; loglar binadan çıkmamalıysa kurum içi.
İki model de aynı yazılımdır; aynı mühürleme, aynı raporlar, aynı delil paketi. Fark, sunucunun kimin elinde durduğudur.
Sunucu yok, bakım yok.
Hesabınızı açar, FortiGate'inizi bağlarsınız. Güncelleme, yedek ve izleme bizdedir.
- Cihaz internet üzerinden TLS ile (6514) bağlanır
- Arşiv, nesne kilitli bulut depolamada saklanır
- Kurum başına ayrı alan, ayrı erişim
- Yeni cihazı panelden kendiniz eklersiniz
Loglar binadan çıkmaz.
Tek bir Linux sunucuya kurulum betiğiyle kurulur; syslog iç ağda kalır.
- Debian 12/13 ya da Ubuntu 22.04 ve sonrası, Docker üzerinde
- Arşivin ikinci kopyası isteğe bağlı olarak bulut depolamaya
- Başarısız güncelleme geri alınır
FortiGate sayınıza göre seçin.
Her pakette 5651 çekirdeği (saatlik mühürleme, zaman damgası, delil paketi, imha tutanağı) ve 730 günlük saklama var. Arşiv alanı dolsa bile log toplama asla durmaz.
Tek
Tek lokasyonlu işletme, otel, kafe, okul.
- Canlı akış, log gezgini, 7 hazır rapor
- Kimlik çözümleme ve DHCP eşleme
- Misafir interneti (SMS ile giriş)
Şube
Merkez ve birkaç şube.
- Tek'teki her şey
- Active Directory eşitlemesi
- Rapor oluşturucu ve zamanlanmış raporlar
Kurumsal
En çok seçilenBirden çok lokasyonu ya da güvenlik ekibi olan kurum.
- Şube'deki her şey
- Risk ve anomali
- Tehdit istihbaratı ve kural danışmanı
Zincir · MSP
Zincir mağazalar, holdingler, çok şubeli kurumlar.
- Kurumsal'daki her şey
- 10 FortiGate
- Kullanıcıları şube cihazlarıyla sınırlama
Açık sorular, açık cevaplar.
Bulut tabanlı log saklama nedir?
Logların sizin sunucunuzda değil, hizmet sağlayıcının işlettiği bulutta toplanıp saklanmasıdır. LogHane'de FortiGate cihazınız loglarını şifreli bağlantıyla doğrudan buluta gönderir; sunucu kurmanız, disk büyütmeniz, yedek almanız gerekmez.
Bulutta saklanan loglar 5651 için geçerli mi?
LogHane bulutta da kurum içindeki kurulumla aynı kuralları uygular: her saat mühürlenir, zaman damgası alır, saklama süresi boyunca silinemez arşivde tutulur ve istenince bağımsız doğrulanabilen delil paketi hazırlanır. Kendi yükümlülüğünüzü hukuk danışmanınızla doğrulamanızı öneririz.
Loglarım bulutta güvende mi?
Cihaz logları TLS ile ve kurumunuza özel sertifikayla gönderir; sertifikası olmayan log kurumunuza yazılmaz. Her kurumun alanı ve erişimi ayrıdır. Mühürlü arşiv nesne kilidiyle korunur: saklama süresi dolmadan yönetici dahil kimse silemez.
Sunucu kurmam gerekir mi?
Bulutta hayır. Hesabınızı açar, FortiGate'inize panelin hazırladığı syslog komutlarını yapıştırırsınız. Logların binadan çıkmaması gereken kurumlar için aynı yazılım kurum içi bir Linux sunucuya da kurulabilir.
Yerleşik zaman damgası 5651 için yeterli mi?
LogHane yerel bir zaman damgası sunucusu getirir; bu, logların sonradan değiştirilmediğini gösterir ama 5070 sayılı Kanun anlamında nitelikli zaman damgası değildir. Zaman damgası zorunlu olan profillerde (erişim, vekil ve yer sağlayıcı) bir elektronik sertifika hizmet sağlayıcısına abone olup LogHane'ye tanımlamanız gerekir.
Hangi cihazlarla çalışır?
FortiGate. FortiOS 7.x logları ayrıştırılır, 6.x zaman damgası biçimi de desteklenir. Başka üreticilerin cihazları bugün desteklenmiyor.
Bir log silinirse fark eder miyim?
Evet. Segmentler zincirle birbirine bağlıdır ve zincir düzenli olarak doğrulanır. Kırık halka, gölgeleme ya da saat kayması ayrı alarmlarla bildirilir; log akışı kesilen cihaz için de alarm üretilir.
Üç adımda ilk mühürlü log.
Hesabınızı açın, FortiGate'i bağlayın, ilk saatin mühürlendiğini görün. Cihaza yapıştıracağınız syslog komutlarını panel hazırlar.
FortiGate ve FortiOS, Fortinet, Inc.'in ticari markalarıdır. LogHane, Fortinet ile bağlantılı değildir.
