← Tüm Projeler
Siber Güvenlik

50+ Kullanıcılı Kurumsal Güvenlik ve Merkezi SIEM Altyapısı

Kurumsal güvenlik ve SIEM altyapısı projesi vaka analizi teknik görseli

1. Proje Özeti ve Müşteri Profili

Hassas müşteri portföyü ve finansal işlem verilerini yöneten 50'den fazla çalışana sahip bir danışmanlık firması, artan regülasyon baskısı ve uzaktan çalışan personelin güvenliği nedeniyle altyapısını modernize etme ihtiyacı duydu.

Şirket içi ağda basit bir modem güvenlik duvarı kullanılmaktaydı; dışarıdan içeriye açılmış kontrolsüz RDP portları ve yasal 5651 log imzalama mekanizmasının bulunmaması kurumu hem fidye yazılımlarına hem de ağır idari para cezalarına karşı savunmasız bırakıyordu.

[ ESKİ DURUM ] : Standart Modem ──> Açık RDP Portları ──> Sıfır Log ──> Yüksek Sızma Riski
[ YENİ MİMARİ ]: FortiGate NGFW ──> Wazuh SIEM ──> 5651 Zaman Damgası ──> MFA VPN

2. Karşılaşılan Kritik Altyapı Problemleri

  • Doğrudan İnternete Açık RDP (Port 3389): Uzaktan çalışan personelin ofis bilgisayarlarına doğrudan RDP ile bağlanması nedeniyle her gün binlerce kaba kuvvet (brute-force) denemesi gerçekleşiyordu.
  • 5651 Sayılı Kanun ve KVKK Uyumsuzluğu: İnternet çıkış logları, DHCP kayıtları ve firewall hareketleri TUBITAK zaman damgasıyla imzalanmıyordu.
  • İç Ağda Görünürlük Sıfırdı: Kullanıcı bilgisayarlarına bir USB bellek takıldığında veya zararlı bir komut çalıştırıldığında IT ekibinin bunu tespit edebileceği bir SIEM altyapısı yoktu.

3. Uygulanan Mimari Çözüm ve Adımlar

Aşama 1: Next-Generation Firewall (FortiGate NGFW) Konfigürasyonu

  • Tüm dışa açık RDP portları derhal kapatıldı.
  • Uzaktan erişimler için FortiClient SSL-VPN + Zorunlu İki Aşamalı Doğrulama (TOTP MFA) devreye alındı.
  • Derin Paket İnceleme (DPI), Antivirüs Gateway ve IPS/IDS motorları aktif edilerek zararlı indirmeler ve botnet bağlantıları engellendi.

Aşama 2: 5651 Sayılı Kanun Uyumlu Log İmzalama

  • Firewall ve DHCP logları merkezi bir Linux Syslog sunucusuna yönlendirildi.
  • Her gece saat 00:00'da oluşturulan günlük log dosyaları SHA-256 hash'lenerek KamuSM / TUBITAK zaman damgası ile otomatik imzalandı ve güvenli bir depolama alanına arşivlendi.

Aşama 3: Wazuh SIEM / XDR Dağıtımı

  • Tüm şirket bilgisayarlarına ve sunuculara hafif Wazuh agent'ları dağıtıldı.
  • Şüpheli PowerShell komutları, yetkisiz kullanıcı oluşturma girişimleri ve anormal saatlerde yapılan oturum açma denemeleri anında güvenlik paneline düşürüldü.

4. Elde Edilen Ölçülebilir Sonuçlar

Metrik Proje Öncesi Proje Sonrası İyileşme
Başarılı Sızma Girişimi Kritik Seviyede Açık 0 Başarılı Saldırı %100 Güvenli
Brute-Force Girişimleri Günlük ~12.000 deneme 0 (Portlar Kapatıldı) Tam İzolasyon
5651 & KVKK Uyumluluğu Sıfır Uyum (%0) %100 Tam Uyum Sıfır Ceza Riski
Tehdit Tespit Süresi Fark Edilemiyordu < 30 Saniye Anlık Güvenlik Uyarısı


5. Kullanılan Teknolojiler

  • Güvenlik Duvarı: FortiGate 70F NGFW (FortiOS 7.4)
  • SIEM & XDR: Wazuh 4.8 Open Source Security Platform
  • Log Yönetimi: Syslog-ng, OpenSSL, TÜBİTAK Zaman Damgası İstemcisi
  • Uzaktan Erişim: FortiClient SSL-VPN, FortiToken / Google Authenticator MFA

Güvenlik Altyapınızı Güçlendirmek İster Misiniz?

Şirketiniz için güvenlik duvarı yapılandırması, 5651 log imzalama ve SIEM tehdit izleme altyapısı kurmak isterseniz siber güvenlik hizmetlerimi ve log yönetimi çözümlerimi inceleyebilir veya benimle iletişime geçebilirsiniz.

Benzer bir altyapı iyileştirmesine mi ihtiyacınız var?

Sunucu, ağ, yedekleme veya güvenlik mimarinizi daha stabil, güvenli ve sürdürülebilir hale getirelim.