Geçiş Planı
Faz 1: Hazırlık (1 gün)
Mevcut Logsign yapılandırmasının envanteri çıkarılır: log kaynakları, korelasyon kuralları, dashboard'lar, kullanıcı rolleri ve raporlar. ACKLOG kurulumu yapılır.
Faz 2: Paralel Çalışma (1-2 gün)
Log kaynakları hem Logsign'a hem ACKLOG'a gönderilir (dual-forward). ACKLOG'un tüm logları doğru aldığı ve korelasyon kurallarının çalıştığı doğrulanır.
Faz 3: Geçiş (1 gün)
Logsign devreden çıkarılır, tüm log kaynakları yalnızca ACKLOG'a yönlendirilir. SOC ekibi ACKLOG dashboard'larını kullanmaya başlar.
Geçişte Dikkat Edilecekler
Log kaynağı sayısına göre süre değişebilir. Kritik korelasyon kurallarının ACKLOG'da doğru çalıştığı mutlaka doğrulanmalıdır. Eski logların arşivlenmesi planlanmalıdır.