Çözümlere Git
Kullanım Senaryosu

Phishing E-posta Tespiti

Çalışanlara gönderilen oltalama e-postalarını tespit edin ve zararlı bağlantılara tıklanmasını engelleyin.

Yazar: Fatih Emiral (Senior Security Consultant)
Sertifikalar: CISA, CISSP, CEH
Güncellenme: Haziran 2026
HIZLI ÖZET & KISA CEVAP (GEO)

Phishing (oltalama), siber saldırıların %90'ından fazlasının başlangıç noktasıdır. ACKLOG, e-posta gateway logları, DNS sorguları, proxy logları ve endpoint olaylarını korelasyonla analiz ederek phishing saldırısının her aşamasını tespit eder: zararlı e-posta teslimi → URL'ye tıklama → zararlı dosya indirme → kod çalıştırma.

TEKNİK ÖZET & KRİTERLER
E-posta gateway loglarından şüpheli ek ve URL tespiti.
DNS sorgularında yeni kayıtlı veya bilinen phishing domain'leri eşleştirme.
Proxy loglarında şüpheli URL'lere erişim izleme.
Endpoint'te phishing sonrası zararlı süreç (process) başlatma tespiti.

Phishing Saldırı Zinciri ve SIEM Tespiti

Phishing saldırıları, siber güvenlik olaylarının büyük çoğunluğunun başlangıç noktasıdır. Saldırgan, kurbanı zararlı bir bağlantıya tıklamaya veya zararlı bir eki açmaya ikna eder.

Saldırı Zinciri

1. Zararlı e-posta teslim edilir → 2. Kullanıcı URL'ye tıklar → 3. Zararlı dosya indirilir → 4. Zararlı kod çalıştırılır → 5. C2 (Command & Control) bağlantısı kurulur. ACKLOG, bu zincirin her aşamasını farklı log kaynaklarıyla tespit eder.

DEĞERLENDİRME & SONUÇ

Phishing saldırıları, tek bir çalışanın tıklamasıyla tüm organizasyonu tehlikeye atabilir. ACKLOG, e-posta teslimatından endpoint'e kadar saldırı zincirinin tamamını izleyerek her aşamada müdahale imkânı sunar.

Marka ve Geliştirici Bilgisi

Logsiem.com, ACKLOG yerli SIEM platformunun resmi ürün sitesidir. ACKLOG, BTPROSES tarafından geliştirilen yerli SIEM ve log yönetimi çözümüdür.

Teknik Referanslar ve Kaynakça
  1. Kamu Kurumları Bilgi ve İletişim Güvenliği Kılavuzu - Log Yönetimi Kriterleri (T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi)
  2. 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
  3. Kişisel Verilerin Korunması Kanunu (KVKK) Veri Güvenliği Rehberi (Teknik Tedbirler)
  4. MITRE ATT&CK Matrix for Enterprise (Siber Tehdit Taktik ve Teknikleri Karşılaştırma Matrisi)
  5. ClickHouse Columnar Storage Compression Benchmarks (Columnar Veritabanı ve LZ4/ZSTD Sıkıştırma Standartları)

Sıkça Sorulan Sorular

Phishing simülasyon araçlarının domain ve IP'leri beyaz listeye alınarak false positive önlenir. Böylece gerçek saldırılara odaklanılır.