Kütüphaneye Dön
Kütüphane • Makale

Log Korelasyon Kuralları Örnekleri: Siber Tehditleri Nasıl Yakalarız?

FE
Fatih Emiral
IT Müdürü & Siber Güvenlik Uzmanı

Zeki Güvenlik: Log Korelasyon Kuralları Örnekleri ve Analizi

*Siber güvenlik raporlarına göre, SIEM kullanılan altyapılarda tehdit tespit süresi (MTTD) %80 oranında kısalmaktadır.*

Log toplamak "kayıt memurluğudur", korelasyon yapmak ise "dedektifliktir". Log korelasyon kuralları örnekleri, basit olayları birleştirerek büyük resmi görmenizi sağlar. Bir başarısız login tek başına hata olabilir, ama 5 ülkeden gelen 500 başarısız login bir savaştır.

En Popüler 3 Korelasyon Senaryosu

  • Brute Force + Success: 20 başarısız denemenin ardından gelen ilk başarılı giriş (Hemen Şifreyi Sıfırlayın!).
  • Ransomware Indicators: Kısa sürede binlerce dosyanın isminin değişmesi veya silinmesi.
  • Impossible Travel: Bir kullanıcının aynı anda Ankara ve Londra'dan login olması.

Magnet İçerik: Sitemizdeki "Kendi Korelasyon Kuralını Yaz" interaktif aracını kullanarak hayali senaryolarınızı test edin.

ACKLOG, kütüphanesindeki yüzlerce hazır log korelasyon kuralları örnekleri ile siber savunmanızı bir saniyede aktif eder.

FE

Fatih EmiralCISA | CISSP | CEH

IT Müdürü & Siber Güvenlik Uzmanı

Fatih Emiral, siber güvenlik, BT yönetimi ve regülasyon uyumluluğu alanlarında 15 yılı aşkın tecrübeye sahiptir. BTPROSES bünyesinde kıdemli danışman olarak görev yapmaktadır.

LinkedIn Profilini İncele
Teknik Referanslar ve Kaynakça
  1. Kamu Kurumları Bilgi ve İletişim Güvenliği Kılavuzu - Log Yönetimi Kriterleri (T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi)
  2. 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
  3. Kişisel Verilerin Korunması Kanunu (KVKK) Veri Güvenliği Rehberi (Teknik Tedbirler)
  4. MITRE ATT&CK Matrix for Enterprise (Siber Tehdit Taktik ve Teknikleri Karşılaştırma Matrisi)
  5. ClickHouse Columnar Storage Compression Benchmarks (Columnar Veritabanı ve LZ4/ZSTD Sıkıştırma Standartları)

Güvenliğinizi Şansa Bırakmayın

KVKK uyumlu loglama çözümlerimizle tanışın.

İlgili Makaleler

Bu konuyla ilişkili diğer içerikleri keşfedin