Kütüphaneye Dön
Kütüphane • Makale

Sunucuda Silinen Dosyaları Kimin Sildiğini Nasıl Görürüm?

FE
Fatih Emiral
IT Müdürü & Siber Güvenlik Uzmanı

Adli Analiz: Sunucuda Silinen Dosyayı Kim Sildi?

*Siber güvenlik raporlarına göre, SIEM kullanılan altyapılarda tehdit tespit süresi (MTTD) %80 oranında kısalmaktadır.*

Sunucunuzdaki kritik bir Excel dosyası veya proje klasörü aniden yok mu oldu? "Kim sildi?" sorusu sistem yöneticilerinin en çok karşılaştığı kabustur. Eğer önceden 'Audit Policy' yapılandırmadıysanız, geçmişe dönük bunu bulmak imkansızdır. Dosyayı kimin sildiğini bulmak sadece bir merak konusu değil, aynı zamanda veri güvenliği uyumluluğu için de bir zorunluluktur.

Windows Üzerinde Manuel Takip Adımları

  • Audit Object Access Etkinleştirme: Group Policy üzerinden (Computer Configuration > Settings > Security Settings > Advanced Audit Policy) "Audit File System" özelliğini başarı ve başarısızlık durumları için aktif etmelisiniz.
  • Klasör Bazlı Denetim: İlgili klasöre sağ tıklayıp Özellikler > Güvenlik > Gelişmiş > Denetim sekmesinden izlenecek kullanıcı gruplarını eklemelisiniz.
  • Event ID 4663: Bu olay kimliği, bir nesneye erişildiğini (okuma, yazma, silme girişimi) gösterir. "Accesses" kısmında "Delete" ibaresini aramanız gerekir.
  • Event ID 4660: Nesne gerçekten silindiğinde bu ID oluşur. 4663 ile eşleştirerek kimin sildiğini kesinleştirebilirsiniz.
Kritik Uyarı: Windows Event Viewer üzerinde saniyede yüzlerce log akmaktadır. Manuel olarak bu ID'leri aramak samanlıkta iğne aramaktır ve çoğu zaman loglar üzerine yazıldığı için kanıtlar kaybolur.

Neden SIEM Gereklidir? Bu tür manuel kontroller, olay gerçekleştikten saatler sonra yapıldığında veri sızıntısının önüne geçemezsiniz. Dijital pazarlamada "Dolaylı Niyet" dediğimiz bu arayışın tek kalıcı çözümü otomatize edilmiş bir izleme sistemidir.

ACKLOG Çözümü: ACKLOG SIEM ile "Önemli bir dosya silindiğinde bana anında SMS veya Mail at" kuralını tek tıkla aktif edebilirsiniz. Manuel log taramak yerine, olayı gerçekleştiği anda cep telefonunuzda görün ve yasal olarak imzalanmış (5651 uyumlu) kesin kanıtlar biriktirin.

FE

Fatih EmiralCISA | CISSP | CEH

IT Müdürü & Siber Güvenlik Uzmanı

Fatih Emiral, siber güvenlik, BT yönetimi ve regülasyon uyumluluğu alanlarında 15 yılı aşkın tecrübeye sahiptir. BTPROSES bünyesinde kıdemli danışman olarak görev yapmaktadır.

LinkedIn Profilini İncele
Teknik Referanslar ve Kaynakça
  1. Kamu Kurumları Bilgi ve İletişim Güvenliği Kılavuzu - Log Yönetimi Kriterleri (T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi)
  2. 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun
  3. Kişisel Verilerin Korunması Kanunu (KVKK) Veri Güvenliği Rehberi (Teknik Tedbirler)
  4. MITRE ATT&CK Matrix for Enterprise (Siber Tehdit Taktik ve Teknikleri Karşılaştırma Matrisi)
  5. ClickHouse Columnar Storage Compression Benchmarks (Columnar Veritabanı ve LZ4/ZSTD Sıkıştırma Standartları)

Güvenliğinizi Şansa Bırakmayın

KVKK uyumlu loglama çözümlerimizle tanışın.

İlgili Makaleler

Bu konuyla ilişkili diğer içerikleri keşfedin