İçeriğe geç
LogHane Loglarınızın noteri Giriş Hesap aç
Özellikler

Uyum için gereken her şey, fazlası da.

Yasal saklama işin başlangıcı. Aynı loglar güvenlik analizine, raporlamaya ve misafir internetine de hizmet eder. Her pakette 5651 çekirdeği bulunur; hangi özelliğin hangi pakette olduğu fiyatlar bölümünde.

Mühür ve zaman damgası

Logun sonradan değiştirilmediğini üçüncü bir kişiye kanıtlamak için.

  • Saatlik hash zinciriHer segmentin özeti bir sonrakine bağlanır; aradan bir kayıt çıkarılırsa zincir kırılır.
  • RFC 3161 zaman damgasıGünlük Merkle köküne. Kamu SM, E-Güven, TürkTrust gibi nitelikli sağlayıcılar yapılandırılabilir.
  • Kesintiye dayanıklıDamga sunucusuna ulaşılamazsa istek kuyruğa alınır ve alarm verilir; sessizce atlanmaz.
  • Kurcalama tespitiZincir doğrulaması düzenli çalışır, saat kayması ve bozulan halka ayrı ayrı bildirilir.
Mühür zinciri2026-09-24 · 24 segment
00:00a41f…01:007c02…02:00e9b3………22:003d7a…23:0091c4… Merkle kökü5e0d…b21a RFC 3161 · .tsr
Çizim; tüm isimler, adresler ve sayılar örnektir.

Delil paketi

Savcılık ya da bilirkişi istediğinde, dakikalar içinde.

  • ZIP ve ISO 9660Düz metin loglar, log formatı açıklaması, zaman damgaları ve manifest tek pakette; ISO doğrudan CD/DVD'ye yazılır.
  • Bağımsız doğrulayıcıPaketle gelen betik internet ve LogHane olmadan altı kontrol yapar; yalnızca Python ve OpenSSL ister.
  • Teslim tutanağıDoğrulama raporu ve teslim tutanağı paketle birlikte üretilir.
  • İzli indirmePaket 5 dakikalık imzalı bağlantıyla iner ve kimin indirdiği denetim izine yazılır.
Delil paketidelil-2026-09-24.iso
  • delil-2026-09-24/
  • ├─ loglar/ 24 saatlik segment1,8 GB
  • ├─ damgalar/ gun-2026-09-24.tsr5 KB
  • ├─ manifest.json özetler + zincir
  • ├─ LOG_FORMATI.pdf
  • ├─ dogrulama-raporu.pdf
  • ├─ teslim-tutanagi.pdf
  • └─ verify.py bağımsız doğrulayıcı
$ python3 verify.py .
✓ manifest imzası  ✓ segment özetleri
✓ hash zinciri  ✓ Merkle kökü
✓ zaman damgası  ✓ kayıt sayıları
SONUÇ: GEÇERLİ
Çizim; tüm isimler, adresler ve sayılar örnektir.

Kimlik eşleme

IP adresinin arkasındaki kişiye inmek için.

  • Kimlik çözümlemeBelirli bir anda bir IP'yi kimin kullandığını NAT, DHCP ve hotspot verisini birleştirerek bulur.
  • DHCP üç yoldanFortiGate API'si, syslog'daki DHCP kayıtları ya da Windows ve ISC/Kea için DHCP ajanı.
  • Active Directory rehberiLDAP/AD eşitlemesi; işe girenler, ayrılanlar kendiliğinden güncellenir.
  • WAN IP takibiSabit IP değiştiğinde kaydedilir ve bildirim süresi için hatırlatılır.
Kimlik çözümleme/kimlik?ip=10.30.30.154
10.30.30.15424.09.2026 14:32:07Çözümleörnek veri
DHCP kirasıMAC 3c:22:fb:0a:91:4e14:05 → 22:05 geçerli
Active Directoryahmet.yilmazoturum 14:11'den beri
NAT203.0.113.12:41822kaynak port eşleşti
24.09.2026 14:32:07'de 10.30.30.154 adresini ahmet.yilmaz (Satış, dizüstü) kullanıyordu. Üç kaynak aynı kişiyi gösteriyor.
  1. 09:02–13:48deniz.kara · MAC 58:a0:23:…
  2. 14:05–22:05ahmet.yilmaz · MAC 3c:22:fb:…
  3. 22:40–misafir · SMS ile giriş, 0532 *** ** 17
Çizim; tüm isimler, adresler ve sayılar örnektir.

Saklama ve imha

Ne eksik ne fazla: tam kanunun istediği kadar.

  • Gün bazında saklamaSüre disk doluluğuna değil profile bağlıdır; yasal süre içinde silme talebi reddedilir.
  • WORM nesne kilidiKilit süresi kurumun saklama süresine eşittir; yönetici de silemez.
  • Gerçek imha, tutanaklaSüre dolunca ham parçalar, tüm sürümler ve özet tablolar silinir; her imha için KVKK tutanağı üretilir.
  • KVKK ilgili kişi başvurusuBaşvuru kaydı ve denetim için özet ekranı.
Saklama ve imhaprofil: ticari olmayan TKS · 730 gün
Silme talebi reddedildiKayıt yasal saklama süresi içinde (kalan 612 gün). İstek denetim izine yazıldı.
  • imha-tutanagi-2026-09-24.pdf
  • ├─ dönem 2024-09-24
  • ├─ silinen nesne 24 segment · tüm sürümler
  • └─ özet tablolar temizlendi
Çizim; tüm isimler, adresler ve sayılar örnektir.

Raporlar

Yönetime, denetçiye ve BT ekibine ayrı ayrı.

  • 7 hazır raporBant genişliği, kullanıcı etkinliği, web kullanımı, güvenlik, oturum, sistem ve 5651 uyum.
  • Rapor oluşturucu11 bölümden kendi raporunuzu kurun; kaynak ve hedef IP, kategori ve adres erişimi dahil.
  • PDF, XLSX, CSVGrafiklerle birlikte; günlük, haftalık ya da aylık zamanlanır ve e-postayla gelir.
Rapor · Web kullanımıPDF · XLSX · CSV
Engellenen erişimler, haftalık18.09–24.09.2026 · örnek veri
182Pzt214Sal196Çar241Per228Cum88Cmt64Paz
Çizim; tüm isimler, adresler ve sayılar örnektir.

Güvenlik analizi

Aynı loglardan, ek cihaz olmadan.

  • Canlı akış ve log gezginiKullanıcı, web, VPN, ülke ve DNS görünümleriyle.
  • Risk ve anomaliOlağandışı trafik, yatay hareket ve ısrarla engellenen kaynaklar.
  • Tehdit istihbaratıKara liste beslemeleriyle eşleştirme; eşleşmeyi FortiGate'e dış kaynak olarak geri besleme.
  • Kural danışmanıGüvenlik duvarı kurallarını gözlenen trafikle karşılaştırır, gereksiz ya da geniş kuralları gösterir.
Risk ve anomalison 24 saat · örnek veri
  • Yatay hareket10.30.30.87 → 14 iç adrese SMB denemesi, 02:14–02:31yüksek
  • Saatlik sapmaMuhasebe-PC dışa çıkış trafiği olağanın 9 katıorta
  • Tehdit istihbaratı3 kara listede geçen alan adı: cdn-update[.]exampleorta
  • Israrcı engellenen198.51.100.23, 6 saatte 1.240 engellenen bağlantıdüşük
Kural danışmanıPolitika 14 (LAN → WAN, tüm servisler) son 30 günde yalnızca 443 ve 53 kullandı. Daraltma önerisi hazır.
Çizim; tüm isimler, adresler ve sayılar örnektir.

Misafir interneti

Otel, kafe ve bekleme salonları için.

  • SMS doğrulamalı girişNetGSM, Verimor, İleti Merkezi ve diğer sağlayıcılarla; TCKN ya da pasaport da seçilebilir.
  • RADIUS ve AD ile girişFortiGate'in harici karşılama sayfası akışıyla çalışır.
  • Kişisel veri azaltmaTelefon numaraları maskeli gösterilir, TCKN tuzlu özet olarak saklanır; aydınlatma metni sürümlenir.
Çizim; tüm isimler, adresler ve sayılar örnektir.

Çok şubeli yönetim

Merkez ve şubelerin tek panelden, doğru yetkiyle yönetilmesi.

  • Cihaz bazında kullanıcı kısıtıŞube yöneticisi yalnızca kendi şubesinin FortiGate'ini ve loglarını görür.
  • Rol tabanlı erişimKurum yöneticisi, analist, denetçi ve izleyici.
  • Susan cihaz alarmıLog akışı kesilen cihaz için uyarı üretilir; kayıt tutulmayan saat uyumsuzluğun en sık sebebidir.
  • İki adımlı doğrulama ve denetim iziTOTP ve kurtarma kodları; tüm yönetici işlemleri kendi hash zincirinde tutulan denetim izine yazılır.
Cihazlar/cihazlar
  • Merkez-100FFG100F · 7.2.13712 eps
  • Şube-Ankara-60FFGT60F · 7.2.13148 eps
  • Depo-40FFGT40F · 7.4.461 eps
  • Şube-İzmir-60Fson log 12 dk önce0 eps
Çizim; tüm isimler, adresler ve sayılar örnektir.

Arşiv depoları

Mühürlü arşiv, değiştirilemezlik destekleyen bulut depolamada.

  • Yedi hedef türüIDrive® e2, AWS S3, Wasabi, Backblaze B2, Microsoft Azure Blob, Google Cloud Storage ve kurum içi MinIO.
  • Kilit ölçülür, beyan edilmezHedef eklenirken kilitli bir nesne yazılıp kilit geri okunur; kilit yoksa bu açıkça gösterilir.
  • Sıcak ve soğuk katmanSon 30 gün hızlı sorgu için yerel diskte, daha eskisi arşivde kilitli.
  • Arşivden yeniden kurmaAnaliz veritabanı gerektiğinde mühürlü arşivden yeniden oluşturulabilir.
Depolama hedefleriYönetim → Depolama
HedefDeğiştirilemezlikYoklama
IDrive® e2S3 nesne kilidi✓ kilit ölçüldü
AWS S3 · Wasabi · Backblaze B2S3 nesne kilidi✓
Microsoft Azure BlobSürüm düzeyinde değişmez blob✓
Google Cloud StorageNesne saklama kilidi✓
MinIO (kurum içi)S3 nesne kilidi✓
Son 30 gün · yerel disk · hızlı sorguDaha eskisi · bulut arşiv · kilitli
Çizim; tüm isimler, adresler ve sayılar örnektir.

Paneli kendiniz gezin.

Kayıt olmadan, tarayıcınızda çalışan demo panelde örnek verilerle deneyin.