Hukuki rolü ve kapsamı belirleyin
Önce kuruluşun 5651 sayılı Kanun ve ilgili düzenlemelerde hangi sıfatla değerlendirildiği belirlenir. Yükümlülükler erişim sağlayıcı, yer sağlayıcı ve internet toplu kullanım sağlayıcı gibi rollere göre değişebilir.
5651 loglama; yalnız firewall’dan dosya toplamak değil, internet erişimini doğru zaman, IP, cihaz ve gerektiğinde kullanıcı bilgisiyle ilişkilendiren kayıt zincirini güvenli biçimde işletmektir. Teknik kapsam kuruluşun hukuki rolüne göre belirlenmelidir.
Önce kuruluşun 5651 sayılı Kanun ve ilgili düzenlemelerde hangi sıfatla değerlendirildiği belirlenir. Yükümlülükler erişim sağlayıcı, yer sağlayıcı ve internet toplu kullanım sağlayıcı gibi rollere göre değişebilir.
Lokasyonlar, WAN hatları, CGNAT kullanımı, VPN bağlantıları, misafir ve personel ağları ile IP dağıtım noktaları birlikte çıkarılır.
DHCP, kimlik doğrulama, captive portal, RADIUS ve gerektiğinde NAT kayıtları kullanılarak belirli bir zamanda hangi oturumun hangi ağ adresini kullandığı izlenebilir hale getirilir.
Firewall, gateway, DHCP, kablosuz ağ ve kimlik sistemlerinden gerekli kayıtlar güvenilir zaman kaynağıyla merkezi sisteme aktarılır.
Kayıtların sonradan değişip değişmediğinin kontrol edilebilmesi için doğrulama değeri üretilir; yönetici yetkileri, şifreleme, yedekleme ve denetim izi ayrıca uygulanır.
Uygulanacak saklama süresi hukuki role göre doğrulanır. Örnek olay üzerinden kullanıcı-IP-zaman ilişkisinin bulunabildiği ve kayıtların geri yüklenebildiği düzenli olarak test edilir.
“5651 loglama” tek bir dosya türünün adı değildir. Uygulamada internet erişiminin belirli bir zaman, iç IP, kullanıcı veya cihaz ve dış erişim bilgileriyle ilişkilendirilebilmesini sağlayan kayıt zinciri için kullanılan teknik bir ifadedir.
Hayır. Kuruluşun sunduğu hizmet, interneti kimlere ve hangi amaçla sağladığı, ticari olup olmadığı ve ilgili mevzuattaki tanımı yükümlülüğü etkiler. Bu yüzden ürün seçimi hukuki kapsam analizinin yerine geçmez.
Saklama süresi, kuruluşun mevzuattaki rolü ve hangi kaydı tuttuğuna göre değerlendirilir. 2017 tarihli İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmeliğin 4 ve 5’inci maddeleri, bu rollerdeki erişim kayıtları için iki yıllık saklama düzenler; diğer roller ve kayıt türleri ayrıca doğrulanmalıdır.
Zaman damgası veya günlük doğrulama değeri, belirli verinin belirli bir zamanda var olduğunu ve sonradan değişip değişmediğinin kontrolünü destekler. Tek başına kaydın eksiksiz, doğru kullanıcıya ait veya bütün mevzuata uygun olduğunu garanti etmez.
IP, cihaz ve kullanıcıyla ilişkilendirilen erişim kayıtları kişisel veri içerebilir. Bu nedenle 5651 kapsamındaki kayıt ihtiyacı; amaçla sınırlılık, yetkilendirme, güvenlik, saklama ve silme süreçleriyle birlikte tasarlanmalıdır.
Kullanıcı sayısı tek başına kapasiteyi belirlemez. Günlük olay miktarı ve zirve olay hızı ölçülmeden sabit disk, CPU veya lisans önerisi yapılmamalıdır.
Tek bir syslog akışı çoğu ortamda bütün ilişkiyi açıklamaz. Gerekli kayıtlar ağ mimarisine ve hukuki kapsama göre birlikte değerlendirilir.
| Kayıt türü | Cevapladığı temel soru | Dikkat edilmesi gerekenler |
|---|---|---|
| DHCP / IP tahsisi | Belirli zamanda iç IP hangi cihaza atanmıştı? | Kira başlangıç-bitiş zamanı, MAC/istemci kimliği ve saat doğruluğu korunmalı |
| Portal / RADIUS / kimlik | Oturum hangi kullanıcı veya ziyaretçi akışıyla açıldı? | Kimlik yöntemi, başarısız girişler, sponsor akışı ve veri minimizasyonu belgelenmeli |
| Firewall / internet erişimi | İç IP hangi hedefe ve ne zaman bağlantı kurdu? | Politika, oturum, protokol ve kaynak cihaz kapsamı üreticiye göre değişir |
| NAT / port dönüşümü | Paylaşılan dış IP altında hangi iç IP ve port kullanıldı? | Özellikle çok kullanıcılı NAT/CGNAT senaryosunda port ve zaman eşleşmesi kritik olabilir |
| Bütünlük doğrulama kaydı | Arşivlenen veri sonradan değişmiş mi? | Doğrulama yöntemi, zaman kaynağı, anahtar yönetimi ve geri yükleme testi birlikte ele alınmalı |
Uygulamada internet erişimini zaman, IP, cihaz ve gerektiğinde kullanıcı bilgisiyle ilişkilendiren; kayıtların bütünlüğünü ve saklanmasını yöneten teknik süreç için kullanılan ifadedir. Gerekli kapsam kuruluşun hukuki rolüne göre değişir.
Her şirket için aynı kapsamda ve aynı kayıt setiyle geçerli tek bir kural yoktur. Kuruluşun 5651 ve ilgili yönetmeliklerdeki rolü, interneti kimlere nasıl sunduğu ve diğer sektörel yükümlülükleri değerlendirilmelidir.
2017 tarihli İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmeliğin 4 ve 5’inci maddelerinde ilgili roller için erişim kayıtlarının iki yıl saklanması düzenlenmiştir. Bu süre her kuruluş ve her kayıt türüne otomatik uygulanmamalı; güncel konsolide mevzuat ve kuruluşun rolü doğrulanmalıdır.
Hayır. SMS yalnız kimlik veya oturum açma akışının bir parçasıdır. IP tahsisi, oturum, NAT, saat, bütünlük, saklama, yetki ve süreçlerin birlikte çalışması gerekir.
Her zaman değil. Firewall kaydı iç IP ve bağlantıyı gösterebilir; ancak o IP’nin ilgili zamanda hangi cihaz veya kullanıcıya ait olduğunu açıklamak için DHCP, RADIUS, portal veya başka kimlik kayıtları gerekebilir.
Hayır. Bütünlük ve zaman doğrulamasını destekler; fakat kaynağın doğruluğu, kayıt zincirinin eksiksizliği, yetkilendirme ve hukuki kapsam ayrıca değerlendirilir.
Zorunlu olarak değil. Mevcut sanal altyapı, firewall, log yönetimi veya SIEM kullanılabilir. Kapasite, uyumluluk, bütünlük, arşiv ve işletim sorumluluğu karşılanmıyorsa ayrı yazılım ya da cihaz gerekebilir.
Gerçek sistemden günlük GB ve olay/saniye ölçülür; saklama süresi, sıkıştırma oranı, indeks, yedek, büyüme payı ve yüksek erişilebilirlik dahil edilerek hesaplanır. Sadece kullanıcı sayısından güvenilir kapasite çıkarılamaz.
Mevcut firewall ve ağ cihazları, lokasyonlar, günlük olay hacmi, saklama, bütünlük ve entegrasyon gereksinimlerini birlikte çıkararak alternatifli teknik kapsam hazırlayın.
Birincil ve resmî kaynaklar