Sophos Firewall ile 5651 Sayılı Kanuna Uygun Loglama Nasıl Yapılır?
Sophos 5651 Loglama Nedir?
5651 sayılı kanun, Türkiye’de internet erişimi sağlayan kurum ve kuruluşların erişim kayıtlarını belirli kurallar çerçevesinde tutmasını zorunlu kılar. Bu kapsamda logların zaman damgalı, değiştirilemez ve doğrulanabilir olması gerekir. Sophos Firewall cihazları, bu yasal düzenlemeye uyum sağlamak için gelişmiş loglama sistemleri sunar.
Sophos loglama altyapısı sayesinde, kullanıcıların internet üzerindeki aktiviteleri, bağlantı logları, URL erişimleri ve daha fazlası kayıt altına alınabilir. Bu veriler, 5651 sayılı kanuna uygun formatta merkezi bir log sunucusuna aktarılabilir.
Sophos Firewall 5651 Loglama Nasıl Yapılır?
5651 loglaması için Sophos cihazında aşağıdaki yapılandırma adımları izlenir:
- Syslog Sunucusu Kurulumu:
- Logları saklayacak bir syslog sunucusu (örneğin: Kiwi Syslog, NxLog, Graylog) hazırlanır.
- Sophos’ta Syslog Ayarları:
- Sophos yönetim panelinden Log Settings > Syslog Servers bölümüne girilir.
- Yeni syslog sunucusu IP adresi ve portu tanımlanır (genellikle UDP 514).
- Log Türlerinin Seçilmesi:
- Gönderilecek log türleri seçilir: Firewall, Web Proxy, Authentication, VPN vs.
- Zaman Damgası ve Doğrulama:
- Syslog sunucusunda TUBITAK zaman damgası entegrasyonu sağlanır.
- Log doğruluğu için SHA-256 gibi şifreleme algoritmaları tercih edilir.
- Arşivleme:
- Günlük, haftalık ya da aylık periyotlarla log arşivleme işlemleri yapılır.
- Loglar 2 yıl süreyle saklanmalıdır.
Sophos Log Yönetimi Nedir?
Sophos log yönetimi, cihaz üzerinden geçen tüm trafiğin detaylı şekilde izlenmesini ve kayıt altına alınmasını sağlar. Loglar sayesinde:
- Güvenlik ihlalleri tespit edilebilir
- Ağ içi kullanıcı davranışları analiz edilebilir
- Yasal yükümlülükler yerine getirilir
- Ağ performansı izlenebilir
Sophos log yönetimi, merkezi sunucularla uyumlu çalışır ve 5651 kanunu için gereken detayları sağlar.
Sophos Loglama Sistemi Özellikleri
- Anlık log izleme ve geçmişe dönük kayıtlar
- Syslog destekli dış sunucu bağlantısı
- JSON ve CSV formatlarında çıktı alma
- Otomatik log yedekleme ve arşivleme
- IPS, web, e-posta, firewall ve VPN logları tek ekranda takip
Sophos Log Ayarları Nasıl Yapılır?
Sophos Firewall cihazında log ayarları için:
- “Log Settings” menüsüne giriş yapılır
- Hangi hizmetlerin log tutulacağı belirlenir (Firewall, Web, Email, IPS vs.)
- Syslog hedefi tanımlanır
- Log boyutu ve tutma süresi ayarlanır
- Zaman senkronizasyonu için NTP yapılandırılır
Sophos Syslog Ayarları
Syslog, Sophos’un 5651 uyumluluğu için en yaygın kullanılan log aktarım protokolüdür. Ayarlar için:
- Syslog protokolü: UDP 514
- Destinasyon: Log sunucusunun IP adresi
- Log formatı: CEF veya RAW format
- Zaman damgası: UTC ya da yerel saat ile eşlenmiş
Sophos 5651 Kanunu Uyumlu Loglama
5651 sayılı kanuna göre logların:
- Zaman damgalı olması,
- Değiştirilemez formatta tutulması,
- Yetkisiz erişimden korunması,
- İstenildiğinde yetkili kurumlarla paylaşılabilir olması gerekmektedir.
Sophos cihazları bu gereksinimlere uyumlu olarak logları kayıt altına alabilir ve dış sunuculara güvenli şekilde aktarabilir.
Sophos Log Sunucusu Yapılandırma
Bir log sunucusu aşağıdaki gibi yapılandırılmalıdır:
- Sophos cihazıyla aynı ağda veya erişilebilir bir IP’de olmalı
- UDP 514 portu açık olmalı
- Gelen logları alabilecek yapılandırmaya sahip olmalı
- Zaman damgası modülü (örneğin: OpenTimeStamp, TUBITAK Zaman Damgası) entegre olmalı
- Yedekleme ve saklama politikaları aktif olmalı
Sophos Güvenlik Duvarında Loglama
Sophos Firewall, aşağıdaki trafik türleri için loglama yapabilir:
- HTTP/HTTPS trafik logları
- Kullanıcı bazlı erişim kayıtları
- Uygulama kullanımı
- VPN bağlantıları
- IPS ve IDS uyarıları
- Failover ve WAN durumu
Bu kayıtlar syslog aracılığıyla dışarıya aktarılabilir ve 5651’e uyumlu hale getirilebilir.
Sophos Cihazında 5651 Uyumlu Log Sistemi Kurulumu
- Zaman senkronizasyonu ayarlanır (NTP)
- Syslog sunucusu belirlenir
- Log türleri seçilir
- 5651’e uygun format belirlenir
- Loglar şifrelenerek ve zaman damgasıyla imzalanarak dışa aktarılır
5651 Sayılı Kanuna Uygun Sophos Loglama
- Sophos cihazından çıkan loglar, üçüncü parti log sunucusunda yasal formatta saklanır.
- SHA-256 ile imzalanır ve TÜBİTAK zaman damgası entegre edilir.
- Yedekleme politikasına göre belirli aralıklarla dış ortama aktarılır.
Sophos Syslog Sunucusuna Log Gönderme
- Sophos > Log Settings > Syslog Servers kısmından hedef IP tanımlanır
- Port bilgisi ve protokol seçilir (UDP 514 önerilir)
- Hangi logların gönderileceği seçilir
- Gerekirse “Test Send” ile bağlantı kontrol edilir
Sophos XGS 5651 Log Ayarları
XGS serisi cihazlar, yüksek performanslı log üretimi ve gönderimi sağlar. Ayrıca:
- Logların Xstream mimarisiyle ayrıştırılması
- DPI motoru ile daha net kayıtlar tutulması
- 5651 log uyumluluğu için otomatik saat senkronizasyonu yapılması mümkündür
Sophos UTM Loglama Yapılandırması
Sophos UTM cihazlarında:
- Logging & Reporting > Remote Syslog seçeneği açılır
- Syslog sunucu IP’si ve port girilir
- Gönderilecek log türleri seçilir
- Gerekirse e-posta ile log özeti gönderimi yapılır
Sophos’ta 5651 Kanunu İçin Log Nasıl Tutulur?
- Tüm erişim kayıtları tutulur
- Kullanıcı kimlik bilgileri loglara eklenir (Hotspot, Active Directory entegrasyonu ile)
- IP, MAC adresleri kayıt altına alınır
- Web filtreleme ve URL erişimleri loglanır
- Zaman bilgisi doğru şekilde kayıt altına alınır
Sophos Log Arşivleme ve Zaman Damgası Ayarları
Sophos’tan gelen loglar, dış log sunucusunda:
- Günlük klasörler altında saklanır
- Otomatik zaman damgası uygulanır
- Dosya bütünlüğü SHA-256 ile sağlanır
- Loglar 2 yıl boyunca bozulmadan saklanmalıdır
Sophos Firewall 5651 Zaman Damgalı Log Gönderimi
- Zaman damgası entegrasyonu için OpenTimeStamp veya TÜBİTAK e-İmza entegrasyonu sağlanır
- Her log bloğu zamanla imzalanır
- Bu sayede değişmezlik ve yasal geçerlilik kazanılır
Sophos 5651 Log Doğrulama Yöntemleri
- SHA-256 hash kontrolü ile dosya bütünlüğü testi
- Zaman damgası kontrolü ile tarihsel doğrulama
- Syslog sunucusundan gelen logların dijital olarak imzalanması
Sophos Firewall cihazları, 5651 sayılı kanunun tüm gereksinimlerini karşılayacak altyapıya sahiptir. Doğru yapılandırma ile güvenli, yasal ve merkezi log sistemi oluşturulabilir.

