TÜBİTAK Kamu SM Zaman Damgalı · 5651 Yasal Log Altyapısı

5651 Sayılı Kanun ve BTK Mevzuatına Uyumlu Yasal Loglama Çözümleri

Kurum içi internet erişim kayıtlarınızı (syslog), TÜBİTAK Kamu SM zaman damgasıyla kriptografik olarak mühürleyin. Güvenlik duvarı loglarınızı yerel disk dolması veya donanım arızası riski olmadan bulutta yasal delile dönüştürün.

0
Yasal Log Saklama Süresi
0
Uyumlu Firewall Entegrasyonu
0
SHA-256 Kriptografik Güvenlik
0
KVKK Uyum Oranı

Marka Bağımsız Syslog Entegrasyonu

FortiGate Sophos MikroTik SonicWall Palo Alto pfSense Check Point WatchGuard Cisco Huawei Juniper OPNsense FortiGate Sophos MikroTik SonicWall Palo Alto pfSense Check Point WatchGuard Cisco Huawei Juniper OPNsense
NextLog Bilgi Bankası

5651 Loglama Ansiklopedisi

5651 sayılı kanunun gereksinimleri, BTK standartları ve teknik log imzalama mekanizmalarına dair kurumsal rehber.

15 yıllık bulut altyapı tecrübesine sahip Datakobi Teknoloji mühendislik ekibi tarafından hazırlanmış ve güncel tutulmaktadır.

5651 Sayılı Kanun Nedir ve Neleri Kapsar?

5651 sayılı kanun (tam adıyla: *İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun*), 23 Mayıs 2007 tarihinde Resmi Gazete'de yayımlanarak yürürlüğe girmiştir. Bu kanun, internet ortamındaki bilgi sağlayıcıları, yer sağlayıcıları ve toplu kullanım sağlayıcıları hukuki olarak tanımlar.

İşletmeler, kamu kurumları, fabrikalar, oteller, AVM'ler ve ofisler kanun kapsamında **"Toplu Kullanım Sağlayıcı"** olarak sınıflandırılır. Toplu kullanım sağlayıcılar, kendi iç ağlarından (LAN/WiFi) internete erişen kullanıcıların bağlantı loglarını kayıt altına almak ve doğruluğunu garanti etmekle yükümlüdür.

Zaman Damgası (Time Stamp) ve Hukuki Geçerlilik

BTK mevzuatına göre, internet erişim kayıtlarının sadece bir veritabanında veya metin dosyasında saklanması hukuki olarak delil teşkil etmez. Logların yasal bir delile dönüşebilmesi için **TÜBİTAK Kamu SM** gibi yetkilendirilmiş bir otoriteden alınan zaman damgasıyla kriptografik olarak imzalanması zorunludur.

**Zaman Damgası Akışı:** Günlük olarak toplanan DHCP ve NAT log dosyalarının SHA-256 hash (kriptografik özet) değeri hesaplanır. Bu özet veri, Kamu SM sunucularına iletilerek resmi tarih ve saat mührüyle damgalanır. Böylece, logların belirtilen tarihte var olduğu ve o tarihten itibaren en ufak bir değişikliğe uğramadığı yasal olarak ispatlanabilir.

Geleneksel Log Cihazları ve Disk Dolma Riski

Şirketlerin yerel ağlarına kurdukları fiziki loglama cihazları (appliances) veya yerel Windows sunuculara kurulan yazılımlar (FortiLogger vb.) zamanla çok ciddi veri birikimiyle karşı karşıya kalır:

  • **Disk Dolması (Storage Overflow):** Yerel diskin dolması durumunda log toplama işlemi sessizce durur. BTK denetiminde geriye dönük log bulunamaması ağır idari yaptırımlara yol açar.
  • **Donanım Arızası (Motherboard/Disk Crash):** Fiziki sunucuların veya disklerin bozulması verilerin tamamen kaybına sebep olur.
  • **Yedekleme ve Bakım Yükü:** Veritabanı optimizasyonları ve yedekleme süreçleri BT ekiplerine sürekli bir operasyonel yük yükler.

NextLog, bulut tabanlı (SaaS) yapısıyla tüm bu riskleri mimariden kaldırır. Syslog verileriniz şifrelenerek doğrudan yedekli bulut sunucularımıza akar ve sınırsız ölçeklenebilir depolamada saklanır.

SHA-256 Değiştirilemez Log Güvenliği Nedir?

SHA-256 (Secure Hash Algorithm 256-bit), verilerin bütünlüğünü korumak için tasarlanmış tek yönlü bir kriptografik şifreleme algoritmasıdır. NextLog, bu teknolojiyi şu şekilde uygular:

Firewall cihazınızdan gelen her bir log satırı, hash zincirinin bir halkası haline getirilir. Eğer bir sistem yöneticisi veya dışarıdan sızan bir saldırgan, geçmişe dönük tek bir karakteri bile değiştirmeye çalışırsa, dosyanın SHA-256 hash değeri tamamen değişir ve zincir kırılır. Bu kriptografik yapı sayesinde, logların denetim makamlarına sunulduğu an ilk günkü haliyle kaldığı matematiksel olarak garanti edilmiş olur.

5651 Yasal Özet

  • Kanun No: 5651
  • Kabul Tarihi: 04/05/2007
  • Saklama Süresi: En az 2 Yıl
  • Zorunlu İmza: Zaman Damgası
  • Resmi Otorite: BTK / Kamu SM

Desteklenen Entegrasyonlar

FortiGate Sophos MikroTik SonicWall Palo Alto pfSense OPNsense Cisco Huawei Check Point WatchGuard Juniper

Kurulum Analizi

Mevcut altyapınızın 5651 yasal mevzuatına uygunluğunu ve firewall entegrasyon senaryonuzu teknik ekibimizle birlikte planlayın.

Ücretsiz Danışmanlık Alın
Uçtan Uca Akış

Log Nasıl Yasal Delile Dönüşür?

Firewall cihazınızdan çıkan ham log; toplanır, özetlenir, TÜBİTAK Kamu SM ile imzalanır ve değiştirilemez şekilde arşivlenir.

NextLog 5651 — Kriptografik İmza Hattı
01 / Syslog Toplama

Cisco, FortiGate, Sophos veya pfSense gibi firewall cihazlarınız syslog verilerini şifreli bulut hattına yönlendirir.

02 / SHA-256 Özetleme

Log dosyalarının bütünlüğünü doğrulamak için her saniye SHA-256 hash imzaları hesaplanarak zincire eklenir.

03 / Kamu SM Mührü

TÜBİTAK Kamu SM API'si ile haberleşilerek resmi zaman damgalı zaman damgası mühürleme işlemi tamamlanır.

04 / Güvenli Saklama

İmzalı log paketleri yedekli olarak Türkiye veri merkezlerinde 2 yıl boyunca denetime hazır saklanır.

Firewall Loglama ve Kurumsal Bilgi Güvenliği Yönetimi

Güvenlik duvarı (firewall) cihazları, kurumsal ağların dış tehditlere karşı korunmasında ilk savunma hattını oluşturur. Ancak siber güvenliğin bir diğer hayati bacağı da ağ içindeki hareketlerin kayıt altına alınması, yani firewall loglamadır. Firewall logları, ağa bağlı cihazların hangi IP/MAC adresiyle, ne zaman ve nereye bağlandığının eksiksiz dökümünü içerir.

Firewall Loglama Nedir ve Hukuki Geçerliliği Nasıl Sağlanır?

Firewall loglama, ağınız üzerinden geçen ham syslog verilerinin toplanarak analiz edilebilir ve arşivlenebilir dosyalara dönüştürülmesidir. Bu logların yasal merciler karşısında geçerli bir delil olabilmesi için TÜBİTAK Kamu SM zaman damgasıyla kriptografik (SHA-256) olarak mühürlenmesi zorunludur. Mühürlenen logların üzerinde daha sonradan geriye dönük hiçbir değişiklik yapılamaz, bu da log bütünlüğünü hukuken ispatlar.

FortiGate, Sophos ve MikroTik Firewall 5651 Loglama Entegrasyonu

NextLog, işletmenizde kullanılan firewall markasından bağımsız olarak çalışır. FortiGate syslog yönlendirmesi, Sophos XG/XGS log ayarları ve MikroTik 5651 syslog entegrasyonu gibi işlemler çok kısa sürede tamamlanır. Firewall cihazınızın ürettiği DHCP, NAT ve URL filtreleme logları, NextLog Syslog alıcısı tarafından şifreli tünellerle otomatik olarak toplanır ve yasal formata getirilir.

Bulut Tabanlı Log Saklamanın Fiziki Cihazlara Göre Avantajları

Geleneksel fiziki loglama cihazları (appliance) ve yerel sunucu kurulumları sürekli disk dolma (storage overflow), donanım arızası ve veritabanı kilitlenmesi gibi riskler barındırır. NextLog ise bulut tabanlı mimarisiyle yerel donanım yatırımı gerektirmez. Sınırsız depolama alanı ve otomatik yedekleme altyapısı sayesinde disk dolması nedeniyle log kaybı yaşanmasını tamamen engeller, 2 yıllık yasal saklama süresi boyunca denetime hazır bekletilir.

Resmi Mevzuat Kaynakları

NextLog5651'in loglama mimarisi, 5651 sayılı kanunun tam metnine ve BTK'nın toplu kullanım sağlayıcı yönetmeliğine dayanır. Kanunun madde madde tam metnini 5651 Sayılı Kanun sayfamızdan inceleyebilir, TÜBİTAK Kamu SM zaman damgası hakkında resmi bilgiye kamusm.gov.tr üzerinden ulaşabilirsiniz.

Merak Edilenler

5651 Loglama Hakkında Sıkça Sorulan Sorular

5651 loglama nedir?

İnternet erişim kayıtlarının (kaynak/hedef IP, port, zaman, kullanıcı kimliği) 5651 sayılı kanunun öngördüğü yasal formatta tutulması zorunluluğudur. NextLog5651 bulut panelinden log doğrulama, raporlar ve otomatik zaman damgalı imzalama sunar.

5651 loglama zorunlu mu, kimler tutmak zorunda?

Evet, zorunludur. Toplu kullanım sağlayıcılar (otel, kafe, AVM, fabrika, hastane, kamu kurumu, yurt vb.) ve misafir/personel internet erişimi sunan tüm kurumlar 5651 sayılı kanun kapsamında erişim kayıtlarını tutmakla yükümlüdür.

5651 loglama nasıl yapılır?

Firewall veya hotspot cihazınızın oturum logları syslog/RADIUS protokolüyle toplanır, 5651 formatına dönüştürülür, TÜBİTAK Kamu SM zaman damgasıyla imzalanır ve bulut arşivde saklanır. NextLog5651 kurulumdan sonra bu adımların tamamını otomatik yürütür.

5651 loglama yapılmazsa veya eksik yapılırsa ne olur?

Erişim kayıtlarının tutulmaması, eksik veya doğrulanamaz olması BTK denetiminde idari para cezasına (güncel mevzuatla belirlenen tutarlarda) ve tekrarlanan ihlallerde daha ağır yaptırımlara yol açabilir. NextLog5651, denetimde sunulabilir, değiştirilemez ve zaman damgalı kayıt tutarak bu riski ortadan kaldırır.

Loglar ne kadar süre saklanmalıdır?

5651 sayılı kanun kapsamında asgari 1 yıl, mevzuata göre bazı durumlarda 2 yıla kadar saklama süresi öngörülür. NextLog5651 bulut arşivinde bu süre otomatik yönetilir, süre dolan kayıtlar politika ile imha edilir.

Bulut tabanlı 5651 loglama yasal olarak geçerli ve güvenli mi?

Evet. Kayıtlar şifreli iletilir, TÜBİTAK Kamu SM zaman damgasıyla kriptografik olarak imzalanır ve bu sayede değişmezliği garanti altına alınmış bulut arşiv yasal delil niteliği taşır. KVKK gerekliliklerine uygun AES-256 şifreleme ile saklanır.

5651 loglama fiyatı neye göre belirlenir?

Kullanıcı/oturum hacmi, lokasyon sayısı ve entegre edilecek firewall/PMS sayısına göre belirlenir. Kurumunuza özel teklif için ücretsiz keşif talep edebilirsiniz.

Kurulum süresi ne kadar sürer?

Bulut mimaride, mevcut firewall/router altyapınız uyumluysa çoğu tesiste 1-2 iş günü içinde kurulum ve ilk log akışı tamamlanır.

FortiGate, Sophos, MikroTik ve SonicWall entegrasyonu var mı?

Evet. NextLog5651 5651 Loglama modülü; dört markadan syslog/RADIUS ile oturum logu alır, 5651 formatına dönüştürür ve bulut arşivinde Kamu SM ile imzalar.

Demo ve Fiyat Teklifi

Projeniz İçin Teklif Alın

Formu doldurarak firewall entegrasyon kapasitenizi bildirin; aynı gün dönüş sağlayalım.

Müşteri Destek

Çevrimiçi · 0312 945 36 42

. . .