Pazar Günü WiFi Güvenlik Kontrol Listesi:
Pazar Günü Neden WiFi Güvenlik Kontrolü Yapmalısınız?
Pazartesi sabahı işe geldiğinizde 5651 sayılı kanun kapsamında BTK'dan gelen bir bilgi talebi veya KVKK denetim bildirimi ile karşılaşmak istemezsiniz. Hafta içi yoğun operasyonel işler arasında ihmal edilen log yedekleme, firewall kural tutarlılığı ve syslog akış kontrolü gibi kritik güvenlik adımları, Pazar günü sessiz saatlerde yapıldığında hem sistem kesintisi riski minimize edilir hem de Pazartesi sabahı ekibiniz hazır başlar. Özellikle otel, AVM, kamu kurumu gibi yüksek kullanıcı trafiğine sahip kurumsal WiFi ağlarında, hafta sonu yapılan bu kontroller yasal uyumluluk açısından hayati önem taşır.
5651 sayılı kanun uyarınca internet erişim sağlayıcıları ve toplu kullanım sağlayıcıları (otel misafir WiFi, AVM ücretsiz internet, kamu hotspot) trafik kayıtlarını en az bir yıl süreyle saklamakla yükümlüdür. KVKK'nın 12. maddesi ise bu kayıtların bütünlüğünü, gizliliğini ve erişilebilirliğini garanti altına almanızı zorunlu kılar. Pazar günü yapacağınız sistematik kontrol, hem BTK'nın 72 saatlik bilgi talep süresine zamanında yanıt verebilmenizi hem de olası veri kaybı senaryolarında delil niteliğindeki logları korumanızı sağlar.
Log Yedekleme ve Arşiv Bütünlüğü Kontrolü
İlk adım, mevcut log arşivinizin eksiksiz ve erişilebilir olduğunu doğrulamaktır. Bulut tabanlı NextLog gibi çözümler otomatik yedekleme sunar, ancak on-premise veya hibrit sistemlerde manuel kontrol şarttır. Pazar sabahı saat 09:00-10:00 arası, kullanıcı trafiğinin minimum olduğu saatlerde şu adımları uygulayın:
- Son 7 günlük log hacmini kontrol edin: FortiGate, MikroTik, Sophos veya SonicWall cihazlarınızdan gelen syslog mesajlarının günlük ortalama hacmi sabit mi? Ani düşüş disk doluluğu, network kesintisi veya yanlış yapılandırma işareti olabilir.
- Zaman damgası tutarlılığını doğrulayın: NTP senkronizasyonu kritiktir. Firewall'unuzun sistem saati ile log sunucusunun saati arasında 1 saniyeden fazla fark varsa, yasal süreçlerde delil geçerliliği sorgulanabilir.
ntpq -pkomutuyla NTP sunucu bağlantısını test edin. - Arşiv formatını gözden geçirin: 5651 uyumlu loglar kullanıcı IP, MAC adresi, oturum başlangıç/bitiş zamanı, erişilen hedef IP/domain bilgilerini içermelidir. Opera PMS, Elektraweb veya Amonra gibi otel yönetim sistemlerinden gelen misafir kimlik bilgileri ile log kayıtlarının eşleştiğinden emin olun.
- Yedekleme medyasını test edin: Bulut yedekleme kullanıyorsanız son yedeğin geri yükleme testini yapın. Tape veya harici disk kullanıyorsanız, medyanın fiziksel bütünlüğünü ve okuma hızını kontrol edin. Yedekleme süreniz 15 dakikayı aşıyorsa, inkremental yedekleme stratejisine geçmeyi düşünün.
Örnek Kontrol Senaryosu: MikroTik + NextLog
MikroTik RouterOS kullanan bir otel örneğinde, Pazar günü yapılacak kontrol şöyle olmalıdır: Winbox veya SSH ile cihaza bağlanın, /log print komutuyla son 24 saatteki sistem loglarını inceleyin. "syslog server unreachable" veya "disk quota exceeded" gibi uyarılar varsa, bu ciddi bir uyumluluk riski demektir. NextLog bulut panelinden son 7 günlük log akışını görselleştirin; günlük ortalama 50.000 oturum varken bir günde sadece 5.000 oturum göründüyü, syslog yapılandırması veya firewall kuralı değişmiş olabilir. /ip firewall filter print ile kuralları kontrol edin, özellikle "action=log" parametresi taşıyan kuralların aktif olduğundan emin olun.
Firewall Kural Gözden Geçirme ve Optimizasyon
Hafta içi acil değişiklikler sonucu firewall kurallarınız tutarsız hale gelebilir. Pazar günü, kural setinizi sistematik olarak gözden geçirmek için ideal zamandır. Aşağıdaki tablo, farklı cihaz ailelerinde yapılması gereken kontrolleri özetler:
| Cihaz/Platform | Kontrol Noktası | Komut/Yol | Hedef Durum |
|---|---|---|---|
| FortiGate | Log ayarları | Policy & Objects > IPv4 Policy > Log Allowed Traffic: All Sessions | Tüm politikalarda loglama aktif |
| Sophos XG/XGS | Syslog hedefi | System > Log Settings > Syslog Server | NextLog IP:514 UDP erişilebilir |
| MikroTik | Firewall filter chain | /ip firewall filter print where action=log | En az 5 aktif log kuralı (input/forward) |
| SonicWall | Log kategorileri | Log > Categories > Network Access | Allowed/Denied connections enabled |
Kritik Kural Kontrol Listesi
- Misafir WiFi izolasyonu: Misafir VLAN'ından iç ağa (yönetim, PMS sunucuları) erişim kurallarının "deny + log" olduğunu doğrulayın. Otel senaryosunda, oda 305'teki misafirin resepsiyon bilgisayarına ping atamaması gerekir.
- DNS sorgularının loglanması: 5651 kapsamında DNS sorguları da kayıt altına alınmalıdır. FortiGate'te "DNS Filter" profilinde loglama aktif mi? MikroTik'te
/ip dns cache printile cache'i kontrol edin, ancak asıl log firewall forward chain'de olmalı. - HTTPS trafiği metadata kaydı: Şifreli trafiğin içeriğini göremezsiniz, ancak SNI (Server Name Indication) bilgisi ile hangi domain'e bağlanıldığını loglayabilirsiniz. Sophos SSL/TLS Inspection politikasında "Log SNI" seçeneğini aktif edin.
- Coğrafi kısıtlama kuralları: Yüksek riskli ülkelerden gelen bağlantıları engelleyen kurallarınız varsa, bunların log ürettiğinden emin olun. BTK denetiminde "neden bu IP'ye erişim sağlandı" sorusuna yanıt verebilmelisiniz.
Pazar günü firewall kural optimizasyonu yaparken, her değişikliği mutlaka not edin. Bir değişiklik logunda (change log) hangi kuralın ne zaman, kim tarafından, neden değiştirildiğini kaydedin. KVKK'nın hesap verebilirlik ilkesi bunu zorunlu kılar. NextLog gibi platformlar kural değişikliklerini otomatik loglar, ancak on-premise çözümlerde manuel kayıt tutmanız gerekir.
Syslog Test Senaryosu: Akış Doğrulama
Log üretmek yetmez, bu logların hedef sunucuya ulaştığından emin olmalısınız. Pazar öğleden sonra, gerçek bir test senaryosu ile uçtan uca akışı doğrulayın:
Adım 1: Test Trafiği Üretin
Kendi cihazınızla (laptop veya telefon) misafir WiFi'ye bağlanın. Bilinen bir test domain'ine (örneğin test.nextlog5651.com) HTTP ve HTTPS istekleri gönderin. Ardından firewall'da engellenmiş bir siteye (örneğin kumar sitesi) erişim deneyin. Bu üç farklı log türü üretir: allowed HTTP, allowed HTTPS, denied access.
Adım 2: Firewall Loglarını Kontrol Edin
FortiGate'te execute log filter category 0 ve execute log display komutlarıyla son logları görüntüleyin. Kendi IP adresinizi ve test domain'ini görmelisiniz. MikroTik'te /log print where topics~"firewall" komutu son firewall loglarını listeler. Sophos'ta Log Viewer'dan "Network Protection" kategorisinde gerçek zamanlı akışı izleyin.
Adım 3: Log Sunucusunda Doğrulayın
NextLog bulut paneline giriş yapın, "Canlı Log Akışı" veya "Son 15 Dakika" filtresini kullanarak test trafiğinizi arayın. Kaynak IP, hedef domain, zaman damgası ve eylem (allow/deny) bilgilerinin eksiksiz geldiğini kontrol edin. Eğer loglar 30 saniyeden uzun gecikmeyle geliyorsa, network latency veya firewall buffer sorunu olabilir. On-premise syslog sunucusu kullanıyorsanız, tail -f /var/log/syslog komutuyla gerçek zamanlı akışı izleyin.
Adım 4: Alarm ve Bildirim Testleri
NextLog'da tanımlı alarmlarınızı test edin. Örneğin "10 dakikada 100'den fazla engellenen bağlantı" kuralı varsa, test scriptinizle bu eşiği tetikleyin ve e-posta/SMS bildiriminin geldiğini doğrulayın. KVKK veri ihlali bildirimi için 72 saatlik süreniz vardır; alarm sisteminiz çalışmıyorsa, bir ihlali zamanında fark edemezsiniz.
Pazartesi Öncesi Son Hazırlık: Dokümantasyon ve Ekip Bilgilendirme
Pazar akşamı, yaptığınız tüm kontrollerin özetini bir rapor halinde hazırlayın. Bu rapor şunları içermelidir:
- Log arşiv durumu: Son yedekleme zamanı, toplam arşiv boyutu, en eski kayıt tarihi (5651 için minimum 1 yıl gerekli).
- Firewall kural değişiklikleri: Hangi kurallar eklenmiş/silinmiş/değiştirilmiş, gerekçeleri nedir?
- Test sonuçları: Syslog akış testi başarılı mı, varsa anomaliler neler?
- Aksiyonlar: Pazartesi sabahı yapılması gereken takip işleri (örneğin, disk kapasitesi %80'i geçti, genişletme planlanmalı).
Bu raporu ekip lideri ve gerekirse üst yönetime e-posta ile gönderin. Ayrıca NextLog panelinde "Haftalık Özet" özelliğini kullanarak otomatik rapor oluşturabilirsiniz. Raporda grafikler, tablo ve trend analizleri olması, yönetimin durumu hızlıca kavramasını sağlar.
Yaygın Hatalar ve Pazar Günü Çözümleri
Pazar günü kontrollerde sıkça karşılaşılan sorunlar ve çözümleri:
| Sorun | Belirti | Pazar Günü Çözüm | Uzun Vadeli Önlem |
|---|---|---|---|
| Disk doluluğu | Loglar 3 gün önce kesilmiş | Eski arşivi harici diske taşı, log rotation aktif et | Bulut tabanlı sınırsız depolama (NextLog) |
| NTP senkron hatası | Log zaman damgaları 3 saat ileri | NTP sunucu adresini değiştir (tr.pool.ntp.org), cihazı reboot et | Redundant NTP sunucu yapılandırması |
| Syslog port kapalı | Firewall logları sunucuya ulaşmıyor | Firewall'da UDP 514'ü aç, test trafiği gönder | Syslog over TLS (TCP 6514) ile şifreli iletim |
| PMS entegrasyon kopuk | Misafir isimleri loglarda "unknown" | Opera/Elektraweb API bağlantısını kontrol et, manuel senkronizasyon başlat | Webhook tabanlı gerçek zamanlı entegrasyon |
Acil Durum Senaryosu: Log Kaybı Tespiti
Eğer Pazar günü kontrolünde son 2 günlük logların eksik olduğunu fark ederseniz, panik yapmayın ancak hızlı hareket edin. Önce firewall cihazının kendi dahili loglarını kontrol edin; FortiGate ve Sophos 7 güne kadar lokal log tutar. execute log filter ile eksik tarihleri filtreleyin ve bu logları manuel olarak export edin. MikroTik'te /log print çıktısını dosyaya kaydedin. Bu geçici çözüm, BTK talebine kısmi yanıt vermenizi sağlar. Ardından neden log akışının kesildiğini araştırın: network kesintisi mi, disk doluluğu mu, firewall kuralı değişikliği mi?
Bulut Tabanlı Çözümlerin Pazar Günü Avantajları
NextLog gibi bulut tabanlı 5651 loglama platformları, Pazar günü kontrol yükünüzü önemli ölçüde azaltır. Otomatik yedekleme, sınırsız depolama, coğrafi yedeklilik (geo-redundancy) ve 7/24 sistem izleme sayesinde, yukarıda listelenen manuel kontrollerin çoğu otomatik olarak yapılır. Ancak yine de Pazar günü şu kontrolleri yapmanız önerilir:
- Dashboard metriklerini inceleyin: Haftalık kullanıcı sayısı, günlük ortalama oturum süresi, en çok erişilen domainler, engellenen bağlantı sayısı gibi KPI'ları gözden geçirin. Anormal artış veya düşüş varsa, nedenini araştırın.
- Entegrasyon sağlığını doğrulayın: FortiGate, MikroTik, Sophos, SonicWall cihazlarınızdan gelen log akışının kesintisiz olduğunu kontrol edin. NextLog panelinde "Cihaz Durumu" bölümünde tüm cihazlar yeşil işaretli olmalı.
- KVKK veri sahibi taleplerini gözden geçirin: Hafta içi gelen "verilerimi görmek/silmek istiyorum" taleplerinin Pazar günü işleme alınması, Pazartesi iş yükünü azaltır. NextLog'da "Veri Sahibi Talep Yönetimi" modülünü kullanarak talepleri takip edin.
- Yeni güvenlik güncellemelerini uygulayın: Bulut platformlar otomatik güncellenir, ancak on-premise bileşenleriniz (örneğin lokal syslog forwarder) varsa, güvenlik yamalarını Pazar günü uygulayın.
Sonuç: Pazar Günü Disiplini, Pazartesi Huzuru
Kurumsal WiFi ağlarında 5651 ve KVKK uyumluluğu, sürekli dikkat gerektiren bir süreçtir. Pazar günü yapacağınız sistematik kontroller, hem yasal riskleri minimize eder hem de operasyonel verimliliği artırır. Log yedekleme, firewall kural gözden geçirme, syslog akış testi ve dokümantasyon adımlarını her hafta sonu tekrarlayarak, olası denetimlere ve bilgi taleplerine her zaman hazır olursunuz.
Unutmayın: BTK'nın 5651 kapsamında bilgi talep etme süresi 72 saattir, ancak hazırlıksız yakalanırsanız bu süre çok kısadır. KVKK veri ihlali bildirimi için de 72 saatlik süreniz vardır. Pazar günü yaptığınız kontroller, bu kritik sürelerde size zaman kazandırır ve yasal cezalardan (5651 ihlali için 5.000-100.000 TL, KVKK ihlali için 2 milyon TL'ye kadar idari para cezası) korunmanızı sağlar.
NextLog ile Pazar günü kontrollerinizi otomatikleştirin, ekibinizin hafta sonu yükünü azaltın ve Pazartesi sabahları güvenle işe başlayın. Bulut tabanlı 5651 loglama ve kurumsal hotspot çözümlerimiz hakkında detaylı bilgi almak, canlı demo talep etmek veya mevcut altyapınızın uyumluluk analizi için nextlog5651.com adresinden bizimle iletişime geçin. Teknik ekibimiz, FortiGate, MikroTik, Sophos, SonicWall entegrasyonlarınızı ve Opera, Elektraweb, Amonra PMS bağlantılarınızı Pazar günü bile 7/24 destek ile yapılandırır.
Sık Sorulan Sorular
5651 loglama ve hotspot hakkında en çok sorulan konular.
- NextLog5651 ile 5651 uyumlu loglama nasıl sağlanır?
- Firewall veya hotspot cihazınızdan gelen oturumlar NextLog5651 tarafından toplanır, imzalanır ve yasal formatta arşivlenir.
- Kimler NextLog5651 kullanmalı?
- Misafir veya personel interneti veren otel, fabrika, hastane, kamu kurumu ve KOBİ'ler.
- Teklif ve keşif için nasıl iletişime geçilir?
- 0312 945 36 42 numaralı telefon, satis@datakobi.com e-posta veya nextlog5651.com/iletisim formu.
Ağınızın Güvenliğini Şansa Bırakmayın
NextLog 5651 Loglama ve Hotspot sistemleriyle işletmenizi yasal risklerden koruyun.
Fabrika
Hastane
Kamu
Otel
Yurt
KOBİ