top of page
sıem tetra bilişim Security Information an Event Management SIEM analizi tetra

GÜVENLÄ°K BÄ°LGÄ°LERÄ° OLAY YÖNETÄ°MÄ°

 

SIEM açılımı ‘’Security Information an Event Management’’ demektir. GeliÅŸmiÅŸ bir sistem olan SIEM diÄŸer analiz sistemlerine kıyasla daha detaylı bir yapılandırma ve raporlama alternatiflerine sahiptir. SIEM’in en can alıcı niteliklerinden biri de belirlenmiÅŸ kural ve politikaların yardımıyla bağımsız gibi gözüken olaylar arasında anlaşılır baÄŸlantılar kurup muhtemel saldırıların tespit edilmesini saÄŸlayan korelasyon tekniÄŸinin olmasıdır.

 

SIEM elemanları çevredeki birimlerden tutunda en uzaktaki kullanıcıları kapsayan sistemlerin üretmiÅŸ olduÄŸu log merkezi bir biçimde toparlayan, analiz edip saklayan önemli sistemlerdir. SIEM’in birçok sistemden loglanmış farklı türden olay kayıtlarını ortak veri modeline dönüÅŸtürmesi iÅŸlemleri normalleÅŸtirme olarak bilinir. Korelasyon süreci daha önceleri belirlenmiÅŸ olan politika ve kurallar yardımıyla farklı sistemlerden ya da uygulamalardan gelen olayları baÄŸlantılı hale getirip güvenlik saldırılarının tespiti ve harekete geçilmesine yardım eder. BirleÅŸtirmeyse olayların çok sayıda kaydının tutulmuÅŸ olması ve bunların tek kayda indirgenerek analiz edilen verilerin hacmini düÅŸürüp, iÅŸlemleri hızlanmasına yardımcı olur. 

​

SIEM Çalışma Sistemi

  • Toplanmış logların bütünsel bir formata dönüÅŸtürülmesi, olayların saldırı tarzına göre sınıflandırılması tekniklerini kullanıp, normalleÅŸtirme ve kategorize adımlarının uygulanmasını saÄŸlamak,

  • Bağımsız olayların arasındaki baÄŸlantının saÄŸlanması ya da olayların bilgilerle iliÅŸkilendirilmesi,

  • Yönetime SNMP ya da SMS mesajlarıyla bildirim ve alarm oluÅŸturmak,

  • Toplanmış olan veriler ve korelasyon sonuçlarının gerçek zamanlı olmasını saÄŸlamak ve güvenlik uzmanlarına bunun sunulması için bir panel oluÅŸturmak,

  • SIEM ürünlerinin toplamış oldukları bilgilerin analiz süreçlerini ele alan raporların üretilmesi.

​

SIEM Neden Önemlidir?

SIEM ürünleri gerçek zamanlı güvenlik analizi ve raporlama saÄŸlayıp aÄŸlara ait bütün tehditlerin tespit edilmesini saÄŸlarlar. AÄŸ güvenliÄŸiyle alakalı tehlikeler hızlı bir biçimde yayılır ve her geçen gün yenileri ortaya çıkar. Uzaktan eriÅŸim noktaları ve aÄŸlara baÄŸlanmış cihazların sayısındaki artışın aÄŸlara sızma noktalarının çoÄŸalmasına sebep olur. BiliÅŸim sektöründeki uzmanlar ise aÄŸların karşılaÅŸtıkları tehditleri algılamak adına birçok kaynaktan toplanmış verilerin analizi ve sonucunda atılması gereken adımların karara baÄŸlanması durumunda kalırlar. Saldırı tespiti, sanal izlerin kaybedilmesine imkân tanımayacak biçimde daha çok zararın engellenmesi, bütünsel bir güvenlik analizi raporlaması ve güvenlik tehdidinin gerçek zamanlı ÅŸekilde gözlemlenmesi gibi önemli faaliyetleri oluÅŸturan SIEM tabanlı ürünler, sunucu, güvenlik duvarı, aÄŸ geçitleri ve diÄŸer tüm kritik BT bileÅŸenlerinin saldırı tehdidiyle alakalı rapor hazırlarlar. 

bottom of page