5651 uyum sürecinde firmaların en sık yaptığı 7 hata, çoğu zaman yasal metni bilmemekten değil; “firewall log açtık” veya “uyumlu kutu aldık” kısa yollarından gelir. Kısa cevap: Uyum = kapsam netliği + DHCP/NAT/kimlik zinciri + NTP/zaman damgası + merkezi saklama + süreç. Bu yedi hatayı kapatmadan ürün veya SIEM yatırımı çoğu zaman delil üretmez.
Bu rehber özellikle şu ekipler için yazılmıştır:
- 5651 projesine yeni başlayan BT ve yöneticiler
- Log yatırımı yapmış ama adli sorguda zorlanan ekipler
- Misafir Wi-Fi ve ofis interneti birlikte işleten operasyonlar
- KVKK ile 5651’i aynı prosedürde karıştıran karar vericiler
Hızlı Özet
- En pahalı hata: yanlış kapsam (“biz ISS değiliz”).
- Teknik kırılma noktası: NAT/DHCP’siz firewall-only log.
- Operasyonel kırılma: açık misafir Wi-Fi ve NTP’sizlik.
- Satın alma kırılması: etikete güvenip PoC yapmamak.
- Çerçeve: 5651 Nedir?.
- Çözüm seçimi: Loglama Çözümü Nasıl Seçilir?.
İçindekiler
- Hata 1: Kapsam Yanılgısı
- Hata 2: Yalnızca Firewall Log’u
- Hata 3: Açık Misafir Wi-Fi
- Hata 4: On-box Disk = Arşiv Sanmak
- Hata 5: NTP ve Zaman Damgası İhmali
- Hata 6: 5651 ile KVKK’yı Karıştırmak
- Hata 7: Etiketle Ürün Almak
- Düzeltme Yol Haritası
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - Watchguard Firebox 1000 1 (kurumsal güvenlik / log kaynağı formu örneği).
Hata 1: Kapsam Yanılgısı
“Biz telekom değiliz, 5651 bizi bağlamaz.” Çalışan veya misafire internet paylaşan çoğu şirket fiilen kapsama girer. Önce kapsam envanteri: kimlere internet veriyorsunuz?
Düzeltme: 5651 Loglama — Kimler İçin Zorunlu?, 5651 Nedir?.
Hata 2: Yalnızca Firewall Log’u
Traffic log açık; DHCP lease ve NAT kaynak port yok. Tek public IP’de “kim yaptı?” cevabı kopar.
Düzeltme: delil zinciri DHCP → NAT → kimlik — Delil Niteliği IT, FortiGate Loglama.
Hata 3: Açık Misafir Wi-Fi
Anonim SSID, Captive Portal yok, guest VLAN yok. Kimlik halkası baştan kırık; çalışan ağına köprüleme riski yüksek.
Düzeltme: Kurumsal Wi-Fi 5651, Ağ Mimarisi Hataları, Zero Trust + 5651.
Pro Tip: Misafir SSID’yi açmadan önce “Captive Portal + ayrı DHCP + NAT log düşüyor mu?” PoC’sini
15 dakikaiçinde geçirin.
Hata 4: On-box Disk = Arşiv Sanmak
Cihaz diski dolunca overwrite olur. SOC hot index silinebilir. Yasal saklama (sık çerçeve 2 yıl) merkezi, kontrollü arşiv ister.
Düzeltme: Arşivleme, SIEM ve 5651.
Hata 5: NTP ve Zaman Damgası İhmali
Saat sapması (>1–2 sn) hem korelasyonu hem delili bozar. Zaman damgasız CSV “vardı” iddiasını zayıflatır.
Düzeltme: Log Bütünlüğü. NTP’yi AP, firewall, SIEM’de izleyin.
Hata 6: 5651 ile KVKK’yı Karıştırmak
Aynı SIEM’e akıtmak doğru olabilir; aynı politika ile yönetmek değil. 5651 erişim delili, KVKK kişisel veri rejimidir.
Düzeltme: 5651–KVKK Farkı, KVKK–ISO Entegrasyonu.
Hata 7: Etiketle Ürün Almak
“5651 uyumlu” yazan kutuyu PoC’siz almak. NAT/DHCP eşlemesi, silme yetkisi ve arşiv sorgusu test edilmeden sözleşme imzalanır.
Düzeltme: Loglama Çözümü Nasıl Seçilir? — PoC’te public IP+port → kullanıcı/MAC.
Düzeltme Yol Haritası
| Hafta | Odak |
|---|---|
1 | Kapsam + kaynak envanteri (firewall, DHCP, Wi-Fi) |
2 | NAT/DHCP log doğrulama + NTP |
3 | Misafir Captive Portal / VLAN ayrımı |
4 | Merkezi arşiv + zaman damgası + silme RBAC |
5–6 | Adli talep prosedürü (1–3 iş günü SLA) + review |
İlgili İçerikler
- 5651 Nedir? Şirketler İçin Kısa Rehber
- 5651’e Uyumlu Loglama Çözümü Nasıl Seçilir?
- 5651, Siber Güvenlik ve Delil Niteliği
- Kurumsal Wi-Fi 5651 Uyumu
- SIEM, Syslog ve 5651 Doğru Mimari
- 5651 Uyumunda Log Bütünlüğü
- 5651 ile KVKK Arasındaki Fark
- Zero Trust ile 5651 Uyumu
Kontrol Listesi
- Kapsam yazılı (çalışan / misafir / müşteri).
- DHCP + NAT/PAT merkezi arşive düşüyor.
- Misafir Wi-Fi’de Captive Portal + ayrı VLAN.
- On-box disk tek arşiv değil.
- NTP offset
<1–2 sn; zaman damgası aktif. - 5651 ve KVKK politikaları ayrı.
- Ürün/PoC: IP+port → kullanıcı eşlemesi kanıtlandı.
- Silme yetkisi ayrılmış; adli
SLAtanımlı. - Saklama süresi yazılı (sık çerçeve
2 yıl).
LeonX ile Sonraki Adım
Bu yedi hata çoğu 5651 projesinde tekrar eder; düzeltmek doğru kutu değil doğru zincirdir. LeonX, Siber Güvenlik Değerlendirme ile boşlukları listeler; SIEM Entegrasyonu ve Ağ Güvenliği, Firewall ve IPS/IDS ile kalıcı mimariyi kurar. Keşif: İletişime Geç.
Sık Sorulan Sorular
En kritik hata hangisi?
Kapsam yanılgısı projeyi hiç başlatmaz; teknik olarak en sık kırılan halka NAT/DHCP’siz loglamadır.
Log yazılımı aldıktan sonra hâlâ hata olur mu?
Evet—kaynak entegrasyonu, NTP, misafir Wi-Fi ve saklama politikası olmadan kutu yetmez.
Küçük firmada bu 7 hata geçerli mi?
Evet; hatta tek public IP’li ofislerde NAT/DHCP hatası daha hızlı ortaya çıkar.
KVKK uyumu 5651 hatalarını kapatır mı?
Hayır. Ayrı amaçlar: 5651–KVKK Farkı.
İlk haftada ne yapmalıyız?
Kapsam + DHCP/NAT log doğrulama + NTP kontrolü. Sonra misafir Wi-Fi ve arşiv.


