5651’e uyumlu loglama çözümü nasıl seçilir? Doğru ürün “5651 yazılı” etiketi değil; DHCP + NAT/PAT + kimlik eşlemesi + zaman damgası + merkezi saklamayı uçtan uca taşıyan mimaridir. Kısa cevap: Önce log kaynaklarınızı (firewall, DHCP, Wi-Fi Captive Portal) envanterleyin; sonra çözümün bu kaynakları toplayıp bütünlüğünü koruyup 2 yıl çerçevesinde arşivleyebildiğini kanıtlayın. Kutu almak ≠ uyum; seçim kriteri delil zinciridir.
Bu rehber özellikle şu ekipler için yazılmıştır:
- 5651 log yatırımı yapan BT ve satın alma ekipleri
- SIEM / log appliance kısa listesi çıkaran güvenlik yöneticileri
- Firewall + Wi-Fi log’unu tek arşivde birleştirmek isteyen ağ ekipleri
- “Uyumlu yazılım” iddiasını teknik olarak doğrulaması gereken karar vericiler
Hızlı Özet
- Önce mimari, sonra ürün: kaynak → toplama → bütünlük → saklama → erişim.
- Zorunlu yetenekler: NAT/PAT, DHCP lease, NTP, zaman damgası, kontrollü silme.
- SIEM, 5651 appliance veya hibrit olabilir; hot index ≠ yasal arşiv.
- Captive Portal / 802.1X olmadan Wi-Fi kimlik halkası zayıf kalır.
- Temel: 5651 Nedir?; delil: IT Perspektifi.
- Mimari referans: SIEM, Syslog ve 5651.
İçindekiler
- Seçimden Önce Ne Netleşmeli?
- Olmazsa Olmaz Teknik Kriterler
- SIEM vs 5651 Appliance vs Hibrit
- Kaynak Entegrasyonları
- Saklama, Bütünlük ve Operasyon
- Satın Alma / PoC Kontrol Listesi
- En Sık Yapılan Seçim Hataları
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - Cisco ASA 5510 (kurumsal güvenlik / log kaynağı cihaz formu örneği).
Seçimden Önce Ne Netleşmeli?
Ürün demosuna girmeden şu soruları cevaplayın:
- Kaç site / kaç public IP?
- Firewall markası ve NAT log formatı nedir?
- DHCP nerede (firewall, Windows, IPAM, Wi-Fi controller)?
- Misafir Wi-Fi var mı? Captive Portal kim üretiyor?
- Hedef saklama süresi nedir? (sık çerçeve
2 yıl) - Adli talep süreci kimde,
SLAne? (örn.1–3 iş günü)
Kapsam: 5651 Loglama. Wi-Fi özel: Kurumsal Wi-Fi 5651.
Kısa tanım:
5651 uyumlu loglama çözümü, internet erişim delil zincirini (kimlik → DHCP → NAT → zaman → arşiv) bozmadan toplayan, koruyan ve sorgulanabilir kılan sistemdir.
Olmazsa Olmaz Teknik Kriterler
| Kriter | Neden şart? | PoC’te sorun |
|---|---|---|
| NAT/PAT (kaynak port) | Tek public IP’de fail bulma | Yalnızca “hedef IP” log’u |
| DHCP lease | MAC↔iç IP | Lease log yok |
| NTP uyumu | Zaman bütünlüğü | Offset >2 sn |
| Zaman damgası / immutability | Delil niteliği | Silinebilir CSV |
| Merkezi saklama | Disk overwrite riski | Yalnızca cihaz diski |
| RBAC + audit | Kim sildi? | Herkese admin |
| Sorgulanabilir arşiv | Adli talep | “Log var ama aranamıyor” |
Bütünlük: Log Bütünlüğü. Arşiv: 5651 Arşivleme.
Pro Tip: Satıcıya “5651 uyumlu” demesini değil; PoC’te belirli bir public IP+port için
15 dakikaiçinde iç kullanıcı/MAC çıkarabilmesini isteyin.
SIEM vs 5651 Appliance vs Hibrit
| Model | Güçlü yanı | Dikkat |
|---|---|---|
| SIEM (genel) | SOC + 5651 ortak boru | Hot index ≠ yasal arşiv; retention ayrı |
| 5651 odaklı appliance | Zaman damgası / yasal paket | Kaynak entegrasyonu sınırlı olabilir |
| Hibrit | SIEM korelasyon + yasal cold arşiv | En sık doğru dengedir |
Mimari: SIEM ve 5651. ISO izleme ile karıştırmayın ama ortak boru kullanın: FortiGate Loglama ISO 27001.
Kaynak Entegrasyonları
Çözüm şu kaynakları native veya syslog ile alabilmeli:
- Firewall NAT/traffic (ör. FortiGate) — FortiGate Loglama
- DHCP ACK/lease
- Wi-Fi Captive Portal / 802.1X auth
- (İsteğe bağlı) Proxy / DNS — güvenlik için faydalı, 5651 minimumunu tek başına karşılamaz
Ağ tasarımı bozuksa en iyi ürün de yetmez: 5651 Ağ Mimarisi Hataları. Zero Trust ile birlikte: Zero Trust + 5651.
Saklama, Bütünlük ve Operasyon
| Katman | Amaç | Tipik süre |
|---|---|---|
| Hot | Operasyon / IR | 30–90 gün |
| Legal | 5651 delil | politika; sık 2 yıl |
| Export | Adli talep | Hash / zaman damgası ile |
NTP hedefi: tüm kaynaklarda offset <1–2 sn. KVKK ile amaç ayrımı: 5651–KVKK Farkı.
Satın Alma / PoC Kontrol Listesi
PoC senaryosu (zorunlu):
- Test cihazını Wi-Fi veya LAN’a bağla → DHCP lease görünsün
- İnternete çık → NAT kaynak port kaydı düşsün
- Saati
±5 snkaydır → NTP uyarısı / tutarsızlık yakalansın - Aynı kaydı
24 saatsonra arşivden hash ile çek - Admin olmayan kullanıcı kaydı silemesin
- Rapor: public IP + port → kullanıcı/MAC
<15 dk
En Sık Yapılan Seçim Hataları
- “5651 yazıyor” etiketiyle mimariyi atlamak
- Yalnızca URL filtre / proxy log’unu 5651 sanmak
- SOC SIEM hot index’i tek arşiv yapmak
- DHCP’siz firewall-only paket almak
- Misafir Wi-Fi’yi kapsam dışı bırakmak
- Zaman damgasız “ucuz log sunucusu” ile yıllarca saklamak
İlgili İçerikler
- 5651 Nedir? Şirketler İçin Kısa Rehber
- SIEM, Syslog ve 5651 Doğru Mimari
- 5651, Siber Güvenlik ve Delil Niteliği
- 5651 Uyumunda Log Bütünlüğü
- 5651 Projelerinde Arşivleme
- Kurumsal Wi-Fi 5651 Uyumu
- FortiGate Loglama Nasıl Yapılır?
- Zero Trust ile 5651 Uyumu
Kontrol Listesi
- Kaynak envanteri (firewall, DHCP, Wi-Fi portal) tamam.
- Aday çözüm NAT + DHCP’yi PoC’te kanıtladı.
- Zaman damgası / immutability test edildi.
- Saklama politikası yazılı (
2 yılçerçeve). - Hot SOC ile legal arşiv ayrıldı (veya hibrit planlandı).
- RBAC: silme yetkisi ayrıldı.
- Adli sorgu
SLA(örn.1–3 iş günü) tanımlandı. - Misafir Wi-Fi kapsamı sözleşme/PoC’ye yazıldı.
- NTP monitoring planı var (
<1–2 sn).
LeonX ile Sonraki Adım
5651 loglama çözümü seçimi, katalog değil mimari karardır. LeonX, Siber Güvenlik Değerlendirme ile kaynak ve boşlukları çıkarır; SIEM Entegrasyonu ile Ağ Güvenliği, Firewall ve IPS/IDS üzerinden PoC ve kalıcı arşivi kurar. Keşif: İletişime Geç.
Sık Sorulan Sorular
“5651 uyumlu” yazan her ürün yeterli midir?
Hayır. Etiket değil; NAT/DHCP, zaman damgası, saklama ve sorgulanabilirlik PoC’te kanıtlanmalıdır.
SIEM almak 5651’i çözer mi?
SIEM iyi bir borudur. Silinebilir hot index yasal arşiv yerine geçmez; retention ve bütünlük ayrı tasarlanır.
Yalnızca firewall log’u olan çözüm olur mu?
Genelde hayır. İç kullanıcıyı ispat için DHCP (ve Wi-Fi’de kimlik) gerekir: Delil Niteliği.
Küçük ofis için ne seçilmeli?
Az kaynaklı hibrit: firewall syslog + merkezi arşiv + zaman damgası. Misafir Wi-Fi varsa Captive Portal şarttır.
KVKK uyumlu log çözümü ile aynı mıdır?
Hayır. Amaçlar farklıdır; aynı platformda ayrı politika ile yönetilebilir: 5651–KVKK Farkı.


