Blog'a Dön
Hardware & Software

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)
FortiGate loglama ISO 27001 gereksinimleri: hangi loglar, saklama, bütünlük, erişim yetkisi, review ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.
Yayın Tarihi
01 Ağustos 2026
Güncellenme
01 Ağustos 2026
Okuma Süresi
14 dk okuma
Yazar
LeonX Expert Team

FortiGate loglama ISO 27001 gereksinimleri, ISO/IEC 27001 ISMS kapsamında izleme, kayıt ve olay kanıtının FortiGate traffic/event/security loglarıyla nasıl karşılanacağını tanımlar. Kısa cevap: log’u açmak yetmez; hangi olayların kaydedileceği, nereye merkezi arşivleneceği, ne kadar saklanacağı, kimlerin erişeceği ve ne sıklıkla gözden geçirileceği yazılı ve uygulanmış olmalıdır. Uyum = log kaynağı + saklama + erişim kontrolü + review + SoA.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • ISO 27001 sertifikasyon veya gözetim denetimine hazırlanan BT/güvenlik ekipleri
  • FortiGate işleten ve SoA’da izleme kontrollerine teknik cevap üreten yöneticiler
  • SIEM / FortiAnalyzer kuran SOC ve operasyon ekipleri
  • Log kanıtını 5651 ve KVKK ile birlikte tasarlayan karar vericiler

Hızlı Özet

  • ISO 27001’de loglama; kayıt üretmek + korumak + incelemek üçlüsüdür.
  • FortiGate’te minimum paket: kritik policy log’u, admin/event log, merkezi hedef, NTP.
  • On-box disk log denetim arşivi değildir; saklama Analyzer/SIEM’de planlanır.
  • Log erişimi ayrı yetki ister; herkesin silebildiği arşiv zayıf kanıttır.
  • Teknik kurulum: FortiGate Loglama Nasıl Yapılır?.
  • Ağ kontrol bağlamı: FortiGate ile ISO 27001 Network Security.

İçindekiler

FortiGate loglama ISO 27001 gereksinimleri

Görsel: Wikimedia Commons - WatchGuard Firebox 1000 (kurumsal güvenlik duvarı / log kaynağı form faktörü örneği).

ISO 27001 Açısından Loglama Ne İster?

ISO/IEC 27001, olayların izlenmesi, kayıtların korunması ve güvenlik olaylarına müdahale için kanıt zinciri ister. FortiGate bu zincirde ağ geçidi log kaynağıdır: kim hangi policy ile nereye gitti, admin ne değiştirdi, VPN kim bağlandı.

Kısa tanım:

FortiGate loglama ISO 27001 gereksinimleri, FortiGate kayıtlarının ISMS izleme kontrollerine uygun şekilde üretilmesi, merkezi saklanması, yetkili erişilmesi ve periyodik incelenmesidir.

“FortiGate GUI’de Log & Report açık” cümlesi SoA kanıtı değildir. Denetçi genelde örnek log, saklama politikası, erişim listesi ve review kaydı ister. Genel ağ çerçevesi: ISO 27001 Ağ Güvenliği.

Gereksinim Haritası

ISO odaklı ihtiyaçFortiGate / mimari karşılığıKanıt
Kritik erişimlerin kaydıPolicy’de log allowed/deniedPolicy export + örnek traffic log
Yönetici eylemleriEvent / admin login logLogin + config change örnekleri
Merkezi izlemeSyslog/SIEM veya FortiAnalyzerHedef config + test kaydı
Zaman bütünlüğüNTP + timezoneNTP status, offset <1–2 sn
Saklama süresiMerkezi arşiv politikasıYazılı retention (30–90 gün+)
Log erişim kontrolüSIEM/Analyzer RBACYetki matrisi, audit trail
Periyodik gözden geçirmeReview takvimiİmza/li rapor (90 gün)

Policy–log ilişkisi: Policy Configuration. Access control kanıtı: FortiGate Access Control ISO 27001.

Hangi FortiGate Logları Kapsamda?

ISO için “her şeyi logla” değil, risk ve SoA ile hizalı kapsam gerekir:

  1. Traffic log — kritik allow/deny, sunucu zone erişimleri, VPN sonrası kaynaklar
  2. Event log — admin login, config change, sistem/HA olayları
  3. Security log — IPS/AV/webfilter vb. (lisanslı profil kullanılıyorsa)
  4. VPN / auth log — uzak erişim kimlik ve oturum kayıtları

Kapsam dışı bırakılan log türleri risk değerlendirmesinde gerekçelenmelidir. Teknik açılış adımları: FortiGate Loglama Nasıl Yapılır?. VPN tarafı: SSL VPN Kurulumu.

Pro Tip: SoA’da “ağ cihazı logları” satırının yanına FortiGate hostname/serial ve Analyzer/SIEM index adını yazın. Denetimde “hangi cihaz?” sorusu anında kapanır.

Saklama, Bütünlük ve Zaman

ISO’da saklama süresi kurum riskine ve yasal yükümlülüklere göre belirlenir. Pratik ayrım:

AmaçTipik süre (örnek)Nerede
Operasyon / troubleshooting30–90 günSIEM hot tier
Denetim / olay soruşturmapolitika ile (çoğu kurumda aylar–yıllar)warm/cold arşiv
5651 çerçevesi (ayrı yasal)yıllarca (kurum politikası)yasal arşiv

On-box disk dolunca overwrite olur; uzun saklama için merkezi hedef şarttır. Bütünlük için:

  • NTP doğru ve izleniyor
  • Log kanalı yönetim ağında / mümkünse şifreli
  • Merkezi arşivde silme yetkisi ayrılmış
  • Mümkünse hash/WORM veya SIEM immutability

SIEM mimarisi: SIEM, Syslog ve 5651. Bütünlük perspektifi: 5651’de Log Bütünlüğü.

Erişim Yetkisi ve Review

Log üretmek kadar kimlerin okuyup silebildiği ISO’da kritiktir:

  • FortiGate admin ≠ SIEM admin (görevler ayrılığı)
  • Log silme / retention değiştirme ayrı onay
  • Review sıklığı yazılı (ör. haftalık SOC + çeyreklik ISMS)
  • Anormal deny spike, admin fail login, VPN anomaly için alarm

HA ortamında hangi düğümün log ürettiği net olmalıdır: HA Kurulumu.

ISO + 5651 + KVKK

ÇerçeveLogdan ne bekler?FortiGate rolü
ISO 27001İzleme, saklama, review, olay kanıtıTraffic/event/security kaynağı
5651İnternet erişim kaydı / delilNAT/traffic log + ek kimlik katmanı
KVKKİhlal/soruşturma için erişim iziSegmentasyon + erişim log’u

5651 ≠ ISO. Aynı FortiGate kaynağı iki farklı politikaya beslenebilir ama amaç ve saklama ayrılmalıdır: 5651 Loglama, 5651 ile KVKK Farkı, FortiGate ile KVKK Network Güvenliği.

Denetimde Sık Sorulan Kanıtlar

  1. Kritik policy ID’lerinin log açık olduğuna dair export
  2. Son 7–30 gün içinden örnek traffic + admin login
  3. Merkezi hedef (syslog/Analyzer) config ekranı
  4. Saklama politikası PDF / prosedür
  5. Log erişim yetki listesi
  6. Son review raporu (tarih + imza/onay)
  7. NTP durumu ve timezone

Bu paket olmadan “loglama var” iddiası zayıf kalır.

En Sık Yapılan Hatalar

  • Policy’de log kapalı, GUI’de Log & Report’a güvenmek
  • Yalnızca disk log ile ISO saklama beklemek
  • NTP’siz / yanlış timezone
  • Herkese SIEM silme yetkisi vermek
  • Review yapmadan “otomatik log = uyum” demek
  • 5651 arşivini ISO review kanıtı sanmak (amaç farklı)

İlgili İçerikler

Kontrol Listesi

  • SoA’da FortiGate log kapsamı (traffic/event/security) tanımlı.
  • Kritik policy’lerde log allowed/denied açık.
  • Admin login ve config change event log’a düşüyor.
  • Merkezi syslog/SIEM veya FortiAnalyzer test edildi.
  • NTP offset izleniyor (<1–2 sn).
  • Saklama süresi yazılı; on-box disk tek arşiv değil.
  • Log silme yetkisi ayrılmış; RBAC dokümante.
  • Review takvimi ve son rapor arşivlendi.
  • HA’da log kaynağı (active/passive) net.

LeonX ile Sonraki Adım

FortiGate loglama ISO 27001 gereksinimleri, doğru kutu değil doğru kanıt zinciri demektir. LeonX, Donanım & Yazılım Çözümleri kapsamında FortiGate + merkezi log mimarisini ISMS beklentileriyle hizalar. Özellikle SIEM ve Güvenlik Olay Yönetimi Entegrasyonu ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında denetlenebilir log tasarımı kurarız. Yönetişim için Ağ Güvenlik Politika Yönetimi ve İletişime Geç.

Sık Sorulan Sorular

FortiGate loglama ISO 27001 için yeterli midir?

Tek başına hayır. Merkezi saklama, erişim yetkisi, saklama politikası, review ve SoA ile birlikte ISO izleme kontrollerine katkı sağlar.

Hangi log türleri zorunlu sayılır?

Standart model adı vermez; risk ve SoA belirler. Pratikte kritik traffic, admin/event ve (varsa) security log minimum pakettir.

FortiAnalyzer şart mı?

Şart değil; syslog/SIEM de kabul edilebilir. FortiAnalyzer native rapor ve Fortinet ekosisteminde kolaylık sağlar, ayrı lisans ister.

Saklama süresi ne olmalı?

Operasyon çoğu kurumda 30–90 gün; denetim/yasal süreler politika ile uzar. Süreyi yazılı sabitleyin; disk overwrite’a güvenmeyin.

5651 log’u ISO’yu karşılar mı?

Hayır. Aynı kaynaktan beslenebilir ama amaç, saklama ve review süreçleri farklıdır.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-31
14 dk okuma

FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)

FortiGate ile ISO 27001 ağ güvenliği: segmentasyon, firewall policy, VPN, loglama, yönetim erişimi ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-30
14 dk okuma

FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)

FortiGate ile KVKK uyumlu ağ güvenliği: segmentasyon, erişim kontrolü, VPN, loglama, şifreleme ve teknik tedbirleri pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate Loglama Nasıl Yapılır? Syslog, Disk ve FortiAnalyzer (2026)
Hardware & Software
2026-07-29
14 dk okuma

FortiGate Loglama Nasıl Yapılır? Syslog, Disk ve FortiAnalyzer (2026)

FortiGate loglama nasıl yapılır? Traffic/event/security logları, disk vs syslog, FortiAnalyzer, saklama süresi ve 5651/ISO 27001 için pratik yapılandırma rehberi.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.