Blog'a Dön
Yasal Uyum

Kurumsal Wi-Fi Kullanan İşletmeler İçin 5651 Uyumu (2026)

Kurumsal Wi-Fi Kullanan İşletmeler İçin 5651 Uyumu (2026)
Kurumsal Wi-Fi’de 5651 uyumu: çalışan/misafir SSID, Captive Portal, DHCP/NAT log, VLAN, zaman damgası ve pratik kontrol listesi.
Yayın Tarihi
05 Ağustos 2026
Güncellenme
05 Ağustos 2026
Okuma Süresi
13 dk okuma
Yazar
LeonX Expert Team

Kurumsal Wi-Fi kullanan işletmeler için 5651 uyumu, ofis veya misafir kablosuz ağından internete çıkan her oturumun kim–ne zaman–hangi IP/port zinciriyle kaydedilmesidir. Kısa cevap: SSID yayınlamak yetmez; çalışan ve misafir Wi-Fi’sini ayırın, Captive Portal veya 802.1X ile kimlik bağlayın, DHCP + NAT log’unu merkezi arşive alın, NTP ve zaman damgasını sabitleyin. “Açık misafir Wi-Fi + firewall log açık” çoğu zaman delil zincirini kırar.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • Ofis / plaza / şube Wi-Fi işleten BT ve ağ ekipleri
  • Misafir Wi-Fi sunan otel, kafe, AVM ve ofis operasyonları
  • 5651 log ve delil süreçlerini teknik olarak sahiplenmesi beklenen yöneticiler
  • Zero Trust veya segmentasyon ile Wi-Fi’yi birlikte tasarlayan güvenlik ekipleri

Hızlı Özet

  • Kurumsal Wi-Fi çoğu işletmeyi toplu kullanım / internet paylaşımı kapsamına sokar.
  • Minimum paket: ayrı guest SSID+VLAN, Captive Portal/802.1X, DHCP+NAT log, NTP, zaman damgası.
  • Çalışan Wi-Fi’sini misafirle aynı broadcast’te tutmayın.
  • Tek public IP’de NAT kaynak port olmadan “kim yaptı?” cevabı zayıf kalır.
  • Temel çerçeve: 5651 Nedir?; delil: IT Perspektifi.
  • Zero Trust ile hizalama: Zero Trust + 5651.

İçindekiler

Kurumsal Wi-Fi 5651 uyumu

Görsel: Wikimedia Commons - Linksys WRT54G (kablosuz erişim noktası / kurumsal Wi-Fi formu örneği).

Kurumsal Wi-Fi Neden 5651’i Tetikler?

Çalışan veya misafire kablosuz internet vermek, hattı paylaşmak demektir. 5651 açısından amaç “her tıklamayı kaydetmek” değil; bir olayda o public IP’den çıkan trafiğin hangi iç kullanıcı/cihaza ait olduğunu gösterebilmektir.

Kısa tanım:

Kurumsal Wi-Fi’de 5651 uyumu, kablosuz erişim oturumlarını kimlik, DHCP lease ve NAT eşlemesiyle delil niteliğinde kaydetmek ve saklamaktır.

Kapsam: 5651 Loglama. Şirket özeti: 5651 Nedir?.

Çalışan vs Misafir SSID

SSID tipiÖnerilen tasarım5651 riski (yanlışta)
Çalışan802.1X / WPA3-Enterprise, kurum VLANPaylaşımlı PSK = zayıf kimlik
MisafirAyrı SSID + VLAN + Captive PortalAnonim açık Wi-Fi = zincir kopuk
IoT / yazıcıAyrı SSID, internet kısıtlıYanlış VLAN’da gürültülü log

Misafiri çalışan ağına köprülemeyin. Segmentasyon hataları: 5651 Uyumlu Ağ Mimarisi.

Pro Tip: Misafir SSID adını GUEST / VISITOR yapın; DHCP pool ve firewall zone adlarını da aynı dilde tutun. Denetimde envanter okunabilir olur.

Kimlik: Captive Portal ve 802.1X

Wi-Fi’de delil zincirinin ilk halkası kimliktir:

  1. Çalışan: 802.1X + kurumsal IdP (mümkünse MFA)
  2. Misafir: Captive Portal (SMS/e-posta/sponsor onayı)
  3. Oturum başlangıç/bitiş zamanını loglayın
  4. Paylaşımlı “wifi123” PSK’ten kaçının

Zero Trust çerçevesinde misafir ayrı trust zone’dur: Zero Trust + 5651.

DHCP, NAT ve Delil Zinciri

HalkaWi-Fi kaynağıKırılırsa
KimlikCaptive Portal / 802.1X“Kim bağlandı?” bilinmez
DHCPController / DHCP serverMAC↔IP kopar
NAT/PATFirewallTek public IP’de fail bulunamaz
ZamanNTPSaat kayması delili bozar

Tek ofis IP’sinde NAT kaynak port şarttır. Zincir: 5651 Delil Niteliği. Firewall: FortiGate Loglama.

VLAN, Firewall ve Merkezi Log

  1. Guest VLAN → yalnızca internet; iç sunucu default-deny
  2. Çalışan VLAN → politika ile dar erişim
  3. AP/controller management ayrı ağda
  4. DHCP + NAT + portal log → syslog/SIEM
  5. On-box AP log’una uzun saklama için güvenmeyin

VLAN: FortiGate VLAN. SIEM: SIEM ve 5651 Mimari. Bütünlük: Log Bütünlüğü.

Saklama, NTP ve Operasyon

KontrolPratik hedef
NTP offset<1–2 sn (AP, controller, firewall, SIEM)
SOC hot30–90 gün
5651 arşivpolitika; sık çerçeve 2 yıl
Adli talep SLAörn. 1–3 iş günü
Silme yetkisiAyrı rol

Arşiv: 5651 Arşivleme. KVKK ile karıştırmayın: 5651–KVKK Farkı.

En Sık Yapılan Hatalar

  • Tek SSID ile çalışan + misafir karıştırmak
  • Açık misafir Wi-Fi’yi loglamadan açmak
  • Yalnızca AP traffic log’una güvenmek (NAT/DHCP yok)
  • DHCP lease’i çok kısa tutup loglamamak
  • Controllersız “ev tipi” router ile yıllarca arşiv beklemek
  • Misafiri kurum VLAN’ına köprülemek

İlgili İçerikler

Kontrol Listesi

  • Çalışan ve misafir SSID/VLAN ayrıldı.
  • Misafir Captive Portal veya eşdeğer kimlik var.
  • Çalışan için 802.1X / kurumsal PSK politikası net.
  • DHCP + NAT/PAT merkezi arşive düşüyor.
  • Guest’ten iç sunucuya default-deny.
  • NTP tüm Wi-Fi ve firewall kaynaklarında hizalı.
  • Zaman damgası / saklama yazılı (2 yıl çerçeve).
  • Adli talep prosedürü Wi-Fi log sorgusunu içeriyor.
  • AP/controller yönetimi ayrı ağda.

LeonX ile Sonraki Adım

Kurumsal Wi-Fi’de 5651, doğru SSID değil doğru kimlik + segmentasyon + delil zinciridir. LeonX, Siber Güvenlik Değerlendirme ile boşlukları çıkarır; Ağ Güvenliği, Firewall ve IPS/IDS ile SIEM Entegrasyonu üzerinden Wi-Fi + firewall log mimarisini kurar. Keşif: İletişime Geç.

Sık Sorulan Sorular

Ofis Wi-Fi’si 5651’e tabi midir?

Çoğu senaryoda evet—çalışan veya misafire internet paylaşımı yükümlülüğü tetikler. Hukuki kapsamı danışmanınızla netleştirin.

Yalnızca misafir Wi-Fi loglamak yeterli midir?

Hayır. Çalışan Wi-Fi’si de aynı public IP üzerinden çıkıyorsa DHCP/NAT zinciri her iki SSID için gerekir.

Captive Portal şart mı?

Anonim açık Wi-Fi’de kimlik halkası zayıf kalır. Misafir için Captive Portal veya eşdeğer kimlik bağlama pratikte şarttır.

Ev tipi router ile uyum mümkün mü?

Küçük ofiste temel NAT/DHCP log üretilebilir; merkezi arşiv, zaman damgası ve misafir izolasyonu olmadan delil zayıf kalır.

KVKK ile çakışır mı?

Captive Portal kimliği kişisel veri olabilir; 5651 delil amacı ile KVKK aydınlatma/saklama ayrı yönetilir: 5651–KVKK Farkı.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)
Yasal Uyum
2026-08-04
14 dk okuma

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)

Zero Trust ve 5651 uyumu: kimlik, segmentasyon, Captive Portal, NAT/DHCP log, ZTNA ve delil zincirini aynı mimaride nasıl birleştirirsiniz?

Devamını Oku
5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)
Yasal Uyum
2026-08-03
13 dk okuma

5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)

5651 logları siber güvenlik ve delil niteliği açısından nasıl okunur? IT için zincir, NTP, NAT/DHCP, zaman damgası, SIEM ve pratik kontrol listesi.

Devamını Oku
5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)
Yasal Uyum
2026-08-02
12 dk okuma

5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)

5651 nedir? Şirketler için kısa rehber: kimler yükümlü, hangi loglar, zaman damgası, saklama süresi, KVKK farkı ve pratik kontrol listesi.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.