Kurumsal Wi-Fi kullanan işletmeler için 5651 uyumu, ofis veya misafir kablosuz ağından internete çıkan her oturumun kim–ne zaman–hangi IP/port zinciriyle kaydedilmesidir. Kısa cevap: SSID yayınlamak yetmez; çalışan ve misafir Wi-Fi’sini ayırın, Captive Portal veya 802.1X ile kimlik bağlayın, DHCP + NAT log’unu merkezi arşive alın, NTP ve zaman damgasını sabitleyin. “Açık misafir Wi-Fi + firewall log açık” çoğu zaman delil zincirini kırar.
Bu rehber özellikle şu ekipler için yazılmıştır:
- Ofis / plaza / şube Wi-Fi işleten BT ve ağ ekipleri
- Misafir Wi-Fi sunan otel, kafe, AVM ve ofis operasyonları
- 5651 log ve delil süreçlerini teknik olarak sahiplenmesi beklenen yöneticiler
- Zero Trust veya segmentasyon ile Wi-Fi’yi birlikte tasarlayan güvenlik ekipleri
Hızlı Özet
- Kurumsal Wi-Fi çoğu işletmeyi toplu kullanım / internet paylaşımı kapsamına sokar.
- Minimum paket: ayrı guest SSID+VLAN, Captive Portal/802.1X, DHCP+NAT log, NTP, zaman damgası.
- Çalışan Wi-Fi’sini misafirle aynı broadcast’te tutmayın.
- Tek public IP’de NAT kaynak port olmadan “kim yaptı?” cevabı zayıf kalır.
- Temel çerçeve: 5651 Nedir?; delil: IT Perspektifi.
- Zero Trust ile hizalama: Zero Trust + 5651.
İçindekiler
- Kurumsal Wi-Fi Neden 5651’i Tetikler?
- Çalışan vs Misafir SSID
- Kimlik: Captive Portal ve 802.1X
- DHCP, NAT ve Delil Zinciri
- VLAN, Firewall ve Merkezi Log
- Saklama, NTP ve Operasyon
- En Sık Yapılan Hatalar
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - Linksys WRT54G (kablosuz erişim noktası / kurumsal Wi-Fi formu örneği).
Kurumsal Wi-Fi Neden 5651’i Tetikler?
Çalışan veya misafire kablosuz internet vermek, hattı paylaşmak demektir. 5651 açısından amaç “her tıklamayı kaydetmek” değil; bir olayda o public IP’den çıkan trafiğin hangi iç kullanıcı/cihaza ait olduğunu gösterebilmektir.
Kısa tanım:
Kurumsal Wi-Fi’de 5651 uyumu, kablosuz erişim oturumlarını kimlik, DHCP lease ve NAT eşlemesiyle delil niteliğinde kaydetmek ve saklamaktır.
Kapsam: 5651 Loglama. Şirket özeti: 5651 Nedir?.
Çalışan vs Misafir SSID
| SSID tipi | Önerilen tasarım | 5651 riski (yanlışta) |
|---|---|---|
| Çalışan | 802.1X / WPA3-Enterprise, kurum VLAN | Paylaşımlı PSK = zayıf kimlik |
| Misafir | Ayrı SSID + VLAN + Captive Portal | Anonim açık Wi-Fi = zincir kopuk |
| IoT / yazıcı | Ayrı SSID, internet kısıtlı | Yanlış VLAN’da gürültülü log |
Misafiri çalışan ağına köprülemeyin. Segmentasyon hataları: 5651 Uyumlu Ağ Mimarisi.
Pro Tip: Misafir SSID adını
GUEST/VISITORyapın; DHCP pool ve firewall zone adlarını da aynı dilde tutun. Denetimde envanter okunabilir olur.
Kimlik: Captive Portal ve 802.1X
Wi-Fi’de delil zincirinin ilk halkası kimliktir:
- Çalışan: 802.1X + kurumsal IdP (mümkünse MFA)
- Misafir: Captive Portal (SMS/e-posta/sponsor onayı)
- Oturum başlangıç/bitiş zamanını loglayın
- Paylaşımlı “wifi123” PSK’ten kaçının
Zero Trust çerçevesinde misafir ayrı trust zone’dur: Zero Trust + 5651.
DHCP, NAT ve Delil Zinciri
| Halka | Wi-Fi kaynağı | Kırılırsa |
|---|---|---|
| Kimlik | Captive Portal / 802.1X | “Kim bağlandı?” bilinmez |
| DHCP | Controller / DHCP server | MAC↔IP kopar |
| NAT/PAT | Firewall | Tek public IP’de fail bulunamaz |
| Zaman | NTP | Saat kayması delili bozar |
Tek ofis IP’sinde NAT kaynak port şarttır. Zincir: 5651 Delil Niteliği. Firewall: FortiGate Loglama.
VLAN, Firewall ve Merkezi Log
- Guest VLAN → yalnızca internet; iç sunucu default-deny
- Çalışan VLAN → politika ile dar erişim
- AP/controller management ayrı ağda
- DHCP + NAT + portal log → syslog/SIEM
- On-box AP log’una uzun saklama için güvenmeyin
VLAN: FortiGate VLAN. SIEM: SIEM ve 5651 Mimari. Bütünlük: Log Bütünlüğü.
Saklama, NTP ve Operasyon
| Kontrol | Pratik hedef |
|---|---|
| NTP offset | <1–2 sn (AP, controller, firewall, SIEM) |
| SOC hot | 30–90 gün |
| 5651 arşiv | politika; sık çerçeve 2 yıl |
| Adli talep SLA | örn. 1–3 iş günü |
| Silme yetkisi | Ayrı rol |
Arşiv: 5651 Arşivleme. KVKK ile karıştırmayın: 5651–KVKK Farkı.
En Sık Yapılan Hatalar
- Tek SSID ile çalışan + misafir karıştırmak
- Açık misafir Wi-Fi’yi loglamadan açmak
- Yalnızca AP traffic log’una güvenmek (NAT/DHCP yok)
- DHCP lease’i çok kısa tutup loglamamak
- Controllersız “ev tipi” router ile yıllarca arşiv beklemek
- Misafiri kurum VLAN’ına köprülemek
İlgili İçerikler
- 5651 Nedir? Şirketler İçin Kısa Rehber
- Zero Trust ile 5651 Uyumu
- 5651, Siber Güvenlik ve Delil Niteliği
- 5651 Uyumlu Ağ Mimarisi Hataları
- SIEM, Syslog ve 5651 Doğru Mimari
- 5651 Loglama Nedir?
- FortiGate Loglama Nasıl Yapılır?
- FortiGate VLAN Configuration
Kontrol Listesi
- Çalışan ve misafir SSID/VLAN ayrıldı.
- Misafir Captive Portal veya eşdeğer kimlik var.
- Çalışan için 802.1X / kurumsal PSK politikası net.
- DHCP + NAT/PAT merkezi arşive düşüyor.
- Guest’ten iç sunucuya default-deny.
- NTP tüm Wi-Fi ve firewall kaynaklarında hizalı.
- Zaman damgası / saklama yazılı (
2 yılçerçeve). - Adli talep prosedürü Wi-Fi log sorgusunu içeriyor.
- AP/controller yönetimi ayrı ağda.
LeonX ile Sonraki Adım
Kurumsal Wi-Fi’de 5651, doğru SSID değil doğru kimlik + segmentasyon + delil zinciridir. LeonX, Siber Güvenlik Değerlendirme ile boşlukları çıkarır; Ağ Güvenliği, Firewall ve IPS/IDS ile SIEM Entegrasyonu üzerinden Wi-Fi + firewall log mimarisini kurar. Keşif: İletişime Geç.
Sık Sorulan Sorular
Ofis Wi-Fi’si 5651’e tabi midir?
Çoğu senaryoda evet—çalışan veya misafire internet paylaşımı yükümlülüğü tetikler. Hukuki kapsamı danışmanınızla netleştirin.
Yalnızca misafir Wi-Fi loglamak yeterli midir?
Hayır. Çalışan Wi-Fi’si de aynı public IP üzerinden çıkıyorsa DHCP/NAT zinciri her iki SSID için gerekir.
Captive Portal şart mı?
Anonim açık Wi-Fi’de kimlik halkası zayıf kalır. Misafir için Captive Portal veya eşdeğer kimlik bağlama pratikte şarttır.
Ev tipi router ile uyum mümkün mü?
Küçük ofiste temel NAT/DHCP log üretilebilir; merkezi arşiv, zaman damgası ve misafir izolasyonu olmadan delil zayıf kalır.
KVKK ile çakışır mı?
Captive Portal kimliği kişisel veri olabilir; 5651 delil amacı ile KVKK aydınlatma/saklama ayrı yönetilir: 5651–KVKK Farkı.


