Blog'a Dön
Yasal Uyum

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)
Zero Trust ve 5651 uyumu: kimlik, segmentasyon, Captive Portal, NAT/DHCP log, ZTNA ve delil zincirini aynı mimaride nasıl birleştirirsiniz?
Yayın Tarihi
04 Ağustos 2026
Güncellenme
04 Ağustos 2026
Okuma Süresi
14 dk okuma
Yazar
LeonX Expert Team

Zero Trust yaklaşımı ile 5651 uyumu, “hiçbir kullanıcıya ve cihaza varsayılan güven verme” modelini, internet erişim delili üreten yasal loglama zinciriyle aynı mimaride birleştirmektir. Kısa cevap: Zero Trust kimlik ve erişimi daraltır; 5651 ise o erişimin kim–ne zaman–hangi IP/port kaydını delil niteliğiyle saklar. Biri güvenlik mimarisi, diğeri yasal kayıt disiplinidir — çatışmazlar; doğru tasarlanırsa birbirini güçlendirir. “ZTNA kurduk = 5651 bitti” veya “log yazılımı aldık = Zero Trust” yanlıştır.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • Zero Trust / ZTNA yolculuğuna çıkan ağ ve güvenlik ekipleri
  • 5651 log + delil zincirini teknik olarak sahiplenmesi beklenen BT yöneticileri
  • Misafir Wi-Fi ve uzaktan erişimi birlikte yöneten operasyon ekipleri
  • Güvenlik dönüşümü ile yasal uyumu tek programda birleştirmek isteyen CISO’lar

Hızlı Özet

  • Zero Trust: doğrula, en az yetki ver, sürekli izle; 5651: erişim delili üret, bütünlüğünü koru, sakla.
  • Ortak omurga: güçlü kimlik, segmentasyon, merkezi log, NTP, zaman damgası.
  • ZTNA VPN’i daraltır ama DHCP/NAT/kimlik log ihtiyacını kaldırmaz.
  • Misafir Wi-Fi Zero Trust’ta ayrı zone + Captive Portal; 5651’de ayrı log kapsamı ister.
  • Temel 5651: 5651 Nedir?; delil: IT Perspektifi.
  • Fortinet ZTNA örneği: Fortinet ile Zero Trust Network Architecture.

İçindekiler

Zero Trust ve 5651 uyumu

Görsel: Wikimedia Commons - The Gathering 2019 Switch, server and firewall (kimlik/erişim kontrolü ve log kaynağı bağlamı).

Zero Trust ve 5651 Neden Birlikte?

Zero Trust varsayılan olarak ağa güvenmez; her oturumda kimlik, cihaz duruşu ve politika doğrular. 5651 ise interneti paylaşan kurumda erişim kaydının delil niteliğiyle tutulmasını ister. Ortak nokta: kimlik ve izlenebilirlik.

Kısa tanım:

Zero Trust + 5651, en az yetkili erişimi kimlikle bağlarken, o erişimin NAT/DHCP/zaman damgalı kaydını yasal arşivde koruyan bütünleşik tasarımdır.

5651 özeti: 5651 Nedir?. Loglama kapsamı: 5651 Loglama.

Ortak Mimari Haritası

KatmanZero Trust katkısı5651 katkısı
KimlikMFA, IdP, cihaz trustKullanıcı↔oturum eşlemesi
Zone/VLAN, microsegDHCP lease ayrımı, guest izolasyonu
ErişimZTNA / app-level allowVPN/ZTNA oturum + NAT log
İzlemeSürekli telemetryMerkezi arşiv + zaman damgası
YönetişimPolitika / least privilegeSaklama 2 yıl çerçeve, silme yetkisi

Ağ hataları: 5651 Uyumlu Ağ Mimarisi. Bütünlük: Log Bütünlüğü.

Kimlik, Cihaz ve Erişim

Zero Trust’ta “ağdayım = güvenilirim” yoktur. 5651 için de paylaşımlı hesap ve anonim misafir Wi-Fi delil zincirini zayıflatır.

  1. Kullanıcı = kişi hesabı; paylaşımlı admin yok
  2. MFA (özellikle uzak erişim)
  3. Cihaz posture (mümkünse EMS / MDM)
  4. Misafir için Captive Portal + ayrı DHCP pool
  5. Her kritik allow’da log on

FortiGate erişim kontrolü: Access Control ISO 27001. SSL VPN: FortiGate SSL VPN.

Pro Tip: Zero Trust proje kartına “5651 delil çıktısı” kolonunu ekleyin: her yeni erişim yolunun (ZTNA, Wi-Fi, VPN) hangi log kaynaklarını ürettiğini yazın.

Segmentasyon, Wi-Fi ve NAT Log

Zero Trust segmentasyonu 5651’i kolaylaştırır:

  • Çalışan / sunucu / misafir / mgmt zone ayrımı
  • Misafirden iç sunucuya default-deny
  • Tek public IP’de NAT/PAT log zorunlu
  • DHCP lease süresi ve log’u IPAM/SIEM’de

VLAN: FortiGate VLAN. Policy: Policy Configuration. Delil zinciri: 5651 Delil Niteliği IT.

ZTNA, VPN ve Delil Zinciri

ZTNA uygulamaya özel erişim verir; classic SSL VPN’den daha dar yüzey sunar. Yine de:

  • ZTNA oturum log’u SIEM’e düşmeli
  • Çıkış hâlâ NAT’lanıyorsa NAT log şart
  • “App-level access” DHCP ihtiyacını ortadan kaldırmaz (özellikle kampüs Wi-Fi)
  • VPN’den ZTNA’ya geçişte eski tünel log kapsamını kapatmadan yenisini açın

Fortinet ZTNA tasarımı: Zero Trust Network Architecture with Fortinet. Firewall log: FortiGate Loglama.

SIEM: Güvenlik + Yasal Arşiv

KatmanAmaçTipik süre
Hot (SOC)Alarm / IR30–90 gün
Legal / 5651Delil arşivipolitika; sık 2 yıl
Access controlKim siler?Ayrı rol + audit

Ortak syslog borusu kullanılabilir; silinebilir hot index ≠ yasal arşiv. Mimari: SIEM ve 5651. Arşiv: 5651 Arşivleme. ISO izleme: FortiGate Loglama ISO 27001.

90 Günlük Ortak Yol Haritası

DönemZero Trust5651
Gün 1–30Zone + kimlik envanteriDHCP/NAT log envanteri, NTP
Gün 31–60MFA + guest Captive PortalZaman damgası + merkezi arşiv testi
Gün 61–90Pilot ZTNA / dar VPNAdli talep prosedürü + review

NTP hedefi: offset <1–2 sn. Saklama politikasını yazılı sabitleyin.

En Sık Yapılan Hatalar

  • ZTNA’yı 5651 muafiyeti sanmak
  • Misafir Wi-Fi’yi Zero Trust dışı “açık alan” bırakmak
  • Kimliksiz VPN ile least privilege iddia etmek
  • SOC SIEM’ini tek 5651 arşivi yapmak
  • Segmentasyon yapmadan “Zero Trust projesi” ilan etmek
  • NAT’siz traffic log ile delil beklemek

İlgili İçerikler

Kontrol Listesi

  • Kimlik (MFA) + cihaz trust politikası tanımlı.
  • Çalışan / misafir / sunucu / mgmt zone ayrıldı.
  • Captive Portal veya eşdeğer misafir kimliği var.
  • DHCP + NAT/PAT merkezi arşive düşüyor.
  • NTP hizalı (<1–2 sn); zaman damgası aktif.
  • ZTNA/VPN oturum log’u SIEM’de.
  • SOC hot index ile yasal arşiv ayrıldı (2 yıl çerçeve).
  • Adli talep prosedürü yazılı.
  • Zero Trust proje kartında 5651 log çıktıları listeli.

LeonX ile Sonraki Adım

Zero Trust ile 5651’i birlikte kurmak, doğru kutu değil doğru kimlik + segmentasyon + delil zinciridir. LeonX, Siber Güvenlik Değerlendirme ile boşlukları çıkarır; Ağ Güvenliği, Firewall ve IPS/IDS ile SIEM Entegrasyonu üzerinden hem ZTNA/erişim hem yasal arşivi aynı programa bağlar. Keşif: İletişime Geç.

Sık Sorulan Sorular

Zero Trust 5651’i otomatik sağlar mı?

Hayır. Zero Trust erişimi daraltır; 5651 için DHCP/NAT, zaman damgası ve saklama hâlâ gerekir.

ZTNA varken VPN log’u gerekir mi?

Geçiş döneminde her iki yol da loglanmalıdır. Kalıcı modelde ZTNA oturum + NAT/kimlik zinciri yeterli kapsamı karşılamalıdır.

Misafir Wi-Fi Zero Trust ile çelişir mi?

Çelişmez; misafir ayrı trust zone + Captive Portal + ayrı log kapsamı olmalıdır.

SIEM tek sistem olabilir mi?

Evet, ortak boru olarak. Hot SOC index ile yasal arşiv politikası ayrılmalıdır: SIEM ve 5651.

KVKK ile nasıl hizalanır?

Üç çerçeve (Zero Trust güvenlik, 5651 delil, KVKK kişisel veri) ayrı amaçlıdır: 5651–KVKK Farkı.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)
Yasal Uyum
2026-08-03
13 dk okuma

5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)

5651 logları siber güvenlik ve delil niteliği açısından nasıl okunur? IT için zincir, NTP, NAT/DHCP, zaman damgası, SIEM ve pratik kontrol listesi.

Devamını Oku
5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)
Yasal Uyum
2026-08-02
12 dk okuma

5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)

5651 nedir? Şirketler için kısa rehber: kimler yükümlü, hangi loglar, zaman damgası, saklama süresi, KVKK farkı ve pratik kontrol listesi.

Devamını Oku
5651 Uyumlu Ağ Mimarisi Tasarlarken Yapılan Hatalar
Yasal Uyum
2026-07-10
9 dk okuma

5651 Uyumlu Ağ Mimarisi Tasarlarken Yapılan Hatalar

5651 sayılı kanun uyumluluğu sağlamak amacıyla ağ altyapısı tasarlarken en sık yapılan teknik ve mimari hataları, bu hataların siber güvenlik risklerini ve doğru çözüm yöntemlerini inceliyoruz.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.