Zero Trust yaklaşımı ile 5651 uyumu, “hiçbir kullanıcıya ve cihaza varsayılan güven verme” modelini, internet erişim delili üreten yasal loglama zinciriyle aynı mimaride birleştirmektir. Kısa cevap: Zero Trust kimlik ve erişimi daraltır; 5651 ise o erişimin kim–ne zaman–hangi IP/port kaydını delil niteliğiyle saklar. Biri güvenlik mimarisi, diğeri yasal kayıt disiplinidir — çatışmazlar; doğru tasarlanırsa birbirini güçlendirir. “ZTNA kurduk = 5651 bitti” veya “log yazılımı aldık = Zero Trust” yanlıştır.
Bu rehber özellikle şu ekipler için yazılmıştır:
- Zero Trust / ZTNA yolculuğuna çıkan ağ ve güvenlik ekipleri
- 5651 log + delil zincirini teknik olarak sahiplenmesi beklenen BT yöneticileri
- Misafir Wi-Fi ve uzaktan erişimi birlikte yöneten operasyon ekipleri
- Güvenlik dönüşümü ile yasal uyumu tek programda birleştirmek isteyen CISO’lar
Hızlı Özet
- Zero Trust: doğrula, en az yetki ver, sürekli izle; 5651: erişim delili üret, bütünlüğünü koru, sakla.
- Ortak omurga: güçlü kimlik, segmentasyon, merkezi log, NTP, zaman damgası.
- ZTNA VPN’i daraltır ama DHCP/NAT/kimlik log ihtiyacını kaldırmaz.
- Misafir Wi-Fi Zero Trust’ta ayrı zone + Captive Portal; 5651’de ayrı log kapsamı ister.
- Temel 5651: 5651 Nedir?; delil: IT Perspektifi.
- Fortinet ZTNA örneği: Fortinet ile Zero Trust Network Architecture.
İçindekiler
- Zero Trust ve 5651 Neden Birlikte?
- Ortak Mimari Haritası
- Kimlik, Cihaz ve Erişim
- Segmentasyon, Wi-Fi ve NAT Log
- ZTNA, VPN ve Delil Zinciri
- SIEM: Güvenlik + Yasal Arşiv
- 90 Günlük Ortak Yol Haritası
- En Sık Yapılan Hatalar
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - The Gathering 2019 Switch, server and firewall (kimlik/erişim kontrolü ve log kaynağı bağlamı).
Zero Trust ve 5651 Neden Birlikte?
Zero Trust varsayılan olarak ağa güvenmez; her oturumda kimlik, cihaz duruşu ve politika doğrular. 5651 ise interneti paylaşan kurumda erişim kaydının delil niteliğiyle tutulmasını ister. Ortak nokta: kimlik ve izlenebilirlik.
Kısa tanım:
Zero Trust + 5651, en az yetkili erişimi kimlikle bağlarken, o erişimin NAT/DHCP/zaman damgalı kaydını yasal arşivde koruyan bütünleşik tasarımdır.
5651 özeti: 5651 Nedir?. Loglama kapsamı: 5651 Loglama.
Ortak Mimari Haritası
| Katman | Zero Trust katkısı | 5651 katkısı |
|---|---|---|
| Kimlik | MFA, IdP, cihaz trust | Kullanıcı↔oturum eşlemesi |
| Ağ | Zone/VLAN, microseg | DHCP lease ayrımı, guest izolasyonu |
| Erişim | ZTNA / app-level allow | VPN/ZTNA oturum + NAT log |
| İzleme | Sürekli telemetry | Merkezi arşiv + zaman damgası |
| Yönetişim | Politika / least privilege | Saklama 2 yıl çerçeve, silme yetkisi |
Ağ hataları: 5651 Uyumlu Ağ Mimarisi. Bütünlük: Log Bütünlüğü.
Kimlik, Cihaz ve Erişim
Zero Trust’ta “ağdayım = güvenilirim” yoktur. 5651 için de paylaşımlı hesap ve anonim misafir Wi-Fi delil zincirini zayıflatır.
- Kullanıcı = kişi hesabı; paylaşımlı admin yok
- MFA (özellikle uzak erişim)
- Cihaz posture (mümkünse EMS / MDM)
- Misafir için Captive Portal + ayrı DHCP pool
- Her kritik allow’da log on
FortiGate erişim kontrolü: Access Control ISO 27001. SSL VPN: FortiGate SSL VPN.
Pro Tip: Zero Trust proje kartına “5651 delil çıktısı” kolonunu ekleyin: her yeni erişim yolunun (ZTNA, Wi-Fi, VPN) hangi log kaynaklarını ürettiğini yazın.
Segmentasyon, Wi-Fi ve NAT Log
Zero Trust segmentasyonu 5651’i kolaylaştırır:
- Çalışan / sunucu / misafir / mgmt zone ayrımı
- Misafirden iç sunucuya default-deny
- Tek public IP’de NAT/PAT log zorunlu
- DHCP lease süresi ve log’u IPAM/SIEM’de
VLAN: FortiGate VLAN. Policy: Policy Configuration. Delil zinciri: 5651 Delil Niteliği IT.
ZTNA, VPN ve Delil Zinciri
ZTNA uygulamaya özel erişim verir; classic SSL VPN’den daha dar yüzey sunar. Yine de:
- ZTNA oturum log’u SIEM’e düşmeli
- Çıkış hâlâ NAT’lanıyorsa NAT log şart
- “App-level access” DHCP ihtiyacını ortadan kaldırmaz (özellikle kampüs Wi-Fi)
- VPN’den ZTNA’ya geçişte eski tünel log kapsamını kapatmadan yenisini açın
Fortinet ZTNA tasarımı: Zero Trust Network Architecture with Fortinet. Firewall log: FortiGate Loglama.
SIEM: Güvenlik + Yasal Arşiv
| Katman | Amaç | Tipik süre |
|---|---|---|
| Hot (SOC) | Alarm / IR | 30–90 gün |
| Legal / 5651 | Delil arşivi | politika; sık 2 yıl |
| Access control | Kim siler? | Ayrı rol + audit |
Ortak syslog borusu kullanılabilir; silinebilir hot index ≠ yasal arşiv. Mimari: SIEM ve 5651. Arşiv: 5651 Arşivleme. ISO izleme: FortiGate Loglama ISO 27001.
90 Günlük Ortak Yol Haritası
| Dönem | Zero Trust | 5651 |
|---|---|---|
Gün 1–30 | Zone + kimlik envanteri | DHCP/NAT log envanteri, NTP |
Gün 31–60 | MFA + guest Captive Portal | Zaman damgası + merkezi arşiv testi |
Gün 61–90 | Pilot ZTNA / dar VPN | Adli talep prosedürü + review |
NTP hedefi: offset <1–2 sn. Saklama politikasını yazılı sabitleyin.
En Sık Yapılan Hatalar
- ZTNA’yı 5651 muafiyeti sanmak
- Misafir Wi-Fi’yi Zero Trust dışı “açık alan” bırakmak
- Kimliksiz VPN ile least privilege iddia etmek
- SOC SIEM’ini tek 5651 arşivi yapmak
- Segmentasyon yapmadan “Zero Trust projesi” ilan etmek
- NAT’siz traffic log ile delil beklemek
İlgili İçerikler
- 5651 Nedir? Şirketler İçin Kısa Rehber
- 5651, Siber Güvenlik ve Delil Niteliği
- Fortinet ile Zero Trust Network Architecture
- SIEM, Syslog ve 5651 Doğru Mimari
- 5651 Uyumlu Ağ Mimarisi Hataları
- 5651 Uyumunda Log Bütünlüğü
- FortiGate Loglama Nasıl Yapılır?
- 5651 ile KVKK Arasındaki Fark
Kontrol Listesi
- Kimlik (MFA) + cihaz trust politikası tanımlı.
- Çalışan / misafir / sunucu / mgmt zone ayrıldı.
- Captive Portal veya eşdeğer misafir kimliği var.
- DHCP + NAT/PAT merkezi arşive düşüyor.
- NTP hizalı (
<1–2 sn); zaman damgası aktif. - ZTNA/VPN oturum log’u SIEM’de.
- SOC hot index ile yasal arşiv ayrıldı (
2 yılçerçeve). - Adli talep prosedürü yazılı.
- Zero Trust proje kartında 5651 log çıktıları listeli.
LeonX ile Sonraki Adım
Zero Trust ile 5651’i birlikte kurmak, doğru kutu değil doğru kimlik + segmentasyon + delil zinciridir. LeonX, Siber Güvenlik Değerlendirme ile boşlukları çıkarır; Ağ Güvenliği, Firewall ve IPS/IDS ile SIEM Entegrasyonu üzerinden hem ZTNA/erişim hem yasal arşivi aynı programa bağlar. Keşif: İletişime Geç.
Sık Sorulan Sorular
Zero Trust 5651’i otomatik sağlar mı?
Hayır. Zero Trust erişimi daraltır; 5651 için DHCP/NAT, zaman damgası ve saklama hâlâ gerekir.
ZTNA varken VPN log’u gerekir mi?
Geçiş döneminde her iki yol da loglanmalıdır. Kalıcı modelde ZTNA oturum + NAT/kimlik zinciri yeterli kapsamı karşılamalıdır.
Misafir Wi-Fi Zero Trust ile çelişir mi?
Çelişmez; misafir ayrı trust zone + Captive Portal + ayrı log kapsamı olmalıdır.
SIEM tek sistem olabilir mi?
Evet, ortak boru olarak. Hot SOC index ile yasal arşiv politikası ayrılmalıdır: SIEM ve 5651.
KVKK ile nasıl hizalanır?
Üç çerçeve (Zero Trust güvenlik, 5651 delil, KVKK kişisel veri) ayrı amaçlıdır: 5651–KVKK Farkı.


