Blog'a Dön
Yasal Uyum

5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)

5651, Siber Güvenlik ve Delil Niteliği: IT Perspektifi (2026)
5651 logları siber güvenlik ve delil niteliği açısından nasıl okunur? IT için zincir, NTP, NAT/DHCP, zaman damgası, SIEM ve pratik kontrol listesi.
Yayın Tarihi
03 Ağustos 2026
Güncellenme
03 Ağustos 2026
Okuma Süresi
13 dk okuma
Yazar
LeonX Expert Team

5651, siber güvenlik ve delil niteliği aynı log kaynağından beslenir ama farklı sorulara cevap verir. Kısa cevap: IT ekibi için 5651 kaydı yalnızca “yasal kutu” değildir; olay müdahalesinde kim–ne zaman–hangi IP sorusunun teknik omurgasıdır. Delil niteliği ise log’un var olmasıyla değil; zaman bütünlüğü, değiştirilemezlik, kimlik eşlemesi ve saklama zinciri ile oluşur. Güvenlik görünürlüğü ≠ mahkemede geçerli delil — ikisini aynı mimaride, ayrı politikayla kurun.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • Olay müdahalesi ve log operasyonu yürüten BT/SOC ekipleri
  • 5651 uyumunu teknik olarak sahiplenmesi beklenen ağ yöneticileri
  • Siber olay + adli talep süreçlerini birlikte tasarlayan CISO/IT yöneticileri
  • SIEM / firewall log mimarisini delil zinciriyle hizalamak isteyen ekipler

Hızlı Özet

  • Siber güvenlik log’u hız ve korelasyon ister; 5651 delili bütünlük ve izlenebilirlik ister.
  • Delil zinciri: DHCP → NAT/PAT → zaman (NTP) → zaman damgası → merkezi arşiv → erişim kaydı.
  • “Firewall log açık” tek başına ne SOC’u ne delili tamamlar.
  • SIEM hem güvenlik hem 5651 için ortak boru olabilir; saklama ve silme yetkisi ayrılmalıdır.
  • Temel çerçeve: 5651 Nedir?, bütünlük: Log Bütünlüğü.
  • Mimari: SIEM, Syslog ve 5651.

İçindekiler

5651 siber güvenlik ve delil niteliği

Görsel: Wikimedia Commons - Network cables (ağ altyapısı / log kaynağı bağlamı).

IT Perspektifinden İki Amaç

AmaçAna soruTipik IT çıktısı
Siber güvenlikSaldırı / kötüye kullanım var mı?Alarm, korelasyon, engelleme
5651 delilO saatte o public IP kimdi?DHCP+NAT+zaman damgalı arşiv

Kısa tanım:

5651 delil niteliği (IT), internet erişim kaydının zamanı doğrulanmış, bütünlüğü korunmuş ve iç kullanıcı/cihazla eşleştirilebilir şekilde saklanmasıdır.

Şirket özeti: 5651 Nedir?. Yükümlülük detayı: 5651 Loglama.

Delil Niteliği Ne Demektir?

IT dilinde delil niteliği “PDF export aldık” değildir. Denetçi veya adli süreç şu zinciri arar:

  1. Kayıt ne zaman üretildi? (NTP)
  2. O zamandan beri değişmedi mi? (zaman damgası / immutability)
  3. Public IP trafiği hangi iç IP/port ile eşleşiyor? (NAT/PAT)
  4. İç IP o anda hangi MAC/kullanıcıya aitti? (DHCP / Captive Portal / 802.1X)
  5. Arşive kim erişti, kim sildi? (RBAC + audit)

Bu halkalardan biri koparsa güvenlik ekibi hâlâ “şüpheli IP” görebilir; ama delil zinciri zayıf kalır. Bütünlük derinliği: 5651’de Log Bütünlüğü.

Teknik Delil Zinciri

HalkaKaynak örnekKırılırsa ne olur?
Kimlik / cihazCaptive Portal, 802.1X, AD“Cihaz bilinmiyor”
DHCP leaseDHCP server / IPAMMAC↔IP kopar
NAT/PATFirewall (FortiGate vb.)Tek public IP’de fail bulunamaz
ZamanNTPSaat kayması delili bozar
BütünlükZaman damgası / WORM“Değiştirildi” itirazı
ArşivSIEM / log sunucusuDisk overwrite = kayıt yok

Ağ tuzakları: 5651 Uyumlu Ağ Mimarisi Hataları. Firewall log: FortiGate Loglama.

Pro Tip: SOC playbook’una “public IP olayı → önce NAT kaynak port + DHCP lease çek” adımını yazın. 5651 ve incident response aynı soruyu sorar.

Siber Güvenlikte Aynı Logların Rolü

Aynı NAT/DHCP/firewall logları SOC’ta şunlar için kullanılır:

  • Compromised host’un dışa açılan bağlantılarını izleme
  • C2 / data exfil şüphesinde zaman çizelgesi
  • Misafir Wi-Fi kötüye kullanımında segmentasyon doğrulama
  • VPN sonrası anomali (beklenmeyen hedef portlar)

Güvenlik için ek olarak security log (IPS/AV), DNS, endpoint gerekir; 5651 minimum seti bunları zorunlu kılmaz. Karışıklığı önlemek için 5651–KVKK Farkı ve ISO izleme bağlamı: FortiGate Loglama ISO 27001.

Zaman, Bütünlük ve Saklama

KontrolHedef (pratik)Not
NTP offset<1–2 snTüm log kaynakları aynı timezone
Hot retention (SOC)30–90 günHızlı sorgu
Yasal / 5651 arşivpolitika; sık çerçeve 2 yılCold/WORM
Silme yetkisiAyrı rolSOC admin ≠ arşiv admin
Review90 gün örnekErişim + bütünlük kontrolü

Arşiv stratejisi: 5651 Arşivleme. SIEM borusu: SIEM ve 5651 Mimari.

Adli Talep ve Operasyon Süreci

IT’nin yazılı prosedürü olmalı:

  1. Talep kaydı (tarih, kapsam, yetkili kişi)
  2. İlgili zaman aralığında public IP + port sorgusu
  3. NAT → iç IP; DHCP → MAC/kullanıcı
  4. Zaman damgası / hash kanıtıyla export
  5. Teslim ve erişim log’unun kendisinin saklanması (SLA örneğin 1–3 iş günü)

Bu süreç olmadan “log var” operasyonel körlüktür.

En Sık Yapılan Hatalar

  • Güvenlik SIEM’ini 5651 arşivi sanmak (silinebilir hot index)
  • NAT’siz traffic log ile delil üretmeye çalışmak
  • Misafir Wi-Fi’yi loglamadan açmak
  • NTP’siz / farklı timezone’lu cihazlar
  • Zaman damgasız CSV’yi mahkeme delili saymak
  • Herkese log silme yetkisi vermek

İlgili İçerikler

Kontrol Listesi

  • DHCP + NAT/PAT merkezi arşive düşüyor.
  • NTP tüm kaynaklarda hizalı (<1–2 sn).
  • Zaman damgası / immutability tanımlı.
  • SOC hot index ile yasal arşiv ayrıldı.
  • Log silme yetkisi ayrılmış; audit trail var.
  • Adli talep prosedürü yazılı (1–3 iş günü SLA örnek).
  • Misafir Wi-Fi kimlik/Captive Portal planı var.
  • Incident playbook NAT+DHCP adımını içeriyor.
  • Saklama süresi yazılı (sık çerçeve: 2 yıl).

LeonX ile Sonraki Adım

5651 delil niteliği, IT’de doğru kutu değil doğru zincirdir. LeonX, Siber Güvenlik Değerlendirme Hizmeti ile boşlukları görünür kılar; SIEM ve Güvenlik Olay Yönetimi Entegrasyonu ile Ağ Güvenliği, Firewall ve IPS/IDS üzerinden hem SOC hem delil arşivini aynı mimaride kurar. Keşif: İletişime Geç.

Sık Sorulan Sorular

5651 log’u siber güvenlik için yeterli midir?

Hayır. 5651 minimum seti erişim deliline odaklanır; SOC için endpoint, DNS, IDS vb. ek kaynaklar gerekir. Aynı firewall log’u her iki amaca hizmet edebilir.

Delil niteliği için ne şarttır?

Doğru zaman, bütünlük (zaman damgası), NAT+DHCP eşlemesi, kontrollü saklama ve erişim kaydı. Ayrıntı: Log Bütünlüğü.

SIEM tek başına delil midir?

SIEM boru ve sorgu katmanıdır. Silinebilir hot index yasal arşiv yerine geçmez; immutability ve saklama politikası gerekir.

NTP neden bu kadar kritik?

Saat sapması hem korelasyonu hem delil zincirini bozar. Offset hedefi pratikte <1–2 sn olmalıdır.

KVKK ile çakışır mı?

Amaçlar farklıdır; birlikte tasarlanır, birbirinin yerine geçmez: 5651–KVKK Farkı.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)
Yasal Uyum
2026-08-04
14 dk okuma

Zero Trust Yaklaşımı ile 5651 Uyumu Birlikte Nasıl Kurgulanır? (2026)

Zero Trust ve 5651 uyumu: kimlik, segmentasyon, Captive Portal, NAT/DHCP log, ZTNA ve delil zincirini aynı mimaride nasıl birleştirirsiniz?

Devamını Oku
5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)
Yasal Uyum
2026-08-02
12 dk okuma

5651 Nedir? Şirketler İçin Kısa ve Net Rehber (2026)

5651 nedir? Şirketler için kısa rehber: kimler yükümlü, hangi loglar, zaman damgası, saklama süresi, KVKK farkı ve pratik kontrol listesi.

Devamını Oku
5651 Uyumlu Ağ Mimarisi Tasarlarken Yapılan Hatalar
Yasal Uyum
2026-07-10
9 dk okuma

5651 Uyumlu Ağ Mimarisi Tasarlarken Yapılan Hatalar

5651 sayılı kanun uyumluluğu sağlamak amacıyla ağ altyapısı tasarlarken en sık yapılan teknik ve mimari hataları, bu hataların siber güvenlik risklerini ve doğru çözüm yöntemlerini inceliyoruz.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.