İçeriğe atla

5651 LOGLAMA

FortiGate 5651 loglama: imzalı, denetime hazır kayıtlar.

FortiGate cihazlarınızın erişim kayıtları syslog ile toplanır, her satır mühürlenir ve günlük arşiv Kamu SM nitelikli zaman damgasıyla imzalanır. 5651 sayılı kanunun kayıt tutma yükümlülüğünü bulutta ya da kendi sunucunuzda karşılayın.

İmzalı log arşivi ekranı: cihaz başına günlük arşivler, kayıt sayısı, boyut ve RFC 3161 zaman damgası durumu
Arşiv ve damgalar · Müşteri verileri örnek değerlerle değiştirilmiştir.

Öne Çıkan Yetenekler

01
Nitelikli zaman damgası

Günlük arşiv, Kamu SM (TÜBİTAK BİLGEM) zaman damgası sunucusundan alınan RFC 3161 damgasıyla imzalanır. Damga, kaydın o tarihte var olduğunu ispatlar.

02
Hash zinciri

Her kayıt satırı HMAC ile mühürlenir; günlük arşivler birbirine zincirlenir. Tek bir satır değişse zincir kırılır ve doğrulamada görünür.

03
Kalıcı arşiv

İmzalanan günlük arşivler silinmez; yasal saklama süresi boyunca erişilebilir kalır ve indirilebilir.

04
Denetime hazır rapor

Resmi talep geldiğinde ilgili döneme ait kayıtlar aranır, uyum raporu PDF olarak dışa aktarılır.

FortiGate’te 5651 loglama nasıl kurulur?

Ek donanım yok. Cihazınız panele tanımlandıktan sonra kayıt akışı dört adımda başlar.

Cihazı panele ekleyin

FortiGate mevcut internet bağlantısı üzerinden REST API veya SSH ile tanımlanır.

Syslog yönlendirmesini açın

Panel, cihazınıza özel syslog yapılandırmasını üretir; FortiGate kayıtları toplayıcıya göndermeye başlar.

Kayıtlar mühürlenir

Gelen her kayıt satırı HMAC ile mühürlenir; günlük arşivler birbirine zincirlenir.

Arşiv imzalanır

Günlük arşiv Kamu SM nitelikli RFC 3161 zaman damgasıyla imzalanır ve silinmeden saklanır.

Örnek FortiGate syslog yapılandırması
config log syslogd setting
    set status enable
    set server "<toplayıcı-adresi>"
    set port 5514
    set mode udp
end

Yalnızca örnektir. Panel, toplayıcı adresini ve cihazınıza uygun ayarları içeren tam yapılandırmayı sizin için üretir.

5651 kapsamında FortiGate’ten hangi kayıtlar toplanır?

  • Trafik kayıtları: kaynak ve hedef IP, port, oturumun başlangıç ve bitiş zamanı
  • Yerel trafik, olay ve anomali kayıtları
  • Hotspot oturumları: SMS ile doğrulanmış kullanıcı, cihaz ve zaman bilgisi
  • Her günün arşivi için Kamu SM zaman damgası ve bütünlük özeti

5651 sayılı kanun ne ister?

İnternet toplu kullanım sağlayıcıları; erişim kayıtlarını tutmak, doğruluğunu ve bütünlüğünü korumak, yasal süre boyunca saklamak ve talep halinde ibraz etmekle yükümlüdür. Kayıtların zaman damgasıyla imzalanması gerekir.

5651 Sayılı Kanun Rehberi

Uyumluluk kontrol listesi

  • Erişim kayıtlarının cihazdan toplanması
  • Her kaydın hash ile mühürlenmesi
  • Günlük arşivin nitelikli zaman damgasıyla imzalanması
  • Arşiv bütünlüğünün her an doğrulanabilmesi
  • Talep halinde rapor olarak ibraz edilmesi

FortiGate 5651 loglama hakkında sık sorulanlar

Hayır. Bulut kurulumda kayıtlar Türkiye’deki sunucularımızda toplanır ve imzalanır. Verinin kurum dışına çıkmasını istemiyorsanız platform kendi sunucunuza kurulur; lisans imzalı bir dosyayla, internet bağlantısı gerekmeden doğrulanır.
REST API v2 veya SSH erişimi olan, güncel FortiOS çalıştıran modeller desteklenir. Kayıtlar FortiGate’in yerleşik syslog özelliğiyle gönderildiği için cihaza ek yazılım kurulmaz.
İmzalanan günlük arşivler silinmez; yasal saklama süresi boyunca erişilebilir kalır ve indirilebilir. Son bir aylık kayıtlar panelden doğrudan aranabilir.
Zaman damgası, kaydın o tarihte var olduğunu ve sonradan değiştirilmediğini üçüncü tarafça kanıtlar. Günlük arşiv Kamu SM (TÜBİTAK BİLGEM) zaman damgası sunucusundan alınan RFC 3161 damgasıyla imzalanır.
Evet. SMS doğrulamalı her misafir oturumu kimlik, cihaz ve zaman bilgisiyle kaydedilir ve günlük imzalı arşive geçer.

Kaç cihazınız var? Gerisini biz hesaplayalım.

İki dakikalık sihirbazı doldurun; ihtiyacınıza özel teklifi bir iş günü içinde iletelim.