forumKonu aç

SOC'a log göndermemizi istediler — bizim boyutta hangi bölüm veya personel bunu yürütmeli?

BBarış S***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
79
#1

Büyük bi kurumsal müşterimizle imzaladığımız son sözleşmede harici bi SOC entegrasyonu şartı yer alıyor... Altyapımızdaki sunucu ağ cihazı ve uygulama loglarını 7/24 izleyecek bi merkeze aktarmamız ve oradan dönecek güvenlik alarmlarına müdahale etmemiz gerekiyor.

Biz 35 kişilik bi B2B yazılım şirketiyiz. Bünyemizde ayrı bi siber güvenlik departmanı yok. neyse altyapıyı ve ofis ağını 2 kişilik sistem ekibimiz yönetiyor yazılım tarafında da 8 kişilik bi geliştirici kadromuz bulunuyor. Şirket yönetimi bu işi tamamen sistem yöneticisi arkadaşlara devretmek istiyor ancak ekip mevcut iş yükü nedeniyle bu sorumluluğu tek başına üstlenmek istemiyor.

Bizim ölçeğimizdeki bi şirkette log besleme alarm karşılama ve SOC sağlayıcısıyla koordinasyon işi hangi unvanın veya bölümün masasında durmalı? yani bu süreci içeride mevcut personelle mi yürütmeliyiz yoksa dış kaynak danışmanlık mı aramalıyız?

TTülay K***UzmanTopluluk üyesi
Katılım
May 2023
Mesaj
182
En çok yardımcı olan#2

Kısa cevap: Bu ölçekte log kaynaklarını hazırlama işi sistem personeline aittir; ancak gelen alarmların değerlendirilmesi ve SOC firmasıyla haftalık koordinasyon mutlaka dışarıdan yarı zamanlı bir siber güvenlik uzmanı veya MSSP danışmanlığı ile desteklenmelidir. İçerideki 2 kişilik sistem ekibine 7/24 alarm takip sorumluluğu yüklemek operasyonu kilitler.

Rol paylaşımını doğru kurgulamak için üç aşamalı bi dağılım yapmanız gerekir: 1) Log üretimi ve iletimi aşamasında sunuculara ajan kurulması, güvenlik duvarı syslog yönlendirmeleri ve ağ erişim izinleri doğrudan sistem ekibinizin görevidir. 2) Yazılım loglama standartları aşamasında uygulamanın ürettiği kullanıcı hareketleri ve kimlik doğrulama kayıtlarının SOC formatına uygun hale getirilmesi yazılım ekibinin sorumluluğundadır. 3) SOC ile irtibat ve vaka yönetimi aşamasında ise gelen güvenlik bildirimlerinin önceliklendirilmesi gerekir.

Bizim önerimiz, sistem ekibinizden bir kişiyi yalnızca 'teknik temas noktası' olarak belirlemeniz, ancak alarmların analizini SOC hizmeti aldığınız firmanın birinci seviye analistlerine bırakmanızdır. Sözleşmenize sadece 'log toplayıp iletmek' deil, 'kritik olmayan alarmları eleme ve sadece doğrulanmış olayları iletme' şartını koydurursanız sistem ekibiniz alarm çöplüğü altında ezilmez.

PPolat A***UzmanTopluluk üyesi
Katılım
Nis 2024
Mesaj
365
#3

Sistemcilere yüklemeye çalışırsanız ilk ayda iki taraf da birbirini suçlamaya başlar. Sistemci logu basar geçer, SOC 'bu log eksik' der, müşteri arada kalır. Arada güvenlikten anlayan en az bir koordinatör şart.

BBurcu A***Katılımcı
Görev
BT sorumlusu
Sektör
Otomotiv yan sanayi
Yapı
imalathane
Katılım
Haz 2024
Mesaj
49
#4

Sunuculardan syslog ya da ajan ile veri aktarırken hat tüketimini ve sunucu işlemci yükünü hesaplamayı unutmayın. Sistem ekibi bunu yapar ama iletilen logların zaman damgası uyumu ve şifreli iletimi ayrı dikkat ister.

GGamze D***Veteran
Görev
Kurye koordinatörü
Sektör
Gıda toptancılığı
Yapı
300 kişilik kurum
Katılım
Oca 2024
Mesaj
209
#5

Biz 40 kişilik ekiple benzer sürece girdik. Dışarıdan ayda 20 saatlik güvenlik danışmanlığı aldık, maliyeti aylık 18.000 TL civarındaydı. Sistemcimizin haftalık mesaisinden sadece 4 saat harcayarak süreci oturttuk.

PPınarUzman
Görev
Analitik uzmanı
Katılım
Oca 2024
Mesaj
198

Doki · Mobil uygulama · 2025

#6

Müşteri istedi diye apar topar log göndermeyin. valla sOC firmalarının çoğu gelen her gereksiz log için ek ücret keser. Hangi sistemlerin loglanacağı kapsamını dar tutmazsanız ay sonunda devasa faturalarla karşılaşırsınız.

EEfe A***Katılımcı
Görev
Sistem destek elemanı
Sektör
Yazılım
Yapı
8 kişilik ekip
Katılım
Tem 2022
Mesaj
136

Doki · Altyapı taşıma · 2025

#7

Müşteriniz sizden tam olarak hangi logları istiyor? Sadece işletim sistemi ve güvenlik duvarı mı, yoksa veri tabanı sorguları ile uygulama içi aktiviteler de kapsama dahil mi?

İİsmail Ş***KatılımcıTopluluk üyesi
Katılım
May 2025
Mesaj
177
#8

Hemen bi eskalasyon matrisi hazırlayın. SOC gece aradığında kimi uyandıracak? 1) Sistem yöneticisi mi, 2) Yazılım lideri mi, 3) Genel müdür mü? Bunu yazılı hale getirmeden entegrasyona başlamayın.

MMeryem M***Veteran
Görev
Veri giriş elemanı
Sektör
Güvenlik hizmetleri
Yapı
8 kişilik ekip
Katılım
Eki 2023
Mesaj
220
#9

bizde de sistemcilerin üstüne yıktılar iki ay snra adamlar işi bırakma noktasına geldi ama kesinlikle dışarıdan bi danışmanla yürütülmli bu iş.

MMustafa U***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Gayrimenkul
Yapı
8 kişilik ekip
Katılım
Ağu 2023
Mesaj
65
#10

Özetle altyapı işi sistem ekibinde kalmalı, kod tarafı yazılımcıya verilmeli ama alarm takibi ve sözleşme koordinasyonu için kesinlikle harici bir uzman desteği alınmalı.

ÜÜlkü Y***Katılımcı
Görev
Lojistik planlama
Sektör
Gıda toptancılığı
Yapı
holding bünyesinde bir şirket
Katılım
Kas 2024
Mesaj
84
#11

Bunu not aldım, teşekkürler. Otomatik tarama raporu ile sızma testi aynı şey değil.

VVildan D***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Elektrik-elektronik
Yapı
bölge bayisi
Katılım
Nis 2024
Mesaj
160

Doki · Oltalama farkındalık eğitimi · 2024

#12

Deneyeceğim.

MMustafa C***KatılımcıTopluluk üyesi
Katılım
Oca 2026
Mesaj
96
#13

Kaydettim. İlk üç ay herşey iyi gider, sorun dördüncü ayda çıkar.

Karar verirken en kötü senaryoyu da yazın, sadece iyisini değl. Yanlışım varsa düzeltin.

AAli Ş***UzmanTopluluk üyesi
Katılım
Ağu 2024
Mesaj
1
#14

dogru

AAhmet B***KatılımcıTopluluk üyesi
Katılım
Oca 2023
Mesaj
280
#15

Teknik tarafını biraz açayım. Bir konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur.

ÖÖmer Ş***Katılımcı
Görev
Proje yöneticisi
Sektör
Yazılım
Yapı
zincir mağaza
Katılım
Şub 2025
Mesaj
179

Doki · Marka kimliği · 2025

#16

Konuyu toparlayayım, çünkü birkaç farklı cevap verildi. Acele karar, altı ay snra düzeltilen karar oluyor.

LLale A***Katılımcı
Görev
Şantiye şefi
Sektör
Bilişim hizmetleri
Yapı
kooperatif
Katılım
Tem 2023
Mesaj
86
#17

Aynı şeyi ben de düşünüyordum. Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor.

KKader K***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
6
#18

Kesinlikle. Üstüne bir şey eklemek gerekirse: Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Kararı verirken elinizde hangi veri var, önce ona bakın. Umarım işinize yarar.

ZZehra E***UzmanTopluluk üyesi
Katılım
Ağu 2023
Mesaj
220
#19

Tam olarak böyle... İlk kez yapıyorsanız küçük başlayın, ölçek snra gelir.

Sonucu buraya yazarsanız başkalarına da faydası olur.

HHakan Y***Yeni üye
Görev
İnsan kaynakları uzmanı
Sektör
Reklam ve tanıtım
Yapı
yeni kurulmuş girişim
Katılım
Eyl 2026
Mesaj
4
#20

Tam olarak böyle. Olayların çoğu zafiyetten değil, sızmış bir paroladan başlıyor.

Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek. Benim görüşüm bu, kesin doğru diye yazmıyorum.

Bu konu kapatıldı.Nöbetçi konuyu çözüme ulaşmış olarak işaretledi. Benzer bir durumunuz varsa yeni konu açabilirsiniz.
Konu aç