Bir kurumun ağındaki her cihaz — sunucu, switch, firewall, web application firewall, storage sistemi, NAS — sürekli olay üretir. Bu olayları tek bir noktada toplamadan, güvenlik ekibinin “şu an ne oluyor” sorusuna hızlı cevap vermek neredeyse imkânsızdır. 19 Mart 2025’te yürürlüğe giren 7545 sayılı Siber Güvenlik Kanunu ile birlikte, kritik altyapı statüsündeki kurumlar için bu görünürlük artık tercih değil, düzenleyici bir gereklilik hâline geldi.
OrianaLOG, tam olarak bu ihtiyaçtan doğan yerli bir log yönetimi ve SIEM altyapısıdır; üzerine kurulu OrianaSIEM ise bu temeli tam teşekküllü bir tehdit tespit ve yanıt deneyimine taşır. Bu yazıda OrianaLOG'un ne olduğunu, hangi problemi çözdüğünü ve bir SIEM yazılımı olarak hangi özellikleriyle öne çıktığını doğrudan ürün üzerinden ele alıyoruz.
OrianaLOG Nedir?
OrianaLOG, dijital altyapıdaki cihaz ve yazılımlar üzerinde gerçekleşen olayları merkezi bir noktada toplayan, saklayan ve analiz eden bir log yönetim platformudur. Sistem, ağ veya güvenlik yöneticileri, farklı kaynaklardan gelen logları tek bir panelden izleyebilir; olayları, saldırı girişimlerini veya sistemsel problemleri buradan takip edebilir. Ürünün odak noktası üç başlıkta toplanabilir:
•Merkezi görünürlük: Sunucu, switch, firewall, WAF, storage, NAS ve işletim sistemi gibi farklı kaynaklardan gelen logların tek panelde toplanması.
• Gerçek zamanlı analiz: Olayların üretildiği anda işlenmesi ve anormalliklerin gecikmeden fark edilmesi.
• Yasal uyumluluk: Log verisinin, denetim sırasında sorgusuz kabul edilebilecek şekilde saklanması ve bütünlüğünün korunması.
1. One Shot Correlation: Karmaşık Kural Yönetimine Alternatif
Klasik SIEM ürünlerinde korelasyon kuralları genellikle birbirine bağımlı, çok adımlı senaryolar üzerine kurulur. Bu yapı güçlü olsa da kurulumu ve bakımı zaman alır; SOC ekibi zamanının önemli bir kısmını kural ince ayarına harcar.
OrianaLOG bu noktada farklı bir yol izliyor: One Shot Correlation, yani tek kural–tek olay–tek tetikleme mantığı. Sistem, önceden tanımlanmış zincirleme koşullar beklemeden, belirli bir olay gerçekleştiği anda uyarı üretir. Üreticinin kendi tanımına göre örnek senaryolar:
• İzinsiz dosya paylaşımı denemeleri
• Şüpheli veya olağan dışı ağ trafiği
• Yetkisiz yazılım kurulum girişimleri
• Başarısız oturum açma denemeleri
Bu yaklaşımın pratikteki karşılığı, uzun kural mühendisliği süreçlerine girmeden temel ama kritik tehdit senaryolarını yakalayabilmek. Daha derin, davranışsal analiz gerektiren senaryolar için ise OrianaSIEM katmanındaki UEBA (kullanıcı ve varlık davranış analitiği) ve risk skorlama devreye giriyor — önceki yazımızda değindiğimiz MITRE ATT&CK uyumu sorgusu, tam olarak bu katmanda kurumlar tarafından üreticiye yöneltilmesi gereken bir soru.
2. Deduplikasyon: Performansı ve Maliyeti Etkileyen Detay
Log hacmi büyüdükçe depolama maliyeti ve sorgu performansı kritikleşir. OrianaLOG, tekrar eden verileri tekilleştiren bir minimize algoritması ile çalışır. Üretici, bunun disk alanı kullanımını optimize ettiğini ve büyük veri kümeleri içinde arama/sorgulama işlemlerini hızlandırdığını belirtiyor. Ancak bu iyileştirmenin somut oranını (ör. sıkıştırma yüzdesi, EPS/saniye işleme kapasitesi) gösteren bağımsız bir test verisi kamuya açık kaynaklarda bulunmuyor; kurumların bu rakamları POC (proof of concept) aşamasında kendi log hacimleriyle doğrulaması, karar öncesi atılabilecek en somut adım.
3. Mevzuat Uyumu: 5651, KVKK, GDPR ve 7545 Sayılı Kanun
OrianaLOG, Türkiye'nin kendi düzenleyici çerçevesi gözetilerek geliştirildi: 5651 sayılı Kanun, 5070 sayılı Elektronik İmza Kanunu, KVKK ve GDPR. OrianaSIEM tarafında bu kapsam PCI DSS, ISO 27001 ve NIS2 gibi sektörel/uluslararası çerçevelere kadar genişliyor.
Bu mevzuat yükünün ne kadar ciddi olduğunu “Türkiye’de Siber Güvenlik Mevzuatı ve Yerli SIEM” başlıklı yazımızda rakamlarıyla ele almıştık: denetimde iş birliği yükümlülüğüne uyulmaması hâlinde bağımsız denetimden geçmiş yıllık brüt satış hasılatının yüzde beşine kadar idari para cezası uygulanabiliyor; belirli yükümlülüklere aykırılık hâllerinde cezalar 1 milyon TL ile 100 milyon TL arasında değişebiliyor.
Burada bir noktayı netleştirmek gerekiyor: 7545 sayılı Kanun, “SIEM kullanma zorunluluğu” adıyla bir madde içermiyor. Kanunun getirdiği şey, kritik altyapı sağlayıcıları için yetkilendirilmiş tedarikçi kullanma yükümlülüğü ve genel ilke olarak yerli/milli ürün önceliği; bunun SIEM tedarikine nasıl yansıyacağı ise Siber Güvenlik Başkanlığı'nın yayımlayacağı ikincil mevzuat ve güncel yetkilendirilmiş tedarikçi listesiyle netleşecek. Dolayısıyla “OrianaLOG, kritik altyapı statüsündeki kurumların tedarik sürecini kolaylaştırabilecek bir aday”.
Log bütünlüğünün doğrulanması, imzalanması ve saklama sürelerinin yönetimi, denetim döneminde ekiplerin en çok zaman kaybettiği noktalardan biri. 5651 sayılı Kanun bir asgari-azami saklama aralığı belirlerken KVKK süresi dolan verinin imhasını istiyor; OrianaLOG'un üretici tarafından belirtilen otomatik saklama/imha yapılandırması, bu iki yükümlülüğü aynı anda karşılamayı amaçlıyor.
4. Esnek Kurulum Seçenekleri: On-Premise, Cloud, Appliance, Docker
OrianaLOG multi-platform olarak geliştirildi ve farklı işletim sistemlerine dağıtılabiliyor. Docker desteği sayesinde, konteyner tabanlı altyapısı olan kurumlar da OrianaLOG'u kendi ortamlarına entegre edebiliyor.
• On-premise: Veri egemenliğinin öncelikli olduğu kamu, finans, kritik altyapı kurumları için — önceki yazımızda ele aldığımız KVKK'nın yurt dışı aktarım güvence yükünün baştan ortadan kalktığı senaryo.
• Cloud: Hızlı başlangıç isteyen, altyapı yatırımı yapmak istemeyen ekipler için.
• Appliance: Kurulum sürecini basitleştirmek isteyen küçük IT ekipleri için.
MSSP'ler ve çok şubeli yapılar için çok kiracılı (multi-tenant) mimari, RBAC ve SSO/LDAP entegrasyonu da kurumsal ihtiyaçları karşılıyor.
5. Temel Log Yönetiminin Ötesi: Ek Yetenekler
OrianaLOG, sadece log toplayıp saklayan bir araç değil. Ürün ayrıca şu yetenekleri de barındırıyor:
• Siber istihbarat entegrasyonu: IP, hash ve adres tabanlı erişim engeli listelerinin paylaşılması.
• Misafir ağ yönetimi: LDAP, TC kimlik doğrulama, SMS veya voucher doğrulama yöntemleriyle çalışan captive portal desteği.
• Hit count izleme: Günlük değişimlerin tespit edilerek sistemlerin sürekli monitörize edilmesi.
6. OrianaSIEM'e Geçiş: UEBA, MITRE ATT&CK ve SOAR
OrianaLOG'un topladığı ve uyumlu hale getirdiği log altyapısı, OrianaSIEM ile bir üst seviyeye taşınıyor:
• Gerçek zamanlı olay analizi ve otomatikleştirilmiş yanıt süreçleri
• UEBA tabanlı davranışsal analiz ve risk skorlama
• MITRE ATT&CK uyumlu tehdit analizi
• SOAR entegrasyonu ile otomasyon
Bu katmanlı yapı sayesinde bir kurum, ihtiyaçları büyüdükçe aynı platform içinde kalarak yeni bir ürüne geçiş yapmadan yeteneklerini derinleştirebiliyor. Üreticinin yayımladığı bir referans örneğinde, bir ödeme hizmetleri şirketinin CTO'su, saldırıları erken tespit edebildiklerini ve ödeme sistemleri regülasyonlarının log/SIEM ihtiyacını tek platformda karşılayabildiklerini belirtiyor; bu, kamuya açık tek somut kullanıcı referansı olduğu için tek başına genellenmemeli, ama POC sürecinde benzer sektörden referans talep etmek için bir başlangıç noktası olabilir.
OrianaLOG'u Değerlendirirken Nelere Bakılmalı?
Önceki yazımızda “Yerli SIEM'e Geçerken Nelere Dikkat Edilmeli?” başlığı altında sıraladığımız kriterlerin (ölçeklenebilirlik, MITRE ATT&CK uyumu, entegrasyon kapasitesi, referans projeler, destek SLA'ları) tamamı burada da geçerli. OrianaLOG özelinde ek olarak şunlara dikkat edilmesi öneriliyor:
• Log hacmi ve ölçeklenebilirlik: Kurumun mevcut ve öngörülen log hacmine göre kurulum modelinin (on-premise, cloud, appliance) seçilmesi ve deduplikasyon oranının kendi verileriyle POC'ta test edilmesi.
• Entegrasyon kapsamı: Mevcut güvenlik duvarı, WAF, NAS ve diğer cihazlarla konnektör uyumunun teyit edilmesi.
• Yetkilendirilmiş tedarikçi durumu: Kritik altyapı statüsü varsa, 7545 sayılı Kanun kapsamındaki güncel yetkilendirilmiş tedarikçi listesiyle uyumun —iddiaya değil, Siber Güvenlik Başkanlığı'nın resmî kaynağına bakarak— doğrulanması.
• Yerli/millî ürün belgesi: “Yerli ve millî” ifadesinin hangi resmî belgeye (varsa) dayandığının üreticiden ayrıca istenmesi; bu yazıdaki bilgiler bu konuda bağımsız bir doğrulama içermiyor.
• Büyüme planı: İleride OrianaSIEM'in UEBA ve SOAR katmanına geçiş ihtiyacının olup olmayacağının değerlendirilmesi.
Sonuç: OrianaLOG ile Sadelik ve Mevzuat Uyumu Bir Arada
OrianaLOG'u öne çıkaran şey, tek bir “öne çıkan özellik” değil; birbirini tamamlayan bir bütün: karmaşayı azaltan One Shot Correlation yaklaşımı, üreticinin beyanına göre maliyeti düşüren deduplikasyon algoritması, baştan Türkiye mevzuatına göre tasarlanmış uyumluluk yapısı ve kurumun büyüklüğüne göre şekillenen esnek kurulum seçenekleri. OrianaSIEM ile birlikte bu temel, tam teşekküllü bir tehdit tespit ve yanıt platformuna dönüşüyor.
Ancak önceki iki yazımızda vurguladığımız noktayı burada da tekrar etmek gerekiyor: mevzuat uyumu teknoloji-bağımsız bir yükümlülük, yani teorik olarak herhangi bir SIEM ile karşılanabilir. OrianaLOG'u seçmeden önce kurumların, bu yazıdaki bilgilerin üretici kaynaklı olduğunu göz önünde bulundurarak POC, referans kontrolü ve yetkilendirilmiş tedarikçi teyidi adımlarını atlamaması öneriliyor.
Sık Sorulan Sorular
OrianaLOG hangi cihazlardan log toplayabilir?
Sunucu, switch, firewall, web application firewall, storage, NAS ve işletim sistemleri dahil geniş bir cihaz yelpazesinden log toplayabilir.
OrianaLOG Docker üzerinde çalışır mı?
Evet, multi-platform mimarisi sayesinde Docker bulunan ortamlarda kurulup kullanılabilir.
One Shot Correlation ile klasik korelasyon arasındaki fark nedir?
Klasik korelasyon çok adımlı, birbirine bağımlı kurallar gerektirirken; One Shot Correlation tek kural–tek olay mantığıyla çalışarak kurulum ve bakım karmaşasını azaltır.
OrianaLOG ile OrianaSIEM arasındaki fark nedir?
OrianaLOG temel log toplama, merkezi yönetim ve mevzuat uyumuna odaklanır. OrianaSIEM ise bunun üzerine gerçek zamanlı korelasyon, UEBA, MITRE ATT&CK uyumlu analiz ve SOAR entegrasyonu ekler.
OrianaLOG, 7545 sayılı Kanun kapsamındaki yetkilendirilmiş tedarikçi zorunluluğunu karşılıyor mu?
Kanun bu zorunluluğu doğrudan ürün bazında değil, Siber Güvenlik Başkanlığı'nın onaylayacağı tedarikçi listesi üzerinden düzenliyor. OrianaLOG, Türkiye'nin düzenleyici çerçevesi gözetilerek geliştirilmiş yerli bir çözüm olduğunu belirtiyor; kritik altyapı statüsündeki kurumların güncel tedarikçi listesini ve kendi yükümlülüklerini Siber Güvenlik Başkanlığı'nın resmî duyurularından ayrıca teyit etmesi önerilir.
OrianaLOG'u Denemek İçin Sonraki Adım
OrianaLOG'u kendi altyapınızda test etmek veya OrianaSIEM ile ilgili demo talep etmek için ekibimizle iletişime geçebilirsiniz. Mevcut log kaynaklarınızın envanterini çıkarmak ve kritik altyapı statünüze göre mevzuat yükümlülüklerinizi netleştirmek — mevzuat yazımızda önerdiğimiz pratik uyum adımlarıyla uyumlu şekilde — sağlıklı bir yol haritasının ilk adımı olacaktır.