Merhaba Geçmiş kullanıcı hareketlerini compliance raporlarında görmek mümkün mü?
Welcome
Share the best content, technical solutions, and new ideas; improve your expertise and learn together with the community.
This question has been flagged
Merhaba, evet mümkün. OrianaSIEM ve OrianaLOG yönetim sistemlerinde geçmiş kullanıcı hareketleri compliance raporları içerisinde detaylı şekilde görüntülenebilir.
Bu raporlar genellikle aşağıdaki bilgileri içerir:
- Kullanıcının giriş / çıkış zamanları
- Başarılı ve başarısız login denemeleri
- Erişilen sistemler ve uygulamalar
- Yapılan yönetimsel işlemler
- Dosya erişim ve değişiklik kayıtları
- Yetki değişiklikleri
- VPN bağlantıları
- USB cihaz kullanımları
- Web erişim geçmişi
- Mail hareketleri
- Kritik komut çalıştırmaları
Özellikle:
- KVKK
- GDPR
- ISO 27001
- PCI-DSS
- 5651
gibi regülasyonlarda kullanıcı aktivitelerinin kayıt altına alınması ve geriye dönük raporlanabilmesi önemli bir gereksinimdir.
Örneğin bir compliance raporunda:
- “Son 90 gün içinde admin yetkisi kullanan kullanıcılar”
- “Mesai dışı erişim gerçekleştiren hesaplar”
- “Başarısız login sayısı yüksek kullanıcılar”
- “Kritik sunuculara erişen kullanıcı listesi”
gibi analizler çıkarılabilir.
Burada en kritik konu log retention süresi ve log bütünlüğüdür. Eğer loglar uzun süre saklanıyor ve değiştirilemez şekilde korunuyorsa, geçmiş hareketler çok detaylı şekilde incelenebilir.
Özellikle Active Directory, firewall, VPN, EDR, mail server ve dosya sunucularından log toplandığında kullanıcı davranışlarının oldukça kapsamlı bir geçmişi oluşturulabiliyor.
Yanıtınız
Enjoying the discussion? Don't just read, join in!
Create an account today to enjoy exclusive features and engage with our awesome community!
Üye Ol