İçereği Atla

Welcome

Share the best content, technical solutions, and new ideas; improve your expertise and learn together with the community.

Sign Up 

You need to be registered to interact with the community.
This question has been flagged
1 Cevapla
78 Görünümler

Merhaba Geçmiş kullanıcı hareketlerini compliance raporlarında görmek mümkün mü?

Avatar
Sil

Merhaba, evet mümkün. OrianaSIEM ve OrianaLOG yönetim sistemlerinde geçmiş kullanıcı hareketleri compliance raporları içerisinde detaylı şekilde görüntülenebilir.

Bu raporlar genellikle aşağıdaki bilgileri içerir:

  • Kullanıcının giriş / çıkış zamanları
  • Başarılı ve başarısız login denemeleri
  • Erişilen sistemler ve uygulamalar
  • Yapılan yönetimsel işlemler
  • Dosya erişim ve değişiklik kayıtları
  • Yetki değişiklikleri
  • VPN bağlantıları
  • USB cihaz kullanımları
  • Web erişim geçmişi
  • Mail hareketleri
  • Kritik komut çalıştırmaları

Özellikle:

  • KVKK
  • GDPR
  • ISO 27001
  • PCI-DSS
  • 5651

gibi regülasyonlarda kullanıcı aktivitelerinin kayıt altına alınması ve geriye dönük raporlanabilmesi önemli bir gereksinimdir.

Örneğin bir compliance raporunda:

  • “Son 90 gün içinde admin yetkisi kullanan kullanıcılar”
  • “Mesai dışı erişim gerçekleştiren hesaplar”
  • “Başarısız login sayısı yüksek kullanıcılar”
  • “Kritik sunuculara erişen kullanıcı listesi”

gibi analizler çıkarılabilir.

Burada en kritik konu log retention süresi ve log bütünlüğüdür. Eğer loglar uzun süre saklanıyor ve değiştirilemez şekilde korunuyorsa, geçmiş hareketler çok detaylı şekilde incelenebilir.

Özellikle Active Directory, firewall, VPN, EDR, mail server ve dosya sunucularından log toplandığında kullanıcı davranışlarının oldukça kapsamlı bir geçmişi oluşturulabiliyor.

Avatar
Sil

Yanıtınız

Lütfen sorulara açıklayıcı ve faydalı yanıtlar vermeye özen gösterin. Soru veya cevap hakkında ek bir görüş belirtmek istiyorsanız yorum alanını kullanabilirsiniz. Yanıtlarınızı daha sonra düzenleyebileceğinizi unutmayın; bu nedenle aynı soruya birden fazla cevap vermenize gerek yoktur. Ayrıca oy vermeyi unutmayın. Oylarınız, topluluk için en faydalı soru ve cevapların öne çıkmasına yardımcı olur.