PROJE 03 / 09 · Siber Güvenlik

Siber Güvenlik Altyapısı

Regülasyona tabi kurumlar için katmanlı siber güvenlik referans mimarisi: SIEM tabanlı izleme, Zero Trust erişim modeli ve SOC operasyon tasarımı.

Referans mimari · anonimleştirilmiş

SEKTÖR
Siber Güvenlik
KAPSAM
Katmanlı mimari + SOC kurulumu
YIĞIN
SIEM · Zero Trust · WAF +4
TESPİT
dakikalar ortalama tespit süresi (MTTD) hedefi
GİZLİLİK
Anonim müşteri adı saklı
FortinetNGFW · IPS Splunk SIEM WAF SOC CrowdStrikeEDR
Şekil 1 — Dört savunma katmanından Splunk SIEM'e akan telemetri ve üç seviyeli SOC müdahale hattı
  1. Fortinet NGFW · IPS → Splunk SIEM
  2. WAF → Splunk SIEM
  3. CrowdStrike EDR → Splunk SIEM
  4. Splunk SIEM → SOC (L1 · L2 · L3)
BU SAYFADA

Bu çalışma, regülasyona tabi sektörlerde (finans, sağlık, enerji) faaliyet gösteren kurumlar için tasarladığımız katmanlı siber güvenlik referans mimarisini ve güvenlik operasyon merkezi (SOC) kurulum yaklaşımımızı sergiler. Mimari; tehditlerin tespit süresini kısaltmak, saldırı yüzeyini daraltmak ve denetim gereksinimlerini kanıtlanabilir biçimde karşılamak üzere kurgulandı.

01Zorluk

Kurumsal ağlarda güvenlik yatırımları çoğunlukla birbirinden kopuk ürünler halinde birikir: Güvenlik duvarı bir markadan, uç nokta koruması başka bir markadan gelir ve hiçbiri ortak bir görünürlük katmanında buluşmaz. Bu durumda saldırı belirtileri farklı konsollara dağılır ve tespit süresi uzar. Hedefimiz; ağ, uç nokta, kimlik ve uygulama katmanlarından gelen telemetriyi tek bir korelasyon noktasında birleştiren, uyarı yorgunluğunu (alert fatigue) azaltan ve regülasyon denetimlerinde kanıt üretebilen bir yapı tasarlamaktı. Mimarinin, iş sürekliliğini aksatmadan kademeli olarak devreye alınabilmesi de temel bir kısıttı.

02Mimari ve Çözüm

Savunmayı dört katmanda kurguladık ve tüm katmanların telemetrisini merkezi SIEM'e bağladık.

  • Ağ katmanı: Yeni nesil güvenlik duvarı (Fortinet) ile segmentasyon, IDS/IPS imza ve anomali tespiti; kritik sunucu ağlarının mikro segmentlerle izolasyonu.
  • Uygulama katmanı: İnternete açık servislerin önünde WAF; OWASP Top 10 saldırı kalıplarına karşı sanal yamalama (virtual patching) kuralları.
  • Uç nokta katmanı: EDR (CrowdStrike) ile davranış temelli tespit; şüpheli süreçlerin merkezi konsoldan izole edilebilmesi.
  • Kimlik katmanı: Zero Trust ilkesiyle "asla güvenme, daima doğrula" erişim modeli; çok faktörlü kimlik doğrulama, koşullu erişim politikaları ve ayrıcalıklı hesap yönetimi.
  • Görünürlük katmanı: Splunk tabanlı SIEM üzerinde log toplama, normalizasyon ve MITRE ATT&CK çerçevesine eşlenmiş korelasyon kuralları.

SOC operasyonunu üç seviyeli (L1 triyaj, L2 analiz, L3 tehdit avcılığı) bir model üzerine tasarladık; sık karşılaşılan uyarı tipleri için müdahale playbook'ları hazırladık ve yaygın olay senaryolarını masa başı tatbikatlarıyla doğruladık.

ÖLÇÜTLER · 03

TESPİT
dakikalar ortalama tespit süresi (MTTD) hedefi
KAPSAMA
MITRE ATT&CK eşlenmiş korelasyon kuralları
DOĞRULAMA
sızma testi Zero Trust yatay hareket senaryoları

03Teknik Sonuçlar

  • Korelasyon kuralları MITRE ATT&CK taktiklerine eşlendiğinden, kapsama boşlukları matris üzerinde görünür hale gelir ve kural geliştirme önceliklendirilebilir.
  • Mimari, ortalama tespit süresini (MTTD) dakikalar mertebesine indirmeyi hedefleyen gerçek zamanlı korelasyon üzerine kuruludur; playbook'lar müdahale adımlarını standartlaştırır.
  • Zero Trust erişim modeli, içeriden veya çalınan kimlikle yapılan yatay hareket (lateral movement) senaryolarına karşı sızma testleriyle doğrulandı.
  • Log saklama ve raporlama tasarımı; KVKK, ISO 27001 ve sektörel denetim gereksinimlerindeki kanıt taleplerini hazır raporlarla karşılamayı hedefler.
  • Kademeli devreye alma planı, kritik sistemlerde kesinti yaratmadan önce izleme (monitor-only), sonra engelleme (blocking) moduna geçişi standartlaştırır.
UYGULANABİLİRLİK

Bu referans mimari, kurum ölçeğine göre boyutlandırılarak uygulanabilir. Güvenlik olgunluk seviyenizi birlikte değerlendirmek için sızma testi ve boşluk analizi (gap analysis) çalışmalarımızdan başlayabilirsiniz.

Benzer kapsam için teklif alın →

SONRAKİ ADIM

Bu mimariyi projenize uyarlayalım

Kapsamı kısaca anlatın; ön değerlendirmemizi 1 iş günü içinde paylaşalım.

SONRAKİ ADIM

Benzer bir kapsam mı planlıyorsunuz? Mimariyi kendi senaryonuz üzerinden değerlendirelim.

+90 544 201 60 12 · [email protected] · Pazartesi–Cuma 09:00–18:00 · Cumartesi 10:00–14:00