preloader
LogAlarm SIEM+

Bilgi Güvenliğiniz İçin LogAlarm SIEM+ Çözümü

Siber dünyadaki karmaşık tehditlerle baş etmek ve iş süreçlerinizi güvende tutmak her zamankinden daha önemli hale geldi. LogAlarm SIEM+ Yazılımı, hem yerel hem de bulut tabanlı bilişim altyapınızın olay günlüklerini tek bir merkezden yönetmenize olanak tanır. Farklı marka ve model güvenlik cihazlarınızı saniyeler içinde entegre ederek, tüm güvenlik olaylarınızı anında takip edebilirsiniz.

Her geçen gün kullanılan yazılım ve donanım çeşitliliği artarken, LogAlarm sizin ve kurumunuzun veri trafiğini yakından takip etmenizi sağlar. Siber saldırılar ve tehditler giderek karmaşıklaşırken, bilişim altyapınızdaki olayları sürekli izlemek ve anlık olarak müdahale etmek kritik bir öneme sahiptir.

LogAlarm SIEM+, bilişim altyapınızda gerçekleşen olayları anlık olarak takip etmenize ve basit bir olaydan ileri düzey tehditlere kadar olan tüm durumları değerlendirmenize olanak tanır. Veri tabanları, güvenlik duvarları, yönetilebilir cihazlar ve kullanıcı bilgisayarları gibi farklı kaynaklardan gelen verileri anlamlı ve okunabilir hale getirir. Güçlü korelasyon motoru sayesinde, piyasada kullanılan tüm güvenlik cihazlarını destekler ve karmaşık ayarlar yapmaksızın olayları etkili bir şekilde analiz eder.

LogAlarm'ın web tabanlı yönetim merkezi, istediğiniz yerden bilişim altyapınızı yönetmenizi sağlar. Güçlü kontrol panelleri ve özel raporlama yetenekleri sayesinde, bilişim altyapınızı 7/24 izleyebilir ve geleceğe dair bilgilere ulaşabilirsiniz. Ayrıca, belirli seviyelerde oluşan kritik olaylar hakkında anında bilgilendirme alarmları alarak operasyon ve bakım maliyetlerinizi minimize edebilirsiniz.

LogAlarm SIEM+ ile kurumunuzu avucunuzun içine alın, çünkü loglarınız aslında sizin ve bilişim altyapınızı kullanan herkesin kimliğini gözler önüne seriyor.

LogAlarm SIEM+ Ekosistemi ve Bileşenleri:

Firmanıza ait sunucu ve kullanıcı bilgisayarlarında çalışır.

Uç nokta servislerinin kontrolü, sistem metriklerinin ve loglarının toplanmasından sorumludur.

LogAlarm CrossRoad’a sürekli bildirim yapar.

Sunucu ve kullanıcı bilgisayarlarında çalışan nöbetçi uygulamasıdır.

Sistem metriklerini, uygulamaları, yerel logları ve hizmetleri düzenli olarak kontrol eder.

Bir kural ihlali tespit ettiğinde LogAlarm Summoner’a ihlal bilgilerini iletmek üzere harekete geçer.

Kural kontrol hizmetidir.

Belirlenen ya da ön tanımlanan kuralları düzenli aralıklarla kontrol eder.

İhlal tespiti durumunda ihlal bilgilerini LogAlarm Summoner’a iletir.

LogAlarm sunucularında çalışan işlem gücüdür.

Sistemi uzaktan izler, logları analiz eder ve olağan dışı durumları LogAlarm Summoner’a iletmek üzere çalışır.

Sistem ulağını temsil eder.

Alarm üreten tüm hizmetlerden gelen bildirimleri alır, kullanıcı tercihlerine göre bildirimleri yönetir ve ilgili kullanıcılara iletir.

LogAlarm altyapısına erişimi kontrol eder.

Güvenli erişim için kullanıcıları tanır ve izin verir.

Yanlış bilgi verilmesi durumunda kullanıcıyı içeri almaz.

Sistemden gelen ham syslog’ları işler.

Farklı formatlardaki logları birleştirir, zenginleştirir ve doğru yerlere yerleştirir.

LogAlarm tarafından desteklenmeyen cihazlar için genel bir parser sunar.

LogAlarm uç nokta bileşenleri ile sunucular arasındaki sürekli bağlantıyı sağlar.

Bilgileri kullanıcıya veya PostOffice’e iletmek üzere uç nokta bileşenlerinden alır.

Kullanıcı taleplerini karşılar.

İstek gönderen ve alıcı adreslerine göre gerekli bilgiyi temin eder ve cevabı gönderir.

LogAlarm sunucularında çalışan servislerin aktiflik durumunu izler.

Serviste hata oluşması durumunda yerine hangi cihazdaki servisin geçeceğine karar verir.

LogAlarm SIEM+ Ekosistemi, güvenlik yönetimine dair bir dizi hizmeti bir araya getirerek kapsamlı bir çözüm sunar.

LogAlarm SIEM ile Esnek Sorgular:

LogAlarm SIEM, verilerinizi kolaylıkla gözlemlemeniz için çeşitli esnek sorgu tipleri sunar:

Birikmiş tüm loglarınız üzerinde alan bazlı sorgular gerçekleştirebilirsiniz.

Belirli alanlarda filtreleme yaparak istediğiniz bilgileri hızlıca elde edebilirsiniz.

Mantık kapıları kullanarak birden fazla alan üzerinde karmaşık sorgular gerçekleştirebilirsiniz.

Bu tip sorgular, veriler arasındaki ilişkileri anlamak ve derinlemesine analiz yapmak için güçlü bir araçtır.

Source ya da destination alanlarından birini seçerek loglarınızın harita üzerindeki akışını takip edebilirsiniz.

Coğrafi sorgular, olayların kaynağını veya hedefini coğrafi olarak görselleştirmenize olanak tanır.

Bu esnek sorgu tipleri, LogAlarm SIEM kullanıcılarına çeşitli ihtiyaçlarına uygun şekilde veri analizi yapma ve güvenlik olaylarını daha iyi anlama imkanı sunar.

Dinamik Yönetim Paneli ile Veri Görselleştirmesi:

LogAlarm SIEM, kurumların ihtiyaçlarına özel olarak özelleştirilebilir dinamik yönetim panelleri sunarak verilerinizi etkili bir şekilde görselleştirmenize olanak tanır.
LogAlarm SIEM+

Modelleme Yapısı

ÖZELLİKMarka bağımsız tüm cihazlarından ve yazılımlardan log toplamaBASIC3 AdetSTANDART5 AdetPRO10 AdetENTERPRISESınırsız
ÖZELLİKEps (Event Per Second) Sayısı (En Fazla)BASIC500 EpsSTANDART1000 EpsPRO2000 EpsENTERPRISEProje
ÖZELLİKKorelasyon ve Çoklu Korelasyon Kuralları oluşturmaBASIC10 AdetSTANDART20 AdetPRO30 AdetENTERPRISESınırsız
ÖZELLİKEklenen kural şablonlarını görüntüleyebilmeBASIC10 AdetSTANDART20 AdetPRO30 AdetENTERPRISESınırsız
ÖZELLİKGerçek Zamanlı Log İzleme ve Anlık Gösterge PanelleriBASIC
✅
STANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİK5651 Kanununa UyumlulukBASIC
✅
STANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKGenel Sorgu OluşturucuBASIC
✅
STANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKMail yolu ile bildirim almaBASIC
✅
STANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKDestek (Ticket)BASIC
✅
STANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKBelirlenen aralıklara göre Tübitak Zaman Damgası ile imzalamaBASIC
✅
STANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKPush bildirim almaBASICSTANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKDestek (Uzaktan Erişim)BASICSTANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKAnalitik Sorgu OluşturucuBASICSTANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİK6698 KVKK Kanununa UyumlulukBASICSTANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKAjan özelliği sayesinde log toplamaBASICSTANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKÜçüncü parti siber istihbarat servisi Ekleme (İnternet güvenliğini desteklemek, zafiyetlerin ortadan kaldırılmasını desteklemek/hızlandırmak, kullanıcıları zafiyetler hakkında bilgilendirmek ve log zenginleştirme amacıyla eklenen servisler)BASICSTANDART
✅
PRO
✅
ENTERPRISE
✅
ÖZELLİKRaporlama servisi ile saatlik, haftalık, günlük ve aylık raporlar oluşturmaBASICSTANDARTPRO
✅
ENTERPRISE
✅
ÖZELLİKAjan özelliği sayesinde kural kontrolü (İşlem, Kullanıcı, Hizmet, Uygulama)BASICSTANDARTPRO
✅
ENTERPRISE
✅
ÖZELLİKAjan özelliği sayesinde aksiyon alma (Takip edilen servis, uygulama, işlem, hizmetlere ait aksiyon alma özelliği)BASICSTANDARTPRO
✅
ENTERPRISE
✅
ÖZELLİKCoğrafi Sorgu OluşturucuBASICSTANDARTPRO
✅
ENTERPRISE
✅
ÖZELLİKDestek (Telefon)BASICSTANDARTPRO
✅
ENTERPRISE
✅
ÖZELLİKDestek (Yerinde ziyaret)BASICSTANDARTPROENTERPRISE
✅
ÖZELLİKAjan yolu ile dosya sistemi takibiBASICSTANDARTPROENTERPRISE
✅
ÖZELLİKLERBASICSTANDARTPROENTERPRISE
Marka bağımsız tüm cihazlarından ve yazılımlardan log toplama3 Adet5 Adet10 AdetSınırsız
Eps (Event Per Second) Sayısı (En Fazla)500 Eps1000 Eps2000 EpsProje
Korelasyon ve Çoklu Korelasyon Kuralları oluşturma10 Adet20 Adet30 AdetSınırsız
Eklenen kural şablonlarını görüntüleyebilme10 Adet20 Adet30 AdetSınırsız
Gerçek Zamanlı Log İzleme ve Anlık Gösterge Panelleri
✅
✅
✅
✅
5651 Kanununa Uyumluluk
✅
✅
✅
✅
Genel Sorgu Oluşturucu
✅
✅
✅
✅
Mail yolu ile bildirim alma
✅
✅
✅
✅
Destek (Ticket)
✅
✅
✅
✅
Belirlenen aralıklara göre Tübitak Zaman Damgası ile imzalama
✅
✅
✅
✅
Push bildirim alma
✅
✅
✅
Destek (Uzaktan Erişim)
✅
✅
✅
Analitik Sorgu Oluşturucu
✅
✅
✅
6698 KVKK Kanununa Uyumluluk
✅
✅
✅
Ajan özelliği sayesinde log toplama
✅
✅
✅
Üçüncü parti siber istihbarat servisi Ekleme (İnternet güvenliğini desteklemek, zafiyetlerin ortadan kaldırılmasını desteklemek/hızlandırmak, kullanıcıları zafiyetler hakkında bilgilendirmek ve log zenginleştirme amacıyla eklenen servisler)
✅
✅
✅
Raporlama servisi ile saatlik, haftalık, günlük ve aylık raporlar oluşturma
✅
✅
Ajan özelliği sayesinde kural kontrolü (İşlem, Kullanıcı, Hizmet, Uygulama)
✅
✅
Ajan özelliği sayesinde aksiyon alma (Takip edilen servis, uygulama, işlem, hizmetlere ait aksiyon alma özelliği)
✅
✅
Coğrafi Sorgu Oluşturucu
✅
✅
Destek (Telefon)
✅
✅
Destek (Yerinde ziyaret)
✅
Ajan yolu ile dosya sistemi takibi
✅
Demo Talebi

LogAlarm için
Teklif Alın

Daha fazla bilgi almak ve demo talebiniz için bizimle iletişime geçin.