<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>QRadar &#8211; INFRANET</title>
	<atom:link href="https://infranet.com.tr/tag/qradar/feed/" rel="self" type="application/rss+xml" />
	<link>https://infranet.com.tr</link>
	<description>Bilişim Teknolojileri</description>
	<lastBuildDate>Wed, 05 Nov 2025 11:51:20 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://i0.wp.com/infranet.com.tr/wp-content/uploads/2025/08/cropped-icons8-ethernet-off-100.png?fit=32%2C32&#038;ssl=1</url>
	<title>QRadar &#8211; INFRANET</title>
	<link>https://infranet.com.tr</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">226677423</site>	<item>
		<title>SIEM Nedir? Açılımı, Kullanım Alanları, Teknik Detayları ve Öğrenme Süreci (Profesyonel Rehber)</title>
		<link>https://infranet.com.tr/siem-nedir-acilimi-kullanim-alanlari-teknik-detaylari-ve-ogrenme-sureci-profesyonel-rehber/</link>
					<comments>https://infranet.com.tr/siem-nedir-acilimi-kullanim-alanlari-teknik-detaylari-ve-ogrenme-sureci-profesyonel-rehber/#respond</comments>
		
		<dc:creator><![CDATA[infranet bilgi tek.]]></dc:creator>
		<pubDate>Wed, 05 Nov 2025 19:50:00 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[5651 loglama]]></category>
		<category><![CDATA[5651 sayılı kanun]]></category>
		<category><![CDATA[ArcSight]]></category>
		<category><![CDATA[Elastic SIEM]]></category>
		<category><![CDATA[güvenlik bilgi ve olay yönetimi]]></category>
		<category><![CDATA[KVKK uyumlu log yönetimi.]]></category>
		<category><![CDATA[log korelasyonu]]></category>
		<category><![CDATA[log yönetimi]]></category>
		<category><![CDATA[logsign]]></category>
		<category><![CDATA[Microsoft Sentinel]]></category>
		<category><![CDATA[QRadar]]></category>
		<category><![CDATA[Security Information and Event Management]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[SIEM]]></category>
		<category><![CDATA[SIEM açılımı]]></category>
		<category><![CDATA[SIEM dashboard]]></category>
		<category><![CDATA[SIEM eğitimi]]></category>
		<category><![CDATA[SIEM nasıl çalışır]]></category>
		<category><![CDATA[SIEM nasıl öğrenilir]]></category>
		<category><![CDATA[SIEM nedir]]></category>
		<category><![CDATA[SIEM raporlama]]></category>
		<category><![CDATA[SIEM teknik detayları]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[Splunk SIEM]]></category>
		<guid isPermaLink="false">https://infranet.com.tr/?p=21461</guid>

					<description><![CDATA[Dijital dünyada kurumlar her gün milyonlarca log ve olay verisi üretir. Bu veriler, sistemlerin, kullanıcıların ve uygulamaların davranışlarını yansıtır. Ancak bu loglar analiz edilmezse, olası saldırılar, veri sızıntıları ve anormallikler fark edilmeden kalabilir.İşte tam bu noktada devreye SIEM (Security Information and Event Management) sistemleri girer. SIEM Nedir? SIEM, İngilizce açılımıyla “Security Information and Event Management”,...]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="21461" class="elementor elementor-21461">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-fb569c5 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="fb569c5" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-adb8698" data-id="adb8698" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-9784815 elementor-widget elementor-widget-text-editor" data-id="9784815" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p data-start="103" data-end="471">Dijital dünyada kurumlar her gün milyonlarca log ve olay verisi üretir. Bu veriler, sistemlerin, kullanıcıların ve uygulamaların davranışlarını yansıtır. Ancak bu loglar analiz edilmezse, olası saldırılar, veri sızıntıları ve anormallikler fark edilmeden kalabilir.<br data-start="368" data-end="371" />İşte tam bu noktada devreye <strong data-start="399" data-end="451">SIEM (Security Information and Event Management)</strong> sistemleri girer.</p><hr data-start="473" data-end="476" /><h3 data-start="478" data-end="497"><strong data-start="482" data-end="497">SIEM Nedir?</strong></h3><p data-start="498" data-end="808"><strong data-start="498" data-end="506">SIEM</strong>, İngilizce açılımıyla <strong data-start="529" data-end="576">“Security Information and Event Management”</strong>, yani <strong data-start="583" data-end="622">“Güvenlik Bilgisi ve Olay Yönetimi”</strong> anlamına gelir.<br data-start="638" data-end="641" />SIEM, kurumların BT altyapılarından toplanan log ve güvenlik olaylarını merkezi bir platformda analiz eden, ilişkilendiren ve raporlayan güvenlik yönetim sistemidir.</p><p data-start="810" data-end="1020">Basit anlatımla, SIEM sistemleri “<strong data-start="844" data-end="877">kurumun dijital güvenlik gözü</strong>” gibidir. Ağdaki tüm olayları izler, şüpheli hareketleri tespit eder, alarmlar üretir ve güvenlik ekiplerinin hızlı aksiyon almasını sağlar.</p><hr data-start="1022" data-end="1025" /><h3 data-start="1027" data-end="1053"><strong data-start="1031" data-end="1053">SIEM Ne İşe Yarar?</strong></h3><p data-start="1054" data-end="1170">SIEM sistemleri, kurumların güvenlik operasyon merkezlerinde (SOC) temel bileşenlerden biridir. Başlıca işlevleri:</p><ol data-start="1172" data-end="1906"><li data-start="1172" data-end="1307"><p data-start="1175" data-end="1307"><strong data-start="1175" data-end="1191">Log Toplama:</strong><br data-start="1191" data-end="1194" />Firewall, switch, router, sunucu, uygulama ve antivirüs gibi cihazlardan gelen tüm logları tek merkezde toplar.</p></li><li data-start="1309" data-end="1532"><p data-start="1312" data-end="1532"><strong data-start="1312" data-end="1333">Olay Korelasyonu:</strong><br data-start="1333" data-end="1336" />Toplanan veriler arasında ilişki kurar. Örneğin, kısa süre içinde birden fazla başarısız giriş denemesi ve ardından başarılı bir oturum açma gerçekleşirse bunu “şüpheli davranış” olarak algılar.</p></li><li data-start="1534" data-end="1649"><p data-start="1537" data-end="1649"><strong data-start="1537" data-end="1562">Gerçek Zamanlı Uyarı:</strong><br data-start="1562" data-end="1565" />Siber saldırı, veri sızıntısı, yetkisiz erişim gibi olaylarda anında alarm üretir.</p></li><li data-start="1651" data-end="1754"><p data-start="1654" data-end="1754"><strong data-start="1654" data-end="1676">Raporlama ve Uyum:</strong><br data-start="1676" data-end="1679" />ISO 27001, KVKK, 5651, PCI-DSS gibi regülasyonlara uygun raporlar üretir.</p></li><li data-start="1756" data-end="1906"><p data-start="1759" data-end="1906"><strong data-start="1759" data-end="1787">Adli Analiz ve İnceleme:</strong><br data-start="1787" data-end="1790" />Saldırı sonrası olay analizi yapılabilir; hangi sistemin, ne zaman ve nasıl etkilendiği detaylı şekilde incelenir.</p></li></ol><hr data-start="1908" data-end="1911" /><h3 data-start="1913" data-end="1942"><strong data-start="1917" data-end="1942">Kimler SIEM Kullanır?</strong></h3><p data-start="1943" data-end="2034">SIEM sistemleri, güvenlik odaklı tüm kurumlarda kullanılır. Kullanıcı profili genellikle:</p><ul data-start="2036" data-end="2459"><li data-start="2036" data-end="2160"><p data-start="2038" data-end="2160"><strong data-start="2038" data-end="2112">Siber Güvenlik Uzmanları ve SOC (Security Operations Center) Ekipleri:</strong> Olayları izler, analiz eder ve müdahale eder.</p></li><li data-start="2161" data-end="2246"><p data-start="2163" data-end="2246"><strong data-start="2163" data-end="2187">Sistem Yöneticileri:</strong> Sistemlerin güvenlik durumunu merkezi olarak takip eder.</p></li><li data-start="2247" data-end="2330"><p data-start="2249" data-end="2330"><strong data-start="2249" data-end="2278">Denetim ve Uyum Ekipleri:</strong> Regülasyonlara uygun loglama ve raporlama sağlar.</p></li><li data-start="2331" data-end="2459"><p data-start="2333" data-end="2459"><strong data-start="2333" data-end="2374">CISO ve Bilgi Güvenliği Yöneticileri:</strong> Güvenlik duruşunu (security posture) değerlendirmek için SIEM verilerini kullanır.</p></li></ul><p data-start="2461" data-end="2655">Sektörel olarak bakıldığında; bankalar, finans kuruluşları, kamu kurumları, telekom operatörleri, enerji şirketleri ve büyük ölçekli üretim firmaları SIEM altyapılarını aktif biçimde kullanır.</p><hr data-start="2657" data-end="2660" /><h3 data-start="2662" data-end="2704"><strong data-start="2666" data-end="2704">SIEM Sistemlerinin Teknik Mimarisi</strong></h3><p data-start="2705" data-end="2751">SIEM yapısı üç ana teknik bileşenden oluşur:</p><ol data-start="2753" data-end="3051"><li data-start="2753" data-end="2891"><p data-start="2756" data-end="2891"><strong data-start="2756" data-end="2782">Collector (Toplayıcı):</strong><br data-start="2782" data-end="2785" />Farklı cihazlardan log verilerini alır. Syslog, SNMP, API veya agent tabanlı bağlantılarla log toplanır.</p></li><li data-start="2893" data-end="3051"><p data-start="2896" data-end="3051"><strong data-start="2896" data-end="2948">Correlation Engine (Olay İlişkilendirme Motoru):</strong><br data-start="2948" data-end="2951" />Toplanan logları analiz eder ve önceden tanımlı kurallara göre olayları ilişkilendirir.<br data-start="3038" data-end="3041" />Örneğin:</p></li></ol><ul data-start="3052" data-end="3206"><li data-start="3052" data-end="3142"><p data-start="3054" data-end="3142">Aynı IP adresinden 10 dakika içinde 5 başarısız giriş → Brute Force saldırısı uyarısı.</p></li><li data-start="3143" data-end="3206"><p data-start="3145" data-end="3206">Yurt dışından olağan dışı erişim → Şüpheli davranış alarmı.</p></li></ul><ol start="3" data-start="3208" data-end="3357"><li data-start="3208" data-end="3357"><p data-start="3211" data-end="3357"><strong data-start="3211" data-end="3240">Dashboard / SIEM Console:</strong><br data-start="3240" data-end="3243" />Kullanıcılara grafiksel arayüz sağlar. Buradan anlık log akışı, alarmlar, olay geçmişi ve raporlar görüntülenir.</p></li></ol><p data-start="3359" data-end="3568">SIEM sistemleri genellikle <strong data-start="3386" data-end="3432">elasticsearch, big data, stream processing</strong> teknolojileriyle çalışır. Makine öğrenmesi (machine learning) destekli SIEM çözümleri, normal dışı davranışları otomatik tespit eder.</p><hr data-start="3570" data-end="3573" /><h3 data-start="3575" data-end="3607"><strong data-start="3579" data-end="3607">Popüler SIEM Yazılımları</strong></h3><p data-start="3608" data-end="3711">Kurumların ölçeğine göre farklı SIEM çözümleri tercih edilir. En çok kullanılan profesyonel çözümler:</p><ul data-start="3713" data-end="4200"><li data-start="3713" data-end="3820"><p data-start="3715" data-end="3820"><strong data-start="3715" data-end="3750">Splunk Enterprise Security (ES)</strong> – Gelişmiş korelasyon ve raporlama yetenekleriyle sektör lideridir.</p></li><li data-start="3821" data-end="3879"><p data-start="3823" data-end="3879"><strong data-start="3823" data-end="3837">IBM QRadar</strong> – Bankacılık ve kamu sektöründe yaygın.</p></li><li data-start="3880" data-end="3948"><p data-start="3882" data-end="3948"><strong data-start="3882" data-end="3893">Logsign</strong> – Yerli, BTK onaylı, 5651 uyumlu ve Türkçe arayüzlü.</p></li><li data-start="3949" data-end="4031"><p data-start="3951" data-end="4031"><strong data-start="3951" data-end="3977">ArcSight (Micro Focus)</strong> – Kritik güvenlik olaylarının korelasyonunda güçlü.</p></li><li data-start="4032" data-end="4114"><p data-start="4034" data-end="4114"><strong data-start="4034" data-end="4069">Microsoft Sentinel (Azure SIEM)</strong> – Bulut tabanlı, ölçeklenebilir yapıdadır.</p></li><li data-start="4115" data-end="4200"><p data-start="4117" data-end="4200"><strong data-start="4117" data-end="4145">Elastic SIEM (ELK Stack)</strong> – Açık kaynak, düşük maliyetli çözüm alternatifidir.</p></li></ul><hr data-start="4202" data-end="4205" /><h3 data-start="4207" data-end="4249"><strong data-start="4211" data-end="4249">SIEM Öğrenmek Ne Kadar Zaman Alır?</strong></h3><p data-start="4250" data-end="4332">SIEM sistemleri karmaşık görünse de temelden başlanarak adım adım öğrenilebilir.</p><ul data-start="4333" data-end="4579"><li data-start="4333" data-end="4426"><p data-start="4335" data-end="4426"><strong data-start="4335" data-end="4350">Temel düzey</strong> (log yapısı, korelasyon mantığı, dashboard kullanımı) öğrenmek: 2–4 hafta</p></li><li data-start="4427" data-end="4505"><p data-start="4429" data-end="4505"><strong data-start="4429" data-end="4443">Orta düzey</strong> (SPL, alarm kuralları, uyum raporları, entegrasyon): 2–3 ay</p></li><li data-start="4506" data-end="4579"><p data-start="4508" data-end="4579"><strong data-start="4508" data-end="4523">İleri düzey</strong> (makine öğrenmesi, otomasyon, threat hunting): 4–6 ay</p></li></ul><p data-start="4581" data-end="4760">Bu süreçte pratik yapmak esastır. Splunk, Logsign veya Elastic SIEM gibi platformların deneme sürümleriyle gerçek log senaryoları üzerinde çalışmak öğrenme sürecini hızlandırır.</p><hr data-start="4762" data-end="4765" /><h3 data-start="4767" data-end="4794"><strong data-start="4771" data-end="4794">SIEM’in Avantajları</strong></h3><ul data-start="4795" data-end="5274"><li data-start="4795" data-end="4864"><p data-start="4797" data-end="4864"><strong data-start="4797" data-end="4832">Gerçek Zamanlı Tehdit Algılama:</strong> Olaylar anında tespit edilir.</p></li><li data-start="4865" data-end="4946"><p data-start="4867" data-end="4946"><strong data-start="4867" data-end="4890">Merkezi Görünürlük:</strong> Tüm sistemlerin güvenlik durumu tek panelden izlenir.</p></li><li data-start="4947" data-end="5027"><p data-start="4949" data-end="5027"><strong data-start="4949" data-end="4973">Uyumluluk Kolaylığı:</strong> Regülasyonlara uygun loglama ve raporlama sağlanır.</p></li><li data-start="5028" data-end="5115"><p data-start="5030" data-end="5115"><strong data-start="5030" data-end="5056">Olay Sonrası İnceleme:</strong> Adli bilişim süreçlerinde delil niteliğinde veri sağlar.</p></li><li data-start="5116" data-end="5274"><p data-start="5118" data-end="5274"><strong data-start="5118" data-end="5160">Otomatik Müdahale (SOAR Entegrasyonu):</strong> SIEM + SOAR (Security Orchestration, Automation and Response) birleşimiyle olaylara otomatik yanıt verilebilir.</p></li></ul><hr data-start="5276" data-end="5279" /><h3 data-start="5281" data-end="5294"><strong data-start="5285" data-end="5294">Sonuç</strong></h3><p data-start="5295" data-end="5591">SIEM, modern kurumların güvenlik mimarisinin kalbidir.<br data-start="5349" data-end="5352" />Logları yalnızca saklamakla kalmaz, onları anlamlandırır, ilişkilendirir ve güvenlik ekiplerinin proaktif davranmasını sağlar.<br data-start="5478" data-end="5481" />Siber tehditlerin hızla evrildiği günümüzde, SIEM sistemleri olmadan kurumsal güvenlik yönetimi eksik kalır.</p><p data-start="5593" data-end="5720">Doğru yapılandırılmış bir SIEM altyapısı, kurumlara hem <strong data-start="5649" data-end="5675">güvenlikte farkındalık</strong> hem de <strong data-start="5683" data-end="5706">yasal uyum avantajı</strong> kazandırır.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-a9adc34 elementor-section-full_width animated-slow elementor-section-height-default elementor-section-height-default elementor-invisible" data-id="a9adc34" data-element_type="section" data-e-type="section" data-settings="{&quot;animation&quot;:&quot;slideInUp&quot;}">
							<div class="elementor-background-overlay"></div>
							<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-4e9f15e" data-id="4e9f15e" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-35a941a elementor-invisible elementor-widget elementor-widget-heading" data-id="35a941a" data-element_type="widget" data-e-type="widget" data-settings="{&quot;_animation&quot;:&quot;slideInUp&quot;}" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Sistem ve Network Alanında Özgün Çözümler Sunuyoruz.</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-999645c elementor-invisible elementor-widget elementor-widget-text-editor" data-id="999645c" data-element_type="widget" data-e-type="widget" data-settings="{&quot;_animation&quot;:&quot;slideInUp&quot;}" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><b>Ücretsiz Keşif ve Fizibilite Hizmetimizden Faydalanın</b></p>								</div>
				</div>
					</div>
		</div>
				<div class="elementor-column elementor-col-50 elementor-top-column elementor-element elementor-element-a659841" data-id="a659841" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-a49b933 elementor-align-left elementor-mobile-align-left elementor-invisible elementor-widget elementor-widget-button" data-id="a49b933" data-element_type="widget" data-e-type="widget" data-settings="{&quot;_animation&quot;:&quot;slideInRight&quot;}" data-widget_type="button.default">
				<div class="elementor-widget-container">
									<div class="elementor-button-wrapper">
					<a class="elementor-button elementor-button-link elementor-size-sm elementor-animation-grow" href="tel:02165778177">
						<span class="elementor-button-content-wrapper">
									<span class="elementor-button-text">Bize Ulaşın!</span>
					</span>
					</a>
				</div>
								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-a318815 elementor-section-full_width elementor-section-height-default elementor-section-height-default" data-id="a318815" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d77472a" data-id="d77472a" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-193e02d elementor-invisible elementor-widget elementor-widget-google_maps" data-id="193e02d" data-element_type="widget" data-e-type="widget" data-settings="{&quot;_animation&quot;:&quot;slideInUp&quot;}" data-widget_type="google_maps.default">
				<div class="elementor-widget-container">
							<div class="elementor-custom-embed">
			<iframe loading="lazy"
					src="https://maps.google.com/maps?q=infranet&#038;t=m&#038;z=16&#038;output=embed&#038;iwloc=near"
					title="infranet"
					aria-label="infranet"
			></iframe>
		</div>
						</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://infranet.com.tr/siem-nedir-acilimi-kullanim-alanlari-teknik-detaylari-ve-ogrenme-sureci-profesyonel-rehber/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">21461</post-id>	</item>
	</channel>
</rss>
