OxiSec Cloud SIEM
Atria Teknoloji tarafından sıfırdan geliştirilen yapay zeka destekli bulut SIEM platformu. Geleneksel SIEM'lerin 500 anlamsız alarmı yerine 5 gerçek tehdit odaklı olay sunar. Firewall log analizi, otomatik tehdit korelasyonu, 5651 log arşivi ve SOC desteği.
Genel Bakış
OxiSec Cloud SIEM, Atria Teknoloji'nin 15 yılı aşkın network güvenliği ve otel altyapısı deneyiminden doğmuş, tamamen yerli geliştirme bir güvenlik platformudur. Geleneksel SIEM çözümlerinin en büyük sorunu olan "alarm yorgunluğu"nu ortadan kaldırmak için tasarlanmıştır: OxiSec size günde 500 anlamsız alarm göndermez; yapay zeka motoru binlerce log kaydını analiz ederek günde ortalama 5 gerçekten müdahale gerektiren, önceliklendirilmiş olay sunar.
Platform, Fortinet, MikroTik, Cisco ve pfSense dahil geniş bir firewall ve network cihaz yelpazesinden log toplar. Toplanan loglar bulut tabanlı analiz motorunda korele edilir; brute force saldırıları, anormal trafik paternleri, yetkisiz erişim girişimleri ve veri sızıntısı belirtileri otomatik olarak tespit edilir. Her olay önem derecesine göre sınıflandırılır ve SOC ekibimiz tarafından doğrulanır.
5651 sayılı kanunun gerektirdiği internet trafik log arşivleme yükümlülüğü de OxiSec altyapısında yerleşik olarak sunulur. Güvenlik olay yönetimi ile yasal uyumluluk tek platformda birleşir; ayrı log arşivleme sistemlerine ihtiyaç duymazsınız. OxiSec, G-Panel Cloud Hotspot ekosistemiyle entegre çalışarak otel ve kurumsal müşterilerimize uçtan uca güvenlik ve uyumluluk çözümü sağlar.
Atria'nın kendi ürünü: OxiSec, dış kaynaklı bir SIEM lisansı değil; Atria Teknoloji mühendislik ekibi tarafından geliştirilen, sürekli güncellenen ve Türkiye'deki tehdit ortamına özel optimize edilmiş bir platformdur.
Özellikler
OxiSec, güvenlik operasyonlarınızı sadeleştirirken kapsamlı tehdit görünürlüğü sağlar. Temel yetenekler aşağıda özetlenmiştir.
🤖 AI Tehdit Korelasyonu
Makine öğrenmesi tabanlı motor, farklı kaynaklardan gelen logları ilişkilendirerek gerçek saldırı vektörlerini tespit eder. Yanlış pozitif oranı minimuma indirilir.
🎯 5 Anlamlı Olay Modeli
Günde yüzlerce alarm yerine önceliklendirilmiş, doğrulanmış ve eyleme dönüştürülebilir olaylar. SOC ekibiniz gerçek tehditlere odaklanır.
🔥 Firewall Log Analizi
Fortinet, MikroTik, Cisco ASA, pfSense ve diğer cihazlardan gerçek zamanlı log toplama. Trafik, oturum ve tehdit logları merkezi analiz.
📋 Olay Yönetimi
Olay yaşam döngüsü yönetimi: tespit, sınıflandırma, atama, müdahale, kapatma. SLA takibi ve otomatik eskalasyon kuralları.
📁 5651 Log Arşivi
İnternet trafik kayıtlarının mevzuata uygun arşivlenmesi. Denetim raporları, zaman damgası doğrulama ve güvenli saklama.
🛡️ SOC Desteği
Atria güvenlik operasyon merkezi ekibi 7/24 olay izleme, doğrulama ve müdahale desteği sunar. Proaktif tehdit avcılığı.
📊 Güvenlik Dashboard
Gerçek zamanlı güvenlik durumu, tehdit haritası, olay trendleri ve uyumluluk skorları. Yönetici ve teknik ekip için ayrı görünümler.
🔗 Ekosistem Entegrasyonu
G-Panel Cloud Hotspot ile doğrudan entegrasyon. Otel ve kurumsal müşteriler için WiFi güvenliği + SIEM tek çatı altında.
Nasıl Çalışır
OxiSec devreye alma süreci mevcut güvenlik altyapınıza minimum müdahale ile gerçekleştirilir.
- Altyapı Keşfi: Mevcut firewall, switch, router ve log kaynakları envantere alınır. Log formatları ve iletim protokolleri (Syslog, API, agent) belirlenir.
- Log Toplama Kurulumu: Cihazlar OxiSec bulut platformuna bağlanır. Syslog forwarder veya API entegrasyonu yapılandırılır. Log akışı doğrulanır.
- AI Model Kalibrasyonu: İlk 2-4 hafta baseline öğrenme dönemi. Normal trafik paternleri öğrenilir; anomali eşikleri işletmenize özel ayarlanır.
- Kural ve Politika Tanımı: Sektörünüze özel tehdit senaryoları, uyumluluk kuralları ve eskalasyon politikaları yapılandırılır.
- SOC Entegrasyonu: Olay bildirim kanalları (e-posta, SMS, webhook) tanımlanır. SOC ekibi devreye alınır ve müdahale prosedürleri belirlenir.
- Sürekli İzleme: 7/24 olay izleme, aylık güvenlik raporları, tehdit istihbaratı güncellemeleri ve platform iyileştirmeleri.
Kimler İçin
OxiSec, güvenlik görünürlüğüne ihtiyaç duyan ancak büyük SIEM yatırımları ve karmaşık operasyon ekipleri kurmak istemeyen işletmeler için idealdir.
Otel ve Turizm
Oteller misafir WiFi ağları, PMS sistemleri ve ödeme altyapıları nedeniyle yüksek risk profiline sahiptir. OxiSec + G-Panel entegrasyonu ile hem misafir ağı güvenliği hem de kurumsal ağ izleme tek platformda yönetilir.
KOBİ ve Orta Ölçekli Kurumlar
Tam zamanlı SOC ekibi kuramayan ancak firewall loglarını analiz etmek, tehditleri erken tespit etmek ve 5651 uyumluluğunu sağlamak isteyen işletmeler OxiSec'in yönetilen SOC hizmetinden faydalanır.
Perakende Zincirleri
Çok lokasyonlu mağaza ağları, POS sistemleri ve müşteri verileri güvenlik açısından kritik hedeflerdir. Merkezi SIEM ile tüm lokasyonlardan gelen loglar tek panelde korele edilir.
Kamu ve Finans
Düzenleyici gereksinimlerin sıkı olduğu sektörlerde 5651 log arşivi, denetim raporları ve olay müdahale kayıtları OxiSec ile otomatik üretilir.
Teknik Detaylar
| Parametre | Detay |
|---|---|
| Desteklenen Cihazlar | Fortinet FortiGate, MikroTik RouterOS, Cisco ASA/Firepower, pfSense, Ubiquiti, Palo Alto (beta) |
| Log Toplama | Syslog (UDP/TCP/TLS), API (REST), Agent (Linux/Windows), NetFlow/sFlow |
| AI Motoru | Anomali tespiti, davranış analizi, tehdit korelasyonu, otomatik sınıflandırma |
| Olay Modeli | Günlük ortalama 5 önceliklendirilmiş olay; kritik/yüksek/orta/düşük sınıflandırma |
| 5651 Arşiv | Otomatik trafik log arşivi, min. 2 yıl saklama, denetim raporu export |
| SOC Hizmeti | 7/24 izleme, olay doğrulama, müdahale koordinasyonu, aylık güvenlik raporu |
| Bildirimler | E-posta, SMS, webhook, Slack/Teams entegrasyonu, mobil push |
| Uyumluluk | 5651, KVKK, ISO 27001 kontrol setleri, denetim izi |