OxiSec Cloud SIEM

Atria Teknoloji tarafından sıfırdan geliştirilen yapay zeka destekli bulut SIEM platformu. Geleneksel SIEM'lerin 500 anlamsız alarmı yerine 5 gerçek tehdit odaklı olay sunar. Firewall log analizi, otomatik tehdit korelasyonu, 5651 log arşivi ve SOC desteği.

Atria Ürünü AI Tehdit Korelasyonu 5 Anlamlı Olay 5651 Log Arşivi SOC Desteği

Genel Bakış

OxiSec Cloud SIEM, Atria Teknoloji'nin 15 yılı aşkın network güvenliği ve otel altyapısı deneyiminden doğmuş, tamamen yerli geliştirme bir güvenlik platformudur. Geleneksel SIEM çözümlerinin en büyük sorunu olan "alarm yorgunluğu"nu ortadan kaldırmak için tasarlanmıştır: OxiSec size günde 500 anlamsız alarm göndermez; yapay zeka motoru binlerce log kaydını analiz ederek günde ortalama 5 gerçekten müdahale gerektiren, önceliklendirilmiş olay sunar.

Platform, Fortinet, MikroTik, Cisco ve pfSense dahil geniş bir firewall ve network cihaz yelpazesinden log toplar. Toplanan loglar bulut tabanlı analiz motorunda korele edilir; brute force saldırıları, anormal trafik paternleri, yetkisiz erişim girişimleri ve veri sızıntısı belirtileri otomatik olarak tespit edilir. Her olay önem derecesine göre sınıflandırılır ve SOC ekibimiz tarafından doğrulanır.

5651 sayılı kanunun gerektirdiği internet trafik log arşivleme yükümlülüğü de OxiSec altyapısında yerleşik olarak sunulur. Güvenlik olay yönetimi ile yasal uyumluluk tek platformda birleşir; ayrı log arşivleme sistemlerine ihtiyaç duymazsınız. OxiSec, G-Panel Cloud Hotspot ekosistemiyle entegre çalışarak otel ve kurumsal müşterilerimize uçtan uca güvenlik ve uyumluluk çözümü sağlar.

Atria'nın kendi ürünü: OxiSec, dış kaynaklı bir SIEM lisansı değil; Atria Teknoloji mühendislik ekibi tarafından geliştirilen, sürekli güncellenen ve Türkiye'deki tehdit ortamına özel optimize edilmiş bir platformdur.

Özellikler

OxiSec, güvenlik operasyonlarınızı sadeleştirirken kapsamlı tehdit görünürlüğü sağlar. Temel yetenekler aşağıda özetlenmiştir.

🤖 AI Tehdit Korelasyonu

Makine öğrenmesi tabanlı motor, farklı kaynaklardan gelen logları ilişkilendirerek gerçek saldırı vektörlerini tespit eder. Yanlış pozitif oranı minimuma indirilir.

🎯 5 Anlamlı Olay Modeli

Günde yüzlerce alarm yerine önceliklendirilmiş, doğrulanmış ve eyleme dönüştürülebilir olaylar. SOC ekibiniz gerçek tehditlere odaklanır.

🔥 Firewall Log Analizi

Fortinet, MikroTik, Cisco ASA, pfSense ve diğer cihazlardan gerçek zamanlı log toplama. Trafik, oturum ve tehdit logları merkezi analiz.

📋 Olay Yönetimi

Olay yaşam döngüsü yönetimi: tespit, sınıflandırma, atama, müdahale, kapatma. SLA takibi ve otomatik eskalasyon kuralları.

📁 5651 Log Arşivi

İnternet trafik kayıtlarının mevzuata uygun arşivlenmesi. Denetim raporları, zaman damgası doğrulama ve güvenli saklama.

🛡️ SOC Desteği

Atria güvenlik operasyon merkezi ekibi 7/24 olay izleme, doğrulama ve müdahale desteği sunar. Proaktif tehdit avcılığı.

📊 Güvenlik Dashboard

Gerçek zamanlı güvenlik durumu, tehdit haritası, olay trendleri ve uyumluluk skorları. Yönetici ve teknik ekip için ayrı görünümler.

🔗 Ekosistem Entegrasyonu

G-Panel Cloud Hotspot ile doğrudan entegrasyon. Otel ve kurumsal müşteriler için WiFi güvenliği + SIEM tek çatı altında.

Nasıl Çalışır

OxiSec devreye alma süreci mevcut güvenlik altyapınıza minimum müdahale ile gerçekleştirilir.

  1. Altyapı Keşfi: Mevcut firewall, switch, router ve log kaynakları envantere alınır. Log formatları ve iletim protokolleri (Syslog, API, agent) belirlenir.
  2. Log Toplama Kurulumu: Cihazlar OxiSec bulut platformuna bağlanır. Syslog forwarder veya API entegrasyonu yapılandırılır. Log akışı doğrulanır.
  3. AI Model Kalibrasyonu: İlk 2-4 hafta baseline öğrenme dönemi. Normal trafik paternleri öğrenilir; anomali eşikleri işletmenize özel ayarlanır.
  4. Kural ve Politika Tanımı: Sektörünüze özel tehdit senaryoları, uyumluluk kuralları ve eskalasyon politikaları yapılandırılır.
  5. SOC Entegrasyonu: Olay bildirim kanalları (e-posta, SMS, webhook) tanımlanır. SOC ekibi devreye alınır ve müdahale prosedürleri belirlenir.
  6. Sürekli İzleme: 7/24 olay izleme, aylık güvenlik raporları, tehdit istihbaratı güncellemeleri ve platform iyileştirmeleri.

Kimler İçin

OxiSec, güvenlik görünürlüğüne ihtiyaç duyan ancak büyük SIEM yatırımları ve karmaşık operasyon ekipleri kurmak istemeyen işletmeler için idealdir.

Otel ve Turizm

Oteller misafir WiFi ağları, PMS sistemleri ve ödeme altyapıları nedeniyle yüksek risk profiline sahiptir. OxiSec + G-Panel entegrasyonu ile hem misafir ağı güvenliği hem de kurumsal ağ izleme tek platformda yönetilir.

KOBİ ve Orta Ölçekli Kurumlar

Tam zamanlı SOC ekibi kuramayan ancak firewall loglarını analiz etmek, tehditleri erken tespit etmek ve 5651 uyumluluğunu sağlamak isteyen işletmeler OxiSec'in yönetilen SOC hizmetinden faydalanır.

Perakende Zincirleri

Çok lokasyonlu mağaza ağları, POS sistemleri ve müşteri verileri güvenlik açısından kritik hedeflerdir. Merkezi SIEM ile tüm lokasyonlardan gelen loglar tek panelde korele edilir.

Kamu ve Finans

Düzenleyici gereksinimlerin sıkı olduğu sektörlerde 5651 log arşivi, denetim raporları ve olay müdahale kayıtları OxiSec ile otomatik üretilir.

Teknik Detaylar

ParametreDetay
Desteklenen CihazlarFortinet FortiGate, MikroTik RouterOS, Cisco ASA/Firepower, pfSense, Ubiquiti, Palo Alto (beta)
Log ToplamaSyslog (UDP/TCP/TLS), API (REST), Agent (Linux/Windows), NetFlow/sFlow
AI MotoruAnomali tespiti, davranış analizi, tehdit korelasyonu, otomatik sınıflandırma
Olay ModeliGünlük ortalama 5 önceliklendirilmiş olay; kritik/yüksek/orta/düşük sınıflandırma
5651 ArşivOtomatik trafik log arşivi, min. 2 yıl saklama, denetim raporu export
SOC Hizmeti7/24 izleme, olay doğrulama, müdahale koordinasyonu, aylık güvenlik raporu
BildirimlerE-posta, SMS, webhook, Slack/Teams entegrasyonu, mobil push
Uyumluluk5651, KVKK, ISO 27001 kontrol setleri, denetim izi

Sık Sorulan Sorular

Geleneksel SIEM'ler binlerce log kaydını ham alarm olarak iletir ve SOC ekipleri gerçek tehditleri gürültüde kaybeder. OxiSec'in AI motoru logları korele eder, yanlış pozitifleri filtreler ve yalnızca gerçekten müdahale gerektiren olayları önceliklendirilmiş şekilde sunar. Bu, "5 anlamlı olay" felsefesinin temelidir.
Evet. OxiSec Cloud SIEM, Atria Teknoloji mühendislik ekibi tarafından sıfırdan geliştirilmiştir. Dış SIEM lisansı veya white-label çözüm değildir; platform sürekli olarak Türkiye'deki tehdit ortamına göre güncellenmektedir.
Fortinet FortiGate, MikroTik RouterOS, Cisco ASA/Firepower, pfSense, Ubiquiti ve Palo Alto (beta) desteklenmektedir. Syslog veya API üzerinden log iletimi yapabilen diğer cihazlar da entegre edilebilir.
Hayır. 5651 uyumlu log arşivleme OxiSec platformunun yerleşik bir modülüdür. Güvenlik olay yönetimi ve yasal log arşivleme tek abonelikte birleşir.
SOC desteği isteğe bağlıdır ancak önerilir. Kendi güvenlik ekibiniz varsa OxiSec panelini doğrudan kullanabilirsiniz. SOC hizmeti seçildiğinde Atria ekibi 7/24 olay izleme ve müdahale koordinasyonu sağlar.