İçeriğe geç
Simetrik Metro İnternet: 10 Gbps'e kadar eşit indirme ve yükleme
Erbe Bilişim
Kendi ürünümüz

ERBE SIEM

Ağınızda ne olup bittiğini Türkçe ve anlaşılır görün.

ERBE SIEM marka bağımsızdır: syslog gönderen her yeni nesil güvenlik duvarını, Windows sunucularınızı ve Active Directory’yi tek merkezde toplar, korelasyonla anlamlandırır ve gerçek saldırıyı gürültüden ayırır. Verileriniz kendi sunucunuzda kalır — buluta hiçbir şey gitmez.

  • %100 Yerli
  • On-Premise
  • 5651 Uyumlu
  • Marka Bağımsız

Öne çıkan sayılar

çalışan modül
0
panel ekranı
0
birim testi
0
Sorun ve çözüm

Güvenlik duvarınız kayıt üretiyor. Peki onları kim okuyor?

Ortalama bir kurumda güvenlik duvarı, sunucular ve kablosuz ağ her gün milyonlarca satır kayıt üretir. Bu kayıtlar bir yerde birikir; sorun çıktığında ise geriye dönüp bakacak kimse yoktur.

SIEM olmadan

  • Kayıtlar cihazın kendi diskinde durur; alan dolunca en eskisi silinir.
  • Saldırı, ancak bir şey yavaşladığında veya durduğunda fark edilir.
  • Hangi kullanıcının ne yaptığı sorusu olaydan sonra cevaplanamaz.
  • Uyarılar İngilizce konsollarda birikir, düzenli olarak kimse bakmaz.
  • Farklı markaların kayıtları aynı zaman çizgisinde karşılaştırılamaz.

ERBE SIEM ile

  • Tüm kaynaklar tek havuzda toplanır; saklama süresini siz belirlersiniz.
  • Kural ve korelasyon motoru şüpheli zinciri oluştuğu anda öne çıkarır.
  • Bir IP veya kullanıcıya tıklayın; geçmişin tamamı tek ekranda toplanır.
  • Panel, uyarı e-postaları ve raporların tamamı Türkçedir.
  • Kendi sunucunuzda çalışır; kayıtlarınız kurumunuzdan dışarı çıkmaz.
Yetenekler

Bir güvenlik ekibinin ihtiyaç duyduğu her şey, tek kutuda

Log toplamaktan otomatik müdahaleye kadar tüm zincir ürünün içinde. Ek lisans, ek sunucu, ek ajan yazılımı yok.

Marka bağımsız log toplama

syslog 514 · RFC 3164/5424 · REST API

Palo Alto, Sophos, Check Point, Cisco, SonicWall, WatchGuard, pfSense, MikroTik… Standart syslog gönderen her cihazdan kayıt alır. FortiGate’te ayrıca REST API ile tek tıkla IP engelleme çalışır.

Canlı saldırı haritası

MaxMind GeoLite2 · çevrimdışı

Gerçek GeoIP verisiyle beslenen, döndürülebilir 3B dünya küresi. Saldırının hangi ülkeden geldiğini, hangi hedefe vurduğunu ve önem seviyesini anında görün.

Korelasyon & kural motoru

MITRE ATT&CK · zincir tespiti

Tek başına anlamsız olayları birleştirir: "3 dakikada 20 başarısız giriş + ardından başarılı giriş" gibi zincirleri yakalar, MITRE ATT&CK tekniğiyle eşler.

Davranış analizi (UEBA)

risk skoru · anomali

Her kullanıcı ve cihaz için normal davranış profili çıkarır. Mesai dışı erişim, alışılmadık konum veya ani veri hareketi risk puanı olarak öne çıkar.

5651 & TÜBİTAK zaman damgası

RFC 3161 · bütünlük mührü

Hotspot ve internet erişim kayıtları RFC 3161 zaman damgasıyla mühürlenir. Denetimde "bu kayıt değiştirilmedi" ispatı matematiksel olarak yapılabilir.

Log anlamlandırma

ham kayıt korunur · delil güvenli

Ham kaydı hiç değiştirmeden, yanına sade Türkçe açıklama yazar: "Bu, Fransa’daki bir sunucudan VPN’e yapılan otomatik parola deneme girişimidir."

Alarm: e-posta & Telegram

SMTP · Telegram bot

Kritik olayda anında bildirim. Anti-flood koruması sayesinde tek bir olay yüzlerce e-posta üretmez; uyarılar Türkçe ve eylem önerisiyle gelir.

Varlık İnceleme (Entity 360)

IP · kullanıcı · cihaz

Bir IP’ye ya da kullanıcıya tıklayın: toplam olay, başarılı/başarısız giriş, ilk–son görülme, tehdit istihbaratı eşleşmesi ve engelleme durumu tek ekranda.

PDF raporlama & uyumluluk

zamanlanmış · PDF · özet

Haftalık/aylık yönetici raporları otomatik üretilip e-postayla gönderilir. Uyumluluk ekranı hangi maddede nerede olduğunuzu yüzdeyle gösterir.

Ham kayıttan eyleme: 7 adım

Güvenlik duvarınızdan gelen tek bir syslog satırının, ekranınızda anlamlı bir alarma dönüşene kadar geçtiği yol.

  1. 01

    Kaynak

    Güvenlik duvarı, switch ve sunuculardan syslog (UDP/TCP 514) — marka fark etmez. Ayrıca Windows ajanı ve Active Directory (LDAP).

  2. 02

    Toplama

    Kayıtlar 50.000 kapasiteli tampon kuyruğa alınır, ayrıştırılır ve ortak olay şemasına çevrilir. Ani yük dalgalarında işlem sırası korunur.

  3. 03

    Zenginleştirme

    IP → coğrafi konum (çevrimdışı GeoIP), tehdit istihbaratı eşleşmesi ve Türkçe açıklama eklenir.

  4. 04

    Tespit

    Kural motoru, korelasyon ve davranış analizi çalışır; olay MITRE ATT&CK tekniğiyle eşlenir.

  5. 05

    Kayıt

    Veritabanına yazılır. 5651 kapsamındaki kayıtlar TÜBİTAK zaman damgasıyla mühürlenir.

  6. 06

    Uyarı

    E-posta ve Telegram bildirimi gider. FortiGate kullanıyorsanız saldırgan IP, REST API ile panelden tek tıkla engellenebilir.

  7. 07

    Ekran

    Panel canlı olarak güncellenir — sayfayı yenilemenize gerek kalmaz.

Teknik künye

Hazır bir yığının üzerine logo koymadık

Sunucudan panele, ajandan kurulum dosyasına kadar her katman Erbe Bilişim tarafından yazıldı. Hangi katmanın neyle geliştirildiği aşağıda.

ERBE SIEM teknik künyesi
Katman Teknoloji Dil
Sunucu (çekirdek) .NET 10 · ASP.NET Core Web API C#
Web paneli Next.js 15 · React 19 TypeScript
Windows ajanı .NET 10 Worker Service C#
Masaüstü konsol WPF C# / XAML
Veritabanı Entity Framework Core 10 → SQLite / PostgreSQL C# (LINQ)
Kurulum Inno Setup · tek dosya installer Pascal / PowerShell
Lisanslama

Ödediğiniz kadarını kullanın

Paketler seçtiğiniz modüllere göre şekillenir. Fiyat bilgisi sayfada yayımlanmaz; kurum büyüklüğünüze ve kaynak sayınıza göre teklif hazırlanır.

Çekirdek

Tek lokasyon, temel log toplama ve 5651 ihtiyacı

  • Log toplama & merkezi yönetim
  • Genel Bakış paneli
  • Gerçek zamanlı izleme
  • Arama motoru
  • E-posta alarmı
Faigh Luachan
Önerilen

Güvenlik

Aktif tehdit izleme isteyen kurumlar

  • Çekirdek paketin tamamı
  • Korelasyon & kural motoru
  • Tehdit tespiti (MITRE ATT&CK)
  • Davranış analizi (UEBA)
  • Tehdit istihbaratı
  • Aktif Tehditler — IP engelleme konsolu
  • TÜBİTAK zaman damgası
Faigh Luachan

Kurumsal

Çok şubeli yapılar ve hizmet sağlayıcılar

  • Güvenlik paketinin tamamı
  • Tüm modüller açık
  • Çok kiracılı (multi-tenant) yapı
  • Yüksek erişilebilirlik (HA)
  • SOAR otomasyon & API/SDK
  • Öncelikli destek
Faigh Luachan
## Güvenlik duvarınız log üretiyor. Peki onları kim okuyor? Ortalama bir kurumda güvenlik duvarı, Windows sunucular ve hotspot günde milyonlarca satır kayıt üretir. Bu kayıtlar bir yerde birikir, kimse bakmaz — ve saldırı fark edildiğinde iş işten geçmiştir. **SIEM olmadan** - Loglar cihazın kendi diskinde, birkaç gün sonra silinir - Saldırıyı fark etmenin tek yolu "bir şeyler yavaşladı" demek - İngilizce konsollar, kimsenin okumadığı uyarı e-postaları - Hangi kullanıcı ne yaptı sorusuna cevap yok **ERBE SIEM ile** - Tüm kaynaklar tek merkezde, saklama süresi sizin kontrolünüzde - Kural + korelasyon + davranış analizi saldırıyı anında yakalar - Türkçe panel, Türkçe alarm e-postası, Türkçe rapor - IP veya kullanıcıya tıkla — 360° geçmişi tek ekranda ## Anlatmak yerine gösterelim Gerçek panelin birebir kopyası tarayıcınızda çalışıyor: akan canlı olaylar, döndürülebilir saldırı küresi, raporlar ve uyumluluk ekranları — hepsi açık. Hiçbir şey kurmanıza, hesap açmanıza gerek yok. Demo salt-okunurdur; her değiştirme düğmesi "Demo modu" uyarısı verir. ## Modüler mimari — sadece ihtiyacınız olanı alın ERBE SIEM tek parça bir yığın değil. Çekirdek her kurulumda gelir; geri kalanını ihtiyacınıza göre açar, sonradan panelden yönetirsiniz. Lisansınız seçtiğiniz modüllere göre şekillenir. Modül listesinde görünmeyen, panelde hazır gelen ekranlar da vardır: Aktif Tehditler (engelleme konsolu), VPN İzleme, Otomasyon ve İşlem Günlüğü. ## Hangi güvenlik duvarını kullanıyorsanız kullanın ERBE SIEM marka bağımsızdır. Yeni nesil güvenlik duvarlarının tamamı RFC 3164/5424 standardında syslog üretir — ürün de bu standardı okur. Cihazınızı değiştirmek ya da ek lisans almak zorunda değilsiniz. **Derin entegrasyon — Fortinet FortiGate / FortiOS.** Syslog toplamaya ek olarak REST API ile panelden tek tıkla IP engelleme ve FortiAnalyzer'dan geçmiş kayıt çekme. **Tam toplama & analiz — syslog gönderen tüm NGFW'ler.** Toplama, ayrıştırma, korelasyon, tehdit tespiti, alarm ve raporlamanın tamamı çalışır. Otomatik engelleme, üreticinin API'si varsa talep üzerine eklenir. Desteklenenler: Palo Alto Networks · Sophos XG / XGS · Check Point · Cisco ASA / Firepower · SonicWall · WatchGuard · Juniper SRX · Huawei USG · Zyxel USG · pfSense / OPNsense · MikroTik · Yerli üreticiler. **Güvenlik duvarı dışı — sunucu, dizin ve ağ.** Güvenlik yalnızca güvenlik duvarında bitmez. Kullanıcı ve dosya hareketleri de aynı zaman çizgisinde toplanır. Kaynaklar: Windows Server (ajan) · Active Directory (LDAP) · Dosya sunucuları · Hotspot · Switch & router · VPN geçitleri. > Listede olmayan bir cihazınız mı var? Örnek bir log satırı gönderin; ayrıştırıcıyı ücretsiz yazıp sürüme ekleyelim. ## Panel — hepsi Türkçe Panel bir güvenlik uzmanı için değil, işletmeyi yöneten kişi için tasarlandı. Menüler, olay açıklamaları, uyarı e-postaları ve raporlar Türkçe; sektörde yerleşik kısaltmalar (MITRE, UEBA, SOAR) ise ilk geçtikleri yerde Türkçe karşılığıyla açıklanır. - **İzleme:** Genel Bakış · Olaylar · Cihazlar · Hotspot / 5651 - **Güvenlik:** Tehdit Tespiti · Aktif Tehditler · Davranış Analizi · Tehdit İstihbaratı · Dijital Risk Koruma - **Uyum & kayıt:** Zaman Damgası · Uyumluluk · Raporlar - **Sistem:** Uyarılar · Log Anlamlandırma · Ayarlar ## Kurulum ve işletme - **Tek servis, tek port:** API, syslog dinleyici ve web paneli aynı Windows servisinde çalışır. Ayrı web sunucusu, Node.js veya IIS kurulumu gerekmez. - **İnternetsiz çalışır:** Dış CDN, dış font veya bulut servisi bağımlılığı yok. GeoIP veritabanı bile yerel. İzole ağlarda sorunsuz çalışır. - **Yükseltme güvenli:** Yeni sürüm mevcut kurulumun üzerine kurulur; veritabanı, ayarlar ve modül seçimleriniz korunur. Kaldırma işleminde bile kayıtlar silinmez. - **Ölçeklenebilir depolama:** Varsayılan SQLite ile küçük kurumlarda anında çalışır; yüksek hacimde tek satır ayarla PostgreSQL'e geçirilir.

Ceisteanna Coitianta

Verilerimiz nereye gidiyor?

Hiçbir yere. ERBE SIEM tamamen on-premise çalışır — yani kendi sunucunuzda. Loglar, kullanıcı bilgileri ve raporlar sizin makinenizden dışarı çıkmaz. İnternet bağlantısı olmayan izole ağlarda da çalışır.

Kurulum ne kadar sürüyor, ne gerekiyor?

Tek bir kurulum dosyası çalıştırılır; sihirbaz modül seçiminizi sorar ve gerisini halleder. Tipik bir kurulum 15–30 dakika sürer. Windows Server (veya Windows 10/11) yeterlidir; ayrı veritabanı sunucusu, web sunucusu ya da Node.js gerekmez.

Sadece Fortinet ile mi çalışıyor?

Hayır — ürün marka bağımsızdır. Yeni nesil güvenlik duvarlarının tamamı RFC 3164/5424 standardında syslog üretir; ERBE SIEM bu kayıtları ayrıştırır, normalize eder, korelasyona sokar ve 5651 kapsamında saklar. Palo Alto, Sophos, Check Point, Cisco, SonicWall, WatchGuard, Juniper, Huawei, Zyxel, pfSense/OPNsense, MikroTik ve yerli üreticiler dâhil syslog gönderen her cihaz kaynak olabilir.

Fortinet'te ek olarak REST API entegrasyonu vardır: panelden tek tıkla IP engelleme ve FortiAnalyzer'dan geçmiş kayıt çekme yalnızca FortiGate'te çalışır. Diğer markalarda toplama, tespit, alarm ve raporlamanın tamamı çalışır; API ile otomatik engelleme talep üzerine eklenir.

5651 için gerçekten yeterli mi?

Evet. Hotspot ve internet erişim kayıtları toplanır ve TÜBİTAK zaman damgası (RFC 3161) ile mühürlenir. Bu, kaydın belirtilen anda var olduğunu ve sonradan değiştirilmediğini kriptografik olarak ispatlar — denetimde delil zinciri matematiksel olarak gösterilebilir.

Ham kayıt hiçbir zaman değiştirilmez. Ürünün eklediği sade Türkçe açıklama ayrı bir alanda tutulur, özgün satır olduğu gibi kalır. Panelde kimin neyi ne zaman değiştirdiğini gösteren bir denetim izi de bulunur.

ERBE SIEM, TRTEST testlerinden geçmiştir.

Panel için güvenlik uzmanı çalıştırmam gerekir mi?

Hayır — ürünün temel tasarım hedefi tam olarak bu. Olaylar Türkçe açıklanır, önem seviyesi renk ve etiketle gösterilir, alarm e-postaları "ne oldu / ne yapmalısınız" biçiminde yazılır. Kurulumda birlikte bir ilk tur yapılır.

Yapay zekâ özelliği verilerimi dışarı gönderir mi?

Yapay zekâ destekli analiz modülü varsayılan olarak kapalıdır. Açmayı seçerseniz hangi verinin işleneceği tamamen sizin kontrolünüzdedir. Kapalıyken ürünün hiçbir bileşeni dış servise veri göndermez.

Kaç cihaz / ne kadar log destekliyor?

Küçük ve orta ölçekli kurumlarda varsayılan SQLite yapılandırması yeterlidir. Yüksek hacimli ortamlarda (yoğun trafik profili, çok lokasyon) tek satırlık bir ayar değişikliğiyle PostgreSQL'e geçilir. Doğru profili birlikte belirleriz.

Yeni sürüme geçince ayarlarım kaybolur mu?

Hayır. Kurulum paketi yükseltme-güvenlidir: veritabanı ayrı bir konumda tutulur, ayar dosyanız korunur, modül seçiminiz üzerine yazılmaz. Ürünü tamamen kaldırsanız bile kayıtlarınız silinmez.

Destek ve güncellemeler nasıl işliyor?

Lisans süresince güncellemeler ve destek dahildir. Kurulum, ilk yapılandırma ve kullanıcı eğitimi Erbe Bilişim tarafından yapılır. Uzaktan veya yerinde destek talep edebilirsiniz.