On-prem log bütünlüğü

Log bütünlüğü, zaman damgası ve bağımsız doğrulama tek çözümde.

LogSigner, 5651 ve ilgili mevzuat gerekliliklerini karşılamak için tasarlanmış, kurum içinde çalışan bir log bütünlüğü servisidir. Klasör, dosya, syslog ve REST API kaynaklarından gelen olayları güvenli şekilde toplar, zamansal bütünlüğünü korur ve gerektiğinde bağımsız doğrulama yapılabilmesini sağlar.

Windows + LinuxWORM depolamaRFC 3161 / Kamu SM
$ logsigner collect --source /var/log/fortigate [OK] 1.284 olay alındı [OK] Tüm olaylar bütünlük zincirine yazıldı [OK] Çevrimdışı sayaç ile zaman damgası doğrulandı [OK] WORM depolama aktif [OK] Bağımsız doğrulama hazır
On-premveri hiçbir dış sistemde kalmaz
5651uyumlu log bütünlüğü yaklaşımı
0harici bağımlılık zorunlu değildir
24/7kesintide de güvenlik sağlanır
Neden LogSigner

Hukuki delil, operasyonel güven ve bağımsız doğrulama bir arada.

Klasör, dosya, syslog ve REST API kaynakları tek araçta toplanır
WORM saklama ve bütünlük denetimi ile değişmezlik kanıtı sunar
OpenSSL ile bağımsız doğrulama yapılabilir; satıcıya bağımlılık yoktur
Windows Service / Linux systemd kurulum ile on-prem operasyon kolaylaştırılır

Rakipler ve farkımız

SaaS çözümler

Veri üçüncü taraf altyapıda bulunur; izleme ve denetim dışarıdan yönetilir.

Yalnızca Windows çözümler

Linux ortamı için kapsama alanı kısıtlıdır; bulut dışı operasyon daha zordur.

LogSigner

On-prem, Linux + Windows, bağımsız doğrulama ve hukuki delil mantığı beraber gelir.

İş akışı

Veri kurum içinde toplanır, zaman damgası alınır ve doğrulama her an kontrol edilebilir.

1. Toplama

Dosya, klasör, syslog (RFC 3164, FortiGate, Palo Alto) ve REST API kaynaklarından loglar güvenli şekilde alınır.

2. Bütünlük

Her olay WORM depolama üzerinde bütünlük zinciriyle kaydedilir, değişiklik tespiti ve adli delil niteliği korunur.

3. Doğrulama

Kamu SM veya RFC 3161 uyumlu ESHS üzerinden zaman damgası alınır; gerekli durumda OpenSSL ile bağımsız doğrulama yapılabilir.

Güvenlik vurgusu

Kesintide de güvenlik

ESHS’ye erişim kesildiğinde LogSigner yerel imzayla geçici zaman damgası oluşturur; bağlantı tekrar sağlandığında sistem otomatik olarak ESHS damgasına geçiş yapar. Bu yaklaşım kesinti anında da güvenlik zincirinin sürdürülmesine yardımcı olur. Ancak yerel imzalı zaman damgası, hukuki delil olarak tek başına aynı güveni taşımaz; bu, yasal dayanak gerektiren senaryolarda net şekilde ayrıştırılmalıdır.