İş akışı

LogSigner nasıl çalışır?

LogSigner, kurum içi güvenlik olaylarını toplar, zaman damgası ile sabitler ve gerektiğinde bağımsız bir şekilde doğrulanabilir hale getirir.

1. Kaynakları bağlayın

Klasörler, SMB/UNC ağ paylaşımları, syslog kaynağı, FortiGate / Palo Alto log akışları ve REST API kaynakları tek bir akışta LogSigner’a tanıtılır.

2. Bütünlük ve damga

Toplanan loglar WORM depolama katmanına yazılır, her kayıt için bütünlük kontrolü yapılır ve Kamu SM veya RFC 3161 uyumlu ESHS üzerinden zaman damgası alınır.

3. İzleme ve doğrulama

İstemciler, log bütünlüğü denetimini ve doğrulama işlemini OpenSSL veya ürün içi kontrol akışıyla bağımsız şekilde teyit eder.

Kaynak desteği

  • Klasör ve dosya tabanlı log yakalama
  • Syslog: RFC 3164, FortiGate, Palo Alto uyumluluğu
  • REST API tabanlı kaynak entegrasyonu
  • SMB / UNC ağ paylaşımına yazma

Doğrulama ve denetim

  • WORM depolama ve değişmezlik kontrolü
  • OpenSSL ile üçüncü taraf doğrulama
  • Sistem bazlı kaynak zamanlaması
  • Kesinti sırasında yerel geçici damga ve sonrası ESHS geçişi