Open in app

Sign In

Write

Sign In

Ertugrul Akbas
Ertugrul Akbas

411 Followers

Home

About

9 hours ago

SIEM Gerçekten Öldü mü? XDR veya Başka Teknolojiler SIEM’in Yerini mi Aldı? SIEM ile Yakalanabilecek Saldırılar Neler?

SIEM (Security Information and Event Management) öldü diyenlere son 5 sene içinde Microsoft ve Google niye girdi? diye sormak lazım. Ayrıca son kullanıcılar da bunun tamamen tersini düşünüyor. XDR SIEM’i bitirdi diyenlere Anton Chuvakin un sözü ile cevap vereyim.

Siem

12 min read

SIEM Gerçekten Öldü mü?
SIEM Gerçekten Öldü mü?
Siem

12 min read


1 day ago

Biz Türklerin Doğruluk ve SIEM ile İmtihanı

Konuya Prof. Dr Celal Şengör’ün bir tespiti ile başlayayım. Celal Şengör: Ülkemizin en büyük güvenlik sorunu, milletçe doğruyu söyleme alışkanlığımızın olmaması diyor. https://www.youtube.com/watch?v=0gDJGNm-EIE Aşağıda 2017 yılında Prof. Dr. Emre Alkin’in yaptığı bir tespiti var. Emre Alkin: “Türkiye’nin en büyük meselesi enflasyon değil bozulan ahlak” diyor. https://www.cumhuriyet.com.tr/haber/emre-alkin-turkiyenin-en-buyuk-meselesi-enflasyon-degil-bozulan-ahlak-875816

Siem

5 min read

Biz Türklerin Doğruluk ve SIEM ile İmtihanı
Biz Türklerin Doğruluk ve SIEM ile İmtihanı
Siem

5 min read


1 day ago

2015 Yılından Başlayarak Açık Kaynak Çözümlerle İlgili Yazdıklarım ve Bu Çözümleri Ürün Geliştirme Ve Hizmet Vermek İçin Kullananların İkrarı

Uzun zamandır açık kaynak çözümleri inceliyorum ve 2015 yılından itibaren de imcelemelerimi yazıyorum. Bu konuda ilk yazımın linki aşağıda. ElasticSearch ve Hadoop un dayanılmaz çekiciliği ElasticSearch ve Hadoop log yönetimi ile ilgili bulabileceğiniz en popüler açık kaynak kodlu teknolojilerdir. Bu…www.linkedin.com Daha sonra peş peşe pek çok yazı yazdım. Bazılarının linkleri aşağıda ELK (Elasticsearch, Logstash & Kibana) ile Korelasyon Mümkün mü? ELK Stack ile korelasyon yapılabilir mi.? Bunu çağrıştıran için bir modül var.www.linkedin.com

Sıem

3 min read

2015 Yılından Başlayarak Açık Kaynak Çözümlerle İlgili Yazdıklarım ve Bu Çözümleri Ürün Geliştirme…
2015 Yılından Başlayarak Açık Kaynak Çözümlerle İlgili Yazdıklarım ve Bu Çözümleri Ürün Geliştirme…
Sıem

3 min read


5 days ago

TCMB, SPK, BDDK Denetimleri, Canlı Loglar, Zaman Damgası (5070 sayılı Kanun) ve Geçerlilikleri

Denetim, yönetmelik ve kanunlar açısından SIEM ve logların T.C. mahkemelerince geçerliliği ile ilgili bazı hususları değerlendireceğim. Aşağıda SPK, BDDK ve TCMB tebliğleri ve loglarla ilgili maddelerini bulacaksınız. Sermaye Piyasası Kurulu “BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ”: 22- (4) Denetim izleri asgari 5 yıl saklanır. Başbakanlık Mevzuatı Geliştirme ve Yayın Genel Müdürlüğü BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar a) Borsa İstanbul A.Ş., b) Borsalar…www.resmigazete.gov.tr

Siem

4 min read

Siem

4 min read


Mar 14

SIEM Korelasyonları ve Çitler

Bu konu ile ilgili 2 sene önce yazdığım bir makalede korelasyon algoritmaları, kural tipleri veya formatları arasındaki farkları tanımlamaya çalışmıştım. Bu makalenin linkler aşağıda SIEM Korelasyon Piramidi Bir SIEM ürününün korelasyon yeteneğinin son kullanıcı açısından önemi nedir? Bu soruya cevap vermeye çalışacağım.drertugrulakbas.medium.com Şimdi korelasyon algoritmaları, kural tipleri veya formatlarına göre farkı tanımlamaya çalışacağım. Bu tanımlamayı yapmadan önce buna neden ihtiyaç duyduğumu açıklayayım.

Siem

6 min read

SIEM Korelasyonları ve Çitler
SIEM Korelasyonları ve Çitler
Siem

6 min read


Mar 5

Depremin Hatırlattıkları -Ahlak

Konuya 80 yıl önceye giderek başlayayım. İstanbul Üniversitesi İktisat Fakültesi Maliye Bölümü’nün, eski adıyla kürsüsünün kurucusu Hitler iktidara geldikten sonra Hitler Almanya’sından kaçıp Boğaziçi’ne sığınan alman öğretim üyelerinden biri olan Prof. Fritz Neumark’tır. Prof. Neumark seneler sonra, Almanya Hitler faşizminden kurtulduktan sonra, ülkesine dönüyor ve dönerken de bizim gazetecilerle bir…

2 min read

2 min read


Mar 4

10 SIEM Scenarios With Very Low False-Positive Rates and Mostly Unique

Warn if a user does something they’ve never done before Warn if a user who has not had a VPN for at least 15 days (20,30,40…265 days) has remote interactive logon on more than one (1) workstation in a short time. No Activity for more than 60 Days:- This account…

Siem

2 min read

10 SIEM Scenarios With Very Low False-Positive Rates and Mostly Unique
10 SIEM Scenarios With Very Low False-Positive Rates and Mostly Unique
Siem

2 min read


Feb 27

Why, and in which areas, is SIEM necessary? What benefits does it provide?

SIEM, which stands for Security Information and Event Management, is necessary in today’s cybersecurity landscape to help organizations detect and respond to security threats in real-time. Here are some areas where SIEM is necessary: Threat Detection: SIEM systems collect and analyze security-related data from various sources, such as network devices…

Siem

6 min read

Siem

6 min read


Feb 26

SIEM NEDEN VE HANGİ ALANLARDA GEREKLİDİR? NE FAYDALAR SAĞLAR?

Günümüzde, şirketlerin dijital dünyada karşılaştığı tehdit ve saldırılar giderek artıyor. Bu nedenle, bilgi güvenliği, kurumların en önemli önceliklerinden biridir. SIEM (Security Information and Event Management) çözümleri, şirketlerin ağ ve sistem güvenliği ile ilgili tüm verileri toplamasına, analiz etmesine ve raporlamasına yardımcı olur. Bu sayede, potansiyel güvenlik tehditleri tespit edilebilir, olaylar…

Siem

5 min read

Siem

5 min read


Feb 24

SIEM Korelasyon Özelliği Analizi İçin Senaryo Örnekleri

Öncelikle SIEM ürünleri korelasyon için alınır. Aksi takdirde sadece log toplamak için log yönetimi çözümleri vardır. Dünyada da korelasyon için 1 numaralı seçenek SIEM çözümleridir. SIEM çözümlerinin kıymeti, değeri de korelasyon kabiliyetlerinden gelir.

Siem

4 min read

SIEM Korelasyon Özelliği Analizi İçiSenaryo Örnekleri
SIEM Korelasyon Özelliği Analizi İçiSenaryo Örnekleri
Siem

4 min read

Ertugrul Akbas

Ertugrul Akbas

411 Followers

Entrepreneur,Security Analyst,Research.

Following
  • SureLog SIEM

    SureLog SIEM

  • Mehmet Ergene

    Mehmet Ergene

  • Evren Pazoğlu

    Evren Pazoğlu

  • muharrem bakal

    muharrem bakal

  • Şakir Çetin

    Şakir Çetin

Help

Status

Writers

Blog

Careers

Privacy

Terms

About

Text to speech