SIEM’E BAŞKA BİR GÖZLE BAKIŞ

Ertugrul Akbas
3 min readJul 15, 2021

--

Öncelikle bu teknoloji ile ilgili eleştirileri bir bakalım. 2017 den beri zaman zaman SIEM öldü veya SIEM ölecek gibi yorumlar veya makaleler okuyorum.

Bu teknolojiyi üreten şirketlere yapılan yatırımlara da bakarsak hiç ölmüş, hatta yakın zamanda ölecekmiş gibi durmuyor. SIEM şirketlerine milyonlarca dolarlık yatırımları yaparken, bu işin profesyoneli onlarca yatırım firmasının ve bu yatırım kararını veren yüzlerce uzmanın hep birlikte yanılmış olması olası mı? Kim 2–3 sene içerisinde değerini kaybedecek bir alana 300 milyon dolar yatırım yapar? [1,2,3,4]

Ayrıca market raporları da SIEM pazarının büyüyeceğini söylüyor.

SIEM in Global pazardaki payı ile ilgili öngörülere bakacak olursak,

2020’de 4,2 milyar USD olan pazarın, 2025 yılına kadar 5,5 milyar USD olacağı tahmin ediliyor.

https://www.marketsandmarkets.com/Market-Reports/security-information-event-management-market-183343191.html

SURELOG BU İŞİN NERESİNDE?

Bir SIEM projesinde ürün seçilirken eğer teknik bir değerlendirme yapılacaksa bakılacak parametreler:

1- Korelasyon,

2- Canlı logu ne kadar uzun süre ve ne kadar az disk ile tutabildiği,

3- Kullanım kolaylığı, sadeliği ve herhangi bir iz sürmenin (log aramanın) basitliği, hızı ve ne kadar detaya inilebildiği.

4- Hazır raporların çeşitliliği.

SureLog korelasyon konusunda o kadar iddialıdır ki bunu aşağıdaki broşür ile ilan etmişti.

Canlı log konusuna gelince, zaten bu konuyu Türkiye’de işleyen tek firmadır.

Canlı logun önemini anlatabilmek için yüzlerce paylaşım yapmış ve makale yayınlamıştır. Canlı logun önemini son kullanıcıya anlatmaya çalışan ve bunun için bolca doküman ve bilgi paylaşan tek firmadır. Bu konuda farkındalık oluşturmak için yoğun çaba harcamaktadır.

SureLog SIEM logları canlıda en uzun süre ve en az disk kullanarak tutabilen SIEM çözümüdür. Bu konuda en iyi verileri sahip SIEM çözümüdür.

Maksimum 5000 EPS için logları 12 ay canlıda 4,5 TB ile tutabilirsiniz.

Kullanım kolaylığı ve rapor çeşitliliği konusunda çok dikkat çekici verilere sahiptir. SureLog SIEM 1400+ hazır rapor şablonu ile gelir. Kullanım kolaylığını ifade etmek için de siber güvenliğin CRM i diyoruz.

Son olarak da SIEM bütçeleri açısından bakacak olursak SureLog SIEM ailesinde dünyanın en ekonomik SIEM çözümü olan SureLog SIEM Fast Edition ı da barındırmaktadır.

SureLog SIEM ürün ailesi hem teknolojik olarak hem de bütçe olarak çok geniş yelpazede çözümler sunmaktadır.

Yukarıdaki iddialarımızı ispat için herkesi demo veya PoC ye davet ediyoruz.

Referanslar:

  1. https://www.graylog.org/post/graylog-completes-18-million-growth-equity-round
  2. https://techcrunch.com/2021/06/02/cybersecurity-unicorn-exabeam-raises-200m-to-fuel-secops-growth/
  3. https://www.msspalert.com/investments/securonix-raises-24-million/
  4. https://nordic9.com/news/logpoint-raised-30m-in-series-b-funding-from-digital-partners-news3431290160/

--

--

Ertugrul Akbas
Ertugrul Akbas

Written by Ertugrul Akbas

Entrepreneur,Security Analyst,Research.

No responses yet