SureLog SIEM ile VPN Anormalliklerinin Tespiti İçin Yöntemler
1 min readSep 28, 2019
Bugün haftanın 2. günü olan salı ve saat 11:06. Ertuğrul AKBAŞ VPN yaptı
Peki bu VPN beklenen bir hareket midir?
Ertuğrul AKBAŞ’ın profiline bakınca :
- Son 1 aydır hiç bu saatte VPN yapmamış,
- Son 3 aydır salı bu saate hiç VPN yapmamış,
- Salı bu saate Ertuğrul AKBAŞ’ın dahil olduğu gruptaki diğer kullanıcılar da VPN yapmıyor.
O zaman bu dikkate değer bir VPN saati midir?
Bir de VPN yaptığı bilgisayar ilk defa kullandığı bir bilgisayar ise?
Üstelik VPN yaptığı lokasyondan Ertuğrul AKBAŞ’ın dahil olduğu gruptaki diğer kullanıcılar daha önceden hiç VPN yapmamış iseler?