Sunucu Güvenliği Sürekli / Aylık Hizmet

Sunucu İzleme

Görmediğiniz bir olaya müdahale edemezsiniz. Sunucunuzun sistem sağlığını, güvenlik olaylarını, loglarını ve kaynak eşiklerini sürekli izler; anormal etkinlikte erken uyarı veririz. Amaç, bir sorunu felakete dönüşmeden yakalamaktır.

10 teknik alan 6 adımlı süreç 6 teslimat
Kapsam
Sistem sağlığı
Güvenlik olayları
Log ve bütünlük
Uyarı ve raporlama
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Sertleştirilmiş bir sunucu bile zamanla değişir: yeni servisler eklenir, yamalar gecikir, biri bir portu açar ya da bir saldırgan sessizce içeri girer. İzleme olmadan bunların hiçbiri fark edilmez; genellikle ilk işaret, hizmet çöktüğünde veya veri sızdığında gelir. Sürekli izleme; başarısız giriş dalgalarını, beklenmeyen dosya değişikliklerini, tükenen kaynakları ve anormal ağ etkinliğini gerçek zamanlı görünür kılar. Böylece küçük bir anomali, büyük bir olaya dönüşmeden yakalanabilir. İzleme tek başına koruma değildir; ancak müdahaleyi mümkün kılan görünürlüğü sağlar.

  • Sessiz bir ihlalin haftalarca fark edilmemesi ve etkisinin büyümesi
  • Kaynak tükenmesi (disk/CPU/bellek) nedeniyle habersiz hizmet kesintisi
  • Başarısız giriş dalgalarının ve kaba kuvvetin gözden kaçması
  • Yetkisiz dosya/yapılandırma değişikliklerinin tespit edilememesi
  • Log saklama eksikliği nedeniyle olay sonrası adli iz kaybı
Neden önemli?

Bu sorunu görmezden gelmenin riski

Erken uyarı sağlarAnomaliler eşik aşımına dönüşmeden fark edilir; küçük sorunlar büyümeden ele alınır.
Olay görünürlüğü verirBaşarısız girişler, yetki değişiklikleri ve şüpheli etkinlik gerçek zamanlı izlenir.
Adli izi korurMerkezi ve saklanan loglar, bir olay sonrası ne olduğunu anlamayı mümkün kılar.
Kesintiyi azaltırKaynak eşikleri ve sağlık kontrolleri, kapasite sorunlarını önceden haber verir.
Uyuma girdi olurLog saklama ve olay kaydı, denetim ve uyum gereksinimlerine somut kanıt sunar.
Kapsam

Neyi izler ve koruruz?

Sistem sağlığı

  • CPU, bellek, disk ve I/O eşik izleme
  • Servis erişilebilirliği ve süreç sağlığı
  • Zaman senkronizasyonu ve önyükleme durumu

Güvenlik olayları

  • Başarısız/başarılı giriş ve yetki yükseltme kayıtları
  • auditd olayları ve kritik yapılandırma değişiklikleri
  • fail2ban ve güvenlik duvarı olay akışı

Log ve bütünlük

  • Merkezi log toplama ve saklama
  • Kritik dosya bütünlüğü izleme
  • Anormal desen ve ani hacim değişimi tespiti

Uyarı ve raporlama

  • Eşik ve olay tabanlı uyarı bildirimleri
  • Düzenli sağlık ve güvenlik durumu raporları
  • Olay özeti ve önerilen aksiyonlar
Teknik kapsam

Ele aldığımız teknik alanlar

Sistem metrikleri (CPU/bellek/disk/ağ) izlemesystemd servis sağlığıauditd olay akışıMerkezi log yönetimi ve saklamaBaşarısız giriş ve kaba kuvvet tespitifail2ban / güvenlik duvarı olay entegrasyonuDosya bütünlüğü izlemeKaynak eşiği uyarılarıZaman senkronizasyon izlemeOlay bildirim kanalları (e-posta vb.)
Metodoloji

Nasıl çalışırız?

İzleme hedeflerinin tanımıHangi metriklerin, olayların ve eşiklerin sizin için kritik olduğunu birlikte belirleriz.
Güvenli kurulumİzleme ajanlarını en az yetkiyle kurar, kısa ömürlü kimlik bilgisiyle çalışırız.
Taban çizgisi ölçümüNormal davranışı ölçer ve yanlış alarmı azaltacak eşikleri kalibre ederiz.
Uyarı yönlendirmeKritik olayları doğru kişiye, gürültüyü azaltacak biçimde iletiriz.
Sürekli izlemeSağlık ve güvenlik sinyallerini sürekli değerlendirir, anomalileri işaretleriz.
Düzenli raporlamaPeriyodik özet raporlarla eğilimleri ve önerileri paylaşırız.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Yüksek

Sürekli başarısız SSH giriş dalgaları tespit edildi

Etki

Aktif bir kaba kuvvet kampanyasının hedefisiniz; koruma yetersizse giriş an meselesi.

Öneri

Kaynak IP'ler işaretlendi, fail2ban eşikleri sıkılaştırıldı ve güvenlik duvarında engelleme önerildi.

Yüksek

Disk kullanımı kritik eşiği aştı

Etki

Dolan disk, veritabanı ve servis kesintisine yol açabilir.

Öneri

Eşik uyarısı iletildi, log rotasyonu ve temizlik önerildi, kapasite planı çıkarıldı.

Orta

Kritik yapılandırma dosyasında beklenmeyen değişiklik

Etki

Yetkisiz veya kayıt dışı bir değişiklik olabilir; bütünlük şüphesi doğurur.

Öneri

Değişiklik zaman damgası ve kaynağı incelendi, ilgili ekibe doğrulama için bildirildi.

Orta

Loglar merkezileştirilmemiş, yalnızca yerelde

Etki

Bir sunucu ele geçirilirse saldırgan yerel logları silebilir; adli iz kaybolur.

Öneri

Merkezi log toplama kuruldu ve saklama politikası tanımlandı.

Düşük

Zaman senkronizasyonu sapmış

Etki

Saat kayması, log korelasyonunu ve adli analizi zorlaştırır.

Öneri

NTP/zaman senkronizasyonu düzeltildi ve izlemeye alındı.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Kurulmuş ve kalibre edilmiş izleme yapılandırması
  • Uyarı kuralları ve bildirim kanalları
  • Merkezi log toplama ve saklama düzeni
  • Düzenli sağlık ve güvenlik durumu raporları
  • Olay bildirimleri ve önerilen aksiyonlar
  • İzleme kapsamı ve eşik dokümantasyonu

Kimler için?

  • Kritik ve gelir getiren sunucular
  • İç izleme kapasitesi olmayan işletmeler
  • Olay sonrası görünürlük isteyen ekipler
  • Log saklama gereksinimi olan firmalar
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Sunucu üretime çıktıktan hemen sonra
  • Bir güvenlik olayı yaşadıktan sonra
  • Uyum için log saklama gerektiğinde
  • Sunucu sayısı elle takip edilemeyecek kadar arttığında
Karşılaştırma

İzleme yok vs. sürekli izleme

İzleme yokSürekli izleme
Olay tespitiGenellikle çok geçErken uyarı
Adli izEksik/silinebilirMerkezi ve saklı
Kesinti riskiSürprizlerle doluEşik öncesi uyarı
Uyum kanıtıYokLog ve raporlar
SSS

Sıkça Sorulan Sorular

İzleme, saldırıyı engeller mi?
İzleme tek başına engelleme değildir; görünürlük ve erken uyarı sağlar. Asıl önlemleri (güvenlik duvarı, sertleştirme) tamamlar ve bir olay başladığında müdahaleyi mümkün kılar.
İzleme ajanı sunucumu yavaşlatır mı?
Ajanlar düşük kaynak kullanacak şekilde yapılandırılır. Kurulumdan sonra kaynak etkisini ölçer ve gerekirse ince ayar yaparız.
Uyarılar beni gereksiz yere boğar mı?
Bunu önlemek için önce bir taban çizgisi ölçer, eşikleri kalibre eder ve gürültülü sinyalleri filtreleriz. Amaç, yalnızca anlamlı uyarıların ulaşmasıdır.
Logları ne kadar saklıyorsunuz?
Saklama süresi ihtiyacınıza ve uyum gereksinimlerinize göre belirlenir. Merkezi saklama ile logların yerel silinmeye karşı korunmasını sağlarız.
Kişisel veri içeren loglar KVKK açısından sorun olur mu?
Log toplamayı veri minimizasyonu ilkesiyle tasarlar, gereksiz kişisel veriyi toplamamaya özen gösteririz. Saklama ve erişim politikasını sizinle netleştiririz.
Bir olay olduğunda müdahale de ediyor musunuz?
İzleme paketi görünürlük ve bildirim sağlar. Aktif müdahale, yönetilen sunucu güvenliği kapsamında sunulur; ikisini birlikte alabilirsiniz.
Birden fazla sunucuyu tek yerden izleyebilir misiniz?
Evet. Sunucu portföyünüzü merkezi bir görünümde toplar, olayları ve eğilimleri tek yerden takip ederiz.
Root parolamı vermem gerekir mi?
Hayır. İzleme ajanlarını en az yetkiyle kurar, kısa ömürlü kimlik bilgisiyle çalışırız; düz metin root parolası istemeyiz.
İstediğim zaman iptal edebilir miyim?
Evet, sözleşmede tanımlı koşullarla. Devir teslimde yapılandırma ve saklanan verilerin durumunu birlikte netleştiririz.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Sunucu İzleme için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.