SIEM
Güvenlik duvarı, sunucu ve uç noktalardan gelen logların merkezi ve şifreli toplanması; korelasyon kurallarıyla tehdit tespiti ve alarm üretimi.
Yönetilen güvenlik & izleme
SIEM'den Ağ ve Sistem İzlemeye sekiz modül; kurulumdan alarma tek platform, tek panel. Kendi SOC ekibinizi kurmadan, kurumsal seviye güvenlik operasyonu.
Demo için kayıt gerekmez · Kolayca sisteminize entegre edilir.
Modüller
Her modül aynı portalde çalışır; ayrı ekranlar arasında kaybolmazsınız. Kapsam, seçtiğiniz pakete ve eklentilere göre belirlenir.
Güvenlik duvarı, sunucu ve uç noktalardan gelen logların merkezi ve şifreli toplanması; korelasyon kurallarıyla tehdit tespiti ve alarm üretimi.
İşlemci, bellek, disk, servis durumu ve ağ metriklerinin izlenmesi; eşik aşımlarında anında uyarı.
Cihaz ve yazılım envanterinin otomatik çıkarılması; cihaz–kullanıcı eşleşmesi ve yaşam döngüsü takibi.
5651 sayılı Kanun kapsamındaki kayıtların bütünlüğü doğrulanabilir ve şifreli biçimde saklanması.
Ağ ve güvenlik cihazı yapılandırmalarının düzenli yedeklenmesi, sürümlenmesi ve değişiklik (diff) takibi.
Güvenlik duvarı kural setinin hijyen, uyumluluk ve risk açısından değerlendirilmesi ve raporlanması.
Active Directory ve domain güvenlik denetimi; ayrıcalıklı hesaplar ve zayıf yapılandırmaların tespiti.
Tarama ve bulgu sonuçlarının, güvenlik durumunuzun tek bir SOC konsolunda sunulması.
Paketler
Sabit paket ücreti + cihaz başına aylık ücret. Fiyatı, hesaplama tablosu aracılığıyla hemen görebilirsiniz; fiyatlar USD, faturalama o günkü kurdan TL üzerinden yapılır.
Panel girişini size iletiriz, dilediğinizde izler ve kararları siz verirsiniz.
Alarmı anlayın, aksiyonu bilin.
Biz izleyelim, siz işinize bakın.
BULUT EKLENTİLERİ — PAKETTEN AYRI SEÇİLİR
Office 365 Entegrasyonu — Azure AD, Exchange ve SharePoint loglarının SIEM'e alınması
Varlık Envanteri — Cihaz aralığına göre ölçeklenen envanter yazılımı
5651 Uyumlu Loglama — Cihaz başına yasal kayıt saklama
Radar — SOC konsolu — cihaz sınırı olmadan
Nasıl çalışır
Kurulum sizin tarafınızda tek bir toplayıcı sunucudan ibarettir; gerisini platform ve dilerseniz SOC ekibimiz üstlenir.
Ağınızı ve log kaynaklarınızı birlikte çıkarırız; kapsamı ve teklifi netleştiririz.
Ağınıza tek bir toplayıcı (proxy) kurulur. Sihirbaz destekli kurulum çoğu ortamda bir saatten kısa sürer.
Log kaynakları bağlanır, izleme ve korelasyon kuralları etkinleştirilir, panel erişiminiz açılır.
Seçtiğiniz pakete göre alarmları panelden siz izlersiniz ya da 7x24 SOC ekibimiz izleyip bildirir; hizmet seviyeleri her ay ölçülür ve raporlanır.
Güvenlik & uyumluluk
Veri işleme sözleşmesi ile tanımlı roller; yalnızca talimatla ve amaç doğrultusunda işleme.
Tüm kayıtlar yurt içindeki altyapıda saklanır; çalışma anında yurt dışına veri akışı yoktur.
Veritabanı satırı seviyesinde erişim denetimi (RLS) ve rol bazlı yetkilendirme ile müşteri verileri birbirinden ayrık tutulur.
Loglar şifreli kanaldan taşınır; 5651 kayıtları değiştirilemez ve doğrulanabilir biçimde mühürlenir.
SSS
Tek bir sanal sunucu yeterlidir. Üzerine kurulan voosec proxy, log kaynaklarınızı toplar ve şifreli tek bir kanaldan merkeze iletir; SIEM ve cihaz izleme alanları için ajan zorunluluğu bulunmaktadır, diğer sistemleriniz için syslog/WMI/API ile de toplama yapılır.
Türkiye'deki altyapımızda. Müşteri verileri satır seviyesinde izole edilir; KVKK kapsamındaki roller ve yükümlülükler sözleşme ekiyle (veri işleme sözleşmesi) tanımlanır.
Evet. Yaygın güvenlik duvarları (FortiGate, Sophos, Check Point gibi), Windows/Linux sunucular, ağ cihazları ve Office 365 ortamı desteklenir.
Sabit paket ücreti + cihaz/agent başına aylık ücret. Kapsamı birlikte netleştirip aynı gün teklif çıkarırız; fiyatlar USD, faturalama o günkü kurdan TL üzerinden yapılır.
12 veya 24 aylık dönemler halinde çalışırız; 24 aylık taahhütte indirim uygulanır.
İletişim
Cihaz sayınızı ve log kaynaklarınızı hesaplayıcıya girin, aylık ve kurulum bedelini anında görün. Netleştirmek için birlikte doğru paketi seçelim; isterseniz önce demoda platformu gezin.
e-posta [email protected]
telefon 0212 222 34 56
unvan VOO Bilişim Çözümleri Ltd. Şti.
konum Ataköy Towers A Blok Kat:1 No:48 34156 Bakırköy İstanbul
Dönem: 1–31 Ağustos 2026 · Rapor no VS-BR-2608-014 · Kapsam: 214 varlık, 6 lokasyon, 19 log kaynağı · Yayın: 8 Eylül 2026
| # | Varlık | Bulgu | Önem | Durum | Teknisyen | Kapanış | Efor (sa) | Sınıf | Kaynak | Tespit | Güven | Önerilen aksiyon |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 1 | VPN portalı · kimlik doğrulama | Üç dış adresten 4.212 başarısız kimlik doğrulama denemesi; 38 farklı kullanıcı adı denendi. Bir hesapta deneme başarıya ulaştı, oturum 90 saniye sürdü. | KRİTİK | Kapalı | S.K. | 30.08.2026 | 8 | Kaba kuvvet — başarılı erişim | SIEM korelasyon | 29.08.2026 | kesin | Hesabı askıya alıp parolayı sıfırlayın, oturum kayıtlarını inceleyin. Portalda hesap kilitleme ve kaynak ülke kısıtı tanımlayın. |
| 2 | SRV-DC-02 · güvenlik günlüğü | Güvenlik olay günlüğü mesai dışında temizlenmiş. Temizleme kaydından önceki 40 dakika artık okunamıyor. | KRİTİK | Devam | M.A. | — | 6 | Denetim izi silinmiş | SIEM korelasyon | 30.08.2026 | kesin | Temizleme yetkisini kısıtlayın ve günlükleri gerçek zamanlı olarak dışarı aktarın. Yerelde tutulan tek kopya denetim izi sayılmaz. |
| 3 | Ayrıcalıklı hesap · 3 sunucu | Aynı yönetici hesabıyla saat 02.40–03.10 arasında üç sunucuda oturum açılmış. Değişiklik kaydı ya da talep numarası yok. | YÜKSEK | Kapalı | S.K. | 31.08.2026 | 4 | Mesai dışı ayrıcalıklı erişim | SIEM korelasyon | 29.08.2026 | doğrulanmalı | Hesap sahibiyle doğrulayın. Planlı bakımsa değişiklik kaydı açılmalı, değilse olay müdahalesi başlatılmalı. |
| 4 | Kullanıcı hesabı · uzak erişim | Aynı hesap 11 dakika arayla iki farklı ülkeden oturum açtı. Aradaki mesafe fiziksel olarak kat edilemez. | YÜKSEK | Kapalı | E.T. | 01.09.2026 | 3 | Coğrafi tutarsızlık | SIEM korelasyon | 30.08.2026 | doğrulanmalı | Kullanıcıyla teyit edin; kişisel VPN kullanımı sık rastlanan yanlış pozitif kaynağıdır. Doğrulanamazsa parolayı sıfırlayın. |
| 5 | SRV-APP-04 · servis kayıtları | Bir gece içinde oluşturulup 6 dakika sonra silinen üç Windows servisi. Klasik kalıcılık ve iz temizleme deseni. | YÜKSEK | Devam | M.A. | — | 8 | Kalıcılık göstergesi | SIEM korelasyon | 31.08.2026 | muhtemel | Sunucuyu ağdan izole etmeden bellek ve disk imajı alın. Yedekleme aracının kurulum davranışı da aynı deseni üretebilir, önce onu eleyin. |
| 6 | İstemci · dış bağlantı | Tek bir istemciden 36 saat içinde 14 GB veri dışarı aktarıldı. Hedef adres kurumsal bulut sağlayıcılarından hiçbirine ait değil. | YÜKSEK | Devam | E.T. | — | 6 | Olağandışı veri aktarımı | SIEM korelasyon | 31.08.2026 | doğrulanmalı | Hedef adresi ve süreci belirleyin. Meşru bir yedekleme aracı olabilir; değilse veri sızıntısı olarak ele alın. |
| 7 | Etki alanı · 62 hesap | Altmış iki hesapta tek denemeli başarısız oturum açma, hepsi 4 dakikalık pencerede ve aynı kaynaktan. Parola püskürtme deseni. | ORTA | Kapalı | S.K. | 29.08.2026 | 3 | Parola püskürtme | SIEM korelasyon | 28.08.2026 | kesin | Kaynak adresi engelleyin. Hesap kilitleme eşiği bu desene karşı etkisizdir; kaynak bazlı hız sınırı gerekir. |
| 8 | E-posta ağ geçidi | Yönetici hesaplarına yönelik 27 hedefli kimlik avı iletisi karantinaya alındı; ikisi kullanıcıya ulaştı, biri tıklandı. | ORTA | Kapalı | M.A. | 02.09.2026 | 4 | Kimlik avı — tıklanmış | SIEM korelasyon | 30.08.2026 | kesin | Tıklayan kullanıcının oturumlarını inceleyin ve parolasını sıfırlayın. Ağ geçidi kuralını gönderen alan adına göre sıkılaştırın. |
| 9 | SRV-DC-01 · 10.20.10.4 | Domainin iki denetleyicisinden biri, üretici desteği sona ermiş bir sunucu sürümünde çalışıyor. Güvenlik güncellemesi almıyor. | KRİTİK | Kapalı | M.A. | 04.09.2026 | 40 | EOL işletim sistemli domain denetleyici | AD denetim modülü | 28.08.2026 | kesin | Desteklenen sürüme taşıyın. Yerinde yükseltme yerine yeni denetleyici kurup FSMO rollerini devretmek tercih edilmeli. |
| 10 | SYSVOL · 3 adet grup ilkesi | Grup ilkelerinin içine gömülü parolalar SYSVOL paylaşımında duruyor. Domaindeki her kimlik doğrulanmış kullanıcı okuyabilir ve çözebilir. | KRİTİK | Kapalı | M.A. | 01.09.2026 | 4 | Grup ilkesinde gömülü parola | AD denetim modülü | 28.08.2026 | kesin | İlgili tercih girdilerini kaldırın, ardından etkilenen hesapların parolalarını değiştirin. Kaldırma tek başına yeterli değildir. |
| 11 | İki dizin senkronizasyon hesabı | Senkronizasyon hesapları domaindeki tüm parola özetlerini çekebilme yetkisine sahip. Biri 190 gündür oturum açmamış. | KRİTİK | Devam | S.K. | — | 3 | Ayrıcalıklı hak — dizin çoğaltma | AD denetim modülü | 28.08.2026 | kesin | Hangi senkronizasyon sunucusunun canlı olduğunu teyit edin; atıl hesabı devre dışı bırakıp 30 gün gözlemleyin, sonra silin. |
| 12 | Kerberos ana anahtar hesabı | Kerberos altyapısının ana anahtarı 4.850 gündür değiştirilmemiş. Geçmişte sızmış bir özet bugün hâlâ geçerli bilet üretebilir. | KRİTİK | Devam | S.K. | — | 4 | Kerberos anahtar hijyeni | AD denetim modülü | 28.08.2026 | kesin | Parolayı, aralarında en az bir çoğaltma döngüsü bırakarak iki kez değiştirin. Tek seferlik değişim koruma sağlamaz. |
| 13 | Ayrıcalıklı grup — 4 hesap | Ayrıcalıklı grup üyesi dört hesabın ikisi servis hesabı; birinin parolası 900 günden eski. | YÜKSEK | Kapalı | M.A. | 06.09.2026 | 4 | Ayrıcalıklı hesap yönetimi | AD denetim modülü | 28.08.2026 | kesin | Servis hesaplarını ayrıcalıklı gruptan çıkarıp yalnız ihtiyaç duyduğu yetkiyi devredin. İnsan hesapları için ayrı yönetici kimliği tanımlayın. |
| 14 | SRV-FILE-02 · 10.20.10.31 | Dosya sunucusunda eski SMB sürümü etkin. Ortadaki adam ve aktarım düşürme saldırılarına açık. | YÜKSEK | Kapalı | E.T. | 02.09.2026 | 3 | Eski protokol etkin | Ağ zafiyet tarayıcı | 28.08.2026 | kesin | SMBv1'i kaldırın ve imzalamayı zorunlu kılın. Önce eski istemci bağımlılığını envanterden doğrulayın. |
| 15 | SRV-APP-07 · 10.20.20.15 | Uygulama sunucusundaki veritabanı motoru 14 aydır yamalanmamış; üçü uzaktan kod çalıştırmaya izin veren 23 bilinen zafiyet açık. | YÜKSEK | Devam | E.T. | — | 6 | Yama gecikmesi — veritabanı | Zafiyet tespit motoru | 30.08.2026 | kesin | Bakım penceresinde birikimli güncellemeyi uygulayın. Öncesinde tam yedek ve geri dönüş planı hazırlayın. |
| 16 | Kenar güvenlik duvarı çifti | Yönetim arayüzü WAN tarafından erişilebilir durumda. Kaynak kısıtı yok. | YÜKSEK | Kapalı | S.K. | 30.08.2026 | 2 | Yönetim arayüzü dışa açık | Yapılandırma denetimi | 29.08.2026 | kesin | Yönetim erişimini iç ağ ve VPN ile sınırlayın; mümkünse ayrı yönetim arayüzüne taşıyın. |
| 17 | 12 istemci · şube ağı | On iki istemcide uç nokta korumasının imza veritabanı 45 günden eski. Beşinde servis durmuş. | YÜKSEK | Kapalı | E.T. | 05.09.2026 | 5 | Uç nokta koruması güncel değil | İzleme platformu | 30.08.2026 | kesin | Durmuş servisleri başlatın, güncelleme kaynağına erişimi doğrulayın. Şube ağındaki çıkış kuralı engelliyor olabilir. |
| 18 | SRV-BCK-01 · 10.20.10.60 | Yedekleme sunucusu 22 gündür başarılı yedek üretmiyor. Uyarı e-postaları geçersiz bir adrese gidiyor. | YÜKSEK | Devam | M.A. | — | 6 | Yedekleme zinciri kopuk | İzleme platformu | 29.08.2026 | kesin | Yedekleme işini elle çalıştırıp hatayı yakalayın; bildirim adresini düzeltin ve geri yükleme testi planlayın. |
| 19 | Sanallaştırma yönetim sunucusu | Yönetim arayüzünde varsayılan yönetici hesabı etkin ve çok faktörlü doğrulama tanımlı değil. | YÜKSEK | Kapalı | S.K. | 03.09.2026 | 3 | Varsayılan kimlik | Yapılandırma denetimi | 29.08.2026 | kesin | Varsayılan hesabı yeniden adlandırın, kişiye özel yönetici hesapları açın, çok faktörlü doğrulamayı zorunlu kılın. |
| 20 | SW-CORE-01 / 02 · omurga | Omurga anahtar çiftinde yığın bağlantısı tek hat üzerinden. Hat koparsa split-brain riski var. | ORTA | Açık | E.T. | — | 4 | Ağ yedekliliği | Yapılandırma denetimi | 27.08.2026 | doğrulanmalı | İkinci yığın bağlantısını farklı fiziksel güzergâhtan çekin. Bakım penceresi gerekir. |
| 21 | 9 sunucu · veri merkezi | Dokuz sunucuda saat kaynağı farklı. En büyük sapma 4 dakika 12 saniye. | ORTA | Kapalı | E.T. | 31.08.2026 | 3 | Zaman senkronizasyonu | İzleme platformu | 30.08.2026 | kesin | Tüm sunucuları tek bir iç zaman kaynağına yönlendirin. Log korelasyonu ve Kerberos için gereklidir. |
| 22 | SRV-WEB-03 · 10.20.20.41 | Web sunucusunda dizin listeleme açık; yapılandırma yedekleri indirilebiliyor. | ORTA | Kapalı | M.A. | 29.08.2026 | 1 | Bilgi ifşası | Ağ zafiyet tarayıcı | 28.08.2026 | kesin | Dizin listelemeyi kapatın ve yedek dosyalarını kök dizinden çıkarın. |
| 23 | Kablosuz kontrolcü | Misafir kablosuz ağı ile kurumsal ağ arasında katman 2 ayrımı yok. | ORTA | Devam | S.K. | — | 5 | Ağ segmentasyonu | Yapılandırma denetimi | 27.08.2026 | doğrulanmalı | Misafir trafiğini ayrı VLAN ve ayrı çıkışa taşıyın; kurumsal kaynaklara erişimi kapatın. |
| 24 | 31 istemci | Otuz bir istemcide tarayıcı sürümü üç ana sürüm geride. | ORTA | Devam | E.T. | — | 4 | Yama gecikmesi — istemci | Zafiyet tespit motoru | 30.08.2026 | kesin | Merkezî dağıtımla güncelleyin; otomatik güncelleme politikasını etkinleştirin. |
| 25 | SRV-PRN-01 · 10.20.10.22 | Yazdırma biriktirici servisi domain denetleyicisi dışındaki bir sunucuda etkin ama kullanılmıyor. | ORTA | Kapalı | M.A. | 30.08.2026 | 1 | Gereksiz servis | Yapılandırma denetimi | 29.08.2026 | kesin | Kullanılmıyorsa servisi devre dışı bırakın. Saldırı yüzeyini gereksiz genişletiyor. |
| 26 | Depolama ünitesi · yönetim | Depolama yönetim arayüzü şifresiz protokolle erişiliyor. | ORTA | Kapalı | S.K. | 01.09.2026 | 2 | Şifresiz yönetim protokolü | Ağ zafiyet tarayıcı | 28.08.2026 | kesin | HTTPS'i zorunlu kılın ve şifresiz portu kapatın. Üretici belgesinde desteklendiği doğrulandı. |
| 27 | 4 anahtar · şube | Dört anahtarda aynı üretici yazılımı sürümü; sürümde bilinen yetki yükseltme zafiyeti var. | ORTA | Açık | E.T. | — | 6 | Cihaz yazılımı güncel değil | Zafiyet tespit motoru | 30.08.2026 | kesin | Tek kök neden, dört cihaz. Sırayla güncelleyin; her cihaz sonrası bağlantı doğrulaması yapın. |
| 28 | Etki alanı kullanıcıları | Parola politikasında karmaşıklık zorunlu ama uzunluk alt sınırı 7 karakter. | ORTA | Açık | M.A. | — | 2 | Parola politikası | AD denetim modülü | 28.08.2026 | kesin | Alt sınırı en az 12 karaktere çıkarın ve sızmış parola listesi kontrolünü etkinleştirin. |
| 29 | SRV-MAIL-01 · yayın kaydı | Alan adında e-posta kimlik doğrulama kaydı yalnız izleme modunda; sahtecilik engellenmiyor. | ORTA | Devam | S.K. | — | 3 | E-posta kimlik doğrulama | Yapılandırma denetimi | 27.08.2026 | kesin | Kayıtları önce karantina, sonra reddet politikasına çıkarın. Rapor verisi iki hafta izlenmeli. |
| 30 | 17 istemci | On yedi istemcide disk şifreleme kapalı; ikisi taşınabilir cihaz. | ORTA | Açık | E.T. | — | 5 | Disk şifreleme | İzleme platformu | 30.08.2026 | kesin | Taşınabilir cihazlardan başlayarak şifrelemeyi etkinleştirin; kurtarma anahtarlarını dizinde saklayın. |
| 31 | Kenar yönlendirici | Yönlendiricide kullanılmayan üç servis açık; ikisi bilinen taşma zafiyeti taşıyor. | ORTA | Kapalı | S.K. | 02.09.2026 | 2 | Gereksiz servis | Ağ zafiyet tarayıcı | 28.08.2026 | kesin | Kullanılmayan servisleri kapatın. Kesinti beklenmiyor, yine de bakım penceresinde yapılmalı. |
| 32 | Envanter · 23 cihaz | Yirmi üç cihaz envanterde sahipsiz görünüyor; sorumlu birim atanmamış. | DÜŞÜK | Devam | M.A. | — | 4 | Envanter veri kalitesi | Varlık envanteri | 31.08.2026 | kesin | Sahiplik ataması yapın. Sahipsiz varlık, bulgu kapanış sürelerini uzatan en yaygın nedendir. |
| 33 | Log kaynakları | İki log kaynağı 11 gündür veri göndermiyor; kaynak sistemler ayakta. | DÜŞÜK | Kapalı | E.T. | 02.09.2026 | 2 | Log kaynağı sessiz | İzleme platformu | 31.08.2026 | kesin | İletim yapılandırmasını ve ağ yolunu doğrulayın. Sessiz kaynak, olay görünürlüğünde kör nokta yaratır. |
| 34 | 6 sunucu | Altı sunucuda disk doluluk oranı %85'i aştı; ikisi 30 gün içinde dolma eğiliminde. | DÜŞÜK | Açık | E.T. | — | 3 | Kapasite eğilimi | İzleme platformu | 31.08.2026 | kesin | Kısa vadede eski günlükleri arşivleyin; iki sunucu için kapasite planı çıkarın. |
| 35 | Etki alanı · 14 hesap | On dört kullanıcı hesabı 180 günden uzun süredir oturum açmamış. | DÜŞÜK | Devam | M.A. | — | 2 | Atıl hesap | AD denetim modülü | 28.08.2026 | kesin | İnsan kaynakları ile doğrulayıp devre dışı bırakın; 60 gün sonra silin. |
| 36 | Sertifika envanteri | Dört iç sertifika 45 gün içinde sona eriyor; ikisinin yenileme sahibi belirsiz. | DÜŞÜK | Kapalı | S.K. | 03.09.2026 | 2 | Sertifika ömrü | Yapılandırma denetimi | 31.08.2026 | kesin | Yenileme sorumlusu atayın ve son kullanma izlemesini otomatikleştirin. |