Olay akışı
Kaynaklardan gelen olaylar tek zaman ekseninde.
Logları, kimlikleri ve davranışları tek hikâyede birleştirin,
açıklanabilir yapay zekâyla her olayda bağlam kurun
ve her güvenlik kararını kanıta dayandırın.
Logları, kimlikleri ve davranışları tek bir erişim hikâyesinde birleştirin. Türkiye’de geliştirilen SIEM, UEBA ve açıklanabilir AI platformu.
Demo talep edinVPN bağlantısından veri tabanı erişimine uzanan örnek inceleme.
Kontrol çerçeveleri için kanıt eşleme ve raporlama desteği
Forsenti; log yönetimi, korelasyon, UEBA, denetim ve açıklanabilir yapay zekâyı tek bir olay modelinde buluşturan güvenlik analitiği platformudur.
Syslog (RFC 3164/5424, UDP/TCP/TLS), CEF, LEEF, JSON ve HTTP ile gelen olayları ortak çalışma alanında birleştirin; kural ve alarm yönetimiyle inceleyin.
Ham kayıt arşivde korunur; olaylar Forsenti Event Schema (FES) ile normalize edilir ve tek sorgu diliyle (FQL) aranır.
Kimlik ve varlık çözümleme ile kullanıcı, cihaz, IP, VPN ve sunucu ilişkilerini zaman çizelgesinde ve ilişki grafında görün.
user.name:"deniz.k"Geriye dönük testle doğrulanmış kural
Dağınık sistemlerde kalan izleri birleştirin; bir alarmın öncesini ve sonrasını aynı bağlamda görün.
Kaynaklardan gelen olaylar tek zaman ekseninde.
Bir alarmın öncesi ve sonrası aynı bağlamda.
Oturum saati, hacim ve nadir değer anomalileri açıklamasıyla.
Temsili bildirim akışı ve örnek veri

Kullanıcı, cihaz, IP, VPN, sunucu ve kaynak olaylarını tek bir erişim hikâyesine bağlayın.
Mevcut kaynaklarınızı ortak olay modelinde buluşturan veri alım yaklaşımı. Konektörlerin doğrulama ve sürüm kapsamı kaynağa göre değişir; kurumunuza özel kapsam teknik değerlendirmede netleşir.
RFC 3164/5424 · UDP / TCP / TLS
Uçtan uca doğrulandıJSON alımı · sayfalama ve kimlik doğrulamalı REST bağlayıcı
Uçtan uca doğrulandıjournald · auditd · dosya izleme · mTLS
Uçtan uca doğrulandıEVTX-JSON ayrıştırıcı · Windows Security olay eşlemesi
Uçtan uca doğrulandıOturum açma, denetim ve etkinlik olayları
Kapsam teknik değerlendirmedeDenetim kayıtları ve iş uygulaması olayları
Kapsam teknik değerlendirmedeGüvenlik operasyonunun kendisi de denetlenebilir olmalı: verinin ayrıştırılması, doğru kişiye doğru yetki ve izlenebilir işlemler.
Mimari, platformun kendi güvenliğini de merkeze alır.

Olaylar ortak şemada normalize edilir. Kural koşuluna uyanlar alarm olarak incelemeye ayrılır; tümü aranabilir kalır.
Operasyon, altyapı ve risk ekiplerinin sorularını aynı olay bağlamında buluşturun.


Temsili görselForsenti’nin yanıt vermek için tasarlandığı örnek inceleme soruları.
“Bir VPN oturumundan sonra gelen ayrıcalıklı sunucu erişimini aynı zaman çizelgesinde görmek istiyoruz.”
“Yapay zekânın ürettiği sorguyu görüp düzenleyebilmek; kararı analistin vermesi bizim için şart.”
“Linux sunucularımız ve Microsoft 365 kayıtlarımız farklı yerlerde. Tek sorgu diliyle aramak istiyoruz.”
“Gece 03:00’te yeni bir ülkeden gelen girişi, UEBA skorunu ve skoru oluşturan faktörlerle birlikte görmek istiyoruz.”
“Denetimde “bu erişim neden oldu?” sorusuna olay kanıtıyla ve rapor çıktısıyla yanıt vermemiz gerekiyor.”
“Sigma kurallarımızı içe aktarıp canlıya almadan önce geçmiş olaylar üzerinde denemek istiyoruz.”
Topla, normalize et, ilişkilendir, karar ver. Her adım aynı olay modeli üzerinde ilerler.
Syslog · REST · ajan
Adım 01Forsenti Event Schema
Adım 02Timeline · graf · UEBA
Adım 03Alarm · rapor · kanıt
Adım 04Kaynaklar bir kez bağlandığında olaylar ortak şemaya dönüşür; aramadan rapora aynı veri üzerinde çalışırsınız.
Forsenti; Enterprise SIEM, log yönetimi, UEBA, denetim ve güvenlik analitiğini tek platformda birleştirir. Olayları kullanıcı → cihaz → IP → VPN → güvenlik duvarı → sunucu → uygulama → veri tabanı → dosya → bulut zincirinde tek bir erişim hikâyesi olarak inceler; ham kayıt arşivde korunur.
Syslog (RFC 3164/5424; UDP, TCP, TLS), CEF, LEEF, JSON ve HTTP ile veri alır; Linux ajanı journald, auditd ve dosya izleme ile mTLS üzerinden gönderir; Windows olay kayıtları EVTX-JSON olarak ayrıştırılır. Microsoft Entra, Microsoft 365, Google, SQL Server, Nebim ve genel REST bağlayıcı tanımları vardır; canlı doğrulama kapsamı kaynağa göre değişir ve demo aşamasında birlikte netleştirilir.
Sorgu, eşik, sıra, yokluk ve toplama olmak üzere 5 kural tipi ve 17 hazır kural bulunur. Topluluk Sigma kuralları içe aktarılabilir, alarmlar MITRE ATT&CK teknikleriyle eşlenir ve kurallar canlıya alınmadan önce geçmiş olaylar üzerinde denenebilir.
AI Analyst Türkçe veya İngilizce soruyu FQL sorgusuna çevirir; sorgu doğrulanır, görünür ve düzenlenebilir, çalıştırma analist onayıyla yapılır ve işlem denetim izine yazılır. UEBA; oturum saati, hacim ve nadir değer anomalilerini skora katkılarıyla açıklar. AI çıktıları analistin değerlendirmesini destekler; tek başına kesin bir güvenlik hükmü değildir.
Tenant izolasyonu veri tabanında satır düzeyi güvenlik ve tenant başına indeksle sağlanır. 7 sistem rolü ve 40+ izinle rol tabanlı yetkilendirme, Argon2id parola özeti, TOTP MFA ve OIDC, ajan iletişiminde mTLS, gizli bilgilerde AES-256-GCM ve doğrulanabilir, yalnız eklenebilir hash zincirli denetim izi bulunur.
Hayır. Forsenti; KVKK, ISO 27001:2022, NIST CSF 2.0, CIS Controls v8 ve PCI DSS 4.0 için 103 kontrollük katalogla kanıt eşleme yapar, 8 rapor şablonunu PDF, CSV, XLSX ve JSON olarak üretir ve zamanlar. Bu işlevler kurumsal sertifika, hukuki uygunluk garantisi veya bağımsız denetim yerine geçmez.
Forsenti Linux sunucu üzerinde konteyner tabanlı çalışır. Veri kaynakları, günlük hacim, saklama süresi, kullanıcı ve tenant ihtiyaçlarınız üzerinden kapsam çıkarılır; fiyat ve dağıtım modeli bu değerlendirmeyle belirlenir. Demo talebinize altyapınızın kısa bir özetini ekleyebilirsiniz.
Altyapınızı, önceliklerinizi ve kullanım senaryolarınızı konuşalım.