Olaylardaniçgörüye.

Logları, kimlikleri ve davranışları tek hikâyede birleştirin,
açıklanabilir yapay zekâyla her olayda bağlam kurun
ve her güvenlik kararını kanıta dayandırın.

YeniAI Security Analyst

Her olayda bağlam,
her kararda kanıt.

Logları, kimlikleri ve davranışları tek bir erişim hikâyesinde birleştirin. Türkiye’de geliştirilen SIEM, UEBA ve açıklanabilir AI platformu.

Demo talep edin
Tek olay modeliFES ile normalize edin, FQL ile tek dilde arayın.
Açıklanabilir UEBASkoru oluşturan faktörleri gerekçesiyle izleyin.
Erişim hikâyesiKullanıcıdan buluta her adımı tek zaman çizelgesinde görün.
Denetime hazır kanıtHash zinciri · 103 kontrol · 8 rapor şablonu.
Forsenti / Erişim hikâyesiÖrnek inceleme · temsili veri

Bir oturumun ötesini görün.

VPN bağlantısından veri tabanı erişimine uzanan örnek inceleme.

Kullanıcıdeniz.k · 03:12
VPN oturumuYeni kaynak IP · 03:13
SunucuAyrıcalıklı oturum · 03:15
Veri tabanıSorgu etkinliği · 03:17
Aynı erişim hikâyesi. Kullanıcı, cihaz ve kaynak ilişkilerini zaman sırasıyla inceleyin.
  • Yeni kaynak IPdeniz.k · VPN03:13
  • Ayrıcalıklı oturumsrv-db-02 · sudo03:15
  • Nadir sorgu hacmiVeri tabanı03:17
  • Kural eşleşmesiVPN → sudo → SQL03:18
Alarm incelemeye alındı
İçeriğe geç

Kontrol çerçeveleri için kanıt eşleme ve raporlama desteği

KVKK6698 · 23 kontrolISO 270012022 · 24 kontrolNIST CSF2.0 · 22 kontrolCIS Controlsv8 · 20 kontrolPCI DSS4.0 · 14 kontrol
Katalogda 103 kontrol8 rapor şablonu · PDF / CSV / XLSXHash zincirli denetim iziSertifikasyon veya mevzuata uygunluk garantisi değildir.

Neden Forsenti
Enterprise SIEM?

Forsenti; log yönetimi, korelasyon, UEBA, denetim ve açıklanabilir yapay zekâyı tek bir olay modelinde buluşturan güvenlik analitiği platformudur.

Merkezi yönetim

Merkezi yönetilen
güvenlik analitiği

  • Enterprise SIEM

    Syslog (RFC 3164/5424, UDP/TCP/TLS), CEF, LEEF, JSON ve HTTP ile gelen olayları ortak çalışma alanında birleştirin; kural ve alarm yönetimiyle inceleyin.

  • Log yönetimi & FQL

    Ham kayıt arşivde korunur; olaylar Forsenti Event Schema (FES) ile normalize edilir ve tek sorgu diliyle (FQL) aranır.

  • Korelasyon & erişim hikâyesi

    Kimlik ve varlık çözümleme ile kullanıcı, cihaz, IP, VPN ve sunucu ilişkilerini zaman çizelgesinde ve ilişki grafında görün.

Demo talep edin
UEBA risk skoru72
Nadir saatYeni kaynak IP
FQL sorgusuuser.name:"deniz.k"
KimlikAğSunucu
Tek olay modeliFES
Temsili görsel ve örnek veri
Gelen olayVPN oturumu
CanlıÖn filtre
  • KaynakSyslog
  • Kullanıcıdeniz.k
Kural katmanıEşik ve sıra değerlendirmesi
SorguEşikSıraYoklukToplama
SonuçAlarm incelemeye ayrıldı

Geriye dönük testle doğrulanmış kural

SigmaMITRE ATT&CK
Temsili kural akışı
Kural motoru

Her koşul için
esnek kurallar

  • 5 kural tipi

    Sorgu, eşik, sıra, yokluk ve toplama kurallarıyla; belirli sürede ardışık ya da beklenen olayın gelmediği durumları tanımlayın.

  • 17 hazır kural, Sigma ve MITRE

    Hazır kurallarla başlayın; topluluk Sigma kurallarını içe aktarın, alarmları MITRE ATT&CK teknikleriyle eşleyin.

  • Geriye dönük test

    Kuralı canlıya almadan önce geçmiş olaylar üzerinde deneyin.

Bir görüşme planlayın
KapsamVeri kaynakları

Kurum Genelinde
Görünürlük Tek Ekranda

Dağınık sistemlerde kalan izleri birleştirin; bir alarmın öncesini ve sonrasını aynı bağlamda görün.

Olay akışı

Kaynaklardan gelen olaylar tek zaman ekseninde.

Olay hacmicanlı
SyslogCEFLEEFJSONKVEVTX

Erişim hikâyesi

Bir alarmın öncesi ve sonrası aynı bağlamda.

Bildirimler3
  • Yeni kaynak IPdeniz.k · VPN oturumu
  • Ayrıcalıklı oturumsrv-db-02 · sudo
  • Nadir sorgu hacmiVeri tabanı · UEBA faktörü

Risk skoru

Oturum saati, hacim ve nadir değer anomalileri açıklamasıyla.

Skor faktörleriUEBA
  • Oturum saati82%
  • Olay hacmi66%
  • Nadir değer74%

Temsili bildirim akışı ve örnek veri

Kullanıcı
VPN
Sunucu
Veri tabanı
Erişim hikâyesi

Kim, hangi cihazdan,
ne zaman erişti?

Kullanıcı, cihaz, IP, VPN, sunucu ve kaynak olaylarını tek bir erişim hikâyesine bağlayın.

KullanıcıCihazIPVPNGüvenlik duvarıSunucuUygulamaVeri tabanıDosyaBulut
  • Kimlik ve cihaz ilişkilerini zaman çizelgesinde görün
  • İlişki grafıyla araştırmayı derinleştirin
  • İzole bir alarmın öncesini ve sonrasını inceleyin
Örnek akışı açın

Forsenti
ile çalışır

Mevcut kaynaklarınızı ortak olay modelinde buluşturan veri alım yaklaşımı. Konektörlerin doğrulama ve sürüm kapsamı kaynağa göre değişir; kurumunuza özel kapsam teknik değerlendirmede netleşir.

Syslog · CEF · LEEF

RFC 3164/5424 · UDP / TCP / TLS

Uçtan uca doğrulandı

HTTP ingest · Generic REST

JSON alımı · sayfalama ve kimlik doğrulamalı REST bağlayıcı

Uçtan uca doğrulandı

Linux ajanı

journald · auditd · dosya izleme · mTLS

Uçtan uca doğrulandı

Windows olay kayıtları

EVTX-JSON ayrıştırıcı · Windows Security olay eşlemesi

Uçtan uca doğrulandı

Microsoft Entra · Microsoft 365

Oturum açma, denetim ve etkinlik olayları

Kapsam teknik değerlendirmede

SQL Server · Google · Nebim

Denetim kayıtları ve iş uygulaması olayları

Kapsam teknik değerlendirmede

Kapsamı görüşün

Neden Forsenti

Güvenlik operasyonunun kendisi de denetlenebilir olmalı: verinin ayrıştırılması, doğru kişiye doğru yetki ve izlenebilir işlemler.

Forsenti, dağınık güvenlik verisini bağlama dönüştürür ve kararlarınızı kanıta dayandırır.

Mimari, platformun kendi güvenliğini de merkeze alır.

  • Çok kiracılı mimari: veri tabanında satır düzeyi güvenlik, tenant başına indeks
  • 7 sistem rolü ve 40+ izinle rol tabanlı yetkilendirme
  • Argon2id parola özeti, TOTP MFA ve OIDC
  • Ajan iletişiminde mTLS, gizli bilgilerde AES-256-GCM
  • Hash zincirli, yalnız eklenebilir denetim izi
Güvenlik operasyon merkezinde ekranları inceleyen analist
Forsenti kural değerlendirmesi

Olaylar ortak şemada normalize edilir. Kural koşuluna uyanlar alarm olarak incelemeye ayrılır; tümü aranabilir kalır.

Temsili akış görseli

Tüm Ekipler İçin

Operasyon, altyapı ve risk ekiplerinin sorularını aynı olay bağlamında buluşturun.

Güvenlik operasyon ekibi ekranlardaki ağ grafiklerini birlikte inceliyorİki BT mühendisi sunucu odasında dizüstü bilgisayarı inceliyorDenetim ve risk ekibi toplantı odasında raporları değerlendiriyorTemsili görsel

Ekiplerin Sorduğu Sorular

Forsenti’nin yanıt vermek için tasarlandığı örnek inceleme soruları.

“Bir VPN oturumundan sonra gelen ayrıcalıklı sunucu erişimini aynı zaman çizelgesinde görmek istiyoruz.”
SOC analistiÖrnek inceleme sorusu · Korelasyon & timeline
“Yapay zekânın ürettiği sorguyu görüp düzenleyebilmek; kararı analistin vermesi bizim için şart.”
Güvenlik yöneticisiÖrnek inceleme sorusu · Görünür FQL & analist onayı
“Linux sunucularımız ve Microsoft 365 kayıtlarımız farklı yerlerde. Tek sorgu diliyle aramak istiyoruz.”
BT yöneticisiÖrnek inceleme sorusu · FES normalizasyonu & FQL
“Gece 03:00’te yeni bir ülkeden gelen girişi, UEBA skorunu ve skoru oluşturan faktörlerle birlikte görmek istiyoruz.”
SOC analistiÖrnek inceleme sorusu · UEBA · oturum saati & nadir değer
“Denetimde “bu erişim neden oldu?” sorusuna olay kanıtıyla ve rapor çıktısıyla yanıt vermemiz gerekiyor.”
İç denetimÖrnek inceleme sorusu · Kontrol eşleme & PDF / CSV / XLSX
“Sigma kurallarımızı içe aktarıp canlıya almadan önce geçmiş olaylar üzerinde denemek istiyoruz.”
Güvenlik mühendisiÖrnek inceleme sorusu · Sigma içe aktarma & geriye dönük test

Forsenti nasıl çalışır?

Topla, normalize et, ilişkilendir, karar ver. Her adım aynı olay modeli üzerinde ilerler.

Topla

Syslog · REST · ajan

Adım 01

Normalize et

Forsenti Event Schema

Adım 02

İlişkilendir

Timeline · graf · UEBA

Adım 03

Karar ver

Alarm · rapor · kanıt

Adım 04

Aynı veri, her adımda

Kaynaklar bir kez bağlandığında olaylar ortak şemaya dönüşür; aramadan rapora aynı veri üzerinde çalışırsınız.

  • Syslog, HTTP/REST, Linux ajanı ve bağlayıcılarla veri alımı
  • FES ile normalizasyon, FQL ile arama
  • Korelasyon, UEBA ve 5 tip kural
  • PDF / CSV / XLSX rapor ve denetim izi
Ortak olay modeli
SSS

Sık Sorulan
Sorular

01Forsenti nedir?

Forsenti; Enterprise SIEM, log yönetimi, UEBA, denetim ve güvenlik analitiğini tek platformda birleştirir. Olayları kullanıcı → cihaz → IP → VPN → güvenlik duvarı → sunucu → uygulama → veri tabanı → dosya → bulut zincirinde tek bir erişim hikâyesi olarak inceler; ham kayıt arşivde korunur.

02Hangi veri kaynaklarıyla çalışır?

Syslog (RFC 3164/5424; UDP, TCP, TLS), CEF, LEEF, JSON ve HTTP ile veri alır; Linux ajanı journald, auditd ve dosya izleme ile mTLS üzerinden gönderir; Windows olay kayıtları EVTX-JSON olarak ayrıştırılır. Microsoft Entra, Microsoft 365, Google, SQL Server, Nebim ve genel REST bağlayıcı tanımları vardır; canlı doğrulama kapsamı kaynağa göre değişir ve demo aşamasında birlikte netleştirilir.

03Kural motoru neleri destekler?

Sorgu, eşik, sıra, yokluk ve toplama olmak üzere 5 kural tipi ve 17 hazır kural bulunur. Topluluk Sigma kuralları içe aktarılabilir, alarmlar MITRE ATT&CK teknikleriyle eşlenir ve kurallar canlıya alınmadan önce geçmiş olaylar üzerinde denenebilir.

04Yapay zekâ kararları açıklanabilir mi?

AI Analyst Türkçe veya İngilizce soruyu FQL sorgusuna çevirir; sorgu doğrulanır, görünür ve düzenlenebilir, çalıştırma analist onayıyla yapılır ve işlem denetim izine yazılır. UEBA; oturum saati, hacim ve nadir değer anomalilerini skora katkılarıyla açıklar. AI çıktıları analistin değerlendirmesini destekler; tek başına kesin bir güvenlik hükmü değildir.

05Verilerimiz ve yetkilerimiz nasıl yönetilir?

Tenant izolasyonu veri tabanında satır düzeyi güvenlik ve tenant başına indeksle sağlanır. 7 sistem rolü ve 40+ izinle rol tabanlı yetkilendirme, Argon2id parola özeti, TOTP MFA ve OIDC, ajan iletişiminde mTLS, gizli bilgilerde AES-256-GCM ve doğrulanabilir, yalnız eklenebilir hash zincirli denetim izi bulunur.

06Uyumluluk sertifikası sağlıyor musunuz?

Hayır. Forsenti; KVKK, ISO 27001:2022, NIST CSF 2.0, CIS Controls v8 ve PCI DSS 4.0 için 103 kontrollük katalogla kanıt eşleme yapar, 8 rapor şablonunu PDF, CSV, XLSX ve JSON olarak üretir ve zamanlar. Bu işlevler kurumsal sertifika, hukuki uygunluk garantisi veya bağımsız denetim yerine geçmez.

07Lisanslama ve kurulum nasıl planlanır?

Forsenti Linux sunucu üzerinde konteyner tabanlı çalışır. Veri kaynakları, günlük hacim, saklama süresi, kullanıcı ve tenant ihtiyaçlarınız üzerinden kapsam çıkarılır; fiyat ve dağıtım modeli bu değerlendirmeyle belirlenir. Demo talebinize altyapınızın kısa bir özetini ekleyebilirsiniz.

Demo

Demo planlayın

Altyapınızı, önceliklerinizi ve kullanım senaryolarınızı konuşalım.

  • İhtiyaç ve veri kaynağı değerlendirmesi
  • Senaryonuza odaklanan ürün tanıtımı
  • Teknik kapsam ve sonraki adımlar
Demo görüşmesi planlayın

Bu form bilgileri sunucuya kaydetmez. Buton, e-posta uygulamanızda bir taslak açar; gönderimi siz tamamlarsınız.