Modern SOC = Veri odaklı + AI destekli + ROI ölçümlü + yetenek bazlı yapı Tehdit ortamı hızlandıkça SOC’ların “sadece alarm kapatan” ekipler olmaktan çıkıp veri, mühendislik ve iş değeri üreten yapılara evrilmesi kaçınılmaz. Peki sağlam bir SOC, temelden zirveye nasıl inşa edilir? Aşağıdaki piramit, SOC olgunluğunu katman katman kurmak …
Read More »Tag Archives: False Positive azaltma
Temel prensip: “Her yerde her şey” yerine “politikaya göre en az ayrıcalık”
FortiOS, IPS tarafında imzaları severity, target, işletim sistemi, uygulama ve protokol gibi kriterlerle filtreleyip daha anlamlı seçim yapmaya imkan verir.Yani “IPS(all)” yerine; WAN→DMZ web için “internet-exposed critical” profili, east-west için daha dar bir profil gibi policy-bazlı yaklaşım en doğru yoldur. 7 Tuning Taktiği (sahada en çok kazandıranlar) 1️⃣ 🎯 Policy-bazlı …
Read More »FortiGate IPS ve App Control: 7 Adımda Optimizasyon
🧠 FortiGate IPS & App Control Ayarları: “Her İmzayı Açmak” Neden Kötü Fikirdir? FortiGate güvenlik duvarlarında IPS ve Application Control, ağ güvenliği için hayati modüllerdir. Ancak bu modülleri “maksimum” açmak, maksimum güvenlik değil; maksimum CPU kullanımı, daha fazla false positive (FP) ve ekip için fazla iş yükü anlamına gelir. 🔍 …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler