AWS veya Azure ortamına FortiGate-VM deploy etmek işin kolay kısmıdır. Asıl mesele: 🧭 Routing🧱 Segmentation🔐 Least Privilege🔥 High Availability📊 Visibility🤖 Automation başlıklarını tek bir mimari içerisinde doğru çalıştırabilmektir. Çünkü cloud ortamında firewall’ın var olması: Traffic is inspected anlamına gelmez. Trafiğin gerçekten firewall üzerinden geçmesini sağlayacak traffic steering tasarımına da ihtiyacınız …
Read More »Tag Archives: fortianalyzer
Tek Ekranda Uçtan Uca Güvenlik Mümkün mü?
Fortinet Security Fabric ile Görünürlük, Korelasyon ve Otomasyon Modern güvenlik operasyonlarında en büyük sorunlardan biri ürün eksikliği değil, ürünlerin birbirinden kopuk çalışmasıdır. Firewall ayrı alarm üretir, endpoint ayrı uyarı verir, sandbox farklı yerde analiz yapar, kimlik sistemi başka bir log kaynağı olarak kalır. Sonuçta SOC ekibi yüzlerce alarm arasında asıl …
Read More »⏱️ 5 Dakikada Kök Nedene Yaklaş: FortiAnalyzer ile Olay Yönetimi
“Alert yorgunluğu” gerçek: Aynı olay için farklı kaynaklardan (FortiGate/EMS-EDR/Authenticator) ayrı ayrı log okuyup, korelasyonu zihinde yapmak MTTD/MTTR’ı şişirir. FortiAnalyzer’ın güçlü tarafı; logları korelasyon + incident timeline + indicator/IOC yaklaşımıyla tek yerde toplayıp, gerektiğinde otomasyonu tetikleyebilmesidir. FortiAnalyzer 7.6 çizgisinde “Incident & Event Management” tarafında birleşik incident sayfası, indicator enrichment ve export …
Read More »
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler