Tag Archives: ids

🚨 Snorby ile IDS Uyarılarını Daha Anlaşılır Hale Getirmek

Snort, Suricata ve Sagan İçin Açık Kaynak Network Security Monitoring Arayüzü Siber güvenlik operasyonlarında tehditleri yalnızca tespit etmek yeterli değildir. Asıl değer, üretilen uyarıları doğru okumak, önceliklendirmek, ilişkilendirmek ve aksiyona dönüştürmektir. Bir IDS sensörü yüzlerce hatta binlerce alarm üretebilir. Bu noktada şu sorular önem kazanır: Hangi alarm gerçekten kritik? Hangi …

Read More »

🔐 IDS ve IPS Arasındaki Fark

Saldırı Tespit Sistemi mi, Saldırı Önleme Sistemi mi? Ağ güvenliği dünyasında IDS ve IPS, siber tehditleri tespit etmek ve güvenlik operasyonlarına görünürlük kazandırmak için kullanılan temel güvenlik bileşenleridir. Ancak bu iki sistem sık sık karıştırılır. En basit fark şudur: IDS görür ve uyarır. IPS görür, karar verir ve engelleyebilir. Yani …

Read More »

🧅 Security Onion: Açık Kaynakla Derin Güvenlik Görünürlüğü 🔍🔐

Kurumsal tehditlere karşı etkili savunma kurmak yalnızca firewall, antivirüs veya EDR kullanmaktan ibaret değildir. Gerçek güvenlik görünürlüğü için şu sorulara cevap verebilmek gerekir: Ağda ne oldu? Hangi sistem kiminle konuştu? Hangi alarm üretildi? Hangi dosya taşındı? Hangi endpoint olaya dahil? Geçmiş trafik incelenebilir mi? Alarmdan PCAP’e gidilebilir mi? Bu ihtiyaçlara …

Read More »

🔥 Firewall Nasıl Çalışır? Ağ Trafiğini Denetleyen İlk Savunma Katmanı

Firewall, yani güvenlik duvarı; gelen ve giden ağ trafiğini önceden tanımlanmış güvenlik politikalarına göre denetleyen ağ güvenliği cihazı veya yazılımıdır. Temel görevi şudur: Hangi trafik geçebilir? Hangi trafik engellenmeli? Hangi trafik kayıt altına alınmalı? Hangi trafik daha derin analiz edilmeli? Firewall sadece IP adresi veya port engelleyen basit bir filtre …

Read More »

🧠 Suricata, Snort ve Zeek Arasında Nasıl Konumlanır?

Suricata’yı tek cümlede “Snort gibi” veya “Zeek gibi” demek eksik kalır. Daha doğru konumlandırma şudur: AraçTemel OdakSnortIDS/IPS imza tabanlı saldırı tespitiZeekNSM, protokol loglama, davranışsal analizSuricataIDS/IPS + NSM metadata + protokol analizi + EVE JSON Suricata, IDS/IPS tarafında güçlüdür; aynı zamanda NSM için de zengin JSON log çıktıları üretir. Zeek kadar …

Read More »