Tag Archives: soc operasyonları

⏱️ 5 Dakikada Kök Nedene Yaklaş: FortiAnalyzer ile Olay Yönetimi

“Alert yorgunluğu” gerçek: Aynı olay için farklı kaynaklardan (FortiGate/EMS-EDR/Authenticator) ayrı ayrı log okuyup, korelasyonu zihinde yapmak MTTD/MTTR’ı şişirir. FortiAnalyzer’ın güçlü tarafı; logları korelasyon + incident timeline + indicator/IOC yaklaşımıyla tek yerde toplayıp, gerektiğinde otomasyonu tetikleyebilmesidir. FortiAnalyzer 7.6 çizgisinde “Incident & Event Management” tarafında birleşik incident sayfası, indicator enrichment ve export …

Read More »

SOCFortress CoPilot: Açık Kaynak SOC Entegrasyonu

Açık kaynak SOC yığınları (Wazuh + Graylog + Velociraptor + Grafana + InfluxDB) güçlüdür; ama operasyonel gerçek şudur: analist gün boyu 5 farklı arayüz arasında gezmek zorunda kalır. SOCFortress CoPilot, bu dağınıklığı azaltmak için tasarlanmış bir “single pane of glass” yaklaşımı sunar: araçlar arasındaki API/webhook entegrasyonlarını birleştirip güvenlik operasyonunu tek …

Read More »

🔗 Cortex XDR + NGFW Logları = Tek Olay Örgüsü, Daha Hızlı Yanıt

SOC’ta en çok zaman yakan şey “uyarı” sayısı değil, bağlam eksikliği: Aynı saldırı için endpoint’te bir alarm, firewall’da bir threat log, DNS/URL tarafında ayrı bir iz… Sonuç: 3 farklı panel, uzun MTTD/MTTR. Cortex XDR burada kritik bir avantaj getiriyor: Endpoint telemetrisi (process/file/network) ile NGFW loglarını aynı hikâyede birleştirip causality (neden-sonuç) …

Read More »