Log ekranındaki Adres (URL) sütununda HTTPS siteler için neden tam adres görünmüyor?
Bu bir eksik değil, HTTPS'in doğasıdır: şifreli trafikte sayfa yolu (adresin
/ sonrası) güvenlik duvarı tarafından görülemez ve loglanamaz; görülebilen tek bilgi, bağlantı kurulurken açık gönderilen alan adıdır. LogSpot bu yüzden HTTP trafiğinde tam adresi (alan adı + sayfa yolu), HTTPS trafiğinde alan adını gösterir — FortiGate, Sophos, Palo Alto ve MikroTik loglarında bu bilgi otomatik bulunur. Güvenlik duvarınızda SSL/TLS denetimi (SSL inspection) etkinse HTTPS'te de tam adres loglanabilir; bu, güvenlik duvarı tarafında yapılan bir yapılandırmadır.Yönetim paneline erişemiyorum, ne yapmalıyım?
Sanal makine konsolunda görünen IP adresini doğrulayın, panele aynı ağdan eriştiğinizden emin olun ve adresi
8080 portu ile açın (http://<ip>:8080). Araya bir güvenlik duvarı giriyorsa yönetim ağınızdan 8080 portuna erişime izin verildiğini kontrol edin. Parolanızı unuttuysanız veya ilk giriş bilgilerinize ulaşamıyorsanız ilk giriş kılavuzundaki kurtarma adımlarını izleyin.İlk giriş kılavuzu Deneme sürem doldu, ne olacak?
Endişelenmeyin: kayıtlarınız silinmez, yalnız bazı işlevler lisans girilene kadar kısıtlanır. Cinfikir'in size ilettiği ürün anahtarını
Sistem & Yönetim › Lisans sayfasına yapıştırıp Etkinleştir'e bastığınızda ürün anında tam sürüme geçer. Doğrulama cihaz üzerinde çevrimdışı yapılır; internet bağlantısı gerekmez.Lisans etkinleştirme kılavuzu Misafir portalı açılmıyor veya SMS gelmiyor, nereye bakmalıyım?
İki olası neden vardır ve sırayla kontrol edilmelidir. Portal hiç açılmıyorsa sorun ağ tarafındadır: güvenlik duvarındaki walled garden ve NAT ayarlarını yapılandırma kılavuzuna göre gözden geçirin. Portal açılıyor ama SMS gelmiyorsa sorun SMS sağlayıcı ayarındadır: sağlayıcı kimlik bilgilerini, onaylı gönderici başlığını ve İYS kaydını kontrol edip test gönderimi yapın.SMS kurulum kılavuzu
Zaman damgası alınamıyor uyarısı görüyorum, kayıtlarım tehlikede mi?
Kayıtlarınız güvende: loglar toplanmaya ve zincire eklenmeye devam eder, yalnız KamuSM mührü geçici olarak beklemededir. Appliance'ın internet çıkışını ve KamuSM servisine erişimini kontrol edin; imzalama otomatik olarak yeniden dener ve erişim dönünce bekleyen partiler damgalanır. Güncel durumu
Bütünlük Zinciri sayfasından izleyebilirsiniz.LS-IMZA-4002 hata sayfası Cihazlarımdan log gelmiyor, nasıl teşhis ederim?
Önce cihazın syslog çıkışının LogSpot'un IP'sine yönlendirildiğini doğrulayın;
Cihazlar & Ağ › Cihaz Entegrasyonu sayfasına cihazınızdan bir örnek satır yapıştırarak markanın tanınıp tanınmadığını anında görebilirsiniz. Sorun sürüyorsa Cihaz Kurulumu sayfasındaki reçeteyi cihaza yeniden uygulayın. Adım adım teşhis için ilgili kılavuzu izlemenizi öneririz.Teşhis kılavuzu Verilerim kurum dışına çıkıyor mu? Türkiye'de mi tutuluyor?
Hayır, çıkmıyor. LogSpot on-prem çalışır: tüm erişim kayıtları kendi sanal makinenizde, kurumunuzun içinde kalır ve veri ikametgâhı Türkiye'dedir. Dışarıya giden tek şey, erişim varsa yapılan lisans etkinleştirme ve durum bildirimidir; log içeriği hiçbir koşulda dışarı aktarılmaz. KVKK'nın yurt dışına veri aktarımı kısıtları bu mimaride kendiliğinden karşılanır.
5651 kapsamına kimler giriyor?
İnternet erişimi sunan otel, kafe, restoran, AVM, hastane, kampüs, yurt ve belediye gibi toplu kullanım sağlayıcılar ile yer/erişim sağlayıcılar 5651 sayılı kanun kapsamındadır. Misafirlerinizin internet üzerinde yaptığı işlemlerde hukuki sorumluluk işletmeye ait olduğundan, trafiğin zaman damgalı ve değiştirilemez biçimde kayıt altına alınması gerekir. LogSpot tam olarak bu yükümlülüğü karşılamak için tasarlanmıştır.
Logları ne kadar süre saklamam gerekiyor?
Erişim (trafik) logları için saklama süresi tipik olarak 2 yıla kadar çıkabilir; ancak kesin süre yönetmeliğe ve kurumunuzun hukuki yorumuna göre değişir. LogSpot'ta saklama süresi
Sistem & Yönetim › Ayarlar altından parametrik olarak tanımlanır ve süresi dolan kişisel veriler yönetmeliğe uygun işlenir. Net süre için bir bilişim hukuku danışmanıyla çalışmanızı öneririz.Logların değişmediğini nasıl ispatlıyorsunuz?
Üç katman birlikte çalışır: hash zinciri (her kayıt önceki bloğun hash'ini içerir, tek bir değişiklik tüm zinciri bozar), KamuSM nitelikli zaman damgası (logun o tarihte var olduğunu kanıtlar) ve WORM arşiv (kayıtların silinmesini ve değiştirilmesini engeller). Ayrıca bilirkişinin bağımsız çalıştırabileceği bir doğrulama aracı sunarız; üçüncü taraf, kayıtların değişmediğini veritabanına erişmeden teyit edebilir.İbraz paketi kılavuzu
Zaman damgası gerçekten KamuSM'den mi alınıyor?
Evet. Damgalar, RFC 3161 protokolüyle TÜBİTAK Kamu SM'nin nitelikli zaman damgası servisinden alınır — adli geçerlilik için gereken resmî zaman kaynağı budur. Ölçeklenebilirlik için her satır ayrı ayrı değil, periyodik olarak hesaplanan Merkle kökü damgalanır; üretilen
.tsr yanıtı imzalı arşivle birlikte saklanır. Günlük mühürleme tamamen otomatiktir.KamuSM bağlama kılavuzu Kullandığınız yapı blockchain mi?
Hayır. LogSpot dağıtık bir blockchain değil, kurcalamayı anında belli eden bir hash-chain (zincirlenmiş özet) defteri kullanır. Gerçek bir blockchain, bu senaryoya gereksiz maliyet ve karmaşıklık katar; değişmezlik kanıtı için hash zinciri ile nitelikli zaman damgasının birlikteliği hukuken yeterlidir ve bağımsızca doğrulanabilir.
Hangi firewall ve cihazları destekliyorsunuz?
FortiGate, Sophos, Palo Alto, SonicWall, MikroTik, Cisco, Check Point ve Zyxel başta olmak üzere 30'dan fazla marka ile Windows/Linux sunucular ve Azure/M365 audit logları desteklenir. Parser tabanlı mimari sayesinde yeni cihaz desteği çekirdek değişmeden eklenir. Cihazınızdan bir örnek log satırını panelin
Cihaz Entegrasyonu sayfasına yapıştırarak tanınıp tanınmadığını anında görebilirsiniz.FortiGate entegrasyonu KVKK uyumu için ne sağlıyorsunuz?
Alan düzeyinde AES-256 şifreleme, panelde kişisel veri maskeleme, parametrik saklama politikası ve süresi dolan verinin denetlenebilir otomatik imhası sunulur. Captive portalda KVKK aydınlatma metni ve açık rıza akışı zorunludur; rıza kaydı, veri minimizasyonu ilkesiyle birlikte 5651 zincirine işlenir. Böylece hem 5651 hem KVKK yükümlülükleri tek üründe karşılanır.
Savcılık veya BTK talebi geldiğinde ne yapacağım?
Panelde
Kayıt Bütünlüğü (5651) › İmzalı Log İbrazı sayfasını açın; tarih aralığını ve varsa kişi/IP filtresini seçin. Sistem; imzalı kayıtları, Merkle ispatlarını ve zaman damgalarını içeren, çevrimdışı doğrulanabilir bir ibraz paketi üretir. Bu paketi resmî makama teslim edersiniz — karşı taraf, kayıtların bütünlüğünü LogSpot'a erişmeden kendi başına doğrulayabilir.İbraz paketi kılavuzu Birden çok lokasyonu veya müşteriyi tek yerden yönetebilir miyim?
Evet. Kurumsal/MSP paketinde multi-tenant izolasyon, white-label captive portal ve bayi hiyerarşisi bulunur. Her kiracının (müşterinin) verisi hukuken ayrı tutulur; bayiler kendi müşterilerini bağımsız yönetir. Çok lokasyonlu tek kurumlar da her lokasyonu ayrı cihaz olarak tanımlayıp merkezden izleyebilir.
Kurulum ne kadar sürer?
Tek cihazlı bir kurulum dakikalar içinde tamamlanır: appliance hazır bir sanal makine olarak gelir, Hyper-V veya VMware'e aktarılır ve ilk açılışta kendini yapılandırır — internet bağlantısı bile gerekmez. Ardından güvenlik duvarınızın syslog çıkışını yönlendirmeniz yeterlidir. Tipik bir işletme aynı gün içinde log toplamaya ve imzalamaya başlar.Hyper-V kurulum kılavuzu
5651'e uymazsam ne olur, ceza nedir?
Trafik kayıtlarını tutmayan veya imzasız tutan toplu kullanım sağlayıcılara idari para cezası uygulanır ve mahkemede sorumluluk işletmede kalır. Daha da önemlisi: kimliklendirilmemiş bir bağlantıdan işlenen suçun ilk muhatabı işletme olur. LogSpot bu riski, her oturumu kimliklendirip imzalı saklayarak sıfırlar.
Mevcut internet altyapımı değiştirmem gerekir mi?
Hayır. LogSpot mevcut modem, güvenlik duvarı ve erişim noktalarınızla çalışır; ağınıza eklenen bir cihaz/sanal makinedir. Tek yaptığınız, cihazınızın syslog akışını LogSpot'a yönlendirmek — ağ topolojiniz aynı kalır.Cihaz ekleme kılavuzu
Misafirlerimin internet hızını etkiler mi?
Etkilemez. LogSpot logları pasif toplar; trafiğin önüne geçmez. İsterseniz adil kullanım için kişi başı hız/kota politikası tanımlarsınız — bu da işletme interneti tıkanmasın diye sizin kontrolünüzdedir.
İnternetim kesilirse loglar kaybolur mu?
Hayır. Loglar yerel olarak toplanır ve tamponlanır; internet/Kamu SM erişimi kesilse bile kayıt devam eder, bağlantı dönünce imzalama tamamlanır. Ayrıca bir cihazdan akış durursa dakikalar içinde alarm düşer.Zaman damgası kesintisi hakkında
Yabancı misafirleri nasıl kimliklendiriyorsunuz?
Captive portalda pasaport modu devrededir: yabancı misafir pasaport numarasıyla, kendi dilindeki (İngilizce/Almanca/Rusça) karşılama sayfasından giriş yapar ve oturum imzalı loglanır. SMS ile doğrulama uluslararası numaralarla da çalışır.Giriş yöntemleri kılavuzu
Birden çok firewall markasını aynı anda toplayabilir miyim?
Evet. Collector 30'dan fazla markayı otomatik tanır; FortiGate, Sophos, MikroTik, pfSense gibi karışık bir ağı tek panelde birleştirir. Her cihaz için ayrı araç kurmanıza gerek yoktur — cihazları
Cihazlar & Ağ › Cihazlar altında tanımlamanız yeterlidir.Cihaz ekleme kılavuzu SIEM sistemimize log iletebilir misiniz?
Evet. Toplanan loglar Splunk, QRadar, Wazuh, Graylog gibi SIEM'lere gerçek zamanlı (syslog/CEF) iletilebilir. 5651 imzalama ve WORM arşiv LogSpot'ta kalır; SOC ekibiniz analizi kendi aracında yapar.
Fiyatlandırma nasıl, taahhüt var mı?
Paketler işletme büyüklüğüne göre şeffaftır; gizli kalem yoktur. Net teklifi cihaz/lokasyon sayınıza göre aynı gün hazırlarız. Güncel paketler için logspot.com.tr/fiyatlandirma sayfasına bakabilir ya da iletişim formundan fiyat sorabilirsiniz.Paketleri inceleyin
Raporları Excel (.xlsx) olarak indirebilir miyim?
Evet. Adlandırılmış rapor ve İşlem Kayıtları (denetim izi) ekranlarında CSV'nin yanında Excel indirme düğmesi vardır; Excel dosyası Türkçe karakterleri ve büyük tabloları sorunsuz açar. Pazarlama rızası listesi de Excel biçiminde alınabilir. CSV seçeneği yerinde kalır — hangisini tercih ederseniz.
Sorunuzun yanıtı burada yok mu?
Kullanım kılavuzlarına göz atın ya da destek ekibine yazın.