CyberDistro NXLog Türkiye Dağıtımı

SIEM'e giden verinin kayda değer kısmı gürültü. NXLog ile kaynakta ayıklayın.

Windows, Linux, AIX, Solaris ve OT segmentleri dahil telemetry pipeline'ınızı tek ajanla kurun. Olayları SIEM'e ulaşmadan önce parse edip filtreleyin; ingest hacmini kontrol altına alıp maliyeti düşürün.

  • On-prem varsayılan
  • Air-gapped üretimde kanıtlı
  • Türkçe pre-sales ve destek
Şu anki tablo

NXLog Tam Olarak Neler Yapar? Maliyet, uyum ve veri kontrolü başlıklarının kesişim noktası.

ISSUE · 01

SIEM'inizi kullanırken Maksimum Maliyet Avantajı Edinin

Splunk, Microsoft Sentinel, QRadar, ArcSight ve Sumo Logic tarafında her GB döviz cinsinden fiyatlanıyor. Gönderilen logların büyük bölümü ise düşük değerli, tekrarlı ham veri. NXLog ile olayları SIEM'e ulaşmadan önce filtreleyin; faturanızı operasyonel değerinizle orantılı tutun.

ISSUE · 02

Sıkılaşan regülatif çerçeve

KVKK, BDDK, BTK 5651 ve sektörel yükümlülükler; log toplama, saklama süresi, bütünlük ve erişilebilirlik için ölçülebilir sorumluluk getiriyor. Denetim artık tek başına bir IT konusu değil, yönetişim konusu.

ISSUE · 03

Heterojen ve kısmen legacy altyapı

Aynı kurumda Windows Server, RHEL, Ubuntu, AIX, Solaris, macOS, OT/ICS segmentleri ve cloud iş yükleri. Sonuç: parçalanmış agent envanteri ve kör noktalar.

NXLog × CyberDistro yaklaşımı

Net dört kazanım.

01· Maliyet disiplini

SIEM ingest'ini kaynakta kontrol altına alın.

Olayları SIEM'e ulaşmadan önce parse edin, zenginleştirin, tekrarlıları ayıklayın.

Tipik ingest azalması ~25%
02· Regülatif yönetim

KVKK, BDDK, BTK 5651 baskısını tek katmanda ele alın.

Log bütünlüğü, zaman damgası, erişim ve saklama için merkezi kontrol.

KVKK · BDDK · 5651 odağı TR
03· Veri kontrolü

On-prem varsayılan, air-gapped ortamlarda üretim kanıtlı.

NXLog Platform tamamen kendi veri merkezinizde çalışır; üçüncü taraf cloud'a veri çıkışı zorunluluğu yoktur.

Üretim kanıtlı Air-gapped
04· Tek ajan, tüm stack

Windows · Linux · macOS · AIX · Solaris · BSD.

Tek binary, tek konfigürasyon dili, tek yönetim arayüzü.

Tek node'da agent 100K
Mimarinize göre demo planlayın

30 dakikalık teknik görüşme.

Mimari bakış

Kaynaktan hedefe, tek pipeline. Ingress · NXLog core · egress.

Aşağıdaki yapı Türkiye pazarında tipik bir telemetri pipeline mimarisidir. Kurumunuza özel referans mimari ve modül seçimi demo sonrasında çıkarılır.

A · Ingress
B · NXLog core
C · Egress
  • Windows Event Log
  • Syslog (RFC 3164 / 5424)
  • File · stdout
  • Cloud & SaaS API
  • Veritabanı
  • OT / ICS segmentleri
01

Parse & normalize

xm_json · xm_xml · xm_csv · xm_kvp · xm_syslog

02

Enrich & filter

pm_transformer · pm_norepeat · pm_pattern

03

Buffer & reliability

pm_buffer · disk queue · TLS

04

Route & deliver

om_tcp · om_ssl · om_http · om_kafka · failover · load balancing

  • Splunk · Microsoft Sentinel
  • IBM QRadar · ArcSight
  • Sumo Logic · Elastic
  • Google Chronicle
  • Kafka · S3 · ADLS
  • Özel storage & ODBC
nxlog · reference architecture tr · on-prem varsayılan · air-gapped destekli
Platform yetenekleri

NXLog'u aşağıdaki başlıklarla ele alabilirsiniz.

Aşağıdaki başlıkların her biri Türkiye'deki kurulumlarda gerçekten işleyen bir davranışı tarif eder.

Tek ajan, tüm stack

Windows · Linux · macOS · AIX · Solaris · BSD. Tek binary ve tek konfigürasyon dili.

Kaynakta filtreleme

Event bazlı routing, pm_norepeat ile tekrarlı olay eleme.

Güvenli iletim

TLS ile şifreli transport, sertifika bazlı doğrulama.

Çoklu SIEM routing

Aynı olay Splunk, Sentinel, QRadar, ArcSight, Sumo Logic ve Elastic’e paralel gönderilebilir.

Opsiyonel storage & search

Yüksek sıkıştırmalı on-prem storage ve SQL benzeri sorgu.

OpenTelemetry uyumlu

OTLP üzerinden logs ve traces dışa aktarımı.

Platform görüntüleri

NXLog'u aşağıdaki video ile keşfedebilirsiniz.

Sektör senaryoları

Her sektörün kendine özgü yükü var. NXLog'un her birinde tuttuğu yer farklı.

Türkiye'den gerçek bir kullanım senaryosu

QNB Finansbank, endpoint başına %80 daha az veri ile SOC'unu besliyor.

Türkiye'nin önde gelen kurumsal bankalarından QNB Finansbank, BDDK denetim çerçevesi, KVKK yükümlülükleri ve 7/24 çalışan bir Güvenlik Operasyon Merkezi'nin (SOC) beklentilerini aynı anda karşılamak zorundaydı. Yüzlerce şube, on binlerce çalışan ve birden fazla veri merkezi boyunca dağılmış heterojen bir altyapı; üzerine her gigabaytı döviz cinsinden fiyatlanan bir SIEM ekosistemi… Sorun aslında "log toplamak" değildi — sorun, doğru logu, doğru gürültü oranıyla, doğru maliyetle SOC'a iletmekti.

KurumQNB Finansbank
SektörBankacılık & Finans
CoğrafyaTürkiye
Dağıtım modeliOn-prem · Hibrit
ÜrünNXLog Enterprise Edition
01 · Sorun

SIEM, kendi başarısının altında ezilmeye başlamıştı.

Banka tarafında çalışan binlerce Windows endpoint, sunucular, ağ cihazları ve uygulamalar; her gün milyarlarca ham olay üretiyordu. Bu olayların önemli bir kısmı tekrarlı, düşük değerli ve tehdidi gizleyen gürültüydü. SIEM ekibinin önündeki tablo şuydu: ingest hacmi büyüdükçe lisans maliyeti döviz bazlı katlanıyor, analist paneline düşen alert sayısı artıyor, gerçek tehdit ise "anlamsız" bir akışın içinde kayboluyordu.

02 · Çözüm

Karar netti: kontrol kaynakta olmalı.

Ekip, SIEM tarafında değil, endpoint'in kendi üzerinde bir telemetry pipeline kurmaya karar verdi. NXLog Enterprise Edition tek bir ajan olarak Windows envanterine dağıtıldı. pm_norepeat, pm_pattern ve xm_json modülleri ile olaylar daha üretildiği anda; parse edildi, zenginleştirildi, tekrarlıları elendi ve güvenlik için anlamsız olanlar silindi. Geriye yalnızca güvenlik operasyonu için somut değer taşıyan olaylar kaldı — ve bu olaylar TLS üzerinden, sertifika doğrulamalı, güvenli kanaldan SIEM'e gönderildi.

03 · Sonuç

Endpoint başına olay hacmi %80 azaldı.

SOC paneline akan veri, hem nicelik hem de nitelik olarak değişti. Analistler artık "her şeye bakmaya" değil önemli olana bakmaya zaman ayırabiliyordu. SIEM ingest faturası belirgin biçimde geriledi; pipeline çok daha sade, sürdürülebilir ve denetlenebilir bir hâl aldı. NXLog tarafında geliştirilecek bir kural, yüzlerce endpoint'e merkezi olarak push edilebildiği için operasyonel yük de azaldı.

  • %80endpoint başına azalan olay hacmi
  • 1tek ajan, tek konfigürasyon dili
  • TLSuçtan uca şifreli iletim
  • BDDKdenetim uyumuna uygun mimari

The whole log collection pipeline becomes powerful and easy to maintain with NXLog. We appreciate NXLog's configurability and its advanced log processing engine. It allows us to filter out up to 80% of the events right on the endpoints and feed security systems with only those data that make sense for security operations.

Ahmet Uygut, Expert Architect — Ibtech / QNB Finansbank · Security Incident Management & Monitoring
Kaynak: NXLog Ltd. tarafından yayımlanan resmi vaka çalışması

Resmi vaka çalışmasının tamamını NXLog sitesinde okuyun (yeni sekme)

CyberDistro yorumu

Bu senaryo Türkiye'ye özgü bir tablodur: döviz bazlı SIEM lisansları, sıkı regülatif denetim, yüksek hacimli kurumsal endpoint envanteri ve 7/24 SOC beklentisi. NXLog'un kaynakta filtreleme yaklaşımı, aynı sorunla karşı karşıya olan diğer Türk bankaları, sigorta şirketleri, telekomünikasyon operatörleri ve kamu kurumları için doğrudan transfer edilebilir bir mimari sunar. CyberDistro olarak benzer mimari değerlendirme görüşmelerini Türkçe pre-sales ekibimizle yerelde yürütüyoruz.

Not: CyberDistro, NXLog'un Türkiye yetkili dağıtımı olarak bu senaryoyu referans almaktadır. QNB Finansbank ile aramızda ayrı bir müşteri ilişkisi bulunmamakta; yukarıdaki içerik NXLog Ltd.'nin kendi yayınından alıntılanmış ve özetlenmiştir.

Entegrasyon kapsamı

Mevcut SIEM ve stack'inizi yerinde tutun. NXLog vendor-agnostic bir telemetri katmanıdır.

SIEM & Analitik

SplunkMicrosoft SentinelIBM QRadarOpenText ArcSightSumo LogicElasticGraylogGoogle Chronicle

Cloud, Storage & Stream

Microsoft AzureAmazon Web ServicesGoogle CloudOracle CloudAmazon S3ADLS Gen2Apache KafkaODBC sources

Format & Protokol

Syslog RFC 3164Syslog RFC 5424CEFJSONXMLCSVKVPOpenTelemetry
Türkiye'de teslim modeli

Global ürün, yerel operasyon. Dubai merkezli distribütörlük, Türkiye'de yerel ekip.

CyberDistro, Dubai merkezli bir siber güvenlik distribütörüdür ve Türkiye'de yerel satış, iş geliştirme ve teknik destek yaklaşımıyla faaliyet gösterir.

TR · 01

Lisanslama ve ticari model

TR · 02

Türkçe pre-sales mühendisliği

TR · 03

Türkiye'de yerel destek

TR · 04

Kanal programı

Referans noktaları

Üretim ortamlarında, kurumsal ölçekte. Doğrulanmamış referans yayımlamıyoruz.

600+Kurumsal müşteriNXLog ürün iletişimleri
62ÜlkeNXLog ürün iletişimleri
100KTek node'da agentNXLog Platform teknik belgesi
~25%Tipik ingest azalmasıNXLog Platform özet belgesi
“NXLog is extremely powerful to process a solid event stream flawlessly. As NXLog provides a lot of integration options, it allows us to collect a wide variety of assets’ logs and be flexible with log collection architecture.”
Yann Chanel · Systems and Networks Kaynak: NXLog
Sık sorulanlar

Demo görüşmelerinde ilk sorulan sekiz soru. Kısa yanıtlar; ayrıntı toplantıda.

İletişim

30 dakikalık teknik değerlendirme görüşmesi.

Mevcut log altyapınızı birlikte değerlendirip NXLog'un kurulumunu size uygun şekilde planlayalım.

Talebiniz

Teknik değerlendirme görüşmesi planlayalım.

Mimarinizi birlikte gözden geçirip NXLog'u doğru konumlandıralım.

İsterseniz takvimden doğrudan saat seçebilirsiniz →
Talep tipi