[NetsecTR] SIEM tavsiye

58 views
Skip to first unread message

Emre Erkıran

unread,
Mar 21, 2017, 10:40:49 AM3/21/17
to li...@netsectr.org

Merhaba,

SIEM dan çok merkezi log lama ürünü lazım bize.
Yani amacım sadece güvenlik anlamında izlemek değil, logları toplamak, üzerine security analizi yapabiliyorsak ne ala..

Teşekkürler

Emre ERKIRAN
-------------------------------------------------
Günlük pentest(sızma testi) teknik ipuçları - https://twitter.com/dailypentest

-------------------------------------------------

Cem Alp Yapalak

unread,
Mar 21, 2017, 4:15:06 PM3/21/17
to li...@netsectr.org
Merhabalar,

Şöyle bir ürün mevcut ihtiyacınızı karşılacağını düşünüyorum.


Teşekkürler
İyi çalışmaşar

21 Mart 2017 17:35 tarihinde Emre Erkıran <emree...@outlook.com> yazdı:

nurcan Bulut

unread,
Mar 27, 2017, 6:42:10 AM3/27/17
to li...@netsectr.org

21 Mar 2017 Sal, saat 17:40 tarihinde Emre Erkıran <emree...@outlook.com> şunu yazdı:
Splunk öneririm ebay ve daha birçok şirket kullanıyor yapamayacağınız pek birşey yok hayal gücünüze kalmış diyebiliriz 

Sedat Özdemir

unread,
Mar 27, 2017, 9:07:58 AM3/27/17
to li...@netsectr.org
Logsign :)
27 Mar 2017 Pzt, saat 13:42 tarihinde nurcan Bulut <nurva...@gmail.com> şunu yazdı:
Splunk öneririm ebay ve daha birçok şirket kullanıyor yapamayacağınız pek birşey yok hayal gücünüze kalmış diyebiliriz  -------------------------------------------------

Günlük pentest(sızma testi) teknik ipuçları - https://twitter.com/dailypentest

-------------------------------------------------
--
Cyber Security Student
Database and Software Programming
Windows Otantikasyon Sistemleri ve Uygulamaları Yazılımcısı

Yalcin BEKMEZCI

unread,
Mar 27, 2017, 9:10:04 AM3/27/17
to li...@netsectr.org

Merhabalar;

 

Alienvault öneririm

 Güvenli Günler / Securely Yours

 

 

 

Yalçın BEKMEZCI

 

Bilgi Teknolojileri Uzmanı

(Sistem, Ağ ve Altyapı,Siber Güvenlik)

 

Information Technology Specialist

 

 

T. 0212 622 67 19

 

M. 0535 303 3322

 

 

 

 

 

 

 

http://www.abdiibrahim.com.tr/images/abdiibrahim.gif  http://www.abdiibrahim.com.tr/images/mail-fb.gif  http://www.abdiibrahim.com.tr/images/mail-t.gif  http://www.abdiibrahim.com.tr/images/mail-in.gif  http://www.abdiibrahim.com.tr/images/mail-y.gif 

 

 

Bu e-posta mesaji ve ekleri sadece gonderildigi kisi veya kuruma ozeldir.
Dogru aliciya ulasmamis olmasi halinde, bu mesajin baska bir aliciya yonlendirilmesi, kopyalanmasi veya kullanilmasi yasaktir.


This e-mail and any attachments transmitted with it are confidential and intended solely for the use of the individual or entity to whom they are addressed.
If you are not the intended recipient you are hereby notified that any forwarding, copying or use of the information is prohibited.



İsmail KONGUR

unread,
Mar 27, 2017, 9:34:29 AM3/27/17
to li...@netsectr.org
 

Merhaba,

 

QRADAR gerçekten SIEM konusunda oldukça iyi fakat kullanımı zordur. Bence demo bakabilirsiniz. Logsign kullandım, alienvault kullandım. Fakat içlerinde QRADAR daha başarılı. Sadece dediğim gibi kullanımı zor.

 

İyi çalışmalar.

 



 İsmail KONGUR
 Network Uzman Yardımcısı


 Aydem Elektrik Perakende Satış A.Ş.
 Siteler Mahallesi Ulus Caddesi No:73/A Pamukkale / DENİZLİ 

Tel: 0850 800 0 186
Mobil: 0533 613 87 10




    

Mehmet Uner

unread,
Mar 27, 2017, 9:35:21 AM3/27/17
to li...@netsectr.org

Merhaba,

 

O zaman OMS’i inceleyin:

 

https://www.microsoft.com/en-us/cloud-platform/operations-management-suite

 

Mehmet

 

From: Liste [mailto:liste-...@netsectr.org] On Behalf Of Sedat Özdemir
Sent: Monday, March 27, 2017 1:43 PM
To: li...@netsectr.org
Subject: Re: [NetsecTR] SIEM tavsiye

 

Logsign :)

Kurtuluş Karasu

unread,
Mar 29, 2017, 9:17:31 AM3/29/17
to li...@netsectr.org
Danışman firmayı bulabilirsen, open source çözümü istediğin şekilde uyarlayabilirsin.

Kurtuluş Karasu

İsmail KONGUR <ismail...@aydem.com> şunları yazdı (27 Mar 2017 16:16):

 

Merhaba,

 

QRADAR gerçekten SIEM konusunda oldukça iyi fakat kullanımı zordur. Bence demo bakabilirsiniz. Logsign kullandım, alienvault kullandım. Fakat içlerinde QRADAR daha başarılı. Sadece dediğim gibi kullanımı zor.

 

İyi çalışmalar.

 



 İsmail KONGUR
 Network Uzman Yardımcısı


 Aydem Elektrik Perakende Satış A.Ş.
 Siteler Mahallesi Ulus Caddesi No:73/A Pamukkale / DENİZLİ 

Tel: 0850 800 0 186
Mobil: 0533 613 87 10


From: Liste [mailto:liste-...@netsectr.org] On Behalf Of Yalcin BEKMEZCI
Sent: Monday, March 27, 2017 1:45 PM
To: li...@netsectr.org
Subject: Re: [NetsecTR] SIEM tavsiye

 

Merhabalar;

 

Alienvault öneririm

 Güvenli Günler / Securely Yours

 

 

 

Yalçın BEKMEZCI

 

Bilgi Teknolojileri Uzmanı

(Sistem, Ağ ve Altyapı,Siber Güvenlik)

 

Information Technology Specialist

<image001.png>

 

 

T. 0212 622 67 19

 

M. 0535 303 3322

 

 

 

 

 

 

 

 

From: Liste [mailto:liste-...@netsectr.org] On Behalf Of nurcan Bulut
Sent: Friday, March 24, 2017 6:15 PM
To: li...@netsectr.org
Subject: Re: [NetsecTR] SIEM tavsiye

 

 

21 Mar 2017 Sal, saat 17:40 tarihinde Emre Erkıran <emree...@outlook.com> şunu yazdı:


Merhaba,

 SIEM dan çok merkezi log lama ürünü lazım bize.
Yani amacım sadece güvenlik anlamında izlemek değil, logları toplamak, üzerine security analizi yapabiliyorsak ne ala..



Teşekkürler

Emre ERKIRAN
-------------------------------------------------
Günlük pentest(sızma testi) teknik ipuçları - https://twitter.com/dailypentest

-------------------------------------------------

Splunk öneririm ebay ve daha birçok şirket kullanıyor yapamayacağınız pek birşey yok hayal gücünüze kalmış diyebiliriz 

 

 

Bu e-posta mesaji ve ekleri sadece gonderildigi kisi veya kuruma ozeldir.
Dogru aliciya ulasmamis olmasi halinde, bu mesajin baska bir aliciya yonlendirilmesi, kopyalanmasi veya kullanilmasi yasaktir.


This e-mail and any attachments transmitted with it are confidential and intended solely for the use of the individual or entity to whom they are addressed.
If you are not the intended recipient you are hereby notified that any forwarding, copying or use of the information is prohibited.

 

Reply all
Reply to author
Forward
0 new messages