
🌍 AI Dunyasindan — Guncel
Teknoloji hizla degisiyor; yapay zeka her hafta yeni imkanlar aciyor. One cikan gelismeler:
- Google froze its open source bug bounty program due to a ‘significant rise’ in AI submissions
- Can ‘super intelligence’ and a non-binding safety pact solve AI’s image problem?
Century Teknoloji bu gelismeleri yakindan takip eder ve isletmenize uygun cozumu kurar.
Günlük Sorun: Log Yığınında Tehdit Avını Yapmazsınız
Saatlik yüzlerce, belki de binlerce log satırı üretiliyor işletmenizde. Firewallınız, sunucularınız, kullanıcı cihazlarınız, bulut hizmetleriniz — her biri bir veri çeşmesi. Bunların içinde gizlenen saldırı işaretlerini bulmak? Veri büyüklüğünün yanında, hızının da arttığını düşünün. Bir siber saldırgan, öğleden sonra 3-5 dakikalık bir pencerede 50 başarısız login denemesi yapabilir. İnsan gözü bunu yakalayamaz. Yazılım mühendisleriniz bile vardiyaya çalışmıyorsa, gece yarısındaki anormal dosya transferini ancak ertesi sabah görebilir — eğer görebilirse.
İşte burada yapay zeka devreye giriyor. Makine öğrenmesi algoritmaları, loglarınızı anlık olarak analiz eder. Normal davranış ile anormal davranışı saniye cinsinden ayırır. Saldırılar sokaklarda başlamadan, bilgisayarlarda engellenir.
Yapay Zeka Log Analitiği Nedir? Teknik Detay Gerekmez
Yapay zeka log analizi, basit bir benzetme ile açıklanır: bir benzin istasyonunun kasiyeri, her müşteri satışını kaydeder. Sonra analitikçi bakar ve "normalde salı akşamları benzin satışı X litre'dir" bilir. Aniden pazarlamla 10X artarsa, "bir şeyler oluyor" diye alarm verir.
Siber dünyada aynı mantık: yapay zeka, geçmiş loglardan "normal" davranış profilini öğrenir. Sonra canlı logları izler. Sapmalar bulur. Örneğin:
- Adres değişimi: Kullanıcı normally 192.168.1.50'den giriş yapıyor. Aniden 85.125.x.x'den giriş çabası (belki şifre kırma, belki hesap ele geçirildi).
- Timing anomalisi: Sistem yöneticisi normale göre 3'te 1 olasılıkla hafta sonu çalışıyor. Şu an Cuma saat 22:00'de 200 dosyayı kopyalamaya çalışıyor → Anormal!
- Veri hacim anomalisi: Muhasebe departmanı DB'dan normalde aylık 100MB veri çekiyor. Aniden 5GB'ı müdahale etmeden geçmeye çalışıyor → Riski flagle!
Bu saptamalar, insan analisti olmadan, otomatik yapılır. 7/24 çalışan bir sistem sayesinde "gece vardiyası" yoktur artık.
Otomatik Tehdit Avı: Gece Gece Uyumadan Çalışan Sistem
Siber saldırılar "çalışma saatlerinde" olmuyor. Bazı saldırganlar tam olarak vardiya değişim saatlerini (saat 17:30–18:00) tercih ederler çünkü bilirler ki güvenlik ekibi az kişiyle çalışır. İç tehdit ise gece yarısına çalışmayı sevmez — kimse görmüyor.
Yapay zeka tabanlı tehdit avı:
- Anomali algılama: Log akışında normalden sapan paternleri, diğer kayıtlarla hiç korelasyon göstermeksizin tespit eder.
- Otomatik uyarı: Önem düzeyine göre e-posta, SMS, Slack, Teams vb. kanallara bildirim gönderir. Kritik tehdit ise acil alarm verir.
- İlk müdahale önerileri: "185.x.x.x IP'den 47 başarısız SSH girişi. Olası brute force. Önerilen aksiyon: bu IP'yi firewall'da engelle."
- Otomatik işlemler (isteğe bağlı): Tehdit seviyesi kritikse, sistem otomatik olarak (pre-configured rules'a göre) şüpheli hesabı kilitleyebilir, IP'yi engelleyebilir, vb.
Sonuç: saldırı başladığı anda tespit edilir. İnsan müdahalesi, ek hasar olmadan gerçekleşir.
Gerçek Senaryolar: Hangi Durumlarda İşe Yarıyor?
Senaryo 1: E-Ticaret Sitesi — DDoS + Brute Force Kombinatörü
Pazartesi öğleden sonra saat 14:30. Trafiğiniz normalin 5 katına çıkıyor. Aynı anda 1000+ başarısız login denemesi. İnsan: "Ah, flash sale mi başladı? Sunucu'da yavaşlama var mı?" diye kontrol ederken, yapay zeka şöyle davranıyor:
- Traffic spike'ı analiz eder → "Bu trafik legit'e benzeyen ama başarısız login oranı %87 — ANORMAL."
- Traffic source'u analiz eder → "10 farklı ülke, 50 farklı IP, hepsi aynı şey (brute force) yapıyor."
- Otomatik aksiyon: Şüpheli IP'leri rate-limiting'e sokar, CAPTCHA'yı zorunlu hale getirir, güvenlik ekibine alarm verir.
- Sonuç: Site açık kalır, legitim müşteriler alışveriş yapabilir, saldırı 15 dakikada sonlanır.
Senaryo 2: Üretim İşletmesi — İç Tehdit (Insider Threat)
Cuma saat 21:00. Üretim müdürü (10 yıllık çalışan, hiç sorunu olmamış) şirkete ait dosya sunucusuna bağlanıyor ve sistemin tüm CAD dosyalarını (6 GB, rakip değerli bilgiler) lokal disk'ine kopyalamaya başlıyor. Normalde bu müdür perşembe 16:30'de ofisteyi terk eder. Yapay zeka:
- Zamansal anormali: "Müdür, bu saatte sistem'e erişim yapılmıyor."
- Volume anormali: "Müdür, her ay en fazla 500 MB dosya erişiyor, şu an 6 GB."
- İçerik anormali: "Müdür, Teknik klasörüne erişim yapıyor, ama bu klasörün izni yok."
- Kombinasyon: Kritik alarm → Sistem administrator, yönetici ve hatta polis'e (eğer politika setse) uyarı gönderilir. Dosya transferi durdurulur, hesap locklanır.
- Sonuç: İç tehdit engellenir, şirket IP korunur, polis soruşturması için kanıt toplanır.
Senaryo 3: Finans Kuruluşu — Anomali ve Uyum (Compliance)
Banka şubesi ağında saat 11:30'da normal işin dışında bir veri transferi tespit ediliyor. 15 MB veri, İtalyan bir IP'ye şifreli bağlantı üzerinden gönderiliyor. Normal gün'de bunu yapar mı? Hayır. Yapay zeka:
- Veri kaybı anomalisi: "Dış IP'ye veri transferi: ANORMAL."
- Konum anomalisi: "İtalyan IP, normalde gelen trafik ABD ve TR'den."
- Protokol anomalisi: "SSH üzerinden, normalde HTTP/HTTPS."
- Uyum flag: "KVKK uyarı: Kişisel veriler hareket ediyor."
- Otomatik aksiyon: Bağlantı kesilir, kayıt tutulur, Veri Koruma Sorumlusu'na rapor gönderilir.
Hangi Sistemlerle Entegre Edebilirsiniz?
Yapay zeka log analizi çerçeve değil, araçtır. İşletmenizde zaten var olan sistemlerin loglarını güvenli ve hızlı şekilde işlemeye hazırlanır. Century, aşağıdaki sistemlere entegrasyonu sağlayabilir:
- Firewall & Network: WatchGuard, Ubiquiti, Ruckus — firewall logları, ağ anomalileri, trafik pattern'leri.
- Endpoint & Antivirus: Bitdefender, Microsoft 365 Defender — makine açılış kaydı, dosya erişim logları, malware deteksiyonu.
- Backup & Disaster Recovery: Acronis, Veeam — anormal silme işlemleri, backup hatası anomalileri, veri kaybı risklerini tespit.
- Cloud & Identity: Microsoft 365 (Exchange, OneDrive, SharePoint), Azure AD — login anomalileri, dosya erişim pattern'leri.
- Sunucu & Database: Dell sunucular, SQL Server, PostgreSQL — system log'ları, query anomalileri, resource anomalileri.
- SIEM & Syslog: Merkezi log sunucusunun tüm kayıtları, mevcut SIEM sisteminizin logları.
- Custom Uygulamalar: API üzerinden özel log kaynakları entegre edilebilir.
Century'nin AI Çözümü: İşletmenize Özel Automation
Yapay zeka bir sihirli güç değildir. İyi konfigüre edilmemişse, yanlış alarmlar (false positives) üretir veya tehdit kaçırır. İşte Century'nin değeri budur.
Century, VMware, Veeam, WatchGuard, Microsoft 365, Bitdefender ve Acronis gibi sistemlerde uzman bir Türk firmasıdır. Bunlara ek olarak, son yıllarda AI otomasyon çözümlerine derinlikle yatırım yapmıştır. Century, sizin için:
- Özel AI Ajentı Geliştir: İşletmenizin log kaynakları, kültürü, risk profili ve uyum gerekliliklerine özel bir yapay zeka modeli eğitir. "Fotoğraf stüdyosunda normal olan işlem" ile "finans şirketinde normal olan işlem" farklı olduğundan, her biri farklı AI modeli gerektirir.
- Entegrasyon Kur: WatchGuard'dan Bitdefender'a, Acronis'ten Microsoft 365'e — tüm sistemlerinizin loglarını toplayıp, yapay zeka pipeline'ına akıtmak. API'lar, şifreli bağlantılar, firewall kuralları — hepsi Century tarafından konfigüre edilir.
- Alert & Response Otomasyonu Tasarla: Tehdit seviyesine göre, otomatik aksiyon kuralları yazılır. Örneğin: "Kritik anomali → Instant Alert + Şüpheli hesabı lock'la." Veya "Düşük seviye anomali → E-posta raporu saatlik."
- Dashboard & Reporting: Yöneticiler ve güvenlik ekibi için özel dashboard'lar, günlük/haftalık raporlar, audit trails (uyum için).
- Danışmanlık & Training: Güvenlik ekibinizi, yeni sistem'le tanıştırmak, alert'leri nasıl yanıtlayacağını öğretmek ve Best Practice'leri aktarmak.
Sonuç: Log hacmi, çalışan hatasından kaynaklı tehdit kaçırma, gece vardiyasının yükü — hepsi tarih oluyor. Siber güvenlik, 7/24 çalışan, akıllı ve ölçeklenebilir hale dönüşüyor.
İşletmenize özel yapay zeka çözümü için ücretsiz danışmanlık alın.