İşletmenizde (otel, kafe, restoran, yurt veya ofis) misafirlerinize ya da personelinize internet erişimi sağlıyorsanız, yasal olarak "İnternet Toplu Kullanım Sağlayıcı" statüsündesiniz demektir. Bu durum beraberinde ağır yasal sorumluluklar getirir. Ağa bağlanan birinin işleyebileceği bir siber suç (dolandırıcılık, yasadışı bahis vb.) nedeniyle işletmenizin sorumlu tutulmaması için log (kayıt) tutmanız şarttır. Peki, bu kayıtları eksiksiz ve yasal geçerli şekilde tutmanın en iyi yolu nedir? İşte burada 5651 Log Tutma Cihazı devreye girer.
5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun; internet erişimi sağlayan kurumların, ağa bağlanan cihazların IP, MAC adresi, port bilgileri ve bağlantı zamanlarını kaydetmesini zorunlu kılar. Bu kayıtların değiştirilemez olduğunu kanıtlamak için Bakanlığın (BTK) onayladığı hizmet sağlayıcılarından alınan Zaman Damgası ile mühürlenmesi ve 2 yıl boyunca saklanması gerekmektedir. Log tutulmaması durumunda, ağınızdan işlenen suçlar doğrudan işletme sahibine fatura edilir.
5651 Log Tutma Cihazı, ağınızdaki tüm internet trafiğini izleyen, kaydeden ve bu kayıtları 5651 yasasına uygun şekilde zaman damgasıyla imzalayıp depolayan donanımsal veya sanal bir ağ güvenliği (firewall) sistemidir. Sadece log tutmakla kalmaz; aynı zamanda ağınızı dış saldırılara karşı korur ve kullanıcılarınızı (Hotspot üzerinden) kimlik doğrulaması yaparak ağa dahil eder.
Cihaz, internet sağlayıcınızın modemi ile ağınızdaki dağıtıcılar (switch/access point) arasına Ağ Geçidi (Gateway) olarak konumlandırılır. Tüm veri trafiği mecburen bu cihaz üzerinden geçmek zorundadır. Cihaz, DHCP sunucusu görevi görerek bağlanan her cihaza bir İç IP atar, bu IP'nin MAC adresini kaydeder ve hangi hedeflere (port/IP) gidildiğini anlık olarak belleğine yazar. Gün sonunda bu verileri birleştirip kriptografik olarak mühürler.
Misafirlerine açık (ücretsiz veya şifreli) Wi-Fi hizmeti sunan tüm ticari işletmeler "Ticari Amaçlı Toplu Kullanım Sağlayıcı" olarak doğrudan yasa kapsamındadır. Yüksek kullanıcı sirkülasyonu nedeniyle loglama riski en yüksek gruptur.
Çalışanlarına internet sağlayan ofisler, fabrikalar, hastaneler ve plazalar "Ticari Olmayan Toplu Kullanım Sağlayıcı" statüsündedir. Personelin internette yaptığı yasadışı işlemlerden kurumu korumak için zorunludur.
KernelGate sistemleri, işletmenizin altyapısına minimum müdahale ile entegre olacak şekilde "Tak-Çalıştır" mimarisiyle tasarlanmıştır. Uzman mühendislerimiz kurulumu şu 4 temel adımda gerçekleştirir:
Mevcut servis sağlayıcınızın (TTNET, Superonline vb.) verdiği modem yönlendirme (routing) modundan çıkartılarak köprü (bridge) moduna alınır. Böylece PPPoE çevirme işlemini ve tüm ağ yönetimini artık Firewall cihazımız üstlenir.
İşletmenizin ölçeğine göre fiziksel bir KernelGate 1U/Desktop cihaz kabineta monte edilir. Eğer kurumda mevcut bir sunucu altyapısı varsa (Proxmox, VMware ESXi), sistem tamamen sanal makine (VM) olarak da kurularak donanım maliyeti sıfırlanabilir.
Misafir ağı (Guest) ve Personel ağı (Staff) birbirinden VLAN'lar ile izole edilir. İç ağa IP dağıtacak DHCP sunucusu yapılandırılır. Personel ağında sınırsız erişim verilirken, misafir ağına hız sınırlandırması (Bandwidth limit) ve içerik filtreleme (Pornografi/Bahis engelleme) kuralları yazılır.
Misafirler Wi-Fi'a bağlandığında karşılarına çıkacak olan T.C. Kimlik veya SMS doğrulama arayüzü (Captive Portal) firmanızın logolarıyla tasarlanır. Son olarak BTK onaylı zaman damgası entegrasyonu yapılarak logların günlük olarak imzalanması otomatikleştirilir.
Piyasada log tutma işlemini eski bir bilgisayara kurulan basit yazılımlarla yapmaya çalışan çözümler mevcuttur. Ancak bu yöntemler ağınızı siber saldırılara (DDoS, Ransomware) karşı koruyamaz, yüksek kullanıcı sayısında darboğaz (ping/kopma) yaratır ve logların bütünlüğünün bozulma riski çok yüksektir. Profesyonel bir Donanım Tabanlı KVKK Uyumlu Firewall Cihazı, yonga seti bazında ağ trafiğini işlediği için hem yasal uyumluluğu %100 sağlar hem de işletmenizi siber tehditlerden korur.
Kurulum tamamlandıktan sonra sistemin "Kendi Haline" bırakılmaması gerekir. Cihazın internete çıkış yapabildiğinden ve her gece Bakanlığın onayladığı zaman damgası sunucularına bağlanıp logları imzaladığından emin olunmalıdır. KernelGate'in akıllı uyarı sistemi, cihazınızın durumunu 7/24 izler ve bir sorun anında size proaktif bildirim gönderir.
KernelGate KVKK Uyumlu Donanımsal Firewall, 5651 loglama işlemlerini tamamen otomatikleştirir, siber saldırıları engeller ve işletmenizi güvence altına alır.
Hızlı Teklif Alın