Milyonlarca logu saniyeler içinde arayın
Sunucu, ağ cihazı, uygulama ve güvenlik ürünlerinden gelen logları tek merkezde toplayın; korelasyon motoruyla tehdidi olay olmadan yakalayın.
Log topladınız, peki içinde ne olduğunu biliyor musunuz?
Çoğu kurumda loglar toplanıyor ama kimse okumuyor. Bir ihlal yaşandığında geriye dönüp bakmak günler alıyor, çoğu zaman aranan kayıt zaten silinmiş oluyor. Logchase toplamayı değil, aramayı ve ilişkilendirmeyi merkeze alır.
Syslog, API, SFTP ve veritabanı desteğiyle her kaynaktan log alın; format otomatik normalize edilir.
Farklı kaynaklardaki olayları ilişkilendirin; e-posta, SMS ve webhook ile 7/24 bildirim alın.
Yeni bir log kaynağı eklediğinizde alan tanıma otomatik yapılır; elle şema yazmazsınız.
Kritik dosyalardaki değişiklikleri izleyin, yetkisiz değişiklikte anında alarm üretin.
Değiştirilemez kayıt, TÜBİTAK sertifikalı zaman damgası ve yasal saklama süreleri.
Hazır şablonlar veya kendi tasarımınız; zamanlanmış PDF ve Excel çıktısı.
Entegrasyonlar
Marka bağımsız çalışır. Ağ cihazından uygulama sunucusuna kadar log üreten her kaynağı destekler; yoksa REST API ile kendi kaynağınızı bağlarsınız.
Uyumluluk
Paketler
Fiyat günlük log hacmine göre belirlenir; saklama süresi ve kaynak sayısı sınırsızdır.
Logchase hakkında sıkça sorulan sorular
Evet. Loglar değiştirilemez biçimde, bütünlüğü hash zinciriyle korunarak saklanır ve her kayıt TÜBİTAK sertifikalı zaman damgasıyla imzalanır. Yasal saklama sürelerini paket bazında 1–2 yıl ve üzeri olacak şekilde yapılandırırsınız.
Klasik log yönetimi kayıtları yalnızca toplar ve saklar. Logchase bunun ötesine geçer: farklı kaynaklardaki olayları korelasyon motoruyla ilişkilendirir, kural ve eşiklere göre alarm üretir. Yani tek üründe hem merkezi log toplama hem de SIEM yeteneği alırsınız.
Güvenlik duvarından uygulama sunucusuna kadar log üreten her kaynağı destekler. 50’den fazla hazır parser ile Fortinet, Palo Alto, Cisco, MikroTik, Windows Event, Linux Syslog, Nginx ve Kubernetes gibi kaynakları tak-çalıştır bağlarsınız; listede olmayan bir kaynağı REST API veya Syslog ile kendiniz eklersiniz.
Tüm log verisi, Tier III+ veri merkezlerinde işlettiğimiz kendi bulut altyapımızda, Türkiye sınırları içinde saklanır. Veri egemenliği ve KVKK açısından kayıtlarınız yurt dışına çıkmaz.
Toplama aşamasında maskeleme kuralları tanımlayarak TC kimlik numarası, e-posta veya IP gibi kişisel verileri kayıt anında maskeleyebilirsiniz. Erişim yetkileri rol bazlıdır ve her sorgulama denetim izine yazılır.
Loglar toplandığı anda indekslenir; milyonlarca kayıt arasında yapılan tipik bir arama iki saniyenin altında yanıt döner. Böylece bir ihlal incelemesinde günlerce değil, saniyeler içinde ilgili kaydı bulursunuz.
Fiyat yalnızca günlük log hacmine (GB/gün) göre belirlenir. Bağladığınız kaynak sayısı ve panel kullanıcısı sınırsızdır; yeni bir sunucu veya cihaz eklemek ek ücret getirmez.
İki haftalık deneme ortamında kaynaklarınızı bağlarız ve parser tanımlarını mühendislerimiz yapar. Standart kaynaklar aynı gün, özel uygulama logları birkaç gün içinde devreye alınır.
Logchase kullanan ekipler ne diyor?
“Beş farklı güvenlik ürününün logunu tek ekranda görüp korele edebilmek, olay müdahale süremizi belirgin biçimde kısalttı. 5651 denetimine de tek tıkla rapor çıkarıyoruz.”
“Eski çözümde bir logu aramak dakikalar sürüyordu; Logchase’de sonuç anında geliyor. Zaman damgası ve değiştirilemez saklama sayesinde yasal tarafı da içimiz rahat.”
“Kaynak sayısına değil hacme göre fiyatlanması bizim için oyun değiştiriciydi. Onlarca mikroservisin logunu ek maliyet olmadan bağladık.”
Kendi loglarınızla deneyin
İki haftalık deneme ortamında kendi log kaynaklarınızı bağlayın; kurulum ve parser tanımlarını mühendisimiz yapsın.