Canlı demo yayında Kurulum gerekmeden gerçek paneli inceleyin Demoyu Aç

%100 Yerli · On-Premise · 5651 Uyumlu

Ağınızda ne olup bittiğini
Türkçe ve anlaşılır görün.

ERBE SIEM marka bağımsızdır: syslog gönderen her yeni nesil güvenlik duvarını, Windows sunucularınızı ve Active Directory'yi tek merkezde toplar, korelasyonla anlamlandırır ve gerçek saldırıyı gürültüden ayırır. Verileriniz kendi sunucunuzda kalır — buluta hiçbir şey gitmez.

  • Tek kurulum dosyası — yarım saatte ayakta
  • Ayrı web sunucusu, Node.js veya IIS gerekmez
  • Panel, e-posta ve raporların tamamı Türkçe
CANLI Saldırı Haritası — Gerçek Zamanlı 0 olay

Ürünün gerçek Genel Bakış ekranındaki küre motorunun aynısı — burada tanıtım verisiyle çalışıyor.

27çalışan modül
31panel ekranı
111otomatik test
5651uyumlu kayıt
7/24izleme & alarm
1.0.0üretimde çalışıyor

Sorun

Güvenlik duvarınız log üretiyor. Peki onları kim okuyor?

Ortalama bir kurumda güvenlik duvarı, Windows sunucular ve hotspot günde milyonlarca satır kayıt üretir. Bu kayıtlar bir yerde birikir, kimse bakmaz — ve saldırı fark edildiğinde iş işten geçmiştir.

SIEM olmadan

  • Loglar cihazın kendi diskinde, birkaç gün sonra silinir
  • Saldırıyı fark etmenin tek yolu "bir şeyler yavaşladı" demek
  • 5651 denetiminde delil zinciri ispatlanamaz
  • İngilizce konsollar, kimsenin okumadığı uyarı e-postaları
  • Hangi kullanıcı ne yaptı sorusuna cevap yok

ERBE SIEM ile

  • Tüm kaynaklar tek merkezde, saklama süresi sizin kontrolünüzde
  • Kural + korelasyon + davranış analizi saldırıyı anında yakalar
  • TÜBİTAK zaman damgalı, değiştirilemez 5651 kayıtları
  • Türkçe panel, Türkçe alarm e-postası, Türkçe rapor
  • IP veya kullanıcıya tıkla — 360° geçmişi tek ekranda

ÜCRETSİZ · KAYIT YOK · KURULUM YOK

Anlatmak yerine gösterelim.

Gerçek panelin birebir kopyası tarayıcınızda çalışıyor. 15 menü, akan canlı olaylar, döndürülebilir saldırı küresi, raporlar ve uyumluluk ekranları — hepsi açık. Hiçbir şey kurmanıza, hesap açmanıza gerek yok.

Demo İçin Tıklayın

erbebilisim.com/siem

Yetenekler

Bir güvenlik ekibinin ihtiyaç duyduğu her şey, tek kutuda

Log toplamaktan otomatik müdahaleye kadar tüm zincir ürünün içinde. Ek lisans, ek sunucu, ek ajan yazılımı yok.

Marka bağımsız log toplama

Palo Alto, Sophos, Check Point, Cisco, SonicWall, WatchGuard, pfSense, MikroTik… Standart syslog gönderen her cihazdan kayıt alır. FortiGate'te ayrıca REST API ile tek tıkla IP engelleme çalışır.

syslog 514 · RFC 3164/5424 · REST API

Canlı saldırı haritası

Gerçek GeoIP verisiyle beslenen, döndürülebilir 3B dünya küresi. Saldırının hangi ülkeden geldiğini, hangi hedefe vurduğunu ve önem seviyesini anında görün.

MaxMind GeoLite2 · çevrimdışı

Korelasyon & kural motoru

Tek başına anlamsız olayları birleştirir: "3 dakikada 20 başarısız giriş + ardından başarılı giriş" gibi zincirleri yakalar, MITRE ATT&CK tekniğiyle eşler.

MITRE ATT&CK · zincir tespiti

Davranış analizi (UEBA)

Her kullanıcı ve cihaz için normal davranış profili çıkarır. Mesai dışı erişim, alışılmadık konum veya ani veri hareketi risk puanı olarak öne çıkar.

risk skoru · anomali

5651 & TÜBİTAK zaman damgası

Hotspot ve internet erişim kayıtları RFC 3161 zaman damgasıyla mühürlenir. Denetimde "bu kayıt değiştirilmedi" ispatı matematiksel olarak yapılabilir.

RFC 3161 · bütünlük mührü

Log anlamlandırma

Ham kaydı hiç değiştirmeden, yanına sade Türkçe açıklama yazar: "Bu, Fransa'daki bir sunucudan VPN'e yapılan otomatik parola deneme girişimidir."

ham kayıt korunur · delil güvenli

Alarm: e-posta & Telegram

Kritik olayda anında bildirim. Anti-flood koruması sayesinde tek bir olay yüzlerce e-posta üretmez; uyarılar Türkçe ve eylem önerisiyle gelir.

SMTP · Telegram bot

Varlık İnceleme (Entity 360)

Bir IP'ye ya da kullanıcıya tıklayın: toplam olay, başarılı/başarısız giriş, ilk–son görülme, tehdit istihbaratı eşleşmesi ve engelleme durumu tek ekranda.

IP · kullanıcı · cihaz

PDF raporlama & uyumluluk

Haftalık/aylık yönetici raporları otomatik üretilip e-postayla gönderilir. Uyumluluk ekranı hangi maddede nerede olduğunuzu yüzdeyle gösterir.

zamanlanmış · PDF · özet

Modüler mimari

27 modül. Sadece ihtiyacınız olanı alın.

ERBE SIEM tek parça bir yığın değil. Çekirdek her kurulumda gelir; geri kalanını ihtiyacınıza göre açar, sonradan panelden yönetirsiniz. Lisansınız seçtiğiniz modüllere göre şekillenir.

  • M01

    Log Toplama

    Syslog, ajan ve API üzerinden çok kaynaklı kayıt toplama.

    Çekirdek
  • M02

    Merkezi Log Yönetimi

    Tüm kayıtların tek havuzda normalize edilmesi ve saklanması.

    Çekirdek
  • M07

    Dashboard

    Genel Bakış ekranı, canlı sayaçlar ve saldırı haritası.

    Çekirdek
  • M03

    Gerçek Zamanlı İzleme

    SignalR ile sayfa yenilemeden akan olay akışı.

    Önerilen
  • M04

    Korelasyon Motoru

    Birden çok olayı zincirleyip tek anlamlı alarma dönüştürür.

    Önerilen
  • M05

    Kural Motoru

    Kendi tespit kurallarınızı panelden tanımlayın.

    Önerilen
  • M06

    Alarm Motoru

    E-posta ve Telegram bildirimi, anti-flood koruması.

    Önerilen
  • M08

    Arama Motoru

    Milyonlarca kayıt içinde hızlı filtreleme ve sorgulama.

    Önerilen
  • M09

    Denetim İzi

    Panelde kim neyi ne zaman değiştirdi — tam audit trail.

    Önerilen
  • M27

    Log Anlamlandırma

    Ham kaydı bozmadan sade Türkçe açıklama ekler.

    Önerilen
  • M10

    Active Directory Entegrasyonu

    LDAP ile kullanıcı, grup ve oturum bilgisi eşleştirme.

    Opsiyonel
  • M11

    Dosya Bütünlüğü İzleme (FIM)

    Kritik dosya ve klasörlerde değişiklik tespiti.

    Opsiyonel
  • M12

    Tehdit Tespiti (MITRE)

    Olayları MITRE ATT&CK teknikleriyle eşleştirir.

    Opsiyonel
  • M13

    Davranış Analizi (UEBA)

    Kullanıcı ve varlık davranışında sapma tespiti.

    Opsiyonel
  • M14

    Varlık Yönetimi

    Ağdaki cihaz envanteri, sahiplik ve kritiklik etiketleri.

    Opsiyonel
  • M15

    Ajan Yönetimi

    Windows ajanlarının merkezi kaydı, durumu ve güncellemesi.

    Opsiyonel
  • M16

    API / SDK

    Kendi sistemlerinizle entegrasyon için REST arayüzü.

    Opsiyonel
  • M17

    Raporlama

    Zamanlanmış PDF raporları, yönetici özetleri.

    Opsiyonel
  • M18

    Uyumluluk

    Uyum maddelerine göre durum takibi ve boşluk analizi.

    Opsiyonel
  • M19

    Çok Kiracılı (Multi-Tenant)

    Tek kurulumda birden çok müşteri/şube ayrımı.

    Opsiyonel
  • M20

    Yüksek Erişilebilirlik (HA)

    Kesintisiz çalışma için yedekli kurulum senaryosu.

    Opsiyonel
  • M21

    SOAR Otomasyon

    Olaya karşı otomatik iş akışı ve müdahale adımları.

    Opsiyonel
  • M22

    Yapay Zekâ Destekli Analiz

    Doğal dille arama ve olay yorumlama. Varsayılan kapalı.

    Opsiyonel
  • M23

    Dosya Sunucusu Denetimi

    Paylaşımlı klasörlerde erişim ve değişiklik kaydı.

    Opsiyonel
  • M24

    Tehdit İstihbaratı (TIP)

    Bilinen zararlı IP/alan adı listeleriyle eşleştirme.

    Opsiyonel
  • M25

    Zaman Damgası (TÜBİTAK)

    RFC 3161 ile kayıt mühürleme, 5651 delil bütünlüğü.

    Opsiyonel
  • M26

    Dijital Risk Koruma

    Kurum adına açılan sahte alan adı ve sızıntı takibi.

    Opsiyonel

Modül listesinde görünmeyen, panelde hazır gelen ekranlar: Aktif Tehditler (engelleme konsolu), Hotspot / 5651, VPN İzleme, Otomasyon ve İşlem Günlüğü.

Nasıl çalışır

Ham kayıttan eyleme: 7 adım

Güvenlik duvarınızdan gelen tek bir syslog satırının, ekranınızda anlamlı bir alarma dönüşene kadar geçtiği yol.

  1. 01

    Kaynak

    Güvenlik duvarı, switch ve sunuculardan syslog (UDP/TCP 514) — marka fark etmez. Ayrıca Windows ajanı ve Active Directory (LDAP).

  2. 02

    Toplama

    Kayıtlar 50.000 kapasiteli tampon kuyruğa alınır, ayrıştırılır ve ortak olay şemasına çevrilir. Ani yük dalgalarında işlem sırası korunur.

  3. 03

    Zenginleştirme

    IP → coğrafi konum (çevrimdışı GeoIP), tehdit istihbaratı eşleşmesi ve Türkçe açıklama eklenir.

  4. 04

    Tespit

    Kural motoru, korelasyon ve davranış analizi çalışır; olay MITRE ATT&CK tekniğiyle eşlenir.

  5. 05

    Kayıt

    Veritabanına yazılır. 5651 kapsamındaki kayıtlar TÜBİTAK zaman damgasıyla mühürlenir.

  6. 06

    Uyarı

    E-posta ve Telegram bildirimi gider. FortiGate kullanıyorsanız saldırgan IP, REST API ile panelden tek tıkla engellenebilir.

  7. 07

    Ekran

    Panel canlı olarak güncellenir — sayfayı yenilemenize gerek kalmaz.

Uyumluluk

Hangi güvenlik duvarını kullanıyorsanız kullanın

ERBE SIEM marka bağımsızdır. Yeni nesil güvenlik duvarlarının tamamı RFC 3164/5424 standardında syslog üretir — ürün de bu standardı okur. Cihazınızı değiştirmek ya da ek lisans almak zorunda değilsiniz.

Derin entegrasyon

Fortinet FortiGate / FortiOS

Syslog toplamaya ek olarak REST API ile panelden tek tıkla IP engelleme ve FortiAnalyzer'dan geçmiş kayıt çekme.

syslog + REST API + FortiAnalyzer

Tam toplama & analiz

Syslog gönderen tüm NGFW'ler

Toplama, ayrıştırma, korelasyon, tehdit tespiti, alarm, raporlama ve 5651 saklamanın tamamı çalışır. Otomatik engelleme, üreticinin API'si varsa talep üzerine eklenir.

  • Palo Alto Networks
  • Sophos XG / XGS
  • Check Point
  • Cisco ASA / Firepower
  • SonicWall
  • WatchGuard
  • Juniper SRX
  • Huawei USG
  • Zyxel USG
  • pfSense / OPNsense
  • MikroTik
  • Yerli üreticiler
Güvenlik duvarı dışı

Sunucu, dizin ve ağ

Güvenlik yalnızca güvenlik duvarında bitmez. Kullanıcı ve dosya hareketleri de aynı zaman çizgisinde toplanır.

  • Windows Server (ajan)
  • Active Directory (LDAP)
  • Dosya sunucuları
  • Hotspot / 5651
  • Switch & router
  • VPN geçitleri

Listede olmayan bir cihazınız mı var? Örnek bir log satırı gönderin; ayrıştırıcıyı ücretsiz yazıp sürüme ekleyelim. Bize yazın →

Panel

15 menü, 31 ekran — hepsi Türkçe

Panel bir güvenlik uzmanı için değil, işletmeyi yöneten kişi için tasarlandı. Menüler, olay açıklamaları, uyarı e-postaları ve raporlar Türkçe; sektörde yerleşik kısaltmalar (MITRE, UEBA, SOAR) ise ilk geçtikleri yerde Türkçe karşılığıyla açıklanır.

İzleme

  • Genel Bakış
  • Olaylar
  • Cihazlar
  • Hotspot / 5651

Güvenlik

  • Tehdit Tespiti
  • Aktif Tehditler
  • Davranış Analizi
  • Tehdit İstihbaratı
  • Dijital Risk Koruma

Uyum & Kayıt

  • Zaman Damgası
  • Uyumluluk
  • Raporlar

Sistem

  • Uyarılar
  • Log Anlamlandırma
  • Ayarlar

Tam ekran deneyim için demoyu yeni sekmede açın. Demo salt-okunurdur; her değiştirme düğmesi "Demo modu" uyarısı verir.

Sahadan

İlk gün, gerçek bir saldırıyı yakaladı.

İstanbul'da bir otel grubunun ağına kurulan ERBE SIEM, ilk 24 saatte 104 farklı IP'den gelen ~262 dış kaynaklı saldırı girişimi kaydetti.

Bunların büyük bölümü bulut tarayıcılarından gelen rutin gürültüydü. Ancak sistem, Fransa'daki bir barındırma sunucusundan 1 saniye içinde 16 başarısız SSL-VPN giriş denemesi yapan otomatik bir botu tespit edip öne çıkardı. Panelin Aktif Tehditler konsolu, böyle bir adresi tek tıkla güvenlik duvarına yazıp engellemeye izin veriyor.

Listede üst sırada görünen bir başka adresin ise gerçekte kurumun kendi mail geçidi olduğu, Varlık İnceleme ekranındaki geçmişe bakılarak dakikalar içinde anlaşıldı: aynı adresten gelen binlerce başarılı personel girişi, onu bir saldırgan değil altyapı bileşeni olarak işaretliyordu. Karar insanın; ama kararı verecek delili panel bir ekranda topluyor.

Kendi ağınızda deneyin
26224 saatte dış saldırı girişimi
104farklı kaynak IP
16bir saniyede VPN denemesi (tek bot)
0bulut aktarımı — veri sitede kaldı

Künye

Teknik ekibiniz sorarsa: işte tam cevap

Hazır bir açık kaynak yığınının üzerine logo koymadık. Sunucudan panele kadar tamamı özgün kod.

ERBE SIEM katman, dil ve teknoloji tablosu
KatmanDilTeknoloji
Sunucu (çekirdek)C#.NET 10 · ASP.NET Core Web API
Web paneliTypeScriptNext.js 15 · React 19
Windows ajanıC#.NET 10 Worker Service
Masaüstü konsolC# / XAMLWPF
VeritabanıC# (LINQ)Entity Framework Core 10 → SQLite / PostgreSQL
KurulumPascal / PowerShellInno Setup · tek dosya installer
42API denetleyicisi
48veritabanı tablosu
12arka plan servisi
27modül
31panel ekranı
111otomatik test

Tek servis, tek port

API, syslog dinleyici ve web paneli aynı Windows servisinde çalışır. Ayrı web sunucusu, Node.js veya IIS kurulumu gerekmez.

İnternetsiz çalışır

Dış CDN, dış font veya bulut servisi bağımlılığı yok. GeoIP veritabanı bile yerel. İzole ağlarda sorunsuz çalışır.

Yükseltme güvenli

Yeni sürüm mevcut kurulumun üzerine kurulur; veritabanı, ayarlar ve modül seçimleriniz korunur. Kaldırma işleminde bile kayıtlar silinmez.

Ölçeklenebilir depolama

Varsayılan SQLite ile küçük kurumlarda anında çalışır; yüksek hacimde tek satır ayarla PostgreSQL'e geçirilir.

Lisanslama

Ödediğiniz kadarını kullanın

Paketler modül seçimine göre şekillenir. Kurulum, eğitim ve ilk ayar desteği her pakete dahildir.

Çekirdek

Tek lokasyon, temel log toplama ve 5651 ihtiyacı

  • Log toplama & merkezi yönetim
  • Genel Bakış paneli
  • Gerçek zamanlı izleme
  • Arama motoru
  • E-posta alarmı
Fiyat İste
Önerilen paket

Güvenlik

Aktif tehdit izleme isteyen kurumlar

  • Çekirdek paketin tamamı
  • Korelasyon & kural motoru
  • Tehdit tespiti (MITRE ATT&CK)
  • Davranış analizi (UEBA)
  • Tehdit istihbaratı
  • Aktif Tehditler — IP engelleme konsolu
  • TÜBİTAK zaman damgası
Fiyat İste

Kurumsal

Çok şubeli yapılar ve hizmet sağlayıcılar

  • Güvenlik paketinin tamamı
  • 27 modülün hepsi açık
  • Çok kiracılı (multi-tenant) yapı
  • Yüksek erişilebilirlik (HA)
  • SOAR otomasyon & API/SDK
  • Öncelikli destek
Fiyat İste

Kurulum yerinde veya uzaktan yapılabilir. Mevcut güvenlik duvarı yapılandırmanız — markası ne olursa olsun — incelenip uygun profil birlikte belirlenir.

Sık sorulanlar

Merak edilenler

Verilerimiz nereye gidiyor?

Hiçbir yere. ERBE SIEM tamamen on-premise çalışır — yani kendi sunucunuzda. Loglar, kullanıcı bilgileri ve raporlar sizin makinenizden dışarı çıkmaz. İnternet bağlantısı olmayan izole ağlarda da çalışır.

Kurulum ne kadar sürüyor, ne gerekiyor?

Tek bir kurulum dosyası çalıştırılır; sihirbaz modül seçiminizi sorar ve gerisini halleder. Tipik bir kurulum 15–30 dakika sürer. Windows Server (veya Windows 10/11) yeterlidir; ayrı veritabanı sunucusu, web sunucusu ya da Node.js gerekmez.

Sadece Fortinet ile mi çalışıyor?

Hayır — ürün marka bağımsızdır. Yeni nesil güvenlik duvarlarının tamamı RFC 3164/5424 standardında syslog üretir; ERBE SIEM bu kayıtları ayrıştırır, normalize eder, korelasyona sokar ve 5651 kapsamında saklar. Palo Alto, Sophos, Check Point, Cisco, SonicWall, WatchGuard, Juniper, Huawei, Zyxel, pfSense/OPNsense, MikroTik ve yerli üreticiler dâhil syslog gönderen her cihaz kaynak olabilir.

Fortinet'te ek olarak REST API entegrasyonu vardır: panelden tek tıkla IP engelleme ve FortiAnalyzer'dan geçmiş kayıt çekme yalnızca FortiGate'te çalışır. Diğer markalarda toplama, tespit, alarm ve raporlamanın tamamı çalışır; API ile otomatik engelleme talep üzerine eklenir.

5651 için gerçekten yeterli mi?

Hotspot ve internet erişim kayıtları toplanır ve TÜBİTAK zaman damgası (RFC 3161) ile mühürlenir. Bu, kaydın belirtilen anda var olduğunu ve sonradan değiştirilmediğini kriptografik olarak ispatlar. Ham kayıt hiçbir zaman değiştirilmez; anlamlandırma açıklaması ayrı alanda tutulur.

Panel için güvenlik uzmanı çalıştırmam gerekir mi?

Hayır — ürünün temel tasarım hedefi tam olarak bu. Olaylar Türkçe açıklanır, önem seviyesi renk ve etiketle gösterilir, alarm e-postaları "ne oldu / ne yapmalısınız" biçiminde yazılır. Kurulumda birlikte bir ilk tur yapılır.

Yapay zekâ özelliği verilerimi dışarı gönderir mi?

Yapay zekâ destekli analiz modülü varsayılan olarak kapalıdır. Açmayı seçerseniz hangi verinin işleneceği tamamen sizin kontrolünüzdedir. Kapalıyken ürünün hiçbir bileşeni dış servise veri göndermez.

Kaç cihaz / ne kadar log destekliyor?

Küçük ve orta ölçekli kurumlarda varsayılan SQLite yapılandırması yeterlidir. Yüksek hacimli ortamlarda (yoğun trafik profili, çok lokasyon) tek satırlık bir ayar değişikliğiyle PostgreSQL'e geçilir. Doğru profili birlikte belirleriz.

Yeni sürüme geçince ayarlarım kaybolur mu?

Hayır. Kurulum paketi yükseltme-güvenlidir: veritabanı ayrı bir konumda tutulur, ayar dosyanız korunur, modül seçiminiz üzerine yazılmaz. Ürünü tamamen kaldırsanız bile kayıtlarınız silinmez.

Destek ve güncellemeler nasıl işliyor?

Lisans süresince güncellemeler ve destek dahildir. Kurulum, ilk yapılandırma ve kullanıcı eğitimi Erbe Bilişim tarafından yapılır. Uzaktan veya yerinde destek talep edebilirsiniz.

İletişim

Ağınızı 15 dakikada izlemeye başlayın

Mevcut güvenlik duvarınızı ve ihtiyacınızı konuşalım, size uygun modül setini birlikte belirleyelim. Dilerseniz önce demoyu inceleyip sonra dönebilirsiniz.

Teklif formu

Bu formu gönderdiğinizde ad, e-posta, telefon ve mesajınız yalnızca size dönüş yapmak amacıyla Erbe Bilişim'e iletilir; üçüncü taraflarla paylaşılmaz ve pazarlama listesine eklenmez. Kötüye kullanımı önlemek için gönderim anındaki IP adresi ve tarayıcı bilgisi kaydedilir. Kayıtlarınızın silinmesini istemek için [email protected] adresine yazmanız yeterlidir.