5651 uyumlu · Üreticiden bağımsız

Firewall logları ve misafir Wi-Fi tek panelde, kanuna uygun.

izgate, firewall'unuzdan gelen her bağlantıyı kimin yaptığıyla eşleştirir; kayıtları imzalı, zaman damgalı ve değiştirilemez biçimde arşivler. Misafirleriniz SMS, TC kimlik ya da ziyaretçi koduyla saniyeler içinde internete çıkar.

  • FortiGate, Sophos, Palo Alto, pfSense, MikroTik
  • SHA-256 zinciri + imza + zaman damgası
  • Kurum içi ya da bulut
izgate yönetim paneli Genel Bakış ekranı: log trafiği, olay kategorileri, cihaz durumu haritası, Wi-Fi kullanımı ve doğrulama yöntemleri

Çalıştığı cihazlar

  • FortiGate
  • Sophos
  • Palo Alto
  • pfSense
  • OPNsense
  • MikroTik
Tek ürün, iki güçlü sütun

Log yönetimi ve Wi-Fi kimlik doğrulaması birbirinden ayrı düşünülemez

Bir kaydın hukuki değeri, arkasındaki kişiyi gösterebilmesiyle ölçülür. izgate bu yüzden firewall loglarını ve kablosuz ağ kimlik doğrulamasını aynı platformda, birbirine bağlı olarak yönetir.

Firewall Log Yönetimi

Ofisinizdeki firewall'ların loglarını güvenli biçimde toplar, saniyeler içinde aranabilir kılar ve 5651'in istediği şekilde bütünlüğü kanıtlanabilir bir arşive yazar.

  • Canlı arama: zaman, IP, kullanıcı, MAC ve hedefe göre milisaniyeler içinde sonuç.
  • İmzalı arşiv: SHA-256 zinciri, Ed25519 imza ve RFC 3161 zaman damgası.
  • Arşivden geri yükleme: eski dönemleri tek tıkla doğrulayıp yeniden aranabilir hâle getirin.
  • Seri numarasıyla cihaz tanıma: adres değişse de kayıtlar doğru cihaza yazılır.
Firewall log yönetimini incele

Wi-Fi Yönetimi

Misafir ağınız için markanıza özel bir giriş sayfası; ofis ağınız için RADIUS tabanlı kullanıcı doğrulaması. Her bağlantı bir kişiye, her kişi bir kayda bağlanır.

  • 10 farklı giriş yöntemi: SMS, TC kimlik (NVİ), ziyaretçi kodu, yönetici onayı ve daha fazlası.
  • Firewall'a otomatik devir: doğrulanan misafir FortiGate, MikroTik ya da pfSense'te anında yetkilenir.
  • Markanıza özel portal: hazır tema ya da kendi HTML tasarımınız, canlı önizlemeyle.
  • KVKK dostu: firewall'a gerçek kimlik değil, kişiye sabit bir takma kod yazılır.
Misafir Wi-Fi çözümünü incele
6firewall ailesi için hazır sürücü; cihaz, ilk logundan otomatik tanınır
10misafir giriş yöntemi; ağ başına dilediğiniz kombinasyon
3 katmanbütünlük kanıtı: hash zinciri, dijital imza, zaman damgası
0log kaybı hedefi: kayıt diske yazılmadan onaylanmaz
Nasıl çalışır?

Kurulumdan ilk imzalı arşive dört adım

Karmaşık log altyapıları kurmanıza gerek yok. izgate tek bir sunucuda ya da İzHost bulutunda çalışır; firewall'unuza yalnızca birkaç satır yapılandırma eklersiniz.

1

Kurun

Kurum içi sunucunuza tek komutla kurulur ya da İzHost bulutunda hesabınız otomatik açılır.

2

Cihazı ekleyin

Firewall'unuzun adını ve seri numarasını girin; panel, cihazınıza özel log gönderim ayarlarını hazırlar.

3

Misafir ağını açın

Giriş yöntemlerini ve portal tasarımını seçin, portal adresini firewall'a harici giriş sayfası olarak tanımlayın.

4

İzleyin ve saklayın

Loglar canlı olarak aranabilir hâle gelir, aynı anda imzalı arşive yazılır. Saklama sürelerini siz belirlersiniz.

5651 Sayılı Kanun

Bir log kaydı, ancak değiştirilmediği kanıtlanabiliyorsa delildir

5651 sayılı Kanun ve ilgili yönetmelikler; internet erişimi sunan kurumların trafik kayıtlarını doğruluğu, bütünlüğü ve gizliliği korunarak saklamasını ister. izgate bu ilkeyi üç katmanlı bir kanıt zinciriyle uygular.

  • SHA-256 hash zinciriHer arşiv parçası bir öncekinin özetini taşır; aradan tek bir satır silinse zincir kırılır.
  • Ed25519 dijital imzaParçalar kuruluma özel anahtarla imzalanır; sonradan üretilen sahte bir dosya doğrulamadan geçemez.
  • RFC 3161 zaman damgasıHarici bir zaman damgası sunucusu, kaydın hangi anda var olduğunu bağımsız olarak onaylar.

5651 yükümlülükleri ve izgate rehberi

Misafir Wi-Fi

Her işletmeye uygun bir giriş yöntemi

Otel, hastane, kafe, okul, fabrika ya da plaza: misafirinizi nasıl tanımak istediğinize siz karar verin. Yöntemleri ağ başına birleştirebilir, ağ erişim parolası ve KVKK onayı ekleyebilirsiniz.

SMS doğrulama

Telefona tek kullanımlık kod; iPhone'da otomatik kod önerisi.

TC kimlik + NVİ

Ad, soyad ve doğum yılı nüfus kayıtlarıyla eşleştirilir.

Ziyaretçi kodu

Toplu üretilen, süreli ve kullanım sayısı sınırlı kodlar.

Yönetici onayı

Resepsiyon ya da güvenlik, isteği panelden tek tıkla onaylar.

Kullanıcı hesabı

Personel ya da üyeler için kullanıcı adı ve parola.

Kurum servisi

Otel PMS, öğrenci ya da hasta sisteminize anlık sorgu.

Ön kayıt

Kurum sisteminiz misafiri API ile önceden kaydeder.

Firewall kullanıcısı

Firewall'daki mevcut hesaplarla doğrudan giriş.

Cihaz kaydı

Onaylanan cihaz MAC adresiyle bir daha kimlik sorulmadan bağlanır.

Cihazı hatırla

Belirlediğiniz süre içinde dönen misafire yeniden kod gönderilmez.

Neden izgate?

Kurumsal ağlar için tasarlandı, sahada test edildi

izgate'in her bileşeni; kayıt kaybetmeme, kanıt üretme ve yöneticinin zamanını koruma hedefiyle geliştirildi.

Üreticiden bağımsız

FortiGate, Sophos, Palo Alto, pfSense, OPNsense ve MikroTik tek panelde. Firewall değiştirdiğinizde log altyapınızı değiştirmeniz gerekmez.

Sıfır log kaybı mimarisi

Gelen her satır önce diskteki güvenli kuyruğa yazılır; arama veritabanına ve imzalı arşive ulaşmadan kuyruktan silinmez. Elektrik kesintisi kayıp demek değildir.

Kullanıcı ↔ log eşleştirme

Misafir portalı ve RADIUS oturumları firewall loglarıyla otomatik birleşir. "Bu IP o saatte kimdeydi?" sorusunun cevabı tek aramadadır.

Saniyeler içinde arama

Sütun tabanlı veritabanı sayesinde milyonlarca satırda zaman, IP, kullanıcı, MAC ve port süzgeçleri; zaman çizelgesi ve özet grafikler.

Canlı ve arşiv, paralel

Her kayıt aynı anda hızlı arama alanına ve ayrı diskteki imzalı arşive yazılır. Canlı ve arşiv saklama sürelerini birbirinden bağımsız seçersiniz.

Gizlilik öncelikli

Misafir kimlikleri şifreli saklanır, firewall'a yalnızca kişiye sabit bir takma kod yazılır. Firewall'a kimlik devri yalnızca iç ağ adreslerine yapılır.

Karşılaştırma

Sıradan log yazılımlarından farkı

Tek bir üreticiye bağlı log araçları ya da elle kurulan syslog sunucuları, bugünün çok cihazlı ve misafir yoğun ağlarında yetersiz kalıyor.

ÖzellikizgateTek üreticili log yazılımıElle kurulan syslog sunucusu
Farklı marka firewall desteği6 aile, tek panelYalnız kendi markasıHam metin olarak
İmzalı + zaman damgalı arşivHash zinciri, imza, RFC 3161Ürüne göre değişirYok
Misafir Wi-Fi captive portal10 yöntem, özel tasarımSınırlıYok
TC kimlik (NVİ) doğrulamasıVarÜrüne göre değişirYok
Kullanıcı ↔ log eşleştirmeOtomatikKısmenElle
Ofis Wi-Fi için RADIUSDahiliGenelde yokAyrı kurulum
Çalıştığı platformLinux / Docker ya da bulutÇoğunlukla WindowsDeğişken
Log kaybına karşı disk kuyruğuVarÜrüne göre değişirUDP'de kayıp olası
Dağıtım modelleri

Sunucunuzda ya da bulutta, aynı güçte

Verinin kendi veri merkezinizde kalmasını mı istiyorsunuz, yoksa altyapı yükünden tamamen kurtulmayı mı? İki modelde de aynı özellikler ve aynı imzalı arşiv.

Kurum içi

izgate Lisans

Yazılım sizin sunucunuzda çalışır; loglar kurumunuzdan dışarı çıkmaz.

Firewall cihazı başına yıllık lisansModüller: Hotspot, Wi-Fi, 5651 — ihtiyacınız kadarını alın.
  • Tek komutla Docker tabanlı kurulum
  • Canlı log ve arşiv için ayrı diskler (bütünlük ve performans için)
  • Lisans cihaz başına panelden atanır, taşınabilir
  • İnternet kesintisinde 3 güne kadar tam çalışma
  • Lisans süresi dolsa bile log toplama ve arşivleme durmaz
Kurum içi kurulumu incele
Sıkça sorulan sorular

Aklınıza takılanlar

izgate hangi firewall cihazlarıyla çalışır?

FortiGate, Sophos (XG/SFOS), Palo Alto Networks, pfSense, OPNsense ve MikroTik için hazır sürücüler bulunur. Bu cihazlar syslog ile log gönderir; izgate cihazı seri numarasından tanır ve alanları otomatik ayrıştırır. Ayrıntılar için desteklenen cihazlar sayfasına bakabilirsiniz.

5651'e uygun olmak için izgate yeterli mi?

izgate; iç IP dağıtım ve trafik kayıtlarının toplanmasını, kullanıcıyla eşleştirilmesini, değiştirilmediğinin kanıtlanabilmesi için imzalanıp zaman damgalanmasını ve istediğiniz süre boyunca saklanmasını sağlar. Yükümlülüklerin kurumunuza nasıl uygulanacağı konusunda hukuk danışmanınızın görüşünü almanızı öneririz. Ayrıntılı bilgi: 5651 rehberi.

Misafirlerimiz internete nasıl bağlanır?

Misafir ağa bağlanan cihazın tarayıcısı izgate giriş sayfasına yönlendirilir. Misafir seçtiğiniz yöntemle (SMS, TC kimlik, ziyaretçi kodu vb.) doğrulanır ve KVKK metnini onaylar; izgate firewall'unuzda o kişi için geçici bir kullanıcı açar ve internete çıkışı saniyeler içinde başlatır. Süre dolduğunda erişim otomatik kapanır.

Kurum içi mi, bulut mu seçmeliyim?

Logların kurumunuzdan dışarı çıkmaması gerekiyorsa ya da hazır bir sanallaştırma altyapınız varsa kurum içi lisans uygundur. Sunucu, disk ve bakım yükü istemiyorsanız izgate Bulut'u tercih edebilirsiniz. İki modelde de özellikler aynıdır.

İnternet bağlantım kesilirse ne olur?

Log toplama ve arşivleme internet bağlantısına bağlı değildir, kesintisiz sürer. Kurum içi lisans doğrulaması için İzHost merkezine ulaşılamazsa sistem 3 gün boyunca tam işlevle çalışmaya devam eder.

Deneme imkânı var mı?

Evet. Demo talep formu üzerinden bize ulaşın; ağ yapınızı birlikte değerlendirip size canlı bir demo ve deneme ortamı hazırlayalım.

Tüm soruları görün

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

Firewall'unuzu ve misafir ağınızı birlikte değerlendirelim; size uygun kurulumu ve lisans modelini ücretsiz olarak planlayalım.