Bulut tabanlı güvenlik sistemi maliyet tahmini
Kendi altyapınızı çalıştırmak gerçek maliyetler getirir—özellikle zaman ve uzmanlık açısından.
Sağlayıcı örnekleri: Hetzner, Netcup, 1984 Hosting (yasal zorunluluk yoksa AWS/Azure/Google’dan kaçının)
Tavsiye edilen özellikler:
Güçlendirilmiş:
Yerel versiyondaki gibi: Windows, macOS, Android (tercihen rootlu), iOS (jailbreak’li veya yedekli)
Klinikler veya uydu ofislerde yerel cihaz taramaları için kullanılır.
# Sunucuyu güncelle
sudo apt update && sudo apt upgrade -y
# Temel güvenliği kur
sudo apt install fail2ban ufw unattended-upgrades -y
sudo ufw allow ssh
sudo ufw enable
Yereldeki kurulumla aynı:
# Wazuh deposunu ekle
curl -s https://packages.wazuh.com/key/GPG-KEY-WAZUH | sudo gpg --dearmor -o /usr/share/keyrings/wazuh.gpg
echo \"deb [signed-by=/usr/share/keyrings/wazuh.gpg] https://packages.wazuh.com/4.x/apt/ stable main\" | sudo tee /etc/apt/sources.list.d/wazuh.list
sudo apt update
# Bileşenleri kur
sudo apt install -y wazuh-manager wazuh-api elasticsearch kibana
# Servisleri başlat
sudo systemctl enable --now wazuh-manager elasticsearch kibana
sudo apt install wireguard -y
# (Anahtarları oluştur, her site ile paylaş. 51820 portunu kullan.)
https://your-cloud-ip:5601
adresinden açpkg update && pkg install curl git
curl -s https://your-cloud-ip/setup_android.sh | bash
Doğrudan izleme sınırlıdır, ancak manuel veri toplama ve güvenli yükleme yapılabilir.
sudo apt install android-tools-adb
Android’de USB hata ayıklamayı aç
Telefonu USB ile bağla
Logları topla:
adb devices
adb logcat -d > android_logcat.txt
adb shell dumpsys > android_dumpsys.txt
adb shell pm list packages -f > installed_packages.txt
scp android_*.txt youruser@your-siem.cloud:/opt/forensics/android_logs/
gpg -c android_logcat.txt
Android’de Dosyalar veya CX File Explorer kullanarak:
/Download
, /WhatsApp/
, /DCIM/
dizinlerine gitUSB veya SD kart ile tablet cihazına aktar
SIEM bulut sunucusuna güvenli şekilde yükle (scp
veya güvenli yükleme betiği kullanarak)
# İstemci makinede yedek al
idevicebackup2 backup /tmp/device_backup
# Bulut sunucusuna güvenli gönder
scp /tmp/device_backup user@your-cloud-ip:/opt/backups/
scp suspicious.pcap user@your-cloud-ip:/opt/forensics/
tshark
veya Kibana panelleri ile analiz ettar -czf /opt/backup/siem_logs_$(date +%F).tar.gz /var/ossec/logs/
gpg -c /opt/backup/siem_logs_*.tar.gz
Bu kurulum, üçüncü taraf bulut araçlarına bağımlı olmadan çoklu konumlarda güvenli, merkezi tehdit tespiti sağlar. Tüm veriler sizin kontrolünüzde, şifrelenmiş ve güvende kalır.
Sürekli bakım gerektirse de (VPN yönetimi, kullanıcı kontrolü), yerel riskleri önemli ölçüde azaltır ve mağdurların gizliliğini korur. Biraz eğitimle, teknik bilgisi olan personel günlük işleri yürütebilir, uzmanlar ise uzaktan yükseltme ve derinlemesine adli analiz sağlar.
Kendi altyapınızı çalıştırmak gerçek maliyetler getirir—özellikle zaman ve uzmanlık açısından.