Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

Sunucu Saldırı Tespit ve İzleme: Wazuh, CrowdSec ve Suricata

Wazuh, CrowdSec ve Suricata seçeneklerini özellik listesiyle değil; veri sahipliği, kaynak tüketimi, güvenlik, yedekleme, güncelleme ve işletme maliyetiyle karşılaştıran kapsamlı rehber.

Sunucu Saldırı Tespit ve İzleme: Wazuh, CrowdSec ve Suricata
Kısa karar

Tek bir araç her kuruluş için doğru değildir. Güvenlik olayları, kurallar, ajan kayıtları, paket metaverisi ve alarm geçmişi kritik olduğundan seçim, ekran görüntüsüne veya popülerliğe göre değil; kurtarma hedefi, yetki modeli ve ekip kapasitesine göre yapılmalıdır.

Bu rehberde

  1. Karar matrisi
  2. Seçeneklerin teknik profili
  3. Sunucu Saldırı Tespit ve İzleme: Wazuh, CrowdSec ve Suricata için üretim mimarisi
  4. Kapasiteyi tahminle değil ölçümle belirleyin
  5. Kimlik, ağ ve sır yönetimi
  6. Yedekleme ve geri dönüşün gerçek kapsamı
  7. Pilot, veri taşıma ve kesinti planı
  8. Doğrulama komutları
  9. Sık sorulan sorular

Karar matrisi

Seçeneklerin teknik profiliKapasite planıGüvenlik kontrolüYedekleme ve geri dönüş
Wazuhhafif ve hızlı başlangıçMFA · TLS · least privilegeDB · files · secrets · restore test
CrowdSeckurumsal süreç ve yetkiMFA · TLS · least privilegeDB · files · secrets · restore test
Suricataentegrasyon ağırlıklı ekipMFA · TLS · least privilegeDB · files · secrets · restore test

Seçeneklerin teknik profili

Wazuh

hafif ve hızlı başlangıç

Wazuh için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

CrowdSec

kurumsal süreç ve yetki

CrowdSec için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Suricata

entegrasyon ağırlıklı ekip

Suricata için resmî kurulum, lisans, yedek ve yükseltme belgelerini pilot sürümde doğrulayın.

Sunucu Saldırı Tespit ve İzleme: Wazuh, CrowdSec ve Suricata için üretim mimarisi

Ters proxy yalnızca 80/443 portlarını yayımlamalı; uygulama, veritabanı ve kuyruk servisleri özel Docker ağı veya ayrı VLAN üzerinde kalmalıdır. TLS sonlandırma, güvenlik başlıkları, hız sınırlama ve gerçek istemci IP aktarımı test edilmelidir. Wazuh, CrowdSec ve Suricata aynı iş yükünü çözse bile bileşen sayısı ve hata yüzeyi farklıdır.

Kapasiteyi tahminle değil ölçümle belirleyin

Başlangıç boyutu kullanıcı sayısından fazlasına bağlıdır: eş zamanlı oturum, güvenlik olayları, kurallar, ajan kayıtları, paket metaverisi ve alarm geçmişi, arka plan işi, indeksleme ve saklama süresi CPU, RAM ve NVMe ihtiyacını değiştirir. Pilot sırasında p95 yanıt süresi, RAM tepe değeri, disk IOPS ve günlük veri artışı ölçülmeli; en az yüzde 30 büyüme payı bırakılmalıdır.

Kimlik, ağ ve sır yönetimi

Yönetici hesabında MFA, ayrı acil durum hesabı ve mümkünse SSO uygulanmalıdır. Varsayılan parolalar, örnek anahtarlar ve geniş yetkili API tokenları kaldırılmalı; sırlar depo dışında tutulmalıdır. Yönetim arayüzü IP/VPN kısıtıyla korunmalı, denetim günlükleri farklı bir hedefe gönderilmelidir.

Yedekleme ve geri dönüşün gerçek kapsamı

Yalnızca veritabanı dökümü yeterli değildir. Güvenlik olayları, kurallar, ajan kayıtları, paket metaverisi ve alarm geçmişi, uygulama yapılandırması, şifreleme anahtarları, yüklenen dosyalar ve sürüm bilgisi aynı geri dönüş planında bulunmalıdır. 3-2-1 yaklaşımı, şifreli uzak kopya ve düzenli izole geri yükleme testi kullanılmalıdır.

Pilot, veri taşıma ve kesinti planı

Önce temsilî kullanıcılarla pilot kurun; SSO, e-posta, webhook, mobil istemci ve dışa aktarma yollarını doğrulayın. Geçiş öncesi değişiklik dondurma saati, son senkronizasyon, DNS TTL düşürme, kabul testi ve geri dönüş eşiği yazılı olmalıdır. Lisans ve eklenti kapsamını üretime geçmeden resmî belgede tekrar kontrol edin.

Doğrulama komutları

Doğrulama komutları 1
journalctl -p warning --since today
Doğrulama komutları 2
ss -s
Doğrulama komutları 3
cscli decisions list
Doğrulama komutları 4
tail -n 50 /var/log/suricata/fast.log

Resmî teknik kaynaklar

İlgili EKA Sunucu rehberleri

Sık sorulan sorular

Hangisini seçmeliyim?

Küçük bir pilotta Wazuh, CrowdSec ve Suricata seçeneklerini kendi kimlik, entegrasyon, yedek ve raporlama gereksinimlerinizle puanlayın.

Minimum sunucu kaynağı nedir?

Sabit bir sayı güvenilir değildir; üretici alt sınırı yalnızca başlangıçtır. Pilot ölçümlerine ve büyüme payına göre boyutlandırın.

Docker üretim için uygun mu?

Sürüm sabitleme, kalıcı volume, sağlık kontrolü, günlük toplama, yedek ve kontrollü güncelleme varsa uygundur.

Güncelleme nasıl yapılmalı?

Sürüm notunu okuyun, yedeği doğrulayın, staging ortamında deneyin ve önceki imaja dönüş yolunu koruyun.

Yedek aldığımı nasıl kanıtlarım?

Ayrı bir hedefe geri yükleyip oturum açın, kayıt sayısını ve örnek dosyaların bütünlüğünü kontrol edin.

VPS mi fiziksel sunucu mu?

Orta ölçekli başlangıçlarda NVMe VPS pratiktir; yüksek IOPS, büyük depolama veya GPU gereksinimi fiziksel/GPU sunucuyu öne çıkarabilir.

Kurulumunuzu birlikte boyutlandıralım

Kullanıcı, veri büyümesi, yedek hedefi ve beklenen eş zamanlı yükü iletin; uygun kaynak ve mimariyi netleştirelim.

VPS seçeneklerini inceleyin Kurulumunuzu birlikte boyutlandıralım
Top