{"id":180,"title":"Suricata ve Kibana Entegrasyonu: Loglar\u0131 G\u00f6rselle\u015ftirme","content":"<p>Suricata, a\u011f trafi\u011fini izleyen ve olas\u0131 tehditleri tespit eden g\u00fc\u00e7l\u00fc bir ara\u00e7t\u0131r. Ancak, Suricata\u2019n\u0131n \u00fcretti\u011fi loglar\u0131 analiz etmek ve anlaml\u0131 hale getirmek i\u00e7in bir g\u00f6rselle\u015ftirme arac\u0131na ihtiya\u00e7 duyabilirsiniz. Kibana, bu noktada devreye girer. Kibana, Elasticsearch \u00fczerinde depolanan verileri g\u00f6rselle\u015ftirmek i\u00e7in kullan\u0131lan pop\u00fcler bir ara\u00e7t\u0131r. Bu yaz\u0131da, Suricata loglar\u0131n\u0131 Kibana ile nas\u0131l entegre edece\u011finizi ad\u0131m ad\u0131m anlataca\u011f\u0131z.<\/p><p><a href=\"https:\/\/ondernet.net\/post\/suricata-nedir-ubuntu-debian-uzerinde-nasil-kurulur-\">Buradan Suricata kurulumuna ula\u015fabilirsiniz.<\/a><\/p><p>---<\/p><p>Kibana Nedir?<\/p><p>Kibana, Elasticsearch \u00fczerinde depolanan verileri g\u00f6rselle\u015ftirmek i\u00e7in kullan\u0131lan a\u00e7\u0131k kaynak kodlu bir analiz ve g\u00f6rselle\u015ftirme platformudur. Suricata\u2019n\u0131n \u00fcretti\u011fi loglar\u0131 Kibana ile g\u00f6rselle\u015ftirerek, a\u011f trafi\u011finizi daha kolay analiz edebilir ve olas\u0131 tehditleri h\u0131zl\u0131 bir \u015fekilde tespit edebilirsiniz.<\/p><p>---<\/p><p>Suricata ve Kibana Entegrasyonu Ad\u0131mlar\u0131<\/p><p>Suricata loglar\u0131n\u0131 Kibana ile entegre etmek i\u00e7in a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 takip edebilirsiniz. Bu s\u00fcre\u00e7, Elastic Stack (Elasticsearch, Logstash, Kibana) kullan\u0131larak ger\u00e7ekle\u015ftirilir.<\/p><p>---<\/p><p>1. Elastic Stack Kurulumu<\/p><p>\u00d6ncelikle, Elasticsearch, Logstash ve Kibana\u2019y\u0131 kurman\u0131z gerekiyor. A\u015fa\u011f\u0131daki komutlarla Elastic Stack\u2019i kurabilirsiniz:<\/p><p>1. Elasticsearch Kurulumu:<br><br>&nbsp;wget -qO - https:\/\/artifacts.elastic.co\/GPG-KEY-elasticsearch | sudo apt-key add -<br>&nbsp;echo \"deb https:\/\/artifacts.elastic.co\/packages\/7.x\/apt stable main\" | sudo tee -a \/etc\/apt\/sources.list.d\/elastic-7.x.list<br>&nbsp;sudo apt update<br>&nbsp;sudo apt install elasticsearch<br>&nbsp;sudo systemctl start elasticsearch<br>&nbsp;sudo systemctl enable elasticsearch<br>&nbsp;<\/p><p>2. Kibana Kurulumu:<br><br>&nbsp;sudo apt install kibana<br>&nbsp;sudo systemctl start kibana<br>&nbsp;sudo systemctl enable kibana<br>&nbsp;<\/p><p>3. Logstash Kurulumu (Opsiyonel):<br>&nbsp;E\u011fer loglar\u0131 i\u015flemek ve Elasticsearch\u2019e g\u00f6ndermek i\u00e7in Logstash kullanmak istiyorsan\u0131z:<br><br>&nbsp;sudo apt install logstash<br>&nbsp;sudo systemctl start logstash<br>&nbsp;sudo systemctl enable logstash<br>&nbsp;<\/p><p>---<\/p><p>2. Suricata Loglar\u0131n\u0131 Elasticsearch\u2019e G\u00f6nderme<\/p><p>Suricata, loglar\u0131 JSON format\u0131nda (`eve.json`) \u00fcretir. Bu loglar\u0131 do\u011frudan Elasticsearch\u2019e g\u00f6ndermek i\u00e7in a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izleyebilirsiniz.<\/p><p>1. Filebeat Kurulumu:<br>&nbsp;Filebeat, loglar\u0131 toplamak ve Elasticsearch\u2019e g\u00f6ndermek i\u00e7in kullan\u0131lan bir ara\u00e7t\u0131r.<br><br>&nbsp;sudo apt install filebeat<br>&nbsp;<\/p><p>2. Filebeat Yap\u0131land\u0131rmas\u0131:<br>&nbsp;Filebeat\u2019i Suricata loglar\u0131n\u0131 toplayacak \u015fekilde yap\u0131land\u0131r\u0131n:<br><br>&nbsp;sudo nano \/etc\/filebeat\/filebeat.yml<br><br>&nbsp;A\u015fa\u011f\u0131daki ayarlar\u0131 yap\u0131land\u0131rma dosyas\u0131na ekleyin:<\/p><p><br>&nbsp;```yaml<br>&nbsp;filebeat.inputs:<br>&nbsp;- type: log<br>&nbsp; &nbsp;enabled: true<br>&nbsp; &nbsp;paths:<br>&nbsp; &nbsp; &nbsp;- \/var\/log\/suricata\/eve.json<\/p><p>&nbsp;output.elasticsearch:<br>&nbsp; &nbsp;hosts: <br>&nbsp;```<\/p><p>3. Filebeat\u2019i Ba\u015flat\u0131n:<br><br>&nbsp;sudo systemctl start filebeat<br>&nbsp;sudo systemctl enable filebeat<br>&nbsp;<\/p><p>---<\/p><p>3. Kibana\u2019da Suricata Loglar\u0131n\u0131 G\u00f6rselle\u015ftirme<\/p><p>Filebeat, Suricata loglar\u0131n\u0131 Elasticsearch\u2019e g\u00f6nderdikten sonra, bu loglar\u0131 Kibana \u00fczerinde g\u00f6rselle\u015ftirebilirsiniz.<\/p><p>1. Kibana\u2019ya Eri\u015fim:<br>&nbsp;Kibana\u2019ya taray\u0131c\u0131n\u0131zdan eri\u015fmek i\u00e7in:<br><br>&nbsp;http:\/\/&lt;sunucu-ip&gt;:5601<br>&nbsp;<\/p><p>2. Index Pattern Olu\u015fturma:<br>&nbsp;- Kibana\u2019ya giri\u015f yapt\u0131ktan sonra, \"Stack Management\" &gt; \"Index Patterns\" b\u00f6l\u00fcm\u00fcne gidin.<br>&nbsp;- `filebeat-` \u015feklinde bir index pattern olu\u015fturun.<br>&nbsp;- Zaman filtresi olarak `@timestamp` alan\u0131n\u0131 se\u00e7in.<\/p><p>3. Discover Sekmesinde Loglar\u0131 G\u00f6r\u00fcnt\u00fcleme:<br>&nbsp;- \"Discover\" sekmesine giderek Suricata loglar\u0131n\u0131 g\u00f6r\u00fcnt\u00fcleyebilirsiniz.<br>&nbsp;- Loglar\u0131 filtreleyerek belirli olaylar\u0131 (\u00f6rne\u011fin, HTTP istekleri, DNS sorgular\u0131) analiz edebilirsiniz.<\/p><p>4. Dashboard Olu\u015fturma:<br>&nbsp;- \"Dashboard\" sekmesine giderek yeni bir dashboard olu\u015fturabilirsiniz.<br>&nbsp;- \u00d6rne\u011fin, Suricata loglar\u0131ndan gelen tehditleri g\u00f6rselle\u015ftirmek i\u00e7in \u00e7e\u015fitli grafikler ve tablolar ekleyebilirsiniz.<\/p><p>---<\/p><p>4. \u00d6rnek Kibana G\u00f6rselle\u015ftirmeleri<\/p><p>Suricata loglar\u0131n\u0131 Kibana \u00fczerinde g\u00f6rselle\u015ftirmek i\u00e7in a\u015fa\u011f\u0131daki \u00f6rnekleri kullanabilirsiniz:<\/p><p>- Tehdit T\u00fcrlerine G\u00f6re Da\u011f\u0131l\u0131m: Suricata\u2019n\u0131n tespit etti\u011fi tehdit t\u00fcrlerini (\u00f6rne\u011fin, DDoS, port tarama) bir pasta grafi\u011fi ile g\u00f6rselle\u015ftirin.<br>- Kaynak ve Hedef IP\u2019ler: En \u00e7ok sald\u0131r\u0131 yapan kaynak IP\u2019leri ve hedef IP\u2019leri bir tablo halinde g\u00f6r\u00fcnt\u00fcleyin.<br>- Zaman \u0130\u00e7inde Tehditler: Tehditlerin zaman i\u00e7indeki da\u011f\u0131l\u0131m\u0131n\u0131 bir \u00e7izgi grafi\u011fi ile analiz edin.<\/p><p>---<\/p><p>Suricata ve Kibana entegrasyonu, a\u011f g\u00fcvenli\u011fi loglar\u0131n\u0131z\u0131 daha etkili bir \u015fekilde analiz etmenizi sa\u011flar. Kibana\u2019n\u0131n g\u00fc\u00e7l\u00fc g\u00f6rselle\u015ftirme \u00f6zellikleri sayesinde, Suricata\u2019n\u0131n \u00fcretti\u011fi loglar\u0131 kolayca anlamland\u0131rabilir ve olas\u0131 tehditleri h\u0131zl\u0131 bir \u015fekilde tespit edebilirsiniz.<\/p><p>Bu rehberde, Suricata loglar\u0131n\u0131 Kibana ile nas\u0131l entegre edece\u011finizi ad\u0131m ad\u0131m anlatt\u0131k. E\u011fer a\u011f g\u00fcvenli\u011fi loglar\u0131n\u0131z\u0131 g\u00f6rselle\u015ftirmek ve daha etkili bir \u015fekilde analiz etmek istiyorsan\u0131z, bu entegrasyonu denemek i\u00e7in harika bir zaman!<\/p><p>Daha fazla bilgi i\u00e7in:<br>- (https:\/\/suricata.io\/)<br>- (https:\/\/www.elastic.co\/guide\/en\/kibana\/current\/index.html)<\/p><p>---<\/p><p>Bu ad\u0131mlar\u0131 takip ederek, Suricata loglar\u0131n\u0131z\u0131 Kibana ile g\u00f6rselle\u015ftirebilir ve a\u011f g\u00fcvenli\u011fi analizlerinizi bir \u00fcst seviyeye ta\u015f\u0131yabilirsiniz. Unutmay\u0131n, siber g\u00fcvenlik s\u00fcrekli bir s\u00fcre\u00e7tir ve do\u011fru ara\u00e7larla bu s\u00fcreci daha etkili hale getirebilirsiniz.<\/p>","excerpt":"Suricata ve Kibana entegrasyonu, a\u011f g\u00fcvenli\u011fi loglar\u0131n\u0131z\u0131 daha etkili bir \u015fekilde analiz etmenizi sa\u011flar. Kibana\u2019n\u0131n g\u00fc\u00e7l\u00fc g\u00f6rselle\u015ftirme \u00f6zellikleri sayesinde, Suricata\u2019n\u0131n \u00fcretti\u011fi loglar\u0131 kolayca anlamland\u0131rabilir ve olas\u0131 tehditleri h\u0131zl\u0131 bir \u015fekilde tespit edebilirsiniz.","created_at":"2025-01-23 06:19:11","updated_at":"2026-09-23 10:58:13","category_id":6,"view_count":641,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-01-23 06:19:11","featured_image":"resimyok.jpg","slug":"suricata-ve-kibana-entegrasyonu-loglari-gorsellestirme","category_name":"Sistem","category_slug":"sistem","category_color":"#3b82f6"}