Log Yönetimi ve İmzalama (Sürüm 4.2.x)
Kullanım kılavuzunun bu bölümünde log yönetimi ve imzalama sürecinden bahsedilmiştir.
Log İmzalama
KLog Server, 5651 sayılı Kanun kapsamında toplanan log kayıtlarının bütünlüğünü ve sonradan değiştirilmediğini güvence altına almak için nitelikli zaman damgası ile imzalama kullanır. İmzalama işleminde log dosyasının SHA-512 özeti hesaplanır ve Kamu SM (TÜBİTAK BİLGEM Kamu Sertifikasyon Merkezi) onaylı zaman damgası sunucusuna gönderilir; karşılığında alınan zaman damgası mührü dosyayla birlikte saklanır. Bu sayede log dosyasının belirtilen tarihte var olduğu ve o tarihten sonra değiştirilmediği bağımsız olarak doğrulanabilir.
Log kayıtları gün boyunca farklı kaynaklardan alınır ve her gün saat 00:00-01:00 arasında sıkıştırılarak Kamu SM onaylı sertifika ve SHA-512 karma algoritması ile imzalanır. Log dosyaları imzalanmadan önce sistemden indirilemez.
İmzalama ve lisans doğrulama için sunucunun aşağıdaki hedeflere kısıtlama olmaksızın bağlanabiliyor olması gerekmektedir:
- klogserver.com (TCP 443)
- kamusm.gov.tr (TCP 443)
- zd.kamusm.gov.tr (TCP 80)
İmzalama sırasında sorun oluşursa veya Kamu SM sunucusuna bağlanılamazsa KLog Server log dosyasını bekletir ve bir sonraki gün yeniden imzalamayı dener. Daha fazla bilgi için Tercihler — Bildirimler bölümünü gözden geçirebilirsiniz.
İmzalama için log kaynağının geçerli lisansa sahip olması gereklidir. Daha fazla bilgi için Lisanslama bölümünü gözden geçirebilirsiniz.
Canlı Log
"Log Yönetimi" > "Canlı Log" bölümünden Syslog kaynaklarından alınan log akışı anlık olarak izlenebilir. Birden fazla kaynak tanımlıysa kaynak seçiciden istediğiniz kaynağı seçebilirsiniz. "Otomatik Kaydır" butonunu kapatarak akışı duraklatabilirsiniz; bu işlem yalnızca ekrana yazmayı durdurur.
Log Arama
"Log Yönetimi" > "Log Arama" bölümünden log dosyaları içinde arama yapabilirsiniz:
- "Log Yönetimi" > "Log Arama" bölümüne gidiniz.
- Birden fazla kaynak tanımlıysa arama yapılacak kaynağı kaynak seçiciden seçiniz.
- Tarih seçicisinden arama yapmak istediğiniz tarihi seçiniz. Güncel tarih seçilirse imzalanmamış loglarda, geçmiş tarih seçilirse imzalanmış loglarda arama yapılır.
- Anahtar kelimeyi giriş alanına yazınız ve "Dahil et" veya "Hariç tut" modunu seçiniz. Birden fazla anahtar kelime eklemek için "Ekle" butonunu kullanınız.
- "Ara" butonuna basınız.
Toplu İşlemler
"Log Yönetimi" > "Toplu İşlemler" bölümünden log dosyaları toplu olarak aktarılabilir veya silinebilir.
Toplu Dışa Aktarma
- "Log Yönetimi" > "Toplu İşlemler" bölümüne gidiniz.
- "Log kaynağı" listesinden kaynağı seçiniz.
- "Tüm loglar" veya belirli bir tarih aralığı seçiniz (en az bir aylık).
- Tarih aralığı seçtiyseniz başlangıç ve bitiş aylarını belirleyiniz.
- "Aktarım hedefi" listesinden hedefi seçiniz. Hedef yoksa önce Aktarım Hedefleri bölümünden tanımlamanız gerekmektedir.
- "Logları dışa aktar" butonuna basınız ve uyarı penceresinde onaylayınız.
Dosyalar aktarım hedefinde KLogServer/[Kaynak Adı]/[Yıl]/[Ay]/ dizinine aktarılır.
Toplu Temizleme
- "Log Yönetimi" > "Toplu İşlemler" bölümüne gidiniz.
- "Log kaynağı" listesinden kaynağı seçiniz.
- Tüm logları veya belirli bir tarih aralığını seçiniz.
- "Logları sil" butonuna basınız ve uyarı penceresinde onaylayınız.
Karantina Klasörü
Bilinmeyen (sisteme kayıtlı olmayan) veya silinmiş kaynaklardan gelen log dosyaları karantina klasöründe tutulur ve 30 gün sonra otomatik olarak silinir. Karantina klasörünü daha önce temizlemek için:
- "Log Yönetimi" > "Toplu İşlemler" bölümüne gidiniz.
- "Karantina Klasörü" kartında klasörün güncel boyutunu ve öğe sayısını görebilirsiniz.
- "Karantinayı Temizle" butonuna tıklayınız.
- Açılan onay penceresinde işlemi onaylayınız.