Security Automation
FortiAnalyzer SSL VPN Korelasyonu
Başarısız SSL VPN denemelerini eşik, kaynak, kullanıcı ve zaman penceresiyle ilişkilendirerek aksiyon alınabilir güvenlik olayına dönüştüren analiz yaklaşımı.
Problem
VPN logları tek başına bakıldığında dağınık görünür. Başarısız denemeler, parola spreyi, ülke bazlı anomali, pasif keşif veya yanlış yapılandırma kaynaklı kullanıcı hatası aynı ekranda birbirine karışabilir.
Yaklaşım
FortiAnalyzer logları kullanıcı, kaynak IP, ülke, zaman aralığı, hedef portal ve hata tipi üzerinden gruplanır. Tekil hata yerine davranış paterni izlenir. Eşik aşıldığında firewall policy, kullanıcı doğrulama yöntemi, MFA durumu ve geçmiş bağlantı davranışı birlikte incelenir.
Sonuç
Güvenlik ekibi ham log yerine önceliklendirilmiş olay görür. Yanlış pozitifler azalır, hesap kilitleme veya kaynak engelleme kararları daha ölçülebilir hale gelir.