🔧 Teknik Karşılaştırma

Syslog Server Türkiye Çözümleri Karşılaştırma 2026

📅 12 Mayıs 2026 ⏱ 12 dk okuma ✍️ SkyVault

Ağ loglarınızı toplamak için doğru syslog çözümünü seçmek, hem 5651 uyumu hem de uzun vadeli yönetim maliyeti açısından kritik bir karardır. Bu rehberde açık kaynak ve ticari seçenekleri Türkiye gereksinimleri perspektifinden karşılaştırıyoruz.

Syslog Server Nedir?

Syslog, ağ cihazlarının (router, switch, güvenlik duvarı, erişim noktası) ürettiği log mesajlarını standart bir protokolle (RFC 5424) iletmek için kullandığı bir standarttır. Syslog server ise bu mesajları merkezi olarak alan, saklayan ve sorgulanabilir hale getiren sistemdir.

5651 sayılı Kanun kapsamında kullanıcı bağlantı loglarının tutulması zorunludur. Bu loglar genellikle şu cihazlardan gelir:

Çözüm Kategorileri

Açık Kaynak Çözümler

Graylog Açık Kaynak
Arama odaklı log yönetimi
  • Güçlü arama ve filtreleme
  • Geniş plugin ekosistemi
  • Web arayüzü kullanışlı
  • Yüksek kaynak gereksinimi (16GB+ RAM)
  • TSA/e-Tuğra entegrasyonu yok
  • 5651 arşiv formatı elle yapılır
  • Türkçe destek yok
ELK Stack Açık Kaynak
Elasticsearch + Logstash + Kibana
  • Sınırsız esneklik
  • Görselleştirme güçlü
  • Büyük ölçek için uygun
  • Kurulum ve yönetim karmaşık
  • Lisans değişiklikleri (Elastic License)
  • TSA entegrasyonu yok
  • Üst düzey DevOps bilgisi gerektirir
Rsyslog / Syslog-ng Açık Kaynak
Temel syslog daemon
  • Hafif kaynak kullanımı
  • Tüm Linux dağıtımlarında hazır
  • Ücretsiz
  • Sadece toplama, yönetim yok
  • Arama ve dashboard yok
  • Arşivleme ve TSA elle kurulur
  • 5651 uyumu için ek geliştirme şart

Ticari ve SaaS Çözümler

Splunk Kurumsal
Enterprise SIEM + Log Yönetimi
  • Güçlü SIEM yetenekleri
  • Kapsamlı entegrasyonlar
  • Büyük kurumsal ortamlar için
  • Çok yüksek lisans maliyeti ($50K+/yıl)
  • 5651 / e-Tuğra TSA desteği yok
  • Türkiye için özel yapılandırma gerekir
  • Küçük/orta işletmeler için aşırı karmaşık

5651 Uyumu Karşılaştırma Tablosu

Özellik Graylog ELK Stack Rsyslog Splunk CorpLog
Syslog toplama
e-Tuğra TSA mühürü
2 yıl otomatik arşiv Elle Elle Elle Eklenti
MikroTik hotspot desteği Kısmi Kısmi Kısmi
Yasal PDF export Eklenti
KVKK uyumu Manuel Manuel Manuel
Türkçe arayüz
Kurulum gerektirmez
Aylık maliyet (50 cihaz) $0 + sunucu $0 + sunucu $0 $3.000+ Uygun fiyat

MikroTik Syslog Yapılandırması

MikroTik RouterOS, Winbox veya terminal üzerinden kolayca syslog gönderecek şekilde yapılandırılabilir. Aşağıdaki komutlar, MikroTik'ten CorpLog (veya herhangi bir syslog sunucusu) adresine log gönderimini ayarlar:

# Syslog sunucu tanımla
/system/logging/action
add name=remote-syslog target=remote remote= remote-port=514

# Tüm hotspot loglarını gönder
/system/logging
add action=remote-syslog topics=hotspot,info
add action=remote-syslog topics=hotspot,account
💡 İpucu: UDP vs TCP Syslog için varsayılan protokol UDP 514'tür. UDP hızlıdır ama paket kaybında log düşer. Kritik 5651 logları için TCP 601 veya TLS şifreli syslog (RFC 5425) kullanılması önerilir. CorpLog her iki protokolü de destekler.

Açık Kaynak mı, SaaS mı?

Bu kararı genellikle iki faktör belirler: teknik kapasite ve toplam sahip olma maliyeti (TCO).

⚠️ Açık Kaynak Gerçek Maliyeti Graylog veya ELK Stack "ücretsiz" görünür, ancak şunları hesaba katın: sunucu donanımı veya bulut VM maliyeti, kurulum ve yapılandırma için geçen zaman, TSA entegrasyonu için yazılım geliştirme, güvenlik yamaları ve süregelen bakım. Orta ölçekli bir işletme için bu maliyetler yıllık $5.000–15.000'i bulabilir.

SaaS tabanlı CorpLog ile karşılaştırdığınızda: kurulum yok, sunucu yok, bakım yok. 5651 uyumu ve TSA mühürleme kutudan çıkar. Aylık sabit ücret, öngörülemeyen masrafları ortadan kaldırır.

Hangi Çözümü Seçmeli?

İşletme ProfiliÖnerilen Çözüm
Kafe/restoran, 1–5 lokasyonCorpLog — kurulum yok, 5651 hazır
Otel zinciri, 10–50 lokasyonCorpLog — merkezi yönetim, otomatik arşiv
KOBİ, 10–200 çalışanCorpLog — Türkçe destek, KVKK uyumlu
Büyük kurumsal, iç IT ekibi varGraylog veya ELK + özel 5651 eklentisi
Banka/fintech, SIEM gerekliSplunk veya IBM QRadar + ek uyum çalışması

Sıkça Sorulan Sorular

Syslog server nedir ve neden gerekli?
Syslog server, ağ cihazlarınızdan gelen log mesajlarını merkezi olarak toplayan ve depolayan bir sistemdir. 5651 sayılı Kanun uyarınca bu logların tutulması yasal zorunluluktur. Merkezi bir sistem olmadan her cihazın loguna ayrı ayrı bakmak gerekir ve arşivleme pratik olarak imkânsızlaşır.
Graylog ve ELK Stack 5651 uyumlu mu?
Graylog ve ELK Stack log toplama ve arama konusunda güçlü araçlardır, ancak Türkiye'ye özgü 5651 gereksinimlerini (TSA mühürleme, e-Tuğra entegrasyonu, yasal PDF export) kutudan çıkar çıkmaz karşılamaz. Bu özellikleri kendiniz geliştirmeniz veya ek modüller kurmanız gerekir.
TSA mühürleme hangi syslog çözümlerinde var?
TSA mühürleme Türkiye'ye özgü bir gerekliliktir ve açık kaynak syslog çözümlerinde varsayılan olarak bulunmaz. SkyVault CorpLog, e-Tuğra TSA ile entegre çalışan hazır mühürleme desteği sunar.
Küçük işletme için en uygun syslog çözümü hangisi?
50 cihazın altındaki küçük işletmeler için kurulum ve yönetim kolaylığı ön plana çıkar. Açık kaynak çözümler teknik ekip gerektirir; SkyVault CorpLog gibi bulut tabanlı çözümler ise kurulum gerektirmeden hizmet verir ve 5651 uyumunu otomatik sağlar.
MikroTik cihazlardan syslog nasıl alınır?
MikroTik RouterOS'ta syslog gönderimi /system/logging menüsünden yapılandırılır. "remote" action oluşturulup syslog sunucusunun IP adresi ve portu (UDP 514) belirtilir. SkyVault CorpLog, MikroTik syslog formatını anlık olarak işler ve kullanıcı bağlantı kayıtlarını otomatik ayrıştırır.

5651 Uyumlu Syslog'u 15 Dakikada Kurun

SkyVault CorpLog ile ağ cihazlarınızı yönlendirin, gerisini biz halledelim. TSA mühürleme, otomatik arşiv, Türkçe destek dahil.

CorpLog'u Keşfet →