FortiAnalyzer, Fortinet Security Fabric'in merkezi log toplama, saklama, analiz ve raporlama platformudur. FortiGate güvenlik duvarları başta olmak üzere FortiClient, FortiMail, FortiWeb ve üçüncü taraf kaynaklardan gelen kayıtları tek bir veri gölünde normalleştirir; olayları korelasyona sokar, KVKK ve PCI DSS denetimlerinde kanıt olarak kullanılan hazır raporları üretir ve dahili SIEM/SOAR yetenekleriyle olay müdahalesini otomatikleştirir. Kısacası FortiAnalyzer, güvenlik duvarınızın ne engellediğini değil, ağınızda ne olduğunu anlatan katmandır.
Merkezi log tutmak artık “olursa iyi olur” kalemi değil. Verizon'un 2025 Data Breach Investigations Report'una göre zafiyet sömürüsü ilk erişim vektörü olarak %20'ye ulaştı ve uç (edge) cihazlar ile VPN'ler bu sömürü eylemlerinin %22'sini oluşturdu — bir önceki yılın neredeyse sekiz katı (Verizon DBIR, 2025). Aynı rapor, kurumların uç cihaz zafiyetlerinin yalnızca yaklaşık %54'ünü tam olarak giderebildiğini ve bunun medyan 32 gün sürdüğünü ölçüyor. Yamanın gecikmesi kaçınılmazsa, saldırganın ağınızda geçirdiği süreyi kısaltan tek şey görünürlüktür: kim, ne zaman, nereye, hangi kimlikle bağlandı sorusuna dakikalar içinde cevap verebilmek.
Avrupa tarafındaki tablo da aynı yöne işaret ediyor. ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 arasında 4.875 olayı inceledi; zafiyet sömürüsü ilk erişimlerin %21,3'ünü, kimlik avı ise %60'ını oluşturdu (ENISA Threat Landscape, 2025). Bu vektörlerin ortak özelliği, tek bir cihazın kendi başına bakınca “normal” görünen kayıtlar üretmesidir. Bir FortiGate'in oturum logu, bir FortiClient'in kimlik doğrulama kaydı ve bir FortiMail teslimat logu ayrı ayrı bakıldığında sıradan; yan yana konduğunda ise bir saldırı zinciridir. FortiAnalyzer'ın varlık sebebi tam olarak bu yan yana koyma işidir.
FortiAnalyzer tam olarak ne yapar?
FortiAnalyzer üç işi birden yapar: log biriktirir, bu logları analiz edilebilir hale getirir ve çıkan bulguya göre aksiyon tetikler. Fortinet bunu resmî veri sayfasında “Security Fabric'in veri gölü” olarak tanımlıyor: ağ, uç nokta ve bulut ortamlarından gelen telemetri tek yerde toplanıyor, yapay zekâ/makine öğrenmesi destekli analitikle zenginleştiriliyor ve IoT, SOC, e-posta ile uç nokta zafiyetleri için yapılandırılmış panolara dönüştürülüyor (Fortinet FortiAnalyzer Data Sheet, 2026).
Veri toplama katmanı: hangi kaynaklar, hangi yöntemle
FortiAnalyzer log almayı tek bir protokole bağlamaz. Veri sayfasına göre syslog, API'ler, uyarı besleme (alert ingestion) servisi ve FortiClient üzerinden ajan tabanlı iletim desteklenir (Fortinet FortiAnalyzer Data Sheet, 2026). Bu, pratikte şu anlama gelir: FortiGate güvenlik duvarları doğrudan Security Fabric bağlantısıyla, Linux sunucularınız syslog ile, SaaS uygulamalarınız API ile, kullanıcı uç noktalarınız ise FortiClient ajanıyla aynı veri gölüne yazar. Rol tabanlı erişim denetimi ve veri saklama politikaları da bu katmanda tanımlanır; yani hangi ekibin hangi kiracının logunu görebileceği ürün içinde kontrol edilir.
Analitik ve korelasyon katmanı: ham logdan olaya
Ham log tek başına bir denetim kanıtı değildir; anlamlandırılması gerekir. FortiAnalyzer, Security Fabric bileşenleri arasında dahili analitik ve korelasyon çalıştırarak birbiriyle ilgisiz görünen olayları tek bir olay kaydında (incident) birleştirir. FortiGuard Labs entegrasyonu bu kayıtları güncel tehdit istihbaratıyla zenginleştirir; FortiGuard IOC servisi günde 500.000 ihlal göstergesi (IOC) ile adli veri sağlar ve geçmiş loglar bu göstergelere karşı yeniden taranarak tehdit avcılığı yapılabilir (Fortinet FortiAnalyzer Data Sheet, 2026). “Bu IP adresi üç ay önce de ağımda göründü mü?” sorusunun cevabı, ancak logunuz duruyorsa ve indekslenmişse vardır.
Müdahale katmanı: XDR ve zorlama noktaları
FortiAnalyzer yalnızca rapor üretmez; Fabric üzerindeki zorlama noktalarına komut da geçebilir. Veri sayfasına göre FortiEDR, FortiNDR, FortiDeceptor, FortiCNAPP ve FortiDLP ile entegre olarak XDR katmanı kurar; otomatik müdahale ise FortiGate, FortiManager, FortiMail, FortiEDR uç nokta koruması ve FortiAuthenticator gibi noktalar üzerinden tetiklenir (Fortinet FortiAnalyzer Data Sheet, 2026). Bir uç noktada fidye yazılımı davranışı görüldüğünde cihazın ağdan karantinaya alınması, ilgili kullanıcının oturumunun düşürülmesi ve FortiGate'te geçici bir engelleme kuralının yazılması aynı playbook içinde sıralanabilir.
FortiAnalyzer ile FortiManager arasındaki fark nedir?
En kısa ayrım şudur: FortiManager cihazları yönetir, FortiAnalyzer cihazların ürettiği veriyi yönetir. FortiManager yapılandırma, politika dağıtımı ve sürüm/revizyon kontrolü için; FortiAnalyzer log toplama, analiz, raporlama ve olay müdahalesi içindir. İkisi rakip değil, tamamlayıcıdır. Çok şubeli bir kurumda FortiManager “aynı web filtreleme profilini 120 şubeye nasıl aynı anda basarım?” sorusuna, FortiAnalyzer ise “dün gece 02:14'te bu sunucuya hangi kullanıcı hangi cihazdan erişti?” sorusuna cevap verir.
| Karşılaştırma boyutu | FortiManager | FortiAnalyzer |
|---|
| Temel işlev | Merkezi yapılandırma, politika ve sağlama (provisioning) | Merkezi log toplama, analiz, raporlama ve olay müdahalesi |
| Tipik kullanıcı | Ağ/güvenlik mühendisi, operasyon ekibi | SOC analisti, uyum ve iç denetim ekibi |
| Ölçek beyanı | 100.000'e kadar Fortinet cihazı (FortiGate, FortiSwitch, FortiAP, SD-WAN, FortiSASE) | Modele göre 180 ile 10.000 arası cihaz/VDOM |
| Tuttuğu veri | Yapılandırma nesneleri, şablonlar, revizyon geçmişi | Trafik ve UTM logları, olay kayıtları, IOC eşleşmeleri, adli veri |
| Uyumluluğa katkısı | Değişiklik kaydı, onay akışı, yapılandırma geri alma | Log saklama, denetim izi, hazır uyumluluk raporları (ör. PCI-DSS, HIPAA) |
| Çok kiracılık | ADOM — modele göre 30 ile 10.000 arası varsayılan, lisanslı azami 12.000 | ADOM ile kiracı/birim bazlı log ve rapor izolasyonu |
| Yüksek erişilebilirlik | HA kümesi | Dört düğüme kadar HA kümesi |
Tablodaki ölçek rakamları resmî kaynaklardan alınmıştır: FortiManager'ın 100.000 cihaz desteği ürün sayfasında (Fortinet FortiManager ürün sayfası, 2026), ADOM kapasiteleri 7.6.4 sürüm notlarının B ekinde (Fortinet Document Library, 2026), FortiAnalyzer'ın cihaz/VDOM ve HA değerleri ise veri sayfasında (Fortinet FortiAnalyzer Data Sheet, 2026) yer alır. Pratikte iki ürünü ayıran şey satın alma kararı değil, operasyon modelidir: FortiManager olmadan da FortiGate'leri tek tek yönetebilirsiniz, FortiAnalyzer olmadan ise geçmişe dönük soru soramazsınız. Denetim sorusu her zaman geçmişe dairdir.
Küçük ve orta ölçekli kurumlarda sık görülen bir yanılgı, FortiManager alındığında log işinin de çözüldüğünü sanmaktır. FortiManager'ın kendi log görüntüleme yetenekleri operasyonel amaçlıdır; uzun süreli saklama, analitik indeksleme ve zamanlanmış uyumluluk raporlaması FortiAnalyzer'ın işidir. Tersi de geçerlidir: FortiAnalyzer politika dağıtmaz. Doğru soru “hangisi?” değil, “önce hangisi?” sorusudur — tek lokasyonlu bir kurumda genellikle önce FortiAnalyzer, çok şubeli bir kurumda ise ikisi birlikte devreye alınır.
KVKK log saklama yükümlülüğünü FortiAnalyzer nasıl karşılar?
Kısa cevap: KVKK, adı konmuş bir “log cihazı” zorunluluğu getirmez; ancak Kurum'un yayımladığı teknik tedbirler çerçevesi, kullanıcı işlem hareketlerinin düzenli olarak kayıt altına alınmasını ve bu kayıtların takip edilmesini bekler. FortiAnalyzer bu beklentiyi karşılayan teknik kontroldür: kayıtların merkezî ve değiştirilemez biçimde toplanması, rol tabanlı erişimle korunması ve denetim anında raporlanabilmesi.
KVKK teknik tedbirler listesinde log nerede duruyor?
KVKK'nın Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) belgesinde, kişisel veri güvenliğinin takibi başlığı altında bilişim ağlarında hangi yazılım ve servislerin çalıştığının kontrolü, sızma veya olmaması gereken hareketin belirlenmesi, tüm kullanıcı işlem hareketlerinin düzenli olarak log kaydının tutulması ve güvenlik sorunlarının hızla raporlanması gerektiği belirtilir. Aynı rehberin teknik tedbirler özet tablosunda “Erişim Logları”, “Log Kayıtları”, “Ağ Güvenliği”, “Saldırı Tespit ve Önleme Sistemleri” ve “Güvenlik Duvarları” ayrı kalemler olarak sayılır (KVKK, Kişisel Veri Güvenliği Rehberi, Ocak 2018). Rehber ayrıca güvenlik duvarı ve ağ geçidini internetten gelen izinsiz erişim tehditlerine karşı “ilk savunma hattı” olarak tanımlar. FortiGate bu ilk hattı kurar; FortiAnalyzer o hattın ürettiği kanıtı saklar.
Saklama süresini ürün değil, mevzuat ve saklama-imha politikanız belirler
Sektörde sık tekrarlanan “FortiAnalyzer 1 yıl log saklar” ifadesi bir ürün özelliği değildir. Fortinet'in resmî veri sayfası yalnızca Max Number of Days Analytics değerini verir: bu, cihaz sürekli olarak maksimum analitik hızda log alırsa ulaşılan gün sayısıdır (modele göre 30, 50 veya 60 gün). Ortalama log hızınız düşükse bu süre uzar. Yani saklama süresi bir kapasite planlama sonucudur; doğru cümle “şu hacimde şu kadar gün” biçiminde kurulur.
Bu ayrım denetimde önemlidir. KVKK rehberi tek bir saklama süresi dayatmaz; süre, işlenen kişisel verinin türüne, ilgili özel mevzuata ve kurumun kişisel veri saklama ve imha politikasına göre belirlenir. Dolayısıyla doğru yaklaşım, önce hukuki gereksinimi netleştirip ardından FortiAnalyzer'ı o süreyi karşılayacak disk ve arşiv mimarisiyle boyutlandırmaktır. Uygulamada bunu iki katmanlı kurarız: sıcak (analitik, indeksli, aranabilir) katman ve arşiv katmanı. Arşiv tarafında FortiAnalyzer'ın başka bir FortiAnalyzer'a, syslog sunucusuna veya CEF sunucusuna gerçek zamanlıya yakın log yönlendirmesi kullanılabilir; yönlendirme yapılırken yerel kopya da korunur (Fortinet FortiAnalyzer Data Sheet, 2026).
PCI DSS, BDDK ve 5651 bağlamında ne değişiyor?
Kart verisi işleyen kurumlarda PCI DSS v4.0, ağ güvenlik kontrollerinin (NSC) yapılandırmalarının en az altı ayda bir gözden geçirilmesini (madde 1.2.7) ve segmentasyon kullanılıyorsa segmentasyon kontrollerine en az 12 ayda bir ve her değişiklikten sonra sızma testi uygulanmasını (madde 11.4.5) şart koşar (PCI Security Standards Council, PCI DSS v4.0 SAQ D, Nisan 2022). Bu maddeler doğrudan “log tut” demez ama her ikisi de kanıt ister; kural değişikliğinin ne zaman, kim tarafından yapıldığını ve segmentin gerçekten izole olduğunu gösteren veri log tarafındadır. FortiAnalyzer'ın hazır PCI-DSS ve HIPAA rapor şablonları (Fortinet FortiAnalyzer Data Sheet, 2026) bu kanıtı denetçinin beklediği formatta üretmeyi kolaylaştırır.
BDDK düzenlemelerine tabi finans kuruluşlarında ve 5651 sayılı Kanun kapsamında toplu kullanım sağlayıcı konumundaki kurumlarda ise iç IP dağıtım kayıtlarının ve erişim kayıtlarının bütünlüğünü koruyacak biçimde saklanması beklenir. Bu düzenlemelerin kapsamı ve süreleri kurumdan kuruma değiştiği için burada tek bir rakam vermiyoruz; doğru süre hukuk danışmanınız ve denetçinizle birlikte belirlenmeli, ardından teknik tasarım bu süreye göre yapılmalıdır. Sora Yazılım olarak boyutlandırma çalışmasını her zaman bu sıralamayla yürütürüz.
Hangi FortiAnalyzer modeli hangi log hacmine uygun?
Model seçimi tek bir sayıya bakılarak yapılmaz; günlük log hacmi (GB/gün), sürekli log hızı (log/sn), bağlanacak cihaz/VDOM sayısı ve hedeflenen analitik gün sayısı birlikte değerlendirilir. Fortinet'in donanım ailesi günlük 100 GB log (FAZ-300G) ile 8.300 GB log (FAZ-3750G) arasında ölçeklenir; analitik sürekli log hızı 2.000 ile 100.000 log/sn arasındadır (Fortinet FortiAnalyzer Data Sheet, 2026).
| Model | Günlük log kapasitesi | Analitik sürekli hız | Collector sürekli hız | Cihaz/VDOM (azami) | Kullanılabilir depolama (RAID sonrası) | Azami analitik gün* |
|---|
| FAZ-300G | 100 GB/gün | 2.000 log/sn | 3.000 log/sn | 180 | 4 TB | 50 gün |
| FAZ-810G | 200 GB/gün | 4.000 log/sn | 6.000 log/sn | 800 | 8 TB | 50 gün |
| FAZ-1000G | 660 GB/gün | 20.000 log/sn | 30.000 log/sn | 2.000 | 24 TB | 60 gün |
| FAZ-3100G | 3.000 GB/gün | 42.000 log/sn | 60.000 log/sn | 4.000 | 56 TB | 30 gün |
| FAZ-3750G | 8.300 GB/gün | 100.000 log/sn | 150.000 log/sn | 10.000 | 305 TB | 60 gün |
* Fortinet'in dipnotu: sürekli hız, platformun SQL veritabanı ve sistem performansı bozulmadan en az 48 saat boyunca sürdürebildiği azami sabit log mesaj hızıdır. Azami analitik gün ise cihaz kesintisiz olarak bu hızda log alırsa ulaşılan gün sayısıdır; gerçek ortalama hızınız daha düşükse süre uzar (Fortinet FortiAnalyzer Data Sheet, 2026). Bu yüzden gerçek hacmi ölçmeden model seçmiyoruz: tipik bir projede önce mevcut FortiGate'lerde log ayarlarını hedeflenen seviyeye getirip birkaç haftalık gerçek üretim verisini ölçüyor, ardından büyüme payıyla boyutlandırıyoruz.
Analyzer ve Collector modları ne zaman ayrılmalı?
FortiAnalyzer iki çalışma modu sunar. Collector modunda cihazın birincil görevi bağlı cihazların loglarını almak, arşivlemek ve bir Analyzer'a iletmektir. Analyzer modundaki cihaz ise analitik ve rapor üretimine odaklanır. Log hızı arttıkça kaynak yoğun “log alma” işini Collector'a devretmek, Analyzer'ın rapor ve korelasyon performansını korur (Fortinet FortiAnalyzer Data Sheet, 2026). Tablodaki Collector sürekli hızlarının Analyzer hızlarının üzerinde olması (modele göre yaklaşık 1,4–1,5 kat) da bu iş bölümünün donanım tarafındaki karşılığıdır.
Coğrafi dağıtım da bu modelle çözülür: her bölgeye bir Collector koyup WAN üzerinden merkeze yalnızca gerekli veriyi taşımak, hem hat maliyetini hem de veri yerelliği kısıtlarını yönetmeyi kolaylaştırır. Çok sayıda FortiAnalyzer bulunan büyük kurumlarda ise FortiAnalyzer Fabric devreye girer: Supervisor ve Member modlarıyla, üye cihazların ADOM'ları, yetkili loglama cihazları, olay ve uyarı kayıtları tek noktadan görüntülenir; Log View üzerinden tüm üyeler genelinde global arama yapılabilir (Fortinet FortiAnalyzer Data Sheet, 2026).
FortiAnalyzer bir SIEM'in yerini tutar mı?
Kısmen. FortiAnalyzer dahili SIEM ve SOAR yetenekleri içerir ve Fortinet'in kendi tanımıyla “müşterinin kullandığı herhangi bir SIEM veya loglama çözümünü tamamlayacak ve onunla birlikte çalışacak” biçimde tasarlanmıştır (Fortinet FortiAnalyzer Data Sheet, 2026). Ağırlığı Fortinet ekosisteminde olan, üçüncü taraf log kaynağı sınırlı kurumlarda FortiAnalyzer tek başına yeterli olur. Buna karşılık Windows olay günlükleri, veritabanları, ERP, çok sayıda farklı üreticinin ağ cihazı ve özel uygulama loglarının derin korelasyonu gerekiyorsa tam kapsamlı bir SIEM — Fortinet ailesinde FortiSIEM — daha uygun olur.
Bu konuda abartısız konuşmakta fayda var: Fortinet'in kendi Gartner Magic Quadrant sayfasında listelediği konumlara göre şirket 2025 Gartner Magic Quadrant for Security Information and Event Management raporunda Challenger olarak konumlandırılmıştır, Lider değil (Fortinet, Gartner Magic Quadrants sayfası, 2026). Aynı sayfada Fortinet'in Lider olduğu kategori 2025 Hybrid Mesh Firewall Magic Quadrant'ıdır. Yani FortiAnalyzer'ı “pazarın en iyi SIEM'i” diye konumlandırmak doğru olmaz; doğru konumlandırma, Fortinet ağırlıklı bir ortamda kurulum ve işletme maliyeti düşük, hızlı değer üreten bir güvenlik operasyonları platformu olmasıdır. Zaten Security Fabric'in 500'den fazla üçüncü taraf çözümü kapsayan entegrasyon ekosistemi de bu tamamlayıcılık üzerine kuruludur (Fortinet, About Us, 2026).
Karar verirken pratik ölçüt şudur: log kaynaklarınızın büyük çoğunluğu Fortinet ise ve ekibiniz küçükse FortiAnalyzer ile başlayın. Kaynak çeşitliliği yüksekse ve regülasyon bağımsız bir SIEM istiyorsa, FortiAnalyzer'ı Fortinet tarafının toplayıcısı ve önişlemcisi olarak konumlandırıp SIEM'e yalnızca zenginleştirilmiş olayları gönderin. Bu ikinci desen, SIEM lisans maliyetinin ham log hacmiyle doğru orantılı arttığı ortamlarda ciddi tasarruf sağlar.
SOC ekibi FortiAnalyzer ile hangi işleri otomatikleştirebilir?
Kısa cevap: uyarı üretiminden ilk müdahaleye kadar olan zincirin büyük kısmını. FortiAnalyzer, olay yaşam döngüsünü uyarı izleme ve önceliklendirmeden derin incelemeye ve müdahaleye kadar tek konsolda yönetir; dahili korelasyon, gösterge zenginleştirme ile kullanıcı, varlık ve kimlik takibi analistin elini hızlandırır (Fortinet FortiAnalyzer Data Sheet, 2026). Pratikte en çok değer üreten dört başlık şunlardır:
- Aylık SOC otomasyon içerik paketleri. FortiGuard Labs her ay hazır kullanım senaryoları yayımlar: log ayrıştırıcıları, raporlar, korelasyon kuralları, olay işleyicileri ve otomatik playbook'lar. Bu, yeni bir log kaynağını devreye almayı ve yeni tehditleri tespit etmeyi elle kural yazmadan mümkün kılar.
- FortiGuard IOC ve Outbreak Detection servisleri. Günde 500.000 IOC ile beslenen adli veri, geçmiş logların yeniden taranmasına imkân verir; salgın (outbreak) paketi ise ilgili rapor, olay işleyici ve rapor şablonunu birlikte getirir.
- Playbook tabanlı müdahale. Uyarı işleme, biletleme ve bildirim akışları otomatikleştirilebilir; müdahale FortiGate, FortiMail, FortiEDR ve FortiAuthenticator gibi zorlama noktaları üzerinden tetiklenir.
- Üretken yapay zekâ asistanı (FortiAI). Analist doğal dille sorgu yazabilir, olayları özetletebilir ve karmaşık veritabanı sorgularını sorgu dili bilmeden üretebilir. Bu özellik ayrı bir FortiAI aboneliğiyle sunulur.
Bu otomasyonun arka planındaki istihbarat hacmi de küçümsenecek gibi değil: FortiGuard Labs her gün 100 milyardan fazla olayı yapay zekâ ve makine öğrenmesi sistemleriyle işleyip analiz ediyor (Fortinet, About Us, 2026). Bir kurumun kendi başına üretemeyeceği bu bağlam, FortiAnalyzer'daki her uyarının yanına iliştirildiğinde analistin “bu gerçek mi?” sorusuna harcadığı süre kısalır. Küçük ekiplerin en pahalı kaynağı analist dakikasıdır; otomasyonun getirisi de buradan ölçülür.
Ek olarak OT Security Service (endüstriyel ortamlar için ileri OT analitiği, risk ve uyum raporları, olay işleyicileri), Attack Surface Security Rating and Compliance Service (güvenlik duruşu puanlaması ve yapılandırma önerileri), FortiGuard Threat Intel Platform servisi ve 7x24 SOCaaS izleme/yönetim hizmeti abonelik olarak eklenebilir (Fortinet FortiAnalyzer Data Sheet, 2026). Hangi aboneliklerin gerçekten gerekli olduğunu, ekip büyüklüğünüze ve vardiya modelinize bakarak birlikte belirliyoruz — kullanılmayan abonelik yenileme döneminde gereksiz maliyettir.
Donanım, sanal makine ve bulut arasında nasıl seçim yapılır?
Üç seçenek de aynı yazılımı çalıştırır; fark dağıtım, ölçekleme ve veri yerelliğindedir. Fortinet FortiAnalyzer'ı fiziksel appliance, özel/genel bulut için sanal appliance ve barındırılan (hosted) çözüm olarak sunar (Fortinet FortiAnalyzer Data Sheet, 2026). Türkiye'de KVKK kaynaklı veri yerelliği hassasiyeti olan kurumlarda tercih genellikle on-premise donanım veya kurumun kendi veri merkezindeki sanal makine yönünde oluşur.
| Seçenek | Ne zaman uygun | Dikkat edilecek nokta |
|---|
| Donanım appliance (FAZ-300G – FAZ-3750G) | Yüksek log hacmi, uzun saklama, veri merkezinde konumlandırma | Depolama baştan boyutlandırılır; büyüme payı bırakılmalı |
| FortiAnalyzer-VM (FAZ-VM-GB1 – GB2000) | Sanallaştırılmış veri merkezi, kademeli büyüme, DR senaryoları | Asgari 4 vCPU ve 16 GB bellek; 1–12 sanal arayüz; azami 10.000 cihaz/VDOM |
| FortiAnalyzer Cloud (PaaS) | Donanım işletmek istemeyen, FortiGate/SD-WAN odaklı ortamlar | Log Fortinet bulutunda tutulur; veri yerelliği gereksinimi önceden değerlendirilmeli |
Sanal sürümde lisans GB/gün üzerinden eklemeli çalışır: FAZ-VM-GB1'den FAZ-VM-GB2000'e kadar kapasite artırım lisansları üst üste konabilir ve VM abonelik SKU'ları 5, 50 ve 500 GB/gün adımlarında istiflenebilir. Collector modunda dağıtıldığında ise VM için GB/gün sınırı uygulanmaz (Fortinet FortiAnalyzer Data Sheet, 2026). Bu, “önce topla, sonra ne kadarını analiz edeceğine karar ver” yaklaşımını mümkün kılan pratik bir ayrıntıdır ve bütçesi sınırlı kurumlarda sıkça kullandığımız bir desendir.
Dayanıklılık tarafında FortiAnalyzer HA, birincil cihaz arızalandığında ikincil cihazın devralmasını sağlar ve dört düğüme kadar küme desteklenir (Fortinet FortiAnalyzer Data Sheet, 2026). Felaket kurtarma için ayrıca Backup to Cloud servisi vardır; bu abonelik yıllık 10 TB veri aktarımıyla logların genel buluta yedeklenmesini kapsar. Log altyapısının kendisinin tek arıza noktası olmaması, denetim açısından da önemlidir: denetçi “log cihazınız iki hafta kapalı kalmış” bulgusunu, eksik kayıt kadar ciddiye alır.
FortiAnalyzer'ı tek başına değil, Fortinet Security Fabric bütününün parçası olarak planlamak gerekir. Uçtaki FortiGate 1000F gibi bir veri merkezi güvenlik duvarı, FortiMail e-posta güvenliği, FortiWeb web uygulama güvenlik duvarı ve uzaktan çalışan kullanıcılar için FortiSASE aynı veri gölüne yazdığında, kullanıcıdan uygulamaya uzanan tek bir olay zinciri elde edersiniz. Parçalı kurulumlarda en sık karşılaştığımız sorun, logların var olması ama birbirine bağlanamamasıdır.
Sora Yazılım, Türkiye'de Fortinet yetkili kanal partneri olarak FortiAnalyzer projelerinde lisanslama, boyutlandırma, kurulum, mevcut log altyapısından göç ve yönetilen hizmet sağlıyoruz. Tipik bir çalışma şöyle ilerler: gerçek log hacminin ölçülmesi, hukuki saklama gereksiniminin netleştirilmesi, model ve depolama boyutlandırması, ADOM/rol tasarımı, uyumluluk rapor şablonlarının kurumunuza uyarlanması ve SOC playbook'larının devreye alınması. Sunucu, sanallaştırma ve yedekleme tarafındaki hazırlığı ise DevOps ve altyapı hizmetlerimiz kapsamında yürütüyoruz; log verisi üzerinde özel analitik veya asistan geliştirmek isteyen kurumlara yapay zekâ ve LLM hizmetlerimiz ile destek veriyoruz.
FortiAnalyzer için doğru modeli birlikte belirleyelim. Kaç FortiGate'iniz olduğunu, günlük yaklaşık log hacminizi ve hedeflediğiniz saklama süresini paylaşın; boyutlandırma çalışmasını ve kurulum planını çıkaralım. Fiyatlandırma kapasiteye ve abonelik setine göre değiştiği için standart bir liste yayımlamıyoruz — kurumunuza özel teklif için iletişim sayfamızdan bize ulaşın. Mevcut bir FortiAnalyzer'ınız varsa saklama, rapor ve playbook yapılandırmanızı gözden geçiren bir sağlık kontrolü de planlayabiliriz; talebinizi yine iletişim formu üzerinden iletebilirsiniz.