[113SEC\SUPPORT]
← Tüm makaleler
Destek / SOC & SIEM / IDS/IPS Alarm Nasıl Yorumlanır?
Ağ & Güvenlik

IDS/IPS Alarm Nasıl Yorumlanır?

Son güncelleme: Mayıs 2026 Okuma süresi: 5 dk

IDS (Saldırı Tespit Sistemi) ve IPS (Saldırı Önleme Sistemi) ağ trafiğini analiz ederek şüpheli aktiviteleri tespit eder ve raporlar.

Alarm Kategorileri

SeviyeAnlamYapmanız Gereken
CriticalAktif saldırı veya veri sızıntısıHemen 113SEC'i arayın
HighYüksek riskli anormallik (port taraması, brute force)Ticket açın — 1 saat içinde yanıt
MediumŞüpheli trafik, policy ihlaliTicket açın — 4 saat içinde inceleme
Low / InfoBilgi amaçlı kayıt, düşük riskPeriyodik raporda incelenir

Sık Görülen Alarmlar ve Anlamları

False Positive: Tüm alarmlar gerçek tehdit değildir. Ancak yorumlamayı 113SEC ekibine bırakın — yanlış pozitif ile gerçek tehdit arasındaki fark kritik olabilir.

Sorununuz çözülmedi mi?

Uzman ekibimiz ortalama 18 dakikada size geri döner.

Destek Talebi Oluştur