Splunk MLTK ile Müşteri Verisini Stratejik Avantaja Dönüştürmek

Splunk MLTK ile Müşteri Verisini Stratejik Avantaja Dönüştürmek

24 Eyl 2025

Hazırlayan: Mahmut Arda Cömertoğlu – Bilgi Güvenliği Mühendisi – Sekom

Günümüzde veri, dijital çağın petrolü olarak kabul edilmektedir. Kurumlar; satış, yatırım ve güvenlik politikalarını sahip oldukları veriye dayanarak şekillendirmektedir. Bu noktada, veriyi harici kaynaklarla zenginleştirmek, makine öğrenimi gibi yöntemlerle veriye değer katmak ve elde edilen bulguları üst yönetime net ve anlaşılır şekilde aktarmak kritik öneme sahiptir.

Veriden değer elde etmenin yanı sıra, kuruluşlara yönelik saldırı paternlerinin veri aracılığıyla analiz edilmesi ve olası veri ihlallerinin önüne geçilmesi de büyük önem taşımaktadır. Nitekim günümüzde veri ihlallerinden kaynaklanan milyarlarca dolarlık kayıplar yaşayan kurumlara sıkça rastlanmaktadır.

Splunk platformu, sahip olduğu güçlü teknolojik kabiliyetler sayesinde uzun yıllardır kurumların güvenliğini sağlamada ve veriyi anlamlandırarak zenginleştirmede sektör lideri konumunu sürdürmektedir. Splunk, kurumların iç ve dış tehditlerine karşı bir gözcü işlevi görmenin yanı sıra, makine öğrenmesi gibi yöntemlerle veriye değer katmaktadır.

Müşteri ortamında veriye SPLUNK MLTK ile nasıl değer kattık?

Müşterimiz, tek bir platform üzerinde farklı satıcılara ait veriler barındıran bir ekosisteme sahipti. İhtiyaç, her satıcıya ait ağ trafiğinin öğrenilmesi ve olası anomali durumlarının makine öğrenimi desteğiyle tespit edilmesiydi.

Bu ihtiyacın karşılanabilmesi için öncelikle mevcut veri ve veri alanları incelendi. Ardından, Splunk Machine Learning Toolkit içerisinde kullanılabilecek uygun yöntemin belirlenmesi hedeflendi. Splunk üzerinde bir model oluşturularak, modelin eğitimi için Smart Outlier Detection yönteminin uygulanmasına karar verildi.

Smart Outlier Detection, sayısal verilerde olağandışı noktaları tespit etmeyi amaçlayan ve arka planda çoğunlukla DensityFunction (yoğunluk temelli) algoritmasını kullanan bir yöntemdir. Seçilen metrikler için normal dağılım öğrenilerek, olası sınırların dışında kalan veriler anomali olarak işaretlenmektedir.

Bu süreçte öncelikle Define Data Source adımında müşteri verileri üzerinden trafik ve üretici bazlı trafiği ayırmak için bir Splunk SPL sorgusu geliştirildi.

Learn Data adımında, anomali tespitine yönelik olarak Field to analyze kısmı trafik, Split by fields kısmı ise satıcı olarak belirlendi. Böylece satıcı bazlı trafik, loglar üzerinden ayrıştırılarak anomali tespiti yapılabilir hale getirildi. Distribution type varsayılan olarak bırakıldı, Outlier tolerance threshold değeri ise 0,019 olarak tanımlandı.

Sekom | Splunk MLTK ile Müşteri Verisini Stratejik Avantaja Dönüştürmek

Elde edilen sonuçlarda, anomalilerin hangi satıcıda yoğunlaştığı ve hangi üreticilerin trafiğinin stabil olduğu metrikler sayesinde gözlemlenebilmiştir.. Burada iki metrik kritik rol oynadı: std/mean (oynaklık) ve Wasserstein distance (öğrenilen dağılım ile gözlenen dağılım farkı). Bu göstergelere göre; B ve E satıcılarının yüksek ortalama + yüksek oynaklık ve yüksek distance değerleri daha yüksek risk işaret ederken, D satıcısı düşük std/mean ve düşük distance ile daha stabil bir görünüm sergilemektedir.

Sonraki aşamada, Splunk Machine Learning üzerinde üretilen modelin Enterprise Security içerisinde bir model olarak tanımlanması gerekmektedir. Ardından, modelin periyodik olarak eğitilmesi için Enterprise Security üzerinde modeli kullanan bir SPL oluşturulmalı ve bu SPL günlük öğrenim amacıyla 24 saat aralıklarla çalışacak şekilde güncellenmelidir.

Son adımda ise, Enterprise Security üzerinde event-based detection tanımlanarak oluşturulan model aracılığıyla anomalilerin tespiti sağlanmalıdır. Bu SPL’in en kritik bölümü, anomali durumlarında uyarı mekanizması oluşturmak ve boundary aralıklarını gözlemlemektir.

Sekom | Splunk MLTK ile Müşteri Verisini Stratejik Avantaja Dönüştürmek

İlgili korelasyon devreye alındığında, Analyst Queue ekranı üzerinden anomalilerin takibi etkin bir şekilde gerçekleştirilebilmektedir.

Sonuç

Splunk’ın sektör liderliğini güçlendiren yanı, yalnızca güvenlik kabiliyetleri değil; çağın petrolü olan veriye makine öğrenmesi gibi yöntemlerle değer katma becerisidir. Kurumların farklı alanlardaki stratejileri Splunk ve ekibimizin desteğiyle şekillenmektedir. Siz de veri rafinerinizdeki ham veriyi Splunk MLTK ile değerli içgörülere dönüştürmek için bizimle iletişime geçin.



Diğer Yazılarımız

Servis Sağlayıcı Ağ ve Network Çözümleri: Operatörler İçin Yeni Nesil Mimari


Cisco SD-Access ile Kampüs Ağlarında Segmentasyon ve Otomasyon


Juniper Apstra ile Intent-Based Veri Merkezi Otomasyonu


Tüm yazıları gör

Diğer Yazılarımız

Sekom | Servis Sağlayıcı Ağ ve Network Çözümleri: Operatörler İçin Yeni Nesil Mimari
Servis Sağlayıcı Ağ ve Network Çözümleri: Operatörler İçin Yeni Nesil Mimari

Servis sağlayıcı ağları, kurumsal ağlardan çok farklı bir baskı altında çalışır. Bir işletmenin ağında birkaç bin kullanıcı ve birkaç yüz uygulama akışı olabilirken, bir operatörün...

Devamını Oku
Sekom | Cisco SD-Access ile Kampüs Ağlarında Segmentasyon ve Otomasyon
Cisco SD-Access ile Kampüs Ağlarında Segmentasyon ve Otomasyon

Kampüs ağları, veri merkezi ağlarından farklı bir zorluk seti sunar. Yüzlerce erişim anahtarı, kablosuz erişim noktaları, farklı kullanıcı grupları ve sürekli hareket eden cihazlar söz...

Devamını Oku
Sekom | Red Hat: Açık Kaynak Kurumsal Altyapı Çözümlerinin Lideri
Red Hat: Açık Kaynak Kurumsal Altyapı Çözümlerinin Lideri

Red Hat, firmalara açık kaynak kodlu yazılım çözümleri sunan bir IBM bilişim alt şirketidir. Bob Young ve Marc Ewing tarafından 1993 yılında kurulan şirketin merkezi...

Devamını Oku
Sekom | Splunk Nedir? Verinin Karmaşasını Rekabet Avantajına Nasıl Dönüştürürsünüz?
Splunk Nedir? Verinin Karmaşasını Rekabet Avantajına Nasıl Dönüştürürsünüz?

Günümüzün dijital dünyasında her cihaz, uygulama ve ağ saniyede devasa boyutlarda veri üretir. Ancak bu makine verisi genellikle karmaşık, yapılandırılmamış ve anlamlandırılması zor bir yığından...

Devamını Oku
Sekom | Veri Merkezi Network Çözümleri: Modern Altyapılar İçin Yol Haritası
Veri Merkezi Network Çözümleri: Modern Altyapılar İçin Yol Haritası

Bir veri merkezinin başarısı artık sadece sunucu sayısıyla ya da depolama kapasitesiyle ölçülmüyor. İşin görünmeyen ama en kritik parçası, tüm bu kaynakları birbirine bağlayan ağ...

Devamını Oku
Sekom | Claroty Nedir OT/IoT Güvenliğinde Yeni Bir Çağ
Claroty Nedir OT/IoT Güvenliğinde Yeni Bir Çağ

Claroty, endüstriyel, sağlık ve kurumsal ortamlardaki kritik altyapıları koruyan lider siber güvenlik platformudur. XIoT varlıklarını görünür kılın, riskleri yönetin ve operasyonel dayanıklılığınızı artırın.

Devamını Oku

“Building Digital Future”

Sekom olarak, müşterilerimizin ve çalışanlarımızın memnuniyetini her zaman ön planda tutan, uzman, köklü ve güvenilir bir dijital dönüşüm entegratörüyüz.

Keşfet
Wireskop Carrier-grade service orchestration and intelligence platform UC Toolbox End-to-end visibility for Unified Communications Clarity Integrated Network and Infrastructure Observability platform
Sekans Centralized DHCP and IP address management solution Kognosphere Centralized DPI management and orchestration platform Autosphere Enterprise-scale IT automation and orchestration platform
For more information, feel free to contact us.
Wireskop Operatör seviyesinde servis orkestrasyonu ve zeka platformu UC Toolbox Birleşik İletişim altyapıları için uçtan uca görünürlük Clarity Bütünleşik Ağ ve Altyapı Gözlemlenebilirlik Platformu
Sekans Merkezi DHCP ve IP adres yönetimi çözümü Kognosphere Merkezi DPI yönetimi ve orkestrasyon platformu Autosphere Kurumsal ölçekte BT otomasyon ve orkestrasyon platformu
Daha fazla bilgi için lütfen bizimle iletişime geçin.