Geçiş kontrolünü kendi ellerinizle kurun
Bölümler
Bunlar da ilginizi çeker
Site hakkında
Kartlı geçiş, akıllı kilit ve kapı otomasyonu konularını uygulamalı anlatan bağımsız bir kaynak. Ürün seçiminden kablolamaya, kurulumdan arıza çözümüne kadar adım adım rehberler bulursunuz.

Audit log yazılım değişiklikler çeşitleri ve farkları

Audit Log Yazılım Değişiklikleri: Kontrol Sisteminde Neler Kaydedilir?

Geçiş kontrol sisteminizi kurduğunuzda, sadece kimler girip çıkıyor bunu bilmek yeterli olmaz. Aynı zamanda sisteminizde yapılan her değişikliği, kimin ne zaman ne yaptığını kaydetmeniz gerekir. İşte burada audit log devreye giriyor. Ben geçiş kontrol sistemlerini tasarlarken, müşterilerin en çok yanıldığı yer tam olarak bu kısım oluyor. Hangi değişikliklerin kaydedilmesi gerektiğini, bu kayıtları nasıl organize edeceğini ya da daha sonra ne işinize yarayacağını bilmiyorlar. Bugün bu konuyu baştan sona açacağım.

Audit Log Nedir ve Neden Gereklidir?

Audit log, sisteminizde yapılan tüm işlemlerin kronolojik bir kaydıdır. Bir kullanıcıyı eklediğinizde, kullanıcının yetkisini değiştirdiğinizde, bir kapının ayarını güncellediğinizde veya şifre değiştirdiğinizde, tüm bunlar audit log'a yazılır. Bu sayede gerektiğinde "3 Ocak'ta saat 14:30'da kim bu değişikliği yaptı?" sorusunun cevabını bulabilirsiniz.

Güvenlik açısından bakarsak, audit log olmadan sisteminizin bir açıklığından kötü niyetli biri yararlanabilir. Mesela bir çalışanın kartı kayboldu ve hemen bloke ettiniz, ama sonra farklı bir tarihte aynı kartla tekrar giriş kaydı görüyorsunuz. Audit log sayesinde "bu kartın aktifleştirildiği tarihe bakıyoruz" diyebilirsiniz. Yasal sorumluluk açısından da önemlidir; denetim gereken durumlarda sisteminizde ne tür değişiklikler yapıldığını kanıtlayabilirsiniz.

Adım 1: Kullanıcı İşlemleri Kaydı

Audit log'un ilk ve en temel bölümü, kullanıcı yönetim işlemlerine dair kayıtlardır. Yeni bir kullanıcı eklediğinizde, sistemin kaydı şöyle görünür: "Admin (15 Aralık 2024, 10:45) - Ahmet Yılmaz isimli yeni kullanıcı oluşturdu. Kart ID: 5847." Daha sonra aynı kullanıcının yetkisini değiştirdiğinizde: "Admin (16 Aralık 2024, 09:20) - Ahmet Yılmaz'ın erişim seviyesi 'Ziyaretçi'den 'Personel'e değiştirildi." Hatta kullanıcıyı sildiğinizde de bu kaydedilir. Bu şekilde, sisteminizin herhangi bir zamanındaki kullanıcı yapısını tamamen yeniden kurabilirsiniz.

Adım 2: Kart ve Akreditasyon Değişiklikleri

Kartlar bağlamında yapılan tüm işlemler de tutulur. Bir çalışanın kartı aktifleştirildiğinde, pasifleştirildiğinde, yenisinden verildiğinde, tamamı kaydedilir. Örneğin: "Teknisyen (20 Aralık 2024, 14:15) - Kart ID 5847 iptal edildi, nedeni: Kayıp/Çalınma." Veya: "Yönetici (21 Aralık 2024, 11:30) - Kart ID 6203 kullanıcısı değiştirildi. Eski: Fatma Kaya, Yeni: Emre Demir." Bunlar sadece bilgi amaçlı değil; güvenlik ihlali şüphesi olduğunda bu kayıtlar çok değerlidir.

Adım 3: Kapı ve Alan Erişim Ayarları

Geçiş kontrol sisteminiz birden fazla kapıya ya da alana sahipse, her bir kapının erişim kurallarındaki değişiklikler kaydedilmelidir. "Yönetici (22 Aralık 2024, 16:00) - Kuzey Ofis kapısı: Pazartesi-Cuma 08:00-18:00 zaman profili uygulandı." Ya da: "Teknik Sorumlu (23 Aralık 2024, 13:45) - Depo kapısı: Yeni kullanıcı grubu 'Lojistik Personeli' erişim yetkisi aldı." Bu sayede kapı ayarlarındaki değişimleri takip edebilirsiniz.

Adım 4: Sistem Konfigürasyonu Değişiklikleri

Yazılım ve donanımla ilgili önemli değişiklikler de kaydedilir. Bulut tabanlı ya da yerel panel yapılandırması hakkında kararlar aldığınızda, sistem ayarlarında değişiklik yaptığınızda, bunlar log'a girer. Örneğin: "Sistem Yöneticisi (24 Aralık 2024, 10:30) - Yedek güç modülü yapılandırması güncellendi." veya "Administrator (25 Aralık 2024, 15:20) - Acil çıkış tuşu ayarı değiştirildi: Tüm kapıları kilitle -> Tercih edilen kapıyı kilitle."

Adım 5: Giriş/Çıkış Olayları Filtreleme

Burada dikkat etmeniz gereken bir nokta var: giriş-çıkış kayıtları ile audit log'un farklı şeyler olduğunun farkında olmaktır. Giriş-çıkış kayıtları "Ahmet Yılmaz 15 Aralık saat 08:32'de 1. kapıdan girdi" gibi operasyonel bilgilerdir. Audit log ise "1. kapının ayarları değiştirildi" gibi yönetimsel değişiklikleri tutar. Bazı sistemlerde bu ikisi karışmış olur ve bulmanız gereken bilgiyi bulmakta zorluk çekersiniz.

Sık Yapılan Hatalar

Hata 1: Audit Log'u Hiç Kontrol Etmemek – Pek çok kişi sistemi kurduktan sonra audit log'u hiç açmaz. Sonra sorun çıkınca "kiminle çalışıyorduk?" diye kafası karışır. Lütfen ayda bir defa bile olsa kontrol edin.

Hata 2: Log Dosyalarını Hiç Yedeklememek – Elektrik kesintisi, yazılım çökmesi veya donanım arızası yaşadığınızda, audit log'lar silinebilir. Düzenli yedekleme alın. Bulut tabanlı sistem kullanıyorsanız bu işin çoğu otomatiktir.

Hata 3: Tüm Değişiklikleri Kaydettirmemek – Yazılımda seçmeli olarak hangi işlemlerin kaydedileceğini ayarlayabilirsiniz. Çok kısıtlı ayarlar yaparsanız, sonra ihtiyaç duyduğunuzda bilgiye ulaşamazsınız. Gözden kaçabilir ama güvenliğin uğruna fazlası az olanı tercih edin.

Özet

Audit log, geçiş kontrol sisteminizin en iyi arkadaşıdır. Yazılım değişiklikleri söz konusu olduğunda, hangi değişikliğin kaydedileceğini anlamak, sisteminize güven duymanızı sağlar. Kullanıcı işlemlerinden, kart yönetiminden, kapı ayarlarından ve sistem konfigürasyonundan, her şey log'lanırsa, daha sonra ne olursa olsun yanıtınız hazır olur. Başlangıçta biraz karmaşık görünebilir ama bir kez öğrenince, bu sayede ne kadar güçlü ve denetlenebilir bir sistem kurduğunuzu anlayacaksınız.

© 2026 MMD Access