Hizmet detayı

Ağ İzleme ve Sürekli Ağ Yönetimi

Arızayı kullanıcı değil sistem haber verir. Ölçüm, eşik, uyarı ve aylık rapor birlikte yürür.

Basit bir soruyla başlıyoruz: internet kesildiğinde bunu ilk kim fark ediyor? Cevap "kullanıcı şikâyet edince" ise, o kurumda ağ izleme yok demektir. Arıza süresi denince akla tamir süresi gelir; oysa sahada geçen zamanın büyük kısmı tamirle değil, sorunun var olduğunun anlaşılmasıyla geçer. Sabah dokuzda bozulan bir hattın on birde fark edilip on bir buçukta düzeltildiği bir günde kayıp iki buçuk saattir ve bunun iki saati bilgisizliktir.

Ağ izleme bu bilgisizliği kapatır. Cihazlar, hatlar ve kritik servisler sürekli ölçülür; değerler eşiğin dışına çıktığında uyarı önceden tanımlı bir adrese düşer. Sürekli ağ yönetimi ise izlemenin üstüne kurulan aylık hizmettir: kural gözden geçirme, yazılım takvimi, yapılandırma yedeği, envanter, değişiklik kaydı ve rapor. İkisi ayrı kalemler gibi görünür ama birlikte anlam kazanır — ölçmeyen bir yönetim tahmine, yönetilmeyen bir ölçüm de kimsenin bakmadığı bir ekrana dönüşür.

Ne ölçülür

Cihazın açık olması çalıştığı anlamına gelmez

Yoklamaya cevap veren bir sunucunun üstündeki uygulama çökmüş olabilir. Ölçüm kalemleri bu farkı görecek şekilde seçilir.

Hat ve bağlantı durumu

İnternet hattı, şubeler arası tünel ve kritik cihazların erişilebilirliği kısa aralıklarla yoklanır. Hat kesildiğinde uyarı, kullanıcı telefona sarılmadan önce düşer.

Bant genişliği doygunluğu

Giriş ve çıkış trafiği ayrı ayrı ölçülür. Doygunluk yavaşlığın en sık sebebi; yüzde doksana yaklaşan bir hat, tamamen kesilmeden çok önce görülür.

Arayüz hata sayaçları

Düşen paket, CRC hatası, çarpışma ve arayüzün sürekli açılıp kapanması. Bu sayaçlar bozulmakta olan bir kabloyu ya da portu, kesinti yaşanmadan haber verir.

Cihaz sıcaklığı ve fan

Havalandırması bozulmuş bir panoda switch önce ısınır, sonra kendini kapatır. Sıcaklık eğrisi, sebebi bulunamayan gece kesintilerinin çoğunu açıklar.

İşlemci ve bellek

Güvenlik duvarında işlemci sürekli yüksekse kural seti ya da tarama yükü gözden geçirilmelidir. Bellek dolması, cihazın kendini yeniden başlatmasından önceki son uyarıdır.

Kritik servislerin erişilebilirliği

Cihazın açık olması servisin çalıştığı anlamına gelmez. Alan adı çözümlemesi, dosya sunucusu, e-posta ve iş uygulaması ayrı ayrı, gerçek bir istekle yoklanır.

Sertifika ve alan adı süreleri

Süresi dolan bir sertifika, saldırı olmadan servis kesintisi üretir. Kalan gün sayısı izlenir; uyarı bitişten haftalar önce düşer.

Kablosuz tarafın sağlığı

Erişim noktası başına istemci sayısı, sinyal seviyesi ve yeniden bağlanma sıklığı. Kopan kablosuz bağlantı şikâyetinin arkasında genellikle kapasite ya da kanal çakışması vardır.

Eşik tasarımı

Zor kısım veriyi toplamak değil, eşiği doğru koymak

Veri toplamak kolaydır; hangi değerin ne zaman uyarı üreteceğine karar vermek zordur. Yanlış kurulmuş eşikler iki yönde de zarar verir: fazla hassas olan kurulum gürültü üretir, fazla gevşek olan ise kullanıcıdan sonra haber verir.

  • Uyarı, kullanıcı fark etmeden tetiklenmelidir. Kesildikten sonra haber veren bir sistem, izleme değil kayıt tutmadır.
  • Doygunluk eşiği tam dolulukta değil ona yaklaşırken kurulur; yüzde doksana dayanan bir hat tamamen tıkanmadan önce görülür ve önlem alınacak zaman kalır.
  • Anlık sıçrama ile süreklilik ayrılır. Otuz saniyelik bir yük tepesi uyarı üretmemeli, on dakika süren aynı yük üretmelidir.
  • Gürültülü uyarı, görmezden gelinen uyarıdır. Günde kırk bildirim gönderen bir kurulumda kimse kırk birinciye bakmaz; eşikler bu yüzden sadeleştirilir.
  • Uyarılar önem derecesine ayrılır: bilgi kaydı, incelenecek durum ve derhal müdahale. Her biri farklı kanaldan iletilir.
  • Bir üst cihaz düştüğünde ona bağlı onlarca cihazın ayrı ayrı uyarı üretmesi engellenir; kök sebep tek bildirimle gelir.
Tartışmayı bitiren şey

"İnternet yavaş" şikâyeti geldiğinde

Bu cümle her kurumda duyulur ve ölçüm yoksa her seferinde aynı sahne yaşanır. Bilgi işlem hattın yeterli olduğunu söyler, kullanıcı yavaşlığın gerçek olduğunu savunur, muhasebe uygulamanın suçlu olduğunu düşünür, internet sağlayıcısı hattında sorun görünmediğini bildirir. Kimse yalan söylemez; kimsenin elinde veri de yoktur. Toplantı, en yüksek sesle konuşanın haklı sayılmasıyla biter.

Ölçüm varsa bu tartışma dakikalar içinde kapanır. Şikâyetin geldiği saatte hattın doluluk grafiğine bakılır. Hat doluysa sorun bant genişliğindedir ve kimin doldurduğu da aynı grafikte görülür. Hat boşsa sorun içeridedir: bir switch portunda hata sayacı mı artıyor, kablosuz tarafta bir erişim noktası mı aşırı yükleniyor, yoksa yavaşlık yalnızca tek bir uygulamada mı yaşanıyor. Uygulamanın kendi yanıt süresi de ölçülüyorsa ağ tamamen aklanır ya da doğrudan işaret edilir.

Buradaki asıl kazanç teknik değil kurumsaldır. Ölçüm, tahminleri veriyle değiştirir. Sorunun hat mı, iç ağ mı, uygulama mı olduğu ayrıldığı anda doğru tarafla konuşulmaya başlanır; sağlayıcıya açılan kayıt somut veriyle açılır ve "bizde sorun görünmüyor" cevabıyla kapanmaz. Aynı ölçüm, iç ağdaki bir kablonun ya da portun sorumlu olduğu durumlarda da sağlayıcıyı boşuna meşgul etmeyi önler.

Kapasite planlaması

Yatırım kararı şikâyetle değil, eğilim verisiyle verilir

Ağ yatırımları çoğunlukla iki uçtan birinde yapılır: ya iş durduğu için aceleyle ve pahalıya, ya da ihtiyaç olmadığı hâlde ihtiyat gereği. İkisi de aynı sebepten kaynaklanır — elde geçmiş veri yoktur. İzleme üçüncü yolu açar: eğilim verisi.

Bant genişliği kararı için bakılan şey anlık hız değil, tepe saatlerin son altı aydaki seyridir. Öğle saatlerinde yüzde yetmişte gezen bir hat, aylık artış eğilimiyle birlikte okunduğunda hangi ay doygunluğa ulaşacağını gösterir. Bu, sözleşme yenileme zamanı gelmeden önce yapılacak bir görüşme demektir.

Aynı mantık switch portları için işler. Kaç portun kullanıldığı, kaçının yıllardır boşta durduğu ve yeni personel yerleşimlerinin hangi panoyu zorladığı port doluluk raporunda görülür. Yeni bir switch alınacak mı, yoksa mevcut cihazın boş portları yeni bir yerleşimle mi değerlendirilecek — bu karar tahminle değil sayıyla verilir.

Kablosuz tarafta ölçülen şey erişim noktası başına düşen istemci sayısı ve o noktadan geçen trafiktir. Toplantı odasındaki tek bir erişim noktası her salı sabahı otuz istemciye çıkıyorsa sorun cihazın arızalı olması değil kapasitesinin dolmasıdır; çözüm de cihazı değiştirmek değil ikinci bir nokta eklemektir. Ölçüm olmadan bu ayrım yapılamaz ve genellikle yanlış cihaz değiştirilir.

Sürekli yönetim kapsamı

Aylık hizmetin içinde ne var

İzleme sorunu görür; sürekli yönetim, sorunun tekrar etmemesi için yapılan işleri kapsar.

Dönemsel kural gözden geçirme

Güvenlik duvarı kuralları zamanla birikir. Kim istemiş, hangi tarihte, hâlâ gerekli mi. Kullanılmayan ve gölgelenen kurallar dönem sonunda kapatılır.

Yazılım ve yama takvimi

Cihaz yazılımı güncellemeleri planlı yürür. Hangi cihaz hangi sürümde, hangi güncelleme neden bekletiliyor — hepsi yazılı. Kritik güvenlik yaması takvim dışına çıkar.

Yapılandırma yedeği

Router ve switch yapılandırmaları düzenli alınır ve sürüm kontrolünde tutulur. Değişiklik öncesi ve sonrası fark görülebilir; hatalı bir kural dakikalar içinde geri alınır.

Cihaz envanteri güncelliği

Hangi cihaz nerede, hangi seri numarasıyla, garantisi ne zaman bitiyor, hangi porta bağlı. Envanteri güncel olmayan bir ağda arıza süresi ikiye katlanır.

Değişiklik kaydı

Her müdahale kim, ne zaman, neden sorularının cevabıyla kaydedilir. Ağın dün çalışıp bugün çalışmamasının sebebi genellikle bu kayıtta yazılıdır.

Aylık rapor

Kesinti süreleri, uyarı sayısı, en çok yüklenen hatlar ve portlar, yaklaşan kapasite sınırları. Rapor teknik döküm değil, karar verilebilir bir metin olacak şekilde yazılır.

Olay yönetimi

Uyarı düştükten sonra ne oluyor

Bir uyarının değeri, arkasından gelen adımların yazılı olmasıyla ortaya çıkar. Kime düşeceği belli olmayan uyarı, kimsenin bakmadığı bir bildirimdir.

  1. 1 Uyarı önceden tanımlı kanala düşer; kimin göreceği tesadüfe bırakılmaz. Mesai içi ve mesai dışı için ayrı adres tanımlanır.
  2. 2 İlk müdahale sorunun kapsamını belirler: tek kullanıcı mı, tek segment mi, tüm ağ mı. Bu ayrım yapılmadan atılan her adım tahmindir.
  3. 3 Etkilenen tarafa durum bildirilir. Kesintinin ne kadar süreceği bilinmiyorsa bilinmediği söylenir; sessizlik en kötü seçenektir.
  4. 4 Geçici çözüm ile kalıcı çözüm ayrılır. Yedek hatta geçmek servisi ayağa kaldırır ama arızayı kapatmaz.
  5. 5 Olay kaydı tutulur: ne zaman başladı, ne zaman fark edildi, ne zaman kapandı. Fark edilme süresi izlemenin karnesidir.
  6. 6 Çözüm sonrası rapor yazılır: ne oldu, ne kadar sürdü, tekrarlamaması için ne yapıldı. Üçüncü soru cevaplanmadan olay kapatılmaz.
Süreç

Kurulumdan raporlamaya beş aşama

İlk iki hafta gözlem süresidir; normalin ne olduğu bilinmeden anormal tanımlanamaz.

  1. 01

    Envanter ve Erişim

    Hangi cihaz izlenecek, hangi protokolle ve hangi yetkiyle. İzleme hesapları yalnızca okuma yetkisiyle açılır; izleme sistemi yeni bir saldırı yüzeyi olmamalıdır.

  2. 02

    Ölçüm Kalemlerinin Seçimi

    Her cihazdan her şey toplanmaz. İş açısından anlamı olan kalemler seçilir; anlamsız veri, gerçek uyarıyı gizleyen gürültüdür.

  3. 03

    Eşik ve Uyarı Tasarımı

    İlk iki hafta gözlem süresidir; normalin ne olduğu bilinmeden anormal tanımlanamaz. Eşikler bu gözleme göre ayarlanır ve sonradan da ayarlanabilir kalır.

  4. 04

    Olay Akışının Kurulması

    Uyarının kime, hangi kanaldan, hangi önem derecesiyle gideceği yazılır. Mesai dışı akış ayrıca tanımlanır.

  5. 05

    Raporlama ve Gözden Geçirme

    Aylık rapor ve dönemsel gözden geçirme. Yanlış alarm üreten eşikler düzeltilir, eksik kalan ölçüm kalemleri eklenir.

Ticari model

Aylık sabit bedel, kapsamı yazılı

Sürekli ağ yönetimi aylık sabit bedelle yürür. Bedel cihaz sayısı, lokasyon sayısı ve hedeflenen müdahale süresine göre belirlenir; kurulum ve eşik tasarımı ilk ayda tek seferlik bir kalem olarak yazılır. Kapsam dışı işler de aynı netlikte tanımlanır: donanım değişimi, yeni lokasyon kurulumu ve proje niteliğindeki değişiklikler ayrıca teklif edilir. Sözleşmenin en önemli maddesi fiyat değil, neyin dahil neyin hariç olduğunun madde madde yazılmasıdır — belirsiz kapsam, ilk ciddi arızada iki tarafı da zor durumda bırakır.

SSS

Sık sorulanlar

Tam olarak neler izleniyor?

Hat ve bağlantı durumu, giriş ve çıkış bant genişliği, arayüz hata sayaçları, cihaz sıcaklığı, işlemci ve bellek kullanımı, kritik servislerin gerçek bir istekle erişilebilirliği, sertifika süreleri ve kablosuz tarafta erişim noktası başına istemci sayısı ile sinyal seviyesi. Kapsam kurulumda birlikte belirlenir; her cihazdan her kalemi toplamak fayda değil gürültü üretir.

Uyarı kime gidiyor, biz de görebiliyor muyuz?

Uyarı bize düşer, ilk müdahale bizde başlar. Kurumdan bir sorumlu belirlerseniz aynı bildirim ona da iletilir. Önem derecesine göre kanal ayrılabilir: bilgi niteliğindeki kayıtlar günlük özet olarak, derhal müdahale gerektirenler anlık bildirim olarak gider. Mesai dışı için ayrı bir akış tanımlanır.

Kaç cihaza kadar izleyebiliyorsunuz?

Küçük bir ofisin birkaç cihazından çok şubeli bir yapının yüzlerce cihazına kadar aynı yaklaşım geçerli. Sınır, cihaz sayısından çok ölçüm sıklığı ve saklama süresiyle ilgili. Yüz cihazın üzerindeki kurulumlarda toplama noktası ve saklama planı baştan konuşulur; aksi hâlde izleme sisteminin kendisi bir bakım kalemine dönüşür.

Zaten bir izleme aracımız var, onu kullanabilir misiniz?

Genellikle evet. Mevcut kurulumun ne topladığına ve uyarıların gerçekten okunup okunmadığına bakıyoruz. Sahada en sık gördüğümüz durum, aracın kurulu ama uyarılarının yıllardır kimseye gitmiyor olması. Böyle bir yapıyı sıfırdan kurmak yerine eşiklerini ve uyarı akışını düzeltmek çoğu zaman daha hızlı ve ucuz oluyor.

Rapor ne sıklıkta geliyor ve içinde ne var?

Standart aylık rapor şunları içerir: kesinti süreleri, uyarı sayısı ve dağılımı, en çok yüklenen hatlar ve switch portları, yaklaşan kapasite sınırları, dönem içinde yapılan değişiklikler ve açık kalan işler. Kritik olaylar için ayrıca olay raporu yazılır. Rapor teknik döküm değil, karar verilebilir bir metin olacak şekilde hazırlanır.

Bir arıza olduğunda ne kadar sürede müdahale ediliyor?

Müdahale süresi sözleşmede yazılı olur ve önem derecesine göre değişir. Tüm kurumu etkileyen bir kesinti ile tek bir kullanıcının yavaşlık şikâyeti aynı sürede ele alınmaz. Uzaktan müdahale dakikalar içinde başlar; yerinde müdahale gereken durumlarda Alanya ve Antalya çevresinde aynı gün, Türkiye genelinde uzaktan ve gerektiğinde yerel ekip koordinasyonuyla ilerleriz.

İzleme sistemi verimizi dışarı çıkarıyor mu?

Ölçüm verisi sayaç ve durum bilgisinden ibarettir; kullanıcı trafiğinin içeriği okunmaz. Kurulumu tercihe göre tesis içindeki bir sunucuda yapabiliyoruz, bu durumda veri binadan hiç çıkmaz. Dışarıdan erişim gereken kurulumlarda erişim yalnızca okuma yetkisiyle ve kayıt altında tanımlanır.

Fiyatlama nasıl işliyor?

Sürekli yönetim aylık sabit bedelle yürür; bedel cihaz sayısı, lokasyon sayısı ve hedeflenen müdahale süresine göre belirlenir. Kurulum ve eşik tasarımı ilk ayda tek seferlik bir kalem olarak yazılır. Donanım değişimi ve proje niteliğindeki işler kapsam dışıdır, ayrıca teklif edilir. Neyin dahil neyin hariç olduğu sözleşmede madde madde yazılır.

Bir sonraki yazılım projenize hazır mısınız?

Ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın.

Sertifikalar

Ağ ve siber güvenlik işlerini, uluslararası geçerli Cisco sertifikasyonuna sahip ekiple yürütüyoruz.

Cisco CyberOps Associate rozeti

Cisco CyberOps Associate

Veren kurum: Cisco · Sahibi: Devrim Tunçer

Güvenlik operasyon merkezi (SOC) yetkinliğini belgeleyen sertifika: güvenlik izleme, olay müdahalesi ve ağ saldırılarının analizi. Sızma tespiti, log korelasyonu ve olay sonrası müdahale gerektiren işlerde dayandığımız temel budur.

Cisco CCNA Eğitimi

süresi doldu

Cisco eğitim sertifikası · Ocak 2023'te tamamlandı

Ağ temellerini kapsar: yönlendirme, anahtarlama, IP adresleme ve ağ güvenliği. Kurumsal ağ kurulumu ile segmentasyon işlerinde kullandığımız bilgi tabanı.