İzleme, alarm doğrulama, eskalasyon ve raporlama

Network İzleme ve 7/24 NOC Hizmeti

İnternet hattı, firewall, switch, kablosuz ağ, sunucu ve tanımlı servisleri sürekli izliyor; uyarıları doğruluyor, olay kaydını açıyor ve kararlaştırılmış iletişim planına göre eskalasyonu yönetiyoruz. Antalya'da yerinde teknik destek, Türkiye genelinde güvenli uzaktan izleme ve koordinasyon sağlıyoruz.

Mevcut ağınızı izleme kapsamına birlikte alalım

Lokasyon, cihaz, internet hattı ve kritik servis sayısını; mevcut izleme aracını ve beklediğiniz bildirim süresini paylaşın. Ön değerlendirmede kapsamı, güvenli erişim yöntemini ve eskalasyon modelini netleştirelim.

NOC Ön Değerlendirmesi
Antalya’da 7/24 network izleme ekranlarında alarm ve cihaz durumunu kontrol eden NOC uzmanı
Temsili görsel: NOC uzmanı ağ topolojisini, cihaz durumlarını ve performans uyarılarını aynı operasyon ekranında değerlendirir.

Operasyonun amacı

7/24 network izleme yalnızca bir ekranı açık tutmak değildir

Yönetilen NOC hizmeti, cihazdan veri toplamakla başlamasına rağmen asıl değerini uyarının doğrulanması, iş etkisinin anlaşılması ve doğru ekibe zamanında aktarılmasıyla üretir. Aynı anda kapanan on erişim anahtarı on ayrı arıza değil, ortak uplink veya enerji olayının sonucu olabilir. Operatör; bağımlılıkları, bakım penceresini, son değişiklikleri ve geçmiş eğilimi kontrol ederek gürültüyü gerçek olaydan ayırır.

İzleme bütün kesintileri önleyeceği veya her olayı otomatik çözeceği iddiası taşımaz. Amaç; görünmeyen arıza süresini azaltmak, teknik bulguyu kayıt altına almak, uzaktan yapılabilecek işlemi yetki sınırında uygulamak ve servis sağlayıcı, üretici ya da saha ekibi gerektiğinde daha hazırlıklı eskalasyon yapmaktır.

Görev ayrımı

NOC, SOC ve Help Desk aynı görevi yürütmez

Üç ekip aynı olay üzerinde çalışabilir; ancak izledikleri sinyal, verdikleri karar ve sahip oldukları müdahale yetkisi farklıdır.

NOC

Ağ ve tanımlı servislerin erişilebilirliği, gecikmesi, kapasitesi ve cihaz sağlığına odaklanır. Alarmı doğrular, olay kaydı açar, yetkili uzaktan işlemi uygular ve teknik eskalasyonu takip eder.

SOC

Tehdit, anomali, kötü niyetli etkinlik ve güvenlik kontrolü bulgularını inceler. SIEM, EDR/XDR ve güvenlik logları üzerinden olay analizi ile müdahale sürecini yürütür.

Help Desk

Kullanıcının bilgisayar, yazıcı, hesap, uygulama veya erişim talebini karşılar. Kullanıcı bildirimiyle başlayan kayıt, NOC tarafından tespit edilen altyapı olayıyla ilişkilendirilebilir.

Kapsam notu: NOC hizmeti; üretici bakım sözleşmesinin, internet servis sağlayıcının, siber güvenlik operasyonunun veya kullanıcı destek masasının yerine kendiliğinden geçmez. Bu hizmetlerle kurulacak iletişim ve sorumluluk sınırı sözleşmede tanımlanır.

İzlenen sinyaller

Hangi metrikler anlamlı bir ağ görünürlüğü sağlar?

Her cihazda mümkün olan bütün sayaçları toplamak yerine, iş etkisini açıklayan ve aksiyona dönüşebilen ölçüler seçilir. İzleme sıklığı ile veri saklama süresi cihaz kapasitesi ve rapor ihtiyacına göre ayarlanır.

Erişilebilirlik ve servis kontrolü
Cihazın yanıt vermesi, yönetim arayüzü, DNS, web servisi, VPN veya tanımlı TCP hizmetinin beklenen noktadan çalışması izlenir.
WAN kalitesi
Gecikme, paket kaybı ve uygun altyapılarda jitter; ana ve yedek internet hattı ile şubeler arası bağlantı için ayrı değerlendirilir.
Arayüz ve uplink sağlığı
Bant kullanımı, hata, discard, port durumu, hız veya duplex değişimi ve sık açılıp kapanma eğilimi izlenir.
Cihaz kaynakları
CPU, bellek, depolama, sıcaklık, fan ve güç kaynağı gibi üreticinin güvenilir biçimde sunduğu sağlık göstergeleri takip edilir.
Kablosuz ağ durumu
Controller ve access point erişimi, istemci sayısı, kanal kullanımı, bağlantı kalitesi ve tekrar eden kopma eğilimi kapsama göre raporlanır.
Yardımcı kontroller
UPS, ortam sensörü, sertifika süresi, yedekleme görevi veya uygulama iş kontrolü yalnız desteklenen entegrasyon ve açık sorumlulukla eklenir.

Devreye alma

İzleme servisi altı adımda hazırlanır

  1. 01

    Envanter ve kritiklik

    Lokasyon, cihaz, hat, servis sahibi ve iş etkisi kaydedilir. Bir cihaz adı değil; görevi, bağımlılığı ve sorumlu kişisi izleme kaydının parçası olur.

  2. 02

    Güvenli veri toplama

    Uygun cihazlarda SNMPv3, güvenli API, syslog, ajan veya servis kontrolü kullanılır. Salt okunur ve en az yetkili hesaplar ile VPN veya kontrollü yönetim ağı tercih edilir.

  3. 03

    Başlangıç ölçümü

    Normal trafik, iş saatleri, yedekleme ve yoğunluk pencereleri gözlenir. Cihaz kapasitesi ile işletme beklentisine göre başlangıç eşiği hazırlanır.

  4. 04

    Alarm ve eskalasyon matrisi

    Bilgi, uyarı, yüksek ve kritik seviyeler; bildirim kanalı, sorumlu kişi, bekleme süresi ve bir üst eskalasyon adımıyla eşleştirilir.

  5. 05

    Kontrollü alarm testi

    Yetkilendirilmiş testte uyarının üretildiği, doğru kişiye ulaştığı, bakım penceresinde susturulduğu ve olay kaydının doğru bilgi taşıdığı doğrulanır.

  6. 06

    Operasyon ve iyileştirme

    Tekrar eden alarmlar, yanlış pozitifler, kapasite eğilimleri ve değişen iş yükü periyodik olarak gözden geçirilir; izleme matrisi güncel tutulur.

Alarm kalitesi

Her uyarı olay değildir; her olay da aynı öncelikte değildir

Kesintisiz veri toplamak tek başına operasyon kalitesi sağlamaz. Alarm kuralının iş etkisi, süre, tekrar ve bağımlılık bilgisiyle anlamlandırılması gerekir. Aksi halde çok sayıda önemsiz bildirim kritik olayın görünürlüğünü azaltır.

  • Bağımlı cihazlarda ortak kök neden için alarm birleştirme
  • Kısa süreli dalgalanma için süre, tekrar ve histerezis kuralı
  • Planlı bakım sırasında bildirim bastırma ve sonradan kontrol
  • Önceliği cihaz adına değil iş etkisine göre belirleme
  • Alarm içine son değer, eğilim ve etkilenen servis bilgisini ekleme
  • Uyarıya sahip, kabul zamanı, yapılan işlem ve kapanış nedeni atama

Güvenlik notu: İzleme hesabı mümkün olduğunca salt okunur ve en az yetkili olmalıdır. SNMP kullanılıyorsa cihaz desteğine göre kimlik doğrulama ve gizlilik sağlayan SNMPv3 güvenlik seviyesi tercih edilir; yönetim trafiği doğrudan internete açılmaz.

Olay yaşam döngüsü

Uzaktan çözüm ile saha müdahalesi aynı olay kaydında birleşir

Uzaktan müdahale yolu

Olay; cihaz, hat ve bağımlı servislerle doğrulandıktan sonra yalnız önceden izin verilen işlemler uygulanır. Değişiklik gerektiren adımlar yetki ve bakım prosedürüne bağlıdır.

  • Servis veya tünel durumunu doğrulama
  • Log, sayaç ve son değişiklik incelemesi
  • Yetkili servis yeniden başlatma veya yedek hatta geçiş
  • İşlem sonrası erişim ve performans kontrolü

Sağlayıcı, üretici veya saha yolu

Fiziksel bağlantı, enerji, hat sağlayıcı veya donanım arızası uzaktan çözülemiyorsa eldeki teknik kanıt ilgili ekibe aktarılır ve takip tek olay kaydından sürdürülür.

  • ISP devre ve arıza kayıt numarası takibi
  • Üretici desteğine log ve cihaz bilgisi aktarımı
  • Saha ekibine kabin, port ve test hedefi verilmesi
  • Onarım sonrası alarm ve servis kapanış kontrolü

SLA notu: Alarm izleme süresi, ilk bildirim hedefi, uzaktan müdahale yetkisi, üçüncü taraf eskalasyonu ve yerinde servis zamanı farklı ölçülerdir. Bağlayıcı hedefler yalnız teklif ve hizmet sözleşmesinde yazan kapsamla geçerlidir.

Operasyonun iki yüzü

Alarm doğrulama ile fiziksel kontrol aynı bulgu setini kullanır

İyi bir olay kaydı yalnız “cihaz kapalı” demez. Son erişim zamanı, etkilenen bağlantılar, arayüz durumu, son değişiklik ve yapılan uzaktan testler sahaya aktarılır. Saha ekibi de port, enerji, fiber veya bakır bağlantı sonucunu aynı kayda ekleyerek kapanış nedenini doğrular.

NOC uzmanının ağ alarmını topoloji ve performans grafikleriyle doğrulaması
Temsili görsel: Alarm, etkilenen cihaz ve servis ilişkisiyle doğrulanır; olay kaydı açılarak sorumlu ekip ve eskalasyon adımı belirlenir.
NOC alarmı sonrasında etiketli ağ kabininde uplink ve port kontrolü yapan saha teknisyeni
Temsili görsel: Uzaktan doğrulanan olay fiziksel bağlantı, enerji veya cihaz katmanına işaret ediyorsa saha kontrolü kayıtlı bulgularla yürütülür.

Ölçülebilir teslim

NOC hizmetinin kayıt ve rapor çıktıları

İzleme hizmetinin değeri, yalnız çalışan bir panelle değil; kapsamın, alarm kararlarının ve sonuçların işletme tarafından izlenebilmesiyle ölçülür.

İzlenen varlık kaydıLokasyon, görev, bağımlılık, sorumlu ve kritiklik

İzleme matrisiMetrik, sıklık, eşik, bakım penceresi ve saklama

Eskalasyon planıSeviye, iletişim kanalı, süre ve bir üst sorumlu

Olay kayıtlarıAlarm, doğrulama, etki, işlem ve kapanış nedeni

Aylık hizmet raporuErişilebilirlik, eğilim, tekrar eden olay ve kapasite

İyileştirme listesiÖncelik, teknik gerekçe, sorumlu ve önerilen zaman

İşletmeye göre izleme

Alarm önceliği işletmenin çalışma biçimine göre değişir

Otel ve turizm tesisi
Misafir interneti, PMS/POS bağlantısı, resepsiyon, IP telefon, kamera ağı ve ana internet hatlarının sezon ve doluluk etkisiyle birlikte izlenmesi gerekir. Bakım penceresi misafir operasyonuna göre planlanır.
Çok şubeli ofis ve perakende
Şube erişimi, SD-WAN veya VPN tünelleri, yedek hat, merkez servisleri ve standart cihaz görünürlüğü tek panelde ilişkilendirilir; yerel kullanıcı bildirimiyle NOC olayı eşleştirilir.
Üretim, depo ve lojistik
Üretim hattı, el terminali, otomasyon ağı, depo kablosuz erişimi ve vardiya geçişleri farklı kritiklik taşır. İşletme ağı ile otomasyon sorumluluğunun sınırı açıkça belirlenir.
Küçük IT ekibi olan işletme
Günlük alarm takibi, kapasite eğilimi ve sağlayıcı görüşmeleri dış kaynak NOC tarafından yürütülürken cihaz değişikliği ile iş kararı kurumun yetkili ekibinde kalır.

Sık sorulan sorular

7/24 network izleme ve NOC hakkında merak edilenler

7/24 network izleme ve NOC hizmetinde neler takip edilir?

Sözleşmedeki kapsama göre internet hatları, WAN bağlantıları, router, firewall, switch, kablosuz ağ denetleyicisi ve access point, fiziksel veya sanal sunucu, UPS, sıcaklık sensörü ve belirli uygulama servisleri izlenebilir. Her varlık için erişilebilirlik, performans, kapasite ve alarm ölçütleri ayrı tanımlanır; izlenemeyen veya yetki verilmeyen bileşenler kapsam dışında gösterilir.

7/24 izleme, 7/24 yerinde müdahale anlamına gelir mi?

Hayır. İzleme süresi ile uzaktan müdahale, bildirim, üretici veya internet servis sağlayıcı eskalasyonu ve yerinde servis süreleri farklı hizmet kalemleridir. Teklifte hangi saatlerde alarm izlendiği, ilk bildirim hedefi, uzaktan işlem yetkisi ve sahaya çıkış koşulları ayrı yazılmalıdır. Böylece 7/24 ifadesi yanlış bir kesintisiz yerinde servis beklentisi oluşturmaz.

NOC ile SOC arasındaki fark nedir?

NOC öncelikle ağ ve hizmet erişilebilirliği, performans, kapasite ve operasyon sürekliliğiyle ilgilenir. SOC ise güvenlik olaylarını, tehdit belirtilerini ve güvenlik kontrollerini inceler. Firewall veya sunucu verisi iki yapıda da kullanılabilir; fakat alarmın amacı, analiz yöntemi ve müdahale yetkisi farklıdır. Gerektiğinde NOC olayı SOC veya güvenlik ekibine aktarır.

Mevcut marka ve cihazlar izleme sistemine alınabilir mi?

Cihazın SNMP, güvenli API, syslog, ajan veya standart servis kontrolü gibi desteklenen bir yöntem sunması halinde çoğu karma altyapı tek izleme kapsamına alınabilir. Ön değerlendirmede firmware, yönetim erişimi, lisans, ağ rotası ve desteklenen metrikler kontrol edilir. Aynı marka içindeki farklı modeller bile aynı veriyi sunmayabileceği için cihaz bazlı doğrulama yapılır.

Alarm eşikleri nasıl belirlenir?

Üretici varsayımları başlangıç noktası olabilir; ancak sağlıklı eşik için normal trafik, iş saatleri, yedekleme pencereleri, cihaz kapasitesi, hat hızı ve hizmet kritiklik seviyesi birlikte değerlendirilir. Kısa süreli sıçrama ile kalıcı bozulmayı ayırmak için süre, tekrar, bağımlılık ve bakım penceresi kuralları kullanılır. Eşikler işletme değiştikçe gözden geçirilir.

Bir kesinti algılandığında NOC hangi adımları uygular?

Uyarı önce erişim, bağımlı cihazlar, bakım kaydı ve son değişikliklerle doğrulanır. Etki ve öncelik belirlendikten sonra olay kaydı açılır, ilgili kişiye bildirim yapılır ve önceden yetkilendirilmiş uzaktan işlemler uygulanır. Sorun sağlayıcı, üretici veya fiziksel saha müdahalesi gerektiriyorsa kayıt numarası ve teknik bulgularla eskalasyon başlatılır; kapanış nedeni olay kaydına eklenir.

NOC raporunda hangi bilgiler bulunur?

Rapor kapsamına göre erişilebilirlik oranı, olay ve alarm dağılımı, hat gecikmesi ve paket kaybı, arayüz kapasitesi, cihaz kaynak kullanımı, tekrar eden sorunlar, bakım pencereleri, açılan ve kapanan olay kayıtları ile kapasite veya iyileştirme önerileri yer alır. Raporun amacı yalnız grafik sunmak değil, operasyon kararı için anlamlı eğilimi göstermektir.

NOC teklifi için hangi bilgiler gerekir?

Lokasyon ve şube sayısı, internet hatları, cihaz ve sunucu envanteri, kritik uygulamalar, mevcut izleme aracı, yönetim erişim yöntemi, çalışma saatleri, bakım pencereleri, sorumlu kişiler, beklenen bildirim süresi ve istenen rapor sıklığı ilk kapsamı oluşturur. Eksik envanter varsa keşif ve ağ haritalama çalışması ayrıca planlanabilir.

Teknik referanslar: NIST SP 800-137 sürekli izleme yaklaşımı · IETF SNMP yönetim mimarisi · IETF Syslog protokolü

Teknik içerik son gözden geçirme: 20 Temmuz 2026. Cihaz desteği, güvenli telemetri yöntemi, saklama süresi, müdahale yetkisi ve bağlayıcı hizmet seviyesi; güncel üretici dokümanları ile imzalanan hizmet kapsamı üzerinden ayrıca doğrulanır.

Network izleme kapsamınızı birlikte tasarlayalım

Cihaz envanteri, kritik servisler, alarm seviyeleri, bildirim süresi, uzaktan müdahale yetkisi ve rapor ihtiyacını tek hizmet matrisi içinde netleştirelim.