İzleme, alarm doğrulama, eskalasyon ve raporlama
Network İzleme ve 7/24 NOC Hizmeti
İnternet hattı, firewall, switch, kablosuz ağ, sunucu ve tanımlı servisleri sürekli izliyor; uyarıları doğruluyor, olay kaydını açıyor ve kararlaştırılmış iletişim planına göre eskalasyonu yönetiyoruz. Antalya'da yerinde teknik destek, Türkiye genelinde güvenli uzaktan izleme ve koordinasyon sağlıyoruz.
Mevcut ağınızı izleme kapsamına birlikte alalım
Lokasyon, cihaz, internet hattı ve kritik servis sayısını; mevcut izleme aracını ve beklediğiniz bildirim süresini paylaşın. Ön değerlendirmede kapsamı, güvenli erişim yöntemini ve eskalasyon modelini netleştirelim.
Operasyonun amacı
7/24 network izleme yalnızca bir ekranı açık tutmak değildir
Yönetilen NOC hizmeti, cihazdan veri toplamakla başlamasına rağmen asıl değerini uyarının doğrulanması, iş etkisinin anlaşılması ve doğru ekibe zamanında aktarılmasıyla üretir. Aynı anda kapanan on erişim anahtarı on ayrı arıza değil, ortak uplink veya enerji olayının sonucu olabilir. Operatör; bağımlılıkları, bakım penceresini, son değişiklikleri ve geçmiş eğilimi kontrol ederek gürültüyü gerçek olaydan ayırır.
İzleme bütün kesintileri önleyeceği veya her olayı otomatik çözeceği iddiası taşımaz. Amaç; görünmeyen arıza süresini azaltmak, teknik bulguyu kayıt altına almak, uzaktan yapılabilecek işlemi yetki sınırında uygulamak ve servis sağlayıcı, üretici ya da saha ekibi gerektiğinde daha hazırlıklı eskalasyon yapmaktır.
Görev ayrımı
NOC, SOC ve Help Desk aynı görevi yürütmez
Üç ekip aynı olay üzerinde çalışabilir; ancak izledikleri sinyal, verdikleri karar ve sahip oldukları müdahale yetkisi farklıdır.
NOC
Ağ ve tanımlı servislerin erişilebilirliği, gecikmesi, kapasitesi ve cihaz sağlığına odaklanır. Alarmı doğrular, olay kaydı açar, yetkili uzaktan işlemi uygular ve teknik eskalasyonu takip eder.
SOC
Tehdit, anomali, kötü niyetli etkinlik ve güvenlik kontrolü bulgularını inceler. SIEM, EDR/XDR ve güvenlik logları üzerinden olay analizi ile müdahale sürecini yürütür.
Help Desk
Kullanıcının bilgisayar, yazıcı, hesap, uygulama veya erişim talebini karşılar. Kullanıcı bildirimiyle başlayan kayıt, NOC tarafından tespit edilen altyapı olayıyla ilişkilendirilebilir.
Kapsam notu: NOC hizmeti; üretici bakım sözleşmesinin, internet servis sağlayıcının, siber güvenlik operasyonunun veya kullanıcı destek masasının yerine kendiliğinden geçmez. Bu hizmetlerle kurulacak iletişim ve sorumluluk sınırı sözleşmede tanımlanır.
İzlenen sinyaller
Hangi metrikler anlamlı bir ağ görünürlüğü sağlar?
Her cihazda mümkün olan bütün sayaçları toplamak yerine, iş etkisini açıklayan ve aksiyona dönüşebilen ölçüler seçilir. İzleme sıklığı ile veri saklama süresi cihaz kapasitesi ve rapor ihtiyacına göre ayarlanır.
- Erişilebilirlik ve servis kontrolü
- Cihazın yanıt vermesi, yönetim arayüzü, DNS, web servisi, VPN veya tanımlı TCP hizmetinin beklenen noktadan çalışması izlenir.
- WAN kalitesi
- Gecikme, paket kaybı ve uygun altyapılarda jitter; ana ve yedek internet hattı ile şubeler arası bağlantı için ayrı değerlendirilir.
- Arayüz ve uplink sağlığı
- Bant kullanımı, hata, discard, port durumu, hız veya duplex değişimi ve sık açılıp kapanma eğilimi izlenir.
- Cihaz kaynakları
- CPU, bellek, depolama, sıcaklık, fan ve güç kaynağı gibi üreticinin güvenilir biçimde sunduğu sağlık göstergeleri takip edilir.
- Kablosuz ağ durumu
- Controller ve access point erişimi, istemci sayısı, kanal kullanımı, bağlantı kalitesi ve tekrar eden kopma eğilimi kapsama göre raporlanır.
- Yardımcı kontroller
- UPS, ortam sensörü, sertifika süresi, yedekleme görevi veya uygulama iş kontrolü yalnız desteklenen entegrasyon ve açık sorumlulukla eklenir.
Devreye alma
İzleme servisi altı adımda hazırlanır
- 01
Envanter ve kritiklik
Lokasyon, cihaz, hat, servis sahibi ve iş etkisi kaydedilir. Bir cihaz adı değil; görevi, bağımlılığı ve sorumlu kişisi izleme kaydının parçası olur.
- 02
Güvenli veri toplama
Uygun cihazlarda SNMPv3, güvenli API, syslog, ajan veya servis kontrolü kullanılır. Salt okunur ve en az yetkili hesaplar ile VPN veya kontrollü yönetim ağı tercih edilir.
- 03
Başlangıç ölçümü
Normal trafik, iş saatleri, yedekleme ve yoğunluk pencereleri gözlenir. Cihaz kapasitesi ile işletme beklentisine göre başlangıç eşiği hazırlanır.
- 04
Alarm ve eskalasyon matrisi
Bilgi, uyarı, yüksek ve kritik seviyeler; bildirim kanalı, sorumlu kişi, bekleme süresi ve bir üst eskalasyon adımıyla eşleştirilir.
- 05
Kontrollü alarm testi
Yetkilendirilmiş testte uyarının üretildiği, doğru kişiye ulaştığı, bakım penceresinde susturulduğu ve olay kaydının doğru bilgi taşıdığı doğrulanır.
- 06
Operasyon ve iyileştirme
Tekrar eden alarmlar, yanlış pozitifler, kapasite eğilimleri ve değişen iş yükü periyodik olarak gözden geçirilir; izleme matrisi güncel tutulur.
Alarm kalitesi
Her uyarı olay değildir; her olay da aynı öncelikte değildir
Kesintisiz veri toplamak tek başına operasyon kalitesi sağlamaz. Alarm kuralının iş etkisi, süre, tekrar ve bağımlılık bilgisiyle anlamlandırılması gerekir. Aksi halde çok sayıda önemsiz bildirim kritik olayın görünürlüğünü azaltır.
- Bağımlı cihazlarda ortak kök neden için alarm birleştirme
- Kısa süreli dalgalanma için süre, tekrar ve histerezis kuralı
- Planlı bakım sırasında bildirim bastırma ve sonradan kontrol
- Önceliği cihaz adına değil iş etkisine göre belirleme
- Alarm içine son değer, eğilim ve etkilenen servis bilgisini ekleme
- Uyarıya sahip, kabul zamanı, yapılan işlem ve kapanış nedeni atama
Güvenlik notu: İzleme hesabı mümkün olduğunca salt okunur ve en az yetkili olmalıdır. SNMP kullanılıyorsa cihaz desteğine göre kimlik doğrulama ve gizlilik sağlayan SNMPv3 güvenlik seviyesi tercih edilir; yönetim trafiği doğrudan internete açılmaz.
Olay yaşam döngüsü
Uzaktan çözüm ile saha müdahalesi aynı olay kaydında birleşir
Uzaktan müdahale yolu
Olay; cihaz, hat ve bağımlı servislerle doğrulandıktan sonra yalnız önceden izin verilen işlemler uygulanır. Değişiklik gerektiren adımlar yetki ve bakım prosedürüne bağlıdır.
- Servis veya tünel durumunu doğrulama
- Log, sayaç ve son değişiklik incelemesi
- Yetkili servis yeniden başlatma veya yedek hatta geçiş
- İşlem sonrası erişim ve performans kontrolü
Sağlayıcı, üretici veya saha yolu
Fiziksel bağlantı, enerji, hat sağlayıcı veya donanım arızası uzaktan çözülemiyorsa eldeki teknik kanıt ilgili ekibe aktarılır ve takip tek olay kaydından sürdürülür.
- ISP devre ve arıza kayıt numarası takibi
- Üretici desteğine log ve cihaz bilgisi aktarımı
- Saha ekibine kabin, port ve test hedefi verilmesi
- Onarım sonrası alarm ve servis kapanış kontrolü
SLA notu: Alarm izleme süresi, ilk bildirim hedefi, uzaktan müdahale yetkisi, üçüncü taraf eskalasyonu ve yerinde servis zamanı farklı ölçülerdir. Bağlayıcı hedefler yalnız teklif ve hizmet sözleşmesinde yazan kapsamla geçerlidir.
Operasyonun iki yüzü
Alarm doğrulama ile fiziksel kontrol aynı bulgu setini kullanır
İyi bir olay kaydı yalnız “cihaz kapalı” demez. Son erişim zamanı, etkilenen bağlantılar, arayüz durumu, son değişiklik ve yapılan uzaktan testler sahaya aktarılır. Saha ekibi de port, enerji, fiber veya bakır bağlantı sonucunu aynı kayda ekleyerek kapanış nedenini doğrular.
Ölçülebilir teslim
NOC hizmetinin kayıt ve rapor çıktıları
İzleme hizmetinin değeri, yalnız çalışan bir panelle değil; kapsamın, alarm kararlarının ve sonuçların işletme tarafından izlenebilmesiyle ölçülür.
İzlenen varlık kaydıLokasyon, görev, bağımlılık, sorumlu ve kritiklik
İzleme matrisiMetrik, sıklık, eşik, bakım penceresi ve saklama
Eskalasyon planıSeviye, iletişim kanalı, süre ve bir üst sorumlu
Olay kayıtlarıAlarm, doğrulama, etki, işlem ve kapanış nedeni
Aylık hizmet raporuErişilebilirlik, eğilim, tekrar eden olay ve kapasite
İyileştirme listesiÖncelik, teknik gerekçe, sorumlu ve önerilen zaman
İşletmeye göre izleme
Alarm önceliği işletmenin çalışma biçimine göre değişir
- Otel ve turizm tesisi
- Misafir interneti, PMS/POS bağlantısı, resepsiyon, IP telefon, kamera ağı ve ana internet hatlarının sezon ve doluluk etkisiyle birlikte izlenmesi gerekir. Bakım penceresi misafir operasyonuna göre planlanır.
- Çok şubeli ofis ve perakende
- Şube erişimi, SD-WAN veya VPN tünelleri, yedek hat, merkez servisleri ve standart cihaz görünürlüğü tek panelde ilişkilendirilir; yerel kullanıcı bildirimiyle NOC olayı eşleştirilir.
- Üretim, depo ve lojistik
- Üretim hattı, el terminali, otomasyon ağı, depo kablosuz erişimi ve vardiya geçişleri farklı kritiklik taşır. İşletme ağı ile otomasyon sorumluluğunun sınırı açıkça belirlenir.
- Küçük IT ekibi olan işletme
- Günlük alarm takibi, kapasite eğilimi ve sağlayıcı görüşmeleri dış kaynak NOC tarafından yürütülürken cihaz değişikliği ile iş kararı kurumun yetkili ekibinde kalır.
Sık sorulan sorular
7/24 network izleme ve NOC hakkında merak edilenler
7/24 network izleme ve NOC hizmetinde neler takip edilir?
Sözleşmedeki kapsama göre internet hatları, WAN bağlantıları, router, firewall, switch, kablosuz ağ denetleyicisi ve access point, fiziksel veya sanal sunucu, UPS, sıcaklık sensörü ve belirli uygulama servisleri izlenebilir. Her varlık için erişilebilirlik, performans, kapasite ve alarm ölçütleri ayrı tanımlanır; izlenemeyen veya yetki verilmeyen bileşenler kapsam dışında gösterilir.
7/24 izleme, 7/24 yerinde müdahale anlamına gelir mi?
Hayır. İzleme süresi ile uzaktan müdahale, bildirim, üretici veya internet servis sağlayıcı eskalasyonu ve yerinde servis süreleri farklı hizmet kalemleridir. Teklifte hangi saatlerde alarm izlendiği, ilk bildirim hedefi, uzaktan işlem yetkisi ve sahaya çıkış koşulları ayrı yazılmalıdır. Böylece 7/24 ifadesi yanlış bir kesintisiz yerinde servis beklentisi oluşturmaz.
NOC ile SOC arasındaki fark nedir?
NOC öncelikle ağ ve hizmet erişilebilirliği, performans, kapasite ve operasyon sürekliliğiyle ilgilenir. SOC ise güvenlik olaylarını, tehdit belirtilerini ve güvenlik kontrollerini inceler. Firewall veya sunucu verisi iki yapıda da kullanılabilir; fakat alarmın amacı, analiz yöntemi ve müdahale yetkisi farklıdır. Gerektiğinde NOC olayı SOC veya güvenlik ekibine aktarır.
Mevcut marka ve cihazlar izleme sistemine alınabilir mi?
Cihazın SNMP, güvenli API, syslog, ajan veya standart servis kontrolü gibi desteklenen bir yöntem sunması halinde çoğu karma altyapı tek izleme kapsamına alınabilir. Ön değerlendirmede firmware, yönetim erişimi, lisans, ağ rotası ve desteklenen metrikler kontrol edilir. Aynı marka içindeki farklı modeller bile aynı veriyi sunmayabileceği için cihaz bazlı doğrulama yapılır.
Alarm eşikleri nasıl belirlenir?
Üretici varsayımları başlangıç noktası olabilir; ancak sağlıklı eşik için normal trafik, iş saatleri, yedekleme pencereleri, cihaz kapasitesi, hat hızı ve hizmet kritiklik seviyesi birlikte değerlendirilir. Kısa süreli sıçrama ile kalıcı bozulmayı ayırmak için süre, tekrar, bağımlılık ve bakım penceresi kuralları kullanılır. Eşikler işletme değiştikçe gözden geçirilir.
Bir kesinti algılandığında NOC hangi adımları uygular?
Uyarı önce erişim, bağımlı cihazlar, bakım kaydı ve son değişikliklerle doğrulanır. Etki ve öncelik belirlendikten sonra olay kaydı açılır, ilgili kişiye bildirim yapılır ve önceden yetkilendirilmiş uzaktan işlemler uygulanır. Sorun sağlayıcı, üretici veya fiziksel saha müdahalesi gerektiriyorsa kayıt numarası ve teknik bulgularla eskalasyon başlatılır; kapanış nedeni olay kaydına eklenir.
NOC raporunda hangi bilgiler bulunur?
Rapor kapsamına göre erişilebilirlik oranı, olay ve alarm dağılımı, hat gecikmesi ve paket kaybı, arayüz kapasitesi, cihaz kaynak kullanımı, tekrar eden sorunlar, bakım pencereleri, açılan ve kapanan olay kayıtları ile kapasite veya iyileştirme önerileri yer alır. Raporun amacı yalnız grafik sunmak değil, operasyon kararı için anlamlı eğilimi göstermektir.
NOC teklifi için hangi bilgiler gerekir?
Lokasyon ve şube sayısı, internet hatları, cihaz ve sunucu envanteri, kritik uygulamalar, mevcut izleme aracı, yönetim erişim yöntemi, çalışma saatleri, bakım pencereleri, sorumlu kişiler, beklenen bildirim süresi ve istenen rapor sıklığı ilk kapsamı oluşturur. Eksik envanter varsa keşif ve ağ haritalama çalışması ayrıca planlanabilir.
Teknik referanslar: NIST SP 800-137 sürekli izleme yaklaşımı · IETF SNMP yönetim mimarisi · IETF Syslog protokolü
Teknik içerik son gözden geçirme: 20 Temmuz 2026. Cihaz desteği, güvenli telemetri yöntemi, saklama süresi, müdahale yetkisi ve bağlayıcı hizmet seviyesi; güncel üretici dokümanları ile imzalanan hizmet kapsamı üzerinden ayrıca doğrulanır.
Network izleme kapsamınızı birlikte tasarlayalım
Cihaz envanteri, kritik servisler, alarm seviyeleri, bildirim süresi, uzaktan müdahale yetkisi ve rapor ihtiyacını tek hizmet matrisi içinde netleştirelim.

