Sistem ve Ağ

BT Altyapısı Yönetimi ve İyileştirme

ONGSEC, kurumunuzun BT altyapısını analiz ederek performans, güvenlik ve maliyet açısından optimize eden kapsamlı yönetim ve iyileştirme hizmetleri sunar. Sunucu, depolama, sanallaştırma, yedekleme ve dizin hizmetleri katmanlarını…

HCISAN / NAS3-2-1-1-0 yedeklemeImmutable repoActive DirectoryPKI
01

Mevcut Durum Analizi ve Yol Haritası

  • Envanter çıkarma: sunucu, depolama, ağ, lisans ve uygulama haritası
  • Teknoloji olgunluk ve yaşam sonu (EoL/EoS) risk değerlendirmesi
  • Performans darboğazı analizi (CPU, bellek, IOPS, gecikme, ağ)
  • Kapasite kullanım oranları ve atıl kaynak (over-provisioning) tespiti
  • Maliyet analizi: lisans, bakım, enerji ve personel maliyetlerinin ayrıştırılması
  • Önceliklendirilmiş modernizasyon yol haritası ve bütçe önerisi
02

Sunucu Platformları ve Küme Mimarileri

  • Rack, blade ve yoğun (dense) sunucu platformlarının seçimi ve boyutlandırılması
  • Sunucu kurulum, yapılandırma, firmware yönetimi ve standart imaj oluşturma
  • Yüksek erişilebilirlik (HA) kümeleri ve yük dengeleme mimarileri
  • Hiperbütünleşik altyapı (HCI) tasarımı ve kurulumu
  • Bant dışı yönetim (iLO, iDRAC, IPMI) altyapısının güvenli kurgulanması
  • İşletim sistemi kurulumu ve sertleştirmesi (Windows Server, RHEL, Debian, Ubuntu, AlmaLinux, Rocky)
  • Yüksek başarımlı hesaplama (HPC) ve GPU sunucu altyapılarının kurulumu
03

Depolama Çözümleri

  • SAN ve NAS mimarisi tasarımı, protokol seçimi (FC, iSCSI, NFS, SMB)
  • All-flash ve hibrit dizi seçimi, IOPS ve gecikme hedeflerine göre boyutlandırma
  • Nesne depolama (S3 uyumlu) ve arşiv katmanı kurulumu
  • Yazılım tanımlı depolama (Ceph, ZFS tabanlı çözümler) tasarımı ve işletimi
  • Anlık görüntü (snapshot), klonlama, tekilleştirme ve sıkıştırma politikaları
  • Siteler arası senkron/asenkron replikasyon ve veri tutarlılığı doğrulaması
  • Depolama performans izleme, kapasite planlama ve büyüme projeksiyonu
04

Sanallaştırma ve Konteyner Platformları

  • VMware vSphere/ESXi tasarımı, kurulumu ve işletimi
  • Proxmox VE küme, yüksek erişilebilirlik ve depolama entegrasyonu
  • Microsoft Hyper-V ve Failover Cluster yapılandırması
  • KVM, oVirt ve OpenStack tabanlı özel bulut altyapıları
  • Masaüstü sanallaştırma (VDI) tasarımı ve kullanıcı profil yönetimi
  • Kubernetes ve Docker tabanlı konteyner platformlarının kurulumu ve sertleştirilmesi
  • Kaynak havuzu, aşırı tahsis (overcommit) politikaları ve performans ayarları
05

Yedekleme ve Felaket Kurtarma

Yedekleme, fidye yazılımı saldırılarında kurumun son savunma hattıdır. ONGSEC, yedekleme mimarisini yalnızca veri kopyalama değil, saldırıya dayanıklılık perspektifiyle tasarlar.

  • 3-2-1-1-0 kuralına uygun yedekleme mimarisi tasarımı
  • Değiştirilemez (immutable) yedek depoları ve nesne kilitleme uygulamaları
  • Fiziksel olarak ayrık (air-gap) yedek kopya: teyp kütüphanesi veya çevrimdışı ortam
  • RPO ve RTO hedeflerinin iş birimleriyle belirlenmesi ve mimariye yansıtılması
  • Uygulama tutarlı yedekleme (veritabanı, e-posta, sanal makine, dosya sunucusu)
  • Felaket kurtarma merkezi (DR site) tasarımı, replikasyon ve devreye alma senaryoları
  • Düzenli geri dönüş (restore) testleri ve felaket kurtarma tatbikatları
  • İş sürekliliği planı ile teknik kurtarma planının uyumlandırılması
06

Dizin, Kimlik ve Uygulama Altyapısı

  • Active Directory tasarımı, orman/etki alanı yapılandırması ve sağlık denetimi
  • Grup ilkesi (GPO) mimarisi, sertleştirme şablonları ve düzenli gözden geçirme
  • LDAP, Samba ve açık kaynak dizin hizmetleri kurulumu
  • Kurumsal sertifika altyapısı (PKI) kurulumu ve sertifika yaşam döngüsü yönetimi
  • E-posta altyapısı (Exchange, açık kaynak alternatifleri), SPF/DKIM/DMARC yapılandırması
  • Dosya sunucusu, yetkilendirme mimarisi ve erişim denetim kayıtları
  • Veritabanı platformlarının kurulumu, yedeklenmesi ve performans ayarlaması
07

İzleme, Otomasyon ve Yama Yönetimi

  • Altyapı izleme platformu kurulumu (Zabbix, Prometheus + Grafana, Nagios ailesi)
  • Servis ve uygulama seviyesinde sentetik izleme, kullanılabilirlik ölçümü
  • Merkezi log toplama ve uzun süreli arşivleme
  • Yapılandırma yönetimi ve otomasyon (Ansible, Terraform) ile tekrarlanabilir kurulum
  • Yama yönetimi süreci: test, aşamalı yayım, geri alma planı
  • Altyapı dokümantasyonunun canlı tutulması ve değişiklik yönetimi (CMDB yaklaşımı)
08

Sistem Odası ve Donanım Yaşam Döngüsü

  • Sistem odası (server room) tasarımı, düzenlenmesi ve iyileştirilmesi
  • UPS ve kesintisiz güç altyapısı kurulum, akü değişimi ve periyodik bakım
  • Rack düzenleme, kablo yönetimi ve etiketleme standardının uygulanması
  • Donanım yaşam döngüsü yönetimi, garanti takibi ve yenileme planlaması
  • Yedek parça stoğu ve kritik ekipman için hızlı değişim anlaşmaları
  • Hurdaya ayırma sürecinde güvenli veri imhası ve imha sertifikası
  • 7/24 izleme, periyodik bakım ve arıza giderme hizmetleri

Tipik teslimatlar

  • Envanter ve mevcut durum raporu
  • Mimari tasarım
  • Kurulum dokümanı
  • İşletim kılavuzu

Kapsamı birlikte netleştirelim

İhtiyacınıza uygun kesiti çıkarmak için kısa bir keşif görüşmesi yeterlidir.

Teklif alın

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp