Bir alan adını doğrudan bir IPv4 adresine bağlayan temel DNS kaydı.
ne amaçla
Alan adının hangi sunucuda barındığını belirtmek için kullanılır. Site taşındığında değiştirilmesi gereken ilk kayıt genelde budur; IPv6 karşılığı AAAA kaydıdır.
Site taşımaİlk kurulumArıza teşhisi
örnek
Sunucu IP'si değişince alan adının A kaydı yeni IP'ye güncellenir.
Backup (Yedekleme)
Ağ/Güvenlik
Veri kaybını önlemek için dosya, veritabanı veya sistemin düzenli aralıklarla kopyasının alınması.
ne amaçla
Donanım arızası, hatalı silme, fidye yazılımı ve başarısız güncelleme gibi durumlardan geri dönebilmek için kullanılır. Bir yedeğin değeri geri yükleme testiyle ölçülür; hiç denenmemiş yedek, olmayan yedek sayılır.
Felaket kurtarmaVeri kaybı müdahalesiAylık kontrol
örnek
Sunucu çökse bile günlük backup sayesinde veriler saatler içinde geri yüklenebilir.
Bandwidth
Müşteri/İş
Belirli bir sürede bir sunucu ile kullanıcılar arasında aktarılabilecek veri miktarı; hosting paketlerinde limit olarak belirtilir.
ne amaçla
Hosting paketlerini fiyatlandırmak ve paylaşılan kaynağın adil dağıtımını sağlamak için kullanılır. Paket seçerken belirleyici olan ziyaretçi sayısından çok içerik tipidir: video ve görsel ağırlıklı bir site, aynı ziyaretçi sayısıyla metin ağırlıklı bir siteden kat kat fazla bandwidth harcar.
Paket seçimiKota aşımı bildirimiKapasite planlama
örnek
Paketteki bandwidth dolarsa site yavaşlar veya erişime kapanabilir.
Bare Metal
Sunucu/Hosting
Sanallaştırma katmanı olmadan doğrudan fiziksel donanım üzerinde çalışan sunucu.
ne amaçla
Sanallaştırmanın getirdiği performans kaybını ortadan kaldırmak ve donanıma tam erişim gerektiren işleri çalıştırmak için kullanılır. Yoğun disk/işlemci kullanan veritabanları ve bazı lisans modelleri sanal ortamda beklenen verimi vermez.
Performans kritik işLisans uyumuAltyapı tasarımı
örnek
Ağır veritabanı yükü olan bir müşteri sanal sunucu yerine bare metal tercih eder.
Break-fix
MSP/MSSP
Sorun çıktıkça çağrılıp saatlik veya iş başına ücretlendirilen, sürekli sözleşmeye dayanmayan destek modeli.
ne amaçla
MSP modelinin karşıtı olarak, aradaki farkı anlatmak için kullanılır. Break-fix'te sağlayıcı ancak bir şey bozulduğunda kazanır; MSP modelinde ise bozulmasını önlemek sağlayıcının da çıkarınadır. Teklif görüşmelerinde bu fark belirleyicidir.
Satış görüşmesiFiyatlandırma modeliSözleşme karşılaştırması
örnek
Break-fix çalışan müşteri sunucu çökünce arar; MSP müşterisinde zaten çökmeden müdahale edilmiştir.
CDN
Ağ/Güvenlik
Content Delivery Network. Site içeriğini dünya genelindeki sunuculara dağıtarak sayfa açılış hızını artıran ağ yapısı.
ne amaçla
Ziyaretçiye coğrafi olarak en yakın kopyadan içerik sunarak gecikmeyi düşürmek ve ana sunucunun yükünü azaltmak için kullanılır. Almanya'daki bir ziyaretçi İstanbul'daki sunucu yerine Frankfurt'taki kopyadan yüklenir; hem sayfa hızlanır hem ana sunucunun bant genişliği korunur.
Performans iyileştirmeYurt dışı trafikDDoS azaltma
örnek
Yurt dışından da ziyaretçisi olan bir e-ticaret sitesi CDN ile daha hızlı açılır.
CNAME
Domain/DNS
Bir alan adını başka bir alan adına yönlendiren DNS kaydı; IP yerine isim gösterir.
ne amaçla
Hedefin IP'si değiştiğinde kaydı elle güncelleme zorunluluğunu ortadan kaldırmak için kullanılır. CDN ve bulut servisleri bu yüzden CNAME ister: kendi IP'lerini değiştirdiklerinde senin kaydına dokunmaları gerekmez.
CDN kurulumuAlt alan adı yönetimiServis entegrasyonu
örnek
www.site.com kaydı CNAME ile site.com'a yönlendirilir.
Colocation
Sunucu/Hosting
Müşterinin kendi sunucu donanımını, sağlayıcının veri merkezinde barındırması; güç, soğutma ve bağlantı sağlayıcı tarafından sunulur.
ne amaçla
Kendi donanımına sahip olmak isteyen ama jeneratör, iklimlendirme, yedekli internet ve fiziksel güvenlik içeren bir veri merkezi kuramayacak şirketler için kullanılır. Lisansı belirli bir donanıma bağlı yazılım çalıştıran firmalar sunucusunu satın alıp profesyonel ortamda barındırır.
Altyapı danışmanlığıDonanım sahipliğiVeri merkezi turu
örnek
Müşteri kendi sunucusunu satın alıp İDEAL ÇÖZÜMLER'in veri merkezinde colocation ile barındırabilir.
cPanel
Sunucu/Hosting
Web hosting hesaplarını (dosya, e-posta, veritabanı) yönetmek için kullanılan popüler kontrol panel yazılımı.
ne amaçla
Teknik bilgisi olmayan müşterinin rutin işleri destek talebi açmadan kendi halletmesi için kullanılır. Yeni personeline e-posta hesabı açmak isteyen müşteri ticket açıp sıra beklemek yerine paneli açıp bir dakikada bitirir; destek ekibinin yükü de azalır.
Müşteri self servisDevir teslim eğitimiDestek yönlendirmesi
örnek
Müşteri kendi e-posta hesabını açmak istediğinde cPanel üzerinden yönlendirilir.
DDoS
Ağ/Güvenlik
Distributed Denial of Service. Bir sunucuyu çok sayıda kaynaktan gelen sahte trafikle boğup hizmet dışı bırakmayı amaçlayan saldırı türü.
ne amaçla
Bu bir saldırı türüdür; terim, ani yavaşlama ve erişilemezlik durumlarında sebebi doğru teşhis edip önlem almak için bilinir. Normal trafik artışıyla karıştırılmamalı: kampanya trafiği satışa dönerken DDoS trafiği yalnızca kaynak tüketir ve gerçek ziyaretçiyi dışarıda bırakır.
Arıza teşhisiSaldırı müdahalesiKoruma teklifi
örnek
Sunucu aniden çok yavaşlarsa ilk şüphelenilen sebeplerden biri DDoS saldırısıdır.
Dedicated Server
Sunucu/Hosting
Tüm fiziksel sunucunun tek bir müşteriye ayrıldığı, kaynakların paylaşılmadığı hosting türü.
ne amaçla
Kaynak rekabetini tamamen ortadan kaldırmak ve donanım düzeyinde kontrol veya uyumluluk gerektiren işleri karşılamak için kullanılır. Yoğun veritabanı çalıştıran ya da verisinin fiziksel olarak ayrı bir makinede durmasını sözleşmeyle şart koşan müşteriler bu modeli tercih eder.
Yüksek trafik çözümüUyum gereksinimiKaynak planlama
örnek
Yüksek trafikli bir müşteri için dedicated server, kaynak rekabeti olmadan performans sağlar.
DNS
Domain/DNS
Domain Name System. Alan adlarını IP adreslerine çeviren, internetin 'telefon rehberi' gibi çalışan sistem.
ne amaçla
Alan adı ile sunucu arasındaki bağı kurmak; ayrıca e-posta yönlendirme, sahiplik doğrulama ve alt alan adı kayıtlarını yönetmek için kullanılır. Site yeni sunucuya taşındığında IP değişir ama DNS kaydı güncellendiği için ziyaretçi doğru yere gitmeye devam eder.
Arıza teşhisiSite taşımaE-posta kurulumu
örnek
Site açılmıyorsa ilk kontrol edilen yerlerden biri DNS ayarlarının doğru yönlendirilip yönlendirilmediğidir.
DNS Propagasyonu
Domain/DNS
Bir DNS değişikliğinin dünya genelindeki sunucularda geçerli hale gelmesi için geçen süre.
ne amaçla
Müşteriye 'değişiklik yapıldı ama neden hâlâ eski site görünüyor' sorusunu açıklamak için kullanılır. Sebep genelde hata değil, önbellek süresinin dolmamış olmasıdır; süre büyük ölçüde eski TTL değerine bağlıdır.
Müşteri bilgilendirmeTaşıma sonrasıArıza teşhisi
örnek
Nameserver değişikliğinden sonra propagasyon 24 saati bulabilir.
DNSSEC
Domain/DNS
DNS yanıtlarını dijital imzayla doğrulayan, sahte DNS cevabı üretilmesini engelleyen güvenlik uzantısı.
ne amaçla
Saldırganın DNS cevabını değiştirip ziyaretçiyi sahte bir sunucuya yönlendirmesini engellemek için kullanılır. Sertifika otoriteleri de artık alan adı doğrulamasında DNSSEC kontrolü yapmak zorunda, bu yüzden önemi arttı.
Alan adı güvenliğiSertifika doğrulamaUyum gereksinimi
örnek
DNSSEC açık bir alan adında sahte DNS cevabı üretilse bile tarayıcı kabul etmez.
Domain (Alan Adı)
Domain/DNS
İnternet üzerinde bir web sitesini tanımlayan, IP adresi yerine kullanılan okunabilir isim (örn. idealcozumler.com).
ne amaçla
Kullanıcıların IP adresi ezberlemeden siteye ulaşması ve markanın internette kalıcı bir adresi olması için kullanılır. Sunucu değişip IP tamamen farklılaşsa bile alan adı sabit kaldığı için ziyaretçi taşınmayı hiç fark etmez.
İlk kurulumMarka korumaYenileme takibi
örnek
Müşteri önce alan adını tescil ettirir, sonra hosting hizmeti alır.
EDR
MSP/MSSP
Endpoint Detection and Response. Bilgisayar ve sunuculardaki şüpheli davranışı tespit edip otomatik müdahale eden güvenlik yazılımı.
ne amaçla
Klasik antivirüsün yakalayamadığı, bilinen imzası olmayan saldırıları davranışına bakarak durdurmak için kullanılır. Bir süreç aniden yüzlerce dosyayı şifrelemeye başlarsa EDR bunu fidye yazılımı davranışı olarak tanıyıp süreci öldürür.
Uç nokta korumasıFidye yazılımı savunmasıOlay incelemesi
örnek
Kullanıcı zararlı bir ek açtığında EDR süreci izole edip cihazı ağdan ayırır.
Eskalasyon
Müşteri/İş
Çözülemeyen veya süresi dolan bir talebin daha yetkin bir seviyeye ya da yöneticiye aktarılması süreci.
ne amaçla
Bir talebin ilk seviyede takılıp süresiz beklemesini önlemek için kullanılır. Eskalasyon kuralları önceden yazılır: örneğin 2 saatte çözülemeyen kritik arıza otomatik olarak kıdemli mühendise, 4 saatte çözülemezse yöneticiye düşer.
Destek süreciSLA takibiKriz yönetimi
örnek
Birinci seviye teknisyen çözemezse ticket ikinci seviyeye eskalasyon edilir.
Failover
Sunucu/Hosting
Birincil sistem arızalandığında hizmetin otomatik olarak yedek sisteme devredilmesi.
ne amaçla
Arızanın kesintiye dönüşmesini engellemek için kullanılır. Yüksek erişilebilirlik taahhüdü veren her mimarinin temelidir; ancak yedeğin gerçekten devraldığı düzenli tatbikatla doğrulanmazsa kağıt üzerinde kalır.
Yüksek erişilebilirlik tasarımıFelaket tatbikatıSLA taahhüdü
örnek
Birincil sunucu yanıt vermeyi kesince trafik failover ile yedek sunucuya geçer.
Fidye Yazılımı
Ağ/Güvenlik
Ransomware. Kurbanın dosyalarını şifreleyip açması karşılığında fidye talep eden zararlı yazılım türü.
ne amaçla
MSP'nin en çok karşılaştığı kriz senaryosudur; terim, savunma ve kurtarma planını doğru kurmak için bilinir. Kritik nokta yedeklerin de şifrelenmemesidir: saldırganlar önce erişebildikleri yedekleri hedefler, bu yüzden çevrimdışı veya değiştirilemez kopya şarttır.
Olay müdahaleYedekleme tasarımıGüvenlik eğitimi
örnek
Fidye yazılımı bulaşan müşteride kurtarma, çevrimdışı yedeğin varlığına bağlıdır.
Firewall
Ağ/Güvenlik
Ağ trafiğini önceden belirlenmiş kurallara göre filtreleyen, izinsiz erişimi engelleyen güvenlik duvarı sistemi.
ne amaçla
Sunucuya ulaşabilecek trafiği daraltarak saldırı yüzeyini küçültmek için kullanılır. Veritabanı portunu yalnızca uygulama sunucusuna açıp dış dünyaya kapatmak, açık bırakılsa doğrudan hedef olacak bir servisi internetten görünmez kılar.
Sunucu sertleştirmeErişim kuralıSaldırı engelleme
örnek
Şüpheli IP'lerden gelen bağlantılar firewall kurallarıyla otomatik engellenir.
IOPS
Sunucu/Hosting
Input/Output Operations Per Second. Bir depolama biriminin saniyede gerçekleştirebildiği okuma/yazma işlemi sayısı.
ne amaçla
Disk performansını GB cinsinden kapasiteden ayırmak için kullanılır. Veritabanı yavaşlığının sebebi çoğu zaman disk dolu olması değil, IOPS limitinin dolmasıdır; bu ayrım yapılmazsa yanlış çözüme para harcanır.
Performans analiziDepolama seçimiYavaşlık şikayeti
örnek
Site yavaşsa disk doluluğuna değil önce IOPS değerine bakmak gerekir.
Load Balancer
Ağ/Güvenlik
Gelen trafiği birden fazla sunucuya dağıtarak tek bir sunucunun aşırı yüklenmesini önleyen sistem.
ne amaçla
Hem kapasiteyi artırmak hem de tek bir sunucu arızalandığında hizmetin devam etmesini sağlamak için kullanılır. Sunuculara düzenli sağlık kontrolü yapar; yanıt vermeyen sunucuyu havuzdan çıkarır, böylece ziyaretçi arızalı makineye hiç yönlendirilmez.
Yoğun kampanya döneminde trafik load balancer ile birkaç sunucuya paylaştırılır.
MFA (Çok Faktörlü Doğrulama)
Ağ/Güvenlik
Multi-Factor Authentication. Şifreye ek olarak ikinci bir doğrulama adımı (uygulama kodu, donanım anahtarı) isteyen giriş yöntemi.
ne amaçla
Şifresi çalınan hesabın yine de ele geçirilememesi için kullanılır. Oltalamaya karşı en yüksek getirili tek önlemdir; SMS yerine kimlik doğrulama uygulaması veya donanım anahtarı kullanmak korumayı belirgin biçimde artırır.
Hesap güvenliğiPanel erişimiUyum gereksinimi
örnek
Plesk paneline MFA açılırsa şifre sızsa bile giriş yapılamaz.
Migration
Sunucu/Hosting
Bir sistemin (site, veritabanı, e-posta) bir sunucudan veya sağlayıcıdan başka birine taşınması süreci.
ne amaçla
Hizmeti kesintiye uğratmadan ve veri kaybetmeden sağlayıcı ya da sunucu değiştirmek için kullanılır. Sıralama kritiktir: önce dosya ve veritabanı yeni sunucuya taşınıp test edilir, DNS en son yönlendirilir; tersi yapılırsa ziyaretçi boş siteye düşer.
Müşteri başka firmadan geldiğinde önce site migration yapılır, sonra DNS yönlendirilir.
MSP
MSP/MSSP
Managed Service Provider. Müşterinin BT altyapısını (sunucu, ağ, yedekleme) sözleşmeli olarak sürekli yöneten hizmet sağlayıcı.
ne amaçla
Şirketlerin kendi bünyesinde tam kadro BT ekibi kurmadan profesyonel altyapı yönetimine erişmesi için kullanılır. 30 kişilik bir muhasebe firması sistem yöneticisi istihdam etmek yerine MSP ile aylık sözleşme yapar; sunucu izleme, yedekleme ve güncelleme sağlayıcının sorumluluğuna geçer.
Managed Security Service Provider. MSP'nin güvenlik odaklı hali; izleme, tehdit tespiti ve güvenlik olaylarına müdahaleyi kapsar.
ne amaçla
7/24 güvenlik izlemesi ve uzman kadro gerektiren işleri, bu ekibi kuramayacak şirketler adına üstlenmek için kullanılır. KVKK denetimine giren bir şirket log toplama ve olay müdahale süreçlerini MSSP'ye devrederek hem uzmanlığa hem belgelenebilir bir sürece kavuşur.
Güvenlik teklifiKVKK uyum görüşmesiOlay müdahale planı
örnek
Firewall loglarını 7/24 izleyip saldırı anında müdahale eden ekip MSSP rolündedir.
Nameserver
Domain/DNS
Bir alan adının hangi DNS sunucuları üzerinden yönetildiğini belirten adres; alan adını hosting'e bağlar.
ne amaçla
Bir alan adının DNS kayıtlarını hangi otoritenin yöneteceğini belirlemek için kullanılır. Devralma süreçlerinde ilk bakılan yer burasıdır: alan adı başka firmadan alınmış olsa bile nameserver'lar bize çevrildiğinde DNS kontrolü bize geçer.
Müşteri devralmaHosting bağlamaYetki tespiti
örnek
Alan adı başka firmadan alınsa bile nameserver'lar bize yönlendirilirse hosting'i biz yönetebiliriz.
NOC
MSP/MSSP
Network Operations Center. Ağ ve sunucuların kesintisiz çalışmasını izleyen, arıza ve performans sorunlarına müdahale eden operasyon merkezi.
ne amaçla
Arızayı müşteri fark etmeden yakalayıp müdahale etmek için kullanılır. Disk dolmaya başladığında veya bir servis yanıt vermediğinde alarm NOC ekranına düşer; sorun ticket'a dönüşmeden çözülür.
Vardiya devriAlarm takibiKapasite raporu
örnek
Gece 03:00'te sunucunun CPU'su tavan yapınca alarm önce NOC ekranına düşer.
Oltalama (Phishing)
Ağ/Güvenlik
Kullanıcıyı sahte e-posta veya siteyle kandırıp şifre, kart bilgisi gibi verileri ele geçirmeye çalışan saldırı yöntemi.
ne amaçla
Saldırıların büyük kısmı teknik bir açıktan değil insandan giriyor; terim, savunmanın eğitim ayağını kurmak için bilinir. En iyi firewall bile kullanıcının kendi eliyle şifresini sahte siteye girmesini engelleyemez, bu yüzden MFA ve farkındalık eğitimi tamamlayıcıdır.
Personel eğitimiOlay müdahaleE-posta güvenliği
örnek
Muhasebeye gelen sahte 'fatura' eki oltalama saldırısının klasik biçimidir.
On-call / Nöbet
MSP/MSSP
Mesai saatleri dışında acil müdahale için görevli personelin bulunduğu, sırayla dönüşümlü çalışma düzeni.
ne amaçla
Mesai dışında oluşan kritik arızalara sabahı beklemeden müdahale edebilmek için kullanılır. 7/24 SLA veren bir MSP'nin bu taahhüdü ekibi tüketmeden sürdürebilmesi ancak nöbetin dönüşümlü ve önceden planlı olmasıyla mümkündür.
Vardiya planıAcil müdahaleSLA taahhüdü
örnek
Gece sunucu alarmı gelirse on-call'daki teknisyen bildirim alır.
Patch Management
MSP/MSSP
Sunucu ve yazılımlardaki güvenlik açıklarını kapatmak için güncellemelerin düzenli olarak planlanıp uygulanması süreci.
ne amaçla
Bilinen güvenlik açıklarının saldırganlar tarafından kullanılmasından önce kapatılması için uygulanır. Sürecin 'planlı' olması kritiktir: kontrolsüz uygulanan bir güncelleme çalışan uygulamayı bozabileceği için önce test ortamında denenir, sonra bakım penceresinde canlıya alınır.
Bakım penceresiUyum denetimiAylık hizmet raporu
örnek
MSP hizmetinin bir parçası olarak sunuculara aylık patch management uygulanır.
Paylaşımlı Hosting
Sunucu/Hosting
Tek bir sunucunun kaynaklarının çok sayıda müşteri arasında paylaştırıldığı, en ekonomik hosting türü.
ne amaçla
Düşük trafikli siteleri mümkün olan en düşük maliyetle barındırmak için kullanılır. Bedeli komşu etkisidir: aynı sunucudaki başka bir site anormal kaynak tüketirse senin siten de yavaşlayabilir. Trafik büyüdüğünde ilk yükseltme adımı genelde VPS'tir.
İlk satışPaket karşılaştırmasıYavaşlık şikayeti
örnek
Kurumsal tanıtım sitesi için paylaşımlı hosting çoğu zaman yeterlidir.
RAID
Sunucu/Hosting
Redundant Array of Independent Disks. Birden fazla diski birleştirip veri güvenliği veya performans sağlayan depolama yapılandırması.
ne amaçla
Bir diskin arızalanmasının hizmet kesintisine dönüşmesini engellemek, bazı seviyelerde okuma/yazma hızını artırmak için kullanılır. Yedeklemenin yerini tutmaz: yanlışlıkla silinen dosyayı geri getirmez, sadece donanım arızasına karşı korur.
RAID 1 yapılandırmasında bir disk arızalansa bile veri kaybolmaz, diğer disk devreye girer.
Reverse Proxy
Sunucu/Hosting
İstemci ile sunucu arasında duran, gelen istekleri karşılayıp arkadaki sunuculara ileten ara katman.
ne amaçla
Arkadaki sunucuları doğrudan internete açmadan; SSL sonlandırma, önbellekleme, yük dağıtımı ve saldırı filtreleme işlerini tek noktada toplamak için kullanılır. Nginx'in en yaygın kullanım biçimlerinden biridir.
Mimari tasarımSSL sonlandırmaPerformans iyileştirme
örnek
Nginx reverse proxy olarak SSL'i sonlandırıp isteği arkadaki uygulama sunucusuna iletir.
RMM
MSP/MSSP
Remote Monitoring and Management. MSP'nin müşteri cihazlarını uzaktan izlemesini, güncellemesini ve yönetmesini sağlayan yazılım platformu.
ne amaçla
Yüzlerce cihazı tek panelden yönetip her müşteriye tek tek bağlanma zorunluluğunu ortadan kaldırmak için kullanılır. Bir güvenlik yaması tüm müşteri bilgisayarlarına RMM üzerinden tek seferde planlanabilir.
Toplu yama dağıtımıCihaz envanteriUzaktan destek
örnek
200 müşteri bilgisayarına antivirüs güncellemesi RMM üzerinden tek hamlede gönderilir.
RTO / RPO
Müşteri/İş
Recovery Time Objective ve Recovery Point Objective. Sırasıyla bir felaketten sonra sistemin ne kadar sürede ayağa kalkacağını ve en fazla ne kadarlık verinin kaybedilebileceğini tanımlar.
ne amaçla
Yedekleme stratejisini duyguya değil ölçülebilir bir hedefe bağlamak için kullanılır. 'Günde bir yedek alıyoruz' demek, RPO'nun 24 saat olduğu anlamına gelir; müşteri bir günlük siparişi kaybetmeyi kabul etmiyorsa yedekleme sıklığı artırılmalıdır.
RPO 1 saat ise en kötü ihtimalle son 1 saatin verisi kaybedilir.
SLA
Müşteri/İş
Service Level Agreement. Hizmet sağlayıcının müşteriye taahhüt ettiği performans/uptime seviyesini tanımlayan sözleşme.
ne amaçla
Hizmet kalitesini sözlü vaat olmaktan çıkarıp ölçülebilir ve yaptırımı olan bir taahhüde çevirmek için kullanılır. Kesinti yaşandığında taraflar tartışmak yerine SLA'daki orana bakar; taahhüt tutmazsa genelde fatura indirimi veya hizmet kredisi devreye girer.
Sözleşme müzakeresiKesinti sonrası görüşmeAylık hizmet raporu
örnek
%99,9 uptime SLA'sı, ayda ~43 dakikadan fazla kesinti olmayacağı anlamına gelir.
Snapshot
Sunucu/Hosting
Bir sunucunun veya diskin belirli bir andaki tam durumunun anlık görüntüsü.
ne amaçla
Riskli bir işlemden önce geri dönüş noktası oluşturmak için kullanılır. Büyük bir güncelleme öncesi alınan snapshot, bir şey ters giderse dakikalar içinde eski hale dönmeyi sağlar. Uzun vadeli yedeklemenin yerini tutmaz; genelde aynı altyapıda durur.
Güncelleme öncesiTest ortamıHızlı geri alma
örnek
Sürüm yükseltmesinden önce snapshot alınır, sorun çıkarsa geri dönülür.
SOC
MSP/MSSP
Security Operations Center. Güvenlik olaylarını izleyen, analiz eden ve saldırılara müdahale eden uzman ekip ve merkez.
ne amaçla
Saldırıyı gerçekleştiği anda görüp durdurmak için kullanılır. NOC 'çalışıyor mu' sorusuna bakarken SOC 'kötü niyetli bir şey oluyor mu' sorusuna bakar; ikisi farklı disiplindir ve genelde ayrı ekiplerdir.
Olay müdahaleLog analiziGüvenlik raporlaması
örnek
Aynı hesaba beş farklı ülkeden giriş denemesi gelince SOC analisti hesabı kilitler.
SPF / DKIM / DMARC
Domain/DNS
Alan adın adına gönderilen e-postaların gerçekten sana ait olduğunu doğrulayan üç DNS tabanlı e-posta güvenlik kaydı.
ne amaçla
Gönderdiğin e-postaların spam'e düşmesini önlemek ve markan adına sahte e-posta gönderilmesini engellemek için kullanılır. Üçü birlikte kurulmazsa e-posta teslim oranı düşer; kurumsal alıcıların çoğu bu kayıtları kontrol eder.
E-posta kurulumuSpam sorunuMarka koruma
örnek
Müşterinin e-postaları spam'e düşüyorsa önce SPF ve DKIM kayıtları kontrol edilir.
SSL/TLS Sertifikası
Ağ/Güvenlik
Web sitesi ile ziyaretçi arasındaki veri trafiğini şifreleyen, tarayıcıda kilit simgesi ve https gösteren güvenlik sertifikası.
ne amaçla
Ziyaretçi ile sunucu arasındaki veriyi (şifre, form, ödeme bilgisi) yolda okunamaz hale getirmek ve sitenin kimliğini doğrulamak için kullanılır. Sertifikasız sitede tarayıcı uyarı verir, arama sıralaması düşer ve ödeme altyapılarının çoğu çalışmaz.
Site kurulumuYenileme takibiTarayıcı uyarısı çözümü
örnek
SSL'siz bir sitede tarayıcı 'Güvenli değil' uyarısı verir, bu da müşteri güvenini zedeler.
Ticket (Destek Talebi)
Müşteri/İş
Müşterinin bir sorun veya talep için destek ekibine açtığı, takip numarasıyla izlenen kayıt.
ne amaçla
Talepleri kayıt altına alıp önceliklendirmek, sorumluyu belirlemek ve SLA süresinin ölçülebilmesi için kullanılır. Telefonla iletilen bir istek unutulabilir; ticket numarası müşteriye takip imkânı, ekibe de ölçülebilir bir iş listesi verir.
Destek süreciSLA ölçümüİş devri
örnek
Müşteri e-postası açılmıyorsa önce bir destek ticket'ı oluşturulur ve teknik ekibe atanır.
TLD
Domain/DNS
Top Level Domain. Alan adının son kısmı (.com, .net, .com.tr gibi uzantılar).
ne amaçla
Alan adını coğrafya, sektör veya amaca göre sınıflandırmak ve marka korumasında kullanılır. Bazı TLD'ler belge ister — örneğin .com.tr için marka tescili veya faaliyet belgesi gerekmesi, başkasının markanı kapmasını zorlaştırır.
Alan adı seçimiMarka korumaTescil başvurusu
örnek
Bir işletme hem .com hem .com.tr TLD'sini alarak markasını koruyabilir.
TTL
Domain/DNS
Time To Live. Bir DNS kaydının, sunucularda ne kadar süre önbellekte tutulacağını saniye cinsinden belirten değer.
ne amaçla
DNS değişikliğinin ne kadar sürede yayılacağını kontrol etmek için kullanılır. Planlı bir taşımadan gün önce TTL düşürülürse değişiklik dakikalar içinde yayılır; yüksek TTL ile taşınırsa bazı ziyaretçiler saatlerce eski sunucuya gitmeye devam eder.
Taşıma planlamasıKesinti yönetimiDNS ayarı
örnek
Taşımadan bir gün önce TTL 300 saniyeye düşürülür.
Uptime
Müşteri/İş
Bir sistemin çalışır ve erişilebilir olduğu sürenin toplam süreye oranı, genelde yüzde ile ifade edilir.
ne amaçla
Bir hizmetin güvenilirliğini tek bir sayıyla karşılaştırılabilir hale getirmek için kullanılır. İki hosting firmasını kıyaslarken aradaki küçük görünen fark büyük olabilir: %99,9 yılda yaklaşık 8,8 saat kesinti demekken %99,99 yaklaşık 53 dakikaya iner.
Rakip karşılaştırmasıMüşteri paneliSLA ölçümü
örnek
Müşteri panelinde 'uptime %99,95' yazması, sunucunun neredeyse hiç kesintisiz çalıştığını gösterir.
VPS
Sunucu/Hosting
Virtual Private Server. Fiziksel bir sunucunun sanallaştırma ile bölünmesiyle oluşan, kendi kaynaklarına sahip bağımsız sanal sunucu.
ne amaçla
Paylaşımlı hostingin yetmediği ama dedicated sunucunun pahalı kaldığı orta segmentte, garantili kaynak ve yönetici yetkisi sağlamak için kullanılır. Kendi PHP sürümünü seçmesi veya özel bir servis kurması gereken bir yazılım ekibi bunu paylaşımlı pakette yapamaz, VPS'te yapar.
Paket yükseltmeGeliştirici talebiKaynak planlama
örnek
Küçük bir e-ticaret sitesi için paylaşımlı hosting yetmezse VPS önerilir.
WAF
Ağ/Güvenlik
Web Application Firewall. Web uygulamasına gelen istekleri içerik düzeyinde inceleyip zararlı olanları engelleyen güvenlik katmanı.
ne amaçla
Klasik firewall'ın göremediği uygulama seviyesi saldırıları (SQL enjeksiyonu, XSS) durdurmak için kullanılır. Yazılımdaki bir açık hemen kapatılamıyorsa WAF kuralı geçici koruma sağlar; bu yüzden 'sanal yama' da denir.
Web sitesi korumasıAcil açık kapatmaUyum gereksinimi
örnek
Eski bir eklentideki açık kapatılana kadar WAF kuralıyla saldırı engellenir.
WHOIS
Domain/DNS
Bir alan adının kime kayıtlı olduğunu, kayıt/bitiş tarihini gösteren herkese açık sorgu sistemi.
ne amaçla
Bir alan adının sahibini ve bitiş tarihini doğrulamak için kullanılır. Devralınacak alan adının gerçekten müşteriye ait olduğunu teyit etmek veya yaklaşan yenileme tarihini kaçırmamak için başvurulan ilk kaynaktır.
Müşteri devralmaYenileme takibiSahiplik doğrulama
örnek
Müşteri alan adının kimin üzerine kayıtlı olduğunu WHOIS sorgusuyla kontrol edebilir.
Zero Trust
Ağ/Güvenlik
Hiçbir kullanıcı veya cihaza konumuna bakarak güvenmeyen, her erişim talebini yeniden doğrulayan güvenlik yaklaşımı.
ne amaçla
'İç ağdaysa güvenilirdir' varsayımını ortadan kaldırmak için kullanılır. Uzaktan çalışma ve bulut servislerle birlikte ağın belirgin bir sınırı kalmadı; bu modelde erişim her seferinde kimlik, cihaz durumu ve bağlama göre yeniden değerlendirilir.
Mimari tasarımUzaktan erişimGüvenlik danışmanlığı
örnek
Zero Trust yaklaşımında ofisteki bilgisayar da VPN'deki kadar doğrulamadan geçer.