Afn Teknoloji Bilişim Destek ve Danışmanlık Hizmetleri Tic Ltd Şti

  • Home
  • Turkey
  • Istanbul
  • Afn Teknoloji Bilişim Destek ve Danışmanlık Hizmetleri Tic Ltd Şti

Afn Teknoloji Bilişim Destek ve Danışmanlık Hizmetleri Tic Ltd Şti Contact information, map and directions, contact form, opening hours, services, ratings, photos, videos and announcements from Afn Teknoloji Bilişim Destek ve Danışmanlık Hizmetleri Tic Ltd Şti, Information Technology Company, Zümrüt Evler Mah, Hanımeli Caddesi, Tuna İş Merkezi , no:13 k:3 d:6 Maltepe/Istanbul, Istanbul.

Nelere destek veriyoruz?
- Personel Desteği
- Sistem Desteği
- Bilişim Danışmanlığı
- IT Danışmanlık ve Destek Hizmetleri
- Bilgisayar Bakım ve Onarım Hizmeti
- Mail Hizmetleri, Yedekleme Sistemleri ve Felakat Seneryoları

07/10/2026

🔒 Uzaktan çalışan ekibiniz şirket ağınıza nasıl bağlanıyor? Çoğu kurumda hâlâ eski VPN altyapıları, zayıf kimlik doğrulama ve kontrolsüz erişim yetkileri siber saldırganlar için açık davet niteliğinde. AFN Teknoloji olarak Fortinet FortiClient ve SSL-VPN çözümleriyle 500+ kurumsal müşterimizde güvenli uzak erişim mimarisi kurduk. MFA'sız VPN artık risk demek! Kurumunuzun güvenlik açıklarını ücretsiz AFN RiskScan ile bugün tarayalım. 💻🛡️



BASLIK: Kurumsal VPN ve Güvenli Uzak Erişim Çözümleri
KATEGORI: Güvenlik
OZET: Kurumsal VPN altyapısında yaygın güvenlik açıkları ve AFN Teknoloji'nin Fortinet tabanlı güvenli uzak erişim çözümleri hakkında detaylı rehber.
ETIKETLER: kurumsal vpn, uzak erişim, fortinet, siber güvenlik, mfa, ssl-vpn
ICERIK:
Pandemi sonrası kalıcılaşan hibrit çalışma modeli, kurumların BT altyapısında en kritik soruyu gündeme getirdi: Çalışanlarınız evden veya saha ofisinden şirket kaynaklarına bağlanırken bu bağlantı ne kadar güvenli? İstanbul'da hizmet verdiğimiz 500'ün üzerinde kurumsal müşteride gördüğümüz ortak tablo, çoğu firmanın VPN altyapısını "bağlantı çalışıyor mu" sorusuna indirgediği, "bağlantı güvenli mi" sorusunu ise ikinci plana attığıdır.

# # Kurumlar Hangi Sorunla Bize Geliyor?

AFN Teknoloji'ye gelen taleplerin büyük bölümü üç ana başlıkta toplanıyor. Birincisi, eski router'lar üzerinde çalışan IPSec VPN tünellerinin performans sorunları — özellikle 50'nin üzerinde kullanıcısı eşzamanlı bağlanan firmalarda bant genişliği darboğazları yaşanıyor. İkincisi, çok faktörlü kimlik doğrulama (MFA) olmadan sadece kullanıcı adı-şifre ile VPN erişimi veren kurumlar; bu senaryoda bir çalışanın şifresi ele geçirildiğinde saldırgan doğrudan şirket ağına sızabiliyor. Üçüncüsü ise erişim yetkilendirmesinin granüler olmaması: Bir muhasebe çalışanı VPN'e bağlandığında teorik olarak IT departmanının sunucularına da erişebiliyor çünkü segmentasyon yapılmamış.

2023-2024 döneminde incelediğimiz 80'den fazla kurumsal ağda bu üç sorunun en az ikisi aynı anda mevcuttu. Özellikle 100-500 çalışanlı orta ölçekli firmalarda, VPN altyapısı kurulduktan sonra 3-4 yıl hiç gözden geçirilmemiş durumda bulunuyor.

# # Fortinet Tabanlı Güvenli Uzak Erişim Mimarisi

AFN Teknoloji olarak uzak erişim projelerinde temel iş ortağımız Fortinet. FortiGate güvenlik duvarları üzerinde yapılandırdığımız SSL-VPN çözümleri, hem IPSec'e göre istemci kurulumunu basitleştiriyor hem de web tabanlı portal üzerinden erişim esnekliği sağlıyor. Tipik bir kurulumda, 200 kullanıcılı bir firma için FortiGate 100F serisi cihazlarla 1 Gbps'e kadar şifreli VPN trafiği kapasitesi sunuyoruz; bu, aynı anda 150-180 eşzamanlı SSL-VPN oturumunu performans kaybı olmadan taşıyabiliyor.

Kurulumlarımızda standart olarak uyguladığımız üç katman var: Birincisi FortiToken veya FortiAuthenticator ile MFA entegrasyonu — SMS, mobil uygulama veya donanım token üzerinden ikinci doğrulama katmanı ekliyoruz. İkincisi, FortiGate üzerinde rol bazlı erişim politikaları tanımlayarak kullanıcıyı yalnızca ihtiyacı olan sunucu ve portlara yönlendiriyoruz; örneğin bir saha mühendisi sadece ERP sistemine, 443 ve 3389 portları üzerinden erişebiliyor, dosya sunucusuna erişim tanımlı değilse hiçbir şekilde göremiyor. Üçüncüsü, split-tunneling yapılandırmasıyla sadece kurumsal trafiği VPN üzerinden geçiriyoruz, genel internet trafiğini VPN dışında tutarak hem bant genişliğini koruyoruz hem de kullanıcı deneyimini iyileştiriyoruz.

# # ZTNA'ya Geçiş: VPN'in Ötesi

Son dönemde kurumsal müşterilerimizden gelen talepler, klasik VPN modelinden Zero Trust Network Access (ZTNA) mimarisine kaymaya başladı. Klasik VPN'de kullanıcı bir kez kimlik doğrulaması yaptığında ağın büyük bölümüne "içeride" sayılır; ZTNA modelinde her uygulama erişimi ayrı ayrı doğrulanır ve kullanıcı cihazının güvenlik durumu (antivirüs güncel mi, işletim sistemi yama seviyesi uygun mu) her bağlantıda kontrol edilir.

AFN Teknoloji olarak Fortinet FortiClient ZTNA modülüyle bu geçişi kademeli olarak yönetiyoruz. Örneğin finans sektöründen bir müşterimizde, önce kritik 5 uygulamayı (muhasebe yazılımı, CRM, e-posta sunucusu, dosya paylaşım sistemi ve VoIP santrali) ZTNA politikalarıyla korumaya aldık, kalan uygulamalar için klasik SSL-VPN'i geçiş süresince paralel çalıştırdık. Bu yaklaşım, hem kullanıcı adaptasyonunu kolaylaştırıyor hem de IT ekibine test süresi tanıyor.

Ayrıca uzak erişim güvenliğini sadece ağ katmanıyla sınırlı tutmuyoruz; ShamashAI izleme platformumuz üzerinden VPN bağlantı loglarını, başarısız kimlik doğrulama denemelerini ve anormal giriş saatlerini (örneğin gece 03:00'te Rusya IP'sinden gelen bağlantı denemesi gibi) gerçek zamanlı izliyoruz. Bu sayede sadece bağlantıyı kurmakla kalmıyor, bağlantının davranışsal anomalilerini de takip ediyoruz.

# # Lisanslama ve Maliyet Planlaması

Kurumsal VPN projelerinde maliyet planlaması genellikle göz ardı edilen bir detay. FortiGate cihazlarının donanım maliyeti dışında, FortiCare destek lisansı ve UTM (Unified Threat Management) bundle lisansı yıllık yenileme gerektiriyor; bu kalemleri hesaba katmayan firmalar 2-3 yıl sonra "sürpriz" lisans faturalarıyla karşılaşıyor. AFN Teknoloji olarak proje teklifi sunarken 3 yıllık toplam sahip olma maliyetini (TCO) net rakamlarla gösteriyoruz; donanım, lisans yenileme, kurulum ve yıllık bakım kalemlerini ayrı ayrı belirtiyoruz ki müşteri bütçe planlamasını şeffaf verilerle yapabilsin.

Tipik bir 150 kullanıcılı orta ölçekli firma için FortiGate 60F + SSL-VPN + MFA entegrasyonu projesinin donanım ve ilk yıl lisans maliyeti, kurumun önceki altyapısına bağlı olarak değişmekle birlikte, genellikle 3-5 yıl içinde amorti edilen bir yatırım kalemi oluyor — özellikle bir veri ihlali veya ransomware saldırısının ortalama maliyetiyle (sektör raporlarına göre KOBİ'lerde 50.000 USD'nin üzerinde) kıyaslandığında.

# # Sonuç: Mevcut Altyapınızı Test Etmeden Karar Vermeyin

Kurumunuzun VPN altyapısı kaç yıllık, MFA aktif mi, erişim yetkileri segmentli mi — bu soruların cevabını net bilmiyorsanız, karar vermeden önce mevcut durumu ölçmek gerekiyor. AFN Teknoloji olarak bu noktada AFN RiskScan ürünümüzü devreye alıyoruz; VPN yapılandırmanızdaki açık portları, zayıf şifreleme protokollerini ve kimlik doğrulama eksikliklerini otomatik olarak tespit eden bu tarama, mevcut riskinizi somut bir raporla gözünüzün önüne seriyor.

Kurumunuzun uzak erişim altyapısındaki güvenlik açıklarını ücretsiz AFN RiskScan taramasıyla tespit edin. Hiçbir taahhüt gerektirmeyen bu tarama sonucunda, hangi noktalarda risk taşıdığınızı somut verilerle görecek ve ihtiyacınıza özel bir güvenlik yol haritası alacaksınız. Detaylı bilgi ve ücretsiz tarama talebi için https://afnteknoloji.com/iletisim adresinden bizimle iletişime geçebilirsiniz.

05/10/2026

5651 sayılı kanun gereği log kayıtlarınız 2 yıl saklanmalı, zaman damgalı ve değiştirilemez olmalı 📋🔒. Peki işletmeniz bu yükümlülüğü teknik olarak nasıl karşılıyor? Denetimde eksik log, idari para cezası anlamına gelir. AFN Teknoloji olarak 500+ kurumsal müşteriye Fortinet ve ShamashAI altyapısıyla 5651 uyumlu loglama çözümleri kuruyoruz. Mevcut durumunuzu ücretsiz AFN RiskScan taramasıyla netleştirelim. #5651

BASLIK: 5651 Loglama Yükümlülüğü: Teknik Rehber

KATEGORI: Güvenlik

OZET: 5651 sayılı kanun kapsamında log saklama, zaman damgası ve uyumluluk gereksinimlerini AFN Teknoloji çözümleriyle anlatıyoruz.

ETIKETLER: 5651 loglama, siber güvenlik, yasal uyumluluk, Fortinet, SIEM, AFN RiskScan

ICERIK:

5651 sayılı "İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun", Türkiye'de internet erişimi sağlayan her kurumu doğrudan etkiliyor. Kafeler, oteller, hastaneler, fabrikalar, holding merkezleri, apartman yönetimleri... İnternet paylaşan her yerde bu kanun geçerli. Ancak sahada gördüğümüz tablo şu: işletmelerin büyük bölümü yükümlülüğün farkında ama teknik karşılığını kuramıyor.

# # 5651 Kapsamında Hangi Veriler Loglanmalı?

Kanun ve ilgili yönetmelikler, internet trafiğine ilişkin belirli verilerin kayıt altına alınmasını zorunlu kılıyor. Teknik olarak karşılanması gereken ana başlıklar şunlar:

- Kullanıcıya atanan IP adresi ve bu adresin verildiği zaman aralığı
- Kullanılan port bilgisi (NAT loglaması)
- MAC adresi - IP eşleştirmesi
- Trafiğin hedef adres bilgisi (URL/domain değil, hedef IP ve zaman damgası)
- Oturum başlangıç ve bitiş zamanları

Burada kritik nokta, loglanan verinin içerik değil, trafik meta verisi olması. Yani "hangi siteye girildi" değil, "hangi IP'ye, hangi zamanda, kim tarafından bağlantı kurulduğu" kayıt altına alınıyor. Bu ayrımı yanlış kuran birçok işletme, ya gereksiz veri topluyor ya da eksik kayıt tutuyor.

Saklama süresi en az 1 yıl, en çok 2 yıl olarak belirlenmiş durumda; sektör pratiğinde kurumlar genellikle 2 yıllık saklama politikasını tercih ediyor çünkü denetim süreçlerinde geriye dönük talepler bu süreyi kapsayabiliyor. AFN Teknoloji olarak müşterilerimize varsayılan 2 yıllık retention politikası öneriyoruz; disk maliyeti ile hukuki risk arasındaki denge bunu gerektiriyor.

# # Zaman Damgası ve Değişmezlik Neden Kritik?

5651 uyumluluğunun en sık atlanan parçası zaman damgası (timestamp) doğruluğu. Log kayıtlarının NTP (Network Time Protocol) ile senkronize, tutarlı bir zaman kaynağından beslenmesi gerekiyor. Firewall, switch, erişim noktası gibi farklı cihazlardan gelen loglar birbirinden saniyeler bile sapsa, denetim sırasında kayıtların tutarlılığı sorgulanabiliyor.

İkinci kritik nokta ise değişmezlik. Loglar, sonradan müdahale edilemeyecek, hash doğrulamalı veya kriptografik imzalı şekilde saklanmalı. Bir müşterimizde karşılaştığımız tipik senaryo şuydu: firewall logları tutulsa da, loglar yerel diskte düz metin olarak saklanıyordu, erişim yetkisi herkese açıktı ve 6 ay sonra disk dolduğunda eski kayıtlar otomatik siliniyordu. Bu durum, denetim anında "log tutulmuyor" ile aynı sonucu doğuruyor.

AFN Teknoloji olarak bu tür durumlarda önce mevcut log altyapısını AFN RiskScan ile tarayıp, hangi cihazların log ürettiğini, hangi verinin eksik kaldığını, saklama süresinin fiilen ne olduğunu raporluyoruz. Çoğu zaman müşteri, "loglama var" dediği sistemde gerçekte 30-45 günlük kapasite ile çalıştığını bu taramadan sonra öğreniyor.

# # Fortinet ve ShamashAI ile Uçtan Uca Loglama Mimarisi

Teknik çözüm tarafında iki katmanlı bir mimari kuruyoruz. İlk katman, Fortinet FortiGate güvenlik duvarları üzerinde NAT loglama, kullanıcı kimlik doğrulama (FSSO/LDAP entegrasyonu) ve oturum bazlı log üretimi. FortiGate cihazları, IP-port-zaman üçlemesini saniye hassasiyetinde üretip merkezi bir log sunucusuna (FortiAnalyzer veya üçüncü taraf SIEM) aktarabiliyor.

İkinci katman ise kendi ürünümüz ShamashAI. ShamashAI, farklı markalardan (Fortinet, HP switch, Lenovo sunucu, VMware altyapısı) gelen log kaynaklarını tek bir merkezi havuzda topluyor, zaman damgalarını normalize ediyor ve 5651 raporlama formatında saklıyor. SIEM motoru sayesinde anormal trafik desenlerini (örneğin aynı IP'den beklenmeyen saatte yüksek hacimli bağlantı) tespit edip uyarı üretiyor; bu da sadece yasal uyumluluk değil, operasyonel güvenlik sağlıyor.

Tipik bir kurulum projesinde 150-200 kullanıcılı bir orta ölçekli işletmede günlük ortalama 2-4 milyon log satırı üretiliyor. Bu hacmi 2 yıl boyunca sıkıştırılmış ve indexlenmiş biçimde saklamak için genellikle 3-5 TB arası depolama alanı planlıyoruz; Veeam ile entegre yedekleme politikası sayesinde bu veri setinin kendisi de felaket senaryolarına karşı korunuyor.

# # Denetim Süreci ve Cezai Riskler

5651 denetimleri genellikle BTK (Bilgi Teknolojileri ve İletişim Kurumu) veya adli makamlar tarafından, bir olay sonrası geriye dönük talep şeklinde geliyor. Yani işletme, denetimin ne zaman geleceğini bilmiyor; log altyapısının her an hazır olması gerekiyor. Yükümlülüğün yerine getirilmemesi durumunda idari para cezaları uygulanabiliyor; tekrar eden ihlallerde bu cezalar katlanarak artabiliyor.

AFN Teknoloji olarak müşterilerimizle çalışırken en çok karşılaştığımız başvuru senaryosu şu oluyor: bir siber olay sonrası savcılık veya müşteri avukatı loglarını talep ediyor, işletme loglarının eksik ya da hiç tutulmadığını fark ediyor, bu noktada bize ulaşıyorlar. Bu senaryoyu önlemek için proaktif yaklaşım kritik; reaktif düzeltme hem maliyetli hem de hukuki risk taşıyor.

Kurulum sonrası, raporlama tarafında da standart bir yapı sunuyoruz: aylık log sağlık raporu, saklama kapasitesi doluluk oranı, cihaz bazlı log üretim istatistikleri. Bu raporlar, denetim anında IT ekibinin elini güçlendiriyor ve "logumuz var ama nerede, nasıl" sorusuna anında cevap veriyor.

# # Mevcut Durumunuzu Ücretsiz Değerlendirelim

5651 uyumluluğu, kurulduktan sonra unutulacak bir proje değil; sürekli izlenmesi gereken bir süreç. Eğer işletmenizin log altyapısının gerçekte ne kadar uyumlu olduğundan emin değilseniz, AFN Teknoloji olarak size ücretsiz AFN RiskScan taraması sunuyoruz. Bu tarama ile mevcut log kaynaklarınızı, saklama sürenizi, zaman damgası tutarlılığınızı ve eksik noktalarınızı somut bir raporla ortaya koyuyoruz. 500'den fazla kurumsal müşteriye sağladığımız bu değerlendirmeyi sizin için de planlamak üzere https://afnteknoloji.com/iletisim adresinden bize ulaşabilirsiniz.

04/10/2026

📊 Sunucu yatırımı yapmadan önce doğru soruları sormak gerekiyor: Hangi marka, hangi SLA, hangi bakım modeli? AFN Teknoloji olarak 2008'den beri Lenovo ve HP (HPE) iş ortağı sıfatıyla 500+ kurumsal müşterimize sunucu tedarik, kurulum ve bakım hizmeti veriyoruz. ThinkSystem ve ProLiant serilerinde donanım seçiminden 7/24 teknik destek SLA'sına kadar uçtan uca çözüm sunuyoruz. 🖥️⚙️ Sunucu arızası iş durdurmasın, kapasite planlaması yanlış yapılmasın. Detaylar yazımızda.
BASLIK: Lenovo ve HP Sunucu Tedarik ve Bakım Hizmetleri
KATEGORI: Donanım
OZET: AFN Teknoloji, Lenovo ThinkSystem ve HPE ProLiant sunucu tedarik, kurulum ve bakım hizmetlerini SLA güvencesiyle sunar.
ETIKETLER: Lenovo sunucu, HP sunucu, HPE ProLiant, ThinkSystem, sunucu bakım, IT altyapı
ICERIK:
Kurumsal BT altyapısının bel kemiği sunuculardır ve yanlış marka ya da model seçimi, iki-üç yıl sonra kapasite yetersizliği, yüksek bakım maliyeti veya destek bulamama sorunlarına dönüşür. AFN Teknoloji olarak 2008'den beri İstanbul merkezli faaliyet gösteriyor, Lenovo ve HP (HPE) iş ortağı statümüzle 500'den fazla kurumsal müşteriye sunucu tedarik ve bakım hizmeti veriyoruz. Bu yazıda hangi senaryoda hangi markanın öne çıktığını, bakım sözleşmelerinin nasıl kurulduğunu ve müşterilerin bize en çok hangi sorunla geldiğini somut rakamlarla anlatıyoruz.

# # Sunucu Tedarikinde Doğru Marka Seçimi

Müşterilerimiz genellikle iki soruyla gelir: "Hangi marka daha dayanıklı?" ve "Hangi marka daha ucuz TCO sunar?" Cevap işin büyüklüğüne göre değişir. Lenovo ThinkSystem serisi, özellikle 50-250 kullanıcılı orta ölçekli işletmelerde fiyat/performans dengesiyle öne çıkıyor; HPE ProLiant serisi ise 250+ kullanıcılı, yüksek SLA gerektiren kurumsal ortamlarda daha olgun yönetim araçları (iLO, OneView) sunuyor. Biz tedarik aşamasında müşterinin IOPS ihtiyacını, sanallaştırma yoğunluğunu (VM/host oranı) ve 3-5 yıllık büyüme projeksiyonunu birlikte hesaplayarak marka ve model önerisi veriyoruz. Örneğin 40 VM çalıştıran bir müşteri için iki soket, 256GB RAM'li tek sunucu yerine, yük dağılımı ve yedeklilik için iki ayrı 128GB sunucu önermek, hem maliyeti hem riski düşürüyor.

# # Lenovo ThinkSystem Sunucu Ailesi ve AFN'nin Rolü

Lenovo tarafında en çok talep gördüğümüz modeller ThinkSystem SR630 V3 (1U, tek-çift soket, Intel Xeon Scalable 4. nesil) ve SR650 V3 (2U, yüksek depolama kapasitesi, 32 adede kadar 2.5" disk desteği). Üretim veya lojistik sektöründeki müşterilerimizde SR650 V3 modelini genellikle 2x Xeon Gold 6430, 384GB DDR5 RAM ve 8x3.84TB NVMe SSD konfigürasyonuyla kuruyoruz; bu yapı tipik olarak 60-80 kullanıcılı bir ERP ortamını rahatlıkla taşıyor. AFN Teknoloji olarak Lenovo'nun Premier iş ortağı seviyesinde bulunuyoruz; bu sayede müşterilerimize liste fiyatının üzerinde indirim oranları, 3 iş günü içinde teslimat garantisi ve Lenovo'nun 3 yıl standart garantisini 5 yıla kadar uzatma seçeneği sunabiliyoruz.

# # HPE ProLiant Serisi ile Kurumsal Altyapı Çözümleri

HP tarafında ise ProLiant DL380 Gen11 ve DL360 Gen11 serileri en çok talep edilen modeller. DL380 Gen11, 2U form faktörüyle 24-30 disk slotu desteği sunuyor ve biz bu modeli özellikle VMware vSAN veya Veeam yedekleme hedefi olarak konumlandırdığımız projelerde kullanıyoruz. Finans sektöründen bir müşterimizde, 3 düğümlü vSAN kümesini DL380 Gen11 üzerine her sunucuda 2x Xeon Platinum 8460Y+, 512GB RAM ve 10x1.92TB NVMe disk ile kurduk; sonuç olarak önceki SAN tabanlı altyapıya göre IOPS performansı 3 kata yakın arttı. HPE'nin iLO 6 yönetim arayüzü ve OneView merkezi izleme platformu, bizim ShamashAI IT izleme ürünümüzle entegre çalışarak donanım sağlığı, fan hızı, disk SMART verileri ve güç tüketimini tek ekrandan takip etmemizi sağlıyor.

# # Sunucu Bakım ve Destek Hizmetlerinde AFN Yaklaşımı

Sunucu satın almak işin yarısı; asıl zorluk 3-5 yıllık yaşam döngüsünde kesintisiz çalışmasını sağlamak. AFN Teknoloji olarak bakım sözleşmelerimizi üç seviyede sunuyoruz: Standart (iş günü 09:00-18:00, 8 saat yanıt), Öncelikli (7/24, 4 saat yanıt) ve Kritik (7/24, 2 saat yanıt, yedek parça stoklama dahil). 500 müşterimizin yaklaşık %35'i Öncelikli seviyede sözleşme yapıyor çünkü ERP, e-ticaret veya üretim hattı gibi kesintiye tahammülü olmayan sistemler çalıştırıyorlar. Bakım kapsamında disk, PSU, fan gibi tüketilebilir parçaların İstanbul'daki depomuzda stoklu bulundurulması, arıza anında ortalama müdahale süremizi 3 saatin altına çekiyor.

# # Tipik Müşteri Senaryoları

Bize gelen müşterilerin büyük kısmı iki tipik sorunla başvuruyor: Birincisi, 5-7 yaşındaki sunucuların garanti süresi dolmuş olması ve üreticiden yedek parça bulmakta zorlanmaları. Bu durumda ya üçüncü parti bakım sözleşmesiyle ömrü 2 yıl daha uzatıyoruz ya da yeni nesil ThinkSystem/ProLiant modeline geçiş planı çıkarıyoruz. İkincisi, kapasite yetersizliği - özellikle sanallaştırma projelerinde host başına VM sayısı arttıkça RAM ve CPU darboğazı yaşanıyor. Bu müşterilere genellikle mevcut sunucuyu RAM/CPU upgrade ile güçlendirme ya da ek host ekleyerek küme genişletme seçeneklerini maliyet karşılaştırmasıyla sunuyoruz.

# # Garanti, SLA ve Yedek Parça Yönetimi

Hem Lenovo hem HP sunucularında standart üretici garantisi genellikle 1-3 yıl arasında değişiyor ve bu süre dolduğunda müşteriler kendi başlarına kaldıklarını fark ediyor. AFN Teknoloji olarak garanti bitiminden önce müşteriyle iletişime geçip üçüncü parti bakım teklifini hazırlıyoruz; bu sözleşmeler genellikle üretici fiyatının %40-50 altında, aynı yanıt süresi garantisiyle sunuluyor. Ayrıca her bakım sözleşmesine donanım sağlık raporu dahil ediyoruz - disk ömrü, bellek hata oranı ve güç kaynağı verimliliği gibi metrikleri 6 ayda bir raporluyoruz ki müşteri ne zaman yenileme yapması gerektiğini önceden bilsin.

Sunucu altyapınızın güvenlik açıkları ve kapasite riskleri konusunda net bir tablo görmek istiyorsanız, AFN Teknoloji'nin ücretsiz AFN RiskScan taramasından yararlanabilirsiniz. Bu tarama, sunucu ve ağ altyapınızdaki güvenlik zafiyetlerini, güncel olmayan firmware'leri ve kritik yapılandırma hatalarını tespit ederek size somut bir risk raporu sunar. Talep oluşturmak için https://afnteknoloji.com/iletisim adresinden bizimle iletişime geçebilirsiniz.

02/10/2026

📊 Microsoft 365 lisanslarınızı doğru yönetiyor musunuz? Çoğu kurumsal firma, kullanılmayan lisanslar için yılda ciddi bütçe kaybediyor ya da yanlış lisans tipi nedeniyle güvenlik açığı taşıyor. AFN Teknoloji olarak 500+ kurumsal müşterimizde gördüğümüz tipik tablo: E3 lisansıyla E5 özelliklerine ihtiyaç duyan ekipler, atanmış ama kullanılmayan lisanslar, MFA eksikliği... 🔐 Microsoft Gold Partner olarak lisans optimizasyonundan güvenlik yapılandırmasına kadar tüm süreci yönetiyoruz. İlk adım: ücretsiz AFN RiskScan taraması ile mevcut durumunuzu görün.
BASLIK: Microsoft 365 Kurumsal Lisans Yönetimi Rehberi
KATEGORI: Microsoft
OZET: Microsoft 365 lisans tiplerinin doğru seçimi, maliyet optimizasyonu ve güvenlik yapılandırması için AFN Teknoloji'nin kurumsal yaklaşımı.
ETIKETLER: Microsoft 365, lisans yönetimi, Microsoft Gold Partner, bulut güvenliği, E3 E5 karşılaştırma, kurumsal BT
ICERIK:
Microsoft 365, bugün Türkiye'deki orta ve büyük ölçekli şirketlerin büyük çoğunluğunda e-posta, dosya paylaşımı ve iş birliği altyapısının temelini oluşturuyor. Ancak lisans sayısı arttıkça, hangi kullanıcının hangi pakete sahip olduğunu, hangi özelliklerin aktif kullanıldığını ve bütçenin ne kadarının boşa gittiğini takip etmek karmaşık bir hale geliyor. AFN Teknoloji olarak 2008'den beri İstanbul merkezli kurumsal BT desteği verdiğimiz süreçte, Microsoft 365 lisans yönetiminin görünenden çok daha fazla maliyet ve güvenlik riski taşıdığını defalarca gözlemledik.

# # Lisans Tipleri Arasındaki Fark Neden Önemli

Microsoft 365 Business Basic, Business Standard, Business Premium, E3 ve E5 paketleri arasındaki farklar sadece fiyat etiketinden ibaret değil. Örneğin E3 paketi kullanıcı başına temel Office uygulamaları, Exchange Online (50 GB kutu) ve OneDrive (1 TB) sunarken; E5 paketi buna ek olarak Microsoft Defender for Office 365 Plan 2, Microsoft Purview'in gelişmiş uyumluluk araçları, Power BI Pro ve Azure AD Premium P2'yi (koşullu erişim ve risk tabanlı kimlik doğrulama) içeriyor.

Bizim müşteri portföyümüzde sık karşılaştığımız senaryo şu: Finans ekibi gibi hassas veri işleyen bir birim E3 lisansıyla çalışıyor ama aslında Purview'in veri sızıntısı önleme (DLP) politikalarına ihtiyaç duyuyor. Bu durumda tüm şirkete E5'e geçmek yerine, sadece ilgili 15-20 kullanıcıya E5 Compliance eklentisi (ayrı satılan bir add-on) tanımlamak, hem bütçeyi hem güvenlik ihtiyacını doğru noktada buluşturuyor. Bu tür ince ayarlar, genel geçer bir "herkese aynı paket" yaklaşımıyla asla yakalanamıyor.

# # Kullanılmayan Lisanslar: Görünmeyen Maliyet Kalemi

Microsoft'un kendi raporlarına göre kurumsal ortamlarda atanmış lisansların yüzde 15-20'si aktif olarak kullanılmıyor — işten ayrılan personelin lisansı geri alınmıyor, proje bazlı danışmanlara verilen lisanslar proje bitince iptal edilmiyor, ya da yanlışlıkla aynı kullanıcıya iki farklı paket atanıyor. 300 kullanıcılı bir şirket için bu, E3 lisansı üzerinden yıllık yaklaşık 15.000-20.000 TL'ye denk gelen bir kayıp anlamına gelebiliyor; E5'e geçmiş şirketlerde bu rakam kullanıcı başına fiyat farkı nedeniyle iki katına çıkıyor.

AFN Teknoloji olarak müşterilerimize sunduğumuz lisans denetimi hizmetinde, Microsoft 365 admin merkezi ve Azure AD üzerinden kullanım raporlarını (son 30-90-180 gün aktivite verisi) analiz ediyoruz. Exchange Online kullanım raporu, OneDrive erişim logları ve Teams aktivite verisi birlikte değerlendirildiğinde, "lisanslı ama fiilen kullanılmayan" hesapları net şekilde ortaya çıkarıyoruz. Bu analiz genellikle ilk üç ayda lisans maliyetinin yüzde 10-12 oranında düşürülmesini sağlıyor.

# # Güvenlik Yapılandırması: Lisans Almak Yetmiyor

Lisans satın almak, o lisansın içindeki güvenlik özelliklerinin otomatik olarak devrede olduğu anlamına gelmiyor. Örneğin Multi-Factor Authentication (MFA), E3 ve E5'in standart bir parçası olsa da, biz devreye aldığımız müşterilerin yaklaşık yüzde 40'ında MFA'nın yönetici hesapları dahil hiç yapılandırılmamış olduğunu görüyoruz. Benzer şekilde Conditional Access (koşullu erişim) politikaları — bilinmeyen cihazdan veya coğrafi konumdan gelen oturum açma denemelerini engelleyen kurallar — çoğu kurumsal ortamda hiç kurulmamış durumda.

Microsoft iş ortağı olarak AFN Teknoloji, Microsoft 365 güvenlik merkezi (Security & Compliance Center) üzerinden şu adımları standart olarak uyguluyor: tüm yönetici hesaplarında zorunlu MFA, risk tabanlı oturum açma politikaları, Defender for Office 365 ile phishing/malware filtrelemesi, ve Data Loss Prevention kuralları ile kredi kartı numarası, TC kimlik no gibi hassas veri formatlarının dışarı e-posta ile çıkışının otomatik engellenmesi. Bu yapılandırmalar genellikle 2-3 haftalık bir proje süreci içinde tamamlanıyor ve müşterinin mevcut iş akışını kesintiye uğratmadan devreye alınıyor.

# # AFN RiskScan ile Lisans ve Güvenlik Açığı Taraması

Microsoft 365 ortamındaki riskleri sadece lisans tablosuna bakarak görmek mümkün değil; gerçek risk, lisansların nasıl yapılandırıldığında ortaya çıkıyor. Bu noktada kendi geliştirdiğimiz AFN RiskScan ürünümüzü devreye alıyoruz. RiskScan, Microsoft 365 kiracı ortamınızı tarayarak MFA kapsamını, atanmış ama kullanılmayan lisans sayısını, dış paylaşıma açık SharePoint/OneDrive linklerini ve yönetici yetkisi fazla verilmiş hesapları tek bir raporda sunuyor.

AFN Teknoloji olarak gördüğümüz en kritik durumlardan biri, bir müşterimizin Global Admin yetkisine sahip 11 hesabı olduğunu ve bunlardan 4'ünün uzun süredir aktif kullanılmadığını RiskScan taraması sonucunda tespit etmemizdi. Bu tür "unutulmuş yetki" durumları, saldırı yüzeyini gereksiz yere büyütüyor ve çoğu zaman şirket içi IT ekibinin radarına hiç girmiyor. Lisans yönetimi aslında bir maliyet konusu olmaktan çok, görünür ve görünmez güvenlik açıklarının yönetildiği bir süreç haline geliyor.

# # Doğru Yapılandırmanın Operasyonel Faydası

Lisans ve güvenlik yapılandırmasını doğru kurmanın etkisi sadece bütçeye yansımıyor; yardım masası (help desk) taleplerinde de ölçülebilir bir düşüş yaratıyor. Özellikle self-servis şifre sıfırlama (SSPR) ve koşullu erişim politikaları doğru devreye alındığında, IT ekiplerine gelen "hesabım kilitlendi" veya "şüpheli giriş uyarısı aldım" talepleri önemli oranda azalıyor. Bu da hem son kullanıcı deneyimini hem de IT ekibinin diğer stratejik işlere ayırabildiği zamanı iyileştiriyor.

Microsoft 365 lisans yapınızın ne kadar optimize olduğunu, güvenlik açıklarınızın nerede olduğunu merak ediyorsanız, AFN Teknoloji olarak size ücretsiz bir AFN RiskScan taraması sunuyoruz. Bu tarama, kiracı ortamınızdaki MFA kapsamı, atanmamış/boşa harcanan lisanslar, aşırı yetkili hesaplar ve dış paylaşım riskleri konusunda somut bir rapor sağlıyor — hiçbir yükümlülük veya maliyet olmadan. Detaylı bilgi ve ücretsiz tarama talebiniz için https://afnteknoloji.com/iletisim adresinden bizimle iletişime geçebilirsiniz.

30/09/2026

🖥️ Sanallaştırma altyapınız ne kadar verimli çalışıyor? Fiziksel sunucu sayısını azaltıp maliyeti düşürmek, felaket kurtarma senaryolarını güçlendirmek isteyen kurumlar için VMware vSphere projelerimizi anlattık. AFN Teknoloji olarak 500+ kurumsal müşteride uyguladığımız migrasyon ve konsolidasyon deneyimimizi paylaşıyoruz. ✅💡



BASLIK: VMware vSphere ile Sanallaştırma Projeleri | AFN

KATEGORI: Sanallaştırma

OZET: VMware vSphere sanallaştırma projelerinde AFN Teknoloji'nin 500+ kurumsal referans deneyimi, migrasyon süreci ve teknik detayları.

ETIKETLER: VMware, vSphere, sanallaştırma, veri merkezi, IT altyapı, AFN Teknoloji

ICERIK:
Kurumsal BT altyapılarında fiziksel sunucu sayısının artması; enerji maliyetlerini, yönetim yükünü ve donanım arızası risklerini de büyütüyor. VMware vSphere tabanlı sanallaştırma projeleri, bu yükü azaltırken kaynak kullanımını optimize eden, felaket kurtarma senaryolarını güçlendiren bir çözüm sunuyor. AFN Teknoloji olarak 2008'den beri İstanbul merkezli olarak yürüttüğümüz 500'ün üzerinde kurumsal projede vSphere altyapılarını kurumların ihtiyaçlarına göre tasarlıyor, kuruyor ve devreye alıyoruz.

# # VMware vSphere Nedir, Neden Tercih Edilir?

VMware vSphere, fiziksel sunucular üzerinde çalışan işletim sistemi ve uygulamaları sanal makineler (VM) halinde birleştiren, sektörün en yaygın kullanılan sanallaştırma platformlarından biridir. ESXi hipervizör katmanı ile donanım kaynaklarını (CPU, RAM, depolama) izole ederek birden fazla sanal sunucunun aynı fiziksel donanım üzerinde çalışmasını sağlar. vCenter Server ile bu sanal sunucular merkezi olarak yönetilir; vMotion özelliği sayesinde çalışan bir sanal makine, kesinti olmadan farklı bir fiziksel sunucuya taşınabilir.

Tipik bir müşteri profilimiz şu şekilde: 15-20 fiziksel sunucusu bulunan, bu sunuculardan bazılarının CPU kullanımı %5-10 seviyesinde kalan, ama enerji ve soğutma maliyeti tam kapasite gibi ödenen bir orta ölçekli kurum. Bu tip senaryolarda vSphere ile konsolidasyon yaptığımızda, 15-20 fiziksel sunucuyu 3-4 güçlü sunucu üzerinde 40-50 sanal makineye dönüştürebiliyoruz. Sonuç: donanım sayısında %70-80 azalma, enerji tüketiminde ortalama %35-45 tasarruf.

AFN Teknoloji olarak VMware'in resmi iş ortağı olarak, lisanslama, mimari tasarım ve implementasyon süreçlerinin tamamını üstleniyoruz. Müşterilerimiz genellikle üç farklı noktadan bize ulaşıyor: mevcut sunucu parkının yaşlanması ve donanım desteğinin bitmesi, felaket kurtarma (disaster recovery) altyapısının olmaması ya da yetersiz kalması, veya mevcut sanallaştırma ortamının performans sorunları yaşaması.

# # Tipik Proje Süreci ve Migrasyon Metodolojisi

Bir vSphere projesine başlarken önce mevcut altyapının detaylı envanterini çıkarıyoruz: kaç fiziksel sunucu var, hangi uygulamalar çalışıyor, ortalama CPU/RAM/disk kullanım oranları nedir, hangi uygulamaların lisans kısıtları sanallaştırmaya uygun mu. Bu aşamada VMware'in kendi sizing araçlarını kullanarak gerçek kapasite ihtiyacını hesaplıyoruz — çoğu zaman müşteriler ihtiyaçlarının 2-3 kat üzerinde donanım almış oluyor.

Migrasyon aşamasında P2V (Physical-to-Virtual) dönüşümünü VMware Converter ile gerçekleştiriyoruz. Kritik iş uygulamaları için kesinti penceresi genellikle gece saatlerinde 2-4 saat arasında planlanıyor; büyük ölçekli, 30+ sunuculu projelerde bu süreci fazlara bölerek toplamda 3-6 hafta içinde tamamlıyoruz. Depolama katmanında vSAN kullanarak ayrı bir SAN cihazına gerek kalmadan sunucu içi disklerden dağıtık depolama havuzu oluşturuyoruz; bu, özellikle orta ölçekli müşterilerde donanım maliyetini %25-30 düşüren bir yaklaşım.

Ağ tarafında NSX ile mikro segmentasyon uyguladığımız projelerde, sanal makineler arası trafiği güvenlik politikalarıyla izole ediyoruz — bu, özellikle finans ve sağlık sektöründeki müşterilerimizde uyumluluk gereksinimlerini karşılamak için kritik bir adım oluyor.

# # Felaket Kurtarma ve Yüksek Erişilebilirlik Mimarisi

vSphere'in en değerli özelliklerinden biri HA (High Availability) ve DRS (Distributed Resource Scheduler) modülleri. HA sayesinde bir fiziksel sunucu arızalandığında, üzerinde çalışan sanal makineler otomatik olarak cluster içindeki diğer sunuculara aktarılıyor — bu süreç genellikle 60-90 saniye içinde tamamlanıyor, manuel müdahale gerekmiyor. DRS ise cluster içindeki yük dengesini otomatik olarak sağlıyor, belirli bir sunucu aşırı yüklenirse sanal makineleri otomatik olarak daha müsait sunuculara kaydırıyor.

Felaket kurtarma senaryoları için vSphere Replication ve Site Recovery Manager (SRM) kombinasyonunu kullanıyoruz. İkinci bir veri merkezi ya da bulut ortamına gerçek zamanlı replikasyon yaparak RPO (Recovery Point Objective) değerini 15 dakikaya, RTO (Recovery Time Objective) değerini ise senaryoya göre 1-4 saate kadar indirebiliyoruz. Bu, İstanbul'da faaliyet gösteren ve bölgesel risk (deprem, elektrik kesintisi) faktörünü ciddiye alan kurumlar için özellikle önemli bir gereksinim.

AFN Teknoloji olarak Veeam ile entegre çalıştığımız yedekleme mimarilerinde, sanal makine seviyesinde günlük artımlı yedekleme, haftalık tam yedekleme rotasyonu kuruyoruz. Bu sayede bir sanal makinenin tamamen kurtarılması ortalama 20-30 dakika içinde gerçekleşiyor; dosya seviyesi kurtarma ise dakikalar içinde tamamlanabiliyor. Sanallaştırma ve yedekleme katmanlarını birlikte tasarlamak, tek başına sanallaştırma yapıp yedeklemeyi sonradan eklemekten çok daha sağlam bir mimari ortaya çıkarıyor.

# # Lisanslama, Performans İzleme ve Sürekli Destek

vSphere projelerinde en sık karşılaştığımız hatalardan biri, lisanslama modelinin yanlış seçilmesi. Standard, Enterprise Plus ve vSphere+ seçenekleri arasında CPU başına lisanslama mantığı değişiklik gösteriyor; özellikle çekirdek sayısı yüksek modern sunucularda (32-64 çekirdek) lisans maliyeti projenin toplam bütçesinin %30-40'ını oluşturabiliyor. Bu nedenle proje öncesi sizing çalışmasını doğru yapmak, gereksiz lisans harcamasını önlüyor.

Kurulum tamamlandıktan sonra, sanallaştırma ortamının performansını sürekli izlemek kritik. ShamashAI izleme platformumuzla vCenter üzerindeki CPU, RAM, disk I/O ve ağ metriklerini gerçek zamanlı takip ediyor, kapasite planlamasında öngörüsel uyarılar oluşturuyoruz. Bir sanal makinenin kaynak kullanımı belirli eşikleri aştığında otomatik bildirim üretiyor, böylece performans sorunları büyümeden müdahale edilebiliyor.

Fortinet güvenlik duvarları ile vSphere ortamının ağ trafiğini entegre şekilde koruyoruz; NSX mikro segmentasyonu ile Fortinet FortiGate cihazlarının birlikte çalıştığı mimarilerde, sanal makineler arası ve dış dünyaya açılan trafik ayrı ayrı politikalarla filtreleniyor.

# # Ücretsiz Risk Değerlendirmesi ile Başlayın

Mevcut sunucu altyapınızın sanallaştırmaya ne kadar hazır olduğunu, hangi risklerle karşı karşıya olduğunuzu görmek ister misiniz? AFN Teknoloji olarak sunduğumuz AFN RiskScan ile fiziksel ve sanal altyapınızda güvenlik açıklarını, kapasite darboğazlarını ve felaket kurtarma zafiyetlerini ücretsiz olarak tarıyoruz. VMware vSphere projesine başlamadan önce ya da mevcut sanallaştırma ortamınızın sağlık durumunu değerlendirmek için ekibimizle iletişime geçin: https://afnteknoloji.com/iletisim

Address

Zümrüt Evler Mah, Hanımeli Caddesi, Tuna İş Merkezi , No:13 K:3 D:6 Maltepe/Istanbul
Istanbul
34852

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Alerts

Be the first to know and let us send you an email when Afn Teknoloji Bilişim Destek ve Danışmanlık Hizmetleri Tic Ltd Şti posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share