https://www.fatihyildirim.tr              
Network operations center
Ağ Operasyon Merkezi                 
          NOC - Network Operation Center  
  NOC vs. SOC (Karşılaştırma)
  NOC Nasıl Çalışır? 
  NOC'un Temel Sorumlulukları
  NOC İçindeki Roller ve Sorumluluklar
  NOC Hangi Araçları Kullanır?
  NOC'un Karşılaştığı Zorluklar
  Özet: NOC Olmadan Ne Olur?
  Bir NOC (Network Operations Center) kurmanın maliyeti, 
  Son Güncelleme: 31.03.2026  
           
 
NOC Network Operasyon Merkezi (NOC - Network Operations Center), bir kurumun ağ altyapısını (router, switch, firewall, sunucular, fiber optik bağlantılar, kablosuz ağlar) 7 gün 24 saat kesintisiz izleyen, performansı optimize eden ve oluşan arızalara en hızlı şekilde müdahale eden merkezi bir operasyon birimidir.
  Kısaca NOC, kurumun ağının kalp atışlarını kontrol eden doktoru ve bekçisidir. Amacı, kullanıcılar "bağlantı yok" hatasını görmeden sorunları çözmek ve ağın her zaman yüksek hızda, düşük gecikmeyle çalışmasını sağlamaktır.
 
NOC vs. SOC (Karşılaştırma)
  NOC ile SOC arasındaki temel farkları netleştirelim:
 
Özellik
NOC (Network Operations Center) SOC (Security Operations Center)
  Odak Noktası Ağ sağlığı, performans ve kesintisiz bağlantı Siber güvenlik tehditleri ve saldırılar
  Ana Sorular "Ağ çalışıyor mu?", "Hız yeterli mi?", "Kesinti var mı?" "Saldırı var mı?", "Zararlı yazılım bulaştı mı?", "Veri sızdırıldı mı?"
  Ana Metrikler Uptime (çalışma süresi), gecikme (latency), paket kaybı, bant genişliği kullanımı MTTD (tespit süresi), MTTR (müdahale süresi), false pozitif oranı
  Örnek Olay Switch arızası, fiber kablo kopması, bant genişliği tıkanıklığı, yüksek gecikme Brute-force saldırısı, phishing, ransomware, veri ihlali
  Kullanılan Araçlar SolarWinds, ThousandEyes, Nagios, PRTG, Dynatrace SIEM (Splunk, QRadar), EDR, Threat Intelligence
  Müdahale Tipi Arızayı giderme, yedekleme, konfigürasyon düzeltme, trafik yönlendirme Saldırıyı durdurma, izole etme, adli bilişim, temizleme
  Önemli bir nokta: Günümüzde NOC ve SOC sıklıkla iş birliği yapar. Örneğin bir DDoS saldırısı tespit edildiğinde SOC saldırının kendisiyle ilgilenirken, NOC ağ trafiğini yeniden yönlendirerek hizmetin devam etmesini sağlar.
 
NOC Nasıl Çalışır? 
  NOC'un çalışma prensibi, proaktif izleme ve hızlı olay yönetimi üzerine kuruludur. İşte 7/24 işleyen bu sürecin temel adımları:
 
  1. Proaktif İzleme (7/24 Gözetim)
  NOC ekibi, SolarWinds, ThousandEyes, Nagios, Dynatrace gibi araçlarla ağdaki her cihazı (router, switch, firewall, sunucu, yazıcı, VoIP telefon) saniye saniye izler.
  İzlenen temel parametreler: CPU kullanımı, bellek durumu, arayüz hataları, bant genişliği doluluk oranı, paket kaybı, gecikme (latency), cihazın erişilebilirliği (ping).
  Amaç: Kullanıcılar bir sorun fark etmeden anomalileri yakalamak.
 
  2. Alarm ve Validasyon
  Bir cihazda eşik değer aşıldığında (örneğin bant genişliği %90'ı geçtiğinde) izleme aracı otomatik alarm üretir. Burada kritik adım: Bu alarm gerçek bir sorun mu, yoksa yanlış alarm mı (false positive)? 
  NOC analisti alarmı doğrular, gereksiz alarmları eler.
  Eğer gerçek bir sorunsa, olayın önceliği belirlenir (kritik, yüksek, orta, düşük).
 
  3. Triyaj ve İlk Müdahale (L1 - Seviye 1)
  NOC'un "ön safları" (Tier 1 analistler) devreye girer:
  Sorunu hızlıca teşhis etmek için runbook'ları (hazır çözüm kılavuzları) takip ederler.
  Basit müdahaleleri yaparlar:
  Cihazı uzaktan yeniden başlatma
  Bir portu kapatıp açma
  Konfigürasyon yedekten geri yükleme
  Trafiği alternatif bir yola yönlendirme
  Tüm işlemleri ticketing sistemine (kayıt sistemi) eksiksiz not ederler.
 
  4. Seviye Atlatma ve Uzman Desteği (L2/L3)
  Eğer sorun basit çözümlerle giderilemiyorsa, olay L2 (Seviye 2) veya L3 (Seviye 3) uzmanlarına iletilir:
  L2 (Tier 2): Daha karmaşık ağ sorunlarını (örneğin BGP routing problemleri, VLAN yapılandırma hataları) çözerler.
  L3 (Tier 3): En üst düzey uzmanlardır; genellikle mimari değişiklikler, yazılım güncellemeleri, büyük çaplı kesintilerle ilgilenirler.
  Atlatma yapılırken, L1 analistin topladığı tüm loglar, teşhis sonuçları ve yapılan denemeler eksiksiz olarak iletilir.
 
  5. Sorun Giderme ve Onarım
  Sorunun türüne göre farklı aksiyonlar alınır:
  Fiziksel arıza: Fiber kablo kopması → sahadaki teknisyenden ("hands and feet") fiziksel müdahale istenir.
  Yazılımsal sorun: Cihaz dondu → uzaktan yeniden başlatma veya yazılım yükseltmesi.
  Performans sorunu: Bant genişliği tıkanıklığı → trafik şekillendirme (QoS) politikaları devreye sokulur.
 
  6. Dokümantasyon ve Raporlama
  Her olay, kapatıldıktan sonra detaylıca belgelenir:
  Kök neden analizi (Root Cause Analysis - RCA) yapılır: "Bu sorun neden oldu, bir daha nasıl önlenir?"
  Knowledge base (bilgi tabanı) güncellenir, böylece benzer bir sorun tekrar yaşandığında daha hızlı çözülür.
  Yönetime düzenli raporlar sunulur: Haftalık/aylık kesinti süreleri, SLA ihlalleri, en çok sorun çıkaran cihazlar, MTTR (Mean Time to Repair) istatistikleri.
 
NOC'un Temel Sorumlulukları
  Bir NOC'un iş tanımı sadece arıza çözmekten çok daha kapsamlıdır:
 
Sorumluluk Alanı
Detaylar
  Fault Management (Arıza Yönetimi) Alarmları izleme, arızaları teşhis etme, ekiplere yönlendirme, onarımı takip etme
  Performance Management (Performans Yönetimi) Ağ performans istatistiklerini toplama, darboğazları tespit etme, kapasite planlaması yapma
  Configuration Management (Konfigürasyon Yönetimi) Cihaz konfigürasyonlarını yedekleme, değişiklikleri takip etme, standart şablonları uygulama
  Change Management (Değişiklik Yönetimi) Planlı ağ bakımlarını koordine etme, etki analizi yapma, onay süreçlerini yönetme
  Security Management (Güvenlik Yönetimi) SOC ile iş birliği içinde güvenlik duvarlarını, IPS/IDS sistemlerini izleme, yetkisiz erişim girişimlerini tespit etme
  Backup & Storage (Yedekleme ve Depolama) Kritik konfigürasyonların ve verilerin yedeklerini alma, saklama ve gerektiğinde geri yükleme
 
NOC İçindeki Roller ve Sorumluluklar
  Tıpkı SOC'de olduğu gibi, NOC içinde de hiyerarşik roller bulunur:
 
Rol
Görevi Tipik Sertifikalar
  Tier 1 (NOC Teknisyeni/Analisti) Alarmları izler, triyaj yapar, basit sorunları runbook'larla çözer, L2'ye atlatır Network+, CCNA (başlangıç), ITIL
  Tier 2 (NOC Mühendisi) Karmaşık routing/switching sorunlarını çözer, konfigürasyon değişiklikleri yapar, performansı optimize eder CCNA, CCNP, JNCIA
  Tier 3 (Kıdemli NOC Mühendisi) En zor sorunları çözer, mimari değişikliklere onay verir, yeni teknolojileri değerlendirir CCNP, CCIE, JNCIP
  NOC Yöneticisi (Manager) Ekibi yönetir, vardiya planlaması yapar, SLA'ları takip eder, süreç iyileştirmeleri yapar, raporlamadan sorumludur ITIL (zorunlu), PMP, CCNA
 
NOC Hangi Araçları Kullanır?
  Bir NOC'un etkin çalışabilmesi için çeşitli araçlara ihtiyacı vardır:
 
  İzleme (Monitoring) Araçları: Ağ cihazlarını, sunucuları, uygulamaları sürekli izler.
  Örnekler Açık Kaynak: Zabbix, Nagios, LibreNMS,  Prometheus, OpenNMS, Netdata, Icinga
  Diğer: SolarWinds, ThousandEyes, PRTG, Dynatrace
  📝 Açık kaynak ağ izleme araçları, bütçenizi zorlamadan size profesyonel çözümler sunar.
*   "Kapsamlı bir çözüm" ve modern bir arayüz arıyorsanız Zabbix veya LibreNMS ile başlayabilirsiniz.
*   "Maksimum esneklik" ve eklenti desteği sizin için önemliyse
Nagios Core hala güçlü bir seçenektir.
*   "Bulut/container" teknolojileri kullanıyorsanız
Prometheus ve Grafana ikilisi vazgeçilmezdir.
 
  Ticketing / ITSM Araçları: Olayları kayıt altına alır, iş akışını yönetir, SLA takibi yapar.
  Örnekler: ServiceNow, Jira Service Management, Remedy
 
  Ağ Konfigürasyon Yönetimi (NCM) : Cihaz konfigürasyonlarını yedekler, değişiklikleri takip eder.
  Örnekler Açık Kaynak: RANCID (Really Awesome New Cisco Config Differ), Oxidized, rConfig
  Diğer: SolarWinds NCM
 
  Performans ve Kapasite Planlama Araçları: Uzun vadeli trend analizi yapar, gelecekteki ihtiyaçları tahmin eder.
  ÖrneklerNetFlow analizörleri (PRTG, SolarWinds NetFlow Traffic Analyzer)
 
NOC'un Karşılaştığı Zorluklar
  Günümüz karmaşık ağ ortamlarında NOC'lar ciddi zorluklarla mücadele eder:
  1. Bulut ve SaaS Karmaşıklığı: Uygulamalar artık şirket içinde değil, bulutta (AWS, Azure, Salesforce). NOC'un bulut sağlayıcının ağını görmesi zordur; sorun "bizde mi, bulutta mı?" belirsizliği yaşanır.
  2. Dağınık Araçlar (Tool Sprawl): Ağ izleme için 5-6 farklı aracın kullanılması, sorun çözmeyi yavaşlatır ve eğitim maliyetini artırır.
  3. Dokümantasyon Eksikliği: Hızlı değişen bulut ortamlarında ağ topolojisi sürekli değişir; dokümantasyon güncel kalamaz. Bu da sorun çözmeyi körlemesine yapmaya iter.
  4. Geçici Sorunlar (Intermittent Issues) : Sorun ortaya çıkar, ekip müdahale etmeden kaybolur. Yeterli veri toplanamadığı için kök neden bulunamaz.
  5. SLA Baskısı: Özellikle kritik altyapılarda (enerji, sağlık, finans) saniyelerle ölçülen kesinti toleransları, NOC üzerinde büyük baskı oluşturur.
 
Özet: NOC Olmadan Ne Olur?
  * Bir switch arızası fark edilmeden saatlerce sürer, iş durma noktasına gelir.
  * Küçük bir konfigürasyon hatası tüm şirketin internete erişimini keser.
  * "İnternet yavaş" şikayetleri üzerine kaotik ve koordinasyonsuz bir soruşturma başlar.
  * Kesintilerin kaydı tutulmadığı için sürekli aynı hatalar tekrarlanır.
  * Yasal düzenlemeler gereği zorunlu olan kayıt tutma ve raporlama yapılamaz.
  * Modern işletmeler için NOC, "lüks" değil, "zorunlu altyapı"dır. Özellikle 7/24 çalışan, müşterilerine kesintisiz hizmet vermek zorunda olan e-ticaret, finans, telekom, enerji ve sağlık sektörlerinde NOC olmadan operasyon yürütmek neredeyse imkânsızdır.
  * Başka bir konuda (örneğin NOC kurulum maliyetleri, belirli bir izleme aracının detayları, veya NOC-SOC entegrasyonu) yardımcı olabilirsem lütfen söyleyin.
 
 
 
Bir NOC (Network Operations Center) kurmanın maliyeti, 
  Sıfırdan profesyonel bir merkez kurmak ile dışarıdan hizmet satın almak arasında çok büyük farklılıklar gösterir. Aşağıda her iki senaryo için somut rakamlar ve detaylı maliyet analizi bulacaksınız.
 
  1. Gerçek Projelerden Örnek Maliyetler
  Piyasada kurulmuş NOC'lerin yatırım tutarları, kapsamlarına göre değişmektedir:
 
  Proje/Şirket  Yatırım Tutarı Kapsam
  Datanet Systems (Romanya, 2025) €1.5 milyon+ 12 uzmandan oluşan ekip, ITIL prosedürleri, ileri izleme araçları, yapay zeka destekli sistem, 50.000+ cihaz desteği
  Comarch (Polonya) ~€260.000,- 3.500 ağ cihazı, 2.000 sunucu, 100 müşteri, 17 ülke
  Montgomery College (ABD, Kamu) $72.12 milyon (toplam bütçe)  6 personel, üniversite genelinde altyapı, fiber optik, yedekleme sistemleri, 7/24 izleme  |
 
  > Önemli Not: Montgomery College örneği, sadece NOC değil, tüm üniversitenin uçtan uca ağ altyapısını (kablo, router, switch, güvenlik duvarı, veri merkezi) kapsayan geniş bir projedir. Bu nedenle rakam yüksek görünmektedir.
 
  2. Şirket İçi (In-House) NOC Kurulum Maliyetleri
 
  Kendi NOC'unuzu kurmayı tercih ederseniz, karşılaşacağınız ana maliyet kalemleri şunlardır:
 
  A. Donanım ve Altyapı (Tek Seferlik Yatırım)
 
  Kalem  Tahmini Maliyet Aralığı
  Fiziksel Tesis (Güvenli oda, soğutma, kesintisiz güç kaynağı, yangın söndürme)  $10.000 - $150.000+
  Görüntüleme Sistemi** (Çoklu ekran duvarı, iş istasyonları) $5.000 - $50.000
  Ağ ve Güvenlik Cihazları (Router, switch, firewall, yedeklilik) $10.000 - $200.000+
  İzleme ve Yönetim Yazılımları** (SolarWinds, Nagios, PRTG lisansları) $10.000 - $100.000+/yıl 
 
  Temel bir NOC kurulumu, mevcut bir tesis içinde 20.000$'ın altında bile yapılabilir. Ancak 100'den fazla cihazı izleyen, yedekli ve profesyonel bir merkez 1 milyon $'ı rahatlıkla bulabilir .
 
  B. Personel Maliyetleri (Yıllık, 7/24 Operasyon için)
 
  7 gün 24 saat kesintisiz operasyon için en az **4-5 vardiya** halinde çalışan bir ekibe ihtiyacınız vardır:
 
  Rol Yıllık Brüt Maliyet (Türkiye - Tahmini) |
  Tier 1 Analist (Giriş seviye, 4-5 kişi) 300.000 - 500.000 TL / kişi 
  Tier 2 Mühendis (Uzman, 2-3 kişi) 600.000 - 900.000 TL / kişi 
  Tier 3 Uzman  (Kıdemli, 1-2 kişi) 1.000.000 - 1.500.000 TL / kişi
  NOC Yöneticisi (1 kişi) 1.200.000 - 1.800.000 TL 
 
  Toplam Yıllık Personel Maliyeti (12-15 kişilik ekip): 6 milyon TL - 12 milyon TL  (yaklaşık $170.000 - $340.000)
  Bu rakamlara eğitim, sertifika (CCNA, CCNP, ITIL) ve yan haklar dahil değildir .
 
  C. Gizli Maliyetler ve Zorluklar
 
  * Personel Devri: Yetenekli ağ uzmanlarını elde tutmak zor ve maliyetlidir. LinkedIn verilerine göre BT uzmanlarına talep yıllık %15 artmaktadır .
  * Ölçekleme Zorluğu: Altyapınız büyüdükçe hem donanım hem de personel eklemeniz gerekir.
  * Kesinti Maliyeti:NOC olmadan yaşanacak bir saatlik kesintinin şirketinize maliyeti, personel maaşınızdan çok daha fazla olabilir.
 
  3. Dış Kaynaklı (Outsourced / NOC as a Service) Maliyetleri
 
  Kendi NOC'unuzu kurmak yerine, bir hizmet sağlayıcıdan NOC hizmeti satın alabilirsiniz. Bu modelde büyük başlangıç yatırımı yapmazsınız, "aylık sabit ücret" ödersiniz .
 
  Şirket Büyüklüğü (Cihaz Sayısı)  Tahmini Aylık Maliyet (Yurt Dışı)
  Küçük (50 cihaza kadar) $1.000 - $3.000
  Orta (250 cihaza kadar) $3.000 - $10.000
  Büyük (1.000+ cihaz) $10.000 - $30.000+
 
  > Önemli: Deloitte raporuna göre, yönetilen hizmetlere geçen şirketler BT maliyetlerinde ortalama %25-45 oranında tasarruf sağlamaktadır .
 
  Dış Kaynak Kullanımının Avantajları
 
  - Sermaye yatırımı yok (donanım, yazılım, tesis)
  - Öngörülebilir aylık gider (OPEX modeli)
  - Anında uzman ekibe erişim (işe alım derdi yok)
  - 7/24 kesintisiz hizmet
  - Kolay ölçeklenebilirlik
 
  4. Maliyetleri Etkileyen Temel Faktörler
 
  Bir NOC projesinin bütçesini belirlerken şu sorulara yanıt vermelisiniz :
 
  Faktör Düşük Maliyet Yüksek Maliyet
  İzlenen Cihaz Sayısı 50 cihaz 5.000+ cihaz
  Hizmet Seviyesi (SLA)  8/5 (mesai saatleri) 24/7/365, 15 dakika yanıt süresi
  Personel Yetkinliği Sadece izleme (Tier 1)  Teşhis, müdahale, raporlama (Tier 1-2-3)
  Teknoloji Seviyesi Temel açık kaynak araçlar (Nagios) Kurumsal yazılımlar + AI/ML + otomasyon
  Coğrafi Kapsam Tek lokasyon Ulusal / Uluslararası, saha müdahale
 
  Özet: Hangisi Sizin İçin Uygun?
 
  Şirket İçi (In-House) NOC Dış Kaynaklı (NOCaaS)
  Başlangıç Maliyeti Çok Yüksek (donanım + tesis) Düşük (sadece kurulum ücreti) 
  Aylık İşletme Yüksek (maaş + lisans + bakım) Orta (sabit abonelik)
  Kontrol Tam kontrol Sağlayıcıya bağımlılık
  Uzmanlık Kendi ekibinizi kurmanız gerekir Hazır uzman ekip 
  Ölçeklenme Zor ve maliyetli   Kolay ve esnek
  İdeal Olduğu Durum Büyük kurumlar, kritik altyapılar, gizlilik gereksinimi yüksek olanlar KOBİ'ler, hızlı büyüyen şirketler, BT ekibini güçlendirmek isteyenler 
 
  Basit bir hesaplama: 12 kişilik bir ekibin yıllık maliyeti yaklaşık 10 milyon TL iken, aynı hizmeti dışarıdan almak aylık $5.000-$10.000 (~180.000-360.000 TL) gibi çok daha düşük bir maliyete gelebilir.
 
  # NOC, # SOC,