forumKonu aç

Üç SOC teklifi aldık — kapsam ve SLA tarafını karşılaştırmak için hangi tabloyu kurmalıyım?

DDoruk G***Yeni üyeTopluluk üyesi
Katılım
Haz 2026
Mesaj
8
#1

B2B SaaS ve lojistik yazılımları geliştiren 60 kişilik bir teknoloji şirketiyiz. Altyapımızda 35 civarında hibrit bulut sunucumuz, 2 veritabanı kümemiz ve 80 civarında son kullanıcı iş istasyonumuz var. Regülasyon gereklilikleri ve müşteri denetimleri nedeniyle dış kaynaklı Güvenlik Operasyon Merkezi (SOC) hizmeti almaya karar verdik.

Sektörde bilinen üç farklı yerli siber güvenlik firmasından teklif aldık. Aylık ücretler birbirine oldukça yakın seyrediyor; sırasıyla 75.000 TL, 82.000 TL ve 90.000 TL teklif verdiler. Ancak gönderilen teknik şartnameleri ve ekleri incelediğimizde kafamız çok karıştı. Fiyatlar yakın olsa da satılan hizmetler tamamen farklı dünyalara ait gibi duruyor.

Bir sağlayıcı 7/24 izleme derken sadece SIEM üzerinden otomatik alarm iletmeyi kastediyor, bir diğeri aylık 5 saat olay müdahalesi (IR) desteğini pakete dahil etmiş. Biri log kaynağı bazlı lisanslama önerirken diğeri olay sayısı (EPS) üzerinden kota koymuş. Bu üç teklifi yönetim kuruluna sunabilmek ve adil bir kıyaslama yapabilmek için hangi satırları içeren bir matris kurmalıyım?

ÖÖzge T***Katılımcı
Görev
Kalite kontrol elemanı
Sektör
Mücevherat
Yapı
imalathane
Katılım
Şub 2023
Mesaj
193
En çok yardımcı olan#2

Kısa cevap: Teklifleri normalize etmek için maliyeti doğrudan fiyata deil; izleme derinliği, müdahale yetkisi, veri kotası ve SLA ihlal yaptırımlarını içeren dört ana eksene bölerek ağırlıklı puanlama tablosu kurmalısınız. Sadece aylık sabit ücrete bakmak, ilk krizde faturanın iki katına çıkmasına yol açar.

Tablonuzu oluştururken ilk olarak kapsam modelini eşitleyin. Firmalardan EPS (saniye başına olay) ya da günlük GB cinsinden log hacmi sınırlarını netleştirmelerini isteyin. Belirtilen 35 sunucu ve 80 kullanıcı icin öngörülen log kotası aşıldığında ek GB başına ne kadar fatura kesileceğini aynı satıra yazın. Kotayı aşınca izlemenin durup durmadığı kritik bir ayrımdır.

İkinci eksen müdahale ve analiz seviyesidir. L1 analistin sadece e-posta ile bildirim yapması bi SOC hizmeti değil biletleme servisidir. Tabloya 'L2 ve L3 analist müdahalesi dahil mi?', 'Ayda kaç saat acil müdahale eforu tanımlı?' ve 'Yanlış alarmları (false positive) kim filtreleyip kural yazacak?' sorularını ekleyin.

Üçüncü eksen ise SLA tanımlarıdır. Masaya gelen süreleri ikiye ayırın: Tespiti bildirme süresi (MTTD) ve müdahaleye başlama süresi (MTTR). 'Kritik alarmda 15 dakika içinde aksiyon' vaadi veren firmanın sözleşmesinde cezai şart veya hizmet bedeli iadesi yoksa o süreyi geçersiz sayın. Bu başlıkları yan yana getirdiğinizde en ucuz teklifin aslında en maliyetli seçenek olduğunu hızla görebilirsiniz.

ÜÜlkü K***Katılımcı
Görev
İçerik editörü
Sektör
Spor ve fitness
Yapı
40 kişilik üretim firması
Katılım
Ara 2024
Mesaj
330
#3

SLA tarafında MTTD ve MTTR tanımlarının başlangıç noktasına dikkat edin. Birçok firma SLA sayacını alarm sistemlerine düştüğü andan değil, nöbetçi analistin bileti manuel onayladığı andan itibaren başlatır. Bu durum 15 dakikalık yanıt süresini fiilen 2 saate çıkarabilir.

KKemal T***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
4
#4

Geçen yıl 80.000 TL bütçeyle benzer bir altyapı için sözleşme yaptık. Log kotasını düşük hesapladıkları icin üçüncü ayda sunucu loglarımız kotayı aştı ve bize 28.000 TL ek fatura çıkardılar. Teklif alırken günlük log hacmi aşım bedelini baştan sabitleyin.

NNeslihan E***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Güvenlik hizmetleri
Yapı
8 kişilik ekip
Katılım
Nis 2025
Mesaj
35

Doki · Kurumsal web sitesi · 2023

#5

Tekliflerdeki 7/24 ibaresine asla körü körüne güvenmeyin. Çoğu yerde gece vardiyasında sadece ekrana bakan bi stajyer ya da nöbetçi L1 eleman oturur. neyse gece 03:00'te fidye yazılımı şüphesi doğduğunda sunucuyu izole edecek L2/L3 uzman hatta mı yoksa sabah 09:00 mesaisini mi bekleyecekler?

İİlknur Y***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
98
#6

Karşılaştırma tablonuza eklemeniz gereken en kritik 4 kontrol noktası şunlar: 1) Günlük log GB ve EPS kotası aşım maliyeti. 2) Kullanılmayan olay müdahale saatlerinin sonraki aya devredip devretmediği. 3) Kural geliştirme ve optimizasyon desteğinin sıklığı. 4) Denetimler için geriye dönük log saklama ve indeksleme süresi.

EErcan Ç***Katılımcı
Görev
Grafik tasarımcı
Sektör
Mobilya üretimi
Yapı
tek kişilik işletme
Katılım
Ağu 2023
Mesaj
57
#7

bizim tarafta en büyük sorun yanlış alarmlardı bir de günde elli tane önemsiz bildirim gelince kimse bakmaz oldu. teklifte kural iyileştirmesi ve tuning icin aylık kaç saat adam/gün ayırıyorlar mutlaka yazdırın tabloya.

not: bunu kendi deneyimim olarak yazdım, herkeste böyle olmayabilir.

OOsman T***Katılımcı
Görev
Teknik servis elemanı
Sektör
Mobilya üretimi
Yapı
holding bünyesinde bir şirket
Katılım
Oca 2022
Mesaj
3
#8

Yönetim kuruluna sunum yaparken teknik terimler yerine risk ve maliyet odaklı bir özet koyun. Tekliflerin yanına 'kapsam dışı durumlar' sütunu açın. Bir olay anında hangi adımların sizin iç ekibinize yıkıldığını, hangilerini SOC firmasının üstlendiğini netleştirmezseniz kriz anında iki taraf birbirini suçlar.

KKemal Ç***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Plastik
Yapı
120 kişilik şirket
Katılım
Eki 2022
Mesaj
140

Doki · Arayüz tasarımı · 2023

#9

Sözleşmeyi imzalamadan önce 15 günlük bi kavram kanıtlama (PoC) süreci talep edin. En azından iki kritik sunucu ve birkaç kullanıcıyı bağlayın. işte verdikleri panellerin kullanılabilirliğini ve alarm hızını canlı gözle görmeden bu paraları bağlamayın.

MMehmet C***Katılımcı
Görev
Mağaza görevlisi
Sektör
Elektrik-elektronik
Yapı
120 kişilik şirket
Katılım
May 2025
Mesaj
263
#10

Son kullanıcı iş istasyonlarındaki EDR yönetimini kim yapacak? Teklif veren firmalar sadece logları mı topluyor, yoksa tehdit anında şüpheli cihazı ağdan izole etme yetkisini kendi araçlarıyla doğrudan kullanacaklar mı?

OOrhan E***Katılımcı
Görev
İhracat sorumlusu
Sektör
Hukuk
Yapı
zincir mağaza
Katılım
Ara 2025
Mesaj
91

Doki · Güvenlik açığı taraması · 2023

#11

Küçük bir işletmeyim, benim tarafımdan anlatayım. Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor.

Kendi durumunuz farklıysa tabii değişir.

FFatma E***KatılımcıTopluluk üyesi
Katılım
Eki 2025
Mesaj
89
#12

bizde şöyle oldu. ikinci doğrulama açıa çalınan parola tek başına işe yaramıyor

ben olam bu yoldan giderdim

NNilKatılımcı
Görev
İçerik yöneticisi
Yapı
holding bünyesinde bir şirket
Katılım
Nis 2024
Mesaj
156
#13

Kafamdaki soru işareti kalktı, teşekkürler.

NNeşeYeni üye
Görev
Kuaför salonu
Katılım
Eki 2024
Mesaj
21
#14

uzun süre bu işle uğraştım bir de otomatik tarama raporu ile sızma testti aynı şey değl.

karaı verirken elinizde hangi veri var önce ona bakın.

SSelim K***Katılımcı
Görev
Satış müdürü
Sektör
Medya ve yayıncılık
Yapı
120 kişilik şirket
Katılım
Mar 2025
Mesaj
305

Doki · SEO danışmanlığı · 2024

#15

Bu başlığı açtığınız iyi olmuş.

MMusaYeni üye
Görev
Şehirler arası nakliye
Katılım
Eki 2024
Mesaj
34
#16

Emeğinize sağlık.

HHilal Ö***Katılımcı
Görev
İşletme sahibi
Sektör
E-ticaret
Yapı
orta ölçekli işletme
Katılım
May 2023
Mesaj
371
#17

Kusura bakmayın da bu her durumda geçerli değil. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

ZZübeyde K***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
43
#18

Ben de merak ediyorum.

HHavva Y***Katılımcı
Görev
Şirket sahibi
Sektör
Catering
Yapı
40 kişilik üretim firması
Katılım
Tem 2023
Mesaj
6

Doki · Mobil uygulama · 2024

#19

Sonuna kadar katılıyorum. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

ÖÖzge U***Katılımcı
Görev
Pazarlama müdürü
Sektör
Gayrimenkul
Yapı
120 kişilik şirket
Katılım
Nis 2023
Mesaj
18
#20

Yeni girenler için kısa özet: Karar verirken en kötü senaryoyu da yazın, sadece iyisini değil.

Olayların çoğu zafiyetten değil, sızmış bir paroladan başlıyor.

Yanıt yaz