Genel

Kloudeks nedir, hangi kurum tarafından sunulmaktadır?
KKB Kredi Kayıt Bürosu A.Ş. tarafından hayata geçirilen Kloudeks, tüm sektörlerdeki kuruluşlara yönelik yüksek güvenlikli bulut altyapı hizmetleri sunmak için geliştirdiğimiz bulut hizmetleri markamızdır.
Kloudeks’ten hangi hizmetleri alabilirim?
Kloudeks; Sanal Veri Merkezi, Özel Bulut, Yedekleme, Güvenlik, Yönetilen Hizmetler, Yapay Zeka Hizmetleri, SaaS Pazaryeri ve Danışmanlık gibi pek çok hizmet türü ile, ihtiyaç duyacağınız birçok servisi uçtan uca entegre olarak sunar.
Verilerimiz Kloudeks’te ne kadar güvende?
Birincil sistemleriniz Ankara’da bulunan Anadolu Veri Merkezi’nin TIER IV sertifikalı altyapısında, ikincil sistemleriniz ise İstanbul Veri Merkezi altyapısında barındırılır. Bulut altyapımız yüksek güvenlik ve bilgi sistemleri standartları gözetilerek yönetilmektedir.
Kloudeks, yapay zeka projeleri için uygun mu?
Evet. Yeni nesil GPU altyapısı ve Kubernetes tabanlı Yapay Zeka Platformu ile büyük dil modelleri, görüntü işleme ve veri analitiği gibi yoğun yapay zeka iş yüklerini destekler.
Kloudeks hangi kurumlara hitap eder?
Başta bilgi sistemleri, denetim izleri takibi, veri gizliliği konusunda yasal zorunlulukları ve/veya özel ihtiyaçları bulunan sektörlerdeki kurumlar olmak üzere, yüksek güvenlik ve esneklik arayan tüm kurumsal şirketler ve teknoloji odaklı girişimler için uygundur.
Altyapımı Kloudeks’e taşımak ne kadar sürer?
Mevcut sistem altyapınıza ve ihtiyaçlarınıza veya düzenleyici / denetleyici otorite bağımlılığı bulunan bir sektörde faaliyet göstermeniz durumunda tarafınızca alınması gereken izin/onay süreçlerine bağlı olarak taşıma süreci değişkenlik gösterebilir. Donanım, yazılım ve ağ yapısı ön analizle değerlendirilir ve bu kapsamda bir geçiş planı oluşturulur.
Kloudeks hizmetlerini kullanmaya nasıl başlayabilirim?
Bulut çözümlerini kullanmaya başlamak için Bize Ulaşın sayfasından bizimle iletişime geçebilir ve uzman ekibimizle görüşme planlayabilirsiniz.

Sanal Veri Merkezi Hizmetleri

Sanal Veri Merkezi nedir?
Sanal veri merkezi, sanal sunucuların oluşturulması için gereken CPU, RAM, Disk vb. kaynaklarının toplu biçimde sağlandığı ve sanal sunucuların rol tabanlı erişildiği ve yönetildiği bir Bilgi Teknolojileri (BT) altyapı hizmet modelidir. Sanal veri merkezleri, kurumların daha hızlı ve verimli bir şekilde teknoloji altyapılarına ulaşmalarını ve daha çevik bir BT operasyonu kurmalarına yardımcı olur.
Hangi veri merkezleri üzerinden hizmet alabilirim?
Birincil sistemler Ankara’da bulunan TIER IV seviyesindeki KKB Anadolu Veri Merkezi’nde, Olağanüstü Durum Merkezi (ODM) hizmetleri ise KKB İstanbul Veri Merkezi’nde barındırılır.
Altyapının yönetimini kim sağlıyor?
Fiziksel altyapı bileşenleri (sunucu, depolama ünitesi, ağ aygıtları, güvenlik duvarı vb.) Kloudeks tarafından yönetilir. Sanal altyapı yönetimi ise; müşterilerimizin tercihine bağlı olarak, doğrudan Kloudeks tarafından ya da Self Servis ekranlarımız üzerinden müşterilerimiz tarafından gerçekleştirilebilmektedir.
Hizmet nasıl ücretlendirilir?
Hizmetlerimiz kullanılan kaynak miktarına göre (CPU, RAM, Disk vb.) aylık ödeme yöntemi ile fiyatlandırılmaktadır. Müşterilerimizin tercihine bağlı olarak, işletim sistemi lisansları ve yönetilen hizmetler kapsama dahil edilmektedir. Detaylı bilgi ve özelleştirilmiş teklif almak için Bize Ulaşın sayfasından bizimle iletişime geçebilir ve uzman ekibimizle görüşme planlayabilirsiniz.
Sanal veri merkezi hizmetleri bakımından yasal yükümlülükler bulunmakta mıdır?
Bu konu faaliyet gösterilen sektöre ve sektörün kendine özgü ihtiyaçlarına göre farklılık göstermektedir.
Buna göre, yasal yükümlülüklere tabi olan başlıca kurumların bulut hizmeti temin etmelerine ilişkin mevzuat bilgileri aşağıdaki şekildedir. Aşağıda yalnızca bulut hizmeti ile ilişkili mevzuat hükümlerine yer verilmiş olup; regülasyona tabi olan aşağıdaki ve/veya benzer nitelikteki sektörler bakımından yalnızca aşağıdaki hükümlere uyum yeterli olmamakta aynı zamanda bilgi sistemleri, veri gizliliği, denetim izlerinin tutulması…vb yükümlülüklerinin tanımlandığı mevzuat hükümlerinin de sağlanacak olan bulut hizmetlerinde karşılanması gerekmektedir.

Bankacılık Sektörü : Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik m. 25/5 “Birincil veya ikincil sistemler kapsamında olan bir faaliyet için dış hizmet ya da bulut bilişim hizmeti alınması halinde, dış hizmet sağlayıcının sunduğu hizmete ilişkin faaliyetleri yürütmede kullandığı bilgi sistemleri ve bunların yedekleri de birincil ve ikincil sistemler kapsamında ele alınır ve yurt içinde bulundurulur.”
m. 29/11 “Banka, bir dış hizmet olarak bulut bilişim hizmetlerini kullanabilir. Birincil veya ikincil sistemler için bulut hizmeti tek bir bankaya tahsis edilmiş donanım ve yazılım kaynakları üzerinden özel bulut hizmet modeliyle alınabilir. Bunun yanında, sadece Kurum denetimine tabi kuruluşlara tahsis edilmiş donanım ve yazılım kaynaklarının fiziksel olarak paylaşıldığı ancak mantıksal olarak her bankaya özgü ayrı kaynağın atandığı topluluk bulutu hizmet modeliyle dış hizmet alınması Kurul iznine tabidir. Kurul, gerekli gördüğü hallerde topluluk bulutu hizmeti kapsamına dâhil olabilecek kuruluşları değiştirmeye yetkilidir.”

Finans Sektörü (Finansal Kiralama- Faktoring – Finansman Şirketleri)
Finansal Kiralama, Faktoring ve Finansman Şirketlerinin Bilgi Sistemlerinin Yönetimine ve Denetimine İlişkin Tebliğ m. 12/5 “ Şirket dış hizmet olarak bulut bilişim hizmetlerini kullanabilir. Birincil ve ikincil sistemler için bulut hizmeti, tek bir şirkete tahsis edilmiş donanım ve yazılım kaynakları üzerinden özel bulut hizmet modeliyle alınabilir. Bunun yanında, sadece Kurumun denetimine tabi şirketlere tahsis edilmiş donanım ve yazılım üzerinde, şirketler arasında mantıksal ayrıma gidilerek topluluk bulutu hizmet modeliyle dış hizmet alınması Kurum iznine tabidir. Ayrıca, Kanuna tabi bir şirketin ana ortağı, iştiraki ve ana ortağın iştirakleriyle birlikte donanım ve yazılım üzerinde, şirketler arasında mantıksal ayrıma gidilerek kullanılması da Kurum iznine tabidir.”

Ödeme ve E-Para Kuruluşları
Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri ile Ödeme Hizmeti Sağlayıcılarının Ödeme Hizmetleri Alanındaki Veri Paylaşım Servislerine İlişkin Tebliğ
m. 16/7 “Kuruluş her türlü veriyi işlemek, saklamak ve iletmek için bir dış hizmet olarak yurt içinde tesis edilmiş bulut bilişim hizmetlerini kullanabilir. Ancak hassas müşteri verilerini, rekabete duyarlı verileri, kişisel verileri veya müşteriyle ilintilendirilebilir ve onu belirli ya da belirlenebilir kılan her türlü bilgiyi işleyecek, saklayacak ve iletecek şekilde bulut bilişim hizmetinin alınması, bu dış hizmetin ancak sadece kuruluşa tahsis edilmiş donanım ve yazılım kaynakları üzerinden sunulduğu özel bulut hizmet modeli ile alınması halinde mümkündür. Banka tarafından uygun görülen dış hizmet sağlayıcılar tarafından sunulması durumunda kuruluş, sadece ödeme hizmeti sağlayıcılarına veya bilgi sistemlerine ilişkin faaliyetleri ilgili mevzuat çerçevesinde yetkili bir otorite tarafından düzenlenen ve denetlenen diğer kredi kuruluşları veya finansal kuruluşlara tahsis edilmiş donanım ve yazılım kaynaklarının fiziksel olarak paylaşıldığı ancak mantıksal olarak her ödeme hizmeti sağlayıcısına özgü ayrı kaynağın atandığı topluluk bulutu hizmet modeliyle dış hizmet alabilir. Topluluk bulutu hizmetinin, kuruluşun ana ortağı, iştiraki veya ana ortağının iştiraki olan ve bilgi sistemlerine ilişkin faaliyetleri ilgili mevzuat çerçevesinde yetkili bir otorite tarafından düzenlenen ve denetlenen bir kredi kuruluşu veya finansal kuruluş (Ek ibare:RG-7/10/2023-32332) ya da bunlara bilgi sistemleri ile alakalı olarak hizmet sunan bağlı ortaklıkları tarafından verilmesi, sadece ana ortak, iştirakleri ve ana ortağın iştiraklerine tahsis edilmiş donanım ve yazılım kaynaklarının fiziksel olarak paylaşıldığı ancak mantıksal ayrıma gidilerek kuruluşa özgü ayrı bir kaynak atanması koşuluyla bu fıkra hükümlerine aykırılık teşkil etmez. Kuruluşun müşteri verisi içermeyen test ve geliştirme ortamları ve sistemleri için gerekli güvenlik tedbirlerini alarak bulut bilişim hizmeti alması halinde bu fıkra hükmü uygulanmaz.”

Yedekleme ve Olağanüstü Durum Merkezi Hizmetleri

Yedekleme nedir?
Yedekleme, veri kaybına karşı koruma sağlamak amacıyla, bilgilerin kopyalarını alarak güvenli bir yerde saklama işlemidir. Bu kopyalar, veri kaybı, sistem arızası veya diğer veri kaybı risklerine karşı bir güvenlik önlemi olarak kullanılabilir. Yedekleme işlemleri genellikle belirli zaman aralıklarıyla yapılır ve verilerin geri yüklenmesi durumunda iş sürekliliğini sağlar.
Replikasyon nedir?
Replikasyon, verilerin kopyalarının gerçek zamanlı olarak yedek sistemlere veya sunuculara kopyalanması işlemidir. Bu yöntem, verilerin aynı anda birden fazla yerde tutulmasını sağlar. Böylece bir sistemde meydana gelebilecek arızalar sırasında diğer sistem devreye girerek yüksek iş sürekliliği sunar.
Yedekleme ve Replikasyon arasındaki fark nedir?
Yedekleme, verilerin periyodik olarak kopyalanması ve depolanmasını sağlama işlemidir. Amacı, veri kaybı durumunda verileri geri yüklemektir. Replikasyon ise verilerin sürekli olarak kopyalanması ve genellikle yüksek erişilebilirlik gerektiren durumlar için saklanması işlemidir. Amacı, veri kaybı veya sistem arızası anında hemen devreye girebilecek ikincil bir sistem sağlamaktır.
Olağanüstü Durum Merkezi (ODM) nedir?
Olağanüstü durum merkezi, felaketler, doğal afetler, siber saldırılar gibi beklenmedik olaylar sonrasında iş sürekliliğini sağlamak amacıyla oluşturulan bir yapıdır. Kritik iş operasyonlarının kesintiye uğramadan devam edebilmesi için gerekli altyapı, teknoloji ve operasyonel süreçleri barındırır. Ayrıca, felaket kurtarma planlarının uygulanması, veri yedeklemelerinin yönetilmesi ve acil durum yönetimi gibi görevler yürütülür.
Çözümlerin yönetimini kim sağlıyor?
Müşteri tercihine göre Kloudeks ekipleri veya self servis ekranlar aracılığıyla müşteri tarafından yönetim sağlanabilmektedir.
Hizmet nasıl ücretlendirilir?
Sanal sunucu sayısı ve disk miktarı üzerinden aylık ödeme yöntemi ile hizmet sunulmaktadır. Kurumunuzun ihtiyaç duyduğu çözümlere göre detaylı bilgi ve teklif almak için Bize Ulaşın sayfasından bizimle iletişime geçebilir ve uzman ekibimizle görüşme planlayabilirsiniz.

Network ve Güvenlik Hizmetleri

Güvenlik Duvarı (Firewall) nedir?
Güvenlik duvarı, ağınıza giren ve çıkan trafiği izleyerek yetkisiz erişimleri engellemek için kullanılan bir güvenlik sistemidir. Hem sanal hem de fiziksel yapıda olabilir ve ağ güvenliğinizin temel taşını oluşturur.
SSL VPN nedir?
SSL VPN, kullanıcıların internet üzerinden şirket ağına güvenli ve şifreli bir şekilde erişim sağlamalarına olanak tanır. Bu teknoloji, uzaktan çalışanlar için şirket kaynaklarına güvenli erişim imkanı sunar.
DDOS Atak Önleme nedir?
DDOS koruması, ağınızı DDOS (Dağıtılmış Hizmet Reddi) saldırılarına karşı korur. Bu saldırılar, hizmetlerinizi kullanılamaz hale getirmeye çalışır ve DDOS koruması, ağ trafiğini süzerek bu tehditleri etkisiz hale getirir.
Güvenlik Bilgi ve Olay Yönetimi (SIEM) nedir?
SIEM, güvenlik tehditlerini tespit etmek ve yanıt vermek için ağınızdaki olayları ve logları analiz eden bir sistemdir. Ayrıca yasal gerekliliklere uyum sağlamanıza yardımcı olur.
Siber Güvenlik Operasyon Merkezi (SOC) nedir?
SOC, kurumunuzun siber güvenlik durumunu 7/24 izleyen ve yöneten bir ekiptir. Anormal aktiviteleri ve güvenlik ihlallerini tespit eder, analiz eder ve müdahalede bulunur.
Sızma Testi nedir?
Sızma testi, bir kurumun siber güvenlik zafiyetlerini belirlemek için gerçekleştirilen kontrollü testlerdir. White, Grey ve Black Box testler gibi çeşitli metodolojilerle uygulanır.
Uç Nokta Tehdit Algılama ve Müdahale (EDR) nedir?
EDR, kurumunuzun uç noktalarındaki tehditleri tespit etmek, izlemek ve müdahalede bulunmak için kullanılan bir güvenlik çözümüdür.
Yük Dengeleme (Load Balancer) nedir?
Yük dengeleyici, ağ trafiğini birden fazla sunucu arasında dağıtarak sistem performansını artırır ve yüksek erişilebilirlik sağlar. Bu, web uygulamalarının ölçeklenebilirliğini ve güvenilirliğini artırır.
Web Uygulaması Güvenlik Duvarı (WAF) nedir?
WAF, web uygulamalarınıza yönelik saldırılara karşı koruma sağlar. HTTP ve HTTPS üzerinden gelen zararlı trafiği bloke ederek uygulamalarınızı güvende tutar.
Veri Kaybı Önleme (DLP) nedir?
Kurumların hassas verilerinin yetkisiz erişim, paylaşım veya kaybını önlemek için kullanılan bir güvenlik çözümüdür. DLP çözümleri, veri sızıntılarını tespit ederek, verilerin kurum dışına çıkmasını engellemeye veya sınırlamaya yönelik politikalar uygular.
Veri Sınıflandırma (Data Classification) nedir?
Kurumların verilerini hassasiyet düzeylerine veya işlevselliğine göre kategorize etmelerini sağlayan güvenlik çözümüdür. Bu sınıflandırma verilere uygun güvenlik önlemlerinin ve erişim kontrollerinin uygulanmasını sağlar, böylece kritik verilerin korunması ve yönetim süreçlerinin iyileştirilmesine yardımcı olur.
Zafiyet Yönetimi nedir?
Zafiyet yönetimi, ağlarınızı, sistemlerinizi ve uygulamalarınızı düzenli olarak tarayarak güvenlik açıklarını, yapılandırma hatalarını ve potansiyel riskleri tespit etmek için kullanılan süreçler bütünüdür.
Nasıl ücretlendirilir?
Hizmetler, Kurum’un ihtiyaç duyduğu alanlarda tek seferlik kurulum, danışmanlık veya aylık ücretlendirme ile yapılabilir. Kurumunuzun ihtiyaç duyduğu çözümlere göre detaylı bilgi ve teklif almak için Bize Ulaşın sayfasından bizimle iletişime geçebilir ve uzman ekibimizle görüşme planlayabilirsiniz.

Yönetilen Hizmetler

Yönetilen Hizmetler nedir?
Yönetilen hizmetler, Kurumların BT operasyonlarını bir hizmet sağlayıcı üzerinden temin etmelerini ifade eder. Bu hizmetler, altyapı yönetimi, teknik destek, ağ ve uygulama yönetimi gibi geniş bir yelpazeyi kapsar.
Nasıl ücretlendirilir?
Hizmetler, kurumunuzun ihtiyaç duyduğu alanlarda tek seferlik kurulum, danışmanlık ve yönetilen hizmetlere ilişkin aylık ücretlendirme modeliyle sunulabilir. İhtiyaçlarınıza uygun çözümler hakkında detaylı bilgi ve teklif almak için Bize Ulaşın sayfasından bizimle iletişime geçebilir, uzman ekibimizle görüşme planlayabilirsiniz.

Yapay Zeka Hizmetleri

Kloudeks Yapay Zeka Platformu nedir?
Yeni nesil GPU’lar ile donatılmış, Kubernetes tabanlı yapay zeka platformudur. Jupyter Notebook, LLMOps, RAG, Fine Tuning, Inference vb. yapay zeka bileşenlerinin kubernetes platformu üzerinden hazır uygulama şablonları ile kullanımını sağlıyoruz.
Kloudeks Yapay Zeka Platformu hangi veri merkezinde çalışmaktadır?
Platform ve GPU kaynakları, Ankara’da bulunan TIER IV sertifikalı KKB Anadolu Veri Merkezi’nde barındırılmaktadır.
GPU kaynaklarına erişim nasıl sağlanır?
Self servis ekranlar aracılığıyla anlık olarak GPU tahsisi yapabilir, kaynakları projelerinize özel yönetebilirsiniz. Bulut yöneticileri altyapı kaynak tahsislerini yönetebilirken, yapay zeka mühendisleri Jupyter Notebook, LLMOps, RAG, Fine Tuning, Inference vb. hazır yapay zeka bileşenlerini kullanabilir.
Kullanım nasıl fiyatlandırılıyor?
Kullandığınız GPU kaynağı kadar, aylık veya kullandıkça öde seçenekleriyle faturalandırıyoruz. GPU’ları sanal olarak bölerek kaynak optimizasyonu sağlıyor ve esnek tahsis imkânı sunuyoruz.
AI çalışma alanları nasıl yönetiliyor?
Platform üzerinde tanımlı takım ve kullanıcılar için izole çalışma alanları oluşturulabilir, kaynaklar RBAC ve IAM ile kontrol edilir.
Nasıl başlayabilirim?
Kurumunuzun ihtiyaç duyduğu çözümlere göre detaylı bilgi ve teklif almak için Bize Ulaşın sayfasından bizimle iletişime geçebilir ve uzman ekibimizle görüşme planlayabilirsiniz.

SaaS Pazaryeri

Kloudeks SaaS Pazaryeri nedir?
Kloudeks’in sektörel ihtiyaçlara özel oluşturduğu bulut altyapısı üzerinden, KKB’nin ve/veya yazılım firmalarının geliştirdiği çözümlerin kurumlara Hizmet Olarak Yazılım (SaaS) modelinde sunulmasıdır.
Yazılımlar SaaS Pazaryerine nasıl dahil edilmektedir?
Yazılımlar SaaS Pazaryerine nasıl dahil edilmektedir?

Yazılımların Kloudeks SaaS Pazaryeri’nde yer alması için öncelikle yazılım sahibi Firma’nın Kloudeks’e başvurması gerekmektedir.
Başvuru Kloudeks’e ulaştıktan sonra Firma ile Pazaryeri’nde sunacağı servis(ler) için görüşmeler gerçekleştirilir. Bu görüşmeler sonucunda, aşağıda listelenmiş olan “Kloudeks Saas Pazaryeri Kabul Kriterleri’ne” uygunluk Kloudeks ilgili birimleri tarafından değerlendirilir ve sonuç detaylı bir şekilde Firma ile paylaşılır. Firmanın kabul kriterleri ile ilgili yanıtlarını iletmesinden itibaren 30 iş günü içerisinde değerlendirme sürecinin tamamlanması hedeflenmektedir. Kloudeks, başvuru sayısı ve iş yoğunluğuna bağlı olarak bu süreyi değiştirme hakkını saklı tutar. Kloudeks’in kabul kriterlerinde değişiklik yapma hakkı saklıdır. Firma birden fazla servis için aynı anda veya farklı zamanlarda başvuru talebini iletebilir.

Kabul kriterlerini sağlamış olan Firmanın bulut altyapısında kullanacağı hizmetler için hesaplanacak altyapı, yönetim ve kurulum ücretlerini ve hizmetin pazaryerinde listelenmesi için alınacak pazaryeri ücretini ( elde edilecek yıllık yazılım lisans geliri üzerinden hesaplanır) Firmaya teklif olarak iletilir. Teklifin Firma tarafından kabul edilmesi durumunda sözleşme imzalanarak ilgili servis Pazaryeri’nde listelenir.

Kloudeks SaaS Pazaryeri Kabul Kriterleri:


Firma, aşağıda belirtilen kriterler başta olmak üzere, Kloudeks tarafından belirlenecek tüm kriterlere uymayı peşinen kabul, beyan ve taahhüt eder. Pazaryeri Sözleşmesi yürürlükte olduğu sürece, Kloudeks tarafından mevcut veya ilerde belirlenecek güvenlik kriterlerine, oluşabilecek ilave maliyetler tamamen firmaya ait olmak üzere, eksiksiz uyum sağlayacağını kabul etmiş sayılır. Bu kapsamda Firma, Kloudeks’in güncelleyeceği veya genişletebileceği tüm güvenlik gereksinimlerini ve sitesinde gerekli güncellemelerin yapıldığı tarih itibariyle sağlamakla yükümlüdür.

1. Genel Kabul Kriterleri:

  • Firma, müşterilerine vereceği hizmetin sürekliliğini sağlamak amacıyla en az 5 tam zamanlı teknik ve/veya destek personeli istihdam etmesi gerektiğini, bu amaçla en geç Pazaryeri Sözleşmesinin akdedildiği tarihte asgari belirtilen sayıda teknik personele sahip olduğuna ilişkin belgeleri Kloudeks’e ibraz edecektir.
  • Firma, Kloudeks’in talebi halinde Pazaryeri Sözleşmesi imzalanmadan evvel vergi borcu bulunmadığına dair ilgili Vergi Dairesi’nden alınacak yazıyı Kloudeks’e iletecektir.
  • Firma, Kloudeks’in talebi halinde Pazaryeri Sözleşmesi imzalanmadan evvel SGK Prim Borcu bulunmadığına dair ilgili kurumdan alınacak yazıyı Kloudeks’e iletecektir.
  • Pazaryeri Sözleşmesi yürürlükte olduğu sürece, yurtiçinde mukim ofis ya da temsilci (bayi vb.) bulundurması gerekmektedir.
  • Firma’nın Pazaryeri Sözleşmesi süresince Türk Ticaret Kanunu kapsamında limited şirket veya anonim şirket olarak faaliyet vermesi gerekmektedir.
  • Firma, ticari faaliyetlerini etkileyecek önemli hukuki uyuşmazlıkların bulunmadığı hususunda Kloudeks’e olması halinde güncel tarihli bağımsız denetim raporunu en geç Pazaryeri Sözleşmesi’nin imza tarihinde ibraz edecektir.

2. Teknik Kabul Kriterleri:

  • Firma, Bulut altyapısını ve kaynaklarını kripto madenciliği, botnet faaliyetleri, kimlik avı, spam veya diğer yasa dışı ya da yetkisiz faaliyetler için kullanmayacaktır.
  • Firma, Diğer bulut müşterilerinin hizmet kalitesini, performansını veya erişimini olumsuz etkileyen faaliyetlerde bulunmayacaktır.
  • Firma’nın, hizmetin sürekliliğini sağlamak amaçlı yatay (horizontal) veya dikey (vertical) scaling/ölçeklenme yapabileceği bir yapı kurması gerekmektedir.
  • Firma’nın Kloudeks SaaS Pazaryeri aracılığı ile sunacağı ürün/hizmet/lerinin belirlenen CPU, bellek ve depolama sınırları içinde çalışması gerekmektedir.

3. Güvenlik Kabul Kriterleri:

  • Input validation ve output escaping best practiceleri uygulamalıdır.
  • Statik (SAST) ve dinamik (DAST) güvenlik taramaları yapmalıdır.
  • 3rd party kütüphaneler veya yazılımlarda kullanılan tüm bağımlılıkların güncel ve güvenli sürümlerde olması gerekmektedir.
  • Bağımlılıkların düzenli olarak taranması ve risklerin KKB’ye raporlanması gerekmektedir.
  • API isteklerinde güvenlik standartları (JWT, OAuth 2.0, OpenID Connect vb.) kullanılmalıdır.
  • Rate limiting ve IP whitelisting gibi koruma mekanizmaları uygulanmalıdır.
  • Yetkilendirme politikası mevcut olmalıdır.
  • Role Based Access Control uygulanmalıdır.
  • Veri aktarımlarında TLS/AES-256 vb şifreleme algoritmaları kullanılmalıdır.
  • Şifreleme anahtarlarının güvenli yönetimi için Key Management System (KMS)/Hardware Security Module (HSM) entegrasyonları olmalıdır.
  • Kişisel veriler maskelenmeli ve anonimleştirilmelidir.
  • Veri saklama süreleri belirli ve veri imha prosedürü olmalıdır.
  • Birden fazla müşteri kullanımı durumunda, müşteriler arası izolasyon olmalıdır.
  • Uygulama 3rd party bağımsız sızma testine tabi tutulmalı ve sonuçları Kloudeks ile paylaşılmalıdır. Kloudeks’in ayrıca gerek gördüğü durumlarda sızma testi yapması / yaptırması hakkı saklıdır.
  • Uygulamanın güvenlik logları oluşmalı ve SIEM ürünleri ile entegre olabilmelidir.
  • Uygulamanın anormal kullanıcı davranışlarını veya trafiği algılayıp raporlamalıdır.
  • Mikroservisler veya bileşenler arası iletişimde mTLS kullanımı olmalıdır.
  • Uygulama KVKK standartlarına uyumlu olmalıdır.

SaaS Pazaryerindeki uygulamalar hangi veri merkezinde çalışmaktadır?
Birincil sistemler Ankara’da bulunan TIER IV Sertifikalı Anadolu Veri Merkezi’nde, ikincil sistemler ise İstanbul Veri Merkezi’nde çalışmaktadır.
Altyapının ve SaaS uygulamasının yönetimini kim sağlıyor?
Bulut altyapısı (sunucu, depolama ünitesi, ağ aygıtları, güvenlik duvarı vb.) Kloudeks tarafından yönetilir. SaaS uygulaması ise ürün sahibi yazılım firması tarafından yönetilmektedir.
Hizmet nasıl ücretlendirilir?
Hizmetlerimiz SaaS uygulaması bazında değişiklik göstermektedir. Detaylı bilgi ve özelleştirilmiş teklif almak için Başvuru Formu üzerinden bizimle iletişime geçebilirsiniz.

Anadolu Veri Merkezi

Veri merkezinin bulunduğu yer deprem riski içeriyor mu?
Veri merkezinin yapıldığı alan, en düşük risk bölgesi olan 4. derece deprem bölgesidir ve zemin etütleri yapılmıştır.
Çevresel risk analizleri yapıldı mı? Çevre güvenliği nasıl sağlanıyor?
Analizler yerli ve yabancı uzmanlarla uluslararası veri merkezi standartlarına göre yapılmış, bölgenin hem geçmiş hem de yakın zamandaki risk tarihçesi titizlikle analiz edilmiş, çevresel riskler değerlendirilmiştir. İçinde bulunduğu bölgenin güvenli bir bölge olması da, güvenlik riskini azaltan bir unsur olmaktadır.
Aynı anda tüm müşterilerin veri merkezini kullanması durumunda yeterli enerji ve çalışma alanı gibi hizmetler sağlanabilir mi?
Bütün üyelerin aynı anda tam yükte hizmet alabileceği bir veri merkezi olarak tasarlanmış ve hayata geçirilmiştir. Hizmet alacak üyelerin sistemlerinin tam yük kullanımına göre enerji temini tesise özel olarak sağlanmıştır. Aynı zamanda enerji kesintilerinden etkilenmeyecek şekilde yedekli elektrik altyapı sistemleri kurulmuştur. Veri merkezlerinin en önemli fonksiyonlarından olan soğutma sistemleri de iş sürekliliği gözetilerek enerji kesintilerinden etkilenmeyecek biçimde tasarlanmıştır.
Kabinetlerin özellikleri nelerdir?
19” veri merkezi rack kabinet sistemleri, EN 61587-1, IEC 60917, IEC60297 standartlarını içeren TSE belgesine sahiptir.
Standart dışı kabinetlerin (mainframe, disk üniteleri vb.) konumlandırılması da mümkün olup bu tip kullanımlar için veri merkezi yönetimi ile görüşülmelidir.
Sistem odalarının fiziksel güvenliği nasıl sağlanmaktadır?
Sistem odasında müşteriler yalnızca kendi alanlarına erişebilecek şekilde yetkilendirilmektedir. Girişler, ağırlık sensörlü man-trap’ler ve biyometrik iris okuyucular ile kontrol edilmektedir. Ziyaretçilere, gerçekleştirecekleri çalışmalar sırasında gerekli destek sağlanmaktadır.
Sistem odası, kabinetlerin önündeki soğuk hava koridorlarını kapsayacak şekilde konumlandırılmış kameralarla izlenmektedir. Kabinet ön ve arka kapakları ile sıcak hava koridoru girişlerine erişim, kişiye özel yetkilendirilmiş kartlar aracılığıyla sağlanmakta ve kapakların açık kalma durumları ayrıca izlenmektedir. Kamera kayıtları, ilgili standartlara uygun sürelerde geriye dönük olarak saklanmaktadır.
Tesisin altyapısı; jeneratör, klima gibi cihazlar izleniyor mu? Sürekli çalışır durumda olmaları nasıl sağlanıyor?
Evet, sürekli izlenmektedir. Cihazların kendine ait izleme üniteleri yanında cihazların tümünün entegre şekilde izleneceği BMS (Building Management System) üzerinden izleme yapılmaktadır. Kartlı geçiş, yangın algılama, aydınlatma otomasyonu, BMS ve diğer sistemler EBYS (Entegre Bina Yönetim Sistemi) adı verilen üst katmandaki bir sistem ile de ayrıca izlenmektedir. Ayrıca beyaz alan içindeki kabinet, sensör vb. izleme, envanter ve iş takibi için DCIM (Data Center Infrastructure Management) yazılımları kullanılmaktadır.
Faz 2 kapsamındaki yeni kabinetlerden ne zaman hizmet alabilirim?
Yeni faz kapsamında sınırlı sayıdaki alan için başvurular alınmaya başlandı. 2026 Q3 sonu itibarıyla hizmete sunulması planlanmaktadır. Faz 2 kapsamında sunulacak kabinetler hakkında detaylı bilgi için Bize Ulaşın sayfasından bizimle iletişime geçebilirsiniz.
Nasıl teklif alırım?
Kurumunuza özel fiyat teklifi için Bize Ulaşın sayfasından bizimle iletişime geçebilirsiniz.

Özel Bulut

Özel Bulut (Private Cloud) nedir?
Sadece bir kuruma özel olarak tahsis edilmiş bulut altyapısıdır. Fiziksel donanım bileşenleri kuruma özel konumlandırıldığı için yüksek güvenlik, esneklik ve özelleştirme imkanı sunar.
Genel Bulut (Public Cloud) çözümlerinden farkı nedir?
Genel (public) bulutta kaynaklar paylaşılırken, özel bulutta tüm fiziksel kaynaklar yalnızca size ayrılır. Güvenlik ve bilgi sistemleri standartları açısından daha sıkı kontrol sunar.
Mevcut on-prem altyapı ile nasıl entegre olur?
MPLS hatları üzerinden kurum içi sistemlerinizle düşük gecikmeli ve güvenli bağlantı kurulabilir.
Nasıl ücretlendirilir?
Kurum ihtiyaçlarına özel altyapı ve teklif çalışılmaktadır. Bize Ulaşın sayfasından bizimle iletişime geçebilir ve uzman ekibimizle görüşme planlayabilirsiniz.

Danışmanlık Hizmetleri

Danışmanlık hizmetleri hangi aşamaları kapsar?
Analiz, mimari öneri, donanım planlama, kurulum, geçiş, test ve optimizasyon süreçleri uzman ekibimiz tarafından uçtan uca yürütülür.
Buluttaki ilk projem için destek alabilir miyim?
Altyapı seçimi, maliyet hesaplama, bilgi sistemleri standartları ve operasyonel süreçler dahil olmak üzere ilk projeniz için de danışmanlık hizmeti sunulmaktadır.
AI altyapısı için özel bir destek sağlanıyor mu?
Kloudeks AI Platformu ile entegre çalışan GPU altyapıları, PaaS ve SaaS çözümleri için özel danışmanlık hizmetleri sunuyoruz.
Hizmet nasıl ücretlendirilir?
Danışmanlık hizmetleri, kapsam ve süreye göre proje bazlı veya gün bazlı ücretlendirilir. Bize Ulaşın sayfasından bizimle iletişime geçebilir ve uzman ekibimizle görüşme planlayabilirsiniz.
KKB Dijital Çözümler

Hizmetlerimizle Dijital Dönüşümünüzü Güçlendirin

Yüksek güvenlik, performans ve kesintisiz erişim sağlayan çözümlerimizle tanışın.
İşinizi geleceğe taşımak için hemen bizimle iletişime geçin.

Detaylı Bilgi Al