Kapsamlı IT Rehberi

Bilişim Terimleri
Sözlüğü

Cloud, IT Yönetim ve Finans terimleri: CPU, GPU, SaaS, IaaS, CAPEX, OPEX ve 100+ terim ile detaylı Türkçe açıklamalar

Donanım
CPU, GPU, RAM
Cloud
SaaS, PaaS, IaaS
Güvenlik
IAM, MFA, Zero Trust
Finans
CAPEX, OPEX, TCO
100+ Terim
Türkçe Açıklamalar
NovatekCloud Uzmanları
AI powers big data analysis and automation workflows, showcasing neural networks and data streams for business. Artificial intelligence, machine learning, digital transformation and tech innovation.
100+
IT Terimi
9
Kategori
Terim
Türkçe Açıklama

1. Donanım ve Sistem Temel Terimleri

CPU (Central Processing Unit)
Bilgisayarın ana işlemcisi. İşletim sistemi, uygulama mantığı, IO işlemleri gibi genel amaçlı işleri yapar. Az çekirdek, yüksek tekil güç mantığıyla çalışır.
GPU (Graphics Processing Unit)
Grafik işlemci birimi. Başta ekran/grafik için tasarlandı, artık yapay zekâ, video, bilimsel hesap gibi paralel işlerde kullanılıyor. Binlerce çekirdekle, aynı anda çok fazla basit işlemi yapar (matris/vektör çarpma vs.).
Ekran Kartı (Graphics Card)
GPU'nun üzerinde bulunduğu kart. İçinde: GPU çipi + VRAM + güç devreleri (VRM) + soğutma + PCB + PCIe bağlantısı vardır. Evdeki RTX 3080, 4090 vs. aslında GPU içeren ekran kartlarıdır.
VRAM (Video Random Access Memory)
Ekran kartının belleği. GPU'nun model ağırlıkları, tensor'lar, texture'lar vs. için kullandığı RAM. LLM dünyasında VRAM kapasitesi, kaç parametreli modeli çalıştırabileceğini ve ne kadar context kullanabileceğini belirler.
RAM (System Memory)
Sunucunun ana belleği. OS, uygulamalar, cache, DB, AI servisleri burada çalışır. AI + DB + cache'i aynı node'da koştururken RAM kritik olur.
DC (Data Center)
Veri merkezi. RACK'ler, sunucular, storage'lar, network, soğutma, enerji, fiziksel güvenlik, yangın vb. altyapının olduğu profesyonel ortam.
PSU (Power Supply Unit)
Güç kaynağı. Sunucuya/kasaya elektrik sağlayan ünite. RACK sunucularda genelde redundant (ör: 2×1600W PSU).
UPS (Uninterruptible Power Supply)
Kesintisiz güç kaynağı. Elektrik kesildiğinde sistemi bir süre besler, ani voltaj dalgalanmalarını filtreler. DC'de "ana güç hattı + UPS + jeneratör" üçlüsü olur.
NVMe (Non-Volatile Memory Express)
SSD'ler için tasarlanmış yüksek hızlı erişim protokolü. PCIe üzerinden çalışır. SATA SSD'den kat kat daha yüksek IOPS ve bant genişliği sunar.
PCIe (Peripheral Component Interconnect Express)
Sunucu içi yüksek hızlı veri yolu standardı. GPU, NVMe, HBA, bazı NIC'ler PCIe hatlarına takılır.
VRM (Voltage Regulator Module)
Voltaj düzenleyici modül. GPU/CPU'ya stabil ve doğru voltajı sağlar. Özellikle yüksek TDP'li kartlarda hayati önem taşır.
ECC (Error-Correcting Code Memory)
Hata düzeltme özellikli bellek. RAM veya VRAM'deki tek bitlik hataları otomatik düzeltir. Sunucu ve kritik altyapılarda veri tutarlılığı için tercih edilir.
SAN (Storage Area Network)
Depolama alan ağı. Sunucuların, ayrı bir storage cihazına (disk kabinetine) ağ üzerinden (genelde Fiber Channel veya iSCSI) bağlandığı yapı. Diskler sunucuya "LUN" olarak görünür.
RAID (Redundant Array of Independent Disks)
Birden fazla diski birleştirerek performans ve/veya yedeklilik sağlayan sistem. RAID1 → Mirror (2 diskte aynı veri, yedeklik), RAID5 → Parity ile 1 disk toleranslı, RAID10 → RAID1 + RAID0 birleşimi (hem hız hem yedeklik).
NBD (Next Business Day)
Ertesi iş günü. Destek paketlerinde: "Arıza olduğunda ertesi iş günü parça/servis gelir" anlamına gelir.
HBA (Host Bus Adapter)
Ana makine veri yolu adaptörü. Sunucuyu SAN'a veya harici storage'a bağlayan kart (FC HBA, SAS HBA vb.).
HCL (Hardware Compatibility List)
Donanım uyumluluk listesi. Örneğin VMware, "Şu sunucu modelini, şu CPU, RAID kartı, GPU ile test ettim ve resmi olarak destekliyorum" diye liste yayınlar. HCL'de varsa üretici destekliyor, yoksa "unsupported hardware" diyebilirler.

2. Network Terimleri

NIC (Network Interface Card)
Ağ kartı. Sunucunun network'e bağlanmasını sağlar. 1GbE, 10GbE, 25GbE, 40GbE, 100GbE gibi hızları olabilir.
SFP / SFP+ / SFP28
Küçük form faktörlü fiber/bakır modüller: SFP → 1 Gbit/s, SFP+ → 10 Gbit/s, SFP28 → 25 Gbit/s.
L2 (Layer 2)
Switch seviyesi, MAC adresi bazlı iletişim katmanı. VLAN, STP, MAC tablosu gibi kavramlar bu katmanda.
L3 (Layer 3)
Routing seviyesi, IP bazlı iletişim. Router'lar, L3 switchler, subnet–subnet arası yönlendirme.
NVLink
NVIDIA'nın GPU'lar arası yüksek hızlı bağlantı teknolojisi. Birden fazla GPU'nun, birbirine çok geniş bantla bağlanmasını sağlar.

3. Cloud Servis Modelleri

SaaS (Software as a Service)
Yazılımın tamamının servis olarak verilmesi. Kullanıcı sadece uygulamayı tarayıcıdan veya client'tan kullanır. Altyapı, OS, DB, patch, backup, hepsi sağlayıcıda. Örn: Bulut ERP, bulut CRM, bulut e-posta servisi.
PaaS (Platform as a Service)
Uygulama geliştirmek/çalıştırmak için hazır platform. OS, runtime, veritabanı, middleware hazırdır. Sen sadece kodunu deploy edersin.
IaaS (Infrastructure as a Service)
Altyapının servis olarak verilmesi. VM, disk, network, firewall vs. alırsın. OS kurmak, patch, uygulama yönetimi senin işin.
FaaS / Serverless (Function as a Service)
Fonksiyon bazlı çalıştırma modeli. Kodunu "fonksiyon" olarak veriyorsun, cloud sunucuyu, ölçeklemeyi, concurrency'yi kendi yönetiyor. Sen sadece çağrı başına veya süre başına ödeme yapıyorsun.
BaaS (Backend as a Service)
Mobil veya web uygulamaları için veritabanı, kimlik doğrulama, bulut depolama gibi arka uç (server-side) hizmetlerinin hazır bir altyapı olarak sunulmasıdır.
Backup as a Service (BaaS)
Verilerin bir hizmet sağlayıcısı tarafından yönetilen uzak bir bulut sunucusuna yedeklenmesi hizmetidir.
AIaaS (AI as a Service)
Yapay zeka yeteneklerinin (makine öğrenimi, doğal dil işleme vb.) bir bulut sağlayıcısı üzerinden hizmet olarak sunulmasıdır. Kurumların kendi altyapılarını kurmadan yapay zeka teknolojilerini kullanmasını sağlar.
XaaS (Anything-as-a-Service)
"Hizmet Olarak Her Şey" anlamına gelir. BT işlevlerinin (altyapı, yazılım, platform vb.) internet üzerinden bir hizmet modeliyle sunulmasını ifade eden genel bir çatı terimdir.
MLaaS (Machine Learning as a Service)
Makine öğrenimi araçlarının ve algoritmalarının bulut tabanlı bir hizmet olarak sunulmasıdır.

4. Cloud Dağıtım Modelleri

Public Cloud
Genel bulut. Çok kiracılı (multi-tenant), büyük sağlayıcı tarafından sunulan altyapı.
Private Cloud
Sadece bir kuruma özel bulut ortamı. Kendi DC'inde olabilir, ya da bir sağlayıcının sana özel ayırdığı izolasyonlu cluster.
Hybrid Cloud
On-prem + Cloud karışımı. Örn: ERP DC'de, AI ve raporlama bulutta.
Multi-Cloud
Birden fazla cloud sağlayıcısının aynı anda kullanılması. Örn: AI hizmeti birinde, backup başka birinde vs.
On-Prem (On Premises)
Sistemlerin tamamen kendi lokasyonunda (ofis/DC) barınması.
Colocation (Co-lo)
Sunucular senin, ama fiziksel ortam (rack, soğutma, enerji) profesyonel veri merkezinde.
Open-Source Cloud Computing
Kaynak kodları herkese açık olan ve topluluklar tarafından geliştirilen bulut teknolojileridir (Örn: OpenStack).
Cloud Architect
Bir kurumun bulut bilişim stratejisini tasarlayan, mimariyi planlayan, yöneten ve denetleyen uzman kişidir.
Cloud Engineer
Bulut tabanlı altyapıların kurulumu, bakımı ve yönetimi ile ilgilenen teknik mühendistir.
Cloud Hyperscaler
AWS, Google Cloud, Microsoft Azure gibi, dünya genelinde devasa veri merkezlerine sahip olan ve çok büyük ölçekte bulut hizmeti sunan sağlayıcılardır.
Cloud Bursting
Özel bir bulut (private cloud) kullanan bir uygulamanın, trafik veya işlem yükü arttığında otomatik olarak genel buluta (public cloud) taşarak ek kapasite kullanması yöntemidir.
Cloud Portability
Uygulamaların ve verilerin, farklı bulut sağlayıcıları arasında minimum kesinti veya değişiklikle taşınabilme yeteneğidir.
Cloud Provisioning
Bulut sağlayıcısından sanal sunucu, depolama veya ağ kaynaklarının talep edilmesi ve kullanıma hazır hale getirilmesi sürecidir.
Cloud Migration
Uygulamaların, verilerin ve BT süreçlerinin yerel sunuculardan buluta veya bir buluttan diğerine taşınması sürecidir.
Cloud Modernization
Mevcut eski (legacy) uygulamaların, bulutun sunduğu esneklik ve ölçeklenebilirlik avantajlarından yararlanacak şekilde yeniden yapılandırılmasıdır.
CloudOps (Cloud Operations)
Bulut tabanlı sistemlerin yönetimi, teslimatı ve performans optimizasyonu ile ilgilenen operasyonel süreçlerdir.
Cloud Management Platform (CMP)
Genel, özel ve hibrit bulut ortamlarını tek bir merkezden yönetmek, izlemek ve optimize etmek için kullanılan yazılımdır.
Cloud Computing Elasticity
Bir sistemin, değişen iş yüküne göre kaynakları (işlemci, bellek, disk) otomatik olarak artırıp azaltabilme yeteneğidir.
Vertical Cloud
Finans, sağlık veya üretim gibi belirli bir sektöre özel ihtiyaçlar ve regülasyonlar için optimize edilmiş bulut hizmetleridir.
Vendor Lock-in
Bir müşterinin, kullandığı teknoloji sağlayıcısını değiştirmesinin teknik zorluklar veya yüksek maliyetler nedeniyle neredeyse imkansız hale gelmesi durumudur.
Cloud Data Center
Bulut hizmetlerini sağlamak için kullanılan, sanallaştırılmış kaynakların barındırıldığı fiziksel veri merkezidir.
Cloud OS (Cloud Operating System)
Sanal makineleri, sunucuları ve sanal altyapıyı yöneten, bulut ortamlarını kontrol eden hafif işletim sistemidir.
Google Cloud Platform (GCP)
Google tarafından sunulan, barındırma, depolama ve makine öğrenimi gibi hizmetleri içeren bulut bilişim platformudur.
Egress Charges
Bulut sağlayıcısından dışarıya veri çıkarırken (veri indirme veya taşıma) ödenen ağ transfer ücretleridir.

5. Yazılım, AI ve Mimarî Terimler

AI (Artificial Intelligence)
Yapay zekâ. LLM'ler, görüntü işleme, tahmin, sınıflandırma gibi alanları kapsar.
LLM (Large Language Model)
Büyük dil modeli. ChatGPT tarzı, metin üreten ve yorumlayan modeller. Milyarlarca parametre içerir (7B, 13B, 70B vb.).
RAG (Retrieval-Augmented Generation)
Getir + üret yaklaşımı. Önce senin verinden (ERP, DB, doküman) ilgili bilgi aranır (retrieval), sonra model bu bilgiyle cevap üretir (generation). ERP + AI raporlama senaryolarının çoğu aslında RAG.
PoC (Proof of Concept)
Kavram ispatı / çalışabilirlik demosu. "Bu fikir gerçek hayatta çalışıyor mu?" diye küçük bir pilot ortam kurma.
BI (Business Intelligence)
İş zekâsı. Dashboard, grafik, KPI, drill-down raporlar, veri analitiği.
KPI (Key Performance Indicator)
Anahtar performans göstergesi. İşin nabzını ölçtüğün metrikler (ciro, kâr, stok devir hızı, tahsilat oranı vs.).
API (Application Programming Interface)
Uygulamaların birbirleriyle konuşmasını sağlayan arayüz. Örn: ERP, AI servisine HTTP/JSON ile veri gönderip cevap alır.
OS (Operating System)
İşletim sistemi (Windows, Linux, vb.). Uygulamaların üzerinde çalıştığı ana yazılım katmanı.
SR-IOV (Single Root I/O Virtualization)
Tek bir fiziksel IO cihazını (NIC, GPU vb.) birden fazla VM'e bölebildiğin sanallaştırma teknolojisi.
MIG (Multi-Instance GPU)
NVIDIA'nın GPU'yu birden fazla mantıksal parçaya bölen özelliği. Tek fiziksel GPU'yu birden fazla küçük GPU instance gibi kullanmana izin verir.
Machine Learning
Bilgisayarların açıkça programlanmadan verilerden öğrenmesini ve tahminlerde bulunmasını sağlayan yapay zeka alt dalıdır.
Big Data
Geleneksel yöntemlerle işlenmesi zor olan, yüksek hacimli, hızlı ve çeşitli veri kümelerini ifade eder.
Data Lake
Yapılandırılmış ve yapılandırılmamış verilerin, işlenmeden ham haliyle tutulduğu büyük veri deposudur.
Edge Computing
Verilerin merkezi bir sunucu yerine, verinin oluştuğu kaynağa (cihaza) yakın bir noktada işlenmesi teknolojisidir.
IoT (Internet of Things)
Fiziksel nesnelerin (sensörler, makineler, cihazlar) internete bağlanarak birbirleriyle ve merkezi sistemlerle veri alışverişi yapmasıdır.
Digital Transformation
Dijital teknolojilerin iş süreçlerine entegre edilerek, iş yapış şekillerinin ve müşteri deneyiminin kökten değiştirilmesidir.
API Tools
Uygulama Programlama Arayüzleri (API) oluşturmak, test etmek, yönetmek ve belgelemek için kullanılan yazılım araçlarıdır.
IDE (Integrated Development Environment)
Yazılım geliştiricilerin kod yazmak, test etmek ve hata ayıklamak için kullandığı tüm araçları tek bir arayüzde toplayan yazılımdır.
UI (User Interface)
Kullanıcının bir yazılım veya makine ile etkileşime girdiği grafiksel arayüz tasarımıdır.
Virtualization
Fiziksel bir donanım kaynağının (sunucu, depolama), yazılım aracılığıyla birden fazla sanal kaynağa bölünmesi işlemidir.
Scalability
Bir sistemin, artan iş yükünü karşılamak için kapasitesini genişletebilme (veya daraltabilme) yeteneğidir.
GET Request
HTTP protokolünde, sunucudan belirli bir kaynağı veya veriyi istemek/görüntülemek için kullanılan komuttur.
PUT Request
HTTP protokolünde, sunucudaki mevcut bir kaynağı güncellemek veya yeni bir kaynak oluşturmak için kullanılan komuttur.

6. IT Yönetimi ve Operasyon Terimleri

MSP (Managed Service Provider)
Yönetilen hizmet sağlayıcısı. Müşterinin sunucu, network, güvenlik, yedekleme gibi IT işlerini hizmet olarak yönetir.
CSP (Cloud Service Provider)
Bulut hizmeti sağlayan firma. IaaS, PaaS, SaaS, backup, DR, vs. sunar.
RMM (Remote Monitoring and Management)
Uzak izleme ve yönetim aracı. Sunucular, client'lar, servisler, patch'ler uzaktan izlenir ve yönetilir.
ITSM (IT Service Management)
IT hizmet yönetimi. Incident, request, change, problem, asset gibi süreçlerin disiplinli yönetilmesi.
CMDB (Configuration Management Database)
Konfigürasyon yönetim veri tabanı. Tüm sistemler, servisler, ilişkiler, versiyonlar burada tutulur.
DevOps
Developer + Operations kültürü. Geliştirme ve operasyon ekiplerinin birlikte, otomasyon ve CI/CD ile çalışması.
CI/CD (Continuous Integration / Continuous Delivery/Deployment)
Sürekli entegrasyon / teslimat / yayınlama. Kod sürekli entegre edilir, otomatik test edilir ve otomatik olarak ortamlara aktarılır.
SRE (Site Reliability Engineering)
Servis güvenilirliği mühendisliği. Servisin stabil, ölçeklenebilir, ölçülebilir ve güvenilir olmasına odaklanır. SLA, SLO, SLI, hata bütçesi gibi kavramlarla çalışır.

6.5. Veri Yönetimi ve Depolama Terimleri

Cloud Backup
Verilerin, donanım arızası veya felaket durumunda kurtarılabilmesi amacıyla internet üzerinden uzak bir sunucuya kopyalanması işlemidir.
Data Archiving
Aktif olarak kullanılmayan verilerin uzun süreli saklama amacıyla daha düşük maliyetli bir depolama alanına taşınmasıdır.
Active Archive
Verilerin uzun süreli saklandığı ancak ihtiyaç duyulduğunda hızlı bir şekilde erişilebildiği modern arşivleme yöntemidir. Geleneksel çevrimdışı arşivlemenin aksine veriler çevrimiçidir.
Data Classification
Verilerin hassasiyet, önem derecesi ve güvenlik gereksinimlerine göre kategorilere ayrılması işlemidir.
Data Isolation
Veritabanlarında veya bulut ortamlarında, bir kullanıcının veya uygulamanın verilerinin diğerlerinden tamamen ayrı tutulması prensibidir.
Data Portability
Verilerin bir platformdan veya hizmetten diğerine kolayca taşınabilme hakkı ve yeteneğidir.
Data Replication
Veri kaybını önlemek ve erişilebilirliği artırmak için verilerin birden fazla konuma kopyalanması işlemidir.
Data Resilience
Bir sistemin, arıza, saldırı veya felaket durumunda bile verileri koruma ve erişilebilir tutma yeteneğidir.
CDP (Continuous Data Protection)
Verilerdeki her değişikliği anlık olarak kaydeden ve sistemin herhangi bir geçmiş zamana geri döndürülmesini sağlayan yedekleme teknolojisidir.
Hot Storage
Sık erişilen ve üzerinde aktif işlem yapılan verilerin saklandığı, yüksek performanslı depolama türüdür.
Cold Storage
Nadir erişilen ancak yasal veya operasyonel nedenlerle saklanması gereken verilerin düşük maliyetle depolandığı arşivleme yöntemidir.
Nearline Storage
Sık kullanılmayan ancak istendiğinde hızlıca erişilmesi gereken veriler için kullanılan, "Hot" ve "Cold" depolama arasındaki ara katmandır.
Tiered Storage System
Verilerin önem ve erişim sıklığına göre farklı performans ve maliyetteki depolama katmanlarına (Tier) otomatik olarak yerleştirilmesidir.
Cloud Storage 2.0
Sadece veri saklamanın ötesine geçen, S3 uyumlu, genellikle nesne tabanlı (object storage), yüksek performanslı ve uygun maliyetli yeni nesil bulut depolama teknolojisidir.
Bottomless Cloud
Depolama kapasitesinin sınırsızmış gibi göründüğü ve kullanıcı ihtiyaç duydukça otomatik olarak genişleyen bulut depolama mimarisidir.
Intelligent Storage
Yapay zeka ve makine öğrenimi kullanarak verileri otomatik olarak yöneten, optimize eden ve performansını ayarlayan depolama sistemidir.
NAS (Network Attached Storage)
Ağa bağlanarak yetkilendirilmiş kullanıcıların ve cihazların verileri merkezi bir yerden depolamasına ve paylaşmasına olanak tanıyan cihazdır.
Cloud NAS
Ağa bağlı depolama (NAS) sisteminin, fiziksel bir cihaz yerine bulut ortamında sanal olarak sunulmasıdır.
LTO (Linear Tape-Open) Storage
Verilerin manyetik şeritler (kartuşlar) üzerine yazıldığı, yüksek kapasiteli ve uzun ömürlü bir arşivleme teknolojisidir.
Tape-to-Cloud Storage
Geleneksel manyetik kasetlerdeki verilerin, daha erişilebilir ve güvenli olması için bulut depolama alanlarına taşınması işlemidir.
Exabyte
1 milyar Gigabyte'a (veya 1.024 Petabyte'a) eşit olan devasa veri ölçü birimidir.
Petabyte
1.024 Terabyte'a eşit olan, büyük veri merkezlerinde sıkça kullanılan veri ölçü birimidir.
PACS (Picture Archiving & Communication System)
Tıbbi görüntüleme teknolojisinde (Radyoloji vb.) görüntülerin dijital olarak saklanması, iletilmesi ve görüntülenmesini sağlayan sistemdir.
Cloud PACS
Tıbbi görüntülerin (MR, Röntgen vb.) yerel sunucular yerine bulut tabanlı sistemlerde saklanması ve paylaşılmasını sağlayan sistemdir.
VNA (Vendor Neutral Archives)
Tıbbi görüntülerin, cihaz veya marka bağımsız olarak standart bir formatta saklanmasını sağlayan, farklı sistemlerin birbiriyle konuşabilmesine olanak tanıyan arşivleme çözümüdür.
Internal Cloud
Sadece bir organizasyonun kullanımına adanmış, genellikle kurumun kendi veri merkezinde barındırılan özel bulut yapısıdır.
Load Balancing
Gelen ağ trafiğini veya iş yükünü birden fazla sunucuya dağıtarak sistemin performansını ve sürekliliğini sağlama işlemidir.

7. Süreklilik, Yedeklilik ve SLA Terimleri

SLA (Service Level Agreement)
Hizmet seviyesi anlaşması. Uptime, yanıt süresi, destek süresi, RPO/RTO gibi kriterleri içeren resmi taahhüt.
SLO (Service Level Objective)
Hedeflenen hizmet seviyesi metriği. Örn: "Uptime %99,9", "isteklerin %95'i 300 ms altı cevaplanacak" gibi.
SLI (Service Level Indicator)
Bu seviyeyi ölçtüğün metrik. Örn: Gerçek uptime, gerçek latency ölçümleri.
HA (High Availability)
Yüksek erişilebilirlik. Tek makine yerine cluster, failover, yedek power/network/storage ile kesintiyi en aza indirme.
DR (Disaster Recovery)
Felaket kurtarma. Ana site tamamen çöktüğünde devreye giren yedek site / sistem.
RPO (Recovery Point Objective)
Kabul edilebilir maksimum veri kaybı süresi. Örn: RPO=4 saat → En fazla son 4 saatin verisi kaybolabilir.
RTO (Recovery Time Objective)
Kabul edilebilir maksimum kesinti süresi. Örn: RTO=2 saat → Sistem en geç 2 saat içinde ayağa kalkmalı.
DRP (Disaster Recovery Plan)
Doğal afet, siber saldırı veya büyük sistem arızaları durumunda BT altyapısının nasıl kurtarılacağını belirleyen stratejik plandır.

8. Güvenlik ve Erişim Yönetimi Terimleri

IAM (Identity and Access Management)
Kimlik ve erişim yönetimi. Kullanıcıların kim olduğunu, nereye girebildiğini ve hangi yetkilere sahip olduğunu yönetir.
RBAC (Role-Based Access Control)
Rol tabanlı erişim kontrolü. Yetkileri kullanıcıya tek tek değil, role verirsin. Örn: "Muhasebe" rolü, "IT" rolü, "ERP admin" rolü.
SSO (Single Sign-On)
Tek oturum açma. Bir kere login olup, birden fazla uygulamaya tekrar şifre girmeden erişebilmek.
MFA (Multi-Factor Authentication)
Çok faktörlü kimlik doğrulama. Şifre + SMS / mobil app / donanımsal anahtar gibi birden fazla doğrulama.
WAF (Web Application Firewall)
Web uygulama güvenlik duvarı. SQL injection, XSS, brute-force, bot saldırıları gibi HTTP seviyesindeki tehditlere karşı koruma sağlar.
DLP (Data Loss Prevention)
Veri kaybı/kaçışı önleme. Hassas veri (KVKK, finansal veri vb.) mail, USB, web, dosya paylaşımı ile dışarı çıkmasın diye politika uygular.
EDR (Endpoint Detection & Response)
Uç nokta tespit ve yanıt. PC, sunucu gibi uçlarda davranış analizi yapar, şüpheli aktiviteleri tespit eder ve aksiyon alır.
Zero Trust
"Sıfır güven" yaklaşımı. Ağ içinde bile olsan, hiçbir şey peşinen güvenilir sayılmaz. Her istek, her erişim sürekli doğrulanır.

9. Finans, Yatırım ve Maliyet Terimleri

CAPEX (Capital Expenditure)
Sermaye harcaması. Sunucu, storage, network cihazı, lisans gibi uzun vadeli yatırımlar. "Satın alırsın, amortismanla yıllara yayarsın." Büyük tek seferlik masraf, bilançoda duran varlık olarak yazılır.
OPEX (Operational Expenditure)
Operasyonel gider. Aylık / dönemsel giderler: Kira, elektrik, internet, maaş, cloud aboneliği, destek sözleşmesi vb. Cloud / managed hizmetler genelde OPEX modeliyle çalışır.
TCO (Total Cost of Ownership)
Toplam sahip olma maliyeti. Sadece ilk satın alma (CAPEX) değil; elektrik, soğutma, lisans, bakım, destek, personel, arıza ve kesinti riski hepsini birlikte değerlendiren uzun vadeli maliyet.
ROI (Return on Investment)
Yatırımın geri dönüşü. Yaptığın yatırımın sana ne kadar ve ne sürede kazanç sağladığını gösteren oran. Örn: 1M TL yatırım yaptın, 3 yılda 2M TL net kazanç sağladıysan ROI ≈ %100 gibi.