Çeyrek asırlık mühendislik · Ankara

Kritik altyapıyı kuran,
işleten ve koruyan
tek çözüm ortağı.

Veri merkezinin ilk fizibilite raporundan rack’teki son kabloya, ağ mimarisinden SOC operasyonuna, özel yazılımdan ISO 27001 belgesine kadar — birbirine bağlı bütün işleri tek proje yönetimi altında yürütüyoruz.

  • ISO/IEC 27001:2023
  • 7 yönetim sistemi belgesi
  • Marka bağımsız
  • Yerli sermaye

Katmanlı yaklaşım · 25 hizmet ailesi

Bir kurum altı
katmandan oluşur.
Altısında da varız.

Saha ve tesisten insan ve yetkinliğe kadar; elektrikçiyle sistemcinin, sistemciyle güvenlikçinin birbirini beklediği boşlukları kapatmak üzere kurulduk.

  • 6 katman
  • 25 hizmet ailesi
  • Tek proje yöneticisi
  • Yazılı teslimat

Kendi ürünlerimiz · Ar-Ge

Gölge varlıklarınızı
görünür kılıyoruz.

MonPulse, PASI ve Forensica; geliştirilmesine Ar-Ge katkısı sunduğumuz yerli platformlar. Veri barındırma, özelleştirme ve destekte doğrudan kaynağa erişim demektir.

  • CTEM
  • Öngörücü istihbarat
  • Adli bilişim
  • Yerli geliştirme
01 / 03
Veri merkezi danışmanlığıAnahtar teslim inşaatİklimlendirme (HVAC)Zayıf akım ve elektrikBT altyapısı yönetimiAğ çözümleriSiber güvenlik ürünleriSızma testiKırmızı takımAdli bilişimOT / ICS güvenliğiMSSP / SOCMonPulse CTEMPASI öngörüForensica DFIRBGYS belgelendirmeKVKK / GDPR uyumuOlgunluk modeliBulut ve sanallaştırmaGeçiş ve göç projeleriÖzel yazılım geliştirmeYapay zekâ ve analitikModelleme ve simülasyonSistem mimarisi danışmanlığıONGSEC Akademi
0+

Yıllık sektör deneyimi. Çeyrek asrı aşan saha ve proje birikimi.

0

Hizmet ailesi. Tamamı tek proje yönetimi altında yürütülebilir.

0

Aktif yönetim sistemi belgesi. ISO 27001, 9001, 14001 ve dördü daha.

0+

Desteklenen teknoloji markası. Seçim ticari değil, teknik gerekçeyle yapılır.

Hizmet aileleri

Dört ana kol, tek muhatap.

Kurumların en çok vakit kaybettiği yer, disiplinler arasındaki boşluktur: elektrikçi ile sistemci, sistemci ile güvenlikçi birbirini beklerken proje uzar. ONGSEC bu boşluğu kapatmak üzere kurulmuştur.

Katmanlı yaklaşım

Bir kurum altı katmandan oluşur.
Biz altısında da çalışırız.

Adımız buradan geliyor: Onion based Next Generation Security. Güvenlik en dıştaki kabuk değil, her katmanın kendi sorumluluğudur.

Saha ve Tesis

Yatırımın gerekli olup olmadığının sorgulanmasıyla başlar. Lokasyon riski, imar, enerji ve fiber erişimi puanlanır; kapasite senaryoları modellenir. Karar verildiğinde aynı ekip kaba yapıdan yükseltilmiş döşemeye, yangın kompartımanından mantrap’a kadar tesisi inşa eder.

  • Fizibilite ve TCO
  • Lokasyon puanlama
  • Kavramsal ve detay tasarım
  • Anahtar teslim inşaat
  • Yükseltilmiş döşeme
  • Yangın kompartımanı
  • Fiziksel erişim kontrolü
  • Modüler / konteyner DC
Uptime Tier I–IVTIA-942EN 50600ANSI/BICSI 002

Enerji ve İklimlendirme

Veri merkezi kullanılabilirliğinin büyük bölümü bu katmanda belirlenir. Orta gerilim girişinden rack prizindeki A/B beslemeye kadar tüm zincir projelendirilir, kurulur ve yük bankasıyla gerçek yük altında test edilir. Isı yükü CFD ile modellenir, PUE ölçülebilir hâle getirilir.

  • OG/AG dağıtım
  • UPS ve akü otonomisi
  • Jeneratör ve yakıt
  • ATS / STS
  • Hassas kontrollü klima
  • InRow ve sıvı soğutma
  • Koridor kapatma
  • Serbest soğutma
  • VESDA ve gazlı söndürme
  • Black building testi
ASHRAE TC 9.9TS EN 15004NFPA 2001TS EN 62305

Ağ ve Kablolama

Bakır ve fiber omurgadan kampüs ağına, şube SD-WAN’ından yoğun ortam Wi-Fi tasarımına kadar. Her kablo test edilip sertifikalandırılır, ölçüm raporu teslim edilir; üretici sistem garantisi başvurusu yürütülür.

  • Cat6A / Cat8 ve fiber
  • MPO/MTP omurga
  • Kampüs LAN
  • Veri merkezi fabric
  • SD-WAN ve şube
  • Wi-Fi 6/6E saha etüdü
  • Segmentasyon ve NAC
  • IP telefon / UC
  • NOC ve ağ izleme
TIA-568 / 606ISO/IEC 11801EN 50173ONVIF

Sistem, Veri ve Bulut

Sunucu, depolama, sanallaştırma, dizin ve yedekleme katmanı. Yedekleme burada bir kopyalama işi değil, fidye yazılımına karşı son savunma hattı olarak tasarlanır: değiştirilemez depo, air-gap kopya, düzenli geri dönüş testi.

  • HCI ve HA kümeler
  • SAN / NAS / nesne depolama
  • VMware · Proxmox · Hyper-V
  • OpenStack ve KVM
  • Kubernetes
  • 3-2-1-1-0 yedekleme
  • Immutable repo
  • DR merkezi ve tatbikat
  • Active Directory / PKI
RPO / RTO hedefliWindows ServerRHEL · Debian · Rocky

Güvenlik ve Uyum

Uç noktadan buluta kadar koruma katmanı; üzerine sürekli görünürlük, test ve düzenleyici uyum. Kurulan her kontrolün denetim kanıtı üretmesi hedeflenir — ekranda iyi görünmesi değil, denetimde ayakta kalması.

  • EDR / XDR
  • NGFW ve WAF
  • PAM / IGA
  • DLP ve veri keşfi
  • SIEM ve SOAR
  • 7/24 SOC
  • Sızma testi ve kırmızı takım
  • OT / ICS izleme
  • Adli bilişim
  • MonPulse CTEM
ISO/IEC 27001KVKK · GDPRSOC 2PCI DSSNIST CSFIEC 62443BİGR

İnsan ve Yetkinlik

En iyi mimari bile onu işletemeyen bir ekiple çalışmaz. Proje sonunda kurumun kendi kadrosunun sistemi devralabilir hâle gelmesini hedefleriz; bağımlılık yaratmak iş modelimiz değildir. Eğitimler kurumun kendi altyapısı üzerinden özelleştirilir.

  • SOC analist eğitimi
  • Sızma testi eğitimi
  • Adli bilişim eğitimi
  • Linux ve sanallaştırma
  • Ağ uzmanlığı
  • Farkındalık ve oltalama simülasyonu
  • SOME kurulumu
  • Yönetici kriz tatbikatı
  • Devir eğitimi
Uygulamalı laboratuvarÖlçme–değerlendirmeKatılım belgesi

Biz kimiz

Güvenlik bir proje değil,
kurumsal kültürün parçasıdır.

ONGSEC; bilgi teknolojileri ve siber güvenlik alanında çeyrek asrı aşan birikim ve deneyimiyle kurumsal düzeyde hizmet sunan, Ankara merkezli çok disiplinli bir teknoloji firmasıdır. Uzman kadromuz; kamu kurumları, savunma sanayii, finans kuruluşları, sanayi tesisleri ve büyük ölçekli özel sektör şirketleri için kritik altyapıların tasarımından işletimine, siber güvenliğinden uyumluluk yönetimine kadar uzanan bütünleşik çözümler üretir.

Bu geniş yelpaze, tek bir çözüm ortağıyla uçtan uca proje yürütmek isteyen kurumlar için önemli bir operasyonel avantaj sağlar: disiplinler arasındaki boşlukta kaybolan zaman ortadan kalkar.

Kurumsal sayfa

Künye

  • Merkez
    Ankara Sosyal Bilimler Üniversitesi – Sosyokent, Ankara
  • Odak
    Bilgi teknolojileri · kritik altyapı · siber güvenlik
  • Kadro
    12 kişilik çok disiplinli uzman ekip
  • Ürünler
    MonPulse · PASI · Forensica

Referanslarımız

Kamudan savunmaya,
sanayiden finansa.

Müşterilerimizin önemli bir bölümü, faaliyet alanları ve güvenlik gereksinimleri nedeniyle isimlerinin paylaşılmasını istemez. Bu talebe kesinlikle uyarız — sizin projeniz için de aynı hassasiyeti göstereceğimizin göstergesi budur.

  • Kamu Sektörü

    Bakanlıklar, belediyeler ve kamu kurumlarına BT altyapısı, veri merkezi, zayıf akım ve siber güvenlik hizmetleri.

  • Savunma ve Sanayi

    Savunma sanayii, endüstriyel tesisler ve üretim şirketlerine OT/SCADA güvenliği, ağ ve altyapı çözümleri.

  • Finans ve Hizmet

    Bankalar, finans kuruluşları ve hizmet sektörüne BGYS, SOC ve uyumluluk danışmanlığı.

Referans yaklaşımımız ve PoC imkânı

Belgelerimiz

Yedi aktif yönetim sistemi belgesi.

Uyumluluk danışmanlığı verdiğimiz standartların gereklerini önce kendi süreçlerimizde uygularız. Belgeler BELCERT tarafından, ILAS akreditasyonu ile düzenlenmiştir.

ISO/IEC 27001:2023ISO/IEC 27001:2023

Bilgi Güvenliği Yönetim Sistemi

BELCERTGEÇERLİ 2027
ISO 9001:2015ISO 9001:2015

Kalite Yönetim Sistemi

BELCERTGEÇERLİ 2027
ISO 14001:2026ISO 14001:2026

Çevre Yönetim Sistemi

BELCERTGEÇERLİ 2027
ISO 45001:2018ISO 45001:2018

İş Sağlığı ve Güvenliği

BELCERTGEÇERLİ 2027
ISO 10002:2018ISO 10002:2018

Müşteri Memnuniyeti Yönetimi

BELCERTGEÇERLİ 2027
ISO 31000:2018ISO 31000:2018

Risk Yönetimi

BELCERTGEÇERLİ 2027
ISO 26000:2021ISO 26000:2021

Sosyal Sorumluluk Rehberi

BELCERTGEÇERLİ 2027

Çözüm ortaklarımız

Marka bağımsız çalışırız: önerilen çözüm ticari ortaklık ilişkisine göre değil, kurumun teknik gereksinimine göre belirlenir.

Çalışma modelimiz

İlerleme sözle değil,
çıktıyla ölçülür.

Her projede tek bir proje yöneticisi atanır; kurum tüm disiplinlere bu kişi üzerinden erişir. Her aşamanın yazılı bir çıktısı vardır ve o çıktı teslim edilmeden bir sonraki aşamaya geçilmez.

  1. 01

    Keşif

    Mevcut durum tespiti, saha incelemesi, paydaş görüşmeleri.

    Keşif raporu · gereksinim listesi
  2. 02

    Tasarım

    Mimari tasarım, hesaplar, teknoloji seçimi.

    Tasarım dokümanı · şartname
  3. 03

    Planlama

    İş kırılım yapısı, takvim, kaynak ve risk planı.

    Proje planı · RACI · risk kaydı
  4. 04

    Uygulama

    Kurulum, montaj, geliştirme, yapılandırma.

    İlerleme raporu · kalite kaydı
  5. 05

    Test

    Fonksiyonel ve bütünleşik testler, eksik kapatma.

    Test protokolü · kabul tutanağı
  6. 06

    Devir

    Dokümantasyon, eğitim, yetkinlik aktarımı.

    As-built · kılavuz · eğitim kaydı
  7. 07

    Destek

    Garanti, bakım, periyodik gözden geçirme.

    Bakım raporu · iyileştirme önerisi

Hizmet seviyeleri

Müdahale önceliği,
sözleşmede sayıdır.

Yanıt ve çözüm süreleri, hizmet kapsamına ve seçilen destek paketine göre sözleşmede sayısal olarak tanımlanır. Aşağıdaki öncelik sınıflandırması her destek anlaşmasının ortak omurgasıdır.

P1Kritik

Üretim veya hizmet tamamen durmuş; güvenlik ihlali şüphesi var.

Derhal müdahale · kesintisiz çalışma · üst yönetim bilgilendirmesi

ÖNCELİK 100/100

P2Yüksek

Önemli fonksiyon kaybı veya yedeklilik kaybı.

Öncelikli müdahale · aynı iş günü içinde çalışma

ÖNCELİK 72/100

P3Orta

Sınırlı etki, geçici çözüm mevcut.

Planlı müdahale · mutabık kalınan takvimde

ÖNCELİK 46/100

P4Düşük

Bilgi talebi veya iyileştirme önerisi.

Rutin iş akışı içinde ele alınır

ÖNCELİK 24/100

Neden ONGSEC

Sekiz somut fark.

  • 01

    Uçtan uca çözüm

    Fizibiliteden inşaata, kurulumdan işletmeye ve eğitime kadar tüm aşamalar tek çözüm ortağıyla. Disiplinler arası koordinasyon yükü kurumun üzerinden alınır.

  • 02

    Çok disiplinli ekip

    Sistem, ağ, elektrik, mekanik, güvenlik ve yazılım aynı projede, aynı masada. Bekleyen bir disiplin yüzünden duran iş olmaz.

  • 03

    Yerli ve bağımsız

    Türkiye’de kurulmuş, Ankara merkezli bir işletme. Verinin nerede durduğu ve desteğin kimden alındığı belirsiz değildir.

  • 04

    Marka bağımsız

    Çözüm önerisi ticari ortaklık ilişkisine göre değil, teknik gereksinime göre şekillenir. Karşılaştırmalı değerlendirme her zaman sunulur.

  • 05

    Kendi ürünlerimiz

    MonPulse, PASI ve Forensica; geliştirilmesine Ar-Ge katkısı sunduğumuz yerli platformlar. Özelleştirmede doğrudan kaynağa erişim.

  • 06

    Belgelenebilir disiplin

    Her aşamada yazılı çıktı: tasarım dokümanı, test protokolü, as-built dosya, denetim kanıtı. Sözlü mutabakat yerine izlenebilir kayıt.

  • 07

    Gizliliğe saygı

    Müşteri adı, proje kapsamı ve teknik veri, yazılı onay olmadan hiçbir mecrada paylaşılmaz. Bu prensip pazarlama materyallerimiz için de geçerlidir.

  • 08

    Kalıcı yetkinlik aktarımı

    Proje sonunda kurumun kendi ekibinin sistemi işletebilir hâle gelmesi hedeflenir; bağımlılık yaratmak iş modelimiz değildir.

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp