---
title: Tanımlama
source: 'https://academia.sh/tr/kurslar/guvenlik-operasyonlari/tanimlama'
course: 'Güvenlik Operasyonları ve Olay Müdahalesi'
language: tr
updated: '2026-08-17T18:08:42+00:00'
license: 'CC BY-SA 4.0'
---

# Tanımlama

Kapsam belirlemenin aday ve dakika olarak ölçülmesi: 30 varlıklı bir envanterde yedi kapsam ölçütünün 1 ile 19 arasında aday getirmesi, kapsam adımının 3 ile 73 dakika arasında değişmesi, kayıt göstergesinin 10 dakikada dört adayla yarıçap ikinin 68 dakikadaki on yedi adayıyla aynı sayıda kalemi açık bırakması, en geniş ölçütün on üç varlıkta meşru işi gereksiz kesmesi ve erişilmiş iki toplayıcının yalnız ağ akış verisi ilettiği için hiçbir ölçütte doğrulanamaması.

Önceki ders zinciri altı adıma böldü ve hazırlığın her adımdan kaç dakika düşürdüğünü saydı. Tam
hazırlıkta iki adım öne çıkmıştı: doğrulama 30 dakika, kapsam 60 dakika. İkisi de tek bir soruyu
yanıtlar — bu uyarı gerçekten bir olay mı ve kaç varlık etkilendi. Kapsam adımının 60 dakikası ise
önceki derste sabit bir sayıydı; bu derste o sayı, seçilen kapsam ölçütünden türetilir.

Tanımlama iki iş yapar: doğrulama ve kapsam. İkincisi bir denge sorunudur ve dengenin iki yakası da
sayılabilir. Kapsam dar tutulursa kapsam adımı kısalır ve sınırlama erken uygulanır — ama listeye
girmeyen etkilenmiş varlıklarda erişim durmaz. Kapsam geniş tutulursa kapsam adımı uzar, sınırlama
geciken her dakikada eğri ilerler ve etkilenmemiş varlıklarda meşru iş gereksiz kesilir.

## Varlık, Kayıt ve Erişim Eğrisi

**OM8:** Kurgu ağın envanteri otuz varlıktır: on iki şube toplayıcısı, üç doğrulayıcı, iki
faturalama, iki portal, bir iş emri servisi, bir yedek deposu, bir yönetim konsolu ve sekiz saha
ucu. Komşuluk grafiği hangi varlığın hangisiyle konuştuğunu verir. **OM9:** Her varlık belirli
kayıt kaynaklarını merkezî hatta iletir. Bir varlığın etkilenip etkilenmediği ancak süreç, kimlik
ya da uygulama kaydı iletiyorsa doğrulanabilir; yalnız ağ akış verisi ileten varlıkta bağlantı
görünür, çalıştırma ya da oturum doğrulanamaz. **OM10:** Erişim eğrisi on sekiz kalemdir; her kalem
bir dakikada ve bir varlıkta erişilir. Bir varlık, adı eğride geçtiği andan sonra etkilenmiştir.
**OM11:** Kapsam ölçütü aday kümesini belirler: topolojik yarıçap, ortak hizmet hesabı, kayıt
göstergesi ya da bunların birleşimi. Gösterge kümesi doğrulama adımının bittiği anda okunur; o ana
kadar kayda düşmemiş varlık göstergede yoktur. **OM12:** Kapsam adımının dakikası aday sayısından
türer — doğrulanabilir kayıt ileten aday 7, iletmeyen aday 19 dakika inceleme ister ve üç kişilik
vardiya paralel çalışır. **OM13:** Zincirin kapsam dışındaki adımları önceki dersin tam hazırlık
değerlerindedir: doğrulama 30, kalan dört adım toplam 92 dakika. **OM14:** Sınırlama kapsamdaki her
varlığa uygulanır; kapsam dışındaki etkilenmiş varlıkta erişim sürer, kapsamdaki etkilenmemiş
varlıkta meşru iş gereksiz kesilir.

```js
// tanimlama/model.mjs — kapsam belirleme modeli: gercek bir ag ya da olay kaydi yok.
// Varlik envanteri, komsuluk grafigi, kayit iletimi ve erisim egrisi veri yapisidir.

export const UYARI = 186, ISARET = "toplayici-03";   // uyarinin isaret ettigi varlik
export const DOGRULAMA = 30, KALAN = 92;             // zincirin kapsam disindaki adimlari
export const VARDIYA = 3;                            // vardiyadaki kisi sayisi
export const DK_KAYITLI = 7, DK_BELIRSIZ = 19;       // varlik basina inceleme dakikasi

const say = (on, n) => Array.from({ length: n }, (_, i) => `${on}-${String(i + 1).padStart(2, "0")}`);
// varlik: ad -> { ilettigi kaynaklar, hizmet hesabi kullaniyor mu }
export const VARLIK = {};
for (const [i, a] of say("toplayici", 12).entries())
  VARLIK[a] = { kaynak: i < 6 ? ["surec", "ag"] : ["ag"], hesap: true };
for (const a of say("dogrulayici", 3)) VARLIK[a] = { kaynak: ["surec", "kimlik"], hesap: true };
for (const a of say("faturalama", 2)) VARLIK[a] = { kaynak: ["kimlik", "uygulama"], hesap: false };
for (const a of say("portal", 2)) VARLIK[a] = { kaynak: ["uygulama"], hesap: false };
VARLIK["isemri-01"] = { kaynak: ["uygulama"], hesap: false };
VARLIK["depo-01"] = { kaynak: [], hesap: false };
VARLIK["konsol-01"] = { kaynak: ["kimlik"], hesap: false };
for (const [i, a] of say("uc", 8).entries())
  VARLIK[a] = { kaynak: i < 5 ? ["surec"] : [], hesap: false };

// komsuluk: hangi varlik hangisiyle konusuyor (yonsuz)
export const KOMSU = {};
const bag = (a, b) => { (KOMSU[a] ??= []).push(b); (KOMSU[b] ??= []).push(a); };
say("toplayici", 12).forEach((t, i) => bag(t, `dogrulayici-${String(1 + (i / 4 | 0)).padStart(2, "0")}`));
for (const d of say("dogrulayici", 3)) { bag(d, "faturalama-01"); bag(d, "faturalama-02"); bag(d, "depo-01"); }
for (const f of say("faturalama", 2)) { bag(f, "portal-01"); bag(f, "portal-02"); }
for (const u of say("uc", 8)) bag(u, "isemri-01");
for (const t of say("toplayici", 12)) bag("konsol-01", t);

// erisim egrisi: [dakika, varlik, kalem adi] — kalem o dakikada erisilir (veri)
export const ERISIM = [
  [0, "toplayici-03", "uzerinde calistirma"], [26, "toplayici-03", "yerel kimlik deposu"],
  [58, "dogrulayici-01", "hizmet hesabi"], [95, "toplayici-07", "toplayici devri"],
  [134, "toplayici-11", "toplayici devri"], [171, "dogrulayici-02", "ikinci dogrulayici"],
  [214, "faturalama-01", "okuma ucu"], [263, "portal-01", "abone kopyasi"],
  [318, "isemri-01", "is emri kuyrugu"], [372, "uc-01", "yonetim kanali"],
  [441, "depo-01", "yedek listeleme"], [505, "faturalama-01", "arsiv disari aktarma"],
  [588, "toplayici-09", "ikinci bolge kumesi"], [676, "konsol-01", "konsol okuma"],
  [762, "portal-02", "ikinci portal kopyasi"], [845, "depo-01", "yedek disari aktarma"],
  [951, "faturalama-02", "ikinci faturalama ucu"], [1088, "konsol-01", "konsol yazma yetkisi"]];
export const kalem = (dk) => ERISIM.filter(([t]) => t <= dk);
export const etkilenen = (dk) => [...new Set(kalem(dk).map(([, v]) => v))];

// yaricap r icinde isaret varligindan ulasilan varliklar
export function yaricap(r) {
  let kume = new Set([ISARET]);
  for (let i = 0; i < r; i++)
    kume = new Set([...kume, ...[...kume].flatMap((a) => KOMSU[a] ?? [])]);
  return [...kume];
}
export const hesapKumesi = () => Object.keys(VARLIK).filter((a) => VARLIK[a].hesap);
// kayit gostergesi: o ana kadar erisilmis varliklardan gostergeyi kayda dusurenler
export const gostergeKumesi = (dk) =>
  etkilenen(dk).filter((a) => VARLIK[a].kaynak.some((k) => k !== "ag"));

export const dogrulanabilir = (a) => VARLIK[a].kaynak.some((k) => k !== "ag");
export function kapsamDakika(aday) {
  const k = aday.filter(dogrulanabilir).length, b = aday.length - k;
  return { aday: aday.length, kayitli: k, belirsiz: b,
    dk: Math.ceil((k * DK_KAYITLI + b * DK_BELIRSIZ) / VARDIYA) };
}
```

Ölçüm dosyası yedi ölçütü aynı olayda koşturur ve her ölçüt için dört sayı çıkarır: kaç aday,
kapsam adımı kaç dakika, sınırlama hangi dakikada, o anda kaç kalem açık kalıyor.

```js
// tanimlama/olc.mjs — kapsam olcutu kac aday getiriyor, kaci dogrulanabiliyor, kapsam
// dakikasi sinirlamayi nereye tasiyor, kapsam disinda kalan varlik kac kalemi acik birakiyor.
import { UYARI, ISARET, DOGRULAMA, KALAN, VARLIK, ERISIM, kalem, etkilenen,
  yaricap, hesapKumesi, gostergeKumesi, dogrulanabilir, kapsamDakika } from "./model.mjs";

const yaz = (g, ...s) => console.log(s.map((v, i) =>
  (g[i] < 0 ? String(v).padEnd(-g[i]) : String(v).padStart(g[i]))).join(""));
const t0 = process.hrtime.bigint();
const birlesim = (...k) => [...new Set(k.flat())];

const AN = UYARI + DOGRULAMA;              // dogrulamanin bittigi an: gosterge kumesi burada okunur
const OLCUT = [["yaricap 0", yaricap(0)], ["yaricap 1", yaricap(1)], ["yaricap 2", yaricap(2)],
  ["ortak hizmet hesabi", hesapKumesi()], ["kayit gostergesi", gostergeKumesi(AN)],
  ["gosterge + hesap", birlesim(gostergeKumesi(AN), hesapKumesi())],
  ["yaricap 2 + hesap", birlesim(yaricap(2), hesapKumesi())]];

const V = Object.keys(VARLIK);
console.log(`${V.length} varlik, ${V.filter(dogrulanabilir).length} tanesi dogrulanabilir kayit ` +
  `iletiyor; uyari ${UYARI}. dakikada "${ISARET}" varligini isaret etti`);
console.log(`dogrulama ${AN}. dakikada bitti; o ana kadar erisilen varlik ` +
  `${etkilenen(AN).length}: ` + etkilenen(AN).join(", "));

const R = OLCUT.map(([ad, kume]) => {
  const k = kapsamDakika(kume), sinirlama = UYARI + DOGRULAMA + k.dk + KALAN;
  const etk = etkilenen(sinirlama), kapsanan = etk.filter((a) => kume.includes(a));
  const kalemler = kalem(sinirlama), kapanan = kalemler.filter(([, v]) => kume.includes(v));
  return { ad, kume, ...k, sinirlama, etk, kapsanan, kalemler, kapanan,
    // dogrulandi: kapsamda, kayit iletiyor ve gercekten erisilmis
    dogrulandi: kume.filter((a) => dogrulanabilir(a) && etk.includes(a)).length,
    elendi: kume.filter((a) => dogrulanabilir(a) && !etk.includes(a)).length,
    etkBelirsiz: etk.filter((a) => kume.includes(a) && !dogrulanabilir(a)).length };
});

console.log("\n1. kapsam olcutu, aday sayisi ve kapsam adiminin dakikasi");
const A = [-22, 7, 9, 10, 11, 13];
yaz(A, "olcut", "aday", "kayitli", "belirsiz", "kapsam dk", "sinirlama dk");
for (const r of R) yaz(A, r.ad, r.aday, r.kayitli, r.belirsiz, r.dk, r.sinirlama);

console.log("\n2. kapsamin gordugu ve kacirdigi (sinirlama aninda)");
const B = [-22, 11, 10, 11, 9, 7, 20];
yaz(B, "olcut", "etkilenen", "kapsanan", "kacirilan", "kapanan", "acik", "gereksiz kesilen");
for (const r of R) yaz(B, r.ad, r.etk.length, r.kapsanan.length,
  r.etk.length - r.kapsanan.length, r.kapanan.length, r.kalemler.length - r.kapanan.length,
  r.aday - r.kapsanan.length);

console.log("\n3. adayin dogrulama sonucu");
const C = [-22, 12, 9, 10, 22];
yaz(C, "olcut", "dogrulandi", "elendi", "belirsiz", "kapsamda ama belirsiz");
for (const r of R) yaz(C, r.ad, r.dogrulandi, r.elendi, r.belirsiz, r.etkBelirsiz);

console.log("\n4. kapsami genisletmenin marjinal bedeli");
const D = [-38, 8, 10, 12, 10, 15];
yaz(D, "genisleme", "+aday", "+dakika", "+kapsanan", "-acik", "dakika/kalem");
const bul = (ad) => R.find((r) => r.ad === ad);
for (const [x, y] of [["yaricap 0", "yaricap 1"], ["yaricap 1", "yaricap 2"],
    ["yaricap 2", "yaricap 2 + hesap"], ["kayit gostergesi", "gosterge + hesap"],
    ["kayit gostergesi", "yaricap 2 + hesap"]]) {
  const a = bul(x), b = bul(y);
  const acikA = a.kalemler.length - a.kapanan.length, acikB = b.kalemler.length - b.kapanan.length;
  yaz(D, `${x} -> ${y}`, b.aday - a.aday, b.dk - a.dk,
    b.kapsanan.length - a.kapsanan.length, acikA - acikB,
    acikA === acikB ? "-" : ((b.dk - a.dk) / (acikA - acikB)).toFixed(1));
}

console.log("\n5. erisilmis ama hicbir kayitla dogrulanamayan varlik");
const enGenis = bul("yaricap 2 + hesap");
for (const a of enGenis.etk.filter((x) => !dogrulanabilir(x)))
  yaz([-4, -16, -26, -14], "", a, `ilettigi kaynak: ${VARLIK[a].kaynak.join(", ") || "yok"}`,
    enGenis.kume.includes(a) ? "kapsamda" : "kapsam disi");

const ms = Number(process.hrtime.bigint() - t0) / 1e6;   // ham olcum basilmaz, bant denetlenir
console.log(`\nyedi olcut ve dort tarama 500 ms bandinda: ${ms < 500 ? "evet" : "hayir"}`);
```

```
30 varlik, 20 tanesi dogrulanabilir kayit iletiyor; uyari 186. dakikada "toplayici-03" varligini isaret etti
dogrulama 216. dakikada bitti; o ana kadar erisilen varlik 6: toplayici-03, dogrulayici-01, toplayici-07, toplayici-11, dogrulayici-02, faturalama-01

1. kapsam olcutu, aday sayisi ve kapsam adiminin dakikasi
olcut                    aday  kayitli  belirsiz  kapsam dk sinirlama dk
yaricap 0                   1        1         0          3          311
yaricap 1                   3        3         0          7          315
yaricap 2                  17       10         7         68          376
ortak hizmet hesabi        15        9         6         59          367
kayit gostergesi            4        4         0         10          318
gosterge + hesap           16       10         6         62          370
yaricap 2 + hesap          19       12         7         73          381

2. kapsamin gordugu ve kacirdigi (sinirlama aninda)
olcut                   etkilenen  kapsanan  kacirilan  kapanan   acik    gereksiz kesilen
yaricap 0                       7         1          6        2      6                   0
yaricap 1                       7         2          5        3      5                   1
yaricap 2                       9         5          4        6      4                  12
ortak hizmet hesabi             8         5          3        6      3                  10
kayit gostergesi                8         4          4        5      4                   0
gosterge + hesap                8         6          2        7      2                  10
yaricap 2 + hesap               9         6          3        7      3                  13

3. adayin dogrulama sonucu
olcut                   dogrulandi   elendi  belirsiz kapsamda ama belirsiz
yaricap 0                        1        0         0                     0
yaricap 1                        2        1         0                     0
yaricap 2                        3        7         7                     2
ortak hizmet hesabi              3        6         6                     2
kayit gostergesi                 4        0         0                     0
gosterge + hesap                 4        6         6                     2
yaricap 2 + hesap                4        8         7                     2

4. kapsami genisletmenin marjinal bedeli
genisleme                                +aday   +dakika   +kapsanan     -acik   dakika/kalem
yaricap 0 -> yaricap 1                       2         4           1         1            4.0
yaricap 1 -> yaricap 2                      14        61           3         1           61.0
yaricap 2 -> yaricap 2 + hesap               2         5           1         1            5.0
kayit gostergesi -> gosterge + hesap        12        52           2         2           26.0
kayit gostergesi -> yaricap 2 + hesap       15        63           2         1           63.0

5. erisilmis ama hicbir kayitla dogrulanamayan varlik
    toplayici-07    ilettigi kaynak: ag       kapsamda      
    toplayici-11    ilettigi kaynak: ag       kapsamda      

yedi olcut ve dort tarama 500 ms bandinda: evet
```
Sayılar **ölçüm** sınıfındadır; girdileri yukarıdaki varsayımlardır.

## Yedi Kapsam Ölçütü

Birinci tablo aday sayısını dakikaya çevirir. Yarıçap sıfır tek adaydır ve kapsam adımı 3 dakika
sürer; yarıçap bir üç adayla 7 dakika. Yarıçap iki on yedi adaya sıçrar çünkü doğrulayıcı ve yönetim
konsolu üzerinden bütün toplayıcı kümesi listeye girer — kapsam adımı 68 dakikaya çıkar. Ortak
hizmet hesabı on beş aday ve 59 dakika verir. Kayıt göstergesi dört aday ve **10 dakikadır**: bu
ölçüt, doğrulama anına kadar merkezî hatta gösterge düşürmüş varlıkları alır ve hiçbiri belirsiz
değildir, çünkü tanımı gereği hepsi kayıt iletir.

İkinci tablo aynı ölçütleri sonuçla karşılaştırır. Yarıçap sıfırda sınırlama 311. dakikada
uygulanır, o anda yedi varlık etkilenmiştir ve bunlardan yalnız biri kapsamdadır; sekiz kalemin
ikisi kapanır, **altısı açık kalır**. Yarıçap iki 376. dakikaya kadar bekler, dokuz etkilenmiş
varlığın beşini kapsar ve dört kalemi açık bırakır. Kayıt göstergesi 318. dakikada sınırlar, sekiz
etkilenmiş varlığın dördünü kapsar ve **yine dört kalemi** açık bırakır. Yarıçap ikinin on üç fazla
adayı ve 58 fazla dakikası, açık kalan kalem sayısını değiştirmez.

En iyi sonucu gösterge ile hesabın birleşimi verir: on altı aday, 62 dakika, 370. dakikada
sınırlama ve **iki açık kalem**. Yarıçap iki ile hesabın birleşimi on dokuz adayla daha geniştir,
ama kapsam adımı 73 dakikaya çıkar, sınırlama 381. dakikaya kayar ve açık kalem üçe çıkar. Daha
geniş kapsam daha çok kalem kapatmaz; geciken kapsam eğrinin ilerlemesine izin verir.

## Gereksiz Kesilen ve Doğrulanamayan

İkinci tablonun son sütunu kararın diğer yönüdür. Kapsamdaki her varlığa sınırlama uygulanır;
kapsamda olup etkilenmemiş her varlıkta meşru iş kesilir. Yarıçap sıfır ve kayıt göstergesi bu
sütunda sıfırdır — getirdikleri her aday gerçekten etkilenmiştir. Yarıçap iki on iki, gösterge ile
hesap on, yarıçap iki ile hesap **on üç** varlıkta meşru işi gereksiz keser. Kayıt göstergesinin
isabeti burada görünür: dört adayın dördü de etkilenmiştir.

Üçüncü tablo aday kümesinin içini açar. Yarıçap iki ile hesabın on dokuz adayından dördü
doğrulanır, sekizi elenir, yedisi **belirsiz** kalır — yani ne doğrulanabilir ne elenebilir, çünkü
o varlıklar doğrulanabilir kayıt iletmez. Son sütun bunun içinden en can sıkıcı alt kümeyi çeker:
gerçekten etkilenmiş olduğu hâlde belirsiz kalan varlık sayısı ikidir.

Beşinci tablo bu iki varlığı adıyla yazar. `toplayici-07` ve `toplayici-11` erişim eğrisinde 95. ve
134. dakikalarda geçer; ikisi de yalnız ağ akış verisi iletir. Kapsamdadırlar ve sınırlama onlara da
uygulanır, ama etkilendikleri hiçbir kayıtla doğrulanamaz. Kayıt iletmeyen varlıkta sınırlama kararı
ya kapsam ölçütüyle verilir ya hiç verilmez.

## Genişletmenin Marjinal Bedeli

Dördüncü tablo kapsamı bir ölçütten diğerine taşımanın bedelini kalem başına dakikaya çevirir.
Yarıçap sıfırdan bire geçiş iki aday ve 4 dakika ister, bir kalem kapatır: kalem başına 4,0 dakika.
Yarıçap birden ikiye geçiş on dört aday ve 61 dakika ister ve yine yalnız bir kalem kapatır: kalem
başına **61,0 dakika**. Yarıçap ikiden hesap eklemeye geçiş iki aday ve 5 dakikayla bir kalem daha
kapatır.

En verimli geçiş göstergeden gösterge ile hesaba geçiştir: on iki aday ve 52 dakika karşılığında
iki kalem, yani kalem başına 26,0 dakika. Topolojik yarıçap bu ağda pahalı bir ölçüttür: yönetim
konsolu bütün toplayıcılara bağlı olduğu için ikinci yarıçap adımı envanterin yarısını birden
listeye alır ve getirdiği varlıkların çoğu etkilenmemiştir.

## Özet

- Otuz varlıklı envanterin yirmisi doğrulanabilir kayıt iletir; yedi kapsam ölçütü 1 ile 19 arasında
  aday getirir ve kapsam adımı 3 ile 73 dakika arasında değişir.
- Kayıt göstergesi dört adayla 10 dakikada sınırlamayı 318. dakikaya çeker ve dört kalemi açık
  bırakır; yarıçap iki on yedi adayla 68 dakika harcar, 376. dakikada sınırlar ve yine dört kalemi
  açık bırakır.
- En az açık kalemi (iki) gösterge ile hesabın birleşimi verir; yarıçap iki ile hesap üç aday daha
  getirip 11 dakika geciktiği için üç kalem açık bırakır.
- Geniş kapsamın bedeli gereksiz kesmedir: yarıçap iki ile hesap on üç etkilenmemiş varlıkta meşru
  işi keser, kayıt göstergesi hiçbirinde kesmez.
- Erişilmiş iki toplayıcı yalnız ağ akış verisi iletir; kapsamdadır ama etkilendikleri hiçbir
  kayıtla doğrulanamaz — kalan on yedi adayın yedisi de aynı nedenle belirsizdir.

## Sonraki Adım

Bu derste sınırlama tek bir eylemdi ve kapsamdaki her varlığa aynı biçimde uygulandı. Gerçekte
sınırlama tek bir eylem değildir: bir ağ bölütünü kesmek dakikalar içinde uygulanır ve şubenin
bütün meşru trafiğini durdurur, bir hizmet hesabını yeniden anahtarlamak saatler alır ama meşru işi
geri açar. Sonraki ders aynı olayda bu iki türü ayrı ayrı koşturur: kısa vadeli sınırlama kaç meşru
iş kalemini keser, uzun vadeli sınırlama kaç dakika sonra devreye girer ve o dakikalarda kaç ek
kaleme erişilir.
