Avast Gold Partner Kaspersky Silver Partner
Ürün · MSP SQL Server Sağlık Platformu

Cardinal

Know your SQL's true shape.

SQL Server'ınız "next-next" kurulup unutuldu mu? Cardinal sunucunuza dokunmadan, yalnızca metadata okuyarak ne yavaşlattığını bulur, 0–100 sağlık skoru üretir ve "bu sorguyu şöyle yazsanız günde ~21 dk kazanırsınız" gibi somut öneriler verir.

0–100 SQL Health ScoreSorguyu yeniden yazarSalt okunur · yalnız metadataMüşteriye verilebilir PDF
Cardinal filo görünümü — örnek başına sağlık skoru halkaları, risk şeridi ve erken uyarı rozetleri
Filo görünümü · demo verisi (SRV-ERP01, SRV-CRM02 …)

Cardinal nedir? Cardinal, Microsoft SQL Server örneklerini dinleyip performans bulguları, önceliklendirilmiş öneriler ve 0–100 arası bir SQL Health Score üreten bir izleme ve danışmanlık platformudur. Bilgi Teknoloji Danışmanlık tarafından geliştirilir.

Gözlem düzlemi out-of-band çalışır: en düşük yetkili bir hesapla yalnızca metadata (DMV, Query Store, konfigürasyon) okur, kullanıcı tablolarınıza erişmez. Çıktısı hem panelde hem müşteriye bırakılabilir bir PDF raporda sunulan bulgu listesi, sunucunuza özel düzeltme T-SQL'i ve sorgu yeniden-yazma önerileridir.

Gözlem düzlemi · salt okunur · yalnız metadata
Farklılaştırıcı

Sorunu göstermekle kalmıyoruz — düzeltmenin kendisini yazıyoruz

İzleme araçları "şu sorgu yavaş" der. Query Advisor "şöyle yaz" der: before → after kod parçacığı, nedeni ve süre tahminiyle.

Önce
SELECT * FROM dbo.SiparisDetay sd
JOIN dbo.Stok s ON s.StokKod = sd.StokKod
WHERE YEAR(sd.Tarih) = 2024
  AND sd.Aciklama LIKE '%iptal%'
8,2 sn · 1.240 çalıştırma/gün
Sonra
SELECT sd.SiparisNo, sd.StokKod, s.StokAd
FROM dbo.SiparisDetay sd
JOIN dbo.Stok s ON s.StokKod = sd.StokKod
WHERE sd.Tarih >= '2024-01-01'
  AND sd.Tarih <  '2025-01-01'
  AND sd.Aciklama LIKE N'iptal%'
1,7 sn · 1.240 çalıştırmada toplam ~2,2 saat tasarruf

Üç ayrı bulgu birleşti: baştan joker LIKE index seek'i engelliyordu, WHERE'de tarih fonksiyonu kolonu non-SARGable yapıyordu, SELECT * covering index kurulmasını imkânsız kılıyordu.

14 anti-pattern detektörü

Baştan joker LIKEWHERE'de kolon fonksiyonuYEAR / CONVERT / ISNULLNOT IN → NOT EXISTSSkaler UDF (RBAR)CursorWHERE'siz UPDATE / DELETENOLOCKSELECT *+5 detektör

Statik analiz. Query Advisor toplanan sorgu metni ve DMV istatistikleri üzerinde çalışır; canlı sorgu planı çalıştırmaz. Her öneri güven düzeyiyle (yüksek / orta) birlikte gösterilir.

Query Advisor ekranı — en pahalı sorgular için before/after kod önerileri, güven düzeyi ve süre tahmini
Query Advisor · sorgu yeniden-yazma önerileri
SQL Health Score

Yedi kategori, elli kural, tek sayı

Skor sert bir kelepçe değil: yaptığınız her düzeltme rakamı hareket ettirir. Gerçek bir müşteride 74 → 75 → 77 → 78 → 81, son yüksek bulgu kalktığında 92.

Health score kırılımı · SRV-ERP01
Bekleme profili100
Sorgu verimliliği100
İndeks sağlığı86
IO / bellek75
Konfigürasyon61
Bakım61
Güvenlik / uyum100
74başlangıç
772. düzeltme
814. düzeltme
92son bulgu
  • 50 deklaratif kural

    Kurallar kod değil veri (JSON). Yeni kural eklemek yeniden kurulum gerektirmez.

  • Zaman-kovalı baseline

    Hafta içi/sonu × gece/sabah/öğleden sonra/akşam. "02:00'de PLE dibe vurdu" gibi mesai dışı çöküşleri yakalar, normal gündüz salınımında yanlış alarm vermez.

  • Skor eğiminden erken uyarı

    "Düşüşte · ~14 gün'de kritik" gibi, sorun büyümeden önce uyarı.

  • Birinci sınıf bakımsızlık bulguları

    Eskimiş istatistik, regresyona giren sorgu, desteği biten sürüm, gecikmiş yedek.

Örnek detay ekranı — health score kırılımı, skor geçmişi, önem sırasına göre bulgular ve düzeltme T-SQL betikleri
Örnek detayı · bulgular ve düzeltme T-SQL'i
Yetenekler

Gözlem düzleminde neler var?

Hepsi salt okunur; hiçbiri kullanıcı tablolarınıza dokunmaz.

Sunucuya özel düzeltme T-SQL'i

Statik şablon değil: MAXDOP çekirdek ve NUMA düzeninden, Max Server Memory toplam RAM'den hesaplanır. Asla otomatik çalıştırılmaz — "sadece gösterim" rozetiyle sunulur.

Baseline, anomali ve çökme riski

Zaman-kovalı taban çizgisi mesai dışı çöküşleri yakalar; skor eğimi kritik eşiğe kalan süreyi tahmin eder.

SQL güvenlik denetimi — 15 kural

Audit tanımlı mı ve çalışıyor mu, sysadmin dağılımı, TRUSTWORTHY, public izinleri, guest etkin DB, orphan kullanıcı, riskli özellikler, TDE. Yapılandırma denetimi — ağ taraması değil.

Query Store derinliği (2016+)

Plan regresyonu (en iyi → son ort. süre ≥3x), süre değişkenliği (parametre sniffing), başarısız forced-plan, sessizce READ_ONLY'ye düşmüş Query Store.

Filo görünümü ve çok kiracılı yapı

Çok müşteri tek panelde: en düşük skor üstte, risk şeridi, erken uyarı ve anomali rozetleri.

White-label PDF rapor

Kapak ve skor bandı, yönetici özeti, kategori kırılımı, skor geçmişi, tüm bulgular ve düzeltme betikleri. Marka ezilebilir — danışman kendi logosuyla verir.

Nasıl Bağlanır

Kurulum, en düşük yetkiyle

İki bağlantı yolu; ikisinde de kullanıcı tablolarınıza erişim yok.

01
Bağlantı yolu

Direct-connect: panele IP, kullanıcı ve şifre girilir. Kilitli ağlarda connector — yalnız giden 443, mTLS; kimlik bilgisi bizim sunucuya hiç gelmez.

02
En düşük yetki

Yalnız VIEW SERVER STATE, VIEW DATABASE STATE ve VIEW ANY DEFINITION. Şifre AES-256-GCM ile saklanır, geri gösterilmez.

03
Otomatik tarama

Varsayılan 15 dakikada bir tekrarlanır; trend ve baseline zamanla birikir.

04
Skor ve rapor

Panelde bulgular, düzeltme betikleri ve dilediğiniz an üretilebilen PDF rapor.

Örnek ekleme ekranı — direct-connect ve connector seçimi, en düşük yetkili hesap ve AES-256-GCM gizlilik notu
Örnek ekleme · direct-connect / connector
Örnek Rapor

Müşteriye bırakılabilir tek bir PDF

Kapak ve skor bandı, yönetici özeti, kategori kırılımı, skor geçmişi grafiği, önem sırasıyla tüm bulgular ve düzeltme betikleri, yöntem-kapsam sayfası. Aşağıdaki örnek rapor demo verisiyle üretilmiştir.

Örnek PDF rapor birinci sayfası — health score 19/100 riskli bant, bulgu özeti ve yönetici özeti
Rapor s.1 · skor bandı ve yönetici özeti
Örnek PDF rapor bulgu sayfası — her bulgunun etkisi, önerisi ve otomatik üretilmiş düzeltme T-SQL betiği
Rapor s.3 · bulgular ve düzeltme betikleri

İki örnek raporu şimdi indirin

Demo verisiyle üretilmiş, 12 sayfalık gerçek çıktı. Kayıt gerekmez.

Kime Göre

Aynı skor, dört farklı derde cevap

KOBİ / işletme yöneticisi"ERP yıllar içinde sürünmeye başladı, kimse sebebini söyleyemiyor"

Ölçülebilir skor ve müşteriye bırakılabilir PDF rapor: sorun artık his değil, sayı.

Kurum içi IT / sistem yöneticisiTek kişilik IT, SQL uzmanı değil

Somut, kopyala-yapıştır düzeltme T-SQL'leri — sunucunuza göre otomatik üretilmiş.

ERP / yazılım danışmanı"Yavaşlık bizden değil" tartışması

Kanıt: hangi sorgu, kaç saniye, kaç çalıştırma, ne kadar tasarruf.

MSPÇok müşteri, tek panel

Filo görünümü, çok kiracılı yapı ve kendi markanızla verilebilen white-label rapor.

Cardinal Protect · opt-in eklenti · yakında / pilot programı

Koruma düzlemi — uygulama ile SQL arasında, inline

Gözlem düzleminin aksine bu modül sorgu trafiğinin içinden geçer. Bu yüzden ayrı bir modül, ayrı süreç ve ayrı onay gerektirir; müşteri lokasyonunda çalışmak zorundadır. Henüz genel kullanıma açık değil — pilot programı için görüşebiliriz.

SQL injection ve yetki yükseltme denemelerini durdurabilir

Uygulama ile SQL Server arasına giren bir güvenlik katmanı; eşleşen sorgu veritabanına hiç ulaşmaz, istemciye hata döner.

İlk kurulumda hiçbir şeyi engellemez

Gölge mod varsayılandır: yalnızca "neyi bloklardım" raporlar. Engellemeye ancak yanlış-pozitifler kalibre edildikten ve siz onay verdikten sonra geçilir.

İmzasız tespit — öğrenilmiş sorgu yapısı

Uygulamanızın normal sorgu iskeletini öğrenir; daha önce hiç görülmemiş bir sorgu yapısı, imzası olmasa bile sinyal üretir.

Kurallar kod değil veri

Yeni bir imza eklemek için sistemin yeniden kurulması gerekmez.

Sorgu içeriği kaydedilmez

Varsayılan olarak payload loglanmaz veya maskelenir; saklanan şey yalnız eşleşen kural ve metadata.

Kesinti davranışı önceden birlikte belirlenir

Proxy temiz karar veremezse ne olacağı yazılı seçilir: erişim önce mi, güvenlik önce mi.

Kanıtlanmış koruma. Korumanın işe yaradığını iddia etmiyoruz — onaylı ve izole test ortamınıza gerçek SQL injection denemeleri gönderip hangisinin durdurulduğunu raporluyoruz. Güncel kapsama: 43 saldırı payload'ının 43'ü bloklandı, 10 kontrol sorgusunda yanlış-pozitif yok. Bu simülasyon yalnız açık yazılı onayla ve "izole/test" işaretli hedeflerde çalışır; üretim etiketli bir örnekte tam onay verilse bile çalışmaz.

Konumlandırma

Olgun izleme araçları neyi yapmıyor?

Redgate SQL Monitor, SolarWinds DPA ve SentryOne olgun ürünler; derinlik ve kurumsal referans onların üstünlüğü. Boşlukları başka yerde: MSP-first değiller, Türkiye'de faturalama yok, white-label rapor yok.

En önemlisi: sorguyu yeniden yazma önerisi vermezler. "Şu sorgu yavaş" derler, "şöyle yaz" demezler. Cardinal tam bu boşluğun üstüne kurulu.

Kimler için uygun?

ERP çalıştıran işletmelerDBA'i olmayan IT ekipleriERP ve yazılım danışmanlarıMSP ve yönetilen hizmet sağlayıcılarÇok örnekli SQL ortamları
Cardinal filo görünümünün karanlık mod hali — skor renkleri korunur
Karanlık mod · aynı ekran

ERP veya yazılım danışmanı mısınız?

Müşterinizin SQL Server'ı yavaşladığında sorunu kanıtlamak size kalıyor. Cardinal raporunu kendi markanızla verebileceğiniz iş ortaklığı modelimizi konuşalım.

Künye

Cardinal — temel bilgiler

Ürün adıCardinal — MSP SQL Server sağlık platformu
KategoriMicrosoft SQL Server izleme ve danışmanlık (advisor) platformu
Çıktı0–100 SQL Health Score · sorgu yeniden-yazma önerileri · düzeltme T-SQL'i · müşteriye verilebilir PDF rapor
Skor bileşenleri7 kategori (bekleme profili, sorgu verimliliği, indeks sağlığı, IO/bellek, konfigürasyon, bakım, güvenlik/uyum) · 50 deklaratif kural
Query Advisor14 anti-pattern detektörü · statik analiz (canlı plan çalıştırmaz) · before → after + süre tahmini
Güvenlik denetimi15 kural · yapılandırma denetimi (ağ taraması değil) · en düşük yetkiyle okunur
Erişim yöntemiDirect-connect veya connector (yalnız giden 443, mTLS) · yalnız VIEW SERVER STATE / VIEW DATABASE STATE / VIEW ANY DEFINITION · kullanıcı tablosu erişimi yok
Tarama sıklığıVarsayılan 15 dakika · trend ve baseline zamanla birikir
Desteklenen sürümlerSQL Server 2016 ve sonrası (Standard, Enterprise, Express) · erişilebilir bulut SQL örnekleri
BarındırmaSaaS (varsayılan) veya on-prem tier · panel portu 31433 · şifreler AES-256-GCM
Kimler kullanırERP çalıştıran işletmeler · DBA'i olmayan IT ekipleri · ERP ve yazılım danışmanları · MSP'ler
GeliştiriciBilgi Teknoloji Danışmanlık — İstanbul, Türkiye
Sıkça Sorulan Sorular

Cardinal hakkında merak edilenler

Hayır. Gözlem düzlemi ajan kurulumu gerektirmez; en düşük yetkili bir SQL hesabıyla bağlanır (yalnız VIEW SERVER STATE, VIEW DATABASE STATE ve VIEW ANY DEFINITION). Kullanıcı tablolarınıza erişimi yoktur. Kilitli ağlar için yalnız giden 443 kullanan hafif bir connector seçeneği vardır; bu senaryoda kimlik bilgileriniz bizim sunucuya hiç gelmez.
Skor 7 kategorinin ağırlıklı bileşimidir: bekleme profili, sorgu verimliliği, indeks sağlığı, IO/bellek, konfigürasyon, bakım ve güvenlik/uyum. Arkasında 50 deklaratif kural çalışır; kurallar kod değil veri olduğu için yeni kural eklemek yeniden kurulum gerektirmez. Her bulgunun skora katkısı rapor içinde ayrı ayrı gösterilir.
Query Advisor, toplanan sorgu metni ve DMV istatistikleri üzerinde statik analiz yapar — canlı plan çalıştırmaz. 14 anti-pattern detektörü vardır (baştan joker LIKE, WHERE'de kolon fonksiyonu, NOT IN, skaler UDF, cursor, SELECT * ve diğerleri). Çıktı, before → after kod parçacığı ve süre tahminidir. Gerçek bir müşteride ölçülen örnek: 8,2 sn → 1,7 sn, 1.240 çalıştırmada toplam ~2,2 saat tasarruf.
Hayır. Düzeltme T-SQL'i sunucunuza özel hesaplanır (MAXDOP çekirdek ve NUMA düzeninden, Max Server Memory toplam RAM'den) ama asla otomatik çalıştırılmaz. Rapor ve panelde "sadece gösterim" rozetiyle yer alır; uygulama kararı sizindir.
Evet. PDF rapor müşteriye bırakılabilecek şekilde hazırlanır: kapak ve skor bandı, yönetici özeti, kategori kırılımı, skor geçmişi, önem sırasıyla tüm bulgular ve düzeltme betikleri. Marka ezilebilir olduğu için danışmanlar raporu kendi logosuyla verebilir.
Hayır. Gözlem düzlemindeki 15 güvenlik kuralı bir yapılandırma denetimidir: SQL Audit tanımlı mı ve gerçekten çalışıyor mu, sysadmin yetkisi kimlerde, TRUSTWORTHY, public'e fazladan izin, guest etkin veritabanı, orphan kullanıcı, parola politikası kapalı login, şifresiz istemci bağlantısı, riskli özellikler (CLR/OLE/xp_cmdshell), default trace, TDE. Hepsi en düşük yetkiyle okunur; sysadmin istemez. Ağ veya port taraması yapılmaz.
SQL Server 2016 ve sonrası; Standard, Enterprise ve Express edisyonları. Query Store tabanlı derin analizler (plan regresyonu, süre değişkenliği, başarısız forced-plan) 2016 ve üzeri için geçerlidir. Erişilebilir bulut SQL örneklerine de doğrudan bağlanılabilir.
Gözlem düzlemi out-of-band çalışır ve sistem görünümlerini örnekler; tarama varsayılan olarak 15 dakikada bir tekrarlanır. Ölçülebilir bir yük oluşturmaz.
Varsayılan olarak bizim yönettiğimiz ortamda (SaaS). Regüle veya izole ağlarda çalışan müşteriler için on-prem kurulum seçeneği vardır. Panel varsayılan portu 31433'tür. SQL şifreleri AES-256-GCM ile şifreli saklanır ve hiçbir zaman geri gösterilmez.
SQL Sağlık Taraması

Skorunuzu görün, sonra karar verin

Tek bir örnek üzerinde tarama yapıp sağlık skorunuzu ve ilk bulgularınızı çıkarıyoruz.