Apex One Geçiş Planı: Trend Vision One Endpoint Security'ye Adım Adım
Kısaca: Apex One geçişi tek tıkla yapılan bir yükseltme değildir. Şirket içi Apex One'da politikalar Apex One Settings Export Tool ile dışa aktarılır, Trend Vision One Endpoint Security'deki Standard Endpoint Protection örneğine alınır ve ajanlar dalgalar hâlinde taşınır. Apex One as a Service ise konsoldan, geri alınamayan bir güncellemeyle geçer.
Apex One geçişi için resmî yol hangisi?
Resmî yol, kullandığınız Apex One modeline göre ikiye ayrılır: şirket içi (on-premises) Apex One'da uç noktalar ve ayarlar elle taşınır, Apex One as a Service'te ise güncelleme Trend Vision One konsolundan başlatılır. Trend Vision One, Trend Micro'nun XDR platformudur; şirketin kurumsal iş kolu 23 Mart 2026'dan beri TrendAI adını kullandığı için belgelerde ürün "TrendAI Vision One" olarak geçer.
Hedef ürün Trend Vision One Endpoint Security'dir ve iki koruma yöneticisi içerir: son kullanıcı cihazları için Standard Endpoint Protection (SEP), sunucular için Server & Workload Protection; ayrıca yalnız sensör (sensor-only) dağıtımı vardır. Trend'e göre Product Instance uygulaması şirket içi Apex One'ı SEP'e güncellemeyi şu an desteklemiyor. Platformun bütünü için Trend Vision One'ın XDR ve risk yönetimi bileşenlerini anlatan rehberimize bakın.
| Bugünkü durum | Belgelenmiş yol | Geri dönüş | Dikkat |
|---|---|---|---|
| Şirket içi Apex One | Settings Export Tool ile politika aktarımı; Apex One konsolu ya da IPXfer ile ajan taşıma | Yalnız IPXfer ile | Hazır bir SEP örneği gerekir; ajan hedefin ayarlarını alır |
| Apex One as a Service | Product Instance → Update Solution → Connect and Transfer | Yok; başlayınca durdurulamaz | Mesai dışı önerilir; Endpoint Sensor ajanları destekle yeniden ilişkilendirilir |
| Önce denemek isteyenler | "Evaluate Standard Endpoint Protection": seçili ajanları taşıma | IPXfer ile | Apex One as a Service Haziran 2023 bakımı veya Apex Central Patch 5 ve sonrası; en fazla beş SEP örneği |
Apex One için destek sonu (end of life) tarihi açıklandı mı?
Apex One as a Service için evet; şirket içi Apex One için Trend'in yaşam döngüsü listesinde 7 Ekim 2026 itibarıyla tarih yok. Liste Apex One as a Service'i "End-of-Sale" durumunda gösterir: satış ve yenileme sonu 31 Aralık 2025, yaşam sonu (End-of-Life) 31 Aralık 2027.
Tarih olmaması sürümün önemsiz olduğu anlamına gelmez: Trend'in destek politikasına göre her program derlemesi yayımlandığı aydan itibaren 18 ay desteklenir ve şirket içi sürüme yılda iki yama (1. ve 3. çeyrek) çıkar.
Geçiş sürerken eski sunucuyu neden yamalı tutmalısınız?
CISA'nın Bilinen İstismar Edilmiş Açıklar (KEV) kataloğunun 2026.10.04 sürümünde ürün adında Apex One geçen 10 kayıt var. En yeni ikisi şirket içi sunucuyla ilgilidir:
- CVE-2025-54948 (kataloğa ekleniş: 18 Ağustos 2025): şirket içi yönetim konsolunda komut enjeksiyonu. Trend bülteni KA-0020652 kalıcı çözüm olarak SP1 CP B14081'i gösterir ve dışarıya açık konsollar için kaynak kısıtlaması önerir.
- CVE-2026-34926 (ekleniş: 21 Mayıs 2026): şirket içi sunucuda dizin geçişi açığı. Bülten KA-0023430, mevcut SP1 kullanıcıları için SP1 CP Build 18012'yi, yeni kurulumlar için SP1 Build 17079'u gösterir.
Dalgalar sürdükçe eski Apex One sunucusu saldırı yüzeyinde kalır: yamayı güncel tutun, konsol erişimini yönetim ağıyla sınırlayın, paralel çalışmayı kısa planlayın.
Geçişten önce hangi envanteri çıkarmalısınız?
Taşımadan önce ajanların, politikaların, istisnaların ve entegrasyonların yazılı bir listesi gerekir; çünkü belgelenmiş yolda ayarlar ajanla birlikte gelmez, hedef tarafta yeniden bağlanır. Aşağıdaki kontrol listesini Apex One kurulumunuzun konsolundan ve sunucu notlarınızdan doldurabilirsiniz.
- Ajanlar: uç nokta adı, işletim sistemi ve sürümü, ajan sürümü, bağlı olduğu Apex One sunucusu, çevrim içi/dışı durumu.
- Donanım payı: SEP gereksinimleri Windows 10 ve Windows Server için ajana ayrılmış 2,5 GB RAM ve asgari 4,5 GB disk ister; eski cihazları buna göre işaretleyin.
- Politikalar: Security Agent ve DLP politikaları, atandıkları gruplar.
- İstisnalar: tarama dışlamaları, güvenilir program listesi, uygulama denetimi ölçütleri, cihaz denetiminde izinli cihazlar, saldırı önleme kuralları.
- Kaldırma (unload) parolaları: IPXfer komutu her uç noktada bu parolayı ister.
- Entegrasyonlar: syslog, Active Directory, Automation API, SIEM/SOAR akışları, zamanlanmış raporlar ve bildirim grupları.
- Ağ: Apex One proxy ayarları, güvenlik duvarı kuralları, bölgeye göre Vision One istisnaları, Service Gateway planı.
- Özel durumlar: VDI altın imajları, macOS ve Linux cihazlar, sunucular, Endpoint Sensor (EDR) kullanan gruplar.
Hangi cihaz hangi Vision One bileşenine taşınmalı?
Son kullanıcı Windows ve macOS cihazları Standard Endpoint Protection'a, Linux sunucular Server & Workload Protection'a ya da yalnız sensör dağıtımına gider; Windows sunucularında seçim gereken özelliklere bağlıdır. Trend'in platforma göre özellik eşleme sayfasına dayanan özet:
| Cihaz / rol | Hedef | Belgedeki dayanak |
|---|---|---|
| Windows masaüstü ve dizüstü | Standard Endpoint Protection | Apex One Security Agent politika özelliklerinin tamamı desteklenir |
| macOS | Standard Endpoint Protection | Apex One (Mac) politika ayarları geçerli; Server & Workload Protection özellikleri macOS'a dağıtılmaz |
| Windows sunucu | SEP veya Server & Workload Protection | SEP gereksinimleri Windows Server 2012–2025'i listeler; Integrity Monitoring ve Log Inspection yalnız Server & Workload Protection'da |
| Linux sunucu | Server & Workload Protection veya yalnız sensör | SEP özellikleri Linux'a dağıtılamaz |
| Trend koruma ajanı kurulmayacak cihaz | Yalnız sensör | Koruma yöneticisi olmadan kullanılabilen dağıtım |
Sunucu tarafında dosya bütünlüğü izleme ve log denetimi arıyorsanız sunucu ve iş yükü koruması hattını ayrıca değerlendirin. Yeni "Endpoint Security Policies" modeli Trend'de ön sürüm (pre-release) olarak işaretli ve 202507 ya da sonraki ajanı ister; geçişte koruma yöneticisi politikalarıyla başlamak daha öngörülebilirdir. BT ekibi küçük bir işletmedeyseniz Worry-Free ile Vision One arasındaki seçim rehberi doğru başlangıç olabilir.
Apex One politikaları ve dışlamalar nasıl taşınır?
Şirket içi Apex One'da politikalar Apex One Settings Export Tool ile dışa aktarılır ve hedef SEP örneğine içe aktarılır; taşınan ajanlara bu politikalar kendiliğinden uygulanmaz. Trend'in konsol üzerinden taşıma belgesindeki adımlar:
- Apex One sunucu konsolunda Administration → Settings → Server Migration ekranından aracı indirin; araç kurulum klasöründe
PCCSRV\Admin\Utility\PolicyExportToolaltında da bulunur. - Yönetici yetkili komut isteminde
ApexOneSettingsExportTool.exeçalıştırın;ApexOne_Agent_Policies.zipveApexOne_Agent_DLP_Policies.zipoluşur. - Vision One'da Endpoint Security → Standard Endpoint Protection → Policies → Policy Management ekranında ürün olarak "Apex One Security Agent" seçip ilk arşivi, "Apex One Data Loss Prevention" seçip ikinci arşivi içe aktarın.
- İçe aktarılan politikaların hedefi yoktur; hedef grupları siz atayın.
- Ajanlar taşındıktan sonra politikaları hedef ajanlara uygulayın.
Ajanlar hedefin ayarlarını devralır; IPXfer ile taşınanlar üst grubun ayarlarını alır, kaynak ayarlarını korumaz. Her dalgadan önce hedef grubu ve politikasını hazırlamak, ajanın varsayılan ayarla kalma süresini kısaltır. Proxy ayarları da taşınmaz: Vision One'da politika tabanlı Runtime Proxy Settings ile verilir; Trend bu ayarları 28 Nisan 2026'dan itibaren Connection Policies menüsüne taşıyor.
Pilot grup ve taşıma dalgaları nasıl yürütülür?
Trend, uç noktaların topluca değil evreler hâlinde taşınmasını önerir: Vision One'a raporlamaya başlayan her uç nokta yeni ajan paketini indirip kurar ve bant genişliği yetmezse ağda kesinti yaşanabilir. İletişim 4343 numaralı bağlantı noktasında TLS'li HTTPS ile yapılır; bölgeye göre güvenlik duvarı istisnaları da açılmalıdır. Trend, bant genişliğini yönetmek için Forward Proxy hizmetli bir Service Gateway önerir.
Pilot grup her işletim sistemini, politika türünü, uzaktan çalışan cihazları ve kritik uygulama kullanıcılarını temsil etmelidir. Konsol yöntemi çok sayıda ajanı birlikte ama yalnız çevrim içi olanları taşır; IPXfer çevrim dışı cihazda da çalışır, ancak tek tek ve yönetici yetkisiyle. Bir dalganın sırası:
- Hedef SEP örneğinde grubu ve politikayı hazırlayın.
- Directories → Product Servers ekranından hedef sunucunun FQDN'ini bağlantı noktası ve yol olmadan kopyalayın.
- Apex One konsolunda Agents → Agent Management'ta ajanları seçip Manage Agent Tree → Move Agent ile "Move selected agent(s) to another Apex One server" seçeneğine FQDN'i girin.
- Ajanların SEP örneğine raporladığını ve yeni paketi kurduğunu izleyin.
- Politikaları uygulayın; yanlış pozitif ve performans geri bildirimini toplayın.
- Çevrim dışı kalanları IPXfer ile taşıyın.
| Faz | Belgelenmiş araç / adım | Sonraki faza geçiş ölçütü |
|---|---|---|
| 0. Envanter | Apex One konsolu | Her cihazın hedefi belli |
| 1. Hedef hazırlığı | Product Instance, Service Gateway | Test cihazı 4343'ten bağlanıyor |
| 2. Politika aktarımı | Settings Export Tool, Import Settings | Politikalar hedef gruplara atanmış |
| 3. Pilot | Move Agent / IPXfer | Açık sorun listesi kapanmış |
| 4. Dalgalar | Move Agent, IPXfer | Kaynakta yalnız bilinçli istisnalar kalmış |
| 5. Doğrulama | Endpoint Inventory, loglar | Kontrol listesi tamam |
| 6. Kapatma | Yedek, kaldırma programı | Sunucu ve kurallar kaldırılmış |
Envanteri ve dalga planını ortamınıza göre birlikte çıkarmak isterseniz uygulama desteği için yazın. Teklif Al
Geçiş süresince iki konsol nasıl birlikte yönetilir?
Dalgalar sürdükçe uç noktaların bir kısmı Apex One'da, bir kısmı Vision One'da durur; bu dönemi kısa ve kayıtlı tutun. Hangi cihazın ne zaman, hangi yöntemle taşındığını tek tabloda izleyin. Ajanı Apex One'a döndürmenin belgelenmiş tek yolu IPXfer olduğundan geri dönüş planı bu aracı, kaldırma parolalarını ve hedef sunucu sertifikasını içermelidir.
Diğer koruma ürünlerini de kontrol edin. Microsoft Learn'e göre Defender for Endpoint'e bağlı olmayan Windows 10/11'de üçüncü taraf antivirüs birincil olunca Microsoft Defender Antivirus kendiliğinden devre dışı kalır; Windows Server'da ise bu ayar elle yapılmalıdır. Pilotta Get-MpComputerStatus çıktısındaki AMRunningMode değerine bakmak, iki gerçek zamanlı motorun çakışmasını erken gösterir.
Geçişin tamamlandığı nasıl doğrulanır?
Cihazın Vision One'da görünmesi yetmez; doğru politikayı aldığı, bileşenlerini güncellediği ve log ürettiği kanıtlanmalıdır. Trend'e göre HTTPS sorunları ajanları çevrim dışı, güncellenemeyen ya da log yükleyemeyen hâlde bırakabilir. Kontrol listesi:
- Endpoint Inventory'deki sayı, envanter listesiyle eşleşiyor; fark varsa nedeni yazılı.
- Her grup beklenen politikayı almış; dışlamalar ve DLP kuralları yerinde.
- Bileşen güncellemeleri tamamlanmış; çevrim dışı görünen cihaz yok.
- Zararsız bir test senaryosunda algılama, bildirim ve log akışı (syslog/SIEM) çalışıyor.
- EDR kullanan gruplarda Endpoint Sensor durumu doğrulanmış.
- Apex One as a Service yolunda güncelleme sonrası görevler tamam: kimlik sağlayıcı (IdP), kullanıcı rolleri, grup ve politikalar, Endpoint Sensor ajanlarının destekle yeniden ilişkilendirilmesi.
Platform tarafındaki XDR ve korelasyon özelliklerini devreye almak bir sonraki adımdır; Trend Vision One çözüm sayfamız bileşenleri özetler.
Eski Apex One konsolu nasıl devreden çıkarılır?
Eski sunucu, yönettiği bütün ajanlar taşındıktan sonra kapatılır. Trend'in Apex One kurulum kılavuzu sunucuyu kaldırmadan önce ajanların taşınmasını ve veritabanı ile yapılandırma dosyalarının yedeklenmesini önerir. Sıra şöyledir:
- Apex One konsolunda yönetilen ajan kalmadığını ya da kalanların bilinçli olarak kapsam dışı bırakıldığını doğrulayın.
- Saklamanız gereken log ve raporları dışa aktarın; saklama ihtiyacı için KVKK teknik tedbirler kontrol listemize bakabilirsiniz.
- Veritabanını ve yapılandırma dosyalarını yedekleyin.
- Sunucuda Start → Programs → Trend Micro Apex One Server → Uninstall Apex One yolunu ya da Denetim Masası'nı kullanın; program yönetici parolasını ister.
- Güvenlik duvarı kurallarını, DNS kayıtlarını, servis hesaplarını ve konsol erişim izinlerini temizleyin; değişikliği belgeleyin.
Sık sorulan sorular
Şirket içi Apex One sunucusu Vision One'a otomatik güncellenebilir mi?
Hayır. Trend'in "Before You Migrate" sayfasına göre Product Instance uygulaması şirket içi Apex One'ı bir Standard Endpoint Protection Manager'a güncellemeyi şu an desteklemiyor. Uç noktalar ve ayarlar, önceden oluşturulmuş bir SEP örneğine elle taşınır: politikalar Settings Export Tool ile, ajanlar Apex One konsolu ya da IPXfer ile.
Taşınan ajanlar Apex One'a geri alınabilir mi?
Vision One konsolundan alınamaz. Trend belgeleri, SEP'e taşınan ajanların kaynak Apex One sunucusuna dönmesi için IPXfer aracının kullanılması gerektiğini yazar. Araç ajanları tek tek taşır ve uç noktada yönetici yetkisi ile ajan kaldırma parolası ister; bu yüzden geri dönüş senaryosunu pilottan önce bir test cihazında denemek mantıklıdır.
Apex One ajanını taşımadan önce kaldırmak gerekiyor mu?
Belgelenmiş yolda hayır. Trend'e göre Vision One Endpoint Security'ye raporlamaya başlayan uç nokta yeni ajan paketini kendiliğinden indirip kurar ve güncelleme sürecini başlatır. Paket boyutu pattern ve ikili dosya güncellemelerine göre değiştiği için güncel boyutu Endpoint Inventory'den bir yükleyici indirerek kontrol etmeniz önerilir.
Apex One as a Service güncellemesi yarıda durdurulabilir mi?
Hayır. Trend bu güncellemeyi kalıcı olarak tanımlar: başladıktan sonra geri alınamaz ve durdurulamaz. Süre, Apex One as a Service örneğinizin yönettiği ajan sayısına bağlıdır; konsol oturumları güncelleme başlar başlamaz kapanır. Bu nedenle Trend mesai dışı bir zaman önerir ve PCI uyum kaygısı olan müşterilerin başlamadan önce satış temsilcisiyle görüşmesini ister.
Geçiş için ağda neler hazırlanmalı?
Ajanlar Vision One ile 4343 numaralı bağlantı noktasında TLS'li HTTPS üzerinden konuşur; bölgenize ait güvenlik duvarı istisnaları da açılmalıdır. Trend bant genişliğini yönetmek için Forward Proxy hizmetli Service Gateway önerir ve proxy ayarlarının taşınmadan önce test edilmesini ister. Ortamınıza özel ağ ve dalga planı için bize ulaşın.
Sonuç
- Şirket içi Apex One'dan geçiş elle yapılır: politika aktarımı, hedef atama ve dalgalar hâlinde ajan taşıma.
- Apex One as a Service güncellemesi kalıcıdır; mesai dışında ve güncelleme sonrası görev listesiyle planlanmalıdır.
- Her cihaz türünün hedefi belgeye göre seçilir: SEP, Server & Workload Protection ya da yalnız sensör.
- Eski sunucu, kapatılana kadar KEV'deki açıklara karşı yamalı ve erişimi kısıtlı kalmalıdır.
Sora Yazılım, Trend Micro ürünlerinde seçim, tedarik, kurulum ve destek hizmeti verir; envanterden eski konsolun kapatılmasına kadar geçiş adımlarını sizinle planlayabiliriz.
Teklif Al · WhatsApp: WhatsApp Destek · Telefon: +90 544 785 21 87 · E-posta: talep@sorayazilim.com
Kaynaklar
- Before You Migrate — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Migrating Agents with the Apex One Server Console — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Migrating Agents with the IPXfer Tool — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Updating Apex One as a Service from the Vision One console — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Evaluate TrendAI Vision One Endpoint Security — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Evaluate Standard Endpoint Protection — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Move agents with the Apex One server console — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Setting up Endpoint Security for new customers — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Protection feature support mapping by platform — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Standard Endpoint Protection system requirements — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Runtime Proxy Settings — TrendAI. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Before Uninstalling the Apex One Server — Apex One SP1 Patch 4 Install Guide. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Uninstalling the Apex One Server Using the Uninstallation Program — Apex One SP1 Install Guide. docs.trendmicro.com (erişim: 7 Ekim 2026)
- Supported and End-of-Life Products and Services (KA-0004690) — TrendAI. success.trendmicro.com (erişim: 7 Ekim 2026)
- Apex One Support Policy (KA-0013579) — Trend Micro. success.trendmicro.com (erişim: 7 Ekim 2026)
- Güvenlik bülteni KA-0020652 (CVE-2025-54948) — Trend Micro, 2025. success.trendmicro.com (erişim: 7 Ekim 2026)
- Güvenlik bülteni KA-0023430 (CVE-2026-34926) — TrendAI, Mayıs 2026. success.trendmicro.com (erişim: 7 Ekim 2026)
- Known Exploited Vulnerabilities Catalog, sürüm 2026.10.04 — CISA (veri dosyası). github.com/cisagov (erişim: 7 Ekim 2026)
- Microsoft Defender Antivirus compatibility — Microsoft Learn. learn.microsoft.com (erişim: 7 Ekim 2026)
- Trend Micro's Enterprise Business is now TrendAI — Trend Micro Newsroom, 23 Mart 2026. newsroom.trendmicro.com (erişim: 7 Ekim 2026)
Bu içerik nasıl hazırlandı?
Hazırlayan: Sora Yazılım Ekibi. Bu içerik yapay zekâ desteğiyle hazırlandı; teknik bilgiler yazıda bağlantısı verilen üretici ve resmî kaynaklarla 7 Ekim 2026 itibarıyla karşılaştırıldı.
İlgili yazılar
- Trend Vision One nedir? — Platformun XDR, risk yönetimi ve lisans modelini anlatan ana rehber.
- Trend Micro Worry-Free mi, Vision One mı? — KOBİ'ler için seçim ölçütleri.
- EDR, XDR ve MDR farkı — Hangi tespit ve müdahale katmanına ihtiyaç duyduğunuzu netleştirir.
