Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Acronis · Yedekleme ve Siber Koruma

Acronis Advanced Email Security

Microsoft 365 ve Google Workspace e-postasını çok motorlu tarayan Cyber Protect Cloud eklentisi.

Kısa cevap

Acronis Advanced Email Security, Cyber Protect Cloud aboneliğine kurumsal e-posta koruması ekleyen bir eklenti pakettir. Gelen iletiler spam filtresi, statik imza analizi, dört URL itibar motoru ve görüntü tanımayla anti-phishing, SPF/DKIM/DMARC anti-spoofing ile Perception Point'in CPU seviyesindeki dinamik tespit teknolojisinden geçer; içerik özyinelemeli açılıp 30 saniyenin altında kontrol edilir.

Acronis Advanced Email Security, Acronis Cyber Protect Cloud aboneliğine kurumsal e-posta koruması ekleyen bir eklenti pakettir. Resmî veri sayfasına göre e-posta içeriği özyinelemeli olarak açılır, birden fazla motorla 30 saniyenin altında kontrol edilir ve ortalama 10 saniye içinde net bir karar (verdict) döner; motorlar arasında Perception Point'in CPU seviyesindeki analiz teknolojisi de bulunur (Acronis Advanced Email Security veri sayfası, 2023). Koruma, ayrı bir konsol açmadan mevcut Acronis yönetim arayüzünden yürütülür.

E-postanın neden hâlâ birinci öncelik olduğunu tehdit verisi gösteriyor. Acronis'in H2 2025 Cyberthreats Report'una göre 2025'in ikinci yarısında dünya genelinde 7.600'den fazla fidye yazılımı kurbanı kamuya açıklandı, kimlik avı e-posta tehditlerinin %83'ünü oluşturdu ve e-posta tabanlı saldırılar bir önceki yıla kıyasla kuruluş başına %16, kullanıcı başına %20 arttı (Acronis Cyberthreats Report H2 2025). Aynı serinin bir önceki baskısı, korumanın ne kadar sızdırdığını da gösteriyor: 1.000.000'dan fazla benzersiz uç noktadan gelen sinyallere dayanan H1 2025 raporunda Microsoft 365 e-posta yedeklerinin %1,47'sinde kötü amaçlı yazılım bulunmuştur (Acronis Cyberthreats Report H1 2025).

Bu ikinci rakam, e-posta güvenliği ile yedeklemenin neden birlikte düşünülmesi gerektiğini özetler: posta kutusuna giren zararlı içerik, kimse fark etmediğinde yedeğe de girer. Acronis Cyber Protect Cloud yedekleme ile temel siber korumayı tek ajanda birleştirir; Acronis Advanced Email Security bunun üzerine iletiyi kullanıcıya ulaşmadan önce duran katmanı ekler. Sora Yazılım olarak paketi Acronis çözüm ailesi içinde lisanslıyor, entegrasyonunu kuruyor, politika ve karantina akışlarını yapılandırıyor ve talep hâlinde yönetilen hizmet modeliyle işletiyoruz.

Acronis Advanced Email Security ne yapar ve hangi saldırı türlerini durdurur?

Kısa cevap: paket, gelen e-postayı tek bir motora değil birbirini tamamlayan bir motor dizisine sokar ve her katman farklı bir saldırı türünü hedefler. Spam filtresi hacimsel gürültüyü ayıklar; statik imza analizi bilinen zararlıyı yakalar; dört URL itibar motoru ile görüntü tanıma birlikte kimlik avı sayfalarını tespit eder; SPF, DKIM ve DMARC kontrolleri gönderen sahteciliğini kapatır; Perception Point'in CPU seviyesindeki dinamik tespit teknolojisi ise bilinen imzası olmayan dosya ve bağlantıları çalıştırarak inceler.

Pratikte en çok değer üreten dört senaryo şunlardır. Birincisi kurumsal e-posta dolandırıcılığı (BEC): zararlı ek veya bağlantı içermeyen, yalnızca ikna diline dayanan sahte yönetici veya tedarikçi talepleri anti-spoofing katmanının konusudur. Resmî veri sayfası bu katmanı, IP itibarı ile SPF, DKIM ve DMARC kayıt kontrollerini makine öğrenmesi algoritmalarıyla birleştirerek sahtecilik, benzer görünen alan adları (look-alike domain) ve görünen ad (display name) aldatmacası gibi yüksüz (payload-less) saldırıları önlemek olarak tanımlar (Acronis, 2023). İkincisi kimlik avı: giriş sayfası taklidi yapan bağlantılar, hem itibar verisi hem görüntü tanıma ile değerlendirilir; markanın giriş ekranını taklit eden ama itibar listesinde henüz yer almayan yeni alan adları bu ikinci katmanda görünür hâle gelir. Üçüncüsü dosya tabanlı saldırılar: arşiv içinde arşiv, parola korumalı dosya veya gömülü nesne gibi kaçınma teknikleri, içeriğin özyinelemeli açılmasıyla aşılır; veri sayfası bu adımı içeriğin tamamının derin taranması olarak tanımlar. Dördüncüsü giden e-posta riski: paket, Microsoft 365 için giden e-posta taramasını da kapsar; ele geçirilmiş bir hesabın kurum adına saldırı yaymasının önüne geçilmesi hedeflenir.

Tespit motorlarını besleyen istihbarat da paketin parçasıdır: resmî veri sayfası altı kaynaklı tehdit istihbaratını paketin eklediği yetenekler arasında sayar. Ayrıca listede bir olay müdahale servisi yer alır; yani tespit sonrası inceleme, ürünün tek başına bıraktığı bir yük olarak konumlandırılmaz.

Tarama ne kadar sürüyor, kullanıcı e-postasını gecikmeli mi alıyor?

Kısa cevap: resmî veri sayfasına göre içerik 30 saniyenin altında kontrol edilir ve ortalama 10 saniye içinde net bir karar döner (Acronis, 2023). Bu, dinamik analiz yapan e-posta güvenlik çözümlerinde kritik bir ölçüttür: analiz ne kadar derinse gecikme o kadar artar; sahada gördüğümüz kadarıyla gecikme kullanıcı deneyimini bozacak düzeye çıktığında dinamik analizin kapsamı daraltılıyor ve koruma zayıflıyor.

Bu ölçütün neden bu kadar önemli olduğunu anlamak için tipik alternatifin ne yaptığına bakmak gerekir. Klasik sanal alan (sandbox) yaklaşımı şüpheli dosyayı izole bir sanal makinede çalıştırır ve zararlının davranış göstermesini bekler; bu bekleme analiz derinliğine göre uzayabildiği için bazı kurulumlarda dosya önce kullanıcıya teslim edilir, karar sonradan gelir ve gerekirse ileti geriye dönük olarak posta kutusundan çekilir. Bu süreler ürüne ve yapılandırmaya göre değiştiğinden burada karşılaştırmalı bir rakam vermiyoruz. Perception Point'in CPU seviyesindeki yaklaşımı ise resmî veri sayfasının ifadesiyle, çalışma zamanında normal yürütme akışından sapmaları belirleyerek tehdidi istismar aşamasında tespit edip engellemeyi hedefler; veri sayfasındaki 30 saniyenin altı tarama ve ortalama 10 saniyede karar değerleri bu tasarımın sonucu olarak sunulur (Acronis, 2023).

Sahada dikkat ettiğimiz nokta şudur: bu süreler resmî veri sayfasının belirttiği değerlerdir ve gerçekleşen süre ileti hacmine, ek boyutuna ve arşiv derinliğine göre değişir. Devreye alma sırasında pilot grupta gerçek trafikle ölçüm yapıyor, gecikme ve yanlış pozitif oranını birlikte değerlendiriyoruz. Kurumun bu sürelere göre bir hizmet seviyesi taahhüdü kurgulaması gerekiyorsa, ölçüm sonuçlarını sözleşme öncesinde paylaşıyoruz.

Paket Cyber Protect Cloud'un standart korumasına tam olarak neler ekliyor?

Kısa cevap: Cyber Protect Cloud'un standart aboneliği uç nokta ve yedekleme tarafını kapsar; e-posta katmanı bu eklentiyle gelir. Resmî veri sayfası paketin eklediği yetenekleri dokuz başlık altında listeler. Aşağıdaki tablo bu listeyi birebir izler.

YetenekNe işe yararAdvanced Email Security
Spam filtresiHacimsel istenmeyen postanın ayıklanmasıPaketle eklenir
Anti-evasion (özyinelemeli açma)Arşiv içinde arşiv ve gömülü nesne gibi kaçınma tekniklerinin aşılması; içerik 30 saniyenin altında kontrol edilirPaketle eklenir
Altı kaynaklı tehdit istihbaratıTespit motorlarının güncel saldırı verisiyle beslenmesiPaketle eklenir
Statik imza analiziBilinen zararlı yazılımın hızlı biçimde elenmesiPaketle eklenir
Anti-phishing: dört URL itibar motoru ve görüntü tanımaKimlik avı bağlantılarının hem itibar verisi hem sayfa görünümü üzerinden yakalanmasıPaketle eklenir
Anti-spoofing: SPF, DKIM, DMARCGönderen sahteciliğinin ve alan adı taklidinin engellenmesiPaketle eklenir
Perception Point CPU seviyesi dinamik tespitİmzası bilinmeyen dosya ve bağlantıların istismar girişimi düzeyinde yakalanmasıPaketle eklenir
Olay müdahale servisiTespit sonrası inceleme ve müdahale desteğiPaketle eklenir
Microsoft 365 için giden e-posta taramasıEle geçirilmiş hesabın kurum adına saldırı yaymasının önlenmesiPaketle eklenir

Tablodaki satırlar Acronis'in kendi Advanced Email Security veri sayfasındaki listeye dayanır (Acronis, 2023). Aynı veri sayfası Microsoft 365 tarafında korumanın API tabanlı provizyonla etkinleştirildiğini, devreye alma süresinin ek yapılandırmaya gerek kalmadan birkaç dakikaya indiğini ve giden e-posta taramasının Microsoft 365 API'si üzerinden yapıldığını belirtir. Microsoft 365 dışındaki posta ortamlarında entegrasyon yöntemi değişebileceği için bunu taahhüt etmeden önce kurumun yapılandırmasını inceleyip Acronis'in güncel dağıtım dokümanına göre netleştiriyoruz. Kurulum yöntemi, mevcut posta akışında kesinti oluşturmadan geçiş planlanabilmesi açısından projenin ilk kararıdır.

Microsoft 365 ve Google Workspace'te e-posta güvenliği ile yedekleme nasıl birbirini tamamlar?

Kısa cevap: e-posta güvenliği iletiyi girişte durdurur, yedekleme ise durduramadığınızda geri dönmenizi sağlar. İkisinin aynı platformda olması, Microsoft 365 e-posta yedeklerinin %1,47'sinde kötü amaçlı yazılım bulunduğunu gösteren veri karşısında anlamlıdır: zararlı içeriğin yedeğe de sızdığı bir dünyada, geri yüklenecek noktanın taranmış olması gerekir.

Acronis tarafında bu iki katman şöyle birleşir. Microsoft 365 ve Google Workspace için cloud-to-cloud yedekleme, resmî dokümantasyonda yalnızca bulut dağıtımında bulunan yetenekler arasında listelenir (Acronis Cyber Protect 16 Web Help). Aynı şekilde Microsoft 365 yedeklerinin anti-malware taraması ile şifreli Microsoft 365 ve Google Workspace arşivlerinde arama da yalnızca bulut tarafında sunulur; şirket içi yönetim sunucusu sütununda bu üç yetenek bulunmaz (Acronis Destek KB 73376, 2025). Google Workspace koruması Gmail posta kutuları, Takvimler, Kişiler, Google Drive ve Shared drive verilerini kapsar; Acronis, şirket başına 5.000 öğeye kadar performans kaybı olmadan korunabileceğini belirtir (Acronis Cyber Protect Cloud kullanıcı kılavuzu).

Şirket içi lisanslarla çalışan kurumlarda kapsam ayrıca lisans sürümüne bağlıdır. Acronis'in resmî lisans bilgi bankasına göre Microsoft 365 ve Google Workspace iş yükleri Standard ve Advanced sürümlerinde yer almaz.

İş yükü tipiStandardAdvancedBackup AdvancedEmail Archiving
Microsoft 365HayırHayırEvetEvet
Google WorkspaceHayırHayırEvetHayır
WorkstationEvetEvetEvetHayır
ServerEvetEvetEvetHayır
Virtual HostEvetEvetEvetHayır

Tablo Acronis'in resmî lisans bilgi bankasındaki iş yükü kapsamını izler (Acronis Destek KB 73387, 2026). Pratik sonuç şudur: Acronis Cyber Protect 16 ile şirket içi bir kurulum işletiyor ve bulut posta kutularınızı da korumak istiyorsanız, lisans sürümünüzün bu iş yüklerini kapsayıp kapsamadığını kontrol etmeniz gerekir. Microsoft 365 aboneliklerinizi bizden alıyorsanız bu iki tarafı tek planlamada birleştiriyoruz. Yedeğin bütünlüğü tarafında ise AES algoritması Galois/Counter (GCM) modunda ve rastgele üretilmiş 256-bit anahtarla çalışır; anahtar, parolanın SHA-2 (256-bit) özeti kullanılarak AES-256 ile şifrelenir ve parola diskte veya yedeklerde hiçbir yerde saklanmaz (Acronis Cyber Protect 16 Web Help).

Kimlik avı neden hâlâ en etkili ilk erişim yolu ve bu ne kadara mal oluyor?

Kısa cevap: çünkü teknik bir açığı değil insanın karar süresini hedefler ve bugün üretilen içerik eskisi kadar kolay ayırt edilmiyor. ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 arasındaki 4.875 olayı incelemiş ve başlıca ilk erişim yollarını kimlik avı (%60) ile zafiyet istismarı (%21,3) olarak belirlemiştir; en çok hedeflenen sektör %38,2 ile kamu yönetimi olmuş, olayların %53,7'si NIS2 Direktifi kapsamındaki temel kuruluşları ilgilendirmiştir (ENISA, 2025).

Kimlik avıyla açılan kapının arkasından çoğunlukla fidye yazılımı geliyor. Acronis'in H2 2025 raporuna göre 2025'in ikinci yarısında 7.600'den fazla fidye yazılımı kurbanı kamuya açıklandı; en aktif gruplar 962 kurbanla Qilin, 726 kurbanla Akira ve 517 kurbanla Cl0p oldu, ABD 3.243 kurbanla ilk sırada yer aldı. Maliyet tarafında ise Mart 2024 – Şubat 2025 arasında ihlal yaşayan 600 kuruluşu inceleyen IBM Cost of a Data Breach Report 2025, küresel ortalama veri ihlali maliyetini 4,44 milyon USD olarak veriyor (2024'te 4,88 milyon USD); şantaj ve fidye yazılımı olaylarının ortalama maliyeti saldırgan tarafından ifşa edildiğinde 5,08 milyon USD'ye çıkıyor ve kuruluşların %63'ü fidye ödemeyi reddediyor (IBM & Ponemon, 2025).

Bu tablo, e-posta katmanının tek başına yeterli olduğu anlamına gelmez. Girişte durdurulamayan bir ileti uç noktada yakalanmalı, uç noktada da yakalanamazsa temiz bir yedekten geri dönülebilmelidir. Bu nedenle Advanced Email Security'yi çoğu projede Acronis Advanced Security + EDR ile birlikte konumlandırıyoruz: e-posta katmanında engellenemeyen bir ek uç noktada yakalandığında olay, saldırı zinciri üzerinden e-posta kayıtlarıyla birlikte değerlendirilebilir. Zafiyet istismarının ikinci başlıca giriş yolu olduğu düşünüldüğünde, yama tarafını da aynı konsola taşıyan Acronis Advanced Management eklentisi üçüncü halkayı tamamlar.

Acronis Advanced Email Security ile Trend Micro Email Security ve FortiMail arasında nasıl seçim yapılır?

Kısa cevap: seçim, e-posta güvenliğinin hangi platformun parçası olmasını istediğinize göre yapılır. Acronis, e-posta korumasını yedekleme ve siber koruma platformunun bir katmanı olarak sunar; Trend Micro, kendi tehdit istihbaratı ve güvenlik platformunun içinde konumlandırır; Fortinet ise e-posta güvenliğini Security Fabric mimarisinin bir bileşeni olarak ele alır. Üçü de meşru tercihtir; doğru cevap kurumun hangi platforma yatırım yaptığına ve e-posta korumasını hangi ekibin işleteceğine bağlıdır.

KriterAcronis Advanced Email SecurityTrend Micro Email SecurityFortinet FortiMail
Birincil konumYedekleme ve siber koruma platformunun e-posta katmanıTrend Micro güvenlik platformunun e-posta bileşeniFortinet Security Fabric içinde e-posta güvenliği
KonsolMevcut Acronis Cyber Protect konsolu; ayrı konsol açılmazTrend Micro yönetim arayüzüFortinet yönetim arayüzü
Yedeklemeyle bütünleşmeDoğrudan: posta kutusu yedeği ve e-posta koruması aynı platformdaYedekleme bileşeni içermezYedekleme bileşeni içermez
Dinamik tespit yaklaşımıPerception Point CPU seviyesi tespit; içerik 30 saniyenin altında kontrol edilir, ortalama 10 saniyede karar dönerPlatformun kendi analiz ve istihbarat altyapısıFortinet'in kendi analiz ve istihbarat altyapısı
Tipik tercih nedeniYedekleme zaten Acronis'te; e-postayı ayrı sözleşme ve ayrı konsol açmadan korumakUç nokta ve sunucu güvenliği zaten Trend Micro'da yönetiliyorsa bütünlükAğ güvenliği Fortinet ile yönetiliyorsa aynı mimaride kalmak

Sahada üç kalıp görüyoruz. Güvenlik yatırımı ağ tarafında yoğunlaşmış ve e-posta korumasını ağ ekibinin işleteceği kurumlarda FortiMail doğal tercihtir. Uç nokta ve sunucu güvenliği Trend Micro ile yönetiliyorsa e-posta katmanının da aynı platformda kalması için Trend Micro Email Security değerlendirilir. Uç noktada Bitdefender kullanan kurumlar için Bitdefender GravityZone Email Security aynı mantıkla konumlanır. Acronis Advanced Email Security ise özellikle yedekleme ve siber korumayı zaten Acronis üzerinde toplamış, ayrı bir güvenlik ekibi bulunmayan ve sözleşme sayısını artırmak istemeyen kurumlarda öne çıkar. Bu ürünlerin birbirini dışlamadığını da belirtelim: e-posta koruması bir üründe, posta kutusu yedeği başka bir üründe olabilir.

KVKK, veri yerleşimi ve devreye alma: e-posta güvenliği projesini nasıl planlıyoruz?

Kısa cevap: KVKK belirli bir ürün adı zorunlu kılmaz, veri sorumlusundan uygun teknik ve idari tedbirleri almasını bekler; e-posta kaynaklı bir olayda hem önleme hem geri dönüş kabiliyeti bu tedbirlerin parçasıdır. Kişisel Verileri Koruma Kurumu'nun Kişisel Veri Güvenliği Rehberi'nin "Kişisel Verilerin Yedeklenmesi" bölümü, verilerin zarar görmesi, yok olması veya çalınması hâlinde veri sorumlusunun yedeklenen verileri kullanarak en kısa sürede faaliyete geçmesi gerektiğini; fidye yazılımlarına karşı yedekleme stratejileri geliştirilmesini; yedeklenen kişisel verilere yalnızca sistem yöneticisinin erişebilmesini ve veri seti yedeklerinin ağ dışında tutulmasını belirtir (KVKK Kişisel Veri Güvenliği Rehberi).

E-posta koruması bu çerçevede iki noktada işe yarar: karantina ve tespit kayıtları, hangi iletinin neden engellendiğini gösteren bir denetim izi üretir; giden e-posta taraması ise ele geçirilmiş bir hesap üzerinden kişisel veri sızmasını sınırlar. Veri yerleşimi tarafında Acronis'in resmî veri merkezi listesinde İstanbul da yer alır (Acronis Cyber Cloud Data Centers); posta kutusu yedeklerinin nerede tutulacağı bu nedenle proje başında karara bağlanabilir bir konudur. Ayrıca Eylül 2024'ten itibaren tüm Acronis-hosted depolamalarda, tüm Partner ve Customer kiracılarında 14 gün saklama süreli Governance mode değiştirilemez depolama varsayılan olarak etkindir (Acronis Cyber Protect 16 Web Help).

Devreye alma yaklaşımımız şu adımlardan oluşur: mevcut e-posta ortamının ve varsa hâlihazırdaki e-posta güvenlik çözümünün incelenmesi, entegrasyon yönteminin Acronis'in güncel dağıtım dokümanına göre belirlenmesi, SPF, DKIM ve DMARC kayıtlarının denetlenmesi ve eksiklerin tamamlanması, pilot kullanıcı grubunda gerçek trafikle gecikme ve yanlış pozitif ölçümü, karantina politikalarının ve kullanıcı bildirim akışının tanımlanması, yöneticiler ve finans gibi yüksek riskli gruplar için sıkılaştırılmış kural setinin kurulması, giden e-posta taramasının etkinleştirilmesi ve raporlama takviminin oluşturulmasıdır. E-posta kimlik doğrulama kayıtları, DNS yönetimi ve entegrasyon tarafındaki daha geniş ihtiyaçlar için DevOps ve altyapı hizmetlerimiz devreye girer.

Acronis Advanced Email Security'nin kurumunuza uygun olup olmadığını, mevcut e-posta ortamınızı ve yedekleme yatırımınızı dikkate alarak birlikte değerlendirelim. Posta kutusu sayınızı, e-posta sağlayıcınızı ve varsa mevcut güvenlik çözümünüzü paylaşın; lisans kapsamını, entegrasyon yöntemini ve devreye alma planını içeren bir teklif hazırlayalım. İletişim sayfamızdan bize ulaşın — Türkçe teknik destek ve kurulum sonrası işletme desteği dâhil çalışıyoruz.

Öne çıkan özellikler

Ne sunar?

  • Spam filtresi ile hacimsel istenmeyen postanın girişte ayıklanması
  • Anti-evasion: içeriğin özyinelemeli açılması; içerik 30 saniyenin altında kontrol edilir
  • Perception Point CPU seviyesinde dinamik tespit ile imzası bilinmeyen dosya ve bağlantıların yakalanması
  • Statik imza analiziyle bilinen zararlı yazılımın hızlı elenmesi
  • Anti-phishing: dört URL itibar motoru ve görüntü tanımanın birlikte çalışması
  • Anti-spoofing: IP itibarı ve makine öğrenmesi algoritmalarıyla birleşen SPF, DKIM ve DMARC kontrolleri; benzer görünen alan adı ve görünen ad aldatmacasının tespiti
  • Altı kaynaklı tehdit istihbaratıyla beslenen tespit motorları
  • Microsoft 365 için giden e-posta taraması ve ele geçirilmiş hesap riskinin sınırlanması
  • Olay müdahale servisi: tespit sonrası inceleme ve müdahale desteği
  • Resmî veri sayfasının hedeflediği tehdit türleri: spam, kimlik avı, kurumsal e-posta dolandırıcılığı (BEC), hesap ele geçirme (ATO), zararlı yazılım, APT ve sıfır gün saldırıları
  • Mevcut Acronis Cyber Protect konsolundan yönetim; ayrı bir güvenlik konsolu açılmaz
  • Microsoft 365 ve Google Workspace posta kutusu yedeğiyle aynı platformda konumlanma
Teknik Özet

Önemli teknik veriler

Ürün tipi
Acronis Cyber Protect Cloud eklenti paketi; bağımsız kurulan ayrı bir ürün değildir
Ön koşul
Aktif Acronis Cyber Protect Cloud aboneliği
Tarama süresi
Resmî veri sayfasına göre içerik özyinelemeli açılıp 30 saniyenin altında kontrol edilir; ortalama 10 saniye içinde net bir karar (verdict) döner
Tespit motorları
Spam filtresi, statik imza analizi, dört URL itibar motoru ve görüntü tanıma, IP itibarı ve makine öğrenmesiyle birlikte SPF/DKIM/DMARC anti-spoofing, Perception Point CPU seviyesi dinamik tespit
Tehdit istihbaratı
Resmî veri sayfasına göre altı kaynaklı tehdit istihbaratı
Giden e-posta
Microsoft 365 için giden e-posta taraması paketin eklediği yetenekler arasındadır
Olay müdahale
Resmî veri sayfasında paketin eklediği yetenekler arasında olay müdahale servisi listelenir
Entegrasyon yöntemi
Resmî veri sayfasına göre Microsoft 365 tarafında API tabanlı provizyonla etkinleştirilir ve devreye alma ek yapılandırma gerektirmeden birkaç dakika sürer; diğer posta ortamlarında yöntem kurulum öncesinde Acronis'in güncel dağıtım dokümanına göre netleştirilir
Tamamlayıcı yedekleme
Microsoft 365 ve Google Workspace cloud-to-cloud yedekleme, M365 yedeklerinin anti-malware taraması ve şifreli M365/Google Workspace arşivlerinde arama yalnızca bulut dağıtımında sunulur (Acronis KB 73376)
Google Workspace kapsamı
Gmail posta kutuları, Takvimler, Kişiler, Google Drive ve Shared drive; şirket başına 5.000 öğeye kadar performans kaybı olmadan korunur
Veri yerleşimi
Acronis'in resmî veri merkezi listesinde İstanbul (Türkiye) yer alır
Lisanslama
Cyber Protect Cloud üzerine eklenti olarak lisanslanır. Kapsam ve teklif için bizimle iletişime geçin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans ve profesyonel hizmetler

Ödeme talimatı taklidi (BEC) girişimlerinin durdurulması

Kurumsal e-posta dolandırıcılığı zararlı ek içermediği için klasik imza taramasını atlar; risk, sahte bir yönetici veya tedarikçi talimatının muhasebeye ulaşmasıdır. Resmî veri sayfasına göre anti-spoofing katmanı IP itibarı ve makine öğrenmesi algoritmalarını SPF, DKIM ve DMARC kayıt kontrolleriyle birleştirerek sahtecilik, benzer görünen alan adları ve görünen ad aldatmacası gibi yüksüz saldırıları hedefler. Finans ve satın alma ekipleri için sıkılaştırılmış kural setleri tanımlanarak yüksek riskli gruplarda eşik düşürülür.

Üretim

Tedarik zinciri yazışması üzerinden gelen zararlı eklerin engellenmesi

Üretimde günlük yazışmanın büyük bölümü sipariş, irsaliye ve teklif ekleriyle yürür; bu da arşiv içinde arşiv veya parola korumalı dosya gibi kaçınma tekniklerine geniş alan açar. İçeriğin özyinelemeli açılması bu teknikleri aşar. Acronis'in H1 2025 verisine göre üretim, 2025'in ilk çeyreğinde tüm vakaların %15'iyle en çok hedeflenen sektördü; e-posta bu vakaların yaygın başlangıç noktasıdır.

Kamu ve yerel yönetim

En çok hedeflenen sektörde kimlik avı zincirinin ilk halkasını kesmek

ENISA Threat Landscape 2025'e göre kamu yönetimi %38,2 ile en çok hedeflenen sektördür ve kimlik avı %60 ile başlıca ilk erişim yoludur. Dört URL itibar motoru ile görüntü tanımanın birlikte çalışması, itibar listesinde henüz yer almayan yeni sahte giriş sayfalarını da yakalanabilir kılar. Karantina kayıtları, alınan tedbirin denetimde gösterilebilir kanıtını üretir.

Sağlık

Özel nitelikli veri barındıran posta kutularında giden e-posta riski

Hasta verisi içeren yazışmalarda risk yalnızca gelen iletide değil, ele geçirilmiş bir hesabın kurum adına yaydığı iletidedir. Microsoft 365 için giden e-posta taraması bu riski sınırlar. KVKK'nın Kişisel Veri Güvenliği Rehberi veri sorumlusundan uygun teknik tedbirleri beklediği için, e-posta katmanındaki tespit kayıtları ile posta kutusu yedeği birlikte değerlendirilir.

Eğitim

Geniş ve değişken kullanıcı tabanında ölçeklenebilir koruma

Okul ve üniversitelerde her dönem değişen binlerce hesap, kullanıcı eğitimine dayalı savunmayı zorlaştırır. Bu ortamlarda korumanın kullanıcı davranışından bağımsız çalışması gerekir. Otomatik tarama ve karantina akışı, personel ile öğrenci gruplarına farklı politikalar uygulanarak kurulur; yönetim tek konsoldan yürütüldüğü için sınırlı BT kadrosuyla işletilebilir.

MSP ve yönetilen hizmet

Çok kiracılı ortamda e-postayı yedekle aynı sözleşmede sunmak

Yönetilen hizmet sağlayıcıları için ayrı bir e-posta güvenliği ürünü, ek tedarikçi, ek konsol ve ek eğitim yükü demektir. Acronis modelinde e-posta koruması aynı kiracı yapısı üzerinden müşteri bazında açılıp kapatılır; politikalar şablon olarak çoğaltılır. Sora Yazılım bu senaryolarda kiracı mimarisinin kurulumunda ve raporlama akışlarının standartlaştırılmasında rol alır.

Kimler için uygundur?

Microsoft 365 veya Google Workspace kullanan, e-posta korumasını ayrı bir konsol ve ayrı bir sözleşme açmadan güçlendirmek isteyen ve yedeklemeyi zaten Acronis üzerinde toplamış orta ölçekli kurumlar; kurumsal e-posta dolandırıcılığı riski yüksek finans ve satın alma süreçleri olan şirketler, kimlik avının başlıca giriş yolu olduğu kamu kurumları, geniş kullanıcı tabanlı eğitim kuruluşları ile müşterilerine e-posta güvenliğini yedeklemeyle aynı sözleşmede sunmak isteyen yönetilen hizmet sağlayıcıları.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

Acronis Advanced Email Security bağımsız bir ürün olarak satın alınabilir mi?
Hayır. Paket, Acronis Cyber Protect Cloud üzerine eklenen bir modüldür ve mevcut Acronis yönetim konsolundan yürütülür. Acronis kullanmayan bir kurumda önce Cyber Protect Cloud aboneliğinin devreye alınması, ardından e-posta korumasının etkinleştirilmesi gerekir. Bu yapı, ayrı bir güvenlik konsolu ve ayrı bir sözleşme açma ihtiyacını ortadan kaldırır.
Tarama ne kadar sürüyor, kullanıcı postasını geç mi alıyor?
Acronis'in resmî veri sayfasına göre e-posta içeriği özyinelemeli olarak açılıp birden fazla motorla 30 saniyenin altında kontrol edilir ve ortalama 10 saniye içinde net bir karar döner. Gerçekleşen süre ileti hacmine, ek boyutuna ve arşiv derinliğine göre değişir; devreye alma sırasında pilot grupta gerçek trafikle ölçüm yapıyoruz.
Perception Point teknolojisi klasik sandbox'tan nasıl farklı?
Klasik sanal alan yaklaşımı şüpheli dosyayı izole bir makinede çalıştırır ve zararlının davranış göstermesini bekler; bu bekleme analiz derinliğine göre uzayabilir. Perception Point'in CPU seviyesindeki yaklaşımı ise resmî veri sayfasının ifadesiyle çalışma zamanında normal yürütme akışından sapmaları belirleyerek tehdidi istismar aşamasında engellemeyi hedefler. Veri sayfasındaki 30 saniyenin altı tarama ve ortalama 10 saniyede karar değerleri bu tasarımın sonucu olarak sunulur.
Paket standart Cyber Protect Cloud aboneliğine tam olarak neler ekliyor?
Resmî veri sayfasına göre dokuz başlık: spam filtresi, özyinelemeli açmaya dayalı anti-evasion, altı kaynaklı tehdit istihbaratı, statik imza analizi, dört URL itibar motoru ve görüntü tanımayla anti-phishing, SPF/DKIM/DMARC anti-spoofing, Perception Point CPU seviyesi dinamik tespit, olay müdahale servisi ve Microsoft 365 için giden e-posta taraması.
Entegrasyon nasıl kuruluyor, posta akışı değişiyor mu?
Resmî veri sayfası Microsoft 365 tarafında korumanın API tabanlı provizyonla etkinleştirildiğini ve devreye almanın ek yapılandırmaya gerek kalmadan birkaç dakika sürdüğünü belirtir; giden e-posta taraması da Microsoft 365 API'si üzerinden yapılır. Microsoft 365 dışındaki ortamlarda yöntemi taahhüt etmiyoruz: kurulum öncesinde yapılandırmanızı inceleyip Acronis'in güncel dağıtım dokümanına göre netleştiriyor, mevcut posta akışında kesinti oluşturmayacak bir geçiş planı çıkarıyoruz.
Kimlik avı bağlantıları nasıl tespit ediliyor?
İki katman birlikte çalışır. Dört URL itibar motoru bağlantının bilinen kötü niyetli adres listelerindeki durumunu değerlendirir; görüntü tanıma ise sayfanın görsel olarak tanınmış bir markanın giriş ekranını taklit edip etmediğine bakar. İkinci katman özellikle itibar listelerine henüz girmemiş, yeni oluşturulmuş sahte alan adlarında belirleyici olur.
Kurumsal e-posta dolandırıcılığı (BEC) yakalanabiliyor mu?
BEC iletileri zararlı ek veya bağlantı içermediği için imza taramasını atlar; tespit bu nedenle anti-spoofing katmanına düşer. Resmî veri sayfası bu katmanı, IP itibarı ve makine öğrenmesi algoritmalarıyla birlikte SPF, DKIM ve DMARC kayıt kontrolleri olarak tanımlar ve sahtecilik, benzer görünen alan adları ile görünen ad aldatmacasını kapsadığını belirtir. Kontrollerin etkin olması için kurumun kendi DNS kayıtlarının doğru yapılandırılmış olması şarttır; devreye alma sırasında bu kayıtları denetleyip eksikleri tamamlıyoruz.
Giden e-posta da taranıyor mu?
Resmî veri sayfası Microsoft 365 için giden e-posta taramasını paketin eklediği yetenekler arasında listeler. Bunun amacı, ele geçirilmiş bir hesabın kurum adına kimlik avı veya zararlı içerik yaymasını sınırlamaktır. Kişisel veri barındıran yazışmalarda bu katman, dışarıya çıkan içeriğin denetlenmesi açısından da değerlidir.
E-posta güvenliği varken posta kutusu yedeğine hâlâ gerek var mı?
Evet. Acronis'in H1 2025 raporuna göre Microsoft 365 e-posta yedeklerinin %1,47'sinde kötü amaçlı yazılım bulunmuştur; yani zararlı içerik yedeğe de girebiliyor. Ayrıca yedek yalnızca zararlıya karşı değil, yanlışlıkla silme, hesap kapatma ve saklama yükümlülükleri için de gereklidir. İkisini aynı platformda tutmak geri dönüş kararını hızlandırır.
Şirket içi Cyber Protect kurulumumuzda Microsoft 365 postalarını koruyabilir miyiz?
Cloud-to-cloud yedekleme, Microsoft 365 yedeklerinin anti-malware taraması ve şifreli M365/Google Workspace arşivlerinde arama Acronis'in resmî kaynaklarında yalnızca bulut dağıtımına özel yetenekler olarak listelenir. Ayrıca lisans bilgi bankasına göre Microsoft 365 ve Google Workspace iş yükleri Standard ve Advanced sürümlerinde kapsanmaz; Backup Advanced gerekir.
Google Workspace tarafında kapsam nedir?
Acronis'in Google Workspace koruması Gmail posta kutuları, Takvimler, Kişiler, Google Drive ve Shared drive verilerini kapsar. Resmî kullanıcı kılavuzu şirket başına 5.000 öğeye kadar performans kaybı olmadan korunabileceğini belirtir. Daha büyük ortamlarda kapsam ve zamanlama planlamasını bu sınırı dikkate alarak yapıyoruz.
Trend Micro Email Security veya FortiMail yerine neden Acronis?
Üçü de olgun seçeneklerdir; ayrım platform bütünlüğündedir. Ağ güvenliği Fortinet ile yönetiliyorsa FortiMail, uç nokta ve sunucu güvenliği Trend Micro'daysa Trend Micro Email Security aynı mimaride kalmayı sağlar. Yedekleme ve siber koruma zaten Acronis üzerindeyse, e-postayı ayrı sözleşme ve ayrı konsol açmadan korumak Acronis lehine bir gerekçedir.
Yanlış pozitifler nasıl yönetiliyor?
Karantina politikaları ve kullanıcı bildirim akışı devreye alma sırasında tanımlanır: hangi kategorinin doğrudan engelleneceği, hangisinin karantinaya alınıp kullanıcıya bildirileceği ve serbest bırakma yetkisinin kimde olacağı kararlaştırılır. Pilot grupta gerçek trafikle ölçüm yaparak eşikleri ayarlıyor, yüksek riskli departmanlarda daha sıkı kural setleri uyguluyoruz.
KVKK açısından e-posta güvenliği zorunlu mu?
KVKK belirli bir ürün adı zorunlu kılmaz; veri sorumlusundan uygun teknik ve idari tedbirleri almasını bekler. Kurumun Kişisel Veri Güvenliği Rehberi, zarar hâlinde yedeklerle en kısa sürede faaliyete geçilmesini ve fidye yazılımlarına karşı strateji geliştirilmesini belirtir. E-posta katmanı bu tedbirlerin önleyici tarafını, tespit ve karantina kayıtları ise kanıtlanabilir tarafını üretir.
Lisanslama nasıl yapılıyor ve maliyet neye göre değişiyor?
Paket, Cyber Protect Cloud üzerine eklenti olarak lisanslanır ve aktif bir abonelik gerektirir. Maliyet; korunacak posta kutusu sayısı, e-posta ortamı, birlikte alınan yedekleme kapsamı, depolama kotası ve saklama süreleri gibi kalemlere göre değişir. Posta kutusu sayınızı ve sağlayıcınızı paylaşmanız hâlinde kapsamı netleştirip teklif hazırlıyoruz; iletişim sayfamızdan bize ulaşabilirsiniz.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

AcronisAcronis Advanced Email Security
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

Acronis Advanced Email Security lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek