Acronis Advanced Email Security, Acronis Cyber Protect Cloud aboneliğine kurumsal e-posta koruması ekleyen bir eklenti pakettir. Resmî veri sayfasına göre e-posta içeriği özyinelemeli olarak açılır, birden fazla motorla 30 saniyenin altında kontrol edilir ve ortalama 10 saniye içinde net bir karar (verdict) döner; motorlar arasında Perception Point'in CPU seviyesindeki analiz teknolojisi de bulunur (Acronis Advanced Email Security veri sayfası, 2023). Koruma, ayrı bir konsol açmadan mevcut Acronis yönetim arayüzünden yürütülür.
E-postanın neden hâlâ birinci öncelik olduğunu tehdit verisi gösteriyor. Acronis'in H2 2025 Cyberthreats Report'una göre 2025'in ikinci yarısında dünya genelinde 7.600'den fazla fidye yazılımı kurbanı kamuya açıklandı, kimlik avı e-posta tehditlerinin %83'ünü oluşturdu ve e-posta tabanlı saldırılar bir önceki yıla kıyasla kuruluş başına %16, kullanıcı başına %20 arttı (Acronis Cyberthreats Report H2 2025). Aynı serinin bir önceki baskısı, korumanın ne kadar sızdırdığını da gösteriyor: 1.000.000'dan fazla benzersiz uç noktadan gelen sinyallere dayanan H1 2025 raporunda Microsoft 365 e-posta yedeklerinin %1,47'sinde kötü amaçlı yazılım bulunmuştur (Acronis Cyberthreats Report H1 2025).
Bu ikinci rakam, e-posta güvenliği ile yedeklemenin neden birlikte düşünülmesi gerektiğini özetler: posta kutusuna giren zararlı içerik, kimse fark etmediğinde yedeğe de girer. Acronis Cyber Protect Cloud yedekleme ile temel siber korumayı tek ajanda birleştirir; Acronis Advanced Email Security bunun üzerine iletiyi kullanıcıya ulaşmadan önce duran katmanı ekler. Sora Yazılım olarak paketi Acronis çözüm ailesi içinde lisanslıyor, entegrasyonunu kuruyor, politika ve karantina akışlarını yapılandırıyor ve talep hâlinde yönetilen hizmet modeliyle işletiyoruz.
Acronis Advanced Email Security ne yapar ve hangi saldırı türlerini durdurur?
Kısa cevap: paket, gelen e-postayı tek bir motora değil birbirini tamamlayan bir motor dizisine sokar ve her katman farklı bir saldırı türünü hedefler. Spam filtresi hacimsel gürültüyü ayıklar; statik imza analizi bilinen zararlıyı yakalar; dört URL itibar motoru ile görüntü tanıma birlikte kimlik avı sayfalarını tespit eder; SPF, DKIM ve DMARC kontrolleri gönderen sahteciliğini kapatır; Perception Point'in CPU seviyesindeki dinamik tespit teknolojisi ise bilinen imzası olmayan dosya ve bağlantıları çalıştırarak inceler.
Pratikte en çok değer üreten dört senaryo şunlardır. Birincisi kurumsal e-posta dolandırıcılığı (BEC): zararlı ek veya bağlantı içermeyen, yalnızca ikna diline dayanan sahte yönetici veya tedarikçi talepleri anti-spoofing katmanının konusudur. Resmî veri sayfası bu katmanı, IP itibarı ile SPF, DKIM ve DMARC kayıt kontrollerini makine öğrenmesi algoritmalarıyla birleştirerek sahtecilik, benzer görünen alan adları (look-alike domain) ve görünen ad (display name) aldatmacası gibi yüksüz (payload-less) saldırıları önlemek olarak tanımlar (Acronis, 2023). İkincisi kimlik avı: giriş sayfası taklidi yapan bağlantılar, hem itibar verisi hem görüntü tanıma ile değerlendirilir; markanın giriş ekranını taklit eden ama itibar listesinde henüz yer almayan yeni alan adları bu ikinci katmanda görünür hâle gelir. Üçüncüsü dosya tabanlı saldırılar: arşiv içinde arşiv, parola korumalı dosya veya gömülü nesne gibi kaçınma teknikleri, içeriğin özyinelemeli açılmasıyla aşılır; veri sayfası bu adımı içeriğin tamamının derin taranması olarak tanımlar. Dördüncüsü giden e-posta riski: paket, Microsoft 365 için giden e-posta taramasını da kapsar; ele geçirilmiş bir hesabın kurum adına saldırı yaymasının önüne geçilmesi hedeflenir.
Tespit motorlarını besleyen istihbarat da paketin parçasıdır: resmî veri sayfası altı kaynaklı tehdit istihbaratını paketin eklediği yetenekler arasında sayar. Ayrıca listede bir olay müdahale servisi yer alır; yani tespit sonrası inceleme, ürünün tek başına bıraktığı bir yük olarak konumlandırılmaz.
Tarama ne kadar sürüyor, kullanıcı e-postasını gecikmeli mi alıyor?
Kısa cevap: resmî veri sayfasına göre içerik 30 saniyenin altında kontrol edilir ve ortalama 10 saniye içinde net bir karar döner (Acronis, 2023). Bu, dinamik analiz yapan e-posta güvenlik çözümlerinde kritik bir ölçüttür: analiz ne kadar derinse gecikme o kadar artar; sahada gördüğümüz kadarıyla gecikme kullanıcı deneyimini bozacak düzeye çıktığında dinamik analizin kapsamı daraltılıyor ve koruma zayıflıyor.
Bu ölçütün neden bu kadar önemli olduğunu anlamak için tipik alternatifin ne yaptığına bakmak gerekir. Klasik sanal alan (sandbox) yaklaşımı şüpheli dosyayı izole bir sanal makinede çalıştırır ve zararlının davranış göstermesini bekler; bu bekleme analiz derinliğine göre uzayabildiği için bazı kurulumlarda dosya önce kullanıcıya teslim edilir, karar sonradan gelir ve gerekirse ileti geriye dönük olarak posta kutusundan çekilir. Bu süreler ürüne ve yapılandırmaya göre değiştiğinden burada karşılaştırmalı bir rakam vermiyoruz. Perception Point'in CPU seviyesindeki yaklaşımı ise resmî veri sayfasının ifadesiyle, çalışma zamanında normal yürütme akışından sapmaları belirleyerek tehdidi istismar aşamasında tespit edip engellemeyi hedefler; veri sayfasındaki 30 saniyenin altı tarama ve ortalama 10 saniyede karar değerleri bu tasarımın sonucu olarak sunulur (Acronis, 2023).
Sahada dikkat ettiğimiz nokta şudur: bu süreler resmî veri sayfasının belirttiği değerlerdir ve gerçekleşen süre ileti hacmine, ek boyutuna ve arşiv derinliğine göre değişir. Devreye alma sırasında pilot grupta gerçek trafikle ölçüm yapıyor, gecikme ve yanlış pozitif oranını birlikte değerlendiriyoruz. Kurumun bu sürelere göre bir hizmet seviyesi taahhüdü kurgulaması gerekiyorsa, ölçüm sonuçlarını sözleşme öncesinde paylaşıyoruz.
Paket Cyber Protect Cloud'un standart korumasına tam olarak neler ekliyor?
Kısa cevap: Cyber Protect Cloud'un standart aboneliği uç nokta ve yedekleme tarafını kapsar; e-posta katmanı bu eklentiyle gelir. Resmî veri sayfası paketin eklediği yetenekleri dokuz başlık altında listeler. Aşağıdaki tablo bu listeyi birebir izler.
| Yetenek | Ne işe yarar | Advanced Email Security |
|---|
| Spam filtresi | Hacimsel istenmeyen postanın ayıklanması | Paketle eklenir |
| Anti-evasion (özyinelemeli açma) | Arşiv içinde arşiv ve gömülü nesne gibi kaçınma tekniklerinin aşılması; içerik 30 saniyenin altında kontrol edilir | Paketle eklenir |
| Altı kaynaklı tehdit istihbaratı | Tespit motorlarının güncel saldırı verisiyle beslenmesi | Paketle eklenir |
| Statik imza analizi | Bilinen zararlı yazılımın hızlı biçimde elenmesi | Paketle eklenir |
| Anti-phishing: dört URL itibar motoru ve görüntü tanıma | Kimlik avı bağlantılarının hem itibar verisi hem sayfa görünümü üzerinden yakalanması | Paketle eklenir |
| Anti-spoofing: SPF, DKIM, DMARC | Gönderen sahteciliğinin ve alan adı taklidinin engellenmesi | Paketle eklenir |
| Perception Point CPU seviyesi dinamik tespit | İmzası bilinmeyen dosya ve bağlantıların istismar girişimi düzeyinde yakalanması | Paketle eklenir |
| Olay müdahale servisi | Tespit sonrası inceleme ve müdahale desteği | Paketle eklenir |
| Microsoft 365 için giden e-posta taraması | Ele geçirilmiş hesabın kurum adına saldırı yaymasının önlenmesi | Paketle eklenir |
Tablodaki satırlar Acronis'in kendi Advanced Email Security veri sayfasındaki listeye dayanır (Acronis, 2023). Aynı veri sayfası Microsoft 365 tarafında korumanın API tabanlı provizyonla etkinleştirildiğini, devreye alma süresinin ek yapılandırmaya gerek kalmadan birkaç dakikaya indiğini ve giden e-posta taramasının Microsoft 365 API'si üzerinden yapıldığını belirtir. Microsoft 365 dışındaki posta ortamlarında entegrasyon yöntemi değişebileceği için bunu taahhüt etmeden önce kurumun yapılandırmasını inceleyip Acronis'in güncel dağıtım dokümanına göre netleştiriyoruz. Kurulum yöntemi, mevcut posta akışında kesinti oluşturmadan geçiş planlanabilmesi açısından projenin ilk kararıdır.
Microsoft 365 ve Google Workspace'te e-posta güvenliği ile yedekleme nasıl birbirini tamamlar?
Kısa cevap: e-posta güvenliği iletiyi girişte durdurur, yedekleme ise durduramadığınızda geri dönmenizi sağlar. İkisinin aynı platformda olması, Microsoft 365 e-posta yedeklerinin %1,47'sinde kötü amaçlı yazılım bulunduğunu gösteren veri karşısında anlamlıdır: zararlı içeriğin yedeğe de sızdığı bir dünyada, geri yüklenecek noktanın taranmış olması gerekir.
Acronis tarafında bu iki katman şöyle birleşir. Microsoft 365 ve Google Workspace için cloud-to-cloud yedekleme, resmî dokümantasyonda yalnızca bulut dağıtımında bulunan yetenekler arasında listelenir (Acronis Cyber Protect 16 Web Help). Aynı şekilde Microsoft 365 yedeklerinin anti-malware taraması ile şifreli Microsoft 365 ve Google Workspace arşivlerinde arama da yalnızca bulut tarafında sunulur; şirket içi yönetim sunucusu sütununda bu üç yetenek bulunmaz (Acronis Destek KB 73376, 2025). Google Workspace koruması Gmail posta kutuları, Takvimler, Kişiler, Google Drive ve Shared drive verilerini kapsar; Acronis, şirket başına 5.000 öğeye kadar performans kaybı olmadan korunabileceğini belirtir (Acronis Cyber Protect Cloud kullanıcı kılavuzu).
Şirket içi lisanslarla çalışan kurumlarda kapsam ayrıca lisans sürümüne bağlıdır. Acronis'in resmî lisans bilgi bankasına göre Microsoft 365 ve Google Workspace iş yükleri Standard ve Advanced sürümlerinde yer almaz.
| İş yükü tipi | Standard | Advanced | Backup Advanced | Email Archiving |
|---|
| Microsoft 365 | Hayır | Hayır | Evet | Evet |
| Google Workspace | Hayır | Hayır | Evet | Hayır |
| Workstation | Evet | Evet | Evet | Hayır |
| Server | Evet | Evet | Evet | Hayır |
| Virtual Host | Evet | Evet | Evet | Hayır |
Tablo Acronis'in resmî lisans bilgi bankasındaki iş yükü kapsamını izler (Acronis Destek KB 73387, 2026). Pratik sonuç şudur: Acronis Cyber Protect 16 ile şirket içi bir kurulum işletiyor ve bulut posta kutularınızı da korumak istiyorsanız, lisans sürümünüzün bu iş yüklerini kapsayıp kapsamadığını kontrol etmeniz gerekir. Microsoft 365 aboneliklerinizi bizden alıyorsanız bu iki tarafı tek planlamada birleştiriyoruz. Yedeğin bütünlüğü tarafında ise AES algoritması Galois/Counter (GCM) modunda ve rastgele üretilmiş 256-bit anahtarla çalışır; anahtar, parolanın SHA-2 (256-bit) özeti kullanılarak AES-256 ile şifrelenir ve parola diskte veya yedeklerde hiçbir yerde saklanmaz (Acronis Cyber Protect 16 Web Help).
Kimlik avı neden hâlâ en etkili ilk erişim yolu ve bu ne kadara mal oluyor?
Kısa cevap: çünkü teknik bir açığı değil insanın karar süresini hedefler ve bugün üretilen içerik eskisi kadar kolay ayırt edilmiyor. ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 arasındaki 4.875 olayı incelemiş ve başlıca ilk erişim yollarını kimlik avı (%60) ile zafiyet istismarı (%21,3) olarak belirlemiştir; en çok hedeflenen sektör %38,2 ile kamu yönetimi olmuş, olayların %53,7'si NIS2 Direktifi kapsamındaki temel kuruluşları ilgilendirmiştir (ENISA, 2025).
Kimlik avıyla açılan kapının arkasından çoğunlukla fidye yazılımı geliyor. Acronis'in H2 2025 raporuna göre 2025'in ikinci yarısında 7.600'den fazla fidye yazılımı kurbanı kamuya açıklandı; en aktif gruplar 962 kurbanla Qilin, 726 kurbanla Akira ve 517 kurbanla Cl0p oldu, ABD 3.243 kurbanla ilk sırada yer aldı. Maliyet tarafında ise Mart 2024 – Şubat 2025 arasında ihlal yaşayan 600 kuruluşu inceleyen IBM Cost of a Data Breach Report 2025, küresel ortalama veri ihlali maliyetini 4,44 milyon USD olarak veriyor (2024'te 4,88 milyon USD); şantaj ve fidye yazılımı olaylarının ortalama maliyeti saldırgan tarafından ifşa edildiğinde 5,08 milyon USD'ye çıkıyor ve kuruluşların %63'ü fidye ödemeyi reddediyor (IBM & Ponemon, 2025).
Bu tablo, e-posta katmanının tek başına yeterli olduğu anlamına gelmez. Girişte durdurulamayan bir ileti uç noktada yakalanmalı, uç noktada da yakalanamazsa temiz bir yedekten geri dönülebilmelidir. Bu nedenle Advanced Email Security'yi çoğu projede Acronis Advanced Security + EDR ile birlikte konumlandırıyoruz: e-posta katmanında engellenemeyen bir ek uç noktada yakalandığında olay, saldırı zinciri üzerinden e-posta kayıtlarıyla birlikte değerlendirilebilir. Zafiyet istismarının ikinci başlıca giriş yolu olduğu düşünüldüğünde, yama tarafını da aynı konsola taşıyan Acronis Advanced Management eklentisi üçüncü halkayı tamamlar.
Acronis Advanced Email Security ile Trend Micro Email Security ve FortiMail arasında nasıl seçim yapılır?
Kısa cevap: seçim, e-posta güvenliğinin hangi platformun parçası olmasını istediğinize göre yapılır. Acronis, e-posta korumasını yedekleme ve siber koruma platformunun bir katmanı olarak sunar; Trend Micro, kendi tehdit istihbaratı ve güvenlik platformunun içinde konumlandırır; Fortinet ise e-posta güvenliğini Security Fabric mimarisinin bir bileşeni olarak ele alır. Üçü de meşru tercihtir; doğru cevap kurumun hangi platforma yatırım yaptığına ve e-posta korumasını hangi ekibin işleteceğine bağlıdır.
| Kriter | Acronis Advanced Email Security | Trend Micro Email Security | Fortinet FortiMail |
|---|
| Birincil konum | Yedekleme ve siber koruma platformunun e-posta katmanı | Trend Micro güvenlik platformunun e-posta bileşeni | Fortinet Security Fabric içinde e-posta güvenliği |
| Konsol | Mevcut Acronis Cyber Protect konsolu; ayrı konsol açılmaz | Trend Micro yönetim arayüzü | Fortinet yönetim arayüzü |
| Yedeklemeyle bütünleşme | Doğrudan: posta kutusu yedeği ve e-posta koruması aynı platformda | Yedekleme bileşeni içermez | Yedekleme bileşeni içermez |
| Dinamik tespit yaklaşımı | Perception Point CPU seviyesi tespit; içerik 30 saniyenin altında kontrol edilir, ortalama 10 saniyede karar döner | Platformun kendi analiz ve istihbarat altyapısı | Fortinet'in kendi analiz ve istihbarat altyapısı |
| Tipik tercih nedeni | Yedekleme zaten Acronis'te; e-postayı ayrı sözleşme ve ayrı konsol açmadan korumak | Uç nokta ve sunucu güvenliği zaten Trend Micro'da yönetiliyorsa bütünlük | Ağ güvenliği Fortinet ile yönetiliyorsa aynı mimaride kalmak |
Sahada üç kalıp görüyoruz. Güvenlik yatırımı ağ tarafında yoğunlaşmış ve e-posta korumasını ağ ekibinin işleteceği kurumlarda FortiMail doğal tercihtir. Uç nokta ve sunucu güvenliği Trend Micro ile yönetiliyorsa e-posta katmanının da aynı platformda kalması için Trend Micro Email Security değerlendirilir. Uç noktada Bitdefender kullanan kurumlar için Bitdefender GravityZone Email Security aynı mantıkla konumlanır. Acronis Advanced Email Security ise özellikle yedekleme ve siber korumayı zaten Acronis üzerinde toplamış, ayrı bir güvenlik ekibi bulunmayan ve sözleşme sayısını artırmak istemeyen kurumlarda öne çıkar. Bu ürünlerin birbirini dışlamadığını da belirtelim: e-posta koruması bir üründe, posta kutusu yedeği başka bir üründe olabilir.
KVKK, veri yerleşimi ve devreye alma: e-posta güvenliği projesini nasıl planlıyoruz?
Kısa cevap: KVKK belirli bir ürün adı zorunlu kılmaz, veri sorumlusundan uygun teknik ve idari tedbirleri almasını bekler; e-posta kaynaklı bir olayda hem önleme hem geri dönüş kabiliyeti bu tedbirlerin parçasıdır. Kişisel Verileri Koruma Kurumu'nun Kişisel Veri Güvenliği Rehberi'nin "Kişisel Verilerin Yedeklenmesi" bölümü, verilerin zarar görmesi, yok olması veya çalınması hâlinde veri sorumlusunun yedeklenen verileri kullanarak en kısa sürede faaliyete geçmesi gerektiğini; fidye yazılımlarına karşı yedekleme stratejileri geliştirilmesini; yedeklenen kişisel verilere yalnızca sistem yöneticisinin erişebilmesini ve veri seti yedeklerinin ağ dışında tutulmasını belirtir (KVKK Kişisel Veri Güvenliği Rehberi).
E-posta koruması bu çerçevede iki noktada işe yarar: karantina ve tespit kayıtları, hangi iletinin neden engellendiğini gösteren bir denetim izi üretir; giden e-posta taraması ise ele geçirilmiş bir hesap üzerinden kişisel veri sızmasını sınırlar. Veri yerleşimi tarafında Acronis'in resmî veri merkezi listesinde İstanbul da yer alır (Acronis Cyber Cloud Data Centers); posta kutusu yedeklerinin nerede tutulacağı bu nedenle proje başında karara bağlanabilir bir konudur. Ayrıca Eylül 2024'ten itibaren tüm Acronis-hosted depolamalarda, tüm Partner ve Customer kiracılarında 14 gün saklama süreli Governance mode değiştirilemez depolama varsayılan olarak etkindir (Acronis Cyber Protect 16 Web Help).
Devreye alma yaklaşımımız şu adımlardan oluşur: mevcut e-posta ortamının ve varsa hâlihazırdaki e-posta güvenlik çözümünün incelenmesi, entegrasyon yönteminin Acronis'in güncel dağıtım dokümanına göre belirlenmesi, SPF, DKIM ve DMARC kayıtlarının denetlenmesi ve eksiklerin tamamlanması, pilot kullanıcı grubunda gerçek trafikle gecikme ve yanlış pozitif ölçümü, karantina politikalarının ve kullanıcı bildirim akışının tanımlanması, yöneticiler ve finans gibi yüksek riskli gruplar için sıkılaştırılmış kural setinin kurulması, giden e-posta taramasının etkinleştirilmesi ve raporlama takviminin oluşturulmasıdır. E-posta kimlik doğrulama kayıtları, DNS yönetimi ve entegrasyon tarafındaki daha geniş ihtiyaçlar için DevOps ve altyapı hizmetlerimiz devreye girer.
Acronis Advanced Email Security'nin kurumunuza uygun olup olmadığını, mevcut e-posta ortamınızı ve yedekleme yatırımınızı dikkate alarak birlikte değerlendirelim. Posta kutusu sayınızı, e-posta sağlayıcınızı ve varsa mevcut güvenlik çözümünüzü paylaşın; lisans kapsamını, entegrasyon yöntemini ve devreye alma planını içeren bir teklif hazırlayalım. İletişim sayfamızdan bize ulaşın — Türkçe teknik destek ve kurulum sonrası işletme desteği dâhil çalışıyoruz.