Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Acronis · Yedekleme ve Siber Koruma

Acronis Advanced Security + EDR

Yedekleme ajanının üzerine uç nokta tespit ve müdahale katmanı ekleyen Cyber Protect Cloud eklentisi.

Kısa cevap

Acronis Advanced Security + EDR, Cyber Protect Cloud ajanına uç nokta tespit ve müdahale yeteneği ekleyen bir eklenti pakettir. Aynı ajan hem yedeği alır hem saldırı zincirini kaydeder; şüpheli davranış görüldüğünde olay MITRE ATT&CK adımlarıyla görselleştirilir, süreç sonlandırma, karantina ve temiz bir geri yükleme noktasından kurtarma tek konsoldan yürütülür.

Acronis Advanced Security + EDR, Acronis Cyber Protect Cloud ajanının üzerine uç nokta tespit ve müdahale (EDR) yeteneği ekleyen bir eklenti pakettir. Aynı ajan hem yedeği alır hem saldırı zincirini kaydeder: şüpheli davranış görüldüğünde olay MITRE ATT&CK adımlarıyla görselleştirilir; süreç sonlandırma, karantina, cihaz izolasyonu ve temiz bir geri yükleme noktasından kurtarma tek konsoldan yürütülür.

Bu birleşimin neden anlamlı olduğunu tehdit verisi gösteriyor. Acronis'in 1.000.000'dan fazla benzersiz uç noktadan toplanan sinyallere dayanan H1 2025 Cyberthreats Report'una göre kamuya açıklanan fidye yazılımı kurbanı sayısı %70'e yakın arttı; üretim sektörü 2025'in ilk çeyreğinde tüm vakaların %15'iyle en çok hedeflenen sektör oldu (Acronis Cyberthreats Report H1 2025). Aynı serinin H2 2025 baskısında dünya genelinde 7.600'den fazla fidye yazılımı kurbanı kamuya açıklandı; en aktif grup 962 kurbanla Qilin oldu ve kimlik avı, e-posta tehditlerinin %83'ünü oluşturdu (Acronis Cyberthreats Report H2 2025).

Bu tablo karşısında tek başına antivirüs de tek başına yedekleme de yeterli değildir. Acronis Cyber Protect Cloud yedeklemeyi ve temel zararlı yazılım korumasını zaten aynı ajanda birleştirir; Acronis Advanced Security + EDR bunun üzerine saldırının nasıl başladığını, hangi süreçleri ele geçirdiğini ve hangi dosyalara dokunduğunu gösteren tespit ve müdahale katmanını ekler. Sora Yazılım olarak paketi Acronis çözüm ailesi içinde lisanslıyor, kuruyor, koruma planlarını yapılandırıyor ve talep hâlinde yönetilen hizmet modeliyle işletiyoruz.

Acronis Advanced Security + EDR ne yapar ve hangi saldırıları görünür kılar?

Kısa cevap: paket, uç noktada olan biteni olay bazında kaydeder, bu olayları birbirine bağlayarak bir saldırı zinciri (attack chain) oluşturur ve zinciri MITRE ATT&CK taktik/teknik adımlarıyla etiketler. Böylece "bir dosya karantinaya alındı" bilgisi yerine "bu makineye şu e-posta ekiyle giren makro, şu PowerShell komutunu çalıştırdı, şu kayıt defteri anahtarını değiştirdi ve şu paylaşımlı klasördeki dosyaları şifrelemeye başladı" düzeyinde bir anlatı elde edilir.

Acronis'in resmî Advanced Security veri sayfasına göre paket, standart korumanın üzerine dokuz yetenek ekler: tam yığın anti-malware, URL filtreleme, exploit prevention, Acronis Cloud'daki yedeklerin anti-malware taranması, yedeklerde adli (forensic) veri toplama, Acronis Cyber Protection Operations Center (CPOC) tehdit akışı, otomatik allowlisting, kurtarma sırasında antivirüs imzalarının güncellenmesiyle yeniden bulaşmanın önlenmesi ve uzaktan cihaz silme (Acronis Advanced Security veri sayfası).

Pratikte en çok değer üreten üç senaryo şunlardır. Birincisi fidye yazılımı: şifreleme davranışı durdurulur, hangi dosyaların etkilendiği zincir üzerinden listelenir ve yalnızca etkilenen veri kümesi geri yüklenir. İkincisi kimlik avıyla başlayan hedefli saldırılar; e-posta katmanında engellenmemiş bir ek uç noktada yakalandığında zincir, e-posta korumasıyla birlikte değerlendirilir. Bu nedenle Acronis Advanced Email Security eklentisiyle birlikte konumlandırılması yaygındır. Üçüncüsü tarayıcı ve uygulama zafiyetlerinin istismarı: URL filtreleme ve exploit prevention, zincirin başlangıç adımını kapatır.

Advanced Security paketi standart Cyber Protect korumasına neler ekler?

Standart Acronis Cyber Protect Cloud aboneliği zaten davranışsal fidye yazılımı önleme (Acronis Active Protection), zafiyet değerlendirmesi, cihaz kontrollü DLP, fidye saldırısı sonrası otomatik veri kurtarma ve #CyberFit Score güvenlik duruşu puanını içerir. Advanced Security + EDR bunları değiştirmez; üzerine tespit derinliği ve müdahale araçları ekler. Aşağıdaki tablo resmî veri sayfasındaki "zaten var olan" ve "paketin eklediği" ayrımını izler.

YetenekCyber Protect Cloud (standart)Advanced Security + EDR
Acronis Active Protection (davranışsal fidye yazılımı önleme)VarVar
Zafiyet değerlendirmesiVarVar
Cihaz kontrollü DLPVarVar
Fidye saldırısı sonrası otomatik veri kurtarmaVarVar
#CyberFit Score güvenlik duruşu puanıVarVar
Tam yığın anti-malwareYokPaketle eklenir
URL filtrelemeYokPaketle eklenir
Exploit preventionYokPaketle eklenir
Acronis Cloud'daki yedeklerin anti-malware taranmasıYokPaketle eklenir
Yedeklerde adli (forensic) veri toplamaYokPaketle eklenir
CPOC tehdit akışıYokPaketle eklenir
Otomatik allowlistingYokPaketle eklenir
Kurtarmada AV imza güncellemesiyle yeniden bulaşma önlemeYokPaketle eklenir
Uzaktan cihaz silmeYokPaketle eklenir
EDR: saldırı zinciri analizi ve müdahaleYokPaketle eklenir (yalnızca bulut dağıtımı)

Tablodaki "paketle eklenir" satırları Acronis'in kendi Advanced Security veri sayfasındaki listeye dayanır (Acronis Advanced Security veri sayfası); EDR'ın dağıtım koşulu ise resmî ürün dokümantasyonundan gelir. Bu ayrımı satın alma öncesi netleştirmek önemlidir, çünkü kurumların bir bölümü ihtiyaç duyduğu yeteneğin zaten standart abonelikte bulunduğunu fark edip eklentiyi yalnızca kritik iş yükleri için lisanslamayı tercih eder.

EDR neden yalnızca bulut dağıtımında sunuluyor, şirket içi kurulumda ne oluyor?

Kısa cevap: Acronis'in resmî dokümantasyonu EDR'ı, yalnızca bulut dağıtımında bulunan yetenekler listesinde tanımlar. Aynı listede Microsoft 365 ve Google Workspace cloud-to-cloud yedekleme, public cloud'a doğrudan yedekleme, hizmet olarak felaket kurtarma, Cyber Scripting, uzak masaüstü, makine öğrenmesi tabanlı iş yükü izleme ve donanım envanteri de yer alır (Acronis Cyber Protect 16 Web Help).

Acronis'in özellik karşılaştırma bilgi bankası da aynı sonucu verir: Endpoint Detection and Response hem Cyber Protect 16 hem Cyber Protect 17 için yalnızca bulut sütununda ve Advanced sürüm koşuluyla işaretlidir; şirket içi yönetim sunucusu sütununda EDR bulunmaz. Aynı kaynakta DLP Device Control da bulut tarafında Advanced koşuluyla listelenir; buna karşılık tape hedefi, Acronis Storage Node, PXE sunucusu ve Forensic Mode gibi bazı yetenekler yalnızca şirket içi dağıtımda yer alır (Acronis Destek KB 73376).

Pratik sonuç şudur: Acronis Cyber Protect 16 ile şirket içi bir yönetim sunucusu işletiyorsanız, EDR için bulut yönetimine geçmeniz veya hibrit bir model kurgulamanız gerekir. Yedeklerin fiziksel olarak kurum içinde kalmasını isteyen kurumlarda, verinin nerede durduğu ile konsolun nerede çalıştığının farklı sorular olduğunu hatırlatmak faydalı olur; koruma planı bir makineye dağıtıldıktan sonra ajan, yönetim sunucusuyla iletişim kesilse bile koruma işlemlerini 30 gün boyunca sürdürür (Acronis Cyber Protect 16 Web Help). Ayrıca Acronis'in resmî veri merkezi listesinde İstanbul da yer alır (Acronis Cyber Cloud Data Centers), bu da veri yerleşimi tartışmasını kolaylaştıran bir unsurdur.

Yedeklemeyle aynı ajanda çalışmak fidye yazılımı müdahalesini nasıl değiştirir?

Kısa cevap: EDR ve yedekleme ayrı ürünlerdeyken müdahale iki takım ve iki konsol arasında gidip gelir; Acronis'te ikisi aynı ajanda ve aynı konsolda olduğu için "neyin bozulduğunu bulma" ile "bozulanı geri getirme" adımları arasındaki kopukluk ortadan kalkar. Bu, kurtarma süresini kısaltan yapısal bir avantajdır ve kurtarmanın maliyeti bugün yalnızca teknik değil finansal bir konudur.

IBM Cost of a Data Breach Report 2025'e göre küresel ortalama veri ihlali maliyeti 4,44 milyon USD seviyesine gerilemiştir (2024'te 4,88 milyon USD); şantaj ve fidye yazılımı olaylarının ortalama maliyeti saldırgan tarafından ifşa edildiğinde 5,08 milyon USD'dir ve kuruluşların %63'ü fidye ödemeyi reddetmiştir (IBM & Ponemon, 2025). Aynı rapor toparlanmanın ne kadar uzadığını da gösteriyor: kuruluşların %65'i ihlalden hâlâ tam olarak toparlanamamıştır ve tam toparlandığını söyleyenlerin %76'sında bu süre 100 günü aşmıştır.

Acronis tarafında müdahale akışı tipik olarak şu adımlarla ilerler:

  • Tespit ve durdurma: saldırı zinciri oluşturulur, zararlı süreç sonlandırılır, cihaz gerektiğinde ağdan izole edilir.
  • Kapsam belirleme: zincir üzerinden hangi dosya, kayıt defteri anahtarı ve hesabın etkilendiği çıkarılır; yedeklerde adli veri toplama seçeneği inceleme için kanıt bırakır.
  • Temiz noktayı seçme: Acronis Cloud'daki yedekler anti-malware taramasından geçirildiği için, zararlı yazılım barındırmayan bir geri yükleme noktası belirlenir.
  • Geri yükleme: kurtarma sırasında antivirüs imzaları güncellenerek eski bir imza setiyle geri dönüp yeniden bulaşma riski azaltılır.
  • Doğrulama: geri yüklenen iş yükü yeniden taranır ve koruma planı tekrar uygulanır.

Kurtarmanın hız boyutunu güçlendirmek isteyen kurumlarda bu akış yedekten doğrudan sanal makine çalıştırma (Instant Restore) ve bulut tabanlı felaket kurtarma ile tamamlanır. Instant Restore, işletim sistemi içeren disk seviyesindeki bir yedekten sanal makineyi doğrudan başlatır; makine çalışırken diskleri yedekten emüle edilir ve Acronis geçici makinenin en fazla üç gün tutulup ardından silinmesini veya kalıcı bir VM'e dönüştürülmesini önerir (Acronis Cyber Protect Cloud kullanıcı kılavuzu). Daha agresif hedefler için Acronis Disaster Recovery eklentisi devreye girer.

Kurtarılacak verinin bütünlüğü de bu denklemin parçasıdır. Acronis yedek şifrelemesinde AES algoritması Galois/Counter (GCM) modunda ve rastgele üretilmiş 256-bit anahtarla çalışır; bu anahtar, parolanın SHA-2 (256-bit) özeti kullanılarak AES-256 ile şifrelenir ve parola diskte veya yedeklerde hiçbir yerde saklanmaz (Acronis Cyber Protect 16 Web Help). Ayrıca Eylül 2024'ten itibaren tüm Acronis-hosted depolamalarda, tüm Partner ve Customer kiracılarında 14 gün saklama süreli Governance mode değiştirilemez depolama varsayılan olarak etkindir (Acronis Cyber Protect 16 Web Help). Bu, EDR'ın kaçırdığı bir saldırıda bile geri dönülecek bir noktanın kalmasını sağlayan ikinci savunma hattıdır.

Bağımsız testler Acronis'in koruma ve tespit yeteneği hakkında ne söylüyor?

Kısa cevap: koruma tarafında sonuçlar güçlü, saf EDR tarafında ise sertifikalı ama sınırlarını bilmek gereken bir tablo var. AV-TEST'in Ocak–Şubat 2026 dönemli Windows 11 kurumsal kullanıcı testinde Acronis Cyber Protect 25.11, Koruma 6,0/6,0, Performans 6,0/6,0 ve Kullanılabilirlik 6,0/6,0 alarak 18,0/18,0 puanla "TOP PRODUCT" ödülünü kazandı; bu ödülün eşiği 17,5 puandır (AV-TEST, 2026).

EDR tarafında ise AV-TEST'in Aralık 2023 – Ocak 2024 döneminde yürüttüğü ileri seviye EDR testinde Acronis Cyber Protect (Advanced Security + EDR paketiyle) "AV-TEST Approved Advanced Endpoint Detection and Response" sertifikasını almıştır. Testte iki saldırı senaryosu kullanılmış; ikinci senaryoda komuta-kontrol kanalı üzerinden gerçekleştirilen veri sızdırma tespit edilememiştir (AV-TEST, 2024).

Bu bulguyu olduğu gibi aktarıyoruz, çünkü doğru beklenti kurmak satın alma kararının kalitesini artırır. Acronis Advanced Security + EDR, uç noktada başlayan ve dosya/süreç düzeyinde iz bırakan saldırılarda güçlüdür; buna karşılık ağ trafiğinde saklanan, uzun süreli ve düşük gürültülü sızdırma senaryolarında tek başına yeterli olmayabilir. Bu tür riskleri yüksek gören kurumlarda paketi ağ katmanı görünürlüğüyle, örneğin güvenlik duvarı ve ağ tespit çözümleriyle birlikte konumlandırmak gerekir.

Acronis EDR ile FortiEDR ve Bitdefender GravityZone Premium arasında nasıl seçim yapılır?

Kısa cevap: seçim, uç nokta tespitinin hangi platformun parçası olmasını istediğinize göre yapılır. Acronis, EDR'ı yedekleme platformunun bir katmanı olarak sunar; Fortinet, uç noktayı ağ güvenliğiyle aynı fabrikte yönetir; Bitdefender, uç nokta koruma platformunun derinliğini ve risk yönetimini öne çıkarır. Üçü de meşru tercihlerdir ve doğru cevap kurumun mevcut yatırımına bağlıdır.

KriterAcronis Advanced Security + EDRFortinet FortiEDRBitdefender GravityZone Business Security Premium
Birincil konumYedekleme ve siber koruma platformunun tespit katmanıFortinet güvenlik mimarisi içinde uç nokta tespit ve müdahaleUç nokta koruma platformu üzerinde gelişmiş önleme ve risk analizi
Ajan mimarisiYedekleme ile aynı tek ajanBağımsız uç nokta ajanıGravityZone tek ajanı
Yedeklemeyle bütünleşmeDoğrudan: temiz geri yükleme noktası aynı konsoldaYedekleme bileşeni içermezYedekleme bileşeni içermez
Yönetim dağıtımıEDR yalnızca Acronis bulut dağıtımındaBulut veya kurum içi yönetim seçenekleriBulut veya kurum içi konsol seçenekleri
Tipik tercih nedeniYedek ve EDR'ı tek sözleşme, tek ajan, tek ekipte toplamakAğ, güvenlik duvarı ve uç noktayı aynı mimaride yönetmekUç nokta koruma derinliği ve zafiyet/risk yönetimi

Uygulamada üç kalıp görüyoruz. Ağ tarafında zaten Fortinet yatırımı olan kurumlar uç nokta tespitini FortiEDR ile aynı mimaride tutmayı tercih ediyor; bu durumda Acronis, yedekleme ve kurtarma katmanı olarak konumlanır ve iki ürün birbirini dışlamaz. Uç nokta korumasında derinlik ve zafiyet yönetimi önceliğiyse Bitdefender GravityZone Business Security Premium güçlü bir seçenektir. Daha geniş bir tespit ve müdahale platformu arayan, uç noktanın yanında e-posta, bulut ve kimlik sinyallerini de tek yerde toplamak isteyen kurumlar için Trend Vision One değerlendirilebilir. Acronis Advanced Security + EDR ise özellikle konsolidasyon hedefi olan, ayrı bir güvenlik ekibi bulunmayan ve yedekleme ile güvenliği aynı yerden yönetmek isteyen kurumlarda öne çıkar.

KVKK uyumu ve devreye alma: Acronis EDR projesini nasıl planlıyoruz?

Kısa cevap: EDR tek başına bir uyum belgesi üretmez; ancak KVKK'nın beklediği teknik tedbirlerin önemli bir bölümünü kanıtlanabilir hâle getirir. Kişisel Verileri Koruma Kurumu'nun Kişisel Veri Güvenliği Rehberi'nin "Kişisel Verilerin Yedeklenmesi" bölümü, verilerin zarar görmesi, yok olması veya çalınması hâlinde veri sorumlusunun yedeklenen verileri kullanarak en kısa sürede faaliyete geçmesi gerektiğini; fidye yazılımlarına karşı yedekleme stratejileri geliştirilmesini; yedeklenen kişisel verilere yalnızca sistem yöneticisinin erişebilmesini ve veri seti yedeklerinin ağ dışında tutulmasını belirtir (KVKK Kişisel Veri Güvenliği Rehberi).

Advanced Security + EDR bu maddelerin karşılığını üretir: değiştirilemez depolama ve şifreleme yedeği saldırgandan ayırır, saldırı zinciri kaydı hangi kişisel verilere dokunulduğunu belirlemeyi kolaylaştırır, yedeklerde adli veri toplama ise olay sonrası incelemeye kanıt bırakır. Avrupa tarafındaki eğilim de bu yönü destekliyor: ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 arasındaki 4.875 olayı incelemiş; başlıca ilk erişim yolları kimlik avı (%60) ve zafiyet istismarı (%21,3) olarak belirlenmiş, olayların %53,7'si NIS2 Direktifi kapsamındaki temel kuruluşları ilgilendirmiştir (ENISA, 2025). Avrupa'ya hizmet veren Türk kuruluşları için bu, tedarik zinciri denetimlerinde karşılarına çıkacak bir çerçevedir.

Bir not: resmî lisans ve özellik bilgi bankasında "Forensic Mode" şirket içi dağıtımda Advanced sürüm gerektiren bir özellik olarak listelenirken, Advanced Security veri sayfası yedeklerde adli veri toplamayı paketin eklediği yetenekler arasında sayar. İki kaynak farklı bağlamlara işaret ettiği için, adli inceleme gereksinimi olan kurumlarda bu maddeyi kurulum öncesi ortam bazında netleştiriyoruz.

Sora Yazılım'ın devreye alma yaklaşımı şu adımlardan oluşur: mevcut Acronis kiracısının ve koruma planlarının incelenmesi, EDR için bulut dağıtım gereksiniminin doğrulanması, pilot iş yükü grubunda tespit hassasiyetinin ve yanlış pozitiflerin ayarlanması, otomatik allowlisting ile kurum içi özel uygulamaların tanıtılması, URL filtreleme politikalarının departman bazında tanımlanması, kurtarma tatbikatıyla temiz geri yükleme akışının uçtan uca denenmesi ve raporlama/uyarı kanallarının kurulması. Yama ve envanter tarafını da aynı konsola taşımak isteyen kurumlarda Acronis Advanced Management eklentisini birlikte planlıyoruz; altyapı, izleme ve otomasyon tarafındaki ihtiyaçlar için DevOps ve altyapı hizmetlerimiz devreye girer.

Acronis Advanced Security + EDR'ın kurumunuza uygun olup olmadığını, mevcut yedekleme ve uç nokta koruma yatırımınızı dikkate alarak birlikte değerlendirelim. İş yükü envanterinizi ve kurtarma hedeflerinizi paylaşın; lisans kapsamını, dağıtım modelini ve devreye alma planını içeren bir teklif hazırlayalım. İletişim sayfamızdan bize ulaşın — Türkçe teknik destek ve kurulum sonrası işletme desteği dâhil çalışıyoruz.

Öne çıkan özellikler

Ne sunar?

  • Tam yığın anti-malware: imza ve davranış tabanlı katmanların birlikte çalıştığı uç nokta koruması
  • MITRE ATT&CK adımlarıyla etiketlenmiş saldırı zinciri (attack chain) görünümü
  • URL filtreleme ve kategori bazlı web erişim kontrolü
  • Exploit prevention: uygulama ve tarayıcı zafiyeti istismarının engellenmesi
  • Acronis Cloud'daki yedeklerin anti-malware taranarak temiz geri yükleme noktası belirlenmesi
  • Kurtarma sırasında antivirüs imzalarının güncellenmesiyle yeniden bulaşmanın önlenmesi
  • Yedeklerde adli (forensic) veri toplama ve olay sonrası inceleme desteği
  • CPOC (Acronis Cyber Protection Operations Center) tehdit akışı ile güncel tehdit bilgisi
  • Otomatik allowlisting: kurum içi özel uygulamaların yanlış pozitiflerden korunması
  • Uzaktan cihaz silme (remote device wipe) ile kayıp veya çalıntı uç noktaların temizlenmesi
  • Tabanda gelen zafiyet değerlendirmesi, cihaz kontrollü DLP ve #CyberFit Score güvenlik duruşu puanı
  • Tek ajan ve tek konsol: tespitten temiz geri yüklemeye kesintisiz müdahale akışı
Teknik Özet

Önemli teknik veriler

Ürün tipi
Acronis Cyber Protect Cloud eklenti paketi (Advanced Security + EDR); bağımsız kurulan ayrı bir ürün değildir
Ön koşul
Aktif Acronis Cyber Protect Cloud aboneliği ve dağıtılmış Acronis koruma ajanı
Dağıtım modeli
EDR yalnızca bulut dağıtımında sunulur; şirket içi yönetim sunucusu kurulumunda EDR bulunmaz (Acronis KB 73376)
Paketin eklediği yetenek sayısı
Resmî Advanced Security veri sayfasına göre 9 kalem (tam yığın anti-malware, URL filtreleme, exploit prevention, yedek taraması, forensic veri, CPOC akışı, otomatik allowlisting, kurtarmada AV imza güncelleme, uzaktan cihaz silme)
Olay analizi
MITRE ATT&CK taktik/teknik eşleştirmeli saldırı zinciri görünümü; süreç sonlandırma, karantina ve izolasyon aksiyonları
Yedek şifreleme
AES-256, Galois/Counter (GCM) modunda; anahtar parolanın SHA-2 (256-bit) özetiyle korunur, parola diskte veya yedeklerde saklanmaz
Değiştirilemez depolama
Eylül 2024'ten itibaren Acronis-hosted depolamalarda 14 gün saklama süreli Governance mode varsayılan olarak etkin
Ajan özerkliği
Koruma planı dağıtıldıktan sonra ajan, yönetim sunucusuyla iletişim kesilse bile koruma işlemlerini 30 gün sürdürür
Bağımsız test — koruma
AV-TEST Ocak–Şubat 2026 Windows 11 kurumsal testi: Acronis Cyber Protect 25.11 için 18,0/18,0 (TOP PRODUCT; eşik 17,5)
Bağımsız test — EDR
AV-TEST Aralık 2023 – Ocak 2024 ileri EDR testi: "Approved Advanced Endpoint Detection and Response" sertifikası; iki senaryodan ikincisinde C2 üzerinden veri sızdırma tespit edilememiştir
Lisanslama
İş yükü başına eklenti lisansı; ayrı ajan veya ayrı konsol gerektirmez. Kapsam ve teklif için bizimle iletişime geçin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Üretim

Üretim hattını durduran fidye yazılımına karşı tespit ve hızlı geri dönüş

Acronis'in H1 2025 verisine göre üretim, 2025'in ilk çeyreğinde tüm vakaların %15'iyle en çok hedeflenen sektördü. Üretim tesislerinde ERP, MES ve dosya sunucularına yayılan bir şifreleme girişimi Advanced Security + EDR ile davranış düzeyinde durdurulur, etkilenen dosya kümesi saldırı zinciri üzerinden çıkarılır ve yalnızca o küme, taranmış temiz bir geri yükleme noktasından döndürülür. Böylece tüm sistemi geri yükleme ihtiyacı ve hat duruş süresi azalır.

KOBİ ve profesyonel hizmetler

Ayrı güvenlik ekibi olmayan kurumlarda tek konsoldan koruma

Verizon 2025 DBIR, fidye yazılımının KOBİ ihlallerinin %88'inde görüldüğünü, büyük kuruluşlarda ise bu oranın %39'da kaldığını raporluyor; raporda KOBİ'lerin güncel ve kolayca erişilebilir yedeklere sahip olma olasılığının düşük olması saldırganlar için bir avantaj olarak anılıyor. Tek bir BT sorumlusunun bulunduğu kurumlarda yedekleme ve EDR'ın aynı ajanda toplanması, iki ayrı ürünün yönetim yükünü ortadan kaldırır.

Sağlık

Özel nitelikli kişisel veri barındıran sistemlerde kanıtlanabilir koruma

Hasta kayıt ve görüntüleme sistemlerinde hem kesintisizlik hem KVKK yükümlülükleri belirleyicidir. Saldırı zinciri kaydı hangi kişisel verilere dokunulduğunun belirlenmesini, yedeklerde adli veri toplama ise olay sonrası incelemenin kanıta dayanmasını sağlar. Değiştirilemez depolama ve AES-256 GCM şifreleme, yedeklerin saldırgan tarafından silinmesi veya okunması riskini düşürür.

Kamu ve yerel yönetim

En çok hedeflenen sektörde kimlik avıyla başlayan zincirleri kesmek

ENISA Threat Landscape 2025'e göre kamu yönetimi %38,2 ile en çok hedeflenen sektördür ve başlıca ilk erişim yolu %60 ile kimlik avıdır. URL filtreleme ve exploit prevention, zincirin başlangıç adımını uç noktada kapatır; e-posta katmanında kaçan bir ek uç noktada yakalandığında olay, e-posta koruma kayıtlarıyla birlikte değerlendirilebilir. Kritik hizmetlerin geri dönüşü aynı konsoldan planlanır.

Perakende ve çok şubeli işletmeler

Dağınık şubelerde yerel BT olmadan uç nokta yönetimi

Şubelerde yerel BT personeli bulunmadığında koruma politikalarının merkezden dağıtılması ve olayların merkezden kapatılması gerekir. Koruma planı dağıtıldıktan sonra ajanın yönetim sunucusuyla iletişimi kesilse bile 30 gün boyunca çalışmaya devam etmesi, hattı zayıf şubelerde korumanın sürekliliğini sağlar. Kayıp veya çalıntı cihazlarda uzaktan cihaz silme devreye alınır.

MSP ve yönetilen hizmet

Çok kiracılı ortamda yedekleme ve güvenliği tek sözleşmede sunmak

Yönetilen hizmet sağlayıcıları için ayrı yedekleme ve ayrı EDR ürünü iki tedarikçi, iki konsol ve iki eğitim yükü demektir. Acronis modelinde her iki hizmet aynı kiracı yapısı üzerinden müşteri bazında açılıp kapatılabilir; koruma planları şablon olarak çoğaltılır. Sora Yazılım bu senaryolarda kiracı mimarisinin kurulumunda ve raporlama akışlarının standartlaştırılmasında rol alır.

Kimler için uygundur?

Yedekleme ile uç nokta güvenliğini tek ajan ve tek konsolda birleştirmek isteyen, ayrı bir güvenlik operasyon ekibi bulunmayan orta ölçekli kurumlar; fidye yazılımı sonrası kurtarma süresini kısaltmayı hedefleyen üretim, sağlık, kamu ve çok şubeli işletmeler ile müşterilerine yedekleme ve güvenliği tek sözleşmede sunmak isteyen yönetilen hizmet sağlayıcıları.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

Acronis Advanced Security + EDR bağımsız bir ürün olarak kurulabilir mi?
Hayır. Paket, Acronis Cyber Protect Cloud üzerine eklenen bir modüldür ve mevcut Acronis koruma ajanını kullanır. Ayrı bir ajan kurulmaz, ayrı bir konsol açılmaz. Bu nedenle Acronis kullanmayan bir kurumda önce Cyber Protect Cloud aboneliğinin devreye alınması, ardından eklentinin ilgili iş yüklerine atanması gerekir.
EDR, şirket içi kurulu Acronis Cyber Protect 16 veya 17 ortamında çalışır mı?
Çalışmaz. Acronis'in resmî dokümantasyonu ve özellik karşılaştırma bilgi bankası, Endpoint Detection and Response'u yalnızca bulut dağıtımında sunulan yetenekler arasında listeler; şirket içi yönetim sunucusu sütununda EDR bulunmaz. Şirket içi kurulumu olan kurumların EDR için bulut yönetimine geçmesi veya hibrit bir model kurgulaması gerekir.
Advanced Security ile Advanced Security + EDR arasındaki fark nedir?
Advanced Security, tam yığın anti-malware, URL filtreleme, exploit prevention, yedeklerin taranması, forensic veri, CPOC tehdit akışı, otomatik allowlisting, kurtarmada imza güncelleme ve uzaktan cihaz silme yeteneklerini ekler. EDR ise bu koruma katmanının ürettiği olayları birbirine bağlayıp saldırı zinciri hâline getiren, MITRE ATT&CK eşleştirmesi ve müdahale aksiyonları sunan tespit katmanıdır.
Acronis EDR, FortiEDR veya benzeri özel EDR ürünlerinin yerini alır mı?
Her ortamda almaz. Acronis EDR, uç noktada başlayan ve dosya/süreç düzeyinde iz bırakan saldırılarda güçlüdür ve yedeklemeyle bütünleşik kurtarma avantajı sunar. Ağ katmanında saklanan uzun süreli sızdırma senaryolarında ise ağ görünürlüğü sağlayan çözümlerle birlikte konumlandırılması doğru olur. Fortinet yatırımı olan kurumlarda iki ürün birbirini tamamlayabilir.
Bitdefender GravityZone Business Security Premium ile karşılaştırıldığında nasıl konumlanır?
Bitdefender'ın güçlü yanı uç nokta koruma platformunun derinliği ve risk/zafiyet yönetimidir; Acronis'in güçlü yanı ise yedekleme ile güvenliğin tek ajan ve tek konsolda birleşmesidir. Ayrı bir güvenlik ekibi olan ve uç nokta korumasında derinlik arayan kurumlar Bitdefender'a, konsolidasyon ve hızlı kurtarma önceliği olan kurumlar Acronis'e yönelir.
Saldırı zinciri MITRE ATT&CK ile eşleştiriliyor mu?
Evet. Tespit edilen olaylar saldırı zinciri üzerinde birbirine bağlanır ve zincirdeki adımlar MITRE ATT&CK taktik ve teknik başlıklarıyla etiketlenir. Bu, olayın hangi aşamada yakalandığını, saldırganın hangi teknikleri denediğini ve hangi savunma boşluğunun kapatılması gerektiğini raporlanabilir hâle getirir.
Acronis EDR'ın bağımsız bir test sonucu var mı?
Var. AV-TEST'in Aralık 2023 – Ocak 2024 dönemli ileri EDR testinde Acronis Cyber Protect (Advanced Security + EDR paketiyle) "Approved Advanced Endpoint Detection and Response" sertifikasını almıştır. Testte iki saldırı senaryosu kullanılmış, ikinci senaryoda komuta-kontrol kanalı üzerinden veri sızdırma tespit edilememiştir. Bu sınırı satın alma değerlendirmesinde dikkate almanızı öneririz.
Genel koruma performansı bağımsız testlerde nasıl?
AV-TEST'in Ocak–Şubat 2026 dönemli Windows 11 kurumsal kullanıcı testinde Acronis Cyber Protect 25.11, Koruma, Performans ve Kullanılabilirlik kategorilerinin her birinde 6,0/6,0 alarak 18,0/18,0 toplam puanla "TOP PRODUCT" ödülünü kazandı. Bu ödülün eşiği 17,5 puandır, yani sonuç tam puandır.
Fidye yazılımı sonrası kurtarma pratikte nasıl işliyor?
Önce zararlı süreç durdurulur ve gerekirse cihaz izole edilir. Saldırı zinciri üzerinden etkilenen dosya ve hesaplar çıkarılır. Acronis Cloud'daki yedekler anti-malware taramasından geçtiği için zararlı barındırmayan bir geri yükleme noktası seçilir. Geri yükleme sırasında antivirüs imzaları güncellenerek yeniden bulaşma riski azaltılır ve iş yükü kurtarma sonrası yeniden taranır.
Yedeklerin anti-malware taranması neden önemli?
Çünkü saldırganlar genellikle şifrelemeden haftalar önce sisteme yerleşir. Taranmamış bir yedekten geri dönmek, zararlı yazılımı da geri getirebilir ve olayın tekrarına yol açar. Acronis Cloud'daki yedeklerin taranması, geri dönülecek noktanın temiz olduğunun doğrulanmasını sağlar; bu, kurtarma planının en sık atlanan ama en kritik adımıdır.
7x24 tehdit avcılığı ve yönetilen müdahale hizmeti pakete dâhil mi?
Paket, otomatik tespit, saldırı zinciri analizi ve müdahale araçlarını sağlar; sürekli insan gözetimli tehdit avcılığı ayrı bir hizmet konusudur. Kendi güvenlik ekibi bulunmayan kurumlarda Sora Yazılım olarak uyarı takibi, olay değerlendirmesi ve müdahale desteğini yönetilen hizmet kapsamında sunuyoruz; kapsam ve seviye kurumun ihtiyacına göre belirlenir.
Mevcut antivirüs ürünümüzle birlikte çalışabilir mi?
Aynı uç noktada iki gerçek zamanlı koruma motorunun birlikte çalıştırılması genel olarak önerilmez; çakışma, performans kaybı ve yanlış pozitif üretir. Advanced Security tam yığın anti-malware getirdiği için tipik yaklaşım mevcut antivirüsün kaldırılmasıdır. Geçişi pilot grupla planlıyor, koruma boşluğu oluşmayacak bir sıralamayla yürütüyoruz.
Lisanslama nasıl yapılıyor ve maliyet neye göre değişiyor?
Paket iş yükü başına eklenti olarak lisanslanır ve aktif bir Cyber Protect Cloud aboneliği gerektirir. Maliyet; korunacak iş yükü sayısı ve tipi, bulut depolama kotası, saklama süreleri ve eklenen diğer modüllere göre değişir. Envanterinizi paylaşmanız hâlinde kapsamı netleştirip teklif hazırlıyoruz; bunun için /tr/iletisim sayfasından bize ulaşabilirsiniz.
Mevcut Acronis kurulumumuza eklemek ne kadar sürer?
Zaten Acronis ajanı dağıtılmış ve bulut yönetimi kullanılan bir ortamda eklenti, koruma planları üzerinden etkinleştirilir; yeni ajan kurulumu gerekmez. Süreyi belirleyen asıl iş, tespit hassasiyetinin ayarlanması, kurum içi özel uygulamaların allowlisting ile tanıtılması ve URL filtreleme politikalarının tanımlanmasıdır. Bunu pilot grupla başlatıp kademeli yaygınlaştırıyoruz.
KVKK açısından EDR kullanmak zorunlu mu?
KVKK belirli bir ürün adı zorunlu kılmaz; veri sorumlusundan uygun teknik ve idari tedbirleri almasını bekler. Kurumun Kişisel Veri Güvenliği Rehberi, fidye yazılımlarına karşı yedekleme stratejileri geliştirilmesini, yedeklere yalnızca sistem yöneticisinin erişmesini ve yedeklerin ağ dışında tutulmasını belirtir. EDR, bu tedbirlerin etkinliğini izlenebilir ve kanıtlanabilir kılan tamamlayıcı katmandır.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

AcronisAcronis Advanced Security + EDR
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

Acronis Advanced Security + EDR lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek