Acronis Advanced Security + EDR, Acronis Cyber Protect Cloud ajanının üzerine uç nokta tespit ve müdahale (EDR) yeteneği ekleyen bir eklenti pakettir. Aynı ajan hem yedeği alır hem saldırı zincirini kaydeder: şüpheli davranış görüldüğünde olay MITRE ATT&CK adımlarıyla görselleştirilir; süreç sonlandırma, karantina, cihaz izolasyonu ve temiz bir geri yükleme noktasından kurtarma tek konsoldan yürütülür.
Bu birleşimin neden anlamlı olduğunu tehdit verisi gösteriyor. Acronis'in 1.000.000'dan fazla benzersiz uç noktadan toplanan sinyallere dayanan H1 2025 Cyberthreats Report'una göre kamuya açıklanan fidye yazılımı kurbanı sayısı %70'e yakın arttı; üretim sektörü 2025'in ilk çeyreğinde tüm vakaların %15'iyle en çok hedeflenen sektör oldu (Acronis Cyberthreats Report H1 2025). Aynı serinin H2 2025 baskısında dünya genelinde 7.600'den fazla fidye yazılımı kurbanı kamuya açıklandı; en aktif grup 962 kurbanla Qilin oldu ve kimlik avı, e-posta tehditlerinin %83'ünü oluşturdu (Acronis Cyberthreats Report H2 2025).
Bu tablo karşısında tek başına antivirüs de tek başına yedekleme de yeterli değildir. Acronis Cyber Protect Cloud yedeklemeyi ve temel zararlı yazılım korumasını zaten aynı ajanda birleştirir; Acronis Advanced Security + EDR bunun üzerine saldırının nasıl başladığını, hangi süreçleri ele geçirdiğini ve hangi dosyalara dokunduğunu gösteren tespit ve müdahale katmanını ekler. Sora Yazılım olarak paketi Acronis çözüm ailesi içinde lisanslıyor, kuruyor, koruma planlarını yapılandırıyor ve talep hâlinde yönetilen hizmet modeliyle işletiyoruz.
Acronis Advanced Security + EDR ne yapar ve hangi saldırıları görünür kılar?
Kısa cevap: paket, uç noktada olan biteni olay bazında kaydeder, bu olayları birbirine bağlayarak bir saldırı zinciri (attack chain) oluşturur ve zinciri MITRE ATT&CK taktik/teknik adımlarıyla etiketler. Böylece "bir dosya karantinaya alındı" bilgisi yerine "bu makineye şu e-posta ekiyle giren makro, şu PowerShell komutunu çalıştırdı, şu kayıt defteri anahtarını değiştirdi ve şu paylaşımlı klasördeki dosyaları şifrelemeye başladı" düzeyinde bir anlatı elde edilir.
Acronis'in resmî Advanced Security veri sayfasına göre paket, standart korumanın üzerine dokuz yetenek ekler: tam yığın anti-malware, URL filtreleme, exploit prevention, Acronis Cloud'daki yedeklerin anti-malware taranması, yedeklerde adli (forensic) veri toplama, Acronis Cyber Protection Operations Center (CPOC) tehdit akışı, otomatik allowlisting, kurtarma sırasında antivirüs imzalarının güncellenmesiyle yeniden bulaşmanın önlenmesi ve uzaktan cihaz silme (Acronis Advanced Security veri sayfası).
Pratikte en çok değer üreten üç senaryo şunlardır. Birincisi fidye yazılımı: şifreleme davranışı durdurulur, hangi dosyaların etkilendiği zincir üzerinden listelenir ve yalnızca etkilenen veri kümesi geri yüklenir. İkincisi kimlik avıyla başlayan hedefli saldırılar; e-posta katmanında engellenmemiş bir ek uç noktada yakalandığında zincir, e-posta korumasıyla birlikte değerlendirilir. Bu nedenle Acronis Advanced Email Security eklentisiyle birlikte konumlandırılması yaygındır. Üçüncüsü tarayıcı ve uygulama zafiyetlerinin istismarı: URL filtreleme ve exploit prevention, zincirin başlangıç adımını kapatır.
Advanced Security paketi standart Cyber Protect korumasına neler ekler?
Standart Acronis Cyber Protect Cloud aboneliği zaten davranışsal fidye yazılımı önleme (Acronis Active Protection), zafiyet değerlendirmesi, cihaz kontrollü DLP, fidye saldırısı sonrası otomatik veri kurtarma ve #CyberFit Score güvenlik duruşu puanını içerir. Advanced Security + EDR bunları değiştirmez; üzerine tespit derinliği ve müdahale araçları ekler. Aşağıdaki tablo resmî veri sayfasındaki "zaten var olan" ve "paketin eklediği" ayrımını izler.
| Yetenek | Cyber Protect Cloud (standart) | Advanced Security + EDR |
|---|
| Acronis Active Protection (davranışsal fidye yazılımı önleme) | Var | Var |
| Zafiyet değerlendirmesi | Var | Var |
| Cihaz kontrollü DLP | Var | Var |
| Fidye saldırısı sonrası otomatik veri kurtarma | Var | Var |
| #CyberFit Score güvenlik duruşu puanı | Var | Var |
| Tam yığın anti-malware | Yok | Paketle eklenir |
| URL filtreleme | Yok | Paketle eklenir |
| Exploit prevention | Yok | Paketle eklenir |
| Acronis Cloud'daki yedeklerin anti-malware taranması | Yok | Paketle eklenir |
| Yedeklerde adli (forensic) veri toplama | Yok | Paketle eklenir |
| CPOC tehdit akışı | Yok | Paketle eklenir |
| Otomatik allowlisting | Yok | Paketle eklenir |
| Kurtarmada AV imza güncellemesiyle yeniden bulaşma önleme | Yok | Paketle eklenir |
| Uzaktan cihaz silme | Yok | Paketle eklenir |
| EDR: saldırı zinciri analizi ve müdahale | Yok | Paketle eklenir (yalnızca bulut dağıtımı) |
Tablodaki "paketle eklenir" satırları Acronis'in kendi Advanced Security veri sayfasındaki listeye dayanır (Acronis Advanced Security veri sayfası); EDR'ın dağıtım koşulu ise resmî ürün dokümantasyonundan gelir. Bu ayrımı satın alma öncesi netleştirmek önemlidir, çünkü kurumların bir bölümü ihtiyaç duyduğu yeteneğin zaten standart abonelikte bulunduğunu fark edip eklentiyi yalnızca kritik iş yükleri için lisanslamayı tercih eder.
EDR neden yalnızca bulut dağıtımında sunuluyor, şirket içi kurulumda ne oluyor?
Kısa cevap: Acronis'in resmî dokümantasyonu EDR'ı, yalnızca bulut dağıtımında bulunan yetenekler listesinde tanımlar. Aynı listede Microsoft 365 ve Google Workspace cloud-to-cloud yedekleme, public cloud'a doğrudan yedekleme, hizmet olarak felaket kurtarma, Cyber Scripting, uzak masaüstü, makine öğrenmesi tabanlı iş yükü izleme ve donanım envanteri de yer alır (Acronis Cyber Protect 16 Web Help).
Acronis'in özellik karşılaştırma bilgi bankası da aynı sonucu verir: Endpoint Detection and Response hem Cyber Protect 16 hem Cyber Protect 17 için yalnızca bulut sütununda ve Advanced sürüm koşuluyla işaretlidir; şirket içi yönetim sunucusu sütununda EDR bulunmaz. Aynı kaynakta DLP Device Control da bulut tarafında Advanced koşuluyla listelenir; buna karşılık tape hedefi, Acronis Storage Node, PXE sunucusu ve Forensic Mode gibi bazı yetenekler yalnızca şirket içi dağıtımda yer alır (Acronis Destek KB 73376).
Pratik sonuç şudur: Acronis Cyber Protect 16 ile şirket içi bir yönetim sunucusu işletiyorsanız, EDR için bulut yönetimine geçmeniz veya hibrit bir model kurgulamanız gerekir. Yedeklerin fiziksel olarak kurum içinde kalmasını isteyen kurumlarda, verinin nerede durduğu ile konsolun nerede çalıştığının farklı sorular olduğunu hatırlatmak faydalı olur; koruma planı bir makineye dağıtıldıktan sonra ajan, yönetim sunucusuyla iletişim kesilse bile koruma işlemlerini 30 gün boyunca sürdürür (Acronis Cyber Protect 16 Web Help). Ayrıca Acronis'in resmî veri merkezi listesinde İstanbul da yer alır (Acronis Cyber Cloud Data Centers), bu da veri yerleşimi tartışmasını kolaylaştıran bir unsurdur.
Yedeklemeyle aynı ajanda çalışmak fidye yazılımı müdahalesini nasıl değiştirir?
Kısa cevap: EDR ve yedekleme ayrı ürünlerdeyken müdahale iki takım ve iki konsol arasında gidip gelir; Acronis'te ikisi aynı ajanda ve aynı konsolda olduğu için "neyin bozulduğunu bulma" ile "bozulanı geri getirme" adımları arasındaki kopukluk ortadan kalkar. Bu, kurtarma süresini kısaltan yapısal bir avantajdır ve kurtarmanın maliyeti bugün yalnızca teknik değil finansal bir konudur.
IBM Cost of a Data Breach Report 2025'e göre küresel ortalama veri ihlali maliyeti 4,44 milyon USD seviyesine gerilemiştir (2024'te 4,88 milyon USD); şantaj ve fidye yazılımı olaylarının ortalama maliyeti saldırgan tarafından ifşa edildiğinde 5,08 milyon USD'dir ve kuruluşların %63'ü fidye ödemeyi reddetmiştir (IBM & Ponemon, 2025). Aynı rapor toparlanmanın ne kadar uzadığını da gösteriyor: kuruluşların %65'i ihlalden hâlâ tam olarak toparlanamamıştır ve tam toparlandığını söyleyenlerin %76'sında bu süre 100 günü aşmıştır.
Acronis tarafında müdahale akışı tipik olarak şu adımlarla ilerler:
- Tespit ve durdurma: saldırı zinciri oluşturulur, zararlı süreç sonlandırılır, cihaz gerektiğinde ağdan izole edilir.
- Kapsam belirleme: zincir üzerinden hangi dosya, kayıt defteri anahtarı ve hesabın etkilendiği çıkarılır; yedeklerde adli veri toplama seçeneği inceleme için kanıt bırakır.
- Temiz noktayı seçme: Acronis Cloud'daki yedekler anti-malware taramasından geçirildiği için, zararlı yazılım barındırmayan bir geri yükleme noktası belirlenir.
- Geri yükleme: kurtarma sırasında antivirüs imzaları güncellenerek eski bir imza setiyle geri dönüp yeniden bulaşma riski azaltılır.
- Doğrulama: geri yüklenen iş yükü yeniden taranır ve koruma planı tekrar uygulanır.
Kurtarmanın hız boyutunu güçlendirmek isteyen kurumlarda bu akış yedekten doğrudan sanal makine çalıştırma (Instant Restore) ve bulut tabanlı felaket kurtarma ile tamamlanır. Instant Restore, işletim sistemi içeren disk seviyesindeki bir yedekten sanal makineyi doğrudan başlatır; makine çalışırken diskleri yedekten emüle edilir ve Acronis geçici makinenin en fazla üç gün tutulup ardından silinmesini veya kalıcı bir VM'e dönüştürülmesini önerir (Acronis Cyber Protect Cloud kullanıcı kılavuzu). Daha agresif hedefler için Acronis Disaster Recovery eklentisi devreye girer.
Kurtarılacak verinin bütünlüğü de bu denklemin parçasıdır. Acronis yedek şifrelemesinde AES algoritması Galois/Counter (GCM) modunda ve rastgele üretilmiş 256-bit anahtarla çalışır; bu anahtar, parolanın SHA-2 (256-bit) özeti kullanılarak AES-256 ile şifrelenir ve parola diskte veya yedeklerde hiçbir yerde saklanmaz (Acronis Cyber Protect 16 Web Help). Ayrıca Eylül 2024'ten itibaren tüm Acronis-hosted depolamalarda, tüm Partner ve Customer kiracılarında 14 gün saklama süreli Governance mode değiştirilemez depolama varsayılan olarak etkindir (Acronis Cyber Protect 16 Web Help). Bu, EDR'ın kaçırdığı bir saldırıda bile geri dönülecek bir noktanın kalmasını sağlayan ikinci savunma hattıdır.
Bağımsız testler Acronis'in koruma ve tespit yeteneği hakkında ne söylüyor?
Kısa cevap: koruma tarafında sonuçlar güçlü, saf EDR tarafında ise sertifikalı ama sınırlarını bilmek gereken bir tablo var. AV-TEST'in Ocak–Şubat 2026 dönemli Windows 11 kurumsal kullanıcı testinde Acronis Cyber Protect 25.11, Koruma 6,0/6,0, Performans 6,0/6,0 ve Kullanılabilirlik 6,0/6,0 alarak 18,0/18,0 puanla "TOP PRODUCT" ödülünü kazandı; bu ödülün eşiği 17,5 puandır (AV-TEST, 2026).
EDR tarafında ise AV-TEST'in Aralık 2023 – Ocak 2024 döneminde yürüttüğü ileri seviye EDR testinde Acronis Cyber Protect (Advanced Security + EDR paketiyle) "AV-TEST Approved Advanced Endpoint Detection and Response" sertifikasını almıştır. Testte iki saldırı senaryosu kullanılmış; ikinci senaryoda komuta-kontrol kanalı üzerinden gerçekleştirilen veri sızdırma tespit edilememiştir (AV-TEST, 2024).
Bu bulguyu olduğu gibi aktarıyoruz, çünkü doğru beklenti kurmak satın alma kararının kalitesini artırır. Acronis Advanced Security + EDR, uç noktada başlayan ve dosya/süreç düzeyinde iz bırakan saldırılarda güçlüdür; buna karşılık ağ trafiğinde saklanan, uzun süreli ve düşük gürültülü sızdırma senaryolarında tek başına yeterli olmayabilir. Bu tür riskleri yüksek gören kurumlarda paketi ağ katmanı görünürlüğüyle, örneğin güvenlik duvarı ve ağ tespit çözümleriyle birlikte konumlandırmak gerekir.
Acronis EDR ile FortiEDR ve Bitdefender GravityZone Premium arasında nasıl seçim yapılır?
Kısa cevap: seçim, uç nokta tespitinin hangi platformun parçası olmasını istediğinize göre yapılır. Acronis, EDR'ı yedekleme platformunun bir katmanı olarak sunar; Fortinet, uç noktayı ağ güvenliğiyle aynı fabrikte yönetir; Bitdefender, uç nokta koruma platformunun derinliğini ve risk yönetimini öne çıkarır. Üçü de meşru tercihlerdir ve doğru cevap kurumun mevcut yatırımına bağlıdır.
| Kriter | Acronis Advanced Security + EDR | Fortinet FortiEDR | Bitdefender GravityZone Business Security Premium |
|---|
| Birincil konum | Yedekleme ve siber koruma platformunun tespit katmanı | Fortinet güvenlik mimarisi içinde uç nokta tespit ve müdahale | Uç nokta koruma platformu üzerinde gelişmiş önleme ve risk analizi |
| Ajan mimarisi | Yedekleme ile aynı tek ajan | Bağımsız uç nokta ajanı | GravityZone tek ajanı |
| Yedeklemeyle bütünleşme | Doğrudan: temiz geri yükleme noktası aynı konsolda | Yedekleme bileşeni içermez | Yedekleme bileşeni içermez |
| Yönetim dağıtımı | EDR yalnızca Acronis bulut dağıtımında | Bulut veya kurum içi yönetim seçenekleri | Bulut veya kurum içi konsol seçenekleri |
| Tipik tercih nedeni | Yedek ve EDR'ı tek sözleşme, tek ajan, tek ekipte toplamak | Ağ, güvenlik duvarı ve uç noktayı aynı mimaride yönetmek | Uç nokta koruma derinliği ve zafiyet/risk yönetimi |
Uygulamada üç kalıp görüyoruz. Ağ tarafında zaten Fortinet yatırımı olan kurumlar uç nokta tespitini FortiEDR ile aynı mimaride tutmayı tercih ediyor; bu durumda Acronis, yedekleme ve kurtarma katmanı olarak konumlanır ve iki ürün birbirini dışlamaz. Uç nokta korumasında derinlik ve zafiyet yönetimi önceliğiyse Bitdefender GravityZone Business Security Premium güçlü bir seçenektir. Daha geniş bir tespit ve müdahale platformu arayan, uç noktanın yanında e-posta, bulut ve kimlik sinyallerini de tek yerde toplamak isteyen kurumlar için Trend Vision One değerlendirilebilir. Acronis Advanced Security + EDR ise özellikle konsolidasyon hedefi olan, ayrı bir güvenlik ekibi bulunmayan ve yedekleme ile güvenliği aynı yerden yönetmek isteyen kurumlarda öne çıkar.
KVKK uyumu ve devreye alma: Acronis EDR projesini nasıl planlıyoruz?
Kısa cevap: EDR tek başına bir uyum belgesi üretmez; ancak KVKK'nın beklediği teknik tedbirlerin önemli bir bölümünü kanıtlanabilir hâle getirir. Kişisel Verileri Koruma Kurumu'nun Kişisel Veri Güvenliği Rehberi'nin "Kişisel Verilerin Yedeklenmesi" bölümü, verilerin zarar görmesi, yok olması veya çalınması hâlinde veri sorumlusunun yedeklenen verileri kullanarak en kısa sürede faaliyete geçmesi gerektiğini; fidye yazılımlarına karşı yedekleme stratejileri geliştirilmesini; yedeklenen kişisel verilere yalnızca sistem yöneticisinin erişebilmesini ve veri seti yedeklerinin ağ dışında tutulmasını belirtir (KVKK Kişisel Veri Güvenliği Rehberi).
Advanced Security + EDR bu maddelerin karşılığını üretir: değiştirilemez depolama ve şifreleme yedeği saldırgandan ayırır, saldırı zinciri kaydı hangi kişisel verilere dokunulduğunu belirlemeyi kolaylaştırır, yedeklerde adli veri toplama ise olay sonrası incelemeye kanıt bırakır. Avrupa tarafındaki eğilim de bu yönü destekliyor: ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 arasındaki 4.875 olayı incelemiş; başlıca ilk erişim yolları kimlik avı (%60) ve zafiyet istismarı (%21,3) olarak belirlenmiş, olayların %53,7'si NIS2 Direktifi kapsamındaki temel kuruluşları ilgilendirmiştir (ENISA, 2025). Avrupa'ya hizmet veren Türk kuruluşları için bu, tedarik zinciri denetimlerinde karşılarına çıkacak bir çerçevedir.
Bir not: resmî lisans ve özellik bilgi bankasında "Forensic Mode" şirket içi dağıtımda Advanced sürüm gerektiren bir özellik olarak listelenirken, Advanced Security veri sayfası yedeklerde adli veri toplamayı paketin eklediği yetenekler arasında sayar. İki kaynak farklı bağlamlara işaret ettiği için, adli inceleme gereksinimi olan kurumlarda bu maddeyi kurulum öncesi ortam bazında netleştiriyoruz.
Sora Yazılım'ın devreye alma yaklaşımı şu adımlardan oluşur: mevcut Acronis kiracısının ve koruma planlarının incelenmesi, EDR için bulut dağıtım gereksiniminin doğrulanması, pilot iş yükü grubunda tespit hassasiyetinin ve yanlış pozitiflerin ayarlanması, otomatik allowlisting ile kurum içi özel uygulamaların tanıtılması, URL filtreleme politikalarının departman bazında tanımlanması, kurtarma tatbikatıyla temiz geri yükleme akışının uçtan uca denenmesi ve raporlama/uyarı kanallarının kurulması. Yama ve envanter tarafını da aynı konsola taşımak isteyen kurumlarda Acronis Advanced Management eklentisini birlikte planlıyoruz; altyapı, izleme ve otomasyon tarafındaki ihtiyaçlar için DevOps ve altyapı hizmetlerimiz devreye girer.
Acronis Advanced Security + EDR'ın kurumunuza uygun olup olmadığını, mevcut yedekleme ve uç nokta koruma yatırımınızı dikkate alarak birlikte değerlendirelim. İş yükü envanterinizi ve kurtarma hedeflerinizi paylaşın; lisans kapsamını, dağıtım modelini ve devreye alma planını içeren bir teklif hazırlayalım. İletişim sayfamızdan bize ulaşın — Türkçe teknik destek ve kurulum sonrası işletme desteği dâhil çalışıyoruz.