GravityZone Business Security, Bitdefender'ın küçük ve orta ölçekli işletmeler için tasarladığı giriş kademesi uç nokta koruma (EPP) paketidir. Tek ajan ve tek konsolla Windows, macOS ve Linux istemcileri ile sunucuları korur; antimalware, kimlik avı önleme, gelişmiş anti-exploit, Process Inspector, güvenlik duvarı, cihaz kontrolü ve fidye yazılımı hafifletme modüllerini varsayılan olarak içerir. EDR korelasyonu ve bulut sandbox analizi üst kademelerde bulunur.
Koruma iddiası bağımsız laboratuvar sonuçlarıyla ölçülebilir. AV-TEST'in Ocak–Şubat 2025 kurumsal Windows 10 testinde Bitdefender Business Security 7.9; koruma, performans ve kullanılabilirlik kategorilerinin üçünde de tam puan alarak 18 üzerinden 18 puanla "TOP PRODUCT" sertifikası aldı (AV-TEST, 2025). AV-TEST, 12 Mart 2026'da duyurduğu 2025 yılı ödüllerinde aynı ürüne kurumsal kullanıcılar kategorisinde "Best Protection Award" verdi (AV-TEST Awards 2025).
Sora Yazılım, Bitdefender yetkili kanal partneri olarak GravityZone Business Security lisanslaması, konsol kurulumu, politika tasarımı, mevcut antivirüsten göç ve sürekli sağlık kontrolü hizmetlerini birlikte sunar. Ürün ailesinin tamamını Bitdefender çözümleri sayfamızda inceleyebilir, kademe seçimi için bizden boyutlandırma desteği alabilirsiniz.
GravityZone Business Security hangi modülleri içerir?
Paket, bir KOBİ'nin uç nokta güvenliğinde ihtiyaç duyduğu önleme katmanlarını kapsar; tespit-ve-müdahale (EDR) katmanını kapsamaz. Bitdefender'ın resmî karşılaştırma sayfasına göre bu kademede standart olarak gelen modüller şunlardır (Bitdefender, 2026):
- Antimalware ve antiphishing: imza, sezgisel ve makine öğrenmesi katmanlarını birleştiren tarama motoru, otomatik dezenfeksiyon ve temizleme.
- Advanced Anti-Exploit: yamalanmamış uygulamalarda kullanılan exploit tekniklerinin davranış temelli engellenmesi.
- Process Inspector: çalışan süreçlerin davranışsal izlenmesi ve şüpheli süreçlerin sonlandırılması.
- Ransomware Mitigation: şifreleme davranışı tespit edildiğinde etkilenen dosyaların kurtarma kopyalarından geri yüklenmesi.
- Fileless Attack Protection: bellek içi ve betik tabanlı, diske dosya yazmayan saldırılara karşı koruma.
- Güvenlik duvarı ve Web Threat Protection: ağ trafiği kontrolü ve zararlı web adreslerinin engellenmesi.
- Network Attack Defense: kaba kuvvet, yanal hareket ve ağ üzerinden exploit denemelerinin uç nokta tarafında durdurulması.
- Application Control (kara liste), Device Control, Web Access Control: istenmeyen uygulamaların çalışmasının, USB ve çevre birimlerinin, kategori bazlı web erişiminin politika ile denetlenmesi.
- Endpoint Risk Analytics: yanlış yapılandırma ve zafiyet kaynaklı risklerin cihaz ve kullanıcı bazında skorlanması.
Bu kademede bulunmayan yetenekleri baştan bilmek, yanlış beklentiyi önler: Tunable Machine Learning (HyperDetect), Cloud Sandbox Analyzer, gelişmiş Fileless Attack Defense katmanı, Microsoft Exchange posta kutusu koruması ve saldırı adli analizi (Attack Forensics) Business Security Premium ile gelir. Piyasada sık rastlanan "Business Security HyperDetect içerir" bilgisi yanlıştır; buna karşılık fidye yazılımı hafifletme bu kademede de standarttır.
Business Security, Premium ve Enterprise arasındaki fark nedir?
Üç kademe aynı ajanı ve aynı GravityZone konsolunu kullanır; fark, açılan modüllerde ve olay sonrası görünürlük derinliğindedir. Business Security önlemeye odaklanır, Premium gelişmiş tehdit analizi ve adli inceleme ekler, Enterprise ise uç noktalar arası korelasyon ve tehdit avı ile EDR seviyesine çıkar. Aşağıdaki tablo, üreticinin resmî karşılaştırma sayfasındaki modül dağılımını özetler.
| Modül / yetenek | Business Security | Premium | Enterprise |
|---|
| Antimalware, antiphishing, otomatik dezenfeksiyon | Var | Var | Var |
| Advanced Anti-Exploit ve Process Inspector | Var | Var | Var |
| Ransomware Mitigation (kurtarma kopyaları) | Var | Var | Var |
| Güvenlik duvarı, Web Threat Protection, Fileless Attack Protection | Var | Var | Var |
| Application Control (kara liste), Device Control, Web Access Control | Var | Var | Var |
| Network Attack Defense | Var | Var | Var |
| Endpoint Risk Analytics (risk yönetimi) | Var | Var | Var |
| Tunable Machine Learning (HyperDetect) | Yok | Var | Var |
| Cloud Sandbox Analyzer | Yok | Var | Var |
| Fileless Attack Defense (gelişmiş katman) | Yok | Var | Var |
| Microsoft Exchange posta kutusu koruması | Yok | Var | Var |
| Attack Forensics ve olay görselleştirme | Yok | Var | Var |
| Uç noktalar arası tespit ve korelasyon (EDR) | Yok | Yok | Var |
| Kolay soruşturma ve tek tıkla giderme | Yok | Yok | Var |
| Threat Hunting (tehdit avı) | Yok | Yok | Var |
| Anomaly Defense | Yok | Yok | Var |
| XDR sensörleri (Kimlik, Ağ, Üretkenlik, Bulut) | Yok | Yok | Yok — eklenti ya da Defense XDR kademesi |
| 7/24 yönetilen tehdit yönetimi | Yok | Yok | Yok — MDR aboneliği gerekir |
Kaynak: Bitdefender resmî iş ürünleri karşılaştırma sayfası (Bitdefender, 2026). Bitdefender'ın bu kademelerin altında bir de Small Business Security paketi vardır; oradaki fark önemlidir, çünkü Application Control, Network Attack Defense, Web Access Control, Device Control ve Endpoint Risk Analytics modülleri Small Business Security'de bulunmaz, GravityZone Business Security ile birlikte açılır. Politika ile USB denetimi, web kategorisi filtresi veya risk skorlaması isteyen bir işletme için doğru başlangıç kademesi bu nedenle Business Security'dir.
Ne zaman Premium veya Enterprise kademesine geçilmeli?
Yükseltme kararını çalışan sayısı değil, güvenlik operasyonu olgunluğu belirler. Bir uyarıyı kimin inceleyeceği, olay sonrası "nereden girdi" sorusuna cevap verilmesi gerekip gerekmediği ve düzenleyici denetim baskısı üç ana eşiktir. GravityZone Business Security bu soruların cevabı "şimdilik gerekmiyor" olan işletmeler için doğru başlangıçtır; cevap değiştiğinde aynı konsol üzerinde kademe genişletilir.
Premium'a geçiş sinyalleri
Hedefli kimlik avı, makro ve betik tabanlı saldırılar artıyorsa ya da bilinmeyen dosyaların patlatılarak analiz edilmesi (sandbox) gerekiyorsa Premium kademesi devreye girer. AV-Comparatives'in Mart–Haziran 2026 kurumsal testinde GravityZone Business Security Premium 8.26, gerçek dünya koruma testinde %99,8 koruma oranı ve 4 yanlış alarm; zararlı yazılım koruma bölümünde %99,5 koruma oranı ve yaygın iş yazılımlarında 0 yanlış pozitif kaydetti (AV-Comparatives, 2026). Aynı testin gerçek dünya bölümü, 16 saticinin katılımıyla 400 test vakası üzerinden yürütüldü. Kademe farkının pratik karşılığı ve fiyatlandırma için Premium sayfamızı inceleyin.
Enterprise, XDR ve yönetilen hizmet eşiği
Bir olayın kök nedenini çıkarmak, uç noktalar arasında korelasyon kurmak ve tehdit avı yapmak gerekiyorsa Enterprise kademesi gerekir. AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Bitdefender Business Security Enterprise 7.9; koruma 6,0, performans 5,5 ve kullanılabilirlik 6,0 puanla toplam 17,5/18 alarak "TOP PRODUCT" oldu (AV-TEST, 2025). AV-Comparatives'in Haziran–Eylül 2025 Endpoint Prevention & Response testinde ise 12 ürün 50 hedefli saldırı senaryosuna tabi tutuldu ve Business Security Enterprise 7.9, sertifika alan 10 üründen biri oldu (AV-Comparatives, 2025).
Ağ, kimlik ve üretkenlik uygulamalarından gelen telemetriyi de aynı olay zincirine bağlamak isteyen kurumlar Business Security Enterprise veya GravityZone XDR tarafına geçer. İç ekibi olmayan işletmeler için üçüncü yol yönetilen hizmettir: Bitdefender MDR, ABD (Teksas), Romanya (AB) ve Singapur'daki üç SOC ile "follow-the-sun" modelinde 7/24 çalışır ve 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşan bir ekiple yürütülür (Bitdefender, 2026). Kapsam ve kademeler için Bitdefender MDR sayfamıza bakabilirsiniz.
Bağımsız testler ve analist raporları Bitdefender hakkında ne gösteriyor?
Tek bir testin fotoğrafı yanıltıcı olabildiği için süreklilik ölçen testler daha anlamlıdır. AV-TEST'in Mart–Ağustos 2025 arasında yürüttüğü altı aylık kurumsal dayanıklılık testinde 15 uç nokta çözümü denendi; Bitdefender her iki test fazında da %100 tespit oranı yakaladı, sistem yükünü bir miktar artırdığı için performansta 6 üzerinden 5,5 puan aldı (AV-TEST, 2025). Aynı testte 2.000'den fazla sıfırıncı gün örneği, 55.000'den fazla referans örneği ve yaklaşık 2,8 milyon zararsız dosya kullanıldı; yani sonuç hem tespit hem yanlış pozitif tarafını birlikte ölçüyor.
Analist tarafında tabloyu abartmadan okumak gerekir. Bitdefender'ın kendi duyurusuna göre 26 Mayıs 2026 tarihli Gartner Magic Quadrant for Endpoint Protection'da 13 satıcı değerlendirildi ve Bitdefender üst üste dördüncü kez "Visionary" kadranında konumlandı (Bitdefender, 2026); 2025 raporunda ise 15 satıcı arasında tek Visionary'ydi (Bitdefender, 2025). Sık tekrarlanan "Gartner Lideri" ifadesi doğru değildir. "Lider" konumlandırması Forrester tarafında geçerlidir: The Forrester Wave: Endpoint Security, Q4 2023 raporunda 13 sağlayıcı 25 kriterle değerlendirilmiş, Bitdefender "Leader" olarak konumlanmış ve zararlı yazılım önleme, exploit önleme, ağ tehdidi tespiti ile yama giderme dahil 10 kriterde mümkün olan en yüksek puanı almıştır (Bitdefender, 2023).
Hangi işletim sistemleri destekleniyor; bulut konsol mu şirket içi kurulum mu?
Bitdefender Endpoint Security Tools ajanı geniş bir işletim sistemi yelpazesini kapsar: Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Windows Server 2016 Core'a, Red Hat Enterprise Linux 7.x–10.x, Debian 9–13 ve Ubuntu 16.04.x–26.04.x dağıtımlarına, ayrıca Intel ve Apple M serisi işlemcili macOS makinelerine kadar (Bitdefender B2B Destek, 2026). Karma filoya sahip KOBİ'lerin ayrı ürün satın almak zorunda kalmaması, GravityZone Business Security'nin pratikteki en somut avantajlarından biridir.
Yönetim konsolu iki modelde çalışır. Bulut konsol, Bitdefender tarafından barındırılan çok bölgeli SaaS Control Center'dır; donanım gerektirmez ve hızlı devreye alınır. Şirket içi kurulum ise kendi kendini yapılandıran, Ubuntu tabanlı sertleştirilmiş bir sanal appliance olarak OVA, XVA, VHD, OVF ve RAW formatlarında dağıtılır; Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server ve Report Builder rolleri ölçeklendirme için ayrı appliance'lara dağıtılabilir (Bitdefender B2B Destek, 2026). Veri yerleşimi veya izole ağ gereksinimi olan kurumlarda şirket içi model tercih edilir; sanallaştırma ve yedeklilik tasarımında DevOps ve altyapı hizmetlerimiz devreye girer.
Sunucu tarafında yoğunlaşma varsa mimari değişir: GravityZone Cloud and Server Security, taramayı özel bir Security Virtual Appliance (SVA) üzerine devrederek hafif bir ajanla çalışır; VMware, Nutanix ve Citrix ile entegre olur, AWS, Azure ve Google Cloud ortamlarını destekler (Bitdefender, 2026). Sanallaştırılmış sunucu çiftlikleri ve VDI ortamları için GravityZone Security for Servers tarafına bakılmalıdır. Uç nokta ajanı ağ katmanının yerini tutmaz; şube ve merkez ağında güvenlik duvarı, IPS ve SD-WAN katmanı için FortiGate güvenlik duvarlarını tamamlayıcı olarak konumlandırıyoruz.
GravityZone Business Security hangi eklentilerle genişletilebilir?
Bitdefender'ın modeli, çekirdek paketi sade tutup ihtiyaç duyulan yetenekleri eklenti olarak eklemektir. Eklentiler aynı konsoldan lisanslanır ve aynı ajan üzerinden çalışır; yani ikinci bir yönetim arayüzü doğmaz. Resmî karşılaştırma sayfasında bütün kademeler için eklenti olarak listelenen başlıklar aşağıdadır.
| Eklenti | Ne sağlar | Tipik ihtiyaç |
|---|
| Patch Management | Windows ve macOS'un yanı sıra CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise için zamanlanmış yama taraması, yama önbellek sunucusu ve yama kara listesi | Zafiyet kapatma süresini kısaltmak, denetim kanıtı üretmek |
| Full Disk Encryption | Konsol üzerinden tam disk şifreleme yönetimi | Kaybolan/çalınan dizüstü riski, KVKK veri güvenliği tedbiri |
| Email Security / Extended Email Security | E-posta katmanında kimlik avı, zararlı ek ve bağlantı filtreleme; Microsoft 365 için yerel API entegrasyonu | İş e-postası ele geçirme ve fatura dolandırıcılığı riski |
| Security for Exchange | Microsoft Exchange için ayrı lisanslanan koruma modülü | Şirket içi Exchange sunucusu işletenler |
| Security for Mobile | Mobil cihazların GravityZone politikaları kapsamına alınması | Saha ekipleri, kurumsal veriye mobilden erişim |
| Integrity Monitoring | Sistem bütünlüğündeki değişikliklerin izlenmesi | Uyum denetimi ve yetkisiz değişiklik tespiti |
| Container Security | Docker, Podman, Kubernetes, Amazon ECS, Amazon EKS, Azure AKS ve Google GKE ortamlarının korunması | Konteynerleştirilmiş uygulama çalıştıran ekipler |
| Storage Security | Ağ depolama ve paylaşım sistemlerinin taranması | Ortak dosya sunucusu üzerinden yayılan tehditler |
| Extended Detection (XDR sensörleri) | Ağ, Kimlik, Üretkenlik ve Bulut kaynaklarından telemetri toplanması | Uç nokta dışına çıkan saldırı zincirlerini görmek |
| EDR veri saklama uzatması | Olay verisinin standart süreden daha uzun saklanması | Geriye dönük inceleme ve denetim gereksinimi |
En sık yanlış bilinen nokta yama yönetimidir: Patch Management hiçbir kademede varsayılan değildir, her pakette ayrı lisanslanan bir eklentidir. Desteklenen üçüncü parti uygulamaların sayısına dair internette dolaşan rakamlar da üreticinin resmî dokümantasyonunda yer almaz; Bitdefender yalnızca geniş bir uygulama listesinden söz eder ve listeleri dosya olarak yayımlar (Bitdefender B2B Destek, 2026). Kapsamı ve işleyişi GravityZone Patch Management sayfamızda, e-posta katmanını ise GravityZone Email Security sayfamızda ayrıntılı anlatıyoruz.
KVKK uyumu ve Türkiye'de kurulum, destek nasıl yürür?
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi, veri sorumlusuna kişisel verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alma yükümlülüğü getirir. GravityZone Business Security bu yükümlülüğün teknik ayağında somut karşılıklar üretir: uç noktalarda zararlı yazılım önleme, USB ve çevre birimi denetimiyle veri sızıntısı yüzeyinin daraltılması, web erişim politikaları, merkezî politika kanıtı ve raporlama. Şirket içi konsol seçeneği, konsol ve olay verisinin kurumun kendi veri merkezinde kalmasını gerektiren senaryolarda kullanılır. Tam disk şifreleme ve yama yönetimi gibi denetimlerde sık sorulan başlıklar ise eklenti olarak planlanmalıdır.
PCI-DSS kapsamındaki kart verisi ortamları, BDDK denetimine tabi finansal kuruluşlar veya özel nitelikli kişisel veri işleyen sağlık kuruluşları için giriş kademesi tek başına yeterli olmayabilir; bu durumda önleme katmanının üzerine tespit, kayıt saklama ve müdahale kabiliyeti eklenir. Doğru kademeyi seçmek, gereksiz modül satın almaktan da eksik korumadan da daha ucuzdur.
Sora Yazılım tarafında hizmet kapsamı şunları içerir: mevcut antivirüs envanterinin çıkarılması, pilot grup üzerinde politika tasarımı, mevcut üründen sorunsuz göç, dışlama (exclusion) ve performans ayarları, konsol yöneticilerine Türkçe eğitim ve periyodik sağlık kontrolü. GravityZone konsolunun arayüz dili Türkçe değildir; teknik destek, dokümantasyon aktarımı ve olay anında müdahale yönlendirmesini Türkçe olarak biz sağlıyoruz. Benzer segmentte alternatif değerlendirmek isteyen işletmeler için Trend Micro Worry-Free Business Security karşılaştırmasını da yapıyoruz.
Kaç uç noktanız olduğunu ve mevcut kurulumunuzu paylaşın; GravityZone Business Security'nin sizin için yeterli olup olmadığını, gerekiyorsa Premium veya Enterprise kademesinin farkını rakamlarla çıkaralım. Lisans boyutlandırması, kademe karşılaştırması ve kurulum planı için iletişim sayfamızdan teklif isteyin; ücretsiz pilot kurulumla kendi ortamınızda test edebilirsiniz.