GravityZone Business Security Enterprise, Bitdefender'ın uç nokta koruma (EPP) katmanının üzerine tam EDR yeteneği ekleyen kademedir: uç noktalar arası olay korelasyonu, saldırı zinciri görselleştirmesi, kolaylaştırılmış soruşturma, tek tıkla giderme, Anomaly Defense ve tehdit avcılığı konsolu. Premium'dan farkı yeni bir antivirüs motoru değil, tespit sonrası soruşturma ve müdahale kapasitesidir.
Kademenin önleme tarafı bağımsız laboratuvarlarda ölçülüyor. AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Bitdefender Business Security Enterprise 7.9; koruma 6,0, performans 5,5 ve kullanılabilirlik 6,0 puanla 18 üzerinden 17,5 alarak "TOP PRODUCT" sertifikası aldı (AV-TEST, 2025). Aynı test döneminde ürün 990 adet sıfırıncı gün saldırısına karşı Kasım ayında %99,8, Aralık ayında %100 koruma sağladı; 15.774 örneklik yaygın zararlı yazılım referans setinin tamamı her iki ayda da tespit edildi.
GravityZone Business Security Enterprise tam olarak neyi kapsar?
Enterprise, Premium kademesinin tüm önleme modüllerini devralır ve üzerine dört yetenek ekler: uç noktalar arası tespit ve görselleştirme, kolaylaştırılmış olay soruşturması ile tek tıkla giderme, tehdit avcılığı ve Anomaly Defense. Bu dördü, "saldırıyı engelledik" ile "saldırının nereden başladığını, nereye yayıldığını ve neyi bıraktığını biliyoruz" arasındaki farkı oluşturur.
Devralınan önleme katmanı, Bitdefender'ın resmî karşılaştırma sayfasında Premium ve Enterprise için ortak listelenen modüllerden oluşur (Bitdefender, 2026):
- Yerel ve bulut makine öğrenmesi ile imza öncesi statik ve davranışsal tespit.
- Tunable Machine Learning (HyperDetect) — ortamın risk toleransına göre agresiflik seviyesi ayarlanabilen sezgisel motor.
- Cloud Sandbox Analyzer — şüpheli dosyanın izole bulut ortamında patlatılarak davranışının gözlenmesi.
- Fileless Attack Defense — bellek içi, PowerShell ve script tabanlı, diske dosya yazmayan saldırılara karşı savunma.
- Exploit Defense ve Network Attack Defense — yamasız uygulamalara yönelik istismar teknikleri ve ağ üzerinden gelen saldırı denemeleri.
- Ransomware Mitigation — şifreleme başladığı anda hedeflenen dosyaların kurtarma kopyalarının alınması.
- Attack Forensics — olayın adli analizi ve kök neden zincirinin çıkarılması.
- Risk yönetimi — uç nokta yapılandırma zafiyetleri ve kullanıcı davranışına dayalı risk skorlaması.
- Web filtreleme, cihaz kontrolü ve süreç koruması ile bulut ve sunucu iş yükleri için optimize edilmiş koruma profilleri.
Bazı bileşenlerin hiçbir kademede varsayılan olarak gelmediğini baştan bilmek boyutlandırmayı kolaylaştırır. Bitdefender'ın karşılaştırma sayfasında eklenti (add-on) olarak listelenenler arasında yama yönetimi, tam disk şifreleme, e-posta güvenliği, Security for Exchange, mobil güvenlik, bütünlük izleme, konteyner güvenliği, depolama güvenliği, EDR veri saklama uzatması ve genişletilmiş tespit (XDR) sensörleri yer alır. Yama yönetimi özellikle sık karıştırılan başlıktır: Bitdefender TechZone dokümantasyonu bunu açıkça "konsol üzerinden kolayca kurulan bir eklenti bileşen" olarak tanımlar (Bitdefender TechZone, 2026).
Business Security Enterprise ile GravityZone XDR aynı ürün mü?
Hayır. İkisi arasındaki fark telemetrinin kaynağıdır. Enterprise, uç nokta merkezli bir EDR kademesidir: veri uç noktalardan gelir, korelasyon uç noktalar arasında yapılır. GravityZone XDR ise aynı konsola uç nokta dışındaki sensörleri bağlayarak olay grafiğini ağ, kimlik, üretkenlik ve bulut katmanlarına genişletir.
Bitdefender TechZone dokümantasyonuna göre XDR tarafındaki sensörler; uç nokta (EDR) sensörünün yanı sıra Network, Office 365, Google Workspace, Atlassian Cloud, Kimlik (Active Directory / Entra ID / Intune), Bulut (AWS, Azure, GCP) ve Mobil sensörlerini kapsar (Bitdefender TechZone, 2026). Enterprise'da bu sensörler varsayılan değildir; "Extended Detection" eklentisiyle satın alınır. Gerçek zamanlı genişletilmiş olay görselleştirme ve sensörler arası otomatik korelasyon da XDR kademesinin yetenekleridir.
Pratikte karar şu soruya iner: tehdidi yalnızca uç noktada mı görmek istiyorsunuz, yoksa "çalınan kimlik bilgisi → Entra ID'de anormal oturum açma → posta kutusu kuralı oluşturma → uç noktada araç indirme" zincirini tek olay olarak mı? İlki Enterprise, ikincisi XDR gerektirir. Enterprise'dan XDR'a geçiş yeni bir ajan dağıtımı değil, mevcut konsola sensör eklemek anlamına gelir. Aynı segmenti değerlendiriyorsanız Trend Vision One karşılaştırılabilir bir XDR platformudur; yalnızca uç nokta tespit ve müdahalesi arıyorsanız FortiEDR alternatif bir EDR yaklaşımı sunar.
Bağımsız testler Business Security Enterprise hakkında ne gösteriyor?
Bitdefender, bu SKU adıyla birden fazla bağımsız sertifikasyona girmiş durumda; bu, iddiaların üretici beyanına değil laboratuvar raporlarına dayandırılabilmesini sağlıyor.
- Hedefli saldırı senaryoları: AV-Comparatives'in Haziran–Eylül 2025 Endpoint Prevention & Response (EPR) testinde 12 ürün 50 hedefli saldırı senaryosuna tabi tutuldu; GravityZone Business Security Enterprise 7.9, sertifika alan 10 üründen biri oldu (AV-Comparatives, 2025).
- Komuta-kontrol trafiği: Kasım 2025 tarihli NGFW Egress C2 sertifikasyon testinde ürün, 10 farklı komuta-kontrol senaryosunun tamamındaki zararlı trafiği bloklayarak "APPROVED" sonucu aldı (AV-Comparatives, 2025).
- Kurcalamaya direnç: Nisan 2025 tarihli Anti-Tampering sertifikasyon testinde Windows üzerindeki savunma atlatma (defense evasion) saldırılarına karşı "APPROVED" aldı (AV-Comparatives, 2025).
- Süreç enjeksiyonu: Nisan 2024 tarihli Process Injection sertifikasyonunda 15 farklı süreç enjeksiyonu tekniği değerlendirildi ve ürün "APPROVED" sonucu aldı (AV-Comparatives, 2024).
- Yanlış pozitif yükü: AV-TEST'in Kasım–Aralık 2025 kullanılabilirlik bölümünde 847.351 temiz örnek tarandı ve yalnızca 1–2 yanlış tespit üretildi; yanlış web sitesi uyarısı ve yanlış kurulum engellemesi sıfır oldu (AV-TEST, 2025).
Analist raporları tarafında konumun doğru ifade edilmesi önemlidir. 26 Mayıs 2026 tarihli Gartner Magic Quadrant for Endpoint Protection'da 13 satıcı değerlendirildi ve Bitdefender üst üste dördüncü kez "Visionary" kadranında konumlandı — "Leader" değil (Bitdefender, 2026). Forrester tarafında ise iki ayrı sonuç var: The Forrester Wave: Endpoint Security, Q4 2023 raporunda 13 sağlayıcı 25 kriterle değerlendirildi ve Bitdefender "Leader" olarak konumlandı, 10 kriterde mümkün olan en yüksek puanı aldı (Bitdefender, 2023); The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 raporunda ise 22 kriterlik değerlendirmede "Strong Performer" oldu (Bitdefender, 2024). Bu ayrımı yapmayan pazarlama metinlerine dikkat edin.
Tehdit avcılığı ve Anomaly Defense pratikte nasıl işler?
Tehdit avcılığı, bilinen bir imza veya alarm olmadan geçmiş telemetriyi hipotez temelli sorgulamaktır. Enterprise kademesindeki avcılık konsolu, uç noktalarda toplanan süreç, dosya, kayıt defteri ve ağ olaylarını sorgulanabilir hale getirir; Anomaly Defense ise bir uç noktanın kendi olağan davranış profilinden sapmasını (alışılmadık üst süreç, beklenmedik script yürütme, olağandışı hesap etkinliği) tespit eder.
Bu tür bir yeteneğin işletilebilirliğini belirleyen asıl faktör alarm hacmidir. Bitdefender'ın kendi beyanına göre, 2024 MITRE Engenuity ATT&CK Enterprise değerlendirmesinde 19 satıcı test edildi ve Bitdefender bir olayı SOC'a raporlamak için ortalama 3 uyarı üretti; diğerlerinin medyanı 209 uyarıydı. Aynı değerlendirmede üretici %91 genel analitik kapsam ve toplam 6 yanlış pozitif, Linux ve macOS ortamlarında ise %100 kapsam ve sıfır yanlış pozitif bildirdi (Bitdefender, 2024). Bu rakamlar üreticinin kendi duyurusundan gelir; MITRE sıralama veya derecelendirme yapmaz, dolayısıyla "birinci oldu" türü ifadeler doğru değildir. Yine de yön göstericidir: bir SOC analistinin günde inceleyebileceği olay sayısı sınırlıdır ve olay başına düşen uyarı sayısı doğrudan operasyonel maliyettir.
Kendi analist ekibiniz yoksa bu yetenek atıl kalır. Bu durumda doğru konumlandırma Enterprise'ı Bitdefender MDR ile birlikte almaktır; Bitdefender'ın MDR servisi ABD (Teksas), Romanya (AB) ve Singapur'daki üç SOC ile "follow-the-sun" modelinde 7/24 çalışır ve ekip 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşur (Bitdefender, 2026).
Premium, Enterprise, XDR ve MDR arasındaki fark nerede başlıyor?
Kısa cevap: Premium önlemede biter, Enterprise soruşturma ve avcılığı ekler, XDR uç nokta dışı sensörleri bağlar, MDR ise bu yeteneği işleten insan ekibini sağlar. Aşağıdaki tablo Bitdefender'ın resmî karşılaştırma sayfasındaki kademe matrisini özetler (Bitdefender, 2026).
| Yetenek | Business Security Premium | Business Security Enterprise | GravityZone XDR | MDR / MDR PLUS |
|---|
| Yerel + bulut makine öğrenmesi, risk yönetimi | Var | Var | Var | Var |
| Exploit Defense, Network Attack Defense, Ransomware Mitigation | Var | Var | Var | Var |
| Tunable ML (HyperDetect), Fileless Attack Defense, Cloud Sandboxing | Var | Var | Var | Var |
| Attack Forensics (olay adli analizi) | Var | Var | Var | Var |
| Uç noktalar arası tespit ve görselleştirme | Yok | Var | Var | Var |
| Kolaylaştırılmış soruşturma, tek tıkla giderme | Yok | Var | Var | Var |
| Tehdit avcılığı (Threat Hunting) | Yok | Var | Var | Var |
| Anomaly Defense | Yok | Var | Var | Var |
| XDR Identity / Network / Productivity sensörleri | Yok | Yok (eklenti) | Var | MDR PLUS'ta var |
| Gerçek zamanlı genişletilmiş olay görselleştirme | Yok | Yok | Var | Var |
| Otomatik korelasyon ve analiz | Yok | Yok | Var | Var |
| 7/24 yönetilen tehdit yönetimi ve yönetilen tehdit avı | Yok | Yok | Yok | Var |
| Dark web izleme, özel SAM ve çeyreklik iş değerlendirmesi | Yok | Yok | Yok | Yalnızca MDR PLUS |
Kademeler kümülatiftir; Enterprise'ı seçmek Premium'daki hiçbir şeyi kaybetmek anlamına gelmez. Henüz bu kademede olmayan kurumlar için Business Security Premium makul bir ara duraktır; temel antivirüs ve cihaz kontrolü yeterliyse Business Security giriş kademesidir. Enterprise'ın karşılığını verdiği eşik, genellikle bir olayın nasıl geliştiğini raporlaması gereken kurumsal bir ekip veya denetim yükümlülüğünün ortaya çıktığı andır.
Enterprise, KVKK ve Türkiye'deki denetim yükümlülükleri açısından ne sağlar?
KVKK'nın veri güvenliğine ilişkin yükümlülüğü yalnızca "koruma aracı kurmayı" değil, bir ihlal gerçekleştiğinde kapsamı belirleyebilmeyi ve Kurul'a en kısa sürede bildirim yapabilmeyi de gerektirir. Bu noktada GravityZone Business Security Enterprise'ın Premium'a göre farkı doğrudan uyum tarafına yansır: hangi kullanıcı hesabının etkilendiği, hangi dosyalara erişildiği ve olayın hangi uç noktadan başlayıp nereye yayıldığı sorularının yanıtı ancak olay adli analizi ve uç noktalar arası görselleştirme varsa verilebilir. Yalnızca engelleme yapan bir EPP, bildirim metnini yazacak veriyi üretmez.
Veri yerleşimi ve konsol konumu ikinci başlıktır. GravityZone hem Bitdefender'ın barındırdığı bulut konsoluyla hem de şirket içi kurulumla çalışır; on-premises seçenek, kendi kendini yapılandıran Ubuntu tabanlı sertleştirilmiş bir sanal appliance olarak OVA, XVA, VHD, OVF ve RAW formatlarında dağıtılır. Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server ve Report Builder rolleri ölçeklendirme için ayrı appliance'lara dağıtılabilir (Bitdefender Destek, 2026). Konsol ve olay verisinin yurt içinde kalması gereken kamu, savunma ve düzenlemeye tabi finans senaryolarında bu seçenek belirleyicidir. Bitdefender çözüm ailesinin tamamı aynı konsol mimarisi üzerinde çalıştığı için, ileride eklenecek modüller ayrı bir yönetim yüzeyi getirmez.
PCI-DSS kapsamındaki kart verisi ortamları ve BDDK denetimine tabi kurumlar için Enterprise'ın pratik katkısı, uygulama ve cihaz kontrolü politikalarının kanıtlanabilir kayıtlarla birlikte tutulması ve şüpheli bir olayın zaman çizelgesinin denetçiye gösterilebilmesidir. Uydurma bir vaat vermek yerine net söyleyelim: ürün uyumu kendiliğinden sağlamaz, uyum için gereken kanıtı üretir.
Enterprise'a geçiş, boyutlandırma ve işletim nasıl ilerler?
Geçiş, mevcut GravityZone kurulumunda lisans kademesinin yükseltilmesiyle başlar; uç noktalara yeni bir ajan kurmak gerekmez, ek modüller mevcut politika üzerinden etkinleştirilir. Kritik olan teknik adım, tehdit avcılığı ve olay soruşturmasının işe yarar veri üretebilmesi için EDR telemetrisinin doğru kapsamda ve yeterli saklama süresiyle toplanmasıdır.
İşletim sistemi kapsamı geniştir: Bitdefender Endpoint Security Tools, Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Windows Server 2016 Core'a, RHEL 7.x–10.x, Debian 9–13 ve Ubuntu 16.04.x–26.04.x dağıtımlarına, ayrıca Intel ve Apple M serisi macOS makinelerine kadar desteklenen bir yelpaze sunar (Bitdefender Destek, 2026). Yoğun sanallaştırma kullanan ortamlarda tarama yükünü ayrı bir Security Virtual Appliance'a devreden yaklaşım tercih edilir; VMware, Nutanix ve Citrix entegrasyonları ile AWS, Azure ve Google Cloud desteği bu tarafta konumlanır (Bitdefender, 2026). Sunucu iş yüklerini ayrı bir profil olarak ele almak istiyorsanız GravityZone Security for Servers sayfası bu senaryoyu ayrıntılandırır.
Sora Yazılım tarafında süreç dört adımda ilerler: mevcut uç nokta envanteri ve risk değerlendirmesi, kademe ve eklenti boyutlandırması, pilot grup üzerinde politika tasarımı ve kademeli yaygınlaştırma, ardından düzenli sağlık kontrolü ile tespit kalitesinin gözden geçirilmesi. Bulut ortamlarında konsol ve appliance yerleşimi, yedeklilik ve izleme başlıklarında DevOps ve altyapı hizmetlerimiz ile birlikte çalışırız. Bitdefender'ın yetkili kanal partneri olarak lisanslama, kurulum, mevcut ürünlerden migrasyon ve Türkçe teknik destek tek noktadan sağlanır.
Sonraki adım. GravityZone Business Security Enterprise'ın ortamınıza uygun kademe olup olmadığı; uç nokta sayısı, sunucu ve sanallaştırma yoğunluğu, mevcut SOC kapasiteniz ve tabi olduğunuz denetim çerçevesi ile belirlenir. Uç nokta envanterinizi ve hedeflerinizi paylaşın; kademe karşılaştırması, gerekli eklentiler ve pilot planı ile birlikte kurumunuza özel bir teklif hazırlayalım. İletişim sayfamızdan teklif isteyebilirsiniz.