Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Bitdefender · Siber Güvenlik

GravityZone Business Security Premium

Business Security'nin üzerine HyperDetect, bulut sandbox ve saldırı adli analizi ekleyen orta kademe.

Kısa cevap

GravityZone Business Security Premium, Bitdefender'ın orta kademe uç nokta koruma paketidir. Business Security'deki bütün önleme ve kontrol modüllerini kapsar; üzerine Tunable Machine Learning (HyperDetect), Cloud Sandbox Analyzer, gelişmiş Fileless Attack Defense, Microsoft Exchange posta kutusu koruması ile Attack Forensics (saldırı adli analizi ve görselleştirme) ekler. Uç noktalar arası EDR korelasyonu ve tehdit avı bir üst kademe olan Enterprise'dadır.

GravityZone Business Security Premium, Bitdefender'ın orta kademe uç nokta koruma paketidir. Business Security'deki antimalware, kimlik avı önleme, Advanced Anti-Exploit, Process Inspector, güvenlik duvarı, Network Attack Defense, cihaz ve web erişim kontrolü ile risk analitiği modüllerinin tamamını kapsar; bunların üzerine Tunable Machine Learning (HyperDetect), Cloud Sandbox Analyzer, gelişmiş Fileless Attack Defense katmanı, Microsoft Exchange posta kutusu koruması ve Attack Forensics (saldırı adli analizi ve görselleştirme) ekler. Uç noktalar arası korelasyon, tehdit avı ve Anomaly Defense ise bir üst kademe olan Business Security Enterprise'da açılır.

Bu kademe bağımsız laboratuvar raporlarında kendi adıyla yer aldığı için iddialar ölçülebilir. AV-Comparatives'in Mart–Haziran 2026 dönemini kapsayan Business Security Test H1 2026 raporunda GravityZone Business Security Premium 8.26, gerçek dünya koruma testinde %99,8 koruma oranı ve 4 yanlış alarm; zararlı yazılım koruma bölümünde %99,5 koruma oranı ve yaygın iş yazılımlarında 0 yanlış pozitif kaydetti (AV-Comparatives, 2026). Testin gerçek dünya bölümü 16 satıcının katılımıyla 400 test vakası üzerinden yürütüldü; yani sonuç tek bir örneklemin değil, geniş bir zararlı URL kümesinin fotoğrafıdır.

Sora Yazılım, Bitdefender yetkili kanal partneri olarak Business Security Premium lisanslaması, konsol kurulumu, politika tasarımı, mevcut üründen göç, dışlama ve performans kalibrasyonu ile sürekli sağlık kontrolü hizmetlerini birlikte veriyor. Ürün ailesinin tamamını Bitdefender çözümleri sayfamızda inceleyebilir, doğru kademeyi seçmek için ortamınıza özel boyutlandırma isteyebilirsiniz.

Business Security Premium, Business Security'ye tam olarak ne ekler?

Premium, alt kademeye beş somut yetenek ekler; geri kalan her şey aynı ajan ve aynı politika motoru üzerinde çalışmaya devam eder. Bitdefender'ın resmî karşılaştırma sayfasına göre iki kademe arasındaki fark listesi şudur (Bitdefender, 2026):

  • Tunable Machine Learning (HyperDetect): agresiflik seviyesi politika bazında ayarlanabilen, imza öncesi çalışan makine öğrenmesi katmanı. Şüpheli dosya ve komut satırlarını çalıştırmadan önce durdurur; hassasiyet yükseltildiğinde daha çok şüpheli nesne raporlanır, bu yüzden pilot grupta kalibre edilmesi gerekir.
  • Cloud Sandbox Analyzer: karar verilemeyen dosyaların Bitdefender bulutunda izole bir ortamda patlatılarak davranışlarının gözlemlenmesi. Sonuç, aynı dosyayı gören diğer uç noktalara politika olarak yansıtılabilir.
  • Gelişmiş Fileless Attack Defense: PowerShell, WMI, makro ve bellek içi tekniklerle çalışan, diske dosya yazmayan saldırılara karşı alt kademedeki temel korumadan daha derin bir savunma katmanı.
  • Microsoft Exchange posta kutusu koruması: posta kutusu düzeyinde zararlı yazılım ve içerik denetimi. Kapsamın ayrıntısı, tüm kademeler için ayrıca listelenen Security for Exchange eklentisiyle birlikte satın alma öncesinde netleştirilmelidir.
  • Attack Forensics ve görselleştirme: bir olayın uç nokta üzerindeki adımlarını, hangi sürecin neyi tetiklediğini ve saldırının izlediği yolu görsel bir zincir olarak sunar. "Ne oldu?" sorusunun cevabı bu kademede başlar.

Bitdefender'ın resmî ürün sayfası Premium'u üç çekirdek modülün birleşimi olarak tarif eder: Modern Endpoint Protection, Attack Forensics and Visualization ve Sandbox Analyzer. Paket; masaüstü istemcileri, fiziksel ve sanal sunucuları ve Microsoft Exchange posta kutularını Windows, macOS, Linux ve yaygın sanallaştırma platformlarında korur (Bitdefender, 2026). Alt kademenin kapsamını görmek isterseniz GravityZone Business Security sayfamızda modül listesinin tamamı yer alıyor.

Business Security, Premium ve Enterprise arasındaki fark nedir?

Üç kademe de aynı ajanı, aynı GravityZone konsolunu ve aynı politika modelini kullanır; fark lisansla açılan modüllerde ve olay sonrası görünürlüğün derinliğindedir. Business Security önlemeye odaklanır, Premium gelişmiş tehdit analizi ile tek uç nokta düzeyinde adli inceleme ekler, Enterprise ise uç noktalar arası korelasyon ve tehdit avıyla EDR seviyesine çıkar. Aşağıdaki tablo üreticinin resmî karşılaştırma sayfasındaki modül dağılımını özetler.

Modül / yetenekBusiness SecurityBusiness Security PremiumBusiness Security Enterprise
Antimalware, antiphishing, otomatik dezenfeksiyonVarVarVar
Advanced Anti-Exploit ve Process InspectorVarVarVar
Ransomware Mitigation (kurtarma kopyaları)VarVarVar
Güvenlik duvarı ve Web Threat ProtectionVarVarVar
Network Attack DefenseVarVarVar
Application Control, Device Control, Web Access ControlVarVarVar
Endpoint Risk Analytics (risk yönetimi)VarVarVar
Tunable Machine Learning (HyperDetect)YokVarVar
Cloud Sandbox AnalyzerYokVarVar
Fileless Attack Defense (gelişmiş katman)YokVarVar
Microsoft Exchange posta kutusu korumasıYokVarVar
Attack Forensics ve olay görselleştirmeYokVarVar
Uç noktalar arası tespit ve korelasyon (XEDR)YokYokVar
Kolay soruşturma ve tek tıkla gidermeYokYokVar
Threat Hunting (tehdit avı)YokYokVar
Anomaly DefenseYokYokVar
XDR sensörleri (Kimlik, Ağ, Üretkenlik, Bulut)YokYokYok — eklenti veya Defense XDR kademesi
7/24 yönetilen tehdit yönetimiYokYokYok — MDR aboneliği gerekir

Kaynak: Bitdefender resmî iş ürünleri karşılaştırma sayfası (Bitdefender, 2026). Tablonun pratik okuması şudur: Premium, saldırıyı daha erken durdurmak ve durduramadığında ne olduğunu anlamak için alınır. Uyarıyı inceleyecek bir kişi varsa ama kurumun bir SOC'u yoksa doğru kademe genellikle burasıdır. Buna karşılık birden fazla makineye yayılan bir saldırının zincirini uçtan uca çıkarmak, geriye dönük sorgulama yapmak ve proaktif tehdit avı yürütmek gerekiyorsa Business Security Enterprise kademesine geçmek gerekir.

HyperDetect ve Sandbox Analyzer pratikte hangi saldırıyı durdurur?

Bu iki modül, klasik imza tabanlı taramanın zayıf olduğu iki senaryoyu kapatır: hedefe özel hazırlanmış ve daha önce hiç görülmemiş dosyalar ile çalıştırılmadan anlaşılamayan içerikler. İkisi birlikte, saldırı zincirinin "ilk çalıştırma" anında devreye girer; yani olay bir uyarıya dönüşmeden önce.

Tunable Machine Learning (HyperDetect)

HyperDetect'in ayırt edici yanı ayarlanabilir olmasıdır. Aynı politika motoru içinde hassasiyet seviyesi düşük, orta veya yüksek olarak belirlenebilir; hedefli saldırı, şüpheli dosya ve şüpheli trafik gibi kategoriler için ayrı ayrı davranış tanımlanabilir. Yüksek hassasiyet daha fazla şüpheli nesneyi yakalar ama yanlış pozitif olasılığını artırır. Bu yüzden Sora Yazılım olarak devreye almayı iki aşamada yapıyoruz: önce yalnızca raporlama modunda bir pilot grup, sonra üretim politikasında engelleme. Bu yaklaşım, özellikle sektöre özel yazılım kullanan üretim ve mühendislik ortamlarında iş kesintisini önler.

Cloud Sandbox Analyzer

Sandbox Analyzer, hakkında kesin karar verilemeyen dosyayı uç noktada çalıştırmak yerine Bitdefender bulutundaki izole bir ortamda patlatır, davranışını gözlemler ve sonucu konsola döner. Bu, e-posta ekiyle veya indirilen bir kurulum paketiyle gelen hedefli zararlıların ilk kurbanı üretmeden anlaşılmasını sağlar. Analiz sonucu yalnızca o cihaz için değil, tüm filo için karar üretir. Otomatik gönderim politikaları ile hangi dosya türlerinin, hangi kaynaklardan geldiğinde sandbox'a yollanacağını tanımlıyoruz; bu ayar hem gecikmeyi hem gereksiz analiz yükünü kontrol altında tutar.

Attack Forensics ve gelişmiş dosyasız saldırı savunması

Fidye yazılımı ve hedefli saldırıların önemli bir kısmı diske dosya bırakmaz; PowerShell, WMI, ofis makroları ve bellek içi enjeksiyon teknikleriyle mevcut sistem araçlarını kullanır. Premium'daki gelişmiş Fileless Attack Defense katmanı bu teknikleri hedefler. Bir olay gerçekleştiğinde Attack Forensics, sürecin nereden başladığını ve hangi adımları izlediğini görsel bir zincir olarak sunar. Bu, olay sonrası raporlama ve KVKK kapsamındaki ihlal değerlendirmesi için de somut bir kanıt üretir. Bitdefender'ın kurcalamaya karşı dayanıklılığı ayrıca sınanmıştır: AV-Comparatives'in Nisan 2025 tarihli Anti-Tampering sertifikasyon testinde GravityZone Business Security Enterprise, Windows üzerindeki savunma atlatma saldırılarına karşı "APPROVED" sonucu almıştır (AV-Comparatives, 2025).

Business Security Premium bir EDR ürünü müdür?

Hayır. Premium, olay sonrası görünürlüğü tek uç nokta düzeyinde açar; bir EDR'nin tanımlayıcı yetenekleri olan uç noktalar arası korelasyon, kolay soruşturma ve tek tıkla giderme, tehdit avı ve Anomaly Defense üreticinin resmî karşılaştırmasına göre Business Security Enterprise kademesindedir. Piyasada sık rastlanan "Premium EDR içerir" ifadesi bu nedenle yanlıştır ve satın alma sonrası hayal kırıklığına yol açar. Aynı şekilde Endpoint Risk Analytics de Premium'a özgü bir yenilik değildir; risk yönetimi zaten Business Security kademesinde açıktır.

Doğru soru "EDR var mı?" değil, "uyarıyı kim inceleyecek?" sorusudur. Bir EDR konsolu, onu okuyacak bir insan yoksa yalnızca daha fazla veri üretir. Üç yol vardır: uyarıyı kendi BT ekibiniz inceleyecekse Enterprise kademesi yeterlidir; ağ, kimlik ve üretkenlik uygulamalarından gelen telemetriyi de aynı olay zincirine bağlamak istiyorsanız GravityZone XDR tarafına geçilir; iç ekip yoksa yönetilen hizmet devreye girer. Bitdefender MDR; ABD (Teksas), Romanya (AB) ve Singapur'daki üç SOC ile follow-the-sun modelinde 7/24 çalışır ve 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşan bir ekiple yürütülür (Bitdefender, 2026). Kapsam ve kademe farkları için Bitdefender MDR sayfamıza bakabilirsiniz.

Bağımsız testlerde Business Security Premium hangi sonuçları aldı?

Bu kademe, AV-Comparatives'in kurumsal test serisinde doğrudan adıyla test edilen üründür; dolayısıyla sonuçlar Premium için birebir geçerlidir. En güncel iki döneme bakmak, tek bir raporun fotoğrafından daha güvenilir bir tablo verir.

Test ve dönemGerçek dünya korumaZararlı yazılım korumaPerformans etkisi
AV-Comparatives Business Security Test H1 2026 (Mart–Haziran 2026)%99,8 — 4 yanlış alarm%99,5 — yaygın iş yazılımlarında 0 yanlış pozitifEtki skoru 26,3 (11. sıra, Haziran 2026)
AV-Comparatives Business Security Test (Ağustos–Kasım 2025)%99,8 — 2 yanlış alarm%99,9 — 0 yanlış pozitifEtki skoru 26,5

Kaynaklar: AV-Comparatives, H1 2026 ve AV-Comparatives, Ağustos–Kasım 2025. İki dönem arasındaki tutarlılık, sonucun rastlantısal olmadığını gösterir. Yanlış alarm sayısındaki 2'den 4'e çıkış küçük bir dalgalanmadır; "sıfır yanlış pozitif" iddiası yalnızca yaygın iş yazılımları alt testi için geçerlidir, genel bir iddia olarak kullanılamaz.

Hedefli saldırı tarafında ayrı bir sertifikasyon vardır. AV-Comparatives'in 10 Kasım 2025'te yayımladığı Advanced Threat Protection (ATP) testinde ürünler 15 farklı karmaşık hedefli saldırıya karşı sınandı; GravityZone Business Security Premium'un da aralarında bulunduğu 6 kurumsal ürün en az 8/15 saldırıyı bloklayarak ATP Enterprise sertifikası aldı (AV-Comparatives, 2025). Bu test, standart zararlı yazılım testlerinden farklı olarak çok adımlı, insan yönlendirmeli saldırı senaryolarını ölçer.

Marka düzeyinde de doğrulanabilir veri var. AV-TEST'in Mart–Ağustos 2025 arasında yürüttüğü altı aylık kurumsal dayanıklılık testinde 15 uç nokta çözümü denendi; Bitdefender her iki test fazında da %100 tespit oranı yakaladı, sistem yükünü bir miktar artırdığı için performansta 6 üzerinden 5,5 puan aldı (AV-TEST, 2025). Aynı testte 2.000'den fazla sıfırıncı gün örneği, 55.000'den fazla referans örneği ve yaklaşık 2,8 milyon zararsız dosya kullanıldı. Analist tarafında ise sık tekrarlanan "Gartner Lideri" ifadesi doğru değildir: Bitdefender'ın kendi duyurusuna göre 26 Mayıs 2026 tarihli Gartner Magic Quadrant for Endpoint Protection'da 13 satıcı değerlendirilmiş ve Bitdefender üst üste dördüncü kez "Visionary" kadranında konumlanmıştır (Bitdefender, 2026). "Leader" konumlandırması yalnızca The Forrester Wave: Endpoint Security, Q4 2023 raporu için geçerlidir; o raporda 13 sağlayıcı 25 kriterle değerlendirilmiş ve Bitdefender 10 kriterde mümkün olan en yüksek puanı almıştır (Bitdefender, 2023).

Premium hangi platformlarda çalışır ve hangi eklentilerle genişletilir?

Ajan tarafında kapsam geniştir. Bitdefender Endpoint Security Tools; Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Windows Server 2016 Core'a, Red Hat Enterprise Linux 7.x–10.x, Debian 9–13 ve Ubuntu 16.04.x–26.04.x dağıtımlarına, ayrıca Intel ve Apple M serisi işlemcili macOS makinelerine kadar geniş bir yelpazeyi destekler (Bitdefender B2B Destek, 2026). Karma filoda ayrı ürün satın alma ihtiyacının doğmaması, tek ajan mimarisinin en somut getirisidir.

Konsol iki modelde çalışır. Bulut konsol, Bitdefender tarafından barındırılan çok bölgeli Control Center'dır; donanım gerektirmez. Şirket içi kurulum ise kendi kendini yapılandıran, Ubuntu tabanlı sertleştirilmiş bir sanal appliance olarak OVA, XVA, VHD, OVF ve RAW formatlarında dağıtılır; Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server ve Report Builder rolleri ölçeklendirme için ayrı appliance'lara dağıtılabilir (Bitdefender B2B Destek, 2026). Veri yerleşimi veya izole ağ gereksinimi olan kurumlarda şirket içi model tercih edilir; appliance yerleşimi, yedeklilik ve kaynak planlamasında DevOps ve altyapı hizmetlerimiz devreye girer.

Sunucu yükü ağır basan ortamlarda mimari değişir: GravityZone Cloud and Server Security, taramayı özel bir Security Virtual Appliance (SVA) üzerine devrederek hafif bir ajanla çalışır; VMware, Nutanix ve Citrix ile entegre olur, AWS, Azure ve Google Cloud ortamlarını destekler. Çok katmanlı önbellekleme aynı dosyanın iki kez taranmasını önler (Bitdefender, 2026). Sanallaştırılmış sunucu çiftlikleri ve VDI için GravityZone Security for Servers tarafına bakılmalıdır.

Premium alıcılarının en sık birlikte planladığı eklentiler aşağıdadır. Hepsi aynı konsoldan lisanslanır ve aynı ajan üzerinden çalışır; ikinci bir yönetim arayüzü doğmaz.

EklentiNe sağlarPremium ile birlikte neden alınır
Patch ManagementWindows ve macOS'un yanı sıra CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise için zamanlanmış yama taraması, yama önbellek sunucusu ve yama kara listesiAnti-exploit katmanı yamanın yerini tutmaz; zafiyet kapatma süresini kısaltır ve denetim kanıtı üretir
Full Disk EncryptionKonsol üzerinden tam disk şifreleme yönetimi ve kurtarma anahtarı saklamaKaybolan veya çalınan dizüstü riski, KVKK kapsamındaki teknik tedbir beklentisi
Email Security / Extended Email SecurityE-posta katmanında kimlik avı, zararlı ek ve bağlantı filtreleme; Microsoft 365 için yerel API entegrasyonuPremium'daki Exchange posta kutusu koruması, geçiş yolundaki filtrelemenin yerine geçmez
Security for MobileMobil cihazların GravityZone politikaları kapsamına alınmasıSaha ekipleri ve kurumsal veriye mobilden erişim
Integrity MonitoringSistem bütünlüğündeki değişikliklerin izlenmesiUyum denetimi ve yetkisiz değişiklik tespiti
Container SecurityDocker, Podman, Kubernetes, Amazon ECS, Amazon EKS, Azure AKS ve Google GKE ortamlarının korunmasıKonteynerleştirilmiş uygulama çalıştıran geliştirme ekipleri
Storage SecurityAğ depolama ve dosya paylaşım sistemlerinin taranmasıOrtak dosya sunucusu üzerinden yayılan tehditler
Extended Detection (XDR sensörleri)Ağ, Kimlik, Üretkenlik ve Bulut kaynaklarından telemetri toplanmasıUç nokta dışına çıkan saldırı zincirlerinin görülmesi

Yama yönetimi konusunda iki yaygın hata var. Birincisi, Patch Management'ın pakete dahil sanılmasıdır: modül hiçbir GravityZone kademesinde varsayılan değildir, her pakette ayrı lisanslanan bir eklentidir. İkincisi, desteklenen üçüncü parti uygulama sayısına dair internette dolaşan rakamlardır; Bitdefender resmî dokümantasyonunda böyle bir toplam yayımlamaz, yalnızca geniş bir uygulama listesinden söz eder ve listeleri dosya olarak verir (Bitdefender B2B Destek, 2026). Modülün işleyişini GravityZone Patch Management sayfamızda, e-posta katmanını ise GravityZone Email Security sayfamızda ayrıntılı anlatıyoruz.

KVKK ve sektörel uyumda Premium hangi ihtiyaca cevap verir?

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi, veri sorumlusuna kişisel verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alma yükümlülüğü getirir. Denetimde ayrıca ihlalin nasıl gerçekleştiğinin ortaya konabilmesi beklenir. GravityZone Business Security Premium'un uyum tarafındaki asıl katkısı burada belirginleşir: önleme katmanlarının yanına, bir olayın uç nokta üzerindeki adımlarını kanıtlanabilir biçimde ortaya koyan Attack Forensics gelir. Kayıt saklama süresi ve raporlama gereksinimi ağırsa EDR veri saklama uzatması ayrıca planlanmalıdır.

PCI-DSS kapsamındaki kart verisi ortamlarında zararlı yazılım koruması, dosya bütünlüğü izleme ve yama yönetimi ayrı ayrı sorgulanan başlıklardır; BDDK denetimine tabi finansal kuruluşlarda ise olay müdahale ve kayıt tutma kabiliyeti öne çıkar. Bu senaryolarda Premium tek başına yeterli olmayabilir; Integrity Monitoring, Patch Management ve gerekirse Enterprise kademesindeki tehdit avı yetenekleri birlikte değerlendirilmelidir. Doğru kademeyi baştan seçmek, gereksiz modül satın almaktan da eksik korumadan da ucuzdur.

Karşılaştırmalı değerlendirme yapmak isteyen kurumlar için aynı segmentteki alternatif Trend Micro Apex One uç nokta platformudur; iki üründe de pilot kurulum yapıp tarafsız bir karşılaştırma çıkarıyoruz. Uç nokta ajanı e-posta geçidinin ve ağ katmanının yerini tutmaz: Exchange posta kutusu koruması posta kutusu düzeyinde çalışır, geçiş yolunda filtreleme için FortiMail e-posta güvenlik geçidi gibi bir katman ya da GravityZone Email Security eklentisi tamamlayıcı olarak konumlandırılır. Sora Yazılım tarafında hizmet kapsamı; mevcut envanterin çıkarılması, pilot grup üzerinde HyperDetect hassasiyet kalibrasyonu, sandbox gönderim politikalarının tasarlanması, mevcut üründen sorunsuz göç, konsol yöneticilerine Türkçe eğitim ve periyodik sağlık kontrolüdür. GravityZone konsolunun arayüz dili Türkçe değildir; teknik destek ve olay anında yönlendirmeyi Türkçe olarak biz sağlıyoruz.

Uç nokta sayınızı, sunucu ve Exchange envanterinizi paylaşın; Business Security Premium'un sizin için doğru kademe olup olmadığını, gerekiyorsa Enterprise farkını modül modül çıkaralım. Lisans boyutlandırması, eklenti planlaması ve kurulum takvimi için iletişim sayfamızdan teklif isteyin; ücretsiz pilot kurulumla HyperDetect ve Sandbox Analyzer'ı kendi ortamınızda ölçebilirsiniz.

Öne çıkan özellikler

Ne sunar?

  • Tunable Machine Learning (HyperDetect): hassasiyet seviyesi politika bazında ayarlanabilen, imza öncesi çalışan makine öğrenmesi katmanı
  • Cloud Sandbox Analyzer: karar verilemeyen dosyaların izole bulut ortamında patlatılarak davranışlarının analiz edilmesi
  • Gelişmiş Fileless Attack Defense: PowerShell, WMI, makro ve bellek içi tekniklere karşı derinleştirilmiş savunma
  • Attack Forensics ve görselleştirme: olayın uç nokta üzerindeki adımlarının görsel zincir olarak sunulması
  • Microsoft Exchange posta kutusu koruması: posta kutusu düzeyinde zararlı yazılım ve içerik denetimi
  • Business Security'den devralınan önleme katmanları: antimalware, antiphishing, Advanced Anti-Exploit, Process Inspector
  • Ransomware Mitigation: şifreleme davranışında etkilenen dosyaların kurtarma kopyalarından geri yüklenmesi
  • Network Attack Defense: kaba kuvvet, yanal hareket ve ağ üzerinden exploit denemelerinin uç noktada durdurulması
  • Device Control, Web Access Control ve Application Control: USB, web kategorisi ve uygulama çalıştırma politikaları
  • Endpoint Risk Analytics: yanlış yapılandırma ve zafiyet kaynaklı risklerin cihaz ve kullanıcı bazında skorlanması
  • Tek ajan, tek konsol: masaüstü, fiziksel ve sanal sunucular ile Exchange posta kutuları aynı Control Center'dan yönetilir
  • Karma platform desteği: Windows, macOS ve Linux istemci ile sunucular aynı politika setinden yönetilir
Teknik Özet

Önemli teknik veriler

Kademe konumu
GravityZone'un orta kademesi; Business Security'nin üstünde, Business Security Enterprise'ın altında
Resmî çekirdek modüller
Modern Endpoint Protection, Attack Forensics and Visualization, Sandbox Analyzer
Alt kademeye eklenenler
Tunable ML (HyperDetect), Cloud Sandbox Analyzer, gelişmiş Fileless Attack Defense, Microsoft Exchange posta kutusu koruması, Attack Forensics
Bu kademede olmayanlar
Uç noktalar arası korelasyon (XEDR), kolay soruşturma ve tek tıkla giderme, Threat Hunting, Anomaly Defense — Enterprise kademesinde; XDR sensörleri ve 7/24 yönetilen hizmet ayrı
Korunan varlıklar
Masaüstü istemciler, fiziksel ve sanal sunucular, Microsoft Exchange posta kutuları
İşletim sistemi desteği
Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Server 2016 Core'a; Red Hat Enterprise Linux 7.x–10.x, Debian 9–13, Ubuntu 16.04.x–26.04.x; Intel ve Apple M serisi Mac makineler
Konsol seçenekleri
Bitdefender tarafından barındırılan çok bölgeli bulut Control Center veya Ubuntu tabanlı sertleştirilmiş şirket içi sanal appliance (OVA, XVA, VHD, OVF, RAW)
Sanallaştırma ve bulut
SVA üzerine tarama devriyle VMware, Nutanix, Citrix entegrasyonu; AWS, Azure ve Google Cloud desteği (Cloud and Server Security mimarisi)
Eklentiler
Patch Management, Full Disk Encryption, Email Security / Extended Email Security, Security for Exchange, Security for Mobile, Integrity Monitoring, Container Security, Storage Security, Extended Detection sensörleri, EDR veri saklama uzatması
Lisanslama
Korunan uç nokta sayısına göre abonelik; eklentiler ayrı lisanslanır. Ortamınıza özel fiyat için teklif isteyin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Mali müşavirlik ve finansal danışmanlık

Hedefli kimlik avı ve makro tabanlı ek dosyaları

Mali müşavirlik bürolarına gelen sahte fatura, e-tebligat ve banka dekontu ekleri çoğu zaman daha önce hiç görülmemiş dosyalardır; imza tabanlı tarama bu dosyalarda geç kalır. Premium'da bilinmeyen ek Sandbox Analyzer'a gönderilip patlatılır, HyperDetect makro ve betik davranışını çalıştırma anında değerlendirir. Bir olay gerçekleşirse Attack Forensics zinciri, hangi kullanıcının hangi eki açtığını ve sürecin nereye ilerlediğini gösterir.

Üretim

ERP terminalleri ve mühendislik istasyonlarında dengeli hassasiyet

Üretim planlama terminalleri ve CAD/CAM istasyonlarında yanlış pozitif, tehdidin kendisi kadar maliyetlidir; duran bir hat veya kilitlenen bir tasarım dosyası doğrudan üretim kaybıdır. HyperDetect'in hassasiyet seviyesini pilot grupta önce raporlama modunda ölçüyor, sektöre özel yazılımlar için dışlama setini kalibre ediyor, ardından üretim politikasında engellemeye geçiyoruz. Ağ tarafındaki segmentasyon ihtiyacı ayrıca tasarlanır.

Sağlık

Klinik ortamında özel nitelikli veri ve olay kanıtı

Hasta kayıt istasyonları KVKK'nın özel nitelikli kişisel veri tanımına giren bilgileri işler; bir olay yaşandığında kurumun neyin, ne zaman ve nasıl gerçekleştiğini ortaya koyabilmesi beklenir. Premium'da Device Control ile USB kopyalama kısıtlanır, Attack Forensics olay sonrası kanıt zinciri üretir, Exchange posta kutusu koruması randevu ve sonuç yazışmalarını kapsar. Tam disk şifreleme gereksinimi doğduğunda eklenti aynı konsoldan lisanslanır.

Hukuk ve profesyonel hizmetler

Ortak dosya sunucusuna yayılan fidye yazılımı riski

Bir hukuk bürosunda gerçek risk, tek bir istemciden ortak dosya sunucusuna yayılan şifrelemedir. Önleme katmanları ve Ransomware Mitigation birlikte çalışır; şifreleme davranışı tespit edildiğinde etkilenen dosyalar kurtarma kopyalarından geri yüklenir. Bilinmeyen yürütülebilir dosyalar sandbox'a yönlendirilir. Ortak depolamanın taranması gerekiyorsa Storage Security eklentisi, gizlilik yükümlülüğü ağır bürolarda ise şirket içi appliance kurulumu değerlendirilir.

Perakende ve zincir mağazacılık

Sahada BT personeli olmayan şubelerin merkezden yönetimi

Onlarca şubeye dağılmış bilgisayarlarda saldırı çoğu zaman şubede fark edilmez, merkezde de görünmez. Bulut konsol şubede sunucu gerektirmez; politikalar merkezden dağıtılır, risk skorlaması uyumsuz cihazları listeler, sandbox kararları tüm filoya aynı anda yansır. Sınırlı bant genişliğine sahip şubelerde güncelleme ve sandbox gönderim trafiğini yerel yapılandırmayla planlıyoruz.

Yazılım ve teknoloji

Karma Windows, macOS ve Linux geliştirici filosu

Geliştirici makineleri yüksek yetkiyle çalışır, çok sayıda üçüncü parti araç ve paket indirir; bu da hem geniş bir saldırı yüzeyi hem de yanlış pozitife açık bir ortam yaratır. Tek ajan üç işletim sistemini de aynı politika setinden yönetir, HyperDetect hassasiyeti geliştirici grubu için ayrı tanımlanır. Konteynerleştirilmiş iş yükleri için Container Security eklentisi, derleme sunucularının korunması için sunucu tarafı mimari ayrıca kurgulanır.

Kimler için uygundur?

Önleme katmanının ötesine geçmesi gereken, hedefli kimlik avı ve bilinmeyen dosya riski taşıyan, olay sonrası kök neden sorusuna cevap vermesi beklenen ama kendi güvenlik operasyon merkezi bulunmayan orta ölçekli kurumlar; Exchange posta kutusu işleten, karma Windows/macOS/Linux filosuna ve fiziksel-sanal sunuculara sahip üretim, sağlık, finansal danışmanlık, hukuk ve teknoloji şirketleri.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

GravityZone Business Security Premium kimler için uygundur?
Önleme katmanının yeterli olmadığını görmüş, hedefli kimlik avı ve bilinmeyen dosya riski taşıyan, bir olay yaşandığında "ne oldu?" sorusuna cevap vermesi gereken orta ölçekli kurumlar için uygundur. Uyarıyı inceleyecek en az bir BT sorumlusu olan ama kendi güvenlik operasyon merkezi bulunmayan işletmeler bu kademede doğru dengeyi bulur.
Premium, Business Security'ye göre neyi değiştirir?
Bitdefender'ın resmî karşılaştırmasına göre beş şeyi ekler: Tunable Machine Learning (HyperDetect), Cloud Sandbox Analyzer, gelişmiş Fileless Attack Defense katmanı, Microsoft Exchange posta kutusu koruması ve Attack Forensics ile olay görselleştirme. Antimalware, anti-exploit, güvenlik duvarı, Network Attack Defense, cihaz ve web kontrolü ile risk analitiği zaten alt kademede vardır; bunlar Premium'a özgü yenilikler değildir.
Premium EDR içeriyor mu?
Hayır. Uç noktalar arası tespit ve korelasyon, kolay soruşturma ve tek tıkla giderme, Threat Hunting ve Anomaly Defense üreticinin resmî karşılaştırmasına göre Business Security Enterprise kademesindedir. Premium, olay adli analizini tek uç nokta düzeyinde sunar. "Premium EDR içerir" ifadesi yaygın ama yanlış bir bilgidir; EDR gerekiyorsa Enterprise kademesine geçilmelidir.
Risk yönetimi Premium ile mi geliyor?
Hayır. Endpoint Risk Analytics, resmî karşılaştırma sayfasına göre Business Security kademesinde de açıktır; Premium'a özgü değildir. Yanlış yapılandırma ve zafiyet kaynaklı risklerin cihaz ve kullanıcı bazında skorlanması her iki kademede de kullanılabilir. Premium'un farkı, bu skorların üzerine gelişmiş tespit ve olay adli analizi katmanını eklemesidir.
HyperDetect yanlış pozitif üretir mi?
Hassasiyet seviyesi yükseltildikçe şüpheli olarak işaretlenen nesne sayısı artar; bu, ayarlanabilir bir motorun doğal sonucudur. Bu yüzden devreye almayı iki aşamada yapıyoruz: pilot grupta yalnızca raporlama modu, ardından kalibre edilmiş politikayla engelleme. Sektöre özel yazılım kullanan üretim ve mühendislik ortamlarında dışlama seti bu aşamada birlikte belirlenir.
Sandbox Analyzer bulutta çalışıyor; veri gizliliği açısından ne anlama gelir?
Cloud Sandbox Analyzer, karar verilemeyen dosyayı Bitdefender bulutundaki izole ortamda çalıştırır. Hangi dosya türlerinin, hangi kaynaklardan geldiğinde gönderileceği politika ile belirlenir; hassas içerik taşıyan klasörler kapsam dışında bırakılabilir. Veri yerleşimi gereksinimi katı olan kurumlarda gönderim politikası daraltılır ve konsol tarafında şirket içi kurulum modeli değerlendirilir.
Bağımsız testlerde Premium hangi sonuçları aldı?
AV-Comparatives'in Mart–Haziran 2026 kurumsal testinde GravityZone Business Security Premium 8.26, gerçek dünya korumada %99,8 (4 yanlış alarm), zararlı yazılım korumada %99,5 ve yaygın iş yazılımlarında 0 yanlış pozitif kaydetti; performans etki skoru 26,3 oldu. Ağustos–Kasım 2025 döneminde ise gerçek dünya %99,8 (2 yanlış alarm), zararlı yazılım %99,9 ve 0 yanlış pozitif ölçüldü.
Hedefli saldırılara karşı bağımsız bir sertifikası var mı?
Var. AV-Comparatives'in 10 Kasım 2025'te yayımladığı Advanced Threat Protection testinde ürünler 15 farklı karmaşık hedefli saldırıya karşı sınandı; GravityZone Business Security Premium'un da aralarında bulunduğu 6 kurumsal ürün en az 8/15 saldırıyı bloklayarak ATP Enterprise sertifikası aldı. Bu test, çok adımlı ve insan yönlendirmeli senaryoları ölçtüğü için standart zararlı yazılım testlerinden farklıdır.
Exchange posta kutusu koruması e-posta güvenliğinin yerine geçer mi?
Geçmez. Premium'daki koruma posta kutusu düzeyinde çalışır; geçiş yolunda kimlik avı, zararlı ek ve bağlantı filtrelemesi için Email Security / Extended Email Security eklentisi ayrıca lisanslanır. Üreticinin resmî sayfasında adı geçen tek yerel entegrasyon Microsoft 365'tir. Şirket içi Exchange sunucusu için karşılaştırma sayfasında ayrıca Security for Exchange eklentisi listelenir; kapsam satın alma öncesinde netleştirilmelidir.
Yama yönetimi Premium'a dahil mi?
Hayır. Patch Management hiçbir GravityZone kademesinde varsayılan değildir; her pakette ayrı lisanslanan bir eklentidir. Modül; Windows ve macOS'un yanı sıra CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise için zamanlanmış tarama, yama önbellek sunucusu ve yama kara listesi sunar. Desteklenen üçüncü parti uygulama sayısı üreticinin resmî dokümantasyonunda açıklanmaz.
Business Security'den Premium'a geçiş zor mu?
İki kademe aynı ajanı ve aynı GravityZone konsolunu kullandığı için geçiş, sıfırdan bir ürün projesi değil lisans kapsamının ve politikanın genişletilmesidir; cihazların yeniden kurulması gerekmez. Yine de yeni açılan HyperDetect ve Sandbox Analyzer modülleri pilot grupta test edilmeli, hassasiyet ve gönderim politikaları kalibre edilmelidir. Bu adımları birlikte planlıyoruz.
Sanal sunucu ve VDI ortamlarında nasıl konumlanır?
Yoğun sanallaştırmada mimari değişir. GravityZone Cloud and Server Security, taramayı özel bir Security Virtual Appliance üzerine devrederek hafif ajanla çalışır; VMware, Nutanix ve Citrix ile entegre olur, AWS, Azure ve Google Cloud ortamlarını destekler. Çok katmanlı önbellekleme aynı dosyanın iki kez taranmasını önler ve tarama fırtınalarının önüne geçer.
Trend Micro Apex One ile nasıl karşılaştırılır?
İkisi de aynı segmentte, tek konsoldan yönetilen kurumsal uç nokta platformlarıdır. Seçim genellikle mevcut altyapı, e-posta ve sunucu tarafındaki entegrasyon ihtiyacı, yükseltme yol haritası ve operasyon ekibinin alışkanlıklarına göre yapılır. Sora Yazılım her iki markanın da yetkili kanal partneridir; ortamınıza göre tarafsız karşılaştırma çıkarır, gerekirse iki üründe de pilot kurulum yaparız.
Bitdefender Gartner Magic Quadrant'ta lider mi?
Hayır, bu yaygın bir hatadır. Bitdefender'ın kendi duyurusuna göre hem 2025 hem 2026 Gartner Magic Quadrant for Endpoint Protection raporunda "Visionary" kadranında konumlanmıştır; 2026 raporunda 13 satıcı değerlendirilmiş ve bu üst üste dördüncü Visionary konumlandırması olmuştur. "Leader" konumlandırması yalnızca The Forrester Wave: Endpoint Security, Q4 2023 raporu için geçerlidir.
Fiyat nedir ve nasıl lisanslanır?
Lisanslama korunan uç nokta sayısına göre abonelik modeliyle yapılır; eklentiler ayrıca lisanslanır. Fiyat kademe, uç nokta adedi, sözleşme süresi ve eklenti kombinasyonuna göre değiştiği için sayfada sabit bir rakam yayımlamıyoruz. Ortamınıza özel boyutlandırma ve güncel teklif için iletişim sayfamızdan bize ulaşın; ücretsiz pilot kurulum da sunuyoruz.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

BitdefenderGravityZone Business Security Premium
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

GravityZone Business Security Premium lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek