GravityZone Business Security Premium, Bitdefender'ın orta kademe uç nokta koruma paketidir. Business Security'deki antimalware, kimlik avı önleme, Advanced Anti-Exploit, Process Inspector, güvenlik duvarı, Network Attack Defense, cihaz ve web erişim kontrolü ile risk analitiği modüllerinin tamamını kapsar; bunların üzerine Tunable Machine Learning (HyperDetect), Cloud Sandbox Analyzer, gelişmiş Fileless Attack Defense katmanı, Microsoft Exchange posta kutusu koruması ve Attack Forensics (saldırı adli analizi ve görselleştirme) ekler. Uç noktalar arası korelasyon, tehdit avı ve Anomaly Defense ise bir üst kademe olan Business Security Enterprise'da açılır.
Bu kademe bağımsız laboratuvar raporlarında kendi adıyla yer aldığı için iddialar ölçülebilir. AV-Comparatives'in Mart–Haziran 2026 dönemini kapsayan Business Security Test H1 2026 raporunda GravityZone Business Security Premium 8.26, gerçek dünya koruma testinde %99,8 koruma oranı ve 4 yanlış alarm; zararlı yazılım koruma bölümünde %99,5 koruma oranı ve yaygın iş yazılımlarında 0 yanlış pozitif kaydetti (AV-Comparatives, 2026). Testin gerçek dünya bölümü 16 satıcının katılımıyla 400 test vakası üzerinden yürütüldü; yani sonuç tek bir örneklemin değil, geniş bir zararlı URL kümesinin fotoğrafıdır.
Sora Yazılım, Bitdefender yetkili kanal partneri olarak Business Security Premium lisanslaması, konsol kurulumu, politika tasarımı, mevcut üründen göç, dışlama ve performans kalibrasyonu ile sürekli sağlık kontrolü hizmetlerini birlikte veriyor. Ürün ailesinin tamamını Bitdefender çözümleri sayfamızda inceleyebilir, doğru kademeyi seçmek için ortamınıza özel boyutlandırma isteyebilirsiniz.
Business Security Premium, Business Security'ye tam olarak ne ekler?
Premium, alt kademeye beş somut yetenek ekler; geri kalan her şey aynı ajan ve aynı politika motoru üzerinde çalışmaya devam eder. Bitdefender'ın resmî karşılaştırma sayfasına göre iki kademe arasındaki fark listesi şudur (Bitdefender, 2026):
- Tunable Machine Learning (HyperDetect): agresiflik seviyesi politika bazında ayarlanabilen, imza öncesi çalışan makine öğrenmesi katmanı. Şüpheli dosya ve komut satırlarını çalıştırmadan önce durdurur; hassasiyet yükseltildiğinde daha çok şüpheli nesne raporlanır, bu yüzden pilot grupta kalibre edilmesi gerekir.
- Cloud Sandbox Analyzer: karar verilemeyen dosyaların Bitdefender bulutunda izole bir ortamda patlatılarak davranışlarının gözlemlenmesi. Sonuç, aynı dosyayı gören diğer uç noktalara politika olarak yansıtılabilir.
- Gelişmiş Fileless Attack Defense: PowerShell, WMI, makro ve bellek içi tekniklerle çalışan, diske dosya yazmayan saldırılara karşı alt kademedeki temel korumadan daha derin bir savunma katmanı.
- Microsoft Exchange posta kutusu koruması: posta kutusu düzeyinde zararlı yazılım ve içerik denetimi. Kapsamın ayrıntısı, tüm kademeler için ayrıca listelenen Security for Exchange eklentisiyle birlikte satın alma öncesinde netleştirilmelidir.
- Attack Forensics ve görselleştirme: bir olayın uç nokta üzerindeki adımlarını, hangi sürecin neyi tetiklediğini ve saldırının izlediği yolu görsel bir zincir olarak sunar. "Ne oldu?" sorusunun cevabı bu kademede başlar.
Bitdefender'ın resmî ürün sayfası Premium'u üç çekirdek modülün birleşimi olarak tarif eder: Modern Endpoint Protection, Attack Forensics and Visualization ve Sandbox Analyzer. Paket; masaüstü istemcileri, fiziksel ve sanal sunucuları ve Microsoft Exchange posta kutularını Windows, macOS, Linux ve yaygın sanallaştırma platformlarında korur (Bitdefender, 2026). Alt kademenin kapsamını görmek isterseniz GravityZone Business Security sayfamızda modül listesinin tamamı yer alıyor.
Business Security, Premium ve Enterprise arasındaki fark nedir?
Üç kademe de aynı ajanı, aynı GravityZone konsolunu ve aynı politika modelini kullanır; fark lisansla açılan modüllerde ve olay sonrası görünürlüğün derinliğindedir. Business Security önlemeye odaklanır, Premium gelişmiş tehdit analizi ile tek uç nokta düzeyinde adli inceleme ekler, Enterprise ise uç noktalar arası korelasyon ve tehdit avıyla EDR seviyesine çıkar. Aşağıdaki tablo üreticinin resmî karşılaştırma sayfasındaki modül dağılımını özetler.
| Modül / yetenek | Business Security | Business Security Premium | Business Security Enterprise |
|---|
| Antimalware, antiphishing, otomatik dezenfeksiyon | Var | Var | Var |
| Advanced Anti-Exploit ve Process Inspector | Var | Var | Var |
| Ransomware Mitigation (kurtarma kopyaları) | Var | Var | Var |
| Güvenlik duvarı ve Web Threat Protection | Var | Var | Var |
| Network Attack Defense | Var | Var | Var |
| Application Control, Device Control, Web Access Control | Var | Var | Var |
| Endpoint Risk Analytics (risk yönetimi) | Var | Var | Var |
| Tunable Machine Learning (HyperDetect) | Yok | Var | Var |
| Cloud Sandbox Analyzer | Yok | Var | Var |
| Fileless Attack Defense (gelişmiş katman) | Yok | Var | Var |
| Microsoft Exchange posta kutusu koruması | Yok | Var | Var |
| Attack Forensics ve olay görselleştirme | Yok | Var | Var |
| Uç noktalar arası tespit ve korelasyon (XEDR) | Yok | Yok | Var |
| Kolay soruşturma ve tek tıkla giderme | Yok | Yok | Var |
| Threat Hunting (tehdit avı) | Yok | Yok | Var |
| Anomaly Defense | Yok | Yok | Var |
| XDR sensörleri (Kimlik, Ağ, Üretkenlik, Bulut) | Yok | Yok | Yok — eklenti veya Defense XDR kademesi |
| 7/24 yönetilen tehdit yönetimi | Yok | Yok | Yok — MDR aboneliği gerekir |
Kaynak: Bitdefender resmî iş ürünleri karşılaştırma sayfası (Bitdefender, 2026). Tablonun pratik okuması şudur: Premium, saldırıyı daha erken durdurmak ve durduramadığında ne olduğunu anlamak için alınır. Uyarıyı inceleyecek bir kişi varsa ama kurumun bir SOC'u yoksa doğru kademe genellikle burasıdır. Buna karşılık birden fazla makineye yayılan bir saldırının zincirini uçtan uca çıkarmak, geriye dönük sorgulama yapmak ve proaktif tehdit avı yürütmek gerekiyorsa Business Security Enterprise kademesine geçmek gerekir.
HyperDetect ve Sandbox Analyzer pratikte hangi saldırıyı durdurur?
Bu iki modül, klasik imza tabanlı taramanın zayıf olduğu iki senaryoyu kapatır: hedefe özel hazırlanmış ve daha önce hiç görülmemiş dosyalar ile çalıştırılmadan anlaşılamayan içerikler. İkisi birlikte, saldırı zincirinin "ilk çalıştırma" anında devreye girer; yani olay bir uyarıya dönüşmeden önce.
Tunable Machine Learning (HyperDetect)
HyperDetect'in ayırt edici yanı ayarlanabilir olmasıdır. Aynı politika motoru içinde hassasiyet seviyesi düşük, orta veya yüksek olarak belirlenebilir; hedefli saldırı, şüpheli dosya ve şüpheli trafik gibi kategoriler için ayrı ayrı davranış tanımlanabilir. Yüksek hassasiyet daha fazla şüpheli nesneyi yakalar ama yanlış pozitif olasılığını artırır. Bu yüzden Sora Yazılım olarak devreye almayı iki aşamada yapıyoruz: önce yalnızca raporlama modunda bir pilot grup, sonra üretim politikasında engelleme. Bu yaklaşım, özellikle sektöre özel yazılım kullanan üretim ve mühendislik ortamlarında iş kesintisini önler.
Cloud Sandbox Analyzer
Sandbox Analyzer, hakkında kesin karar verilemeyen dosyayı uç noktada çalıştırmak yerine Bitdefender bulutundaki izole bir ortamda patlatır, davranışını gözlemler ve sonucu konsola döner. Bu, e-posta ekiyle veya indirilen bir kurulum paketiyle gelen hedefli zararlıların ilk kurbanı üretmeden anlaşılmasını sağlar. Analiz sonucu yalnızca o cihaz için değil, tüm filo için karar üretir. Otomatik gönderim politikaları ile hangi dosya türlerinin, hangi kaynaklardan geldiğinde sandbox'a yollanacağını tanımlıyoruz; bu ayar hem gecikmeyi hem gereksiz analiz yükünü kontrol altında tutar.
Attack Forensics ve gelişmiş dosyasız saldırı savunması
Fidye yazılımı ve hedefli saldırıların önemli bir kısmı diske dosya bırakmaz; PowerShell, WMI, ofis makroları ve bellek içi enjeksiyon teknikleriyle mevcut sistem araçlarını kullanır. Premium'daki gelişmiş Fileless Attack Defense katmanı bu teknikleri hedefler. Bir olay gerçekleştiğinde Attack Forensics, sürecin nereden başladığını ve hangi adımları izlediğini görsel bir zincir olarak sunar. Bu, olay sonrası raporlama ve KVKK kapsamındaki ihlal değerlendirmesi için de somut bir kanıt üretir. Bitdefender'ın kurcalamaya karşı dayanıklılığı ayrıca sınanmıştır: AV-Comparatives'in Nisan 2025 tarihli Anti-Tampering sertifikasyon testinde GravityZone Business Security Enterprise, Windows üzerindeki savunma atlatma saldırılarına karşı "APPROVED" sonucu almıştır (AV-Comparatives, 2025).
Business Security Premium bir EDR ürünü müdür?
Hayır. Premium, olay sonrası görünürlüğü tek uç nokta düzeyinde açar; bir EDR'nin tanımlayıcı yetenekleri olan uç noktalar arası korelasyon, kolay soruşturma ve tek tıkla giderme, tehdit avı ve Anomaly Defense üreticinin resmî karşılaştırmasına göre Business Security Enterprise kademesindedir. Piyasada sık rastlanan "Premium EDR içerir" ifadesi bu nedenle yanlıştır ve satın alma sonrası hayal kırıklığına yol açar. Aynı şekilde Endpoint Risk Analytics de Premium'a özgü bir yenilik değildir; risk yönetimi zaten Business Security kademesinde açıktır.
Doğru soru "EDR var mı?" değil, "uyarıyı kim inceleyecek?" sorusudur. Bir EDR konsolu, onu okuyacak bir insan yoksa yalnızca daha fazla veri üretir. Üç yol vardır: uyarıyı kendi BT ekibiniz inceleyecekse Enterprise kademesi yeterlidir; ağ, kimlik ve üretkenlik uygulamalarından gelen telemetriyi de aynı olay zincirine bağlamak istiyorsanız GravityZone XDR tarafına geçilir; iç ekip yoksa yönetilen hizmet devreye girer. Bitdefender MDR; ABD (Teksas), Romanya (AB) ve Singapur'daki üç SOC ile follow-the-sun modelinde 7/24 çalışır ve 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşan bir ekiple yürütülür (Bitdefender, 2026). Kapsam ve kademe farkları için Bitdefender MDR sayfamıza bakabilirsiniz.
Bağımsız testlerde Business Security Premium hangi sonuçları aldı?
Bu kademe, AV-Comparatives'in kurumsal test serisinde doğrudan adıyla test edilen üründür; dolayısıyla sonuçlar Premium için birebir geçerlidir. En güncel iki döneme bakmak, tek bir raporun fotoğrafından daha güvenilir bir tablo verir.
| Test ve dönem | Gerçek dünya koruma | Zararlı yazılım koruma | Performans etkisi |
|---|
| AV-Comparatives Business Security Test H1 2026 (Mart–Haziran 2026) | %99,8 — 4 yanlış alarm | %99,5 — yaygın iş yazılımlarında 0 yanlış pozitif | Etki skoru 26,3 (11. sıra, Haziran 2026) |
| AV-Comparatives Business Security Test (Ağustos–Kasım 2025) | %99,8 — 2 yanlış alarm | %99,9 — 0 yanlış pozitif | Etki skoru 26,5 |
Kaynaklar: AV-Comparatives, H1 2026 ve AV-Comparatives, Ağustos–Kasım 2025. İki dönem arasındaki tutarlılık, sonucun rastlantısal olmadığını gösterir. Yanlış alarm sayısındaki 2'den 4'e çıkış küçük bir dalgalanmadır; "sıfır yanlış pozitif" iddiası yalnızca yaygın iş yazılımları alt testi için geçerlidir, genel bir iddia olarak kullanılamaz.
Hedefli saldırı tarafında ayrı bir sertifikasyon vardır. AV-Comparatives'in 10 Kasım 2025'te yayımladığı Advanced Threat Protection (ATP) testinde ürünler 15 farklı karmaşık hedefli saldırıya karşı sınandı; GravityZone Business Security Premium'un da aralarında bulunduğu 6 kurumsal ürün en az 8/15 saldırıyı bloklayarak ATP Enterprise sertifikası aldı (AV-Comparatives, 2025). Bu test, standart zararlı yazılım testlerinden farklı olarak çok adımlı, insan yönlendirmeli saldırı senaryolarını ölçer.
Marka düzeyinde de doğrulanabilir veri var. AV-TEST'in Mart–Ağustos 2025 arasında yürüttüğü altı aylık kurumsal dayanıklılık testinde 15 uç nokta çözümü denendi; Bitdefender her iki test fazında da %100 tespit oranı yakaladı, sistem yükünü bir miktar artırdığı için performansta 6 üzerinden 5,5 puan aldı (AV-TEST, 2025). Aynı testte 2.000'den fazla sıfırıncı gün örneği, 55.000'den fazla referans örneği ve yaklaşık 2,8 milyon zararsız dosya kullanıldı. Analist tarafında ise sık tekrarlanan "Gartner Lideri" ifadesi doğru değildir: Bitdefender'ın kendi duyurusuna göre 26 Mayıs 2026 tarihli Gartner Magic Quadrant for Endpoint Protection'da 13 satıcı değerlendirilmiş ve Bitdefender üst üste dördüncü kez "Visionary" kadranında konumlanmıştır (Bitdefender, 2026). "Leader" konumlandırması yalnızca The Forrester Wave: Endpoint Security, Q4 2023 raporu için geçerlidir; o raporda 13 sağlayıcı 25 kriterle değerlendirilmiş ve Bitdefender 10 kriterde mümkün olan en yüksek puanı almıştır (Bitdefender, 2023).
Premium hangi platformlarda çalışır ve hangi eklentilerle genişletilir?
Ajan tarafında kapsam geniştir. Bitdefender Endpoint Security Tools; Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Windows Server 2016 Core'a, Red Hat Enterprise Linux 7.x–10.x, Debian 9–13 ve Ubuntu 16.04.x–26.04.x dağıtımlarına, ayrıca Intel ve Apple M serisi işlemcili macOS makinelerine kadar geniş bir yelpazeyi destekler (Bitdefender B2B Destek, 2026). Karma filoda ayrı ürün satın alma ihtiyacının doğmaması, tek ajan mimarisinin en somut getirisidir.
Konsol iki modelde çalışır. Bulut konsol, Bitdefender tarafından barındırılan çok bölgeli Control Center'dır; donanım gerektirmez. Şirket içi kurulum ise kendi kendini yapılandıran, Ubuntu tabanlı sertleştirilmiş bir sanal appliance olarak OVA, XVA, VHD, OVF ve RAW formatlarında dağıtılır; Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server ve Report Builder rolleri ölçeklendirme için ayrı appliance'lara dağıtılabilir (Bitdefender B2B Destek, 2026). Veri yerleşimi veya izole ağ gereksinimi olan kurumlarda şirket içi model tercih edilir; appliance yerleşimi, yedeklilik ve kaynak planlamasında DevOps ve altyapı hizmetlerimiz devreye girer.
Sunucu yükü ağır basan ortamlarda mimari değişir: GravityZone Cloud and Server Security, taramayı özel bir Security Virtual Appliance (SVA) üzerine devrederek hafif bir ajanla çalışır; VMware, Nutanix ve Citrix ile entegre olur, AWS, Azure ve Google Cloud ortamlarını destekler. Çok katmanlı önbellekleme aynı dosyanın iki kez taranmasını önler (Bitdefender, 2026). Sanallaştırılmış sunucu çiftlikleri ve VDI için GravityZone Security for Servers tarafına bakılmalıdır.
Premium alıcılarının en sık birlikte planladığı eklentiler aşağıdadır. Hepsi aynı konsoldan lisanslanır ve aynı ajan üzerinden çalışır; ikinci bir yönetim arayüzü doğmaz.
| Eklenti | Ne sağlar | Premium ile birlikte neden alınır |
|---|
| Patch Management | Windows ve macOS'un yanı sıra CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise için zamanlanmış yama taraması, yama önbellek sunucusu ve yama kara listesi | Anti-exploit katmanı yamanın yerini tutmaz; zafiyet kapatma süresini kısaltır ve denetim kanıtı üretir |
| Full Disk Encryption | Konsol üzerinden tam disk şifreleme yönetimi ve kurtarma anahtarı saklama | Kaybolan veya çalınan dizüstü riski, KVKK kapsamındaki teknik tedbir beklentisi |
| Email Security / Extended Email Security | E-posta katmanında kimlik avı, zararlı ek ve bağlantı filtreleme; Microsoft 365 için yerel API entegrasyonu | Premium'daki Exchange posta kutusu koruması, geçiş yolundaki filtrelemenin yerine geçmez |
| Security for Mobile | Mobil cihazların GravityZone politikaları kapsamına alınması | Saha ekipleri ve kurumsal veriye mobilden erişim |
| Integrity Monitoring | Sistem bütünlüğündeki değişikliklerin izlenmesi | Uyum denetimi ve yetkisiz değişiklik tespiti |
| Container Security | Docker, Podman, Kubernetes, Amazon ECS, Amazon EKS, Azure AKS ve Google GKE ortamlarının korunması | Konteynerleştirilmiş uygulama çalıştıran geliştirme ekipleri |
| Storage Security | Ağ depolama ve dosya paylaşım sistemlerinin taranması | Ortak dosya sunucusu üzerinden yayılan tehditler |
| Extended Detection (XDR sensörleri) | Ağ, Kimlik, Üretkenlik ve Bulut kaynaklarından telemetri toplanması | Uç nokta dışına çıkan saldırı zincirlerinin görülmesi |
Yama yönetimi konusunda iki yaygın hata var. Birincisi, Patch Management'ın pakete dahil sanılmasıdır: modül hiçbir GravityZone kademesinde varsayılan değildir, her pakette ayrı lisanslanan bir eklentidir. İkincisi, desteklenen üçüncü parti uygulama sayısına dair internette dolaşan rakamlardır; Bitdefender resmî dokümantasyonunda böyle bir toplam yayımlamaz, yalnızca geniş bir uygulama listesinden söz eder ve listeleri dosya olarak verir (Bitdefender B2B Destek, 2026). Modülün işleyişini GravityZone Patch Management sayfamızda, e-posta katmanını ise GravityZone Email Security sayfamızda ayrıntılı anlatıyoruz.
KVKK ve sektörel uyumda Premium hangi ihtiyaca cevap verir?
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi, veri sorumlusuna kişisel verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alma yükümlülüğü getirir. Denetimde ayrıca ihlalin nasıl gerçekleştiğinin ortaya konabilmesi beklenir. GravityZone Business Security Premium'un uyum tarafındaki asıl katkısı burada belirginleşir: önleme katmanlarının yanına, bir olayın uç nokta üzerindeki adımlarını kanıtlanabilir biçimde ortaya koyan Attack Forensics gelir. Kayıt saklama süresi ve raporlama gereksinimi ağırsa EDR veri saklama uzatması ayrıca planlanmalıdır.
PCI-DSS kapsamındaki kart verisi ortamlarında zararlı yazılım koruması, dosya bütünlüğü izleme ve yama yönetimi ayrı ayrı sorgulanan başlıklardır; BDDK denetimine tabi finansal kuruluşlarda ise olay müdahale ve kayıt tutma kabiliyeti öne çıkar. Bu senaryolarda Premium tek başına yeterli olmayabilir; Integrity Monitoring, Patch Management ve gerekirse Enterprise kademesindeki tehdit avı yetenekleri birlikte değerlendirilmelidir. Doğru kademeyi baştan seçmek, gereksiz modül satın almaktan da eksik korumadan da ucuzdur.
Karşılaştırmalı değerlendirme yapmak isteyen kurumlar için aynı segmentteki alternatif Trend Micro Apex One uç nokta platformudur; iki üründe de pilot kurulum yapıp tarafsız bir karşılaştırma çıkarıyoruz. Uç nokta ajanı e-posta geçidinin ve ağ katmanının yerini tutmaz: Exchange posta kutusu koruması posta kutusu düzeyinde çalışır, geçiş yolunda filtreleme için FortiMail e-posta güvenlik geçidi gibi bir katman ya da GravityZone Email Security eklentisi tamamlayıcı olarak konumlandırılır. Sora Yazılım tarafında hizmet kapsamı; mevcut envanterin çıkarılması, pilot grup üzerinde HyperDetect hassasiyet kalibrasyonu, sandbox gönderim politikalarının tasarlanması, mevcut üründen sorunsuz göç, konsol yöneticilerine Türkçe eğitim ve periyodik sağlık kontrolüdür. GravityZone konsolunun arayüz dili Türkçe değildir; teknik destek ve olay anında yönlendirmeyi Türkçe olarak biz sağlıyoruz.
Uç nokta sayınızı, sunucu ve Exchange envanterinizi paylaşın; Business Security Premium'un sizin için doğru kademe olup olmadığını, gerekiyorsa Enterprise farkını modül modül çıkaralım. Lisans boyutlandırması, eklenti planlaması ve kurulum takvimi için iletişim sayfamızdan teklif isteyin; ücretsiz pilot kurulumla HyperDetect ve Sandbox Analyzer'ı kendi ortamınızda ölçebilirsiniz.