GravityZone Email Security, Bitdefender'ın e-posta katmanını koruyan eklenti ürünüdür; gelen ve giden e-postaları kimlik avı (phishing), iş e-postası ele geçirme (BEC), kimliğe bürünme, zararlı ek, zararlı bağlantı ve spam açısından denetler. Ürün, MX kaydı üzerinden çalışan güvenli e-posta ağ geçidi (SEG) modeliyle, Microsoft 365'e API ile bağlanan posta kutusu koruması modeliyle ya da ikisinin birleşimiyle devreye alınabilir; yönetimi Bitdefender GravityZone konsolundan yapılır.
Bitdefender'ın resmî ürün sayfasına göre çözüm, işlediği her e-postaya 250'den fazla benzersiz filtre uygular (Bitdefender, 2026). Üreticinin teknik dokümantasyonu, gelen trafikte tehditlerin %99'undan fazlasının engellendiğini ve antispam katmanının %99,9'un üzerinde tespit oranıyla çalıştığını belirtir (Bitdefender TechZone, 2026). Bu iki oran üreticinin kendi beyanıdır; bağımsız test kuruluşlarının Bitdefender motorlarına dair ölçümleri aşağıda ayrıca ve kaynağıyla verilmiştir.
Sora Yazılım olarak bu ürünü tek başına bir nokta çözümü olarak değil, uç nokta korumasının doğal tamamlayıcısı olarak konumlandırıyoruz: saldırıların büyük bölümü e-postayla başlar, uç noktada biter. Aynı konsolda hem posta kutusu hem uç nokta telemetrisinin bulunması, bir kimlik avı kampanyasının kaç kullanıcıya ulaştığını ve hangi cihazda dosya çalıştırıldığını tek ekranda görmenizi sağlar.
GravityZone Email Security tam olarak neyi koruyor ve hangi modellerle kurulur?
Kısa cevap: kurumsal posta kutularını hem teslimat öncesinde hem de teslimat sonrasında korur ve birbirinden farklı dağıtım modelleriyle kurulabilir. Bitdefender TechZone dokümantasyonuna göre Gateway modeli, MX kaydının yönlendirilmesiyle ağ çevresinde klasik bir güvenli e-posta ağ geçidi gibi çalışır ve Microsoft 365, Google Workspace, şirket içi Exchange ile hibrit ortamları destekler. 365 modeli Microsoft 365'e API ile bağlanır ve e-postayı kullanıcının posta kutusuna düştükten sonra inceler. Unified modeli ikisini birlikte çalıştırır (Bitdefender TechZone, 2026). Destek dokümantasyonunda ayrıca giden trafik için Outbound Smarthost kurulumu tanımlanır (Bitdefender B2B Destek, 2026).
Bu esneklik Türkiye'de sık karşılaştığımız iki senaryoyu da karşılar. Posta altyapısını tamamen buluta taşımış kurumlar, mail akışına hiç dokunmadan API modelini tercih eder. Şirket içi Exchange'i veya hibrit bir yapıyı sürdüren kurumlar ise ağ geçidi modeliyle korunur; bu grup, bulut posta güvenliği ürünlerinin çoğunda kapsam dışı kalan ama Türkiye'de hâlâ yaygın olan bir kesimdir. Giden e-posta taraması, kurumun IP itibarını korumak ve ele geçirilmiş bir hesabın kurumsal alan adı üzerinden spam yaymasını sınırlamak açısından ayrıca değerlidir.
| Dağıtım modeli | Nasıl çalışır | Desteklenen posta altyapısı | Tipik kullanım |
|---|
| Gateway (ağ geçidi) | MX kaydı Bitdefender'a yönlendirilir; e-posta posta kutusuna ulaşmadan filtrelenir | Microsoft 365, Google Workspace, şirket içi Exchange, hibrit | Hibrit veya şirket içi posta sunucusu işleten kurumlar |
| 365 (API) | Microsoft 365'e güvenli API erişimiyle bağlanır; MX kaydı değişmez | Microsoft 365 | Buluta tam geçmiş kurumlar, kesintisiz ve hızlı devreye alma |
| Unified (birleşik) | Ağ geçidi filtresi ile API tabanlı posta kutusu korumasını birlikte çalıştırır | Microsoft 365 | Teslimat öncesi ve sonrası tam kapsam isteyen kurumlar |
| Outbound Smarthost | Giden e-postaları Bitdefender üzerinden yönlendirir ve tarar | Giden posta akışı olan tüm yapılar | IP itibarını ve alan adı güvenilirliğini korumak |
MX kaydını değiştirmeden e-posta güvenliği kurulabilir mi?
Evet. Microsoft 365 kullanan kurumlarda API tabanlı model, MX kaydına hiç dokunmadan devreye alınır. Bitdefender'ın ürün sayfası bu entegrasyonu güvenli API tabanlı erişim olarak tanımlar ve dizin senkronizasyonunun Azure AD (Entra ID) üzerinden otomatik yapıldığını belirtir (Bitdefender, 2026). Pratikte bu, kullanıcı ve grup listesinin elle taşınmaması, yeni işe başlayan bir çalışanın koruma kapsamına otomatik girmesi demektir.
API modelinin operasyonel avantajı nedir?
MX kaydı değişmediği için DNS yayılımı (propagation), TTL beklemesi ve mail akışında kesinti riski ortadan kalkar. Devreye alma pilot bir kullanıcı grubuyla başlatılabilir, sonuçlar izlenip kapsam genişletilir. Geri alma da aynı ölçüde basittir: entegrasyon kaldırıldığında posta akışı hiç etkilenmez. Microsoft 365 lisanslama, kiracı (tenant) yapılandırması ve kimlik tarafındaki hazırlıklar için Microsoft 365 çözümlerimiz sayfasındaki kapsamı inceleyebilirsiniz; iki tarafı birlikte kurgulamak, yetkilendirme hatalarının en sık kaynağını ortadan kaldırır.
BEC, kimliğe bürünme ve kimlik avı saldırıları hangi katmanlarda durduruluyor?
Bu saldırılar tek bir filtreyle değil, üst üste binen birden çok katmanla durdurulur; çünkü BEC e-postaları genellikle zararlı ek veya bağlantı içermez ve klasik imza temelli taramaya takılmaz. Bitdefender TechZone dokümantasyonuna göre antispam katmanı IP, alan adı ve URL itibar analizi, e-posta adresi ve telefon numarası filtreleme, kripto para cüzdanı kara listeleri, kriptografik özet kullanan patentli parmak izi algoritmaları, görsele gömülü spam için yapay zekâ destekli görsel analizi ve hedefli oltalama ile BEC'e özel makine öğrenmesi modellerinden oluşur. Tespit tarafında Malware Protection, Antispam ve Sandbox Analyzer motorları birlikte çalışır (Bitdefender TechZone, 2026).
Ürün sayfasında ayrıca SPF ve DMARC ile e-posta kimlik doğrulaması, graymail (pazarlama/bülten) filtreleme, giden e-posta taraması ve son kullanıcıya gönderilen karantina özeti yetenekleri adlandırılır (Bitdefender, 2026). SPF ve DMARC tarafını ihmal etmemek gerekir: alan adınız adına sahte e-posta gönderilmesini engelleyen tek mekanizma budur ve doğru yapılandırılmadığında en pahalı filtre bile devre dışı kalır. Kurulumlarda DMARC politikasını önce izleme modunda başlatıp raporları okuduktan sonra sıkılaştırmayı öneriyoruz.
Şüpheli ekler için kum havuzu (sandbox) analizi kritik katmandır. Bitdefender'ın Sandbox Analyzer bileşeni, uç nokta tarafında GravityZone Business Security Premium paketiyle birlikte gelir; e-posta ve uç nokta katmanlarında aynı analiz altyapısının kullanılması, aynı zararlı dosyanın iki farklı üründe iki farklı kararla sonuçlanmasını önler.
E-posta kullanıcıya ulaştıktan sonra tehdit tespit edilirse ne oluyor?
Teslimat sonrası müdahale (post-delivery remediation) tam olarak bu senaryo için vardır. Bir kampanya ilk dakikalarda temiz görünüp saatler sonra zararlı olarak sınıflandırılabilir; bu durumda e-postanın posta kutusundan geri çekilmesi gerekir. Bitdefender dokümantasyonuna göre otomatik giderme, e-postaları teslimattan sonra 48 saat boyunca izlemeye devam eder ve yönetici konsoldan doğrudan Remediate aksiyonunu tetikleyebilir. Karantinaya alınan e-postalar 28 gün saklanır, Live Email Tracker ayrıntılı kayıtları 90 gün tutar (Bitdefender TechZone, 2026).
Kullanıcı tarafında ne değişiyor?
Son kullanıcılar otomatik karantina özeti alır veya karantina portalından kendi e-postalarını görüntüler. Outlook rapor düğmesi, çalışanın şüpheli bir e-postayı ya da yanlış karantinaya alınmış bir mesajı tek tıkla yardım masasına iletmesini sağlar (Bitdefender TechZone, 2026). Bu geri bildirim döngüsü küçümsenmemeli: yanlış pozitiflerin hızla düzeltilmesi, kullanıcıların filtreye güvenini ve dolayısıyla gerçek bir saldırıyı bildirme olasılığını artırır.
Olay e-postanın ötesine geçtiyse — örneğin kullanıcı kimlik bilgilerini sahte bir sayfaya girdiyse — korelasyon gerekir. GravityZone XDR, uç nokta sensörünün yanı sıra Office 365, Google Workspace, Kimlik (Active Directory / Entra ID / Intune), Ağ, Bulut ve Mobil sensörlerinden telemetri toplar (Bitdefender TechZone, 2026). Böylece kimlik avı e-postası, ardından gelen anormal oturum açma ve uç noktadaki süreç etkinliği tek bir olay zincirinde birleşir.
Bu zinciri 7/24 izleyecek ekibi olmayan kurumlar için Bitdefender MDR devreye girer. Servis, ABD (Teksas), Romanya (AB) ve Singapur'daki üç SOC ile "follow-the-sun" modelinde çalışır ve ekip 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşur (Bitdefender, 2026).
GravityZone Email Security, Trend Micro Email Security ve FortiMail'den nasıl ayrışır?
Üçü de olgun e-posta güvenliği ürünleridir; ayrışma tespit kalitesinden çok mimari ve ekosistem tercihinde ortaya çıkar. Bitdefender'ın avantajı, e-posta katmanının uç nokta ve XDR ile aynı konsolda yönetilmesidir. Trend Micro Email Security, Trend Vision One ekosistemine bağlı kurumlar için doğal tercihtir. Fortinet FortiMail ise ağ geçidi odaklı, donanım/sanal makine/bulut olarak konumlandırılabilen ve Fortinet Security Fabric ile bütünleşen bir yaklaşımdır — özellikle FortiGate tabanlı bir ağ altyapısı zaten varsa mantıklıdır. Yedekleme tarafını da aynı sözleşmede toplamak isteyen kurumlar Acronis Advanced Email Security seçeneğini değerlendirebilir.
| Karar kriteri | Bitdefender GravityZone Email Security | Trend Micro Email Security | Fortinet FortiMail |
|---|
| Temel konumlanma | GravityZone konsoluna bağlı e-posta eklentisi | Trend Vision One ekosisteminin e-posta katmanı | Bağımsız e-posta güvenliği ağ geçidi |
| Ne zaman öne çıkar | Uç nokta koruması zaten Bitdefender ise; tek konsol ve tek sözleşme isteniyorsa | Kurumda Trend Micro XDR/Vision One yatırımı varsa | Ağ katmanı Fortinet ise; ağ geçidini kendi denetiminizde çalıştırmak istiyorsanız |
| MX değiştirmeden kurulum | Microsoft 365 için API tabanlı model mevcut | Ürün ailesine göre değişir; mimari değerlendirmesi gerekir | Ağ geçidi mimarisi mail akışına konumlanır |
| Şirket içi / hibrit posta | Ağ geçidi modeliyle destekleniyor | Mimariye göre değerlendirilir | Güçlü olduğu senaryo |
| Uç nokta ile korelasyon | Aynı konsolda, XDR sensörleriyle birlikte | Vision One üzerinden | Security Fabric üzerinden |
Tabloyu bir sıralama değil, karar ağacı olarak okumak gerekir. Sora Yazılım her üç markanın da yetkili kanal partneridir; seçimi mevcut altyapınıza, kimlik yönetimi tarafındaki olgunluğunuza ve iç ekibinizin kapasitesine göre birlikte yapıyor, istendiğinde sınırlı kapsamlı bir karşılaştırmalı pilot kuruyoruz.
Microsoft 365'in yerleşik korumaları yeterli değil mi?
Yeterli olup olmadığı risk profiline bağlıdır; ancak e-posta güvenliğinde ikinci ve bağımsız bir motor katmanı, tek bir üreticinin tespit boşluğuna maruz kalma riskini azaltır. Bu, Microsoft'un korumasının zayıf olduğu anlamına gelmez — birbirinden farklı istihbarat kaynaklarının üst üste binmesi anlamına gelir. Ayrıca ayrı bir e-posta güvenliği katmanı, posta kutusu koruması ile uç nokta korumasının aynı politika ve raporlama düzleminde toplanmasını sağlar.
Bitdefender'ın tespit motorlarının bağımsız ölçümleri e-posta ürününü değil uç nokta ürünlerini kapsar; yine de motor kalitesi hakkında doğrulanabilir bir gösterge sunar. AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Bitdefender Business Security Enterprise 7.9, 18 üzerinden 17,5 puanla "TOP PRODUCT" sertifikası aldı (AV-TEST, 2025). AV-Comparatives'in Mart–Haziran 2026 kurumsal testinde GravityZone Business Security Premium 8.26, gerçek dünya koruma testinde %99,8 koruma oranı ve 4 yanlış alarm kaydetti (AV-Comparatives, 2026).
Uyarı kalitesi, e-posta kaynaklı olaylarda özellikle önemlidir; çünkü tek bir kampanya yüzlerce posta kutusuna dokunur ve her dokunuş ayrı bir uyarıya dönüşürse ekip boğulur. 2024 MITRE Engenuity ATT&CK kurumsal değerlendirmesine ilişkin kendi duyurusunda Bitdefender, bir olayı SOC'a raporlamak için ortalama 3 uyarı ürettiğini, diğer katılımcıların medyanının 209 uyarı olduğunu bildirdi (Bitdefender, 2024). Bu veri üreticinin kendi duyurusundan alınmıştır. Konumlandırma tarafında ise Bitdefender, 26 Mayıs 2026 tarihli Gartner Magic Quadrant for Endpoint Protection değerlendirmesinde 13 satıcı arasında üst üste dördüncü kez "Visionary" kadranında yer aldı (Bitdefender, 2026) — "Leader" değil, "Visionary" kadranıdır.
Email Security hangi GravityZone paketiyle lisanslanır?
Hiçbir GravityZone paketine varsayılan olarak dahil değildir. Bitdefender'ın resmî karşılaştırma sayfası Email Security / Extended Email Security'yi — Patch Management, Full Disk Encryption, Security for Exchange, Security for Mobile, Container Security ve XDR sensörleriyle birlikte — tüm kademelerde ayrıca lisanslanan bir eklenti olarak listeler (Bitdefender, 2026). Bu, bütçelemede sık yapılan bir hatanın kaynağıdır: uç nokta paketi alındığında e-posta korumasının da geldiği varsayılır, oysa ayrı bir kalemdir.
| GravityZone kademesi | Pakete dahil, e-postayla ilişkili yetenekler | Email Security eklentisi |
|---|
| Small Business Security | Antimalware, antiphishing, Web Threat Protection, fidye yazılımı azaltma | Ayrıca lisanslanır |
| Business Security | Yukarıdakiler + Application Control, Network Attack Defense, cihaz ve web erişim kontrolü, Endpoint Risk Analytics | Ayrıca lisanslanır |
| Business Security Premium | Yukarıdakiler + HyperDetect, Cloud Sandbox Analyzer, gelişmiş dosyasız saldırı savunması, Microsoft Exchange posta kutusu koruması, saldırı adli analizi | Ayrıca lisanslanır |
| Business Security Enterprise | Yukarıdakiler + uç noktalar arası korelasyon ve görselleştirme, tehdit avı, Anomaly Defense, tek tıkla giderme | Ayrıca lisanslanır |
| GravityZone Defense XDR | Yukarıdakiler + Office 365, Kimlik, Ağ ve Bulut XDR sensörleri, otomatik korelasyon | Ayrıca lisanslanır |
Kaynak: Bitdefender resmî karşılaştırma sayfası (Bitdefender, 2026). Fiyatlandırma posta kutusu sayısına, taahhüt süresine ve seçilen dağıtım modeline göre değişir; sitemizde fiyat yayınlamıyoruz. Kurumunuzun posta kutusu envanterine göre teklif isteyin.
Türkiye'de KVKK ve sektörel uyum açısından e-posta güvenliği ne gerektirir?
6698 sayılı Kişisel Verilerin Korunması Kanunu, veri sorumlusuna kişisel verilerin hukuka aykırı erişimini önlemek için uygun güvenlik düzeyini sağlama yükümlülüğü getirir; bir veri ihlali gerçekleştiğinde ise Kurul'a ve ilgili kişilere bildirim yapılması gerekir (KVKK, Veri İhlali Bildirimi). E-posta, kişisel verinin kurum dışına en kolay sızdığı kanaldır: yanlış alıcıya gönderilen bir dosya, ele geçirilmiş bir posta kutusundan yapılan toplu indirme veya sahte fatura yönlendirmesi tipik ihlal senaryolarıdır.
Bu nedenle e-posta güvenliğini yalnızca "spam engelleme" olarak değil, uyum kontrolü olarak kurgulamak gerekir. Pratikte kurulumlarda şu üçlüyü birlikte istiyoruz: giden e-posta taraması, karantina ve olay kayıtlarının denetlenebilir biçimde saklanması, kimlik doğrulama kayıtlarının (SPF/DMARC) düzenli gözden geçirilmesi. Ürün tarafında Live Email Tracker kayıtlarının 90 gün, karantinanın 28 gün saklanması bir ihlal soruşturmasında "hangi kullanıcıya ne ulaştı" sorusunu cevaplamak için başlangıç noktası sağlar; daha uzun saklama gerektiren sektörlerde bu kayıtların merkezî log altyapısına aktarılmasını planlıyoruz.
Finans, sağlık ve kamu tedarik zincirinde çalışan kurumlar için ek bir nokta: e-posta güvenliği kontrolünün varlığı kadar, kontrolün çalıştığının kanıtlanabilir olması denetimlerde soruluyor. Politika ekran görüntüsü değil, periyodik rapor ve olay kaydı isteniyor. GravityZone konsolundan alınan düzenli raporları denetim dosyasına eklenebilir biçimde kurgulamak, sonradan yapılan telaşlı hazırlığa göre çok daha az maliyetli oluyor.
Devreye alma sürecinde Sora Yazılım ne yapıyor?
Bitdefender yetkili kanal partneri olarak lisanslama, mimari seçimi, kurulum, politika tasarımı, migrasyon ve sürekli işletme desteğini birlikte veriyoruz. Süreç mevcut posta altyapısının ve akışının çıkarılmasıyla başlar: kaç posta kutusu var, hangi kısmı bulutta, hangi uygulamalar SMTP relay kullanıyor, alan adı için SPF/DMARC durumu nedir. Ardından dağıtım modeli seçilir ve pilot bir grupla başlanır. Yanlış pozitif oranı ve kullanıcı geri bildirimleri izlendikten sonra kapsam kademeli genişletilir; eski çözümden geçişte iki filtrenin bir süre birlikte çalıştığı bir örtüşme dönemi planlarız.
E-posta güvenliği tek başına yeterli değildir. Uç nokta tarafında Bitdefender Endpoint Security Tools, Windows 11 ve Windows Server 2025'ten Red Hat Enterprise Linux, Debian, Ubuntu dağıtımlarına ve Intel ile Apple M serisi macOS makinelerine kadar geniş bir işletim sistemi yelpazesini destekler (Bitdefender B2B Destek, 2026); e-posta katmanının arkasındaki uç noktalar da aynı konsoldan korunmalıdır. Kimlik, dizin ve bulut iş yükü tarafındaki yapılandırmalar için DevOps ve altyapı hizmetlerimiz kapsamında destek veriyoruz.
Sonraki adım. Posta kutusu sayınızı, mevcut e-posta güvenliği çözümünüzü ve posta altyapınızın bulut/hibrit dağılımını paylaşın; uygun dağıtım modelini, eklenti kapsamını ve gerekiyorsa uç nokta paketiyle birlikte bütünleşik bir yapılandırmayı boyutlandıralım. Karşılaştırmalı bir değerlendirme istiyorsanız Trend Micro ve Fortinet alternatifleriyle birlikte tek bir teklif dosyası hazırlıyoruz. İletişim formundan teklif isteyin; Türkçe teknik destek ve devreye alma planını birlikte çıkaralım.