Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Bitdefender · Siber Güvenlik

GravityZone Email Security

Kimlik avı, BEC ve zararlı eklere karşı ağ geçidi + Microsoft 365 API tabanlı e-posta koruması.

Kısa cevap

GravityZone Email Security, Bitdefender'ın e-posta güvenliği eklentisidir; kurumsal posta kutularını kimlik avı, iş e-postası ele geçirme (BEC), kimliğe bürünme, zararlı ek ve spam saldırılarına karşı korur. Her e-postaya 250'den fazla filtre uygulanır. MX tabanlı ağ geçidi, Microsoft 365 API entegrasyonu veya ikisi birlikte devreye alınabilir ve GravityZone konsolundan yönetilir.

GravityZone Email Security, Bitdefender'ın e-posta katmanını koruyan eklenti ürünüdür; gelen ve giden e-postaları kimlik avı (phishing), iş e-postası ele geçirme (BEC), kimliğe bürünme, zararlı ek, zararlı bağlantı ve spam açısından denetler. Ürün, MX kaydı üzerinden çalışan güvenli e-posta ağ geçidi (SEG) modeliyle, Microsoft 365'e API ile bağlanan posta kutusu koruması modeliyle ya da ikisinin birleşimiyle devreye alınabilir; yönetimi Bitdefender GravityZone konsolundan yapılır.

Bitdefender'ın resmî ürün sayfasına göre çözüm, işlediği her e-postaya 250'den fazla benzersiz filtre uygular (Bitdefender, 2026). Üreticinin teknik dokümantasyonu, gelen trafikte tehditlerin %99'undan fazlasının engellendiğini ve antispam katmanının %99,9'un üzerinde tespit oranıyla çalıştığını belirtir (Bitdefender TechZone, 2026). Bu iki oran üreticinin kendi beyanıdır; bağımsız test kuruluşlarının Bitdefender motorlarına dair ölçümleri aşağıda ayrıca ve kaynağıyla verilmiştir.

Sora Yazılım olarak bu ürünü tek başına bir nokta çözümü olarak değil, uç nokta korumasının doğal tamamlayıcısı olarak konumlandırıyoruz: saldırıların büyük bölümü e-postayla başlar, uç noktada biter. Aynı konsolda hem posta kutusu hem uç nokta telemetrisinin bulunması, bir kimlik avı kampanyasının kaç kullanıcıya ulaştığını ve hangi cihazda dosya çalıştırıldığını tek ekranda görmenizi sağlar.

GravityZone Email Security tam olarak neyi koruyor ve hangi modellerle kurulur?

Kısa cevap: kurumsal posta kutularını hem teslimat öncesinde hem de teslimat sonrasında korur ve birbirinden farklı dağıtım modelleriyle kurulabilir. Bitdefender TechZone dokümantasyonuna göre Gateway modeli, MX kaydının yönlendirilmesiyle ağ çevresinde klasik bir güvenli e-posta ağ geçidi gibi çalışır ve Microsoft 365, Google Workspace, şirket içi Exchange ile hibrit ortamları destekler. 365 modeli Microsoft 365'e API ile bağlanır ve e-postayı kullanıcının posta kutusuna düştükten sonra inceler. Unified modeli ikisini birlikte çalıştırır (Bitdefender TechZone, 2026). Destek dokümantasyonunda ayrıca giden trafik için Outbound Smarthost kurulumu tanımlanır (Bitdefender B2B Destek, 2026).

Bu esneklik Türkiye'de sık karşılaştığımız iki senaryoyu da karşılar. Posta altyapısını tamamen buluta taşımış kurumlar, mail akışına hiç dokunmadan API modelini tercih eder. Şirket içi Exchange'i veya hibrit bir yapıyı sürdüren kurumlar ise ağ geçidi modeliyle korunur; bu grup, bulut posta güvenliği ürünlerinin çoğunda kapsam dışı kalan ama Türkiye'de hâlâ yaygın olan bir kesimdir. Giden e-posta taraması, kurumun IP itibarını korumak ve ele geçirilmiş bir hesabın kurumsal alan adı üzerinden spam yaymasını sınırlamak açısından ayrıca değerlidir.

Dağıtım modeliNasıl çalışırDesteklenen posta altyapısıTipik kullanım
Gateway (ağ geçidi)MX kaydı Bitdefender'a yönlendirilir; e-posta posta kutusuna ulaşmadan filtrelenirMicrosoft 365, Google Workspace, şirket içi Exchange, hibritHibrit veya şirket içi posta sunucusu işleten kurumlar
365 (API)Microsoft 365'e güvenli API erişimiyle bağlanır; MX kaydı değişmezMicrosoft 365Buluta tam geçmiş kurumlar, kesintisiz ve hızlı devreye alma
Unified (birleşik)Ağ geçidi filtresi ile API tabanlı posta kutusu korumasını birlikte çalıştırırMicrosoft 365Teslimat öncesi ve sonrası tam kapsam isteyen kurumlar
Outbound SmarthostGiden e-postaları Bitdefender üzerinden yönlendirir ve tararGiden posta akışı olan tüm yapılarIP itibarını ve alan adı güvenilirliğini korumak

MX kaydını değiştirmeden e-posta güvenliği kurulabilir mi?

Evet. Microsoft 365 kullanan kurumlarda API tabanlı model, MX kaydına hiç dokunmadan devreye alınır. Bitdefender'ın ürün sayfası bu entegrasyonu güvenli API tabanlı erişim olarak tanımlar ve dizin senkronizasyonunun Azure AD (Entra ID) üzerinden otomatik yapıldığını belirtir (Bitdefender, 2026). Pratikte bu, kullanıcı ve grup listesinin elle taşınmaması, yeni işe başlayan bir çalışanın koruma kapsamına otomatik girmesi demektir.

API modelinin operasyonel avantajı nedir?

MX kaydı değişmediği için DNS yayılımı (propagation), TTL beklemesi ve mail akışında kesinti riski ortadan kalkar. Devreye alma pilot bir kullanıcı grubuyla başlatılabilir, sonuçlar izlenip kapsam genişletilir. Geri alma da aynı ölçüde basittir: entegrasyon kaldırıldığında posta akışı hiç etkilenmez. Microsoft 365 lisanslama, kiracı (tenant) yapılandırması ve kimlik tarafındaki hazırlıklar için Microsoft 365 çözümlerimiz sayfasındaki kapsamı inceleyebilirsiniz; iki tarafı birlikte kurgulamak, yetkilendirme hatalarının en sık kaynağını ortadan kaldırır.

BEC, kimliğe bürünme ve kimlik avı saldırıları hangi katmanlarda durduruluyor?

Bu saldırılar tek bir filtreyle değil, üst üste binen birden çok katmanla durdurulur; çünkü BEC e-postaları genellikle zararlı ek veya bağlantı içermez ve klasik imza temelli taramaya takılmaz. Bitdefender TechZone dokümantasyonuna göre antispam katmanı IP, alan adı ve URL itibar analizi, e-posta adresi ve telefon numarası filtreleme, kripto para cüzdanı kara listeleri, kriptografik özet kullanan patentli parmak izi algoritmaları, görsele gömülü spam için yapay zekâ destekli görsel analizi ve hedefli oltalama ile BEC'e özel makine öğrenmesi modellerinden oluşur. Tespit tarafında Malware Protection, Antispam ve Sandbox Analyzer motorları birlikte çalışır (Bitdefender TechZone, 2026).

Ürün sayfasında ayrıca SPF ve DMARC ile e-posta kimlik doğrulaması, graymail (pazarlama/bülten) filtreleme, giden e-posta taraması ve son kullanıcıya gönderilen karantina özeti yetenekleri adlandırılır (Bitdefender, 2026). SPF ve DMARC tarafını ihmal etmemek gerekir: alan adınız adına sahte e-posta gönderilmesini engelleyen tek mekanizma budur ve doğru yapılandırılmadığında en pahalı filtre bile devre dışı kalır. Kurulumlarda DMARC politikasını önce izleme modunda başlatıp raporları okuduktan sonra sıkılaştırmayı öneriyoruz.

Şüpheli ekler için kum havuzu (sandbox) analizi kritik katmandır. Bitdefender'ın Sandbox Analyzer bileşeni, uç nokta tarafında GravityZone Business Security Premium paketiyle birlikte gelir; e-posta ve uç nokta katmanlarında aynı analiz altyapısının kullanılması, aynı zararlı dosyanın iki farklı üründe iki farklı kararla sonuçlanmasını önler.

E-posta kullanıcıya ulaştıktan sonra tehdit tespit edilirse ne oluyor?

Teslimat sonrası müdahale (post-delivery remediation) tam olarak bu senaryo için vardır. Bir kampanya ilk dakikalarda temiz görünüp saatler sonra zararlı olarak sınıflandırılabilir; bu durumda e-postanın posta kutusundan geri çekilmesi gerekir. Bitdefender dokümantasyonuna göre otomatik giderme, e-postaları teslimattan sonra 48 saat boyunca izlemeye devam eder ve yönetici konsoldan doğrudan Remediate aksiyonunu tetikleyebilir. Karantinaya alınan e-postalar 28 gün saklanır, Live Email Tracker ayrıntılı kayıtları 90 gün tutar (Bitdefender TechZone, 2026).

Kullanıcı tarafında ne değişiyor?

Son kullanıcılar otomatik karantina özeti alır veya karantina portalından kendi e-postalarını görüntüler. Outlook rapor düğmesi, çalışanın şüpheli bir e-postayı ya da yanlış karantinaya alınmış bir mesajı tek tıkla yardım masasına iletmesini sağlar (Bitdefender TechZone, 2026). Bu geri bildirim döngüsü küçümsenmemeli: yanlış pozitiflerin hızla düzeltilmesi, kullanıcıların filtreye güvenini ve dolayısıyla gerçek bir saldırıyı bildirme olasılığını artırır.

Olay e-postanın ötesine geçtiyse — örneğin kullanıcı kimlik bilgilerini sahte bir sayfaya girdiyse — korelasyon gerekir. GravityZone XDR, uç nokta sensörünün yanı sıra Office 365, Google Workspace, Kimlik (Active Directory / Entra ID / Intune), Ağ, Bulut ve Mobil sensörlerinden telemetri toplar (Bitdefender TechZone, 2026). Böylece kimlik avı e-postası, ardından gelen anormal oturum açma ve uç noktadaki süreç etkinliği tek bir olay zincirinde birleşir.

Bu zinciri 7/24 izleyecek ekibi olmayan kurumlar için Bitdefender MDR devreye girer. Servis, ABD (Teksas), Romanya (AB) ve Singapur'daki üç SOC ile "follow-the-sun" modelinde çalışır ve ekip 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşur (Bitdefender, 2026).

GravityZone Email Security, Trend Micro Email Security ve FortiMail'den nasıl ayrışır?

Üçü de olgun e-posta güvenliği ürünleridir; ayrışma tespit kalitesinden çok mimari ve ekosistem tercihinde ortaya çıkar. Bitdefender'ın avantajı, e-posta katmanının uç nokta ve XDR ile aynı konsolda yönetilmesidir. Trend Micro Email Security, Trend Vision One ekosistemine bağlı kurumlar için doğal tercihtir. Fortinet FortiMail ise ağ geçidi odaklı, donanım/sanal makine/bulut olarak konumlandırılabilen ve Fortinet Security Fabric ile bütünleşen bir yaklaşımdır — özellikle FortiGate tabanlı bir ağ altyapısı zaten varsa mantıklıdır. Yedekleme tarafını da aynı sözleşmede toplamak isteyen kurumlar Acronis Advanced Email Security seçeneğini değerlendirebilir.

Karar kriteriBitdefender GravityZone Email SecurityTrend Micro Email SecurityFortinet FortiMail
Temel konumlanmaGravityZone konsoluna bağlı e-posta eklentisiTrend Vision One ekosisteminin e-posta katmanıBağımsız e-posta güvenliği ağ geçidi
Ne zaman öne çıkarUç nokta koruması zaten Bitdefender ise; tek konsol ve tek sözleşme isteniyorsaKurumda Trend Micro XDR/Vision One yatırımı varsaAğ katmanı Fortinet ise; ağ geçidini kendi denetiminizde çalıştırmak istiyorsanız
MX değiştirmeden kurulumMicrosoft 365 için API tabanlı model mevcutÜrün ailesine göre değişir; mimari değerlendirmesi gerekirAğ geçidi mimarisi mail akışına konumlanır
Şirket içi / hibrit postaAğ geçidi modeliyle destekleniyorMimariye göre değerlendirilirGüçlü olduğu senaryo
Uç nokta ile korelasyonAynı konsolda, XDR sensörleriyle birlikteVision One üzerindenSecurity Fabric üzerinden

Tabloyu bir sıralama değil, karar ağacı olarak okumak gerekir. Sora Yazılım her üç markanın da yetkili kanal partneridir; seçimi mevcut altyapınıza, kimlik yönetimi tarafındaki olgunluğunuza ve iç ekibinizin kapasitesine göre birlikte yapıyor, istendiğinde sınırlı kapsamlı bir karşılaştırmalı pilot kuruyoruz.

Microsoft 365'in yerleşik korumaları yeterli değil mi?

Yeterli olup olmadığı risk profiline bağlıdır; ancak e-posta güvenliğinde ikinci ve bağımsız bir motor katmanı, tek bir üreticinin tespit boşluğuna maruz kalma riskini azaltır. Bu, Microsoft'un korumasının zayıf olduğu anlamına gelmez — birbirinden farklı istihbarat kaynaklarının üst üste binmesi anlamına gelir. Ayrıca ayrı bir e-posta güvenliği katmanı, posta kutusu koruması ile uç nokta korumasının aynı politika ve raporlama düzleminde toplanmasını sağlar.

Bitdefender'ın tespit motorlarının bağımsız ölçümleri e-posta ürününü değil uç nokta ürünlerini kapsar; yine de motor kalitesi hakkında doğrulanabilir bir gösterge sunar. AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Bitdefender Business Security Enterprise 7.9, 18 üzerinden 17,5 puanla "TOP PRODUCT" sertifikası aldı (AV-TEST, 2025). AV-Comparatives'in Mart–Haziran 2026 kurumsal testinde GravityZone Business Security Premium 8.26, gerçek dünya koruma testinde %99,8 koruma oranı ve 4 yanlış alarm kaydetti (AV-Comparatives, 2026).

Uyarı kalitesi, e-posta kaynaklı olaylarda özellikle önemlidir; çünkü tek bir kampanya yüzlerce posta kutusuna dokunur ve her dokunuş ayrı bir uyarıya dönüşürse ekip boğulur. 2024 MITRE Engenuity ATT&CK kurumsal değerlendirmesine ilişkin kendi duyurusunda Bitdefender, bir olayı SOC'a raporlamak için ortalama 3 uyarı ürettiğini, diğer katılımcıların medyanının 209 uyarı olduğunu bildirdi (Bitdefender, 2024). Bu veri üreticinin kendi duyurusundan alınmıştır. Konumlandırma tarafında ise Bitdefender, 26 Mayıs 2026 tarihli Gartner Magic Quadrant for Endpoint Protection değerlendirmesinde 13 satıcı arasında üst üste dördüncü kez "Visionary" kadranında yer aldı (Bitdefender, 2026) — "Leader" değil, "Visionary" kadranıdır.

Email Security hangi GravityZone paketiyle lisanslanır?

Hiçbir GravityZone paketine varsayılan olarak dahil değildir. Bitdefender'ın resmî karşılaştırma sayfası Email Security / Extended Email Security'yi — Patch Management, Full Disk Encryption, Security for Exchange, Security for Mobile, Container Security ve XDR sensörleriyle birlikte — tüm kademelerde ayrıca lisanslanan bir eklenti olarak listeler (Bitdefender, 2026). Bu, bütçelemede sık yapılan bir hatanın kaynağıdır: uç nokta paketi alındığında e-posta korumasının da geldiği varsayılır, oysa ayrı bir kalemdir.

GravityZone kademesiPakete dahil, e-postayla ilişkili yeteneklerEmail Security eklentisi
Small Business SecurityAntimalware, antiphishing, Web Threat Protection, fidye yazılımı azaltmaAyrıca lisanslanır
Business SecurityYukarıdakiler + Application Control, Network Attack Defense, cihaz ve web erişim kontrolü, Endpoint Risk AnalyticsAyrıca lisanslanır
Business Security PremiumYukarıdakiler + HyperDetect, Cloud Sandbox Analyzer, gelişmiş dosyasız saldırı savunması, Microsoft Exchange posta kutusu koruması, saldırı adli analiziAyrıca lisanslanır
Business Security EnterpriseYukarıdakiler + uç noktalar arası korelasyon ve görselleştirme, tehdit avı, Anomaly Defense, tek tıkla gidermeAyrıca lisanslanır
GravityZone Defense XDRYukarıdakiler + Office 365, Kimlik, Ağ ve Bulut XDR sensörleri, otomatik korelasyonAyrıca lisanslanır

Kaynak: Bitdefender resmî karşılaştırma sayfası (Bitdefender, 2026). Fiyatlandırma posta kutusu sayısına, taahhüt süresine ve seçilen dağıtım modeline göre değişir; sitemizde fiyat yayınlamıyoruz. Kurumunuzun posta kutusu envanterine göre teklif isteyin.

Türkiye'de KVKK ve sektörel uyum açısından e-posta güvenliği ne gerektirir?

6698 sayılı Kişisel Verilerin Korunması Kanunu, veri sorumlusuna kişisel verilerin hukuka aykırı erişimini önlemek için uygun güvenlik düzeyini sağlama yükümlülüğü getirir; bir veri ihlali gerçekleştiğinde ise Kurul'a ve ilgili kişilere bildirim yapılması gerekir (KVKK, Veri İhlali Bildirimi). E-posta, kişisel verinin kurum dışına en kolay sızdığı kanaldır: yanlış alıcıya gönderilen bir dosya, ele geçirilmiş bir posta kutusundan yapılan toplu indirme veya sahte fatura yönlendirmesi tipik ihlal senaryolarıdır.

Bu nedenle e-posta güvenliğini yalnızca "spam engelleme" olarak değil, uyum kontrolü olarak kurgulamak gerekir. Pratikte kurulumlarda şu üçlüyü birlikte istiyoruz: giden e-posta taraması, karantina ve olay kayıtlarının denetlenebilir biçimde saklanması, kimlik doğrulama kayıtlarının (SPF/DMARC) düzenli gözden geçirilmesi. Ürün tarafında Live Email Tracker kayıtlarının 90 gün, karantinanın 28 gün saklanması bir ihlal soruşturmasında "hangi kullanıcıya ne ulaştı" sorusunu cevaplamak için başlangıç noktası sağlar; daha uzun saklama gerektiren sektörlerde bu kayıtların merkezî log altyapısına aktarılmasını planlıyoruz.

Finans, sağlık ve kamu tedarik zincirinde çalışan kurumlar için ek bir nokta: e-posta güvenliği kontrolünün varlığı kadar, kontrolün çalıştığının kanıtlanabilir olması denetimlerde soruluyor. Politika ekran görüntüsü değil, periyodik rapor ve olay kaydı isteniyor. GravityZone konsolundan alınan düzenli raporları denetim dosyasına eklenebilir biçimde kurgulamak, sonradan yapılan telaşlı hazırlığa göre çok daha az maliyetli oluyor.

Devreye alma sürecinde Sora Yazılım ne yapıyor?

Bitdefender yetkili kanal partneri olarak lisanslama, mimari seçimi, kurulum, politika tasarımı, migrasyon ve sürekli işletme desteğini birlikte veriyoruz. Süreç mevcut posta altyapısının ve akışının çıkarılmasıyla başlar: kaç posta kutusu var, hangi kısmı bulutta, hangi uygulamalar SMTP relay kullanıyor, alan adı için SPF/DMARC durumu nedir. Ardından dağıtım modeli seçilir ve pilot bir grupla başlanır. Yanlış pozitif oranı ve kullanıcı geri bildirimleri izlendikten sonra kapsam kademeli genişletilir; eski çözümden geçişte iki filtrenin bir süre birlikte çalıştığı bir örtüşme dönemi planlarız.

E-posta güvenliği tek başına yeterli değildir. Uç nokta tarafında Bitdefender Endpoint Security Tools, Windows 11 ve Windows Server 2025'ten Red Hat Enterprise Linux, Debian, Ubuntu dağıtımlarına ve Intel ile Apple M serisi macOS makinelerine kadar geniş bir işletim sistemi yelpazesini destekler (Bitdefender B2B Destek, 2026); e-posta katmanının arkasındaki uç noktalar da aynı konsoldan korunmalıdır. Kimlik, dizin ve bulut iş yükü tarafındaki yapılandırmalar için DevOps ve altyapı hizmetlerimiz kapsamında destek veriyoruz.

Sonraki adım. Posta kutusu sayınızı, mevcut e-posta güvenliği çözümünüzü ve posta altyapınızın bulut/hibrit dağılımını paylaşın; uygun dağıtım modelini, eklenti kapsamını ve gerekiyorsa uç nokta paketiyle birlikte bütünleşik bir yapılandırmayı boyutlandıralım. Karşılaştırmalı bir değerlendirme istiyorsanız Trend Micro ve Fortinet alternatifleriyle birlikte tek bir teklif dosyası hazırlıyoruz. İletişim formundan teklif isteyin; Türkçe teknik destek ve devreye alma planını birlikte çıkaralım.

Öne çıkan özellikler

Ne sunar?

  • MX tabanlı ağ geçidi (SEG) veya Microsoft 365 API tabanlı posta kutusu koruması — ya da ikisi birlikte
  • Her e-postaya 250'den fazla benzersiz filtre uygulanması
  • İş e-postası ele geçirme (BEC) ve kimliğe bürünme koruması
  • Hedefli oltalama ve BEC için makine öğrenmesi tabanlı tespit modelleri
  • IP, alan adı ve URL itibar analizi
  • Kriptografik özet kullanan patentli parmak izi (fingerprinting) algoritmaları
  • Görsele gömülü spam için yapay zekâ destekli görsel analizi
  • SPF ve DMARC ile e-posta kimlik doğrulaması
  • Graymail (pazarlama/bülten) filtreleme ve giden e-posta taraması
  • Malware Protection, Antispam ve Sandbox Analyzer motorlarının birlikte çalışması
  • Teslimat sonrası otomatik giderme ve konsoldan Remediate aksiyonu
  • Son kullanıcı karantina özeti, self-servis karantina portalı ve Outlook rapor düğmesi
Teknik Özet

Önemli teknik veriler

Ürün tipi
GravityZone eklentisi (add-on) — hiçbir pakete varsayılan dahil değildir, ayrıca lisanslanır
Dağıtım modelleri
Gateway (MX tabanlı), 365 (API tabanlı), Unified (birleşik), Outbound Smarthost
Yerel API entegrasyonu
Microsoft 365 — güvenli API tabanlı erişim; Azure AD (Entra ID) ile otomatik dizin senkronizasyonu
Ağ geçidi modelinde desteklenen altyapılar
Microsoft 365, Google Workspace, şirket içi Exchange, hibrit ortamlar
Filtre kapsamı
İşlenen her e-postaya 250'den fazla benzersiz filtre
Tespit motorları
Malware Protection, Antispam, Sandbox Analyzer
E-posta kimlik doğrulama
SPF ve DMARC desteği
Karantina saklama süresi
28 gün
Teslimat sonrası izleme
Otomatik giderme, teslimattan sonra 48 saat boyunca izlemeye devam eder
Live Email Tracker kayıt saklama
90 gün
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Üretim ve sanayi

Hibrit posta altyapısında ağ geçidi koruması

Şirket içi Exchange ile Microsoft 365'i birlikte kullanan üretim şirketlerinde, MX tabanlı ağ geçidi modeli her iki tarafı da tek filtre arkasına alır. Tedarikçi yazışmalarındaki sahte fatura ve ödeme talimatı denemeleri teslimat öncesinde durdurulur; giden tarama, üretim sahasındaki uygulama sunucularının SMTP relay üzerinden spam yaymasını sınırlar.

Finans ve sigorta

BEC ve ödeme talimatı sahteciliğine karşı katmanlı savunma

Yönetici kimliğine bürünerek havale talimatı isteyen e-postalar zararlı ek içermediği için klasik antivirüse takılmaz. Kimliğe bürünme koruması, alan adı benzerliği kontrolleri ve SPF/DMARC doğrulaması bu senaryoyu hedefler. Uç nokta ve e-posta olaylarının aynı konsolda birleşmesi, denetim raporlamasını da tek kaynaktan sağlar.

Sağlık

Hasta verisi içeren yazışmalarda ihlal riskinin azaltılması

Hastane ve özel sağlık kuruluşlarında kişisel sağlık verisi e-posta ekleriyle dolaşır. Giden e-posta taraması, karantina kayıtlarının saklanması ve teslimat sonrası geri çekme yeteneği, KVKK kapsamındaki ihlal soruşturmalarında hangi verinin kime ulaştığını belgelemeyi mümkün kılar.

Kamu ve belediye

Yoğun dış yazışmada kimlik avı filtrelemesi

Vatandaş ve tedarikçi yazışması yoğun olan kurumlarda gelen posta hacmi yüksektir ve saldırı yüzeyi geniştir. İtibar analizi, URL kontrolü ve kum havuzu analizi ile bilinmeyen ekler denetlenir; son kullanıcı karantina özeti, bilgi işlem ekibinin üzerindeki serbest bırakma talebi yükünü azaltır.

Lojistik ve dış ticaret

Tedarik zinciri yazışmalarında sahte alan adı tespiti

İhracat ve nakliye süreçlerinde konşimento, gümrük ve ödeme yazışmaları taklit edilmeye açıktır. Alan adı ve gönderen itibar kontrolleri ile bir harf değiştirilmiş sahte alan adlarından gelen mesajlar işaretlenir; giden tarama ise kurumun kendi alan adının kara listeye düşmesini önlemeye yardımcı olur.

Yönetilen hizmet sağlayıcı (MSP)

Çok müşterili ortamda tek konsoldan e-posta güvenliği

Birden fazla müşterinin posta kutularını yöneten sağlayıcılar için e-posta katmanının uç nokta yönetimiyle aynı konsolda toplanması operasyonel yükü düşürür. Müşteri bazında politika, karantina ve raporlama ayrıştırılabilir; ölçek büyüdükçe ayrı ürün konsollarında dolaşma ihtiyacı ortadan kalkar.

Kimler için uygundur?

Microsoft 365, Google Workspace veya hibrit/şirket içi Exchange posta altyapısı işleten; kimlik avı, BEC ve fatura sahteciliği riski taşıyan KOBİ ve orta-büyük ölçekli kurumlar ile çok müşterili yönetilen hizmet sağlayıcılar. Özellikle uç nokta koruması zaten Bitdefender GravityZone olan ve e-posta katmanını aynı konsolda yönetmek isteyen BT ekipleri.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

GravityZone Email Security kurulumu MX kaydımı değiştirmemi gerektirir mi?
Microsoft 365 kullanıyorsanız hayır. API tabanlı model kiracınıza güvenli API erişimiyle bağlanır ve mail akışına dokunmaz; DNS yayılımı beklemesi veya kesinti riski olmaz. Ağ geçidi (Gateway) modelini seçerseniz MX kaydı Bitdefender'a yönlendirilir ve e-posta posta kutusuna ulaşmadan filtrelenir. İki model birlikte de çalıştırılabilir.
Google Workspace ve şirket içi Exchange destekleniyor mu?
Ağ geçidi modelinde evet. Bitdefender TechZone dokümantasyonu Gateway dağıtımının Microsoft 365, Google Workspace, şirket içi Exchange ve hibrit ortamları desteklediğini belirtir. API tabanlı posta kutusu koruması ise ürün sayfasında yalnızca Microsoft 365 için adlandırılmıştır. Google Workspace kullanıyorsanız ağ geçidi modeliyle ilerlenir.
Her e-postaya kaç filtre uygulanıyor?
Bitdefender'ın resmî ürün sayfasına göre işlenen her e-postaya 250'den fazla benzersiz filtre uygulanır. Bu filtreler itibar analizi, parmak izi algoritmaları, görsel analizi, kimlik doğrulama kontrolleri ve makine öğrenmesi modellerini kapsar. Sayı üreticinin resmî beyanıdır ve ürün sayfasında yayımlanmıştır.
Karantinaya alınan e-postalar ne kadar süre saklanır?
Bitdefender TechZone dokümantasyonuna göre e-postalar karantinada 28 gün kalır. Kullanıcılar otomatik karantina özeti alır veya karantina portalından kendi mesajlarını görüntüleyebilir. Ayrıntılı e-posta izleme kayıtları (Live Email Tracker) ise 90 gün saklanır; bu, olay sonrası soruşturmalarda başvurulan kayıt setidir.
Teslim edilmiş bir e-posta sonradan zararlı çıkarsa ne olur?
Teslimat sonrası müdahale devreye girer. Otomatik giderme mekanizması e-postaları teslimattan sonra 48 saat boyunca izlemeye devam eder ve sınıflandırma değiştiğinde aksiyon alır. Yönetici ayrıca GravityZone konsolundan doğrudan Remediate aksiyonunu tetikleyerek ilgili mesajı etkilenen posta kutularından geri çekebilir.
Kullanıcılar şüpheli bir e-postayı nasıl bildirir?
Outlook rapor düğmesiyle. Çalışan, şüpheli bulduğu bir mesajı ya da yanlışlıkla karantinaya alındığını düşündüğü bir e-postayı tek tıkla yardım masasına iletebilir. Bu geri bildirim döngüsü yanlış pozitiflerin hızla düzeltilmesini sağlar ve kullanıcıların filtreye güvenini artırarak gerçek saldırıların bildirilme oranını yükseltir.
Giden e-postalar da taranıyor mu?
Evet. Ürün sayfasında giden e-posta taraması adlandırılmış bir yetenektir ve destek dokümantasyonunda giden trafik için ayrı bir Outbound Smarthost kurulumu tanımlanır. Giden tarama iki işe yarar: ele geçirilmiş bir hesabın kurumsal alan adından spam yaymasını sınırlar ve kurumun IP itibarının kara listeye düşmesini önlemeye yardımcı olur.
SPF ve DMARC desteği var mı?
Evet, e-posta kimlik doğrulaması (SPF ve DMARC) ürün sayfasında adlandırılan yeteneklerdendir. Uygulamada DMARC politikasını önce izleme modunda başlatıp raporları okumanızı, meşru gönderen kaynaklarını tamamladıktan sonra politikayı sıkılaştırmanızı öneriyoruz; aksi hâlde meşru pazarlama veya ERP e-postaları reddedilebilir.
Email Security hangi GravityZone paketine dahil?
Hiçbirine varsayılan olarak dahil değildir. Bitdefender'ın resmî karşılaştırma sayfası Email Security / Extended Email Security'yi tüm kademelerde ayrıca lisanslanan bir eklenti olarak listeler — Patch Management, Full Disk Encryption ve Container Security gibi. Bütçelemede bunu ayrı bir kalem olarak planlamak gerekir.
Business Security Premium'daki Exchange koruması ile aynı şey mi?
Hayır. Business Security Premium paketi, uç nokta korumasının bir parçası olarak Microsoft Exchange posta kutusu korumasını içerir; Email Security ise ayrı bir eklenti olarak ağ geçidi ve Microsoft 365 API katmanında çalışan bağımsız bir e-posta güvenliği çözümüdür. İkisi birbirini dışlamaz, farklı noktalara konumlanır.
Trend Micro Email Security yerine bunu mu seçmeliyim?
Belirleyici olan mevcut ekosisteminizdir. Uç nokta korumanız zaten Bitdefender ise, e-posta katmanını aynı konsolda toplamak operasyonel olarak avantajlıdır. Kurumda Trend Vision One yatırımı varsa Trend Micro Email Security daha doğal bir tercih olur. Sora Yazılım her iki markanın da kanal partneridir; karşılaştırmalı bir pilot kurabiliriz.
FortiMail zaten varsa Email Security'ye gerek var mı?
Zorunlu değildir. FortiMail olgun bir e-posta güvenliği ağ geçididir ve Fortinet tabanlı bir ağ altyapısıyla bütünleşik çalışır. Bitdefender Email Security'yi genellikle uç nokta koruması Bitdefender olan ve tek konsol yönetimi isteyen kurumlara öneriyoruz. İki katmanın üst üste konumlandırılması bazı senaryolarda mantıklıdır ancak yanlış pozitif yönetimi karmaşıklaşır.
Microsoft 365 aboneliğimdeki koruma yetmez mi?
Risk profilinize bağlıdır. İkinci ve bağımsız bir motor katmanı, tek üreticinin tespit boşluğuna maruz kalma riskini azaltır ve farklı istihbarat kaynaklarını üst üste bindirir. Ayrıca e-posta ile uç nokta olaylarının aynı konsolda korele edilmesi, olay müdahalesinde kaybedilen zamanı kısaltır. Karar için mevcut olay geçmişinizi birlikte inceliyoruz.
Fiyatlandırma nasıl çalışıyor ve devreye alma ne kadar sürer?
Lisans posta kutusu sayısına, taahhüt süresine ve seçilen dağıtım modeline göre belirlenir; sitemizde fiyat yayınlamıyoruz. Süre, posta altyapınızın karmaşıklığına ve SPF/DMARC hazırlığına bağlıdır. Standart yaklaşımımız pilot grupla başlayıp yanlış pozitif oranını izledikten sonra kademeli genişletmektir. Envanterinizi paylaşın, teklif ve plan hazırlayalım.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

BitdefenderGravityZone Email Security
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

GravityZone Email Security lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek