Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Bitdefender · Siber Güvenlik

GravityZone XDR

Uç nokta, ağ, kimlik, üretkenlik ve bulut telemetrisini tek olay zincirinde birleştiren XDR platformu.

Kısa cevap

GravityZone XDR, Bitdefender'ın uç nokta EDR sensörünün yanına ağ, kimlik, üretkenlik ve bulut sensörlerini ekleyerek olayları tek zincirde birleştiren genişletilmiş tespit ve müdahale platformudur. Office 365, Google Workspace, Atlassian Cloud, Active Directory, Entra ID, Intune, AWS, Azure ve GCP kaynaklarından gelen telemetriyi otomatik korele eder; tek bir olay görünümü ve güdümlü müdahale üretir.

GravityZone XDR, Bitdefender'ın genişletilmiş tespit ve müdahale (Extended Detection and Response) platformudur. Uç nokta EDR sensörünün topladığı verinin yanına ağ, kimlik, üretkenlik uygulamaları ve bulut sensörlerinden gelen telemetriyi ekler; bu kaynakları ayrı ayrı uyarı listeleri olarak değil, tek bir saldırı zinciri olarak sunar. Amaç uyarı sayısını artırmak değil, birbiriyle ilgisiz görünen sinyalleri tek bir olaya indirgemektir.

Bu yaklaşımın ölçülebilir karşılığı uyarı hacmindedir. Bitdefender'ın kendi duyurusuna göre 2024 MITRE Engenuity ATT&CK Enterprise değerlendirmesinde 19 satıcı test edilmiş; Bitdefender bir olayı güvenlik operasyon merkezine raporlamak için ortalama 3 uyarı üretirken diğer satıcıların medyanı 209 uyarı olmuştur (Bitdefender, 2024). MITRE değerlendirmeleri sıralama veya derecelendirme yapmaz; bu rakamlar üreticinin kendi beyanına dayanır ve "birinci oldu" biçiminde okunmamalıdır.

Sora Yazılım, Bitdefender yetkili kanal partneri olarak GravityZone XDR lisanslaması, sensör devreye alma, korelasyon senaryolarının kurgulanması, müdahale prosedürlerinin tasarımı ve mevcut SIEM ile birlikte çalışma planını birlikte yürütür. Ürün ailesinin tamamını Bitdefender çözümleri sayfamızda inceleyebilirsiniz.

GravityZone XDR ne yapar; EDR'den farkı nedir?

Kısa cevap: EDR yalnızca uç noktayı görür, XDR ise uç noktanın dışındaki kaynakları da aynı olay zincirine bağlar. EDR bir cihazda çalışan süreçleri, dosya işlemlerini, kayıt defteri değişikliklerini ve ağ bağlantılarını kaydeder; saldırı o cihazın dışına çıktığında iz kopar. XDR, kimlik sağlayıcısındaki anormal oturum açma, posta kutusundaki yönlendirme kuralı, bulut hesabındaki yeni erişim anahtarı ve uç noktadaki şüpheli süreç gibi ayrı ayrı bakıldığında zayıf olan sinyalleri tek olayda birleştirir.

Pratik fark, analistin harcadığı zamanda ortaya çıkar. EDR ile çalışan bir ekip, "bu cihazdaki şüpheli PowerShell'i kim başlattı ve kimlik bilgisi nereden geldi?" sorusunu farklı konsollarda elle arar. GravityZone XDR bu ilişkiyi otomatik korelasyonla kurar ve olayı gerçek zamanlı genişletilmiş bir görselleştirmeyle sunar. Bitdefender'ın resmî karşılaştırma sayfasına göre otomatik korelasyon ve analiz ile gerçek zamanlı genişletilmiş olay görselleştirmesi, yalnızca XDR kademesinde bulunur; alt kademelerde bu yetenekler yer almaz (Bitdefender, 2026).

Bir noktayı baştan netleştirmek gerekir: XDR bir yedekleme, bir güvenlik duvarı veya bir e-posta ağ geçidi değildir. Tespit ve müdahale katmanıdır; önleme katmanının yerine geçmez, üzerine kurulur. Uç noktada güçlü bir önleme yığını yoksa XDR yalnızca daha fazla olayı daha net göstermeye yarar, olayların oluşmasını engellemez.

GravityZone XDR hangi sensörleri kullanır ve her biri neyi görür?

Platform, uç nokta sensörünün yanında ağ, üretkenlik, kimlik, bulut ve mobil sensörleriyle telemetri toplar. Bitdefender TechZone dokümantasyonuna göre desteklenen kaynaklar arasında Network, Office 365, Google Workspace, Atlassian Cloud, Kimlik (Active Directory, Entra ID, Intune), Bulut (AWS, Azure, GCP) ve Mobil sensörleri bulunur (Bitdefender TechZone, 2026). Sensörler aynı konsoldan etkinleştirilir; ikinci bir yönetim arayüzü doğmaz. Aşağıdaki tablodaki tespit örnekleri de uydurma senaryolar değil, aynı dokümantasyonda adlandırılan vakalardır.

SensörKapsadığı kaynakDokümantasyonda adlandırılan tespit örnekleri
Endpoint (EDR)Bitdefender Endpoint Security Tools ajanından gelen uç nokta etkinliği: çalışan süreçler, ağ bağlantıları, kayıt defteri değişiklikleri ve kullanıcı davranışıSaldırının cihaz üzerindeki yürütme adımları
NetworkAğ trafiği telemetrisiYanal hareket denemeleri ve zafiyet arayan port tarama etkinliği
Active DirectoryŞirket içi dizin olaylarıKerberos kimlik doğrulama protokolünü hedefleyen saldırılar; çalınmış Kerberos biletiyle ağda yanal hareket
Entra ID (Azure AD)Bulut kimlik oturum açma etkinliği ve yapılandırma değişiklikleriGeçerli kimlik bilgisi arayan saldırganlara işaret eden olağan dışı oturum açma desenleri
Microsoft IntuneCihaz yönetimi olaylarıCihaz sahipliği, politika ataması ve Intune uygulama oluşturma değişiklikleri
Office 365Microsoft 365 üretkenlik uygulamalarındaki kullanıcı ve yönetici etkinliğiKimlik avı kampanyaları; SharePoint ve OneDrive'a şüpheli makro içeren belge yüklenmesi
Google WorkspaceGoogle Workspace kullanıcı ve yönetici etkinliğiOlağan dışı başarısız oturum açma denemeleriyle yürütülen kaba kuvvet saldırıları; çalıştırılabilir dosya yüklemeleri
Atlassian CloudAtlassian Admin, Jira Cloud ve Confluence Cloud etkinliğiKullanıcı hesaplarına yönelik kaba kuvvet ve dağıtık kaba kuvvet denemeleri
AWSAWS kontrol düzlemi olaylarıS3 kovalarına yönelik keşif etkinliği; çoklu başarısız oturum açma ve çok faktörlü doğrulama hataları
AzureAzure kontrol düzlemi olaylarıUygulamaları veya kaynakları herkese açık hale getirebilecek güvenlik kuralının oluşturulması ya da değiştirilmesi
Google Cloud PlatformGCP kontrol düzlemi olaylarıDenetim kaydının silinmesi; dosya deposu yedeğinin, disk imajının veya sanal makine örneğinin silinmesi
MobileMobil cihaz telemetrisiURL filtreleme ve mobil cihazlardaki root (yetki yükseltme) denemelerinin izlenmesi

Sensör seçimi bir kapsam kararıdır. Microsoft 365 ağırlıklı çalışan bir kurumda kimlik ve üretkenlik sensörleri en yüksek getiriyi verirken, çok bulutlu bir yazılım şirketinde bulut sensörü öne çıkar. Sensör kapsamını Microsoft 365 kiracı yapılandırmanızla birlikte gözden geçirmek, gereksiz lisans alınmasını da önler. Lisans tarafında bir ayrıntıyı atlamamak gerekir. Bitdefender'ın resmî karşılaştırma sayfasında "XDR Identity, Network, Productivity" satırı Business Security Premium ve Business Security Enterprise kademelerinde işaretli değildir; bu sensörler yalnızca "Business Security Enterprise + XDR" kademesinde ve "opsiyonel XDR sensörleriyle" notuyla görünür. "XDR Cloud, Business Apps (Atlassian)" satırı ise XDR kademesinde bile ayrıca satın alınır olarak işaretlenmiştir (Bitdefender, 2026). Yani Business Security Enterprise satın almak bu sensörleri otomatik açmadığı gibi, XDR kademesine geçmek de her sensörü kapsamaz; hangi sensörün lisansa dahil olduğu teklif aşamasında satır satır doğrulanmalıdır. Bulut duruş izleme (Cloud Security Posture Monitoring) da aynı sayfada ayrı bir eklenti olarak listelenir ve olay bağlamını zenginleştirmek için kullanılır.

Business Security Enterprise ile GravityZone XDR arasındaki fark nedir?

Net fark şudur: Business Security Enterprise uç noktalar arasında korelasyon kurar, GravityZone XDR ise uç noktanın dışındaki kaynakları da aynı korelasyona dahil eder. Enterprise kademesi tehdit avı, anomali savunması, kolay soruşturma ve tek tıkla giderme yetenekleriyle olgun bir EDR sunar; ancak kimlik, üretkenlik, ağ ve bulut sensörleri ile otomatik çapraz korelasyon XDR kademesinde açılır. Aşağıdaki tablo, üreticinin resmî karşılaştırma sayfasındaki dağılımı özetler.

YetenekBusiness Security PremiumBusiness Security EnterpriseGravityZone Defense XDRMDR / MDR PLUS
Yerel ve bulut makine öğrenmesi, risk yönetimiVarVarVarVar
Exploit Defense, Network Attack Defense, Ransomware MitigationVarVarVarVar
Tunable ML (HyperDetect), Fileless Attack Defense, Cloud SandboxingVarVarVarVar
Attack Forensics (olay adli analizi)VarVarVarVar
Uç noktalar arası tespit ve görselleştirmeYokVarVarVar
Kolay soruşturma, tek tıkla gidermeYokVarVarVar
Threat Hunting (tehdit avı)YokVarVarVar
Anomaly DefenseYokVarVarVar
XDR Identity / Network / Productivity sensörleriYokYokVar (opsiyonel XDR sensörleriyle)Kapsam MDR paketine göre değişir; teklif aşamasında doğrulanmalıdır
XDR Cloud ve Business Apps (Atlassian) sensörleriYokYokAyrıca satın alınırKapsam MDR paketine göre değişir
Gerçek zamanlı genişletilmiş olay görselleştirmeYokYokVarVar
Otomatik korelasyon ve analizYokYokVarVar
7/24 yönetilen tehdit yönetimi ve hedefli tehdit avıYokYokYokVar
Dark web izleme, özel Güvenlik Hesap Yöneticisi ve QBRYokYokYokYalnızca MDR PLUS

Kaynak: Bitdefender resmî iş ürünleri karşılaştırma sayfası (Bitdefender, 2026). Karar kuralı sade: uyarıyı inceleyecek bir ekibiniz varsa ve saldırı yüzeyiniz uç noktayla sınırlı kalmıyorsa XDR kademesine geçin. Ekibiniz yoksa XDR satın almak tek başına sonuç üretmez — o durumda yönetilen hizmet daha doğru bir yatırımdır. Kademe karşılaştırmasının uç nokta tarafını Business Security Enterprise sayfamızda, önleme odaklı bir alt kademeyi ise Business Security Premium sayfamızda anlatıyoruz.

Bağımsız testler ve analist raporları Bitdefender'ın XDR tarafı hakkında ne gösteriyor?

Kısa cevap: tespit ve müdahale tarafında sonuçlar güçlü, ancak "lider" nitelemesi her rapor için geçerli değil. The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 raporunda 22 kriterlik değerlendirmede Bitdefender "Strong Performer" olarak konumlandı ve Innovation & Roadmap, Analyst Experience, AI & Machine Learning, Endpoint Protection ile Product Security kriterlerinde mümkün olan en yüksek puanı aldı (Bitdefender, 2024). Aynı satıcı, uç nokta güvenliği tarafında The Forrester Wave: Endpoint Security, Q4 2023 raporunda 13 sağlayıcı ve 25 kriter arasında "Leader" olarak konumlanmıştı (Bitdefender, 2023). Gartner tarafında ise durum farklıdır: 26 Mayıs 2026 tarihli Magic Quadrant for Endpoint Protection'da 13 satıcı değerlendirilmiş ve Bitdefender üst üste dördüncü kez "Visionary" kadranında konumlanmıştır (Bitdefender, 2026). Sık tekrarlanan "Gartner Lideri" ifadesi doğru değildir.

Tespit kalitesi tarafında bağımsız laboratuvar sonuçları da bulunur. AV-Comparatives'in Haziran–Eylül 2025 tarihli Endpoint Prevention & Response testinde 12 ürün 50 hedefli saldırı senaryosuna tabi tutuldu ve GravityZone Business Security Enterprise 7.9, sertifika alan 10 üründen biri oldu (AV-Comparatives, 2025). Kasım 2025'te yürütülen NGFW Egress C2 sertifikasyon testinde aynı ürün, 10 farklı komuta-kontrol senaryosunun tamamındaki zararlı trafiği bloklayarak "APPROVED" sonucu aldı (AV-Comparatives, 2025). Komuta-kontrol trafiğinin durdurulması, XDR korelasyonunun en çok işe yaradığı aşamalardan biridir.

MITRE tarafındaki rakamlar yalnızca üretici duyurusundan doğrulanabilmiştir ve buna göre okunmalıdır: 2024 değerlendirmesinde Bitdefender %91 genel analitik kapsam ve toplam 6 yanlış pozitif bildirdi; Linux ve macOS ortamlarında %100 kapsam ve sıfır yanlış pozitif rapor edildi. Emüle edilen tehditler Cl0p ve LockBit fidye yazılımları ile Kuzey Kore bağlantılı macOS saldırılarıydı (Bitdefender, 2024). Uç nokta önleme tarafında ise AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Business Security Enterprise 7.9; koruma 6,0, performans 5,5 ve kullanılabilirlik 6,0 puanla toplam 17,5/18 alarak "TOP PRODUCT" sertifikası aldı (AV-TEST, 2025).

GravityZone XDR ile Trend Micro Vision One nasıl karşılaştırılır?

İkisi de aynı kategoridedir: uç nokta, kimlik, e-posta/üretkenlik, ağ ve bulut telemetrisini tek platformda birleştiren XDR çözümleridir. Fark ürün broşüründe değil, kurumun mevcut yığınında ve operasyon modelinde ortaya çıkar. Bu sayfada iki ürünün özellik listelerini yan yana koyan bir tablo yayımlamıyoruz; çünkü satıcı sayfalarındaki modül adları paket ve sürüm bazında değişiyor ve doğrulanmadan aktarılan her satır yanlış bir satın alma kararı üretiyor. Söylenebilecek nesnel şey şudur: zaten Bitdefender uç nokta ajanını kullanan bir kurumda GravityZone XDR, ajan değiştirmeyi gerektirmediği için daha az sürtünmeyle devreye girer.

Doğru karşılaştırma, marka adı üzerinden değil dört soru üzerinden yapılır: (1) mevcut uç nokta ajanınız hangisi ve değiştirme maliyeti nedir, (2) hangi sensörler gerçekten devreye alınacak ve bunların lisans karşılığı nedir, (3) uyarıları kim inceleyecek — iç ekip mi, yönetilen hizmet mi, (4) veri saklama süresi ve veri yerleşimi gereksiniminiz ne. Sora Yazılım her iki markanın da yetkili kanal partneridir; ortamınızda tarafsız bir karşılaştırma çıkarır, gerekirse iki üründe de pilot kurulum yaparız. Trend Micro tarafındaki karşılığı Trend Vision One sayfamızda ayrıntılı anlatıyoruz.

XDR'ın ağ katmanının yerini tuttuğu izlenimi de yaygın bir hatadır. Ağ sensörü telemetri toplar ve korelasyona katkı verir; segmentasyon, IPS ve şube-merkez trafiğinin denetlenmesi ayrı bir katmandır. Bu katman için FortiGate güvenlik duvarlarını tamamlayıcı olarak konumlandırıyoruz. Benzer biçimde e-posta, saldırıların en sık başladığı kanal olmaya devam eder; XDR üretkenlik sensörü posta kutusundaki anormalliği görür ama zararlı iletiyi teslim öncesinde durdurmaz. Bu görev için GravityZone Email Security katmanı gerekir.

Uyarı yorgunluğu ve müdahale: XDR operasyonu pratikte nasıl işler?

XDR'ın vaadi daha çok veri değil, daha az ama daha anlamlı olaydır. Platform, farklı sensörlerden gelen sinyalleri tek bir olay kaydında birleştirir; analist yüzlerce uyarı yerine bir olay zinciri görür. Bitdefender'ın 2024 MITRE değerlendirmesine ilişkin kendi beyanındaki 3 uyarıya karşılık 209 medyan farkı, tam olarak bu tasarım tercihinin sonucudur. Yine de bir uyarıyı kimin, hangi sürede ve hangi yetkiyle inceleyeceği kurum içinde tanımlanmadıkça hiçbir XDR sonuç üretmez.

Müdahale yetkisi ve otomasyon seviyesi

Devreye alma sırasında üç seviye tanımlanır: yalnızca bildirim, onaya tabi müdahale ve tam otomatik müdahale. Kritik sunucularda tam otomatik izolasyon üretim kesintisi riski taşıdığı için genellikle onaya tabi tutulur; kullanıcı dizüstülerinde ise otomatik izolasyon makul bir varsayılandır. Bu ayrımı politika grubu bazında kurgulamak, XDR projelerinin en çok atlanan ama en çok fark yaratan adımıdır. Sunucu tarafındaki koruma mimarisi farklı olduğu için GravityZone Security for Servers tarafını da birlikte planlıyoruz.

İç ekip yoksa: yönetilen hizmet seçeneği

Türkiye'deki orta ölçekli kurumların çoğunda 7/24 nöbet tutan bir güvenlik ekibi yoktur. Bu durumda XDR yeteneği yönetilen hizmetle birlikte alınır. Bitdefender MDR; ABD (Teksas), Romanya (AB) ve Singapur'daki üç güvenlik operasyon merkeziyle "follow-the-sun" modelinde 7/24 çalışır ve 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşan bir ekiple yürütülür (Bitdefender, 2026). Hizmet iki kademelidir; dark web izleme, özel Güvenlik Hesap Yöneticisi ve çeyreklik iş değerlendirmesi yalnızca MDR PLUS kademesinde yer alır (Bitdefender B2B Destek, 2026). Kapsamı Bitdefender MDR sayfamızda ayrıntılandırıyoruz.

SIEM ile XDR birbirinin alternatifi mi?

Hayır, farklı işler yaparlar. SIEM tüm kaynakların kayıtlarını toplar, uzun süre saklar ve uyum raporlaması için birincil kanıt deposu olur. XDR ise seçilmiş kaynaklardan gelen telemetriyi korele ederek tespit ve müdahale üretir. Bir SIEM yatırımınız varsa XDR onu değiştirmez; olay çıktısını SIEM'e aktarır ve SOC süreçlerini besler. Saklama süresi kritikse bunu baştan hesaba katmak gerekir: Bitdefender'ın resmî karşılaştırma sayfası veri saklamayı "Data Retention (90, 180, 365 gün)" başlığıyla ayrıca satın alınan bir eklenti olarak listeler (Bitdefender, 2026). Varsayılan saklama süresi aynı sayfada belirtilmediği için burada sabit bir gün sayısı yayımlamıyoruz; ihtiyaç duyduğunuz geriye dönük inceleme penceresini teklif aşamasında güncel dokümantasyondan doğruluyoruz.

KVKK, veri yerleşimi ve kurulum: Türkiye'de GravityZone XDR nasıl devreye alınır?

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi, veri sorumlusuna kişisel verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alma yükümlülüğü getirir. XDR bu yükümlülüğün tespit ve müdahale ayağında somut karşılık üretir: hangi hesabın hangi veriye ne zaman eriştiğinin kaydı, ihlal şüphesinde olay zincirinin çıkarılabilmesi ve müdahalenin belgelenebilmesi. Veri ihlali bildirimi gereken durumlarda "ne oldu, ne zaman oldu, hangi veri etkilendi" sorularına cevap üretebilmek, teknik bir kabiliyet olduğu kadar hukuki bir zorunluluktur.

Veri yerleşimi hassas olan kurumlarda mimari seçeneği önem kazanır. GravityZone bulut konsolu Bitdefender tarafından barındırılan çok bölgeli bir SaaS hizmetidir. Şirket içi kurulum ise kendi kendini yapılandıran, Ubuntu tabanlı sertleştirilmiş bir sanal appliance olarak OVA, XVA, VHD, OVF ve RAW formatlarında dağıtılır; Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server ve Report Builder rolleri ölçeklendirme için ayrı appliance'lara dağıtılabilir (Bitdefender B2B Destek, 2026). Appliance yerleşimi, yedeklilik ve kapasite planlaması için DevOps ve altyapı hizmetlerimiz devreye girer. Zafiyet kapatma tarafını da aynı konsoldan yönetmek isteyen kurumlar için GravityZone Patch Management eklentisini öneriyoruz.

Devreye alma sırası pratikte şöyle işler: önce uç nokta EDR sensörü olgunlaştırılır ve yanlış pozitifler ayıklanır, sonra kimlik sensörü açılır çünkü en yüksek getiriyi genellikle o verir, ardından üretkenlik ve bulut sensörleri eklenir. Hepsini aynı hafta açmak, ekibi ilk günden gürültüye boğar ve projenin terk edilmesine yol açar. Konsol arayüzü Türkçe değildir; teknik destek, dokümantasyon aktarımı, olay anında müdahale yönlendirmesi ve yönetici eğitimini Türkçe olarak biz sağlıyoruz.

Mevcut uç nokta kurulumunuzu, kullandığınız kimlik ve üretkenlik platformlarını ve uyarıları kimin inceleyeceğini paylaşın; hangi sensörlerin gerçekten değer üreteceğini ve XDR'a mı yoksa yönetilen hizmete mi geçmenizin daha doğru olduğunu birlikte çıkaralım. Sensör kapsamı, boyutlandırma ve devreye alma planı için iletişim sayfamızdan teklif isteyin; kendi ortamınızda pilot kurulumla değerlendirme yapabilirsiniz.

Öne çıkan özellikler

Ne sunar?

  • Çapraz katman korelasyon: uç nokta, ağ, kimlik, üretkenlik ve bulut sinyalleri tek olay zincirinde birleşir
  • Endpoint (EDR) sensörü: Windows, Linux ve macOS uç noktalarında süreç, dosya, kayıt defteri ve bağlantı telemetrisi
  • Identity sensörü: Active Directory, Entra ID ve Intune kaynaklı kimlik ve cihaz olayları
  • Productivity sensörleri: Office 365 ve Google Workspace kullanıcı/yönetici etkinliği
  • Atlassian Cloud sensörü: geliştirme ve proje araçları üzerindeki etkinliğin izlenmesi
  • Cloud sensörü: AWS, Azure ve GCP kontrol düzlemi olaylarının korelasyona dahil edilmesi
  • Network sensörü: yanal hareket ve komuta-kontrol iletişiminin ağ telemetrisiyle görünür kılınması
  • Mobile sensörü: uç nokta dışındaki kullanıcı cihazlarının kapsama alınması
  • Otomatik korelasyon ve analiz: yalnızca XDR kademesinde açılan, olayları tek kayda indirgeyen motor
  • Gerçek zamanlı genişletilmiş olay görselleştirme: saldırı zincirinin kaynaklar arası gösterimi
  • Threat Hunting ve Anomaly Defense: Enterprise kademesinden itibaren gelen tehdit avı ve anomali savunması
  • Tek konsol: Bitdefender tarafından barındırılan bulut Control Center ya da şirket içi sanal appliance
Teknik Özet

Önemli teknik veriler

Kademe konumu
GravityZone'un en üst tespit ve müdahale kademesi; Business Security Enterprise'ın üstünde, MDR yönetilen hizmetinin altında
Sensör kapsamı
Endpoint (EDR), Network, Office 365, Google Workspace, Atlassian Cloud, Identity (Active Directory / Entra ID / Intune), Cloud (AWS, Azure, GCP), Mobile
XDR kademesine özel yetenekler
Otomatik korelasyon ve analiz, gerçek zamanlı genişletilmiş olay görselleştirme, XDR Identity / Network / Productivity sensörleri
Alt kademelerden devralınan
Uç noktalar arası tespit, kolay soruşturma ve tek tıkla giderme, Threat Hunting, Anomaly Defense, Attack Forensics, HyperDetect, Cloud Sandboxing
Bu kademede olmayan
7/24 yönetilen tehdit yönetimi ve hedefli tehdit avı — MDR aboneliği gerekir; dark web izleme ve özel Güvenlik Hesap Yöneticisi yalnızca MDR PLUS kademesinde sunulur
Sensör lisanslama
Resmî karşılaştırma sayfasında XDR Identity / Network / Productivity satırı Premium ve Enterprise kademelerinde işaretli değildir, XDR kademesinde "opsiyonel XDR sensörleriyle" notuyla yer alır; XDR Cloud ve Business Apps (Atlassian) satırı XDR kademesinde de ayrıca satın alınır
Uç nokta işletim sistemi desteği
Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Server 2016 Core'a, RHEL 7.x–10.x, Debian 9–13, Ubuntu 16.04.x–26.04.x, Intel ve Apple M serisi macOS
Konsol seçenekleri
Bitdefender tarafından barındırılan çok bölgeli bulut Control Center veya Ubuntu tabanlı sertleştirilmiş şirket içi sanal appliance (OVA, XVA, VHD, OVF, RAW)
Veri saklama
Resmî karşılaştırma sayfasında "Data Retention (90, 180, 365 gün)" başlığıyla ayrıca satın alınan eklenti; varsayılan saklama süresi sayfada belirtilmez, saklama ihtiyacı proje başında planlanmalıdır
Lisanslama
Korunan uç nokta ve etkinleştirilen sensör kapsamına göre abonelik; ortamınıza özel fiyat için teklif isteyin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans ve aracı kurumlar

Kimlik ele geçirme zincirinin uç noktayla birleştirilmesi

Bir kullanıcının kimlik bilgisi kimlik avıyla ele geçirildiğinde saldırı genellikle uç noktada değil dizinde başlar. Identity sensörü Entra ID veya Active Directory tarafındaki olağan dışı oturum açmayı, EDR sensörü aynı kullanıcının cihazındaki şüpheli süreci görür; XDR bu ikisini tek olayda birleştirir. BDDK denetimine tabi kurumlarda olayın zaman çizelgesiyle belgelenebilmesi, teknik faydanın ötesinde bir uyum gereksinimidir.

Yazılım ve teknoloji

Çok bulutlu ortamda kontrol düzlemi anormallikleri

AWS, Azure ve GCP üzerinde çalışan ekiplerde risk çoğu zaman sunucu içinde değil kontrol düzlemindedir: yeni erişim anahtarı, beklenmedik rol ataması, olağan dışı kaynak oluşturma. Bulut sensörü bu olayları XDR korelasyonuna taşır; geliştirici dizüstüsündeki bir tehlike ile bulut hesabındaki değişiklik aynı zincirde görünür hale gelir. Hesap yapısı ve kayıt toplama tasarımını altyapı ekibimizle birlikte kuruyoruz.

Üretim ve lojistik

Yanal hareketin ağ telemetrisiyle erken yakalanması

Fabrika ofisi ve depo ağlarında bir uç noktadan diğerine yayılan saldırılar, tek başına uç nokta kayıtlarında geç fark edilir. Ağ sensörü yanal hareket ve komuta-kontrol iletişimini korelasyona ekler. Kritik üretim sistemlerinde otomatik izolasyon kesinti riski taşıdığı için müdahale politikası cihaz grubu bazında ayrıştırılır; kullanıcı istemcilerinde otomatik, üretim istasyonlarında onaya tabi çalıştırılır.

Profesyonel hizmetler ve danışmanlık

Microsoft 365 posta kutusu manipülasyonunun tespiti

İş e-postası ele geçirme saldırılarında tipik adım, posta kutusuna gizli bir yönlendirme kuralı eklemektir. Office 365 üretkenlik sensörü bu tür yönetici ve kullanıcı etkinliklerini görünür kılar; kimlik sensörüyle birleştiğinde hesabın nereden ele geçirildiği ortaya çıkar. Teslim öncesi engelleme ise ayrı bir katmandır ve e-posta güvenliği eklentisiyle sağlanır.

Perakende ve zincir işletmeler

Dağınık şube yapısında merkezî olay yönetimi

Sahada BT personeli bulunmayan onlarca şubede olay yönetimi, merkezden yürütülmek zorundadır. Bulut konsol şubede sunucu gerektirmez; olaylar tek yerde toplanır, müdahale merkezden tetiklenir. Uyarıyı 7/24 izleyecek ekip yoksa XDR yeteneği yönetilen hizmetle birlikte planlanır, aksi halde gece gelen bir olay sabaha kadar bekler.

Sağlık

Özel nitelikli veriye erişimin izlenebilir kılınması

Hasta verisi işleyen kurumlarda soru genellikle "tehdit var mı" değil, "hangi hesap hangi veriye erişti" sorusudur. Kimlik ve üretkenlik sensörleri erişim olaylarını kaydeder, uç nokta sensörü cihaz tarafındaki eylemleri tamamlar. Veri yerleşimi gereksinimi olan kurumlarda konsol şirket içi sanal appliance olarak kurulabilir; saklama süresi gereksinimi proje başında netleştirilmelidir.

Kimler için uygundur?

Uç noktanın ötesine geçen saldırı zincirlerini tek olay görünümünde izlemek isteyen, kimlik ve bulut kaynaklı riskleri uç nokta telemetrisiyle birlikte değerlendiren orta ve büyük ölçekli kurumlar; iç güvenlik ekibi bulunan ya da yönetilen hizmetle çalışmayı planlayan finans, sağlık, üretim, yazılım ve çok şubeli perakende işletmeleri.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

GravityZone XDR ile EDR arasındaki fark tam olarak nedir?
EDR yalnızca uç noktadan veri toplar; saldırı cihazın dışına çıktığında iz kopar. XDR, uç nokta verisinin yanına ağ, kimlik, üretkenlik ve bulut telemetrisini ekleyip bunları otomatik korele eder. Bitdefender'ın resmî karşılaştırmasına göre otomatik korelasyon ve gerçek zamanlı genişletilmiş olay görselleştirme yalnızca XDR kademesinde bulunur; alt kademelerde yer almaz.
Business Security Enterprise almışsam XDR sensörleri açık gelir mi?
Hayır. Enterprise kademesi uç noktalar arası korelasyon, tehdit avı ve Anomaly Defense içerir; ancak resmî karşılaştırma sayfasında "XDR Identity, Network, Productivity" satırı Enterprise kolonunda işaretli değildir. Bu sensörler "Business Security Enterprise + XDR" kademesinde "opsiyonel XDR sensörleriyle" notuyla gelir; XDR Cloud ve Atlassian sensörleri ise XDR kademesinde bile ayrıca satın alınır. Hangi sensörün kapsamda olduğunu teklif aşamasında satır satır doğruluyoruz.
Hangi sensörler destekleniyor?
Bitdefender TechZone dokümantasyonuna göre uç nokta EDR sensörünün yanı sıra Network, Office 365, Google Workspace, Atlassian Cloud, Kimlik (Active Directory, Entra ID, Intune), Bulut (AWS, Azure, GCP) ve Mobil sensörleri bulunur. Sensörler aynı GravityZone konsolundan etkinleştirilir ve ikinci bir yönetim arayüzü gerektirmez. Güncel sensör matrisini proje öncesinde birlikte doğruluyoruz.
Bitdefender MITRE ATT&CK değerlendirmesinde birinci mi oldu?
Hayır; MITRE ATT&CK Evaluations sıralama veya derecelendirme yapmaz, bu nedenle hiçbir satıcı için "birinci oldu" denemez. Bitdefender'ın kendi duyurusuna göre 2024 değerlendirmesinde 19 satıcı test edilmiş, Bitdefender bir olay için ortalama 3 uyarı üretirken diğerlerinin medyanı 209 uyarı olmuş, yüzde 91 analitik kapsam ve 6 yanlış pozitif bildirilmiştir.
Bitdefender XDR tarafında Forrester ne diyor?
The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 raporunda 22 kriterlik değerlendirmede Bitdefender "Strong Performer" olarak konumlandı ve Innovation & Roadmap, Analyst Experience, AI & Machine Learning, Endpoint Protection ile Product Security kriterlerinde mümkün olan en yüksek puanı aldı. "Leader" konumlandırması XDR raporunda değil, The Forrester Wave: Endpoint Security, Q4 2023 raporunda geçerlidir.
Trend Vision One ile GravityZone XDR arasında nasıl seçim yapmalıyım?
Karar dört soruya bağlıdır: mevcut uç nokta ajanınız hangisi, hangi sensörler gerçekten devreye alınacak, uyarıları kim inceleyecek ve veri saklama ile veri yerleşimi gereksiniminiz ne. Bitdefender ajanı zaten kuruluysa GravityZone XDR daha az sürtünmeyle devreye girer. Sora Yazılım her iki markanın da yetkili kanal partneridir; iki üründe de pilot kurulum yaparak tarafsız karşılaştırma çıkarırız.
XDR mevcut SIEM yatırımımızın yerini alır mı?
Hayır, ikisi farklı iş yapar. SIEM tüm kaynakların kayıtlarını toplar, uzun süre saklar ve uyum raporlamasının birincil kanıt deposudur. XDR seçilmiş telemetriyi korele ederek tespit ve müdahale üretir. Doğru kurgu, XDR olay çıktısının SIEM'e aktarılması ve SOC süreçlerinin bu iki katmanı birlikte kullanmasıdır.
Olay verisi ne kadar süre saklanır?
Saklama süresi lisans kapsamına bağlıdır. Bitdefender'ın resmî karşılaştırma sayfası veri saklamayı "Data Retention (90, 180, 365 gün)" başlığıyla ayrıca satın alınan bir eklenti olarak listeler; varsayılan saklama süresi ise aynı sayfada belirtilmez. Bu nedenle sabit bir gün sayısı yayımlamıyoruz. Geriye dönük inceleme, denetim veya adli analiz ihtiyacı olan kurumlarda bu kalem proje başında bütçelenmelidir.
Müdahale ne kadar otomatik çalışır?
Devreye alma sırasında üç seviye tanımlanır: yalnızca bildirim, onaya tabi müdahale ve tam otomatik müdahale. Kullanıcı dizüstülerinde otomatik izolasyon makul bir varsayılanken kritik üretim sunucularında kesinti riski nedeniyle onaya tabi mod tercih edilir. Bu ayrımın politika grubu bazında kurgulanması, XDR projelerinin en çok atlanan adımıdır.
İç güvenlik ekibimiz yok; XDR yine de mantıklı mı?
Tek başına genellikle değil. XDR daha az ve daha anlamlı olay üretir ama olayları inceleyecek biri yoksa sonuç doğmaz. Bu durumda yönetilen hizmet daha doğru bir yatırımdır: Bitdefender MDR, ABD, Romanya ve Singapur'daki üç güvenlik operasyon merkeziyle 7/24 çalışır ve 285'ten fazla analist, araştırmacı ve tehdit avcısından oluşan bir ekiple yürütülür.
Şirket içi kurulum mümkün mü?
Evet. GravityZone şirket içi kurulumu, kendi kendini yapılandıran Ubuntu tabanlı sertleştirilmiş bir sanal appliance olarak OVA, XVA, VHD, OVF ve RAW formatlarında dağıtılır. Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server ve Report Builder rolleri ölçeklendirme için ayrı appliance'lara dağıtılabilir. Veri yerleşimi kısıtı olan kurumlar bu modeli tercih eder.
XDR e-posta güvenliğinin yerini tutar mı?
Hayır. Üretkenlik sensörü posta kutusundaki anormal etkinliği, örneğin gizli yönlendirme kuralı eklenmesini görünür kılar; ancak zararlı iletiyi kullanıcıya teslim edilmeden önce durdurmaz. Teslim öncesi filtreleme ayrı bir katmandır ve e-posta güvenliği eklentisiyle sağlanır. İki katman birlikte kurgulandığında hem engelleme hem tespit tarafı kapanır.
Devreye alma ne kadar sürer ve nasıl planlanır?
Süre uç nokta sayısına, açılacak sensörlere ve mevcut kurulumun durumuna göre değişir. Uyguladığımız sıra şudur: önce uç nokta EDR sensörü olgunlaştırılır ve yanlış pozitifler ayıklanır, sonra kimlik sensörü, ardından üretkenlik ve bulut sensörleri eklenir. Tüm sensörleri aynı anda açmak ekibi gürültüye boğar ve projenin terk edilmesine yol açar.
KVKK açısından XDR ne sağlar?
6698 sayılı Kanun'un 12. maddesi, kişisel verilere hukuka aykırı erişimi önlemek için uygun teknik ve idari tedbirlerin alınmasını zorunlu kılar. XDR bu yükümlülüğün tespit ve müdahale ayağını karşılar: erişim olaylarının kaydı, ihlal şüphesinde olay zincirinin çıkarılabilmesi ve müdahalenin belgelenebilmesi. Bildirim gerektiren durumlarda "ne oldu, ne zaman oldu, hangi veri etkilendi" sorularına cevap üretebilmek kritik önemdedir.
Fiyat nedir ve nasıl lisanslanır?
Lisanslama korunan uç nokta sayısı ve etkinleştirilen sensör kapsamına göre abonelik modeliyle yapılır; sensörler ve veri saklama uzatması ayrıca lisanslanır. Kombinasyon sayısı çok olduğu için sayfada sabit bir rakam yayımlamıyoruz. Ortamınıza özel boyutlandırma ve güncel teklif için iletişim sayfamızdan bize ulaşın; pilot kurulumla kendi ortamınızda değerlendirebilirsiniz.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

BitdefenderGravityZone XDR
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

GravityZone XDR lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek