GravityZone XDR, Bitdefender'ın genişletilmiş tespit ve müdahale (Extended Detection and Response) platformudur. Uç nokta EDR sensörünün topladığı verinin yanına ağ, kimlik, üretkenlik uygulamaları ve bulut sensörlerinden gelen telemetriyi ekler; bu kaynakları ayrı ayrı uyarı listeleri olarak değil, tek bir saldırı zinciri olarak sunar. Amaç uyarı sayısını artırmak değil, birbiriyle ilgisiz görünen sinyalleri tek bir olaya indirgemektir.
Bu yaklaşımın ölçülebilir karşılığı uyarı hacmindedir. Bitdefender'ın kendi duyurusuna göre 2024 MITRE Engenuity ATT&CK Enterprise değerlendirmesinde 19 satıcı test edilmiş; Bitdefender bir olayı güvenlik operasyon merkezine raporlamak için ortalama 3 uyarı üretirken diğer satıcıların medyanı 209 uyarı olmuştur (Bitdefender, 2024). MITRE değerlendirmeleri sıralama veya derecelendirme yapmaz; bu rakamlar üreticinin kendi beyanına dayanır ve "birinci oldu" biçiminde okunmamalıdır.
Sora Yazılım, Bitdefender yetkili kanal partneri olarak GravityZone XDR lisanslaması, sensör devreye alma, korelasyon senaryolarının kurgulanması, müdahale prosedürlerinin tasarımı ve mevcut SIEM ile birlikte çalışma planını birlikte yürütür. Ürün ailesinin tamamını Bitdefender çözümleri sayfamızda inceleyebilirsiniz.
GravityZone XDR ne yapar; EDR'den farkı nedir?
Kısa cevap: EDR yalnızca uç noktayı görür, XDR ise uç noktanın dışındaki kaynakları da aynı olay zincirine bağlar. EDR bir cihazda çalışan süreçleri, dosya işlemlerini, kayıt defteri değişikliklerini ve ağ bağlantılarını kaydeder; saldırı o cihazın dışına çıktığında iz kopar. XDR, kimlik sağlayıcısındaki anormal oturum açma, posta kutusundaki yönlendirme kuralı, bulut hesabındaki yeni erişim anahtarı ve uç noktadaki şüpheli süreç gibi ayrı ayrı bakıldığında zayıf olan sinyalleri tek olayda birleştirir.
Pratik fark, analistin harcadığı zamanda ortaya çıkar. EDR ile çalışan bir ekip, "bu cihazdaki şüpheli PowerShell'i kim başlattı ve kimlik bilgisi nereden geldi?" sorusunu farklı konsollarda elle arar. GravityZone XDR bu ilişkiyi otomatik korelasyonla kurar ve olayı gerçek zamanlı genişletilmiş bir görselleştirmeyle sunar. Bitdefender'ın resmî karşılaştırma sayfasına göre otomatik korelasyon ve analiz ile gerçek zamanlı genişletilmiş olay görselleştirmesi, yalnızca XDR kademesinde bulunur; alt kademelerde bu yetenekler yer almaz (Bitdefender, 2026).
Bir noktayı baştan netleştirmek gerekir: XDR bir yedekleme, bir güvenlik duvarı veya bir e-posta ağ geçidi değildir. Tespit ve müdahale katmanıdır; önleme katmanının yerine geçmez, üzerine kurulur. Uç noktada güçlü bir önleme yığını yoksa XDR yalnızca daha fazla olayı daha net göstermeye yarar, olayların oluşmasını engellemez.
GravityZone XDR hangi sensörleri kullanır ve her biri neyi görür?
Platform, uç nokta sensörünün yanında ağ, üretkenlik, kimlik, bulut ve mobil sensörleriyle telemetri toplar. Bitdefender TechZone dokümantasyonuna göre desteklenen kaynaklar arasında Network, Office 365, Google Workspace, Atlassian Cloud, Kimlik (Active Directory, Entra ID, Intune), Bulut (AWS, Azure, GCP) ve Mobil sensörleri bulunur (Bitdefender TechZone, 2026). Sensörler aynı konsoldan etkinleştirilir; ikinci bir yönetim arayüzü doğmaz. Aşağıdaki tablodaki tespit örnekleri de uydurma senaryolar değil, aynı dokümantasyonda adlandırılan vakalardır.
| Sensör | Kapsadığı kaynak | Dokümantasyonda adlandırılan tespit örnekleri |
|---|
| Endpoint (EDR) | Bitdefender Endpoint Security Tools ajanından gelen uç nokta etkinliği: çalışan süreçler, ağ bağlantıları, kayıt defteri değişiklikleri ve kullanıcı davranışı | Saldırının cihaz üzerindeki yürütme adımları |
| Network | Ağ trafiği telemetrisi | Yanal hareket denemeleri ve zafiyet arayan port tarama etkinliği |
| Active Directory | Şirket içi dizin olayları | Kerberos kimlik doğrulama protokolünü hedefleyen saldırılar; çalınmış Kerberos biletiyle ağda yanal hareket |
| Entra ID (Azure AD) | Bulut kimlik oturum açma etkinliği ve yapılandırma değişiklikleri | Geçerli kimlik bilgisi arayan saldırganlara işaret eden olağan dışı oturum açma desenleri |
| Microsoft Intune | Cihaz yönetimi olayları | Cihaz sahipliği, politika ataması ve Intune uygulama oluşturma değişiklikleri |
| Office 365 | Microsoft 365 üretkenlik uygulamalarındaki kullanıcı ve yönetici etkinliği | Kimlik avı kampanyaları; SharePoint ve OneDrive'a şüpheli makro içeren belge yüklenmesi |
| Google Workspace | Google Workspace kullanıcı ve yönetici etkinliği | Olağan dışı başarısız oturum açma denemeleriyle yürütülen kaba kuvvet saldırıları; çalıştırılabilir dosya yüklemeleri |
| Atlassian Cloud | Atlassian Admin, Jira Cloud ve Confluence Cloud etkinliği | Kullanıcı hesaplarına yönelik kaba kuvvet ve dağıtık kaba kuvvet denemeleri |
| AWS | AWS kontrol düzlemi olayları | S3 kovalarına yönelik keşif etkinliği; çoklu başarısız oturum açma ve çok faktörlü doğrulama hataları |
| Azure | Azure kontrol düzlemi olayları | Uygulamaları veya kaynakları herkese açık hale getirebilecek güvenlik kuralının oluşturulması ya da değiştirilmesi |
| Google Cloud Platform | GCP kontrol düzlemi olayları | Denetim kaydının silinmesi; dosya deposu yedeğinin, disk imajının veya sanal makine örneğinin silinmesi |
| Mobile | Mobil cihaz telemetrisi | URL filtreleme ve mobil cihazlardaki root (yetki yükseltme) denemelerinin izlenmesi |
Sensör seçimi bir kapsam kararıdır. Microsoft 365 ağırlıklı çalışan bir kurumda kimlik ve üretkenlik sensörleri en yüksek getiriyi verirken, çok bulutlu bir yazılım şirketinde bulut sensörü öne çıkar. Sensör kapsamını Microsoft 365 kiracı yapılandırmanızla birlikte gözden geçirmek, gereksiz lisans alınmasını da önler. Lisans tarafında bir ayrıntıyı atlamamak gerekir. Bitdefender'ın resmî karşılaştırma sayfasında "XDR Identity, Network, Productivity" satırı Business Security Premium ve Business Security Enterprise kademelerinde işaretli değildir; bu sensörler yalnızca "Business Security Enterprise + XDR" kademesinde ve "opsiyonel XDR sensörleriyle" notuyla görünür. "XDR Cloud, Business Apps (Atlassian)" satırı ise XDR kademesinde bile ayrıca satın alınır olarak işaretlenmiştir (Bitdefender, 2026). Yani Business Security Enterprise satın almak bu sensörleri otomatik açmadığı gibi, XDR kademesine geçmek de her sensörü kapsamaz; hangi sensörün lisansa dahil olduğu teklif aşamasında satır satır doğrulanmalıdır. Bulut duruş izleme (Cloud Security Posture Monitoring) da aynı sayfada ayrı bir eklenti olarak listelenir ve olay bağlamını zenginleştirmek için kullanılır.
Business Security Enterprise ile GravityZone XDR arasındaki fark nedir?
Net fark şudur: Business Security Enterprise uç noktalar arasında korelasyon kurar, GravityZone XDR ise uç noktanın dışındaki kaynakları da aynı korelasyona dahil eder. Enterprise kademesi tehdit avı, anomali savunması, kolay soruşturma ve tek tıkla giderme yetenekleriyle olgun bir EDR sunar; ancak kimlik, üretkenlik, ağ ve bulut sensörleri ile otomatik çapraz korelasyon XDR kademesinde açılır. Aşağıdaki tablo, üreticinin resmî karşılaştırma sayfasındaki dağılımı özetler.
| Yetenek | Business Security Premium | Business Security Enterprise | GravityZone Defense XDR | MDR / MDR PLUS |
|---|
| Yerel ve bulut makine öğrenmesi, risk yönetimi | Var | Var | Var | Var |
| Exploit Defense, Network Attack Defense, Ransomware Mitigation | Var | Var | Var | Var |
| Tunable ML (HyperDetect), Fileless Attack Defense, Cloud Sandboxing | Var | Var | Var | Var |
| Attack Forensics (olay adli analizi) | Var | Var | Var | Var |
| Uç noktalar arası tespit ve görselleştirme | Yok | Var | Var | Var |
| Kolay soruşturma, tek tıkla giderme | Yok | Var | Var | Var |
| Threat Hunting (tehdit avı) | Yok | Var | Var | Var |
| Anomaly Defense | Yok | Var | Var | Var |
| XDR Identity / Network / Productivity sensörleri | Yok | Yok | Var (opsiyonel XDR sensörleriyle) | Kapsam MDR paketine göre değişir; teklif aşamasında doğrulanmalıdır |
| XDR Cloud ve Business Apps (Atlassian) sensörleri | Yok | Yok | Ayrıca satın alınır | Kapsam MDR paketine göre değişir |
| Gerçek zamanlı genişletilmiş olay görselleştirme | Yok | Yok | Var | Var |
| Otomatik korelasyon ve analiz | Yok | Yok | Var | Var |
| 7/24 yönetilen tehdit yönetimi ve hedefli tehdit avı | Yok | Yok | Yok | Var |
| Dark web izleme, özel Güvenlik Hesap Yöneticisi ve QBR | Yok | Yok | Yok | Yalnızca MDR PLUS |
Kaynak: Bitdefender resmî iş ürünleri karşılaştırma sayfası (Bitdefender, 2026). Karar kuralı sade: uyarıyı inceleyecek bir ekibiniz varsa ve saldırı yüzeyiniz uç noktayla sınırlı kalmıyorsa XDR kademesine geçin. Ekibiniz yoksa XDR satın almak tek başına sonuç üretmez — o durumda yönetilen hizmet daha doğru bir yatırımdır. Kademe karşılaştırmasının uç nokta tarafını Business Security Enterprise sayfamızda, önleme odaklı bir alt kademeyi ise Business Security Premium sayfamızda anlatıyoruz.
Bağımsız testler ve analist raporları Bitdefender'ın XDR tarafı hakkında ne gösteriyor?
Kısa cevap: tespit ve müdahale tarafında sonuçlar güçlü, ancak "lider" nitelemesi her rapor için geçerli değil. The Forrester Wave: Extended Detection And Response Platforms, Q2 2024 raporunda 22 kriterlik değerlendirmede Bitdefender "Strong Performer" olarak konumlandı ve Innovation & Roadmap, Analyst Experience, AI & Machine Learning, Endpoint Protection ile Product Security kriterlerinde mümkün olan en yüksek puanı aldı (Bitdefender, 2024). Aynı satıcı, uç nokta güvenliği tarafında The Forrester Wave: Endpoint Security, Q4 2023 raporunda 13 sağlayıcı ve 25 kriter arasında "Leader" olarak konumlanmıştı (Bitdefender, 2023). Gartner tarafında ise durum farklıdır: 26 Mayıs 2026 tarihli Magic Quadrant for Endpoint Protection'da 13 satıcı değerlendirilmiş ve Bitdefender üst üste dördüncü kez "Visionary" kadranında konumlanmıştır (Bitdefender, 2026). Sık tekrarlanan "Gartner Lideri" ifadesi doğru değildir.
Tespit kalitesi tarafında bağımsız laboratuvar sonuçları da bulunur. AV-Comparatives'in Haziran–Eylül 2025 tarihli Endpoint Prevention & Response testinde 12 ürün 50 hedefli saldırı senaryosuna tabi tutuldu ve GravityZone Business Security Enterprise 7.9, sertifika alan 10 üründen biri oldu (AV-Comparatives, 2025). Kasım 2025'te yürütülen NGFW Egress C2 sertifikasyon testinde aynı ürün, 10 farklı komuta-kontrol senaryosunun tamamındaki zararlı trafiği bloklayarak "APPROVED" sonucu aldı (AV-Comparatives, 2025). Komuta-kontrol trafiğinin durdurulması, XDR korelasyonunun en çok işe yaradığı aşamalardan biridir.
MITRE tarafındaki rakamlar yalnızca üretici duyurusundan doğrulanabilmiştir ve buna göre okunmalıdır: 2024 değerlendirmesinde Bitdefender %91 genel analitik kapsam ve toplam 6 yanlış pozitif bildirdi; Linux ve macOS ortamlarında %100 kapsam ve sıfır yanlış pozitif rapor edildi. Emüle edilen tehditler Cl0p ve LockBit fidye yazılımları ile Kuzey Kore bağlantılı macOS saldırılarıydı (Bitdefender, 2024). Uç nokta önleme tarafında ise AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Business Security Enterprise 7.9; koruma 6,0, performans 5,5 ve kullanılabilirlik 6,0 puanla toplam 17,5/18 alarak "TOP PRODUCT" sertifikası aldı (AV-TEST, 2025).
GravityZone XDR ile Trend Micro Vision One nasıl karşılaştırılır?
İkisi de aynı kategoridedir: uç nokta, kimlik, e-posta/üretkenlik, ağ ve bulut telemetrisini tek platformda birleştiren XDR çözümleridir. Fark ürün broşüründe değil, kurumun mevcut yığınında ve operasyon modelinde ortaya çıkar. Bu sayfada iki ürünün özellik listelerini yan yana koyan bir tablo yayımlamıyoruz; çünkü satıcı sayfalarındaki modül adları paket ve sürüm bazında değişiyor ve doğrulanmadan aktarılan her satır yanlış bir satın alma kararı üretiyor. Söylenebilecek nesnel şey şudur: zaten Bitdefender uç nokta ajanını kullanan bir kurumda GravityZone XDR, ajan değiştirmeyi gerektirmediği için daha az sürtünmeyle devreye girer.
Doğru karşılaştırma, marka adı üzerinden değil dört soru üzerinden yapılır: (1) mevcut uç nokta ajanınız hangisi ve değiştirme maliyeti nedir, (2) hangi sensörler gerçekten devreye alınacak ve bunların lisans karşılığı nedir, (3) uyarıları kim inceleyecek — iç ekip mi, yönetilen hizmet mi, (4) veri saklama süresi ve veri yerleşimi gereksiniminiz ne. Sora Yazılım her iki markanın da yetkili kanal partneridir; ortamınızda tarafsız bir karşılaştırma çıkarır, gerekirse iki üründe de pilot kurulum yaparız. Trend Micro tarafındaki karşılığı Trend Vision One sayfamızda ayrıntılı anlatıyoruz.
XDR'ın ağ katmanının yerini tuttuğu izlenimi de yaygın bir hatadır. Ağ sensörü telemetri toplar ve korelasyona katkı verir; segmentasyon, IPS ve şube-merkez trafiğinin denetlenmesi ayrı bir katmandır. Bu katman için FortiGate güvenlik duvarlarını tamamlayıcı olarak konumlandırıyoruz. Benzer biçimde e-posta, saldırıların en sık başladığı kanal olmaya devam eder; XDR üretkenlik sensörü posta kutusundaki anormalliği görür ama zararlı iletiyi teslim öncesinde durdurmaz. Bu görev için GravityZone Email Security katmanı gerekir.
Uyarı yorgunluğu ve müdahale: XDR operasyonu pratikte nasıl işler?
XDR'ın vaadi daha çok veri değil, daha az ama daha anlamlı olaydır. Platform, farklı sensörlerden gelen sinyalleri tek bir olay kaydında birleştirir; analist yüzlerce uyarı yerine bir olay zinciri görür. Bitdefender'ın 2024 MITRE değerlendirmesine ilişkin kendi beyanındaki 3 uyarıya karşılık 209 medyan farkı, tam olarak bu tasarım tercihinin sonucudur. Yine de bir uyarıyı kimin, hangi sürede ve hangi yetkiyle inceleyeceği kurum içinde tanımlanmadıkça hiçbir XDR sonuç üretmez.
Müdahale yetkisi ve otomasyon seviyesi
Devreye alma sırasında üç seviye tanımlanır: yalnızca bildirim, onaya tabi müdahale ve tam otomatik müdahale. Kritik sunucularda tam otomatik izolasyon üretim kesintisi riski taşıdığı için genellikle onaya tabi tutulur; kullanıcı dizüstülerinde ise otomatik izolasyon makul bir varsayılandır. Bu ayrımı politika grubu bazında kurgulamak, XDR projelerinin en çok atlanan ama en çok fark yaratan adımıdır. Sunucu tarafındaki koruma mimarisi farklı olduğu için GravityZone Security for Servers tarafını da birlikte planlıyoruz.
İç ekip yoksa: yönetilen hizmet seçeneği
Türkiye'deki orta ölçekli kurumların çoğunda 7/24 nöbet tutan bir güvenlik ekibi yoktur. Bu durumda XDR yeteneği yönetilen hizmetle birlikte alınır. Bitdefender MDR; ABD (Teksas), Romanya (AB) ve Singapur'daki üç güvenlik operasyon merkeziyle "follow-the-sun" modelinde 7/24 çalışır ve 285'ten fazla güvenlik analisti, araştırmacı ve tehdit avcısından oluşan bir ekiple yürütülür (Bitdefender, 2026). Hizmet iki kademelidir; dark web izleme, özel Güvenlik Hesap Yöneticisi ve çeyreklik iş değerlendirmesi yalnızca MDR PLUS kademesinde yer alır (Bitdefender B2B Destek, 2026). Kapsamı Bitdefender MDR sayfamızda ayrıntılandırıyoruz.
SIEM ile XDR birbirinin alternatifi mi?
Hayır, farklı işler yaparlar. SIEM tüm kaynakların kayıtlarını toplar, uzun süre saklar ve uyum raporlaması için birincil kanıt deposu olur. XDR ise seçilmiş kaynaklardan gelen telemetriyi korele ederek tespit ve müdahale üretir. Bir SIEM yatırımınız varsa XDR onu değiştirmez; olay çıktısını SIEM'e aktarır ve SOC süreçlerini besler. Saklama süresi kritikse bunu baştan hesaba katmak gerekir: Bitdefender'ın resmî karşılaştırma sayfası veri saklamayı "Data Retention (90, 180, 365 gün)" başlığıyla ayrıca satın alınan bir eklenti olarak listeler (Bitdefender, 2026). Varsayılan saklama süresi aynı sayfada belirtilmediği için burada sabit bir gün sayısı yayımlamıyoruz; ihtiyaç duyduğunuz geriye dönük inceleme penceresini teklif aşamasında güncel dokümantasyondan doğruluyoruz.
KVKK, veri yerleşimi ve kurulum: Türkiye'de GravityZone XDR nasıl devreye alınır?
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi, veri sorumlusuna kişisel verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alma yükümlülüğü getirir. XDR bu yükümlülüğün tespit ve müdahale ayağında somut karşılık üretir: hangi hesabın hangi veriye ne zaman eriştiğinin kaydı, ihlal şüphesinde olay zincirinin çıkarılabilmesi ve müdahalenin belgelenebilmesi. Veri ihlali bildirimi gereken durumlarda "ne oldu, ne zaman oldu, hangi veri etkilendi" sorularına cevap üretebilmek, teknik bir kabiliyet olduğu kadar hukuki bir zorunluluktur.
Veri yerleşimi hassas olan kurumlarda mimari seçeneği önem kazanır. GravityZone bulut konsolu Bitdefender tarafından barındırılan çok bölgeli bir SaaS hizmetidir. Şirket içi kurulum ise kendi kendini yapılandıran, Ubuntu tabanlı sertleştirilmiş bir sanal appliance olarak OVA, XVA, VHD, OVF ve RAW formatlarında dağıtılır; Database, Update Server, Endpoint Communication Server, Endpoint Events Processing Server, Web Console, Incidents Server ve Report Builder rolleri ölçeklendirme için ayrı appliance'lara dağıtılabilir (Bitdefender B2B Destek, 2026). Appliance yerleşimi, yedeklilik ve kapasite planlaması için DevOps ve altyapı hizmetlerimiz devreye girer. Zafiyet kapatma tarafını da aynı konsoldan yönetmek isteyen kurumlar için GravityZone Patch Management eklentisini öneriyoruz.
Devreye alma sırası pratikte şöyle işler: önce uç nokta EDR sensörü olgunlaştırılır ve yanlış pozitifler ayıklanır, sonra kimlik sensörü açılır çünkü en yüksek getiriyi genellikle o verir, ardından üretkenlik ve bulut sensörleri eklenir. Hepsini aynı hafta açmak, ekibi ilk günden gürültüye boğar ve projenin terk edilmesine yol açar. Konsol arayüzü Türkçe değildir; teknik destek, dokümantasyon aktarımı, olay anında müdahale yönlendirmesi ve yönetici eğitimini Türkçe olarak biz sağlıyoruz.
Mevcut uç nokta kurulumunuzu, kullandığınız kimlik ve üretkenlik platformlarını ve uyarıları kimin inceleyeceğini paylaşın; hangi sensörlerin gerçekten değer üreteceğini ve XDR'a mı yoksa yönetilen hizmete mi geçmenizin daha doğru olduğunu birlikte çıkaralım. Sensör kapsamı, boyutlandırma ve devreye alma planı için iletişim sayfamızdan teklif isteyin; kendi ortamınızda pilot kurulumla değerlendirme yapabilirsiniz.