Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Bitdefender · Siber Güvenlik

Bitdefender MDR

Kurum içi SOC kurmadan 7/24 yönetilen tespit, tehdit avcılığı ve müdahale.

Kısa cevap

Bitdefender MDR, kurum içinde 7/24 çalışan bir SOC kurmak yerine tespit ve müdahaleyi üreticinin analist ekibine devretmek isteyen kurumlar için yönetilen güvenlik hizmetidir. ABD, Romanya ve Singapur'daki üç SOC follow-the-sun modelinde çalışır; kritik olaylarda güvenlik hesap yöneticisi 30 dakika içinde acil durum irtibatına ulaşır. Standart MDR ve MDR PLUS olmak üzere iki kademesi vardır.

Bitdefender MDR, kurum içinde 7/24 çalışan bir güvenlik operasyon merkezi (SOC) kurmak yerine tespit, araştırma ve müdahaleyi üreticinin analist ekibine devretmek isteyen kurumlar için tasarlanmış yönetilen bir güvenlik hizmetidir. GravityZone sensörlerinden gelen telemetriyi Bitdefender analistleri kesintisiz izler; doğrulanan bir tehditte sözleşmede önceden onaylanmış müdahale aksiyonlarını uygular ve olayı sizin adınıza kapatır. Satın aldığınız şey bir yazılım modülü değil, bir operasyon kapasitesidir.

Hizmet; ABD (Teksas), Romanya (Avrupa Birliği) ve Singapur'daki üç güvenlik operasyon merkezi üzerinden "follow-the-sun" modelinde 7/24 yürütülür. Ekipte 285'ten fazla güvenlik analisti, tehdit avcısı ve araştırmacı ile GCIH, GCFA, CTI ve CISSP dahil 40'tan fazla SANS sertifikası bulunur (Bitdefender, MDR ürün sayfası, 2026). Sora Yazılım, Bitdefender yetkili kanal partneri olarak bu hizmetin boyutlandırılması, lisanslanması, devreye alınması ve Türkçe operasyonel köprüsünden sorumludur.

Bitdefender MDR hangi hizmetleri kapsar?

Kapsam dört başlıkta toplanır: kesintisiz izleme ve tespit, analist tarafından yürütülen olay araştırması, önceden onaylanmış aksiyonlarla müdahale ve düzenli raporlama. MDR ayrı bir ürün değil, mevcut Bitdefender GravityZone kurulumunuzun üzerine eklenen bir operasyon katmanıdır. Ajan aynı ajandır, konsol aynı konsoldur; değişen tek şey alarmlara kimin baktığı ve gece 03:00'te kimin telefonunun çaldığıdır.

  • 7/24 tehdit izleme: Uç nokta ve genişletilmiş sensörlerden gelen olaylar sürekli korele edilir, gürültü analist tarafından elenir ve yalnızca doğrulanmış olaylar size ulaşır.
  • Yönetilen tehdit avcılığı: Analistler yalnızca alarm beklemez; hipotez temelli aramalarla otomatik kuralların tetiklemediği saldırgan davranışlarını arar.
  • Olay araştırması ve bağlam: Bir uyarı yükseltildiğinde saldırı zinciri, etkilenen varlıklar, kök neden ve önerilen kalıcı düzeltme birlikte raporlanır.
  • Önceden onaylanmış müdahale (Pre-Approved Actions): Devreye alma sırasında tanımladığınız aksiyonlar, olay anında ayrıca onay beklenmeden analist tarafından uygulanır.
  • Güvenlik hesap yöneticisi (SAM): Olay iletişimini ve düzenli değerlendirmeleri yürüten adlandırılmış irtibat kişisi.
  • İhlal garantisi: Fidye yazılımı olaylarında 100.000 ABD dolarına kadar müdahale masrafını kapsayan bir teminat sunulur (Bitdefender, MDR ürün sayfası, 2026).

MDR'ın değeri, tespit motorunun kalitesi kadar üretilen uyarının kullanılabilirliğine bağlıdır. 2024 MITRE Engenuity ATT&CK Enterprise değerlendirmesinde 19 satıcı test edilmiş; Bitdefender bir olayı SOC'a raporlamak için ortalama 3 uyarı üretirken diğer katılımcıların medyanı 209 uyarı olmuştur (Bitdefender basın duyurusu, 2024). Aynı değerlendirmede %91 genel analitik kapsam ve toplam 6 yanlış pozitif; Linux ve macOS ortamlarında %100 kapsam ve sıfır yanlış pozitif bildirilmiştir. Bunlar üreticinin kendi beyanına dayanan sonuçlardır; MITRE sıralama veya derecelendirme yapmaz. Yine de sinyal-gürültü oranı, bir MDR hizmetinin analist kapasitesini neye harcadığını doğrudan belirlediği için bu tarz veriler değerlendirmede anlamlıdır.

Bitdefender MDR'ın SLA taahhüdü tam olarak nedir, ne değildir?

Bitdefender'ın resmî kaynaklarında doğrulanabilen tek nicel MDR taahhüdü 30 dakikadır ve bu bir iletişim taahhüdüdür: bir güvenlik olayında güvenlik hesap yöneticisi acil durum irtibatınızı 30 dakika içinde arar; kritik ve yüksek önem dereceli olaylarda 30 dakika içinde e-posta ile bir görüşme planlanır (Bitdefender, MDR ürün sayfası, 2026 ve Bitdefender TechZone, MDR dokümanı, 2026).

Bu ayrımı özellikle belirtiyoruz. Piyasada MDR hizmetleri için sıkça "15 dakikada müdahale", "1 saatte olay kapatma" gibi rakamlar dolaşır. Bitdefender'ın resmî ürün dokümantasyonunda ortalama tespit süresi (MTTD), ortalama müdahale süresi (MTTR) veya olay kapatma süresi için yayımlanmış bir taahhüt bulunmamaktadır. Bu nedenle bu tür rakamları burada yazmıyoruz; sözleşme öncesinde üretici veya distribütörden yazılı olarak doğrulanmasını öneriyoruz.

Pratikte müdahale hızını belirleyen asıl faktör SLA metni değil, devreye alma sırasında ne kadar geniş bir önceden onaylanmış aksiyon setini yetkilendirdiğinizdir. Bir uç noktanın ağdan izole edilmesi için her seferinde sizin onayınızın beklenmesi gerekiyorsa, gerçek müdahale süresi sizin telefonunuza bakma hızınıza eşitlenir. Sora Yazılım devreye alma çalışmasında bu yetkilendirme matrisini kritiklik seviyesine, varlık grubuna ve mesai saatine göre ayrıştırarak tanımlar; ölçülebilir beklentileri de sözleşmeye buradan yazarız.

MDR ile MDR PLUS arasındaki fark nedir?

Bitdefender MDR iki kademelidir. Standart kademe 7/24 izleme, yönetilen tehdit avcılığı ve müdahaleyi kapsar. MDR PLUS ise bunlara dark web izleme, özel (adanmış) güvenlik hesap yöneticisi ve çeyreklik iş değerlendirmesi (QBR) ekler; genişletilmiş XDR sensörleri de PLUS kademesinde dahil gelir, standart kademede ayrı eklenti olarak lisanslanır (Bitdefender B2B Destek, About Bitdefender MDR, 2026).

YetenekMDRMDR PLUS
7/24 yönetilen tehdit izleme ve tespitVarVar
Yönetilen (hedefli) tehdit avcılığıVarVar
Önceden onaylanmış müdahale aksiyonlarıVarVar
Olay raporlaması ve kök neden analiziVarVar
Güvenlik hesap yöneticisi (SAM)PaylaşımlıÖzel / adanmış
XDR sensörleri (Ağ, Kimlik, Productivity)EklentiDahil
Dark web izleme (sızdırılmış kimlik bilgileri, alan adları, marka referansları, typo-squatting)YokVar
Çeyreklik iş değerlendirmesi (QBR)YokVar
Fidye yazılımı ihlal garantisi (100.000 ABD dolarına kadar)VarVar

Seçim kriteri basittir: yalnızca uç nokta telemetrisiyle yetinecekseniz ve raporlamayı kendi ekibiniz yorumlayabiliyorsa standart kademe yeterlidir. Kimlik ve e-posta katmanının da izlenmesini, markanızın dark web'de takibini ve üst yönetime dönemsel bir güvenlik değerlendirmesi sunulmasını istiyorsanız MDR PLUS doğru kademedir. Her iki kademe için de teklif isteyin; lisanslama korunan varlık sayısına göre yapılandırılır.

MDR hangi GravityZone lisansları ve sensörleriyle çalışır?

MDR, aktif bir GravityZone uç nokta lisansının üzerine eklenir; kendi başına satın alınan bağımsız bir platform değildir. Uç nokta tarafında GravityZone Business Security Premium veya tehdit avcılığı ve uç noktalar arası korelasyon içeren Business Security Enterprise tipik başlangıç noktalarıdır. Görünürlüğü uç noktanın ötesine taşımak istediğinizde devreye GravityZone XDR sensörleri girer.

GravityZone XDR; uç nokta (EDR) sensörünün yanı sıra Ağ, Microsoft 365, Google Workspace, Atlassian Cloud, Kimlik (Active Directory / Entra ID / Intune), Bulut (AWS, Azure, GCP) ve Mobil sensörleriyle telemetri toplar (Bitdefender TechZone, Sensors, 2026). MDR analistlerinin görebildiği yüzey, açtığınız sensör setiyle sınırlıdır — bu, hizmetten alacağınız değeri belirleyen en kritik boyutlandırma kararıdır. Yalnızca uç nokta sensörüyle çalışan bir MDR aboneliği, çalınmış bir kimlik bilgisiyle Microsoft 365 üzerinden ilerleyen bir saldırıyı ancak uç noktaya indiği anda görebilir.

E-posta hâlâ en yaygın ilk erişim yoludur; bu nedenle GravityZone Email Security ile MDR'ı birlikte konumlandırmanızı öneriyoruz. Aynı şekilde, saldırganın kullandığı açığı kapatmadan yapılan müdahale kalıcı olmaz: GravityZone Patch Management eklentisi, MDR'ın raporladığı zafiyetleri operasyonel olarak kapatabileceğiniz mekanizmayı sağlar. Bağımsız test tarafında da bu yaklaşım destekleniyor: AV-Comparatives'in Haziran–Eylül 2025 Endpoint Prevention & Response testinde 12 ürün 50 hedefli saldırı senaryosuna tabi tutulmuş, GravityZone Business Security Enterprise 7.9 sertifika alan 10 üründen biri olmuştur (AV-Comparatives, EPR Test 2025).

Bitdefender MDR olay anında hangi aksiyonları alabilir?

Analistler, devreye alma sırasında yetkilendirdiğiniz kapsamda uç noktayı ağdan izole edebilir, zararlı süreci sonlandırabilir, dosyayı karantinaya alabilir, kalıcılık mekanizmalarını temizleyebilir ve şüpheli göstergeleri engelleme listelerine ekleyebilir. Bitdefender bu aksiyonları "Pre-Approved Actions" başlığı altında toplar; resmî ürün sayfası kapsamlı bir aksiyon dizisinden söz eder ancak kesin bir aksiyon sayısı yayımlamaz, bu yüzden burada sayı vermiyoruz. Uygulanabilir aksiyon listesi sözleşme ekinde netleştirilmelidir.

Yetkilendirmeyi tasarlarken pratik bir ayrım yapmanızı öneriyoruz. Kullanıcı dizüstü bilgisayarları için izolasyon ve süreç sonlandırma genellikle koşulsuz yetkilendirilebilir; üretim veritabanı sunucuları veya alan denetleyicileri için ise aynı aksiyonun iş etkisi ciddi olduğundan onaylı akış daha uygundur. Sunucu tarafında koruma politikalarını GravityZone Security for Servers üzerinden ayrıştırmak, MDR'ın hangi varlıkta ne kadar özerk davranacağını netleştirir.

Müdahalenin ikinci yarısı kurtarmadır ve bu MDR'ın kapsamı dışındadır. Fidye yazılımı bir sunucu grubunu şifrelediğinde analistin yapabileceği şey yayılmayı durdurmaktır; sistemi geri getirecek olan yedekleme ve felaket kurtarma tarafıdır. Bu nedenle MDR'ı Acronis Disaster Recovery gibi doğrulanmış bir kurtarma çözümüyle birlikte kurgulamanızı öneriyoruz; müdahale ve kurtarma birbirinin yerine geçmez, birbirini tamamlar.

Kendi SOC'unuzu kurmak yerine MDR ne zaman doğru karardır?

Kısa cevap: 7/24 vardiya kapsaması için gereken analist sayısını istihdam edemiyorsanız ve edemeyeceksinizse. Kesintisiz bir vardiya düzeni matematiksel olarak asgari beş-altı tam zamanlı analist gerektirir; buna araç lisansları, eğitim, sertifikasyon, nöbet primi ve devir maliyeti eklenir. Türkiye'de deneyimli SOC analisti bulmanın ve elde tutmanın zorluğu, orta ölçekli kurumlar için bu modeli çoğu zaman uygulanabilir olmaktan çıkarır.

Karar kriteriKurum içi SOCBitdefender MDR
7/24 kapsamaAsgari 5–6 analistlik vardiya kadrosu gerekirÜç bölgeli follow-the-sun modeliyle hizmete dahil
Devreye alma süresiİşe alım, araç kurulumu ve olgunlaşma süreciMevcut GravityZone kurulumu üzerine eklenir
Tehdit istihbaratıAyrı abonelik ve yorumlama kapasitesi gerekirÜreticinin küresel telemetrisi ve araştırma ekibi
Süreç bağımlılığıBilgi kurum içinde kalır; personel devri riski yüksekHizmet sürekliliği sağlayıcıda; çıkış planı gerekir
Sisteme ve iş bağlamına hâkimiyetYüksek — kritik varlıkları ekip zaten tanırDevreye almada varlık kritikliğinin tanımlanması şart
Maliyet yapısıSabit personel gideriVarlık sayısına bağlı abonelik

Melez model de geçerli bir seçenektir: kurum içi ekip mesai saatlerinde birinci seviye triyajı yürütür, MDR mesai dışını ve derin araştırmayı üstlenir. Bu modelde en sık yapılan hata, iki taraf arasındaki devir noktasının yazılı olmamasıdır. DevOps ve altyapı hizmetlerimiz kapsamında bu devir akışını, eskalasyon matrisini ve kayıt saklama gereksinimlerini kurumunuzun mevcut BT süreçleriyle uyumlu şekilde tasarlıyoruz.

KVKK ve yerel denetim yükümlülükleri açısından MDR ne sağlar?

KVKK Kurulu'nun 24.01.2019 tarih ve 2019/10 sayılı kararına göre veri sorumlusu, kişisel veri ihlalini öğrendiği tarihten itibaren gecikmeksizin ve her hâlükârda en geç 72 saat içinde Kurul'a bildirmek zorundadır (KVKK, Veri İhlali Bildirimi). Bu 72 saatlik pencerede kurumdan beklenen; ihlalin kapsamını, etkilenen veri kategorilerini ve yaklaşık kişi sayısını ortaya koymaktır. Kendi SOC'u olmayan bir kurumda bu bilgiyi hafta sonuna denk gelen bir olayda toplamak pratikte mümkün olmaz.

MDR'ın bu noktadaki katkısı, olayın zaman çizelgesini ve etkilenen varlık listesini analist tarafından hazırlanmış biçimde sunmasıdır — yani bildirim dosyasının teknik ekini. Hukuki değerlendirme, bildirim metni ve Kurul ile yazışma kurumun sorumluluğunda kalır; MDR bunları üstlenmez. BDDK'ya tabi kuruluşlar ile PCI-DSS kapsamındaki kart verisi ortamlarında kayıt saklama süresi ve log bütünlüğü ayrıca değerlendirilmelidir; standart EDR veri saklama süresi bu gereksinimleri karşılamıyorsa saklama uzatma eklentisi lisanslanmalıdır. Sora Yazılım bu kapsam analizini devreye alma öncesinde birlikte yapar.

Bitdefender MDR'ı hangi alternatiflerle karşılaştırmalısınız?

Yönetilen tespit ve müdahale pazarında karşılaştırma, marka isminden çok üç şeye bakılarak yapılmalıdır: hizmetin beslendiği sensör yelpazesi, analistin sizin adınıza alabildiği aksiyonların genişliği ve raporlamanın denetime uygunluğu. Bitdefender tarafında Forrester Wave: Extended Detection and Response Platforms, Q2 2024 raporunda 22 kriterlik değerlendirmede "Strong Performer" konumu verilmiş; Innovation & Roadmap, Analyst Experience, AI & Machine Learning, Endpoint Protection ve Product Security kriterlerinde mümkün olan en yüksek puan alınmıştır (Bitdefender Business Insights, 2024).

Doğrudan alternatif olarak Trend Vision One ve onun yönetilen hizmet katmanı değerlendirilebilir; geniş kurumsal entegrasyon yelpazesi ve olgun platform yaklaşımı öne çıkar. Ağ tarafı ağırlıklı bir mimariniz varsa FortiEDR ve Fortinet ekosisteminin yönetilen servisleri, güvenlik duvarı ile uç noktayı tek satıcıda toplama avantajı sunar. Sora Yazılım her üç markanın da yetkili kanal partneridir; öneriyi mevcut altyapınıza, kayıt saklama ihtiyacınıza ve ekip kapasitenize göre yapar, sizi tek bir markaya yönlendirmeyiz.

Karşılaştırmayı sağlıklı yapmak için bağımsız test sonuçlarına tarihiyle birlikte bakın. Örneğin AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Bitdefender Business Security Enterprise 7.9, koruma 6,0 / performans 5,5 / kullanılabilirlik 6,0 puanla 18 üzerinden 17,5 alarak "TOP PRODUCT" sertifikası almıştır (AV-TEST, Aralık 2025). Tarihsiz "lider", "birinci" veya "tam puan" ifadeleri satın alma kararı için kullanılabilir veri değildir.

Sonraki adım. Bitdefender MDR'ın kurumunuz için doğru kademesini belirlemek; mevcut GravityZone lisansınızı, açılması gereken sensörleri, önceden onaylanmış aksiyon matrisini ve kayıt saklama gereksinimini birlikte ele almayı gerektirir. Sora Yazılım bu çalışmayı ücretsiz bir kapsam görüşmesiyle başlatır, ardından yazılı boyutlandırma ve fiyat teklifi sunar. Değerlendirmenizi başlatmak için iletişim formu üzerinden teklif isteyin; diğer seçenekleri görmek isterseniz çözümlerimiz sayfasındaki tüm güvenlik portföyünü inceleyebilirsiniz.

Öne çıkan özellikler

Ne sunar?

  • 7/24 kesintisiz tehdit izleme — ABD, Romanya ve Singapur SOC'ları arasında follow-the-sun devir
  • 285'ten fazla analist, tehdit avcısı ve araştırmacıdan oluşan ekip; 40+ SANS sertifikası
  • Yönetilen tehdit avcılığı: alarm beklemeden hipotez temelli saldırgan davranışı arama
  • Önceden onaylanmış müdahale aksiyonlarıyla analist tarafından doğrudan uygulama
  • Kritik ve yüksek önem dereceli olaylarda 30 dakika içinde acil durum irtibatına ulaşım
  • Olay zaman çizelgesi, etkilenen varlık listesi ve kök neden içeren analist raporlaması
  • MDR PLUS'ta dark web izleme: sızdırılmış kimlik bilgileri, alan adları, marka referansları, typo-squatting
  • MDR PLUS'ta özel güvenlik hesap yöneticisi (SAM) ve çeyreklik iş değerlendirmesi (QBR)
  • Fidye yazılımı olaylarında 100.000 ABD dolarına kadar ihler garantisi (breach warranty)
  • GravityZone XDR sensörleriyle uç nokta, ağ, kimlik, Microsoft 365 ve bulut görünürlüğü
  • Mevcut GravityZone ajanı ve konsolu üzerine eklenir — ikinci bir ajan kurulumu gerekmez
  • Sora Yazılım tarafından Türkçe operasyonel köprü, eskalasyon yönetimi ve yerel raporlama
Teknik Özet

Önemli teknik veriler

Hizmet modeli
Yönetilen tespit ve müdahale (MDR); GravityZone kurulumu üzerine eklenen operasyon katmanı
Kademeler
MDR ve MDR PLUS — dark web izleme, özel SAM ve QBR yalnızca MDR PLUS'ta
SOC konumları
ABD (Teksas), Romanya (AB) ve Singapur; follow-the-sun modelinde 7/24
Ekip
285+ güvenlik analisti, tehdit avcısı ve araştırmacı; GCIH, GCFA, CTI, CISSP dahil 40+ SANS sertifikası
Doğrulanmış iletişim taahhüdü
Kritik ve yüksek önem dereceli olaylarda 30 dakika içinde acil durum irtibatına ulaşım
İhlal garantisi
Fidye yazılımı olaylarında 100.000 ABD dolarına kadar müdahale masrafı
Telemetri kaynakları
GravityZone EDR sensörü; ek olarak Ağ, Kimlik (AD / Entra ID / Intune), Microsoft 365, Google Workspace, Atlassian Cloud, Bulut (AWS / Azure / GCP) ve Mobil sensörleri
Ön koşul
Aktif GravityZone uç nokta lisansı; XDR sensörleri standart MDR'da eklenti, MDR PLUS'ta dahil
Dil ve yerel destek
Bitdefender SOC İngilizce çalışır; Sora Yazılım Türkçe operasyon köprüsü, eskalasyon ve raporlama sağlar
Lisanslama
Ayrı SKU olarak korunan varlık sayısına göre; kapsam görüşmesi sonrası teklif isteyin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans

Kurum içi SOC'u olmayan finansal kuruluş

Sınırlı BT kadrosuyla çalışan bir finansal hizmet sağlayıcı, mesai dışı ve hafta sonu kapsamayı MDR'a devrediyor. Kritik olaylarda 30 dakika içinde acil durum irtibatına ulaşılması, BDDK denetimlerinde beklenen olay müdahale sürecinin belgelenebilir bir şekilde işletilmesini sağlıyor. Analist raporları, iç denetim dosyasının teknik eki olarak kullanılıyor.

Sağlık

Özel hastane ve görüntüleme merkezi

Hasta kayıtları ve görüntüleme sistemleri 7/24 çalıştığı için gece saatlerinde de kapsama gerekiyor. MDR, kimlik ve uç nokta sensörlerini birlikte izleyerek çalınmış kimlik bilgisiyle yapılan erişim denemelerini yakalıyor. KVKK'nın 72 saatlik ihlal bildirim penceresinde gereken etki analizi, olay raporundan doğrudan çıkarılabiliyor.

Üretim

Çok vardiyalı üretim tesisi

Üretim hattının durması saat başına ölçülebilir kayıp yarattığı için fidye yazılımının yayılmasının erken kesilmesi kritik. Ofis uç noktalarında izolasyon koşulsuz yetkilendirilirken üretim sunucularında onaylı akış tanımlanıyor. MDR müdahaleyi durdurma tarafında üstleniyor, geri dönüş yedekleme ve felaket kurtarma çözümüyle sağlanıyor.

Perakende ve e-ticaret

Kart verisi işleyen çok şubeli perakendeci

PCI-DSS kapsamındaki ortamda kayıt saklama ve olay müdahale yükümlülükleri var. MDR, şube uç noktalarından ve Microsoft 365 sensöründen gelen telemetriyi tek yerde korele ediyor. Standart EDR veri saklama süresi denetim gereksinimini karşılamadığında saklama uzatma eklentisi ayrıca lisanslanıyor.

Profesyonel hizmetler

Hukuk ve danışmanlık firması

Müşteri gizliliği en yüksek risk kalemi olduğu için MDR PLUS kademesi tercih ediliyor. Dark web izleme; sızdırılmış kimlik bilgilerini, taklit alan adlarını ve typo-squatting girişimlerini erken yakalıyor. Özel güvenlik hesap yöneticisi ve çeyreklik değerlendirme, ortaklar kuruluna düzenli risk raporlaması sağlıyor.

Lojistik

Dağıtık şubeli lojistik operasyonu

Depo ve terminal noktalarında yerel BT personeli bulunmadığı için uç nokta olaylarına merkezden müdahale gerekiyor. MDR analistleri şüpheli uç noktayı doğrudan izole ederek yayılımı kesiyor; Sora Yazılım Türkçe köprü üzerinden saha ekibine yapılması gereken fiziksel adımları iletiyor. Melez modelde iç ekip mesai içi triyajı yürütüyor.

Kimler için uygundur?

Kendi 7/24 SOC'unu kuracak analist kadrosu ve bütçesi olmayan; ancak KVKK, BDDK veya PCI-DSS gibi yükümlülükler nedeniyle kesintisiz izleme ve belgelenebilir olay müdahalesi gereken orta ve büyük ölçekli kurumlar ile mesai dışı kapsamayı dışarıdan almak isteyen BT ekipleri.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

Bitdefender MDR'ın SLA taahhüdü nedir?
Resmî kaynaklarda doğrulanabilen tek nicel taahhüt 30 dakikadır ve bu bir iletişim taahhüdüdür: güvenlik hesap yöneticisi bir olayda acil durum irtibatınızı 30 dakika içinde arar, kritik ve yüksek önem dereceli olaylarda aynı süre içinde e-posta ile görüşme planlanır. Ortalama tespit veya müdahale süresi için yayımlanmış bir taahhüt bulunmuyor; bu tür rakamları sözleşme öncesi yazılı olarak doğrulatın.
MDR ile MDR PLUS arasındaki fark nedir?
Her iki kademe de 7/24 izleme, yönetilen tehdit avcılığı ve müdahaleyi kapsar. MDR PLUS ek olarak dark web izleme (sızdırılmış kimlik bilgileri, alan adları, marka referansları, typo-squatting), özel güvenlik hesap yöneticisi ve çeyreklik iş değerlendirmesi sunar. Genişletilmiş XDR sensörleri PLUS kademesinde dahil gelirken standart kademede ayrı eklenti olarak lisanslanır.
MDR için ayrı bir ajan kurmak gerekir mi?
Hayır. MDR mevcut GravityZone kurulumunuzun üzerine eklenir; uç noktalarda çalışan Bitdefender Endpoint Security Tools ajanı ve GravityZone konsolu aynı kalır. Değişen şey telemetrinin Bitdefender SOC ekibi tarafından da izlenmesi ve olay yönetiminin analistlere devredilmesidir. Ek sensörler açılacaksa bunlar konsol üzerinden yapılandırılır, ikinci bir uç nokta ajanı gerekmez.
MDR için hangi GravityZone lisansı gerekir?
Aktif bir GravityZone uç nokta lisansı ön koşuldur. Uygulamada Business Security Premium veya tehdit avcılığı ve uç noktalar arası korelasyon içeren Business Security Enterprise tipik başlangıç noktalarıdır. Görünürlüğü kimlik, e-posta, ağ ve bulut katmanlarına genişletmek istiyorsanız GravityZone XDR sensörleri eklenir; MDR PLUS kademesinde bu sensörler dahil gelir.
MDR analistleri hangi müdahale aksiyonlarını alabilir?
Yetkilendirdiğiniz kapsamda uç noktayı ağdan izole edebilir, zararlı süreci sonlandırabilir, dosyayı karantinaya alabilir, kalıcılık mekanizmalarını temizleyebilir ve şüpheli göstergeleri engelleme listelerine ekleyebilir. Bitdefender bunları önceden onaylanmış aksiyonlar (Pre-Approved Actions) olarak tanımlar; resmî ürün sayfası kesin bir aksiyon sayısı vermez. Uygulanabilir liste sözleşme ekinde netleştirilmelidir.
MDR devreye alma süreci ne kadar sürer?
Bitdefender resmî dokümantasyonunda garantili bir devreye alma süresi yayımlamıyor, bu nedenle bir rakam vermiyoruz. Pratikte süreyi belirleyen unsurlar; mevcut GravityZone kurulumunun olgunluğu, açılacak sensör sayısı, varlık kritiklik envanterinin hazır olup olmadığı ve önceden onaylanmış aksiyon matrisinin onay sürecidir. Sora Yazılım bu hazırlığı kapsam görüşmesinde birlikte planlar.
Bitdefender MDR Türkçe destek veriyor mu?
Bitdefender SOC ekibi İngilizce çalışır ve raporlama İngilizce üretilir. Sora Yazılım bu noktada Türkçe operasyonel köprü sağlar: olay bildirimlerinin Türkçe iletilmesi, iç ekibinize yönelik eskalasyon yönetimi, yönetim seviyesine Türkçe özet raporlama ve gerektiğinde SOC ile teknik görüşmelere katılım hizmet kapsamımızdadır.
MDR verilerim nerede işleniyor, KVKK açısından sorun olur mu?
Telemetrinin işlendiği konum, kullandığınız GravityZone bulut örneğine ve seçilen bölgeye bağlıdır; Bitdefender birden fazla bölgesel bulut örneği işletir. Avrupa Birliği içinde kalması gereken veriler için bölge seçimi devreye alma öncesinde netleştirilmelidir. Yurt dışına aktarım değerlendirmesi ve aydınlatma yükümlülükleri veri sorumlusundadır; Sora Yazılım bu kapsam analizini proje başında birlikte yapar.
MDR bir siber sigorta yerine geçer mi?
Hayır. Bitdefender MDR, fidye yazılımı olaylarında 100.000 ABD dolarına kadar müdahale masrafını kapsayan bir ihlal garantisi sunar; bu bir teminattır, kapsamlı bir siber sigorta poliçesi değildir. İş durması, üçüncü taraf tazminatı ve yasal savunma gibi kalemler kapsam dışıdır. Garantinin geçerlilik koşulları sözleşme metninden doğrulanmalıdır.
MDR ile XDR arasındaki fark nedir?
XDR bir teknoloji katmanıdır: farklı sensörlerden gelen telemetriyi toplar, korele eder ve olay üretir. MDR ise o olaylara bakacak insan kapasitesidir. XDR'ı satın alıp kendi ekibinizle işletebilirsiniz; MDR'da işletme sorumluluğunu Bitdefender analistleri üstlenir. İkisi rakip değildir — MDR'ın gördüğü yüzey, açtığınız XDR sensörleriyle belirlenir.
Bitdefender MDR'ı diğer MDR hizmetleriyle nasıl karşılaştırmalıyım?
Marka yerine üç şeye bakın: hizmetin beslendiği sensör yelpazesi, analistin sizin adınıza alabildiği aksiyonların genişliği ve raporlamanın denetime uygunluğu. Doğrudan alternatifler arasında Trend Vision One'ın yönetilen katmanı ve Fortinet ekosisteminin FortiEDR tabanlı servisleri yer alır. Sora Yazılım her üç markanın da kanal partneridir ve öneriyi mevcut altyapınıza göre yapar.
MDR raporlaması nasıl işler?
Doğrulanan her olay için saldırı zinciri, etkilenen varlıklar, kök neden ve önerilen kalıcı düzeltme içeren bir analist raporu üretilir. MDR PLUS kademesinde bunlara çeyreklik iş değerlendirmesi (QBR) eklenir; bu oturumda dönemsel eğilimler ve iyileştirme önerileri üst yönetime sunulur. Sora Yazılım bu çıktıları Türkçeleştirerek iç denetim ve yönetim raporlamanıza uygun hâle getirir.
MDR, olay müdahale (incident response) danışmanlığının yerini tutar mı?
Kısmen. MDR tespit, kapsama ve yayılımı durdurma tarafını 7/24 üstlenir. Ancak büyük ölçekli bir ihlalde gereken adli bilişim derinliği, hukuki koordinasyon, kriz iletişimi ve sistemlerin yeniden kurulumu ayrı bir çalışmadır. MDR'ı kurtarma tarafında yedekleme ve felaket kurtarma çözümleriyle, ihlal sonrası süreçte ise ayrı bir müdahale planıyla tamamlamanızı öneriyoruz.
MDR fiyatlandırması nasıl yapılıyor?
MDR ayrı bir SKU olarak, korunan varlık sayısına ve seçilen kademeye göre lisanslanır; açılan XDR sensörleri ve varsa veri saklama uzatması toplam maliyeti etkiler. Fiyat kurum bazında yapılandırıldığı için burada liste fiyatı yayımlamıyoruz. Kapsam görüşmesi sonrası yazılı boyutlandırma ve teklif sunuyoruz — iletişim sayfamızdan teklif isteyebilirsiniz.
Dark web izleme tam olarak neyi kapsıyor?
MDR PLUS kademesinde sunulan dark web izleme; kurumunuza ait sızdırılmış kimlik bilgilerini, alan adı referanslarını, marka bahsedilmelerini ve typo-squatting amaçlı benzer alan adı kayıtlarını takip eder. Amaç, çalınmış bir parolanın veya hazırlanan bir kimlik avı altyapısının saldırıya dönüşmeden önce fark edilmesidir. Standart MDR kademesinde bu yetenek bulunmaz.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

BitdefenderBitdefender MDR
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

Bitdefender MDR lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek