Bitdefender MDR, kurum içinde 7/24 çalışan bir güvenlik operasyon merkezi (SOC) kurmak yerine tespit, araştırma ve müdahaleyi üreticinin analist ekibine devretmek isteyen kurumlar için tasarlanmış yönetilen bir güvenlik hizmetidir. GravityZone sensörlerinden gelen telemetriyi Bitdefender analistleri kesintisiz izler; doğrulanan bir tehditte sözleşmede önceden onaylanmış müdahale aksiyonlarını uygular ve olayı sizin adınıza kapatır. Satın aldığınız şey bir yazılım modülü değil, bir operasyon kapasitesidir.
Hizmet; ABD (Teksas), Romanya (Avrupa Birliği) ve Singapur'daki üç güvenlik operasyon merkezi üzerinden "follow-the-sun" modelinde 7/24 yürütülür. Ekipte 285'ten fazla güvenlik analisti, tehdit avcısı ve araştırmacı ile GCIH, GCFA, CTI ve CISSP dahil 40'tan fazla SANS sertifikası bulunur (Bitdefender, MDR ürün sayfası, 2026). Sora Yazılım, Bitdefender yetkili kanal partneri olarak bu hizmetin boyutlandırılması, lisanslanması, devreye alınması ve Türkçe operasyonel köprüsünden sorumludur.
Bitdefender MDR hangi hizmetleri kapsar?
Kapsam dört başlıkta toplanır: kesintisiz izleme ve tespit, analist tarafından yürütülen olay araştırması, önceden onaylanmış aksiyonlarla müdahale ve düzenli raporlama. MDR ayrı bir ürün değil, mevcut Bitdefender GravityZone kurulumunuzun üzerine eklenen bir operasyon katmanıdır. Ajan aynı ajandır, konsol aynı konsoldur; değişen tek şey alarmlara kimin baktığı ve gece 03:00'te kimin telefonunun çaldığıdır.
- 7/24 tehdit izleme: Uç nokta ve genişletilmiş sensörlerden gelen olaylar sürekli korele edilir, gürültü analist tarafından elenir ve yalnızca doğrulanmış olaylar size ulaşır.
- Yönetilen tehdit avcılığı: Analistler yalnızca alarm beklemez; hipotez temelli aramalarla otomatik kuralların tetiklemediği saldırgan davranışlarını arar.
- Olay araştırması ve bağlam: Bir uyarı yükseltildiğinde saldırı zinciri, etkilenen varlıklar, kök neden ve önerilen kalıcı düzeltme birlikte raporlanır.
- Önceden onaylanmış müdahale (Pre-Approved Actions): Devreye alma sırasında tanımladığınız aksiyonlar, olay anında ayrıca onay beklenmeden analist tarafından uygulanır.
- Güvenlik hesap yöneticisi (SAM): Olay iletişimini ve düzenli değerlendirmeleri yürüten adlandırılmış irtibat kişisi.
- İhlal garantisi: Fidye yazılımı olaylarında 100.000 ABD dolarına kadar müdahale masrafını kapsayan bir teminat sunulur (Bitdefender, MDR ürün sayfası, 2026).
MDR'ın değeri, tespit motorunun kalitesi kadar üretilen uyarının kullanılabilirliğine bağlıdır. 2024 MITRE Engenuity ATT&CK Enterprise değerlendirmesinde 19 satıcı test edilmiş; Bitdefender bir olayı SOC'a raporlamak için ortalama 3 uyarı üretirken diğer katılımcıların medyanı 209 uyarı olmuştur (Bitdefender basın duyurusu, 2024). Aynı değerlendirmede %91 genel analitik kapsam ve toplam 6 yanlış pozitif; Linux ve macOS ortamlarında %100 kapsam ve sıfır yanlış pozitif bildirilmiştir. Bunlar üreticinin kendi beyanına dayanan sonuçlardır; MITRE sıralama veya derecelendirme yapmaz. Yine de sinyal-gürültü oranı, bir MDR hizmetinin analist kapasitesini neye harcadığını doğrudan belirlediği için bu tarz veriler değerlendirmede anlamlıdır.
Bitdefender MDR'ın SLA taahhüdü tam olarak nedir, ne değildir?
Bitdefender'ın resmî kaynaklarında doğrulanabilen tek nicel MDR taahhüdü 30 dakikadır ve bu bir iletişim taahhüdüdür: bir güvenlik olayında güvenlik hesap yöneticisi acil durum irtibatınızı 30 dakika içinde arar; kritik ve yüksek önem dereceli olaylarda 30 dakika içinde e-posta ile bir görüşme planlanır (Bitdefender, MDR ürün sayfası, 2026 ve Bitdefender TechZone, MDR dokümanı, 2026).
Bu ayrımı özellikle belirtiyoruz. Piyasada MDR hizmetleri için sıkça "15 dakikada müdahale", "1 saatte olay kapatma" gibi rakamlar dolaşır. Bitdefender'ın resmî ürün dokümantasyonunda ortalama tespit süresi (MTTD), ortalama müdahale süresi (MTTR) veya olay kapatma süresi için yayımlanmış bir taahhüt bulunmamaktadır. Bu nedenle bu tür rakamları burada yazmıyoruz; sözleşme öncesinde üretici veya distribütörden yazılı olarak doğrulanmasını öneriyoruz.
Pratikte müdahale hızını belirleyen asıl faktör SLA metni değil, devreye alma sırasında ne kadar geniş bir önceden onaylanmış aksiyon setini yetkilendirdiğinizdir. Bir uç noktanın ağdan izole edilmesi için her seferinde sizin onayınızın beklenmesi gerekiyorsa, gerçek müdahale süresi sizin telefonunuza bakma hızınıza eşitlenir. Sora Yazılım devreye alma çalışmasında bu yetkilendirme matrisini kritiklik seviyesine, varlık grubuna ve mesai saatine göre ayrıştırarak tanımlar; ölçülebilir beklentileri de sözleşmeye buradan yazarız.
MDR ile MDR PLUS arasındaki fark nedir?
Bitdefender MDR iki kademelidir. Standart kademe 7/24 izleme, yönetilen tehdit avcılığı ve müdahaleyi kapsar. MDR PLUS ise bunlara dark web izleme, özel (adanmış) güvenlik hesap yöneticisi ve çeyreklik iş değerlendirmesi (QBR) ekler; genişletilmiş XDR sensörleri de PLUS kademesinde dahil gelir, standart kademede ayrı eklenti olarak lisanslanır (Bitdefender B2B Destek, About Bitdefender MDR, 2026).
| Yetenek | MDR | MDR PLUS |
|---|
| 7/24 yönetilen tehdit izleme ve tespit | Var | Var |
| Yönetilen (hedefli) tehdit avcılığı | Var | Var |
| Önceden onaylanmış müdahale aksiyonları | Var | Var |
| Olay raporlaması ve kök neden analizi | Var | Var |
| Güvenlik hesap yöneticisi (SAM) | Paylaşımlı | Özel / adanmış |
| XDR sensörleri (Ağ, Kimlik, Productivity) | Eklenti | Dahil |
| Dark web izleme (sızdırılmış kimlik bilgileri, alan adları, marka referansları, typo-squatting) | Yok | Var |
| Çeyreklik iş değerlendirmesi (QBR) | Yok | Var |
| Fidye yazılımı ihlal garantisi (100.000 ABD dolarına kadar) | Var | Var |
Seçim kriteri basittir: yalnızca uç nokta telemetrisiyle yetinecekseniz ve raporlamayı kendi ekibiniz yorumlayabiliyorsa standart kademe yeterlidir. Kimlik ve e-posta katmanının da izlenmesini, markanızın dark web'de takibini ve üst yönetime dönemsel bir güvenlik değerlendirmesi sunulmasını istiyorsanız MDR PLUS doğru kademedir. Her iki kademe için de teklif isteyin; lisanslama korunan varlık sayısına göre yapılandırılır.
MDR hangi GravityZone lisansları ve sensörleriyle çalışır?
MDR, aktif bir GravityZone uç nokta lisansının üzerine eklenir; kendi başına satın alınan bağımsız bir platform değildir. Uç nokta tarafında GravityZone Business Security Premium veya tehdit avcılığı ve uç noktalar arası korelasyon içeren Business Security Enterprise tipik başlangıç noktalarıdır. Görünürlüğü uç noktanın ötesine taşımak istediğinizde devreye GravityZone XDR sensörleri girer.
GravityZone XDR; uç nokta (EDR) sensörünün yanı sıra Ağ, Microsoft 365, Google Workspace, Atlassian Cloud, Kimlik (Active Directory / Entra ID / Intune), Bulut (AWS, Azure, GCP) ve Mobil sensörleriyle telemetri toplar (Bitdefender TechZone, Sensors, 2026). MDR analistlerinin görebildiği yüzey, açtığınız sensör setiyle sınırlıdır — bu, hizmetten alacağınız değeri belirleyen en kritik boyutlandırma kararıdır. Yalnızca uç nokta sensörüyle çalışan bir MDR aboneliği, çalınmış bir kimlik bilgisiyle Microsoft 365 üzerinden ilerleyen bir saldırıyı ancak uç noktaya indiği anda görebilir.
E-posta hâlâ en yaygın ilk erişim yoludur; bu nedenle GravityZone Email Security ile MDR'ı birlikte konumlandırmanızı öneriyoruz. Aynı şekilde, saldırganın kullandığı açığı kapatmadan yapılan müdahale kalıcı olmaz: GravityZone Patch Management eklentisi, MDR'ın raporladığı zafiyetleri operasyonel olarak kapatabileceğiniz mekanizmayı sağlar. Bağımsız test tarafında da bu yaklaşım destekleniyor: AV-Comparatives'in Haziran–Eylül 2025 Endpoint Prevention & Response testinde 12 ürün 50 hedefli saldırı senaryosuna tabi tutulmuş, GravityZone Business Security Enterprise 7.9 sertifika alan 10 üründen biri olmuştur (AV-Comparatives, EPR Test 2025).
Bitdefender MDR olay anında hangi aksiyonları alabilir?
Analistler, devreye alma sırasında yetkilendirdiğiniz kapsamda uç noktayı ağdan izole edebilir, zararlı süreci sonlandırabilir, dosyayı karantinaya alabilir, kalıcılık mekanizmalarını temizleyebilir ve şüpheli göstergeleri engelleme listelerine ekleyebilir. Bitdefender bu aksiyonları "Pre-Approved Actions" başlığı altında toplar; resmî ürün sayfası kapsamlı bir aksiyon dizisinden söz eder ancak kesin bir aksiyon sayısı yayımlamaz, bu yüzden burada sayı vermiyoruz. Uygulanabilir aksiyon listesi sözleşme ekinde netleştirilmelidir.
Yetkilendirmeyi tasarlarken pratik bir ayrım yapmanızı öneriyoruz. Kullanıcı dizüstü bilgisayarları için izolasyon ve süreç sonlandırma genellikle koşulsuz yetkilendirilebilir; üretim veritabanı sunucuları veya alan denetleyicileri için ise aynı aksiyonun iş etkisi ciddi olduğundan onaylı akış daha uygundur. Sunucu tarafında koruma politikalarını GravityZone Security for Servers üzerinden ayrıştırmak, MDR'ın hangi varlıkta ne kadar özerk davranacağını netleştirir.
Müdahalenin ikinci yarısı kurtarmadır ve bu MDR'ın kapsamı dışındadır. Fidye yazılımı bir sunucu grubunu şifrelediğinde analistin yapabileceği şey yayılmayı durdurmaktır; sistemi geri getirecek olan yedekleme ve felaket kurtarma tarafıdır. Bu nedenle MDR'ı Acronis Disaster Recovery gibi doğrulanmış bir kurtarma çözümüyle birlikte kurgulamanızı öneriyoruz; müdahale ve kurtarma birbirinin yerine geçmez, birbirini tamamlar.
Kendi SOC'unuzu kurmak yerine MDR ne zaman doğru karardır?
Kısa cevap: 7/24 vardiya kapsaması için gereken analist sayısını istihdam edemiyorsanız ve edemeyeceksinizse. Kesintisiz bir vardiya düzeni matematiksel olarak asgari beş-altı tam zamanlı analist gerektirir; buna araç lisansları, eğitim, sertifikasyon, nöbet primi ve devir maliyeti eklenir. Türkiye'de deneyimli SOC analisti bulmanın ve elde tutmanın zorluğu, orta ölçekli kurumlar için bu modeli çoğu zaman uygulanabilir olmaktan çıkarır.
| Karar kriteri | Kurum içi SOC | Bitdefender MDR |
|---|
| 7/24 kapsama | Asgari 5–6 analistlik vardiya kadrosu gerekir | Üç bölgeli follow-the-sun modeliyle hizmete dahil |
| Devreye alma süresi | İşe alım, araç kurulumu ve olgunlaşma süreci | Mevcut GravityZone kurulumu üzerine eklenir |
| Tehdit istihbaratı | Ayrı abonelik ve yorumlama kapasitesi gerekir | Üreticinin küresel telemetrisi ve araştırma ekibi |
| Süreç bağımlılığı | Bilgi kurum içinde kalır; personel devri riski yüksek | Hizmet sürekliliği sağlayıcıda; çıkış planı gerekir |
| Sisteme ve iş bağlamına hâkimiyet | Yüksek — kritik varlıkları ekip zaten tanır | Devreye almada varlık kritikliğinin tanımlanması şart |
| Maliyet yapısı | Sabit personel gideri | Varlık sayısına bağlı abonelik |
Melez model de geçerli bir seçenektir: kurum içi ekip mesai saatlerinde birinci seviye triyajı yürütür, MDR mesai dışını ve derin araştırmayı üstlenir. Bu modelde en sık yapılan hata, iki taraf arasındaki devir noktasının yazılı olmamasıdır. DevOps ve altyapı hizmetlerimiz kapsamında bu devir akışını, eskalasyon matrisini ve kayıt saklama gereksinimlerini kurumunuzun mevcut BT süreçleriyle uyumlu şekilde tasarlıyoruz.
KVKK ve yerel denetim yükümlülükleri açısından MDR ne sağlar?
KVKK Kurulu'nun 24.01.2019 tarih ve 2019/10 sayılı kararına göre veri sorumlusu, kişisel veri ihlalini öğrendiği tarihten itibaren gecikmeksizin ve her hâlükârda en geç 72 saat içinde Kurul'a bildirmek zorundadır (KVKK, Veri İhlali Bildirimi). Bu 72 saatlik pencerede kurumdan beklenen; ihlalin kapsamını, etkilenen veri kategorilerini ve yaklaşık kişi sayısını ortaya koymaktır. Kendi SOC'u olmayan bir kurumda bu bilgiyi hafta sonuna denk gelen bir olayda toplamak pratikte mümkün olmaz.
MDR'ın bu noktadaki katkısı, olayın zaman çizelgesini ve etkilenen varlık listesini analist tarafından hazırlanmış biçimde sunmasıdır — yani bildirim dosyasının teknik ekini. Hukuki değerlendirme, bildirim metni ve Kurul ile yazışma kurumun sorumluluğunda kalır; MDR bunları üstlenmez. BDDK'ya tabi kuruluşlar ile PCI-DSS kapsamındaki kart verisi ortamlarında kayıt saklama süresi ve log bütünlüğü ayrıca değerlendirilmelidir; standart EDR veri saklama süresi bu gereksinimleri karşılamıyorsa saklama uzatma eklentisi lisanslanmalıdır. Sora Yazılım bu kapsam analizini devreye alma öncesinde birlikte yapar.
Bitdefender MDR'ı hangi alternatiflerle karşılaştırmalısınız?
Yönetilen tespit ve müdahale pazarında karşılaştırma, marka isminden çok üç şeye bakılarak yapılmalıdır: hizmetin beslendiği sensör yelpazesi, analistin sizin adınıza alabildiği aksiyonların genişliği ve raporlamanın denetime uygunluğu. Bitdefender tarafında Forrester Wave: Extended Detection and Response Platforms, Q2 2024 raporunda 22 kriterlik değerlendirmede "Strong Performer" konumu verilmiş; Innovation & Roadmap, Analyst Experience, AI & Machine Learning, Endpoint Protection ve Product Security kriterlerinde mümkün olan en yüksek puan alınmıştır (Bitdefender Business Insights, 2024).
Doğrudan alternatif olarak Trend Vision One ve onun yönetilen hizmet katmanı değerlendirilebilir; geniş kurumsal entegrasyon yelpazesi ve olgun platform yaklaşımı öne çıkar. Ağ tarafı ağırlıklı bir mimariniz varsa FortiEDR ve Fortinet ekosisteminin yönetilen servisleri, güvenlik duvarı ile uç noktayı tek satıcıda toplama avantajı sunar. Sora Yazılım her üç markanın da yetkili kanal partneridir; öneriyi mevcut altyapınıza, kayıt saklama ihtiyacınıza ve ekip kapasitenize göre yapar, sizi tek bir markaya yönlendirmeyiz.
Karşılaştırmayı sağlıklı yapmak için bağımsız test sonuçlarına tarihiyle birlikte bakın. Örneğin AV-TEST'in Kasım–Aralık 2025 kurumsal Windows 11 testinde Bitdefender Business Security Enterprise 7.9, koruma 6,0 / performans 5,5 / kullanılabilirlik 6,0 puanla 18 üzerinden 17,5 alarak "TOP PRODUCT" sertifikası almıştır (AV-TEST, Aralık 2025). Tarihsiz "lider", "birinci" veya "tam puan" ifadeleri satın alma kararı için kullanılabilir veri değildir.
Sonraki adım. Bitdefender MDR'ın kurumunuz için doğru kademesini belirlemek; mevcut GravityZone lisansınızı, açılması gereken sensörleri, önceden onaylanmış aksiyon matrisini ve kayıt saklama gereksinimini birlikte ele almayı gerektirir. Sora Yazılım bu çalışmayı ücretsiz bir kapsam görüşmesiyle başlatır, ardından yazılı boyutlandırma ve fiyat teklifi sunar. Değerlendirmenizi başlatmak için iletişim formu üzerinden teklif isteyin; diğer seçenekleri görmek isterseniz çözümlerimiz sayfasındaki tüm güvenlik portföyünü inceleyebilirsiniz.