Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Bitdefender · Siber Güvenlik

GravityZone Patch Management

GravityZone'un yama yönetimi eklentisi: Windows, macOS ve Linux yamaları aynı ajan ve aynı konsoldan.

Kısa cevap

GravityZone Patch Management, Bitdefender'ın yama yönetimi eklentisidir. Aynı GravityZone ajanı ve konsolu üzerinden Windows, macOS, CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise sistemlerinde güvenlik ve güvenlik dışı yamaları tarar, zamanlanmış şekilde dağıtır; yama önbellek sunucusu ve yama kara listesi sunar. Hiçbir GravityZone paketinde varsayılan değildir, her kademede ayrı lisanslanır.

GravityZone Patch Management, Bitdefender'ın uç nokta koruma ajanına eklenen yama yönetimi modülüdür. İşletim sistemi ve üçüncü parti uygulamalardaki eksik yamaları zamanlanmış taramalarla tespit eder, yamaları merkezden dağıtır ve dağıtım sürecini politika ile denetler. Ayrı bir ajan, ayrı bir sunucu veya ikinci bir yönetim arayüzü gerektirmez; envanter, tespit ve dağıtım aynı GravityZone konsolunda toplanır.

Modülün en çok yanlış bilinen yönü lisanslamadır: Patch Management hiçbir GravityZone kademesinde varsayılan olarak gelmez. Bitdefender'ın resmî karşılaştırma sayfasında Full Disk Encryption, Email Security, Security for Mobile, Integrity Monitoring ve Container Security ile birlikte eklenti olarak listelenir (Bitdefender, 2026). Bitdefender TechZone dokümantasyonu da modülü, GravityZone konsolundan paket oluşturularak sistemlere kurulan bir eklenti bileşeni olarak tanımlar (Bitdefender TechZone, 2026).

Yama yönetiminin bir güvenlik ürünü içinde konumlanması tesadüf değildir. The Forrester Wave: Endpoint Security, Q4 2023 raporunda 13 sağlayıcı 25 kriterle değerlendirilmiş; Bitdefender "Leader" olarak konumlanmış ve zararlı yazılım önleme, exploit önleme, kimlik koruması, ağ tehdidi tespiti ile yama giderme dahil 10 kriterde mümkün olan en yüksek puanı almıştır (Bitdefender, 2023). Sora Yazılım, Bitdefender yetkili kanal partneri olarak eklentinin lisanslanması, dağıtım halkalarının tasarımı ve denetim raporlarının kurgulanmasını birlikte yürütür; ürün ailesinin tamamını Bitdefender çözümleri sayfamızda inceleyebilirsiniz.

GravityZone Patch Management tam olarak ne yapar?

Kısa cevap: eksik yamaları bulur, hangi yamanın nereye ne zaman gideceğine karar vermenizi sağlar ve dağıtımı merkezden yürütür. Modül yalnızca güvenlik yamalarıyla sınırlı değildir; güvenlik dışı yamalar da tarama kapsamına alınabilir (Bitdefender B2B Destek, 2026). Bu ayrım pratikte önemlidir: bazı kurumlar yalnızca güvenlik yamalarını otomatik geçmeyi, işlevsel güncellemeleri ise manuel onaya bağlamayı tercih eder.

İşleyiş dört adımda özetlenebilir. Tarama: zamanlanmış görevlerle uç noktalardaki eksik yamalar envanterlenir. Karar: hangi yamaların dağıtılacağı politika ile belirlenir; sorun çıkaran veya kurum içinde onaylanmayan yamalar kara listeye alınarak dağıtım dışında bırakılır. Dağıtım: yamalar zamanlanmış pencerelerde uygulanır. Raporlama: hangi cihazın hangi yama seviyesinde olduğu konsoldan izlenir. Bu döngü, denetimlerde en çok sorulan "kritik yamalar ne kadar sürede kapanıyor" sorusuna ölçülebilir bir cevap üretir.

Bant genişliği tarafında modül bir yama önbellek sunucusu (patch caching server) kullanır. Yamalar tek bir noktaya indirilir, uç noktalar oradan alır; böylece aynı dosya yüzlerce kez internetten çekilmez. Önbellek sunucusuna erişilemediğinde sistemler yamaları doğrudan üretici sitelerinden indirir; yani önbellek sunucusunun kesintisi yama dağıtımını tümüyle durdurmaz ama internet trafiğini artırır. Şube yapısı dağınık kurumlarda önbellek sunucusu yerleşimi, projenin en somut kapasite kararlarından biridir.

Yama yönetimi hangi GravityZone paketlerine dahildir?

Hiçbirine. Patch Management, Small Business Security'den GravityZone Defense XDR'a kadar bütün kademelerde ayrı lisanslanan bir eklentidir. İnternette sık rastlanan "Premium veya Enterprise alırsanız yama yönetimi dahil gelir" bilgisi yanlıştır. Aynı şekilde "yama yönetimi yalnızca üst kademelere eklenebilir" ifadesi de doğru değildir; eklenti, resmî karşılaştırma sayfasında kademeden bağımsız olarak listelenir.

BileşenKademeye dahil mi?Notlar
Endpoint Risk Analytics (risk yönetimi)Business Security ve üstünde standartYamasız ve yanlış yapılandırılmış cihazları skorlar; yamayı kendisi dağıtmaz
Patch ManagementHiçbir kademede varsayılan değil — eklentiTarama, dağıtım, önbellek sunucusu ve kara liste bu eklentiyle gelir
Full Disk EncryptionEklentiKonsol üzerinden tam disk şifreleme yönetimi
Email Security / Extended Email SecurityEklentiE-posta katmanında filtreleme; Microsoft 365 için yerel API entegrasyonu
Integrity MonitoringEklentiSistem bütünlüğündeki değişikliklerin izlenmesi
Container SecurityEklentiDocker, Podman, Kubernetes, ECS, EKS, AKS, GKE ortamları
Extended Detection (XDR sensörleri)EklentiAğ, Kimlik, Üretkenlik ve Bulut telemetrisi
EDR veri saklama uzatmasıEklentiOlay verisinin standart süreden uzun saklanması

Kaynak: Bitdefender resmî iş ürünleri karşılaştırma sayfası (Bitdefender, 2026). Risk analitiği ile yama yönetimi arasındaki ayrım özellikle karıştırılır: Endpoint Risk Analytics eksik yamayı görünür kılar, Patch Management ise kapatır. Yalnızca risk skoru üreten bir kurulum, denetimde "riski biliyorduk ama kapatmadık" tablosu doğurur. Giriş kademesinin kapsamını GravityZone Business Security sayfamızda, gelişmiş tehdit analizi katmanını ise Business Security Premium sayfamızda anlatıyoruz.

Sanal yamalama ile gerçek yama yönetimi arasındaki fark nedir?

Bu iki kavram sürekli karıştırılıyor, oysa farkları nettir. Gerçek yama yönetimi, üreticinin yayımladığı düzeltmeyi yazılımın kendisine uygular; zafiyet ortadan kalkar. Sanal yamalama ise yazılıma dokunmaz; zafiyeti sömürmeye çalışan trafiği veya istek desenini bir kural setiyle engeller. Zafiyet kodda durmaya devam eder, ancak sömürülemez hale gelir. Trend Micro Deep Security'nin öne çıkan yeteneklerinden biri tam olarak budur: host tabanlı saldırı önleme (IPS) kurallarıyla sanal yamalama uygular.

GravityZone Patch Management gerçek yamayı dağıtan taraftır; sanal yamalama yapmaz. Bitdefender tarafında exploit denemesini durduran katmanlar Advanced Anti-Exploit ve Network Attack Defense'tir, ancak bunlar davranış ve saldırı tekniği temellidir — belirli bir zafiyet için yazılmış imzalı bir kalkan sunmazlar. Dolayısıyla iki yaklaşım rakip değil, farklı sorunları çözen iki katmandır.

BoyutGerçek yama (GravityZone Patch Management)Sanal yamalama (ör. Trend Micro Deep Security IPS)
Zafiyete etkisiZafiyet kaldırılır; kod düzeltilirZafiyet yerinde kalır, sömürü yolu engellenir
Uygulama noktasıİşletim sistemi ve uygulama ikili dosyalarıAğ/host trafiği ve istek denetimi katmanı
Yeniden başlatmaÇoğu durumda gerekir; bakım penceresi planlanırGenellikle gerekmez, kural anında devreye alınır
Devreye alma hızıÜretici yamayı yayımlayana kadar beklenirKural yayımlandığında hemen uygulanabilir
Uygulama uyumluluğu riskiYama sonrası davranış değişikliği mümkündür; test halkası şartYazılım değişmediği için uyumluluk riski düşüktür; yanlış pozitif riski vardır
Desteği bitmiş sistemlerÜretici yama yayımlamıyorsa çözüm üretmezYamalanamayan eski sistemler için köprü sağlar
Denetim karşılığı"Zafiyet kapatıldı" kanıtı üretirTelafi edici kontrol (compensating control) olarak belgelenir
KalıcılıkKalıcı çözümdürGeçici koruma; yama çıktığında gerçek yama uygulanmalıdır

Doğru kurgu genellikle şudur: yamalanabilen her şey yamalanır, yamalanamayan veya bakım penceresi bulunamayan sistemler sanal yamalama ile korunur ve bu durum geçici bir istisna olarak kayda alınır. Üretim hattındaki eski bir Windows sunucusunu yeniden başlatamıyorsanız sanal yamalama sizi ayakta tutar; ama bu, yamayı süresiz erteleme gerekçesi değildir. Trend Micro tarafındaki karşılığı Deep Security sayfamızda ayrıntılı anlatıyoruz; ağ katmanında IPS ile aynı işlevi şube ve merkez trafiğinde gören FortiGate güvenlik duvarlarını da tamamlayıcı olarak konumlandırıyoruz.

Hangi işletim sistemleri ve uygulamalar destekleniyor?

GravityZone Patch Management; Windows ve macOS'un yanı sıra CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise dağıtımlarını destekler (Bitdefender B2B Destek, 2026). Modülün kurulduğu ajan olan Bitdefender Endpoint Security Tools ise çok daha geniş bir yelpazeyi kapsar: Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Windows Server 2016 Core'a, Red Hat Enterprise Linux 7.x–10.x, Debian 9–13 ve Ubuntu 16.04.x–26.04.x dağıtımlarına, ayrıca Intel ve Apple M serisi işlemcili macOS makinelerine kadar (Bitdefender B2B Destek, 2026). Bu iki listeyi karıştırmamak gerekir: ajanın desteklediği her dağıtım, yama yönetiminin desteklediği anlamına gelmez.

Üçüncü parti uygulama tarafında dürüst olmak gerekir. İnternette Bitdefender Patch Management için "şu kadar uygulamayı destekler" biçiminde dolaşan rakamların hiçbiri üreticinin resmî dokümantasyonunda yer almaz. Bitdefender resmî sayfasında yalnızca geniş bir üçüncü parti uygulama listesinden söz eder, destek dokümanı da desteklenen üretici ve ürünleri toplam sayı vermeden dosya olarak yayımlar. Bu nedenle biz de sayfada bir uygulama sayısı yayımlamıyoruz. Doğru yöntem, projeden önce sizin yazılım envanterinizi çıkarıp bu listeyle karşılaştırmaktır — bir kurum için kritik olan uygulama, listede olmayabilir ve o boşluk baştan bilinmelidir.

Sunucu ve sanallaştırma tarafında yama yönetimi, koruma mimarisinden bağımsız düşünülmemelidir. Yoğun sanallaştırma ortamlarında tarama yükü Security Virtual Appliance'a devredilir ve ajan hafif kalır; yama dağıtım pencereleri de bu mimariye göre planlanır. Sunucu tarafındaki tasarımı GravityZone Security for Servers sayfamızda ele alıyoruz. Appliance yerleşimi, bakım pencereleri ve otomasyon tarafında DevOps ve altyapı hizmetlerimiz devreye girer.

Yama dağıtımı nasıl planlanır: test halkası, kara liste ve geri alma

Yama yönetiminde asıl risk yamanın kendisi değil, denetimsiz dağıtımdır. Bu yüzden dağıtım halka halka planlanır: önce BT ekibinin kendi cihazları, sonra düşük riskli bir kullanıcı grubu, ardından genel filo, en son kritik sunucular. Her halka arasında yeterli bir gözlem penceresi bırakılır. Bu yaklaşım yeni bir icat değil, denetimlerde de beklenen standart bir değişiklik yönetimi pratiğidir.

Kara liste ne işe yarar?

Bir yama kurum içinde soruna yol açıyorsa veya iş uygulamanız belirli bir sürümde sertifikalıysa, o yamanın dağıtılmaması gerekir. GravityZone Patch Management bunun için yama kara listesi sunar: seçilen yamalar dağıtım kapsamı dışında tutulur. Kara listeye alınan her yamanın bir sahibi, bir gerekçesi ve bir gözden geçirme tarihi olmalıdır; aksi halde kara liste zamanla kalıcı bir zafiyet listesine dönüşür.

Geri alma ve bakım penceresi

Yama sonrası bir uygulama beklenmedik davranış gösterirse geri dönüş yolunun önceden tanımlı olması gerekir. Bu yol yalnızca yama aracına bırakılmaz; sunucularda anlık görüntü (snapshot) veya yedekten dönüş planı, istemcilerde ise standart imaj ile yeniden kurulum senaryosu birlikte kurgulanır. Kritik sistemlerde bakım penceresi ve iletişim planı, yamanın kendisi kadar önemlidir. Yamanın gerçekten uygulanıp uygulanmadığının bağımsız olarak doğrulanması ise raporlama tarafının işidir.

Yama yönetimi tespit katmanının yerini tutar mı?

Hayır. Yama, bilinen zafiyetleri kapatır; sıfırıncı gün açıkları, çalınmış kimlik bilgileriyle yapılan girişler ve sosyal mühendislik saldırıları yamayla önlenmez. Bu nedenle yama yönetimi bir tespit ve müdahale katmanıyla birlikte kurgulanır. Uç noktanın ötesine geçen saldırı zincirlerini görmek için GravityZone XDR, 7/24 izleyecek iç ekibi olmayan kurumlar için ise Bitdefender MDR tarafına bakılmalıdır.

Yama yönetimi KVKK, ISO 27001 ve PCI-DSS denetimlerinde ne işe yarar?

Yama yönetimi, denetimlerde en sık kanıt istenen teknik tedbirlerden biridir. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi, veri sorumlusuna kişisel verilere hukuka aykırı erişimi önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alma yükümlülüğü getirir. Bilinen bir zafiyetin uzun süre açık bırakılması, bir ihlal sonrasında "uygun tedbir alınmadı" değerlendirmesine zemin hazırlar. Merkezî yama raporu, bu noktada somut bir savunma belgesidir.

ISO 27001 kapsamında teknik açıklık yönetimi ayrı bir kontrol başlığıdır ve denetçi genellikle üç şey ister: zafiyetlerin nasıl tespit edildiği, hangi sürede kapatıldığı ve kapatılmayanların neden kapatılmadığı. Patch Management bu üçünü de üretir — envanter, dağıtım kaydı ve kara liste gerekçesi. PCI-DSS kapsamındaki kart verisi ortamlarında ise kritik güvenlik yamalarının tanımlı bir süre içinde uygulanması ve bunun belgelenmesi beklenir; yamalanamayan sistemler için telafi edici kontrollerin yazılı olması gerekir. Sanal yamalama tam da bu noktada devreye giren bir telafi edici kontroldür.

Türkiye'de pratikte en sık karşılaştığımız tablo şudur: yama yönetimi aracı satın alınmış ama dağıtım halkaları tanımlanmadığı için otomatik dağıtım kapalı bırakılmıştır. Ürün konsolda durur, denetimde ise "yama süreci var" denilemez. Sora Yazılım tarafında hizmet kapsamımız bu boşluğu kapatmayı hedefler: yazılım envanterinin çıkarılması, dağıtım halkalarının ve bakım pencerelerinin tanımlanması, kara liste yönetişiminin kurulması, önbellek sunucusu yerleşimi ve denetim için kullanılabilir raporların hazırlanması. GravityZone konsolunun arayüz dili Türkçe değildir; yöneticilere Türkçe eğitim, dokümantasyon aktarımı ve sorun anında Türkçe destek biz sağlıyoruz.

Kaç uç noktanız ve sunucunuz olduğunu, hangi kritik uygulamaları kullandığınızı ve mevcut yama sürecinizin nasıl işlediğini paylaşın; GravityZone Patch Management eklentisinin sizin envanterinizi ne kadar kapsadığını ve hangi sistemler için sanal yamalama gibi telafi edici bir kontrole ihtiyaç duyacağınızı birlikte çıkaralım. Eklenti lisanslaması, dağıtım tasarımı ve denetim raporlaması için iletişim sayfamızdan teklif isteyin; pilot grup üzerinde ücretsiz değerlendirme kurulumu yapıyoruz.

Öne çıkan özellikler

Ne sunar?

  • Zamanlanmış yama taraması: uç noktalardaki eksik işletim sistemi ve uygulama yamalarının envanterlenmesi
  • Güvenlik ve güvenlik dışı yama ayrımı: işlevsel güncellemelerin ayrı politika ile yönetilebilmesi
  • Merkezî yama dağıtımı: yamaların GravityZone konsolundan zamanlanmış pencerelerde uygulanması
  • Yama önbellek sunucusu (patch caching server): yamanın tek noktaya indirilip uç noktalara oradan dağıtılması
  • Önbellek yedekliliği: önbellek sunucusuna erişilemediğinde sistemlerin yamaları üretici sitelerinden indirmesi
  • Yama kara listesi: sorun çıkaran ya da kurum içinde onaylanmayan yamaların dağıtım dışında tutulması
  • Windows ve macOS desteği: masaüstü ve sunucu filosunun tek politika setinden yamalanması
  • Linux desteği: CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise dağıtımları
  • Tek ajan, tek konsol: koruma ile yama yönetiminin ayrı araç ve ayrı ajan gerektirmemesi
  • Yama uyum raporlaması: hangi cihazın hangi yama seviyesinde olduğunun denetim için izlenebilmesi
  • Endpoint Risk Analytics ile birlikte çalışma: risk skorunda görünen eksik yamanın aynı konsoldan kapatılması
  • Eklenti mimarisi: GravityZone konsolundan paket oluşturularak mevcut ajana kurulum
Teknik Özet

Önemli teknik veriler

Ürün konumu
GravityZone uç nokta koruma ajanına eklenen yama yönetimi modülü; bağımsız bir ürün değil, eklenti bileşeni
Lisanslama modeli
Hiçbir GravityZone kademesinde varsayılan değildir; Small Business Security'den Defense XDR'a kadar tüm kademelerde ayrı lisanslanan eklenti
Desteklenen işletim sistemleri
Windows, macOS, CentOS, Red Hat Enterprise Linux, SUSE Linux Enterprise
Ajan işletim sistemi desteği (koruma katmanı)
Windows 11 25H2'den Windows 10'un ilk sürümüne, Windows Server 2025'ten Server 2016 Core'a, RHEL 7.x–10.x, Debian 9–13, Ubuntu 16.04.x–26.04.x, Intel ve Apple M serisi macOS
Yama kapsamı
Güvenlik yamaları ve güvenlik dışı (işlevsel) yamalar; kapsam politika ile ayrıştırılabilir
Bant genişliği yönetimi
Yama önbellek sunucusu; sunucuya erişilemediğinde uç noktalar yamaları üretici sitelerinden indirir
Dağıtım denetimi
Zamanlanmış tarama ve dağıtım görevleri, yama kara listesi, cihaz grubu bazında politika
Desteklenen üçüncü parti uygulama sayısı
Bitdefender resmî dokümantasyonunda toplam sayı açıklanmaz; desteklenen üretici ve ürün listeleri dosya olarak yayımlanır — envanter karşılaştırması proje öncesinde yapılmalıdır
Kurulum
GravityZone konsolundan paket oluşturularak mevcut Bitdefender Endpoint Security Tools ajanına eklenir; ayrı ajan gerekmez
Fiyatlandırma
Cihaz sayısı, kademe ve sözleşme süresine göre değişir; ortamınıza özel teklif isteyin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans ve sigorta

Denetlenebilir yama süresi ve belgelenmiş istisnalar

Düzenlemeye tabi kurumlarda denetçinin sorduğu soru "yama var mı" değil, "kritik yama ne kadar sürede kapandı ve kapanmayanın gerekçesi ne" sorusudur. Zamanlanmış tarama envanteri, dağıtım kaydı ve kara liste gerekçeleri bu üç başlığı da belgelenebilir hale getirir. Kara listeye alınan her yamaya sahip, gerekçe ve gözden geçirme tarihi atanmasını süreç olarak birlikte kuruyoruz.

Sağlık

Klinik istasyonlarında kesintisiz yama penceresi

Hasta kabul ve görüntüleme istasyonlarında rastgele yeniden başlatma kabul edilemez. Yama dağıtımı poliklinik saatleri dışında tanımlanmış pencerelerde yürütülür, kritik cihazlar ayrı bir gruba alınır ve en son halkada yamalanır. Tıbbi cihaz üreticisinin belirli bir sürümü şart koştuğu istasyonlarda ilgili yamalar kara listeye alınır ve telafi edici kontroller belgelenir.

Üretim

Bakım penceresi bulunamayan üretim sunucuları

Yedi gün yirmi dört saat çalışan üretim hattında bazı sunucular yeniden başlatılamaz; bu durumda gerçek yama tek başına yeterli olmaz. Yamalanabilen sistemler halka halka yamalanır, yamalanamayanlar için sanal yamalama gibi telafi edici bir kontrol planlanır ve bu istisna süreli olarak kayda alınır. Süresiz istisna, zamanla kalıcı bir zafiyet listesine dönüşür.

Perakende ve zincir mağazacılık

Dağınık şubelerde bant genişliği dostu dağıtım

Onlarca şubede aynı yamanın internetten ayrı ayrı indirilmesi hat kapasitesini tüketir. Yama önbellek sunucusu, yamayı tek noktaya indirip uç noktalara oradan dağıtır. Önbellek sunucusuna erişilemediğinde sistemler yamaları üretici sitelerinden indirmeye devam eder; bu davranış, kapasite planlamasında baştan hesaba katılmalıdır.

Kamu ve eğitim

ISO 27001 teknik açıklık yönetimi kanıtı

Teknik açıklık yönetimi kontrolünde denetçi zafiyetlerin nasıl tespit edildiğini, hangi sürede kapatıldığını ve kapatılmayanların gerekçesini ister. Merkezî yama raporu bu üç çıktıyı da üretir. Laboratuvar ve ortak kullanım bilgisayarlarında dönem başında toplu yamalama, dönem içinde ise zamanlanmış ve daha seyrek pencereler tercih edilir.

Profesyonel hizmetler

Küçük BT ekibinde araç sayısını azaltmak

Bir veya iki kişilik BT ekiplerinde ayrı bir yama yönetim aracını işletmek pratikte sürdürülemez. Patch Management aynı ajan ve aynı konsol üzerinden çalıştığı için ikinci bir altyapı doğurmaz; koruma politikaları ile yama politikaları aynı yerden yönetilir. Dağıtım halkalarını bir kez kurup zamanlanmış görevlere bağladıktan sonra süreç büyük ölçüde kendi kendine yürür.

Kimler için uygundur?

Bilinen zafiyetleri belgelenebilir bir süreçle kapatmak zorunda olan, ayrı bir yama yönetim aracı işletecek kaynağı bulunmayan ve GravityZone ajanını zaten kullanan kurumlar; KVKK, ISO 27001 ve PCI-DSS denetimlerine tabi finans, sağlık, kamu, eğitim, üretim ve çok şubeli perakende işletmeleri.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

GravityZone Patch Management hangi paketlere dahildir?
Hiçbirine. Bitdefender'ın resmî karşılaştırma sayfasında Patch Management, Small Business Security'den GravityZone Defense XDR'a kadar bütün kademelerde ayrı lisanslanan bir eklenti olarak listelenir. "Premium veya Enterprise alırsanız yama yönetimi dahil gelir" bilgisi yanlıştır. Eklenti, GravityZone konsolundan paket oluşturularak mevcut Bitdefender ajanına kurulur; ayrı bir ajan gerektirmez.
Hangi işletim sistemleri destekleniyor?
Bitdefender destek dokümantasyonuna göre Patch Management; Windows ve macOS'un yanı sıra CentOS, Red Hat Enterprise Linux ve SUSE Linux Enterprise dağıtımlarını destekler. Ajanın koruma katmanı çok daha geniş bir dağıtım yelpazesini kapsar, ancak bu iki liste aynı değildir. Envanterinizdeki dağıtımların yama yönetimi kapsamında olup olmadığını proje öncesinde birlikte doğruluyoruz.
Kaç üçüncü parti uygulama destekleniyor?
Bitdefender resmî dokümantasyonunda toplam bir uygulama sayısı açıklamaz; yalnızca geniş bir üçüncü parti uygulama listesinden söz eder ve desteklenen üretici ile ürünleri dosya olarak yayımlar. Bu nedenle internette dolaşan "şu kadar uygulama" rakamlarına itibar edilmemelidir. Doğru yöntem, kendi yazılım envanterinizi çıkarıp güncel listeyle karşılaştırmaktır.
Sanal yamalama ile gerçek yama arasındaki fark nedir?
Gerçek yama, üreticinin düzeltmesini yazılıma uygular ve zafiyeti ortadan kaldırır. Sanal yamalama yazılıma dokunmaz; zafiyeti sömüren trafiği bir kural setiyle engeller, zafiyet kodda kalır. Trend Micro Deep Security host tabanlı IPS kurallarıyla sanal yamalama uygular; GravityZone Patch Management ise gerçek yamayı dağıtır. İkisi rakip değil, farklı sorunları çözen iki katmandır.
Deep Security kullanıyorsam Patch Management'a ihtiyacım var mı?
Büyük ihtimalle evet. Sanal yamalama, yamalanamayan veya bakım penceresi bulunamayan sistemler için geçici bir koruma sağlar; zafiyeti kaldırmaz. Denetimlerde telafi edici kontrol olarak kabul edilir ama kalıcı çözüm sayılmaz. Doğru kurgu, yamalanabilen her şeyin yamalanması ve sanal yamalamanın yalnızca gerçek istisnalar için kullanılmasıdır.
Endpoint Risk Analytics zaten eksik yamaları gösteriyor; eklentiye gerek var mı?
İkisi farklı iş yapar. Endpoint Risk Analytics, Business Security ve üstü kademelerde standarttır ve yamasız ya da yanlış yapılandırılmış cihazları skorlayarak riski görünür kılar. Yamayı dağıtmaz. Yalnızca risk skoru üreten bir kurulum, denetimde "riski biliyorduk ama kapatmadık" tablosu doğurur. Kapatma işini Patch Management eklentisi yapar.
Yama önbellek sunucusu ne işe yarar, zorunlu mu?
Yamaları tek bir noktaya indirip uç noktalara oradan dağıtır; böylece aynı dosya yüzlerce kez internetten çekilmez ve hat kapasitesi korunur. Zorunlu değildir ama şube yapısı dağınık ya da bant genişliği sınırlı kurumlarda kritik önemdedir. Önbellek sunucusuna erişilemediğinde sistemler yamaları doğrudan üretici sitelerinden indirir; dağıtım durmaz, internet trafiği artar.
Yama kara listesi nasıl kullanılmalı?
Kurum içinde soruna yol açan veya iş uygulamasının sertifikalı sürümünü bozan yamalar kara listeye alınarak dağıtım dışında tutulur. Sürdürülebilir kullanım için her kara liste kaydına bir sahip, bir gerekçe ve bir gözden geçirme tarihi atanmalıdır. Aksi halde kara liste zamanla denetimde savunulamayan kalıcı bir zafiyet listesine dönüşür.
Yama sonrası sorun çıkarsa geri dönüş nasıl olur?
Geri dönüş planı yalnızca yama aracına bırakılmaz. Sunucularda anlık görüntü veya yedekten dönüş, istemcilerde standart imajla yeniden kurulum senaryosu önceden tanımlanır. Bu yüzden dağıtım halka halka yapılır: önce BT ekibinin cihazları, sonra düşük riskli kullanıcı grubu, ardından genel filo, en son kritik sunucular. Her halka arasında gözlem penceresi bırakılır.
Güvenlik dışı yamalar da dağıtılabilir mi?
Evet. Modül hem güvenlik hem güvenlik dışı yamalar için tarama ve dağıtım yapabilir. Çoğu kurum bu ikisini ayırmayı tercih eder: güvenlik yamaları tanımlı pencerelerde otomatik geçerken, işlevsel güncellemeler manuel onaya bağlanır. Bu ayrım, beklenmedik arayüz veya davranış değişikliklerinin kullanıcıya sürpriz olmasını önler.
WSUS veya ayrı bir yama sunucusu gerekiyor mu?
Modül GravityZone konsolu ve mevcut Bitdefender ajanı üzerinden çalışır; yama dağıtımı için ikinci bir yönetim arayüzü ya da ayrı bir ajan gerekmez. Bant genişliği yönetimi için yama önbellek sunucusu rolü kullanılır. Mevcut altyapınızda başka bir dağıtım aracı varsa hangisinin hangi kapsamı üstleneceğini proje başında netleştirmek, çakışan dağıtımları önler.
Yama yönetimi tek başına yeterli bir güvenlik önlemi mi?
Hayır. Yama, yalnızca bilinen zafiyetleri kapatır; sıfırıncı gün açıkları, çalınmış kimlik bilgileriyle yapılan girişler ve sosyal mühendislik saldırıları yamayla önlenmez. Bu nedenle yama yönetimi, önleme ve tespit katmanlarıyla birlikte kurgulanmalıdır. Uç noktanın ötesine geçen saldırı zincirleri için XDR, izleyecek iç ekibi olmayan kurumlar için yönetilen tespit ve müdahale hizmeti değerlendirilir.
KVKK ve ISO 27001 denetimlerinde ne kanıt sunuyor?
KVKK'nın 12. maddesi kişisel verilere hukuka aykırı erişimi önlemek için uygun teknik tedbirlerin alınmasını zorunlu kılar; bilinen bir zafiyetin uzun süre açık kalması bu yükümlülük açısından risk oluşturur. ISO 27001 teknik açıklık yönetimi kontrolünde ise zafiyetin nasıl tespit edildiği, hangi sürede kapatıldığı ve kapatılmayanın gerekçesi sorulur. Merkezî yama raporu bu üç çıktıyı da üretir.
Bitdefender'ın yama tarafındaki değerlendirmesi nasıl?
The Forrester Wave: Endpoint Security, Q4 2023 raporunda 13 sağlayıcı 25 kriterle değerlendirildi; Bitdefender "Leader" olarak konumlandı ve yama giderme dahil 10 kriterde mümkün olan en yüksek puanı aldı. Bu, üreticinin kendi duyurusundan doğrulanmıştır. Gartner tarafında ise Bitdefender "Leader" değil "Visionary" kadranında konumlanmaktadır; iki rapor karıştırılmamalıdır.
Nasıl lisanslanır ve fiyatı nedir?
Eklenti, korunan cihaz sayısına göre lisanslanır; fiyat kademe, cihaz adedi ve sözleşme süresine göre değiştiği için sayfada sabit bir rakam yayımlamıyoruz. Mevcut GravityZone kurulumunuz varsa eklenti aynı konsoldan etkinleştirilir ve yeni bir proje kurulumu gerektirmez. Boyutlandırma ve güncel teklif için iletişim sayfamızdan bize ulaşın.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

BitdefenderGravityZone Patch Management
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

GravityZone Patch Management lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek