Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · Ağ Güvenliği

FortiEDR / FortiXDR

Uç noktada davranışsal tespit, gerçek zamanlı engelleme ve otomatik olay müdahalesi.

Kısa cevap

FortiEDR, uç noktalarda çalışan süreçleri çekirdek seviyesinde izleyerek zararlı davranışı gerçek zamanlı durduran Fortinet EDR çözümüdür. Çalıştırma öncesi makine öğrenmesi tabanlı antivirüs ile enfeksiyon sonrası davranışsal engellemeyi tek ajanda birleştirir; iş istasyonu, sunucu, bulut iş yükü ve eski işletim sistemli üretim istasyonlarını korur, müdahaleyi playbook'larla otomatikleştirir.

FortiEDR, uç noktalarda çalışan süreçleri çekirdek seviyesinde izleyerek zararlı davranışı gerçek zamanlı durduran ve olay müdahalesini otomatikleştiren Fortinet uç nokta tespit ve müdahale (EDR) çözümüdür. Çalıştırma öncesi makine öğrenmesi tabanlı antivirüs katmanı ile enfeksiyon sonrası davranışsal engelleme katmanını tek bir hafif ajanda birleştirir; iş istasyonu, sunucu, bulut iş yükü ve üretim sistemlerini aynı politika setiyle korur.

Bu iki katmanlı yaklaşımın neden gerekli olduğunu tehdit verisi gösteriyor. Verizon'un 2025 Data Breach Investigations Report'una göre fidye yazılımı incelenen ihlallerin %44'ünde yer aldı — bir önceki raporda bu oran %32'ydi ve küçük ile orta ölçekli kurumlarda %88'e çıkıyor (Verizon DBIR, 2025). FortiGuard Labs'in 2026 Global Threat Landscape Report'u ise 2025'te doğrulanmış fidye yazılımı kurbanı sayısını 7.831 olarak veriyor; bu, bir önceki rapordaki yaklaşık 1.600 kurbana kıyasla %389'luk bir artış (Fortinet, 2026).

FortiEDR nedir ve geleneksel antivirüsten farkı nedir?

Kısa cevap: Geleneksel antivirüs bir dosyanın ne olduğuna bakar; FortiEDR bir sürecin ne yaptığına bakar. İmza veya hash eşleşmesi bulunmasa bile, süreç dosya sistemine yazmaya, kalıcılık kaydı oluşturmaya ya da dışarıya bağlantı açmaya kalktığında bu davranışlar politika ile kesilir.

Fortinet bu mimariyi iki koruma katmanı olarak tanımlıyor. Birinci katman, çekirdek seviyesinde çalışan makine öğrenmesi tabanlı yeni nesil antivirüs (NGAV) motorudur ve zararlı dosyayı çalıştırılmadan engellemeyi hedefler; Fortinet, yapay zekâ ve makine öğrenmesinin Windows ile Linux tarafında çekirdek seviyesinde çalıştığını belirtiyor. İkinci katman ilk katmanı aşan tehdide karşı devreye girer: FortiEDR şüpheli süreç akışını tespit ettiği anda o sürecin giden iletişimini ve dosya sistemine erişimini bloklar. Böylece veri sızdırma, komuta-kontrol (C2) trafiği, dosya ve kayıt defteri kurcalaması ile fidye şifrelemesi cihaz ele geçirilmiş olsa bile sonuç üretemez. Cihaz kapatılmadığı, yalnızca zararlı sürecin yetenekleri kısıtlandığı için kullanıcı çalışmaya devam eder — iş sürekliliği açısından bu, tüm makineyi ağdan izole eden yaklaşımlardan farklı bir denge kurar.

Arka planda Fortinet Cloud Services kanıt toplamayı sürdürür, olay verisini zenginleştirip sınıflandırır ve bu sınıflandırmaya göre otomatik müdahale playbook'unu tetikler. FortiEDR ayrıca saldırı gerçekleşmeden önce saldırı yüzeyini daraltır: zafiyet değerlendirmesi, uygulamaların CVE durumunun takibi, sanal yamalama, yönetilmeyen ve IoT cihazların keşfi, uygulama kontrolü ile USB aygıt denetimi aynı ajanın içinde sunulur. Bu nedenle FortiEDR'ı yalnızca bir tespit aracı değil, uç nokta risk yönetimi katmanı olarak konumlandırmak daha doğru olur.

FortiEDR'ın koruma katmanları saldırının hangi aşamasında devreye giriyor?

Kısa cevap: Beş aşama var ve her biri saldırı zincirinin farklı bir anında çalışır. Aşağıdaki tablo hangi katmanın ne zaman devreye girdiğini, ne yaptığını ve hangi tehdit tipini hedeflediğini özetliyor.

KatmanDevreye girdiği anYaptığı işHedeflediği tehdit
Keşif ve öngörüSaldırı öncesiZafiyet değerlendirmesi, uygulama CVE takibi, sanal yamalama, yönetilmeyen ve IoT cihaz keşfi, uygulama kontrolüYamalanmamış uygulama, kayıt dışı cihaz
Enfeksiyon öncesi korumaDosya çalıştırılmadanÇekirdek seviyesinde makine öğrenmesi tabanlı NGAV, FortiGuard tehdit istihbaratı ile zenginleştirme, çevrimdışı koruma, USB aygıt denetimiBilinen zararlı yazılım ve varyantları
Enfeksiyon sonrası tespit ve etkisizleştirmeSüreç çalışmaya başladıktan sonraŞüpheli sürecin giden iletişiminin ve dosya sistemi erişiminin kesilmesi, bellek tabanlı ve "living off the land" saldırıların tespitiDosyasız zararlı, fidye şifrelemesi, veri sızdırma
Müdahale ve iyileştirmeOlay sınıflandırıldıktan sonraPlaybook otomasyonu, dosya kaldırma, süreç sonlandırma, kalıcılık değişikliklerinin geri alınması, cihaz veya uygulama izolasyonu, kayıt açmaKalıcılık, yanal hareket
Araştırma ve tehdit avcılığıOlay sonrasıPatentli kod izleme ile tam saldırı zinciri görünürlüğü, bellek anlık görüntüleri, TAXII gibi yaygın IoC söz dizimlerinin FortiEDR Lucene söz dizimine çevrilmesiGizli kalmış, henüz sınıflandırılmamış tehdit

Geri alma adımı pratikte kritik bir ayrıntı taşır: Windows tarafında kötü amaçlı değişikliklerin geri alınması, fidye yazılımlarının hedef aldığı VSS (Volume Shadow Copy) anlık görüntülerine bağımlı değildir; aynı işlev macOS ve Linux'ta da desteklenir. Tam saldırı zinciri görünürlüğü ise patentli kod izleme (code tracing) teknolojisiyle üretilir ve cihaz çevrimdışıyken bile kayıt altına alınır. Konsol arayüzü olayın neden şüpheli işaretlendiğini açıklar ve saldırıyı MITRE ATT&CK çerçevesindeki tekniklerle eşleştirir; bu, kıdemli analist bulundurma zorluğu yaşayan ekipler için doğrudan operasyonel bir kazançtır.

Uç noktalar bugün hangi saldırılara maruz kalıyor?

Kısa cevap: İlk erişim artık ağırlıklı olarak kimlik avı ve zafiyet sömürüsüyle sağlanıyor; saldırganın zafiyeti silahlandırma süresi ise günler değil saatler seviyesine indi. Bu iki eğilim birleştiğinde yalnızca imza güncellemesine dayanan bir uç nokta stratejisi yetersiz kalıyor.

ENISA'nın Temmuz 2024 – Haziran 2025 dönemini kapsayan ve 4.875 olayı inceleyen Threat Landscape 2025 raporunda kimlik avı %60 ile baskın sızma vektörü, zafiyet sömürüsü ise ilk erişimin %21,3'ü olarak raporlandı (ENISA Threat Landscape, 2025). Verizon DBIR 2025 ise zafiyet sömürüsünün ilk erişim vektörü olarak %20'ye ulaştığını ve bunun bir önceki rapora göre %34 artış olduğunu, uç (edge) cihazlar ile VPN'lerin sömürü hedeflerindeki payının %3'ten %22'ye çıktığını gösteriyor (Verizon DBIR, 2025). FortiGuard Labs'in 2026 raporu ise kritik ihbarlarda istismar süresinin 24–48 saate indiğini ve küresel istismar denemelerinin yıllık %25,49 arttığını belirtiyor (Fortinet, 2026).

Bu tablo iki sonuç doğuruyor. Birincisi, yama penceresi kapanmadan saldırı gerçekleşebildiği için uç noktada sanal yamalama ve davranışsal engelleme telafi edici kontrol olarak gerekiyor. İkincisi, ihlalin başlangıç noktası çoğu zaman ağ kenarında olduğundan, uç nokta telemetrisinin güvenlik duvarı ve e-posta katmanıyla aynı korelasyon havuzunda değerlendirilmesi gerekiyor. FortiEDR'ın Fortinet Security Fabric içinde konumlanması tam olarak bu ikinci ihtiyacı karşılamaya yönelik.

FortiEDR hangi işletim sistemlerini ve cihazları destekliyor?

Kısa cevap: FortiEDR'ın en ayırt edici yanlarından biri eski işletim sistemi kapsamıdır. Fortinet'in veri sayfasına göre ajan; Windows XP SP2'den Windows 11'e ve Windows Server 2003 SP2'den Windows Server 2025'e uzanan bir aralığı, ayrıca Android 9.0 ve üzeri ile iOS 15.0 ve üzeri mobil platformları destekler (Fortinet FortiEDR Data Sheet, 2025).

Platform ailesiKapsam
Windows istemciWindows XP SP2, 7, 8, 8.1, 10 ve 11 (32 ve 64 bit sürümler)
Windows ServerWindows Server 2003 SP2 ve R2 SP2, 2008 SP1, 2008 R2 SP2, 2012, 2012 R2, 2016, 2019, 2022 ve 2025
macOSEl Capitan (10.11) sürümünden Sequoia (15) sürümüne kadar
LinuxRed Hat Enterprise Linux ve CentOS, Ubuntu LTS (sunucu sürümleri yalnızca 64 bit), Oracle Linux, Amazon Linux AMI 2, openSUSE Leap ve SUSE Linux Enterprise Server
Sanal masaüstü (VDI)VMware Horizon 6 ve 7, Citrix XenDesktop 7
MobilAndroid 9.0 ve üzeri, iOS 15.0 ve üzeri
BulutBulut iş yükleri; Google Cloud Marketplace üzerinden dağıtım ve Google Compute Engine için otomatik uç nokta kurulum orkestrasyonu

Bu kapsam Türkiye'deki üretim, sağlık ve perakende sahalarında doğrudan karşılık buluyor. Üretim hattındaki HMI istasyonları, hastane görüntüleme iş istasyonları ve POS terminalleri çoğu zaman üretici desteği bitmiş bir Windows sürümüyle çalışır; uygulama sertifikasyonu nedeniyle güncellenemez ve çoğu modern EDR ajanı bu sistemlere kurulamaz. Bu cihazlarda imza güncellemesi tek başına yeterli değildir. Davranışsal engelleme, uygulama kontrolü ve sanal yamalama, donanımı yenilemeden riski ölçülebilir biçimde düşürmenin uygulanabilir yoludur. FortiEDR'ın imalat ve OT sistemlerinde de tam özellik paritesiyle çalışması bu senaryoda belirleyici olur.

FortiEDR ajanı uç nokta performansını ne kadar etkiliyor?

Kısa cevap: Fortinet, FortiEDR ajanının %1'in altı ile %2 arasında CPU, 200–350 MB bellek ve 750 MB–1 GB disk kullandığını ve ağda düşük hacimli trafik ürettiğini belirtiyor; bellek ile disk kullanımının üst sınırları tehdit avcılığı (response lisansı) yeteneğiyle ilişkilidir (Fortinet FortiEDR Data Sheet, 2025).

Kapasite planlamasında bu değerleri cihaz sayısıyla çarpmak gerekir. Özellikle sanal masaüstü havuzlarında ve yoğun konsolide edilmiş sunucularda ajan başına 200–350 MB bellek, altyapı boyutlandırmasını gözle görülür biçimde etkiler; bu nedenle VDI projelerinde altın imaja ajan gömme yöntemini ve havuz başına kaynak rezervini önceden planlıyoruz. Koruma ve tespit uç noktanın kendisinde çalıştığı için ajan, konsola erişimi olmayan çevrimdışı cihazlarda da karar üretebilir; sahada çalışan dizüstü bilgisayarlar ve kesintili bağlantıya sahip şube cihazları için bu davranış önemlidir.

Yönetim konsolu bulutta çok kiracılı (multi-tenant) olarak, şirket içinde ya da hibrit modelde konumlandırılabilir. Veri yerleşimi konusunda kısıtı olan kurumlar konsolu kendi veri merkezlerinde çalıştırmayı tercih edebilir; bu tercih KVKK kapsamındaki veri lokalizasyonu tartışmalarında sık sık belirleyici oluyor. Konsol İngilizce, Fransızca, geleneksel Çince ve Japonca çalışır; rol tabanlı erişim denetimi (RBAC) ve tüm konsol işlemlerini kapsayan REST API sunar (Fortinet FortiEDR Data Sheet, 2025). Türkçe konsol arayüzü bulunmadığı için kurulum, prosedür dokümantasyonu ve ekip eğitimini Türkçe yürütüyoruz.

FortiEDR bağımsız değerlendirmelerde nasıl sonuç aldı?

Kısa cevap: Birincil kaynağa dayandırabildiğimiz sonuç MITRE Engenuity ATT&CK Evaluations'ın 4. turudur. Fortinet'in bu tura (Wizard Spider ve Sandworm senaryoları) ilişkin açıklamasına göre FortiEDR saldırıların %100'ünü engelledi, Linux dışı 90 adımın %97'sini tespit edip katalogladı ve alt adımların %93'ünü "technique" seviyesinde raporladı (Fortinet, 2022).

Bu rakamları aktarırken iki çekinceyi de belirtmek doğru olur. Birincisi, değerler Fortinet'in kendi blog yayınından alınmıştır; MITRE'nin sonuç sayfalarından bağımsız olarak teyit edilmemiştir — dolayısıyla "MITRE'ye göre" değil, "Fortinet'in açıklamasına göre" ifadesi doğrudur. İkincisi, ATT&CK Evaluations bir kazanan ilan etmez; ham telemetri ve tespit kalitesi karşılaştırmasıdır ve tur senaryosuna özgüdür. Doğrulayamadığımız daha yeni tur sonuçlarını, puanı yayımlanmamış test derecelerini ve kaynağı gösterilmeyen "sektör lideri tespit oranı" türü ifadeleri bu sayfada kullanmıyoruz.

Ürün seçimini tek bir test turuna değil, kendi ortamınızda yürütülecek bir pilota dayandırmanızı öneriyoruz. Uygulama envanteriniz, eski işletim sistemi yükünüz ve yanlış pozitif toleransınız sonucu test raporlarından daha fazla etkiler.

FortiEDR ile FortiXDR arasındaki fark nedir?

Kısa cevap: FortiEDR uç nokta katmanının kendisidir; FortiXDR aynı ajan ve konsol temeli üzerine kurulur ve ek bir lisansla etkinleşir. Yani FortiXDR ayrı bir ürün kurulumu değil, FortiEDR'ın Security Fabric genelindeki telemetriyle genişletilmiş halidir.

KarşılaştırmaFortiEDRFortiXDR
KapsamUç nokta: iş istasyonu, sunucu, bulut iş yükü, OT istemcisiUç nokta telemetrisi ile ağ, e-posta ve diğer Fabric kaynaklarının birlikte korelasyonu
AjanTek hafif ajanAynı ajan; ek ajan kurulumu gerekmez
LisansCihaz başına lisansFortiEDR üzerine ek lisans
Tipik alıcıUç nokta korumasını modernleştiren kurumOlay korelasyonunu ve müdahaleyi tek merkezde toplamak isteyen SOC

Pratikte çoğu kurum FortiEDR ile başlar, uç nokta politikası oturduktan ve yanlış pozitifler törpülendikten sonra XDR katmanını devreye alır. Bu sıralama hem lisans maliyetini kademelendirir hem de korelasyon kurallarını gerçek ortam verisiyle kalibre etme imkânı verir. Lisans modeli tarafında Fortinet, düz (flat) cihaz başına lisanslama maliyetinden ve FortiFlex gibi esnek satın alma seçeneklerinden söz ediyor; ayrıca yerel bulut altyapısı ve küçük ayak izi sayesinde platformun yüz binlerce uç noktayı koruyacak biçimde ölçeklenebildiğini belirtiyor (Fortinet FortiEDR Data Sheet, 2025). Uygun lisans kombinasyonu ve kademeli geçiş planı için ekibimizden teklif isteyebilirsiniz.

FortiEDR Fortinet Security Fabric ile nasıl entegre oluyor?

Kısa cevap: FortiEDR, uç noktada ürettiği tehdit istihbaratını ağ, e-posta ve kimlik katmanlarına aktarır; karşılığında bu katmanlardan gelen bağlamla olay sınıflandırmasını zenginleştirir. Fortinet, Security Fabric ekosisteminin 500'den fazla üçüncü taraf çözümü kapsadığını, FortiGuard Labs'in ise her gün 100 milyardan fazla olayı işleyip analiz ettiğini belirtiyor (Fortinet, 2026).

BileşenEntegrasyonun ürettiği değer
FortiGateUç nokta tehdit ve uygulama bilgisinin güvenlik duvarıyla paylaşılması; sızma girişimi sonrası bir IP adresinin askıya alınması veya bloklanması talimatının verilmesi
FortiNACKeşfedilen varlıkların ve uç nokta istihbaratının paylaşılması; ihlal durumunda cihazın karantina VLAN'ına taşınması
FortiSandboxŞüpheli dosyaların otomatik olarak buluta gönderilmesi, gerçek zamanlı analiz ve sınıflandırma
FortiSIEMOlay ve uyarıların hazır ayrıştırıcı (parser) ile SIEM'e aktarılması, adli inceleme
FortiClient / EMSUç nokta durumunun ZTNA duruş denetimine (posture check) girdi olması ve cihaz etiketleme
FortiNDRAğ tespit verisiyle uç nokta verisinin birleştirilmesi, olay analiz süresinin kısaltılması
FortiReconDış saldırı yüzeyi görünürlüğü ve risklerin önceliklendirilmesi
FortiGuard LabsGüncel istihbaratla gerçek zamanlı olay sınıflandırması ve doğru playbook'un tetiklenmesi

Bu istihbaratın kaynağı da ölçek olarak anlamlı: Fortinet, 830.000'i aşan müşteri tabanından gelen telemetriyle FortiGuard servislerini beslediğini ve antivirüs motoru için haftada 1,8 milyon yeni tanım ürettiğini belirtiyor (Fortinet FortiSASE Data Sheet, 2026). Uygulamada bu entegrasyonların en çok işe yaradığı yer, aynı olayın farklı katmanlarda bıraktığı izleri birleştirmektir: FortiMail tarafında karantinaya alınan bir eki hangi kullanıcının başka bir yoldan çalıştırdığını, FortiGate güvenlik duvarı loglarında hangi hedefe bağlantı denendiğini ve FortiAnalyzer üzerinde bu zincirin raporlanabilir kaydını tek soruşturmada görmek mümkün olur. FortiAnalyzer'ın FortiGuard IOC servisi günde 500.000 IOC ile adli veri sağlar (Fortinet FortiAnalyzer Data Sheet, 2026). Uzaktan çalışan kullanıcıların erişim katmanını FortiSASE ile kurmuş kurumlarda uç nokta duruş bilgisi doğrudan erişim kararına girdi olur.

Fidye yazılımı saldırısında FortiEDR hangi adımları otomatikleştirir?

Kısa cevap: Şüpheli süreç tespit edildiği anda ağ ve dosya sistemi erişimi kesilir, olay otomatik sınıflandırılır ve sınıflandırmaya bağlı playbook devreye girer. Analist müdahalesi beklenmeden şifreleme durdurulmuş olur.

Tipik akış şöyle ilerler:

  • Engelleme: Sürecin giden iletişimi ve dosya sistemine yazma yetkisi anında kesilir; fidye şifrelemesi, dosya kurcalaması ve veri sızdırma önlenir.
  • Zenginleştirme: Fortinet Cloud Services ek kanıt toplar, çok motorlu kum havuzu ve FortiGuard istihbaratıyla sınıflandırmayı doğrular.
  • Sınıflandırma: Olay otomatik olarak sınıflandırılır; bu sınıflandırma hangi playbook'un çalışacağını belirler.
  • Müdahale: Dosya kaldırma, zararlı süreç sonlandırma, kalıcılık değişikliklerini geri alma, kullanıcıyı bilgilendirme, cihazı veya uygulamayı izole etme ve çağrı kaydı açma adımları otomatik yürütülür.
  • Geri alma: Yapılan zararlı değişiklikler tek cihazda veya ortam genelinde geri alınır; Windows tarafında bu işlem VSS anlık görüntülerine bağımlı değildir.
  • Soruşturma: Patentli kod izleme ile tam saldırı zinciri ve yığın görünürlüğü çıkarılır, bellek tabanlı saldırılar için bellek anlık görüntüleri saklanır.

Bu otomasyon bir yedekleme stratejisinin yerine geçmez. Şifrelemenin durdurulması ile verinin bütünlüğünün garanti altına alınması farklı problemlerdir; kurumsal geri dönüş planı için uç nokta korumasını Acronis yedekleme ve siber koruma gibi bir katmanla birlikte tasarlamak gerekir. Verizon DBIR 2025, fidye ödemeyen kurbanların oranını %64 olarak veriyor (Verizon DBIR, 2025); ödememeyi mümkün kılan şey büyük ölçüde çalışan bir geri dönüş kabiliyetidir.

FortiEDR, Trend Micro Apex One ve Bitdefender GravityZone arasında nasıl seçim yapılır?

Kısa cevap: Üçü de olgun EDR/XDR platformlarıdır; belirleyici olan ürün özelliği listesi değil, mevcut altyapınız, eski işletim sistemi yükünüz, konsol yerleşimi kısıtlarınız ve operasyon modelinizdir. Karar kriterlerini şu sorularla netleştiriyoruz.

Karar kriteriSorulacak soruKararı nasıl etkiler
Mevcut ağ katmanıGüvenlik duvarı, SASE ve NAC katmanınız Fortinet mi?Fabric içi native korelasyon ve tek konsolda müdahale FortiEDR lehine ağır basar
Eski işletim sistemi yüküYamalanamayan Windows sunucu veya endüstriyel istemci sayınız kaç?Windows XP SP2 ve Server 2003'e kadar uzanan destek FortiEDR'ı öne çıkarır
Konsol yerleşimiBulut konsol kabul ediliyor mu, yoksa şirket içi zorunlu mu?FortiEDR bulut, hibrit ve şirket içi konumlandırmayı destekler
Operasyon modeli7/24 izleyecek kendi SOC ekibiniz var mı?Yoksa yönetilen tespit ve müdahale (MDR) seçeneği bulunan bir platform gerekir
Mevcut yatırımUç noktalarınızda hâlihazırda hangi platformun lisansı var?Geçiş maliyeti ve paralel çalıştırma süresi toplam sahip olma maliyetini belirler

Kurumun mevcut yatırımı Fortinet dışındaysa alternatifleri dürüstçe değerlendirmek gerekir. Trend Micro Apex One ve Bitdefender GravityZone çözüm sayfalarımızda bu platformların konumlandırmasını ayrı ayrı ele alıyoruz; üç ürünü de sahada kurup işlettiğimiz için karşılaştırmayı pazarlama iddiaları üzerinden değil, sizin envanteriniz üzerinden yapıyoruz. Diğer ürün ailelerimizi çözümlerimiz sayfasından inceleyebilirsiniz.

KVKK ve PCI DSS uyumunda FortiEDR hangi gereksinimlere hizmet ediyor?

Kısa cevap: FortiEDR tek başına uyum sağlamaz; ancak KVKK teknik tedbir başlıklarının ve PCI DSS'in uç nokta ile ilgili maddelerinin kanıtlanabilir biçimde karşılanmasına doğrudan katkı verir. Uyum, ürün artı süreç artı kanıt üçlüsüyle kurulur.

KVKK'nın Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) teknik tedbirler tablosunda saldırı tespit ve önleme sistemleri, log kayıtları, güncel anti-virüs sistemleri, ağ güvenliği ve veri kaybı önleme kalemleri açıkça sayılır; rehber ayrıca sızma ya da olmaması gereken hareketin belirlenmesini ve tüm kullanıcı işlem hareketlerinin düzenli olarak log kaydının tutulmasını ister (KVKK Kişisel Veri Güvenliği Rehberi, Ocak 2018). FortiEDR bu kalemlerden uç nokta zararlı yazılım koruması, ihlal tespiti ve olay kaydı başlıklarını karşılar; kayıtların uzun süreli saklanması ve raporlanması tarafını FortiAnalyzer üstlenir. FortiAnalyzer PCI-DSS ve HIPAA gibi hazır uyumluluk raporları sunar (Fortinet FortiAnalyzer Data Sheet, 2026).

PCI DSS v4.0 tarafında uç noktayı doğrudan ilgilendiren madde 1.5.1'dir: hem güvenilmeyen ağa hem de kart sahibi veri ortamına (CDE) bağlanabilen cihazlarda — tipik örnek uzaktan çalışanın dizüstü bilgisayarıdır — güvenlik kontrollerinin uygulanması istenir (PCI Security Standards Council, PCI DSS v4.0). Kart verisine erişen çağrı merkezi istasyonları, mağaza kasaları ve yönetici dizüstüleri bu maddenin kapsamına girer; FortiEDR'ın uygulama kontrolü, USB aygıt denetimi ve cihaz izolasyonu yetenekleri denetimde gösterilebilir kontroller üretir. Fortinet'in FortiEDR veri sayfasında belirttiği ISO 27001, ISO 27017 ve ISO 27018 uyumluluğu da tedarikçi değerlendirme dosyalarında istenen bilgiler arasındadır (Fortinet FortiEDR Data Sheet, 2025).

BDDK denetimine tabi kurumlar ile kamu kurumlarında sık karşılaştığımız ek gereksinim, yönetim düzleminin yurt içinde kalmasıdır. FortiEDR konsolunun şirket içi veya hibrit konumlandırılabilmesi bu gereksinimi karşılamaya imkân verir; yerel destek, Türkçe prosedür dokümantasyonu ve devreye alma sonrası bilgi aktarımını Sora Yazılım olarak biz sağlıyoruz.

FortiEDR devreye alma projesi nasıl ilerliyor?

Kısa cevap: Envanter çıkarma, pilot grup, izleme modunda politika kalibrasyonu, kademeli engellemeye geçiş, playbook tasarımı ve Fabric entegrasyonu şeklinde ilerliyoruz. Doğrudan tüm cihazlara engelleme politikasıyla kurulum yapmıyoruz — yanlış pozitif riski üretim ortamını durdurabilir.

İlk aşamada uç nokta envanteri çıkarılır: işletim sistemi dağılımı, yamalanamayan sistemler, VDI havuzları, sunucular ve OT istemcileri ayrı gruplara ayrılır. Ardından temsili bir pilot grupta ajan izleme modunda çalıştırılır; iş uygulamalarınızın ürettiği meşru fakat şüpheli görünen davranışlar (özel makrolar, eski ERP istemcileri, saha yazılımları) istisna listelerine işlenir. Politika kalibre edildikten sonra gruplar sırayla engelleme moduna alınır. Playbook tasarımında hangi olay sınıfında hangi otomatik aksiyonun çalışacağı — izolasyon, süreç sonlandırma, geri alma, çağrı kaydı açma — birlikte kararlaştırılır ve yazılı hale getirilir.

Kendi SOC ekibi olmayan kurumlar için Fortinet'in yönetilen tespit ve müdahale (MDR) hizmeti 7/24 sürekli tehdit izleme, uyarı triyajı ve olay yönetimi sunar; ayrıca mimari planlama, kurulum, playbook kurgusu, ortam ayarı ve eğitim içeren devreye alma hizmeti (Deployment Best Practices Services) satın alınabilir. Uç nokta katmanının altyapı otomasyonu ve izleme hattıyla birlikte kurgulanması gereken projelerde DevOps ve altyapı hizmetlerimiz devreye girer. Fortinet ekosisteminde uç nokta ajanı olarak FortiClient kullanan kurumlarda ise FortiEDR genellikle onun yerine değil, gelişmiş tespit ve müdahale katmanı olarak yanına konumlanır.

FortiEDR lisanslama, devreye alma ve yönetilen işletim ihtiyaçlarınızı konuşalım. Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla uç nokta envanterinizi çıkarıyor, doğru lisans seviyesini (tespit, koruma, müdahale ve tehdit avcılığı kapsamları) birlikte belirliyor, pilot kurulumu yürütüyor ve devreye alma sonrasında politika bakımını üstleniyoruz. Cihaz sayınıza ve kapsamınıza göre hazırlanmış bir teklif için iletişim sayfamızdan bize ulaşın; mevcut ortamınızı inceleyip uygulanabilir bir geçiş planı çıkaralım.

Öne çıkan özellikler

Ne sunar?

  • Çekirdek seviyesinde makine öğrenmesi tabanlı NGAV ile çalıştırma öncesi engelleme
  • Enfeksiyon sonrası davranışsal engelleme: şüpheli sürecin ağ ve dosya sistemi erişiminin kesilmesi
  • Fidye şifrelemesi, dosya/kayıt defteri kurcalaması ve veri sızdırmanın gerçek zamanlı önlenmesi
  • Zafiyet değerlendirmesi, uygulama CVE takibi ve sanal yamalama ile saldırı yüzeyi azaltma
  • Yönetilmeyen ve IoT cihazların keşfi, uygulama kontrolü ve USB aygıt denetimi
  • Otomatik olay sınıflandırması ve sınıflandırmaya bağlı müdahale playbook'ları
  • Kötü amaçlı değişikliklerin geri alınması (Windows'ta VSS bağımsız, macOS ve Linux desteği)
  • Patentli kod izleme ile tam saldırı zinciri ve yığın görünürlüğü
  • Bellek tabanlı ve 'living off the land' saldırıların tespiti, bellek anlık görüntüsü saklama
  • MITRE ATT&CK çerçevesiyle eşleştirilmiş olay açıklamaları ve analist yönlendirmesi
  • Windows XP SP2'den Server 2025'e uzanan eski işletim sistemi kapsamı, OT sistemlerinde özellik paritesi
  • Çevrimdışı uç noktalarda ajan üzerinde karar üretme
  • Bulut, hibrit veya şirket içi konsol; RBAC ve tüm konsol işlemlerini kapsayan REST API
  • FortiGate, FortiNAC, FortiSandbox, FortiSIEM, FortiClient/EMS, FortiNDR ve FortiRecon entegrasyonları
  • Ek lisansla FortiXDR'a genişleme ve opsiyonel 7/24 yönetilen tespit ve müdahale (MDR) hizmeti
Teknik Özet

Önemli teknik veriler

Ürün tipi
Uç nokta tespit ve müdahale (EDR); ek lisansla FortiXDR
Windows istemci desteği
Windows XP SP2 – Windows 11 (32 ve 64 bit)
Windows Server desteği
Windows Server 2003 SP2 – Windows Server 2025
Diğer platformlar
macOS El Capitan (10.11) – Sequoia (15); kurumsal Linux dağıtımları (RHEL/CentOS, Ubuntu LTS, Oracle Linux, Amazon Linux AMI 2, openSUSE Leap, SLES); VDI: VMware Horizon 6-7, Citrix XenDesktop 7
Mobil platform
Android 9.0 ve üzeri, iOS 15.0 ve üzeri
Ajan CPU kullanımı
%1'in altı – %2
Ajan bellek kullanımı
200–350 MB
Ajan disk kullanımı
750 MB – 1 GB
Konsol konumlandırma
Bulut (çok kiracılı), hibrit veya şirket içi
Konsol dilleri
İngilizce, Fransızca, geleneksel Çince, Japonca
Yetkilendirme ve otomasyon
RBAC, güvenli uzak kabuk, tüm konsol işlemlerini kapsayan REST API
Veri sayfasında belirtilen uyumluluk
ISO 27001, ISO 27017, ISO 27018
Fabric entegrasyonları
FortiGate, FortiNAC, FortiSandbox, FortiSIEM, FortiClient/EMS, FortiNDR, FortiRecon
Hizmet seçenekleri
Devreye alma hizmeti (BPS) ve 7/24 yönetilen tespit ve müdahale (MDR)
Lisanslama
Düz (flat) cihaz başına; FortiFlex dahil esnek satın alma seçenekleri — kapsam ve cihaz sayısına göre teklif hazırlıyoruz
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans

Şube ve çağrı merkezi uç noktalarının merkezî korunması

Kart verisine ve müşteri kayıtlarına erişen şube istasyonları ile çağrı merkezi bilgisayarlarında uygulama kontrolü, USB aygıt denetimi ve davranışsal engelleme birlikte uygulanır; olay kayıtları FortiAnalyzer üzerinde denetim kanıtı olarak saklanır.

Üretim / OT

Yamalanamayan üretim istasyonlarının davranışsal korunması

Uygulama sertifikasyonu nedeniyle güncellenemeyen eski Windows tabanlı HMI ve hat istasyonlarında sanal yamalama ve enfeksiyon sonrası engelleme, donanım yenilemeden riski düşürür; imalat ve OT sistemlerinde tam özellik paritesi korunur.

Sağlık

Hasta kabul ve görüntüleme iş istasyonları

HBYS ve modalite yazılımları dışındaki uygulamaların çalışmasını uygulama kontrolüyle sınırlandırmak, fidye şifrelemesini süreç seviyesinde kesmek ve cihazı tamamen kapatmadan hizmet sürekliliğini korumak hedeflenir.

Kamu

Kendi SOC'u olmayan kurumda yönetilen izleme

7/24 izleme kapasitesi bulunmayan kurumlarda otomatik müdahale playbook'ları ve yönetilen tespit ve müdahale hizmeti birlikte konumlandırılır; konsol şirket içinde tutularak yönetim düzleminin yurt içinde kalması sağlanabilir.

Perakende

POS terminalleri ve mağaza ağı

Eski işletim sistemleriyle çalışan kasa terminallerinde uygulama beyaz listesi ve USB denetimi uygulanır; mağaza cihazları kesintili bağlantı altında da ajan üzerinde karar üretmeye devam eder.

Kimler için uygundur?

Uç nokta korumasını imza tabanlı antivirüsten davranışsal tespite taşımak isteyen; yamalanamayan eski işletim sistemi yükü bulunan; Fortinet ağ katmanıyla tek konsolda korelasyon arayan orta ve büyük ölçekli kurumlar ile kendi SOC ekibi olmadığı için yönetilen tespit ve müdahale hizmeti arayan kuruluşlar.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

FortiEDR nedir?
FortiEDR, Fortinet'in uç nokta tespit ve müdahale çözümüdür. Tek bir hafif ajanda çekirdek seviyesinde makine öğrenmesi tabanlı antivirüs ile enfeksiyon sonrası davranışsal engellemeyi birleştirir; iş istasyonu, sunucu, bulut iş yükü ve üretim sistemlerini korur ve olay müdahalesini playbook'larla otomatikleştirir.
Post-infection (enfeksiyon sonrası) koruma ne demek?
Zararlı süreç uç noktada çalışmaya başlamış olsa bile etkisinin oluşmasını engellemek demektir. FortiEDR şüpheli süreç akışını gördüğü anda o sürecin giden iletişimini ve dosya sistemine erişimini keser; böylece veri sızdırma, komuta-kontrol trafiği, dosya kurcalaması ve fidye şifrelemesi sonuç üretemez.
FortiEDR ile FortiClient arasındaki fark nedir?
FortiClient uç nokta koruma, ZTNA, VPN ve uyumluluk denetimini tek ajanda toplayan istemcidir; FortiEDR ise gelişmiş tespit, otomatik müdahale, geri alma ve tehdit avcılığı katmanıdır. Birçok kurumda ikisi birlikte konumlandırılır: FortiClient erişim ve duruş denetimini, FortiEDR tespit ve müdahaleyi üstlenir.
FortiXDR ayrı bir ürün mü, ek lisans mı?
FortiEDR, FortiXDR'ın temelidir ve FortiXDR ek bir lisansla etkinleşir. Yeni bir ajan kurmanız gerekmez; aynı ajan ve konsol üzerinden uç nokta telemetrisi Security Fabric'teki diğer kaynaklarla korele edilir. Çoğu kurum önce FortiEDR politikasını oturtur, sonra XDR katmanına geçer.
FortiEDR eski Windows sürümlerinde çalışır mı?
Evet. Fortinet'in veri sayfasına göre FortiEDR, Windows XP SP2'den Windows 11'e ve Windows Server 2003 SP2'den Windows Server 2025'e kadar destek verir. Bu kapsam, uygulama sertifikasyonu nedeniyle güncellenemeyen üretim, sağlık ve perakende istasyonlarında belirleyici bir avantajdır.
Ajan uç nokta performansını ne kadar etkiler?
Fortinet, ajanın %1'in altı ile %2 arasında CPU, 200–350 MB bellek ve 750 MB–1 GB disk kullandığını belirtiyor; bellek ve disk kullanımının üst sınırları tehdit avcılığı yeteneğiyle ilişkilidir. VDI havuzlarında ve yoğun konsolide sunucularda bu değerleri cihaz sayısıyla çarparak kapasite planı yapmak gerekir.
Yönetim konsolu şirket içinde barındırılabilir mi?
Evet. FortiEDR bulutta çok kiracılı olarak, hibrit modelde veya tamamen şirket içinde konumlandırılabilir. Yönetim düzleminin yurt içinde kalmasını gerektiren KVKK ve sektörel denetim senaryolarında şirket içi konsol tercih edilir.
FortiEDR MITRE ATT&CK değerlendirmesinde nasıl sonuç aldı?
Fortinet'in MITRE Engenuity ATT&CK Evaluations 4. turuna (Wizard Spider ve Sandworm) ilişkin açıklamasına göre FortiEDR saldırıların %100'ünü engelledi, Linux dışı 90 adımın %97'sini tespit etti ve alt adımların %93'ünü technique seviyesinde raporladı. Bu değerler Fortinet'in kendi yayınından alınmıştır; değerlendirme kazanan ilan etmez.
Fidye yazılımının yaptığı değişiklikler geri alınabilir mi?
Evet. Kötü amaçlı değişiklikler tek cihazda veya ortam genelinde, elle ya da otomatik olarak geri alınabilir; Windows tarafında bu işlem fidye yazılımlarının hedef aldığı VSS anlık görüntülerine bağımlı değildir ve macOS ile Linux'ta da desteklenir. Yine de geri alma, kurumsal yedekleme stratejisinin yerine geçmez.
Kendi SOC ekibimiz yok; yönetilen hizmet seçeneği var mı?
Var. Fortinet'in yönetilen tespit ve müdahale (MDR) hizmeti 7/24 sürekli tehdit izleme, uyarı triyajı ve olay yönetimi sunar. Ayrıca mimari planlama, kurulum, playbook kurgusu ve eğitim içeren devreye alma hizmeti alınabilir. Sora Yazılım olarak politika bakımı ve yerel destek tarafını biz üstleniyoruz.
FortiEDR lisans maliyeti nasıl belirleniyor?
Lisans cihaz başına kurgulanır ve seçilen kapsam (tespit, koruma, müdahale ve tehdit avcılığı) ile FortiXDR gibi ek modüllere göre değişir. Fortinet veri sayfası düz (flat) cihaz başına lisanslamadan ve FortiFlex gibi esnek satın alma seçeneklerinden söz eder. Cihaz envanteriniz ve kapsamınız netleştikten sonra hazırlanmış bir teklif için iletişim sayfamızdan bize ulaşabilirsiniz.
FortiEDR tek başına KVKK uyumu sağlar mı?
Hayır. Hiçbir ürün tek başına uyum sağlamaz. FortiEDR, KVKK Kişisel Veri Güvenliği Rehberi'ndeki saldırı tespit ve önleme, güncel anti-virüs sistemleri ve log kayıtları gibi teknik tedbir başlıklarının karşılanmasına katkı verir; kayıt saklama, raporlama, yetki matrisi ve idari tedbirler ayrıca kurgulanmalıdır.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

FortinetFortiEDR / FortiXDR
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

FortiEDR / FortiXDR lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek