Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Trend Micro · Siber Güvenlik

Apex One

EPP ve EDR’yi tek ajanda birleştiren, on-prem veya SaaS kurulan kurumsal uç nokta koruması.

Kısa cevap

Apex One, Trend Micro’nun kurumsal uç nokta koruma ürünüdür; EPP ve EDR yeteneklerini tek Security Agent altında birleştirir. Davranış izleme, makine öğrenmesi, uygulama denetimi ve sanal yamalama katmanlarıyla yamalanmamış uçları da korur. Şirket içi (on-premises) ya da SaaS olarak kurulur ve Trend Vision One XDR platformuna uç nokta sensörü olarak telemetri sağlar.

Apex One EDR, Trend Micro’nun (kurumsal iş birimi Mart 2026’dan bu yana TrendAI™ adıyla anılıyor) kurumsal uç nokta koruma ürünüdür: EPP (Endpoint Protection Platform) ve EDR (Endpoint Detection and Response) katmanlarını tek bir Security Agent altında birleştirir, şirket içi (on-premises) sunucu ya da SaaS konsoluyla yönetilir ve Trend Vision One XDR platformu için uç nokta sensörü görevi görür. Ayrıntılı politika hiyerarşisi, sanal yamalama, uygulama denetimi ve geriye dönük tehdit avı ihtiyacı olan orta ve büyük ölçekli uç nokta filoları için konumlandırılır.

Ürünün bağımsız değerlendirmelerdeki konumu ölçülebilir durumda. Trend’in uç nokta koruma portföyü 2026 Gartner Magic Quadrant for Endpoint Protection Platforms raporunda üst üste 21’inci kez Lider olarak konumlandırıldı ve bu kategoride 21 kez üst üste Lider seçilen başka bir üretici bulunmuyor (Trend Micro Newsroom, 2026). Aynı yıl yayımlanan Gartner Critical Capabilities for EPP raporunda üç kullanım senaryosunun ikisinde — Workspace Security ve On-premises Endpoint Protection Management — tüm üreticiler arasında en yüksek puanı, üçüncüsünde (Core Endpoint Protection) ikinci en yüksek puanı aldı (Trend Micro Newsroom, 2026). İkinci senaryonun adı dikkate değer: şirket içi uç nokta yönetimi, bulut konsollarının yaygınlaşmasına rağmen ayrı bir değerlendirme başlığı olarak korunuyor.

Bu koruma katmanına neden ihtiyaç duyulduğu tehdit verisinde net görülüyor. Verizon 2025 Veri İhlali Araştırmaları Raporu’nda incelenen ihlallerin %44’ünde fidye yazılımı yer aldı ve bu oran bir önceki yıla göre %37 arttı; ödenen medyan fidye 115.000 ABD doları olurken mağdur kurumların %64’ü ödeme yapmadı (Verizon 2025 DBIR). IBM’in aynı yıl yayımladığı ölçümde bir ihlalin tespit edilip kontrol altına alınmasına kadar geçen küresel ortalama süre 241 gün (IBM Newsroom, 2025). Uç noktada tespit ile müdahale arasındaki mesafeyi kısaltmak, pratikte bu 241 günlük pencereyi daraltmak demektir.

Apex One hangi koruma katmanlarından oluşuyor?

Apex One, tek bir Security Agent altında birbirini tamamlayan katmanları çalıştırır: imza tabanlı kötü amaçlı yazılım taraması, dosya ve web itibar servisleri, Predictive Machine Learning ile dosya ve süreç analizi, davranış izleme (Behavior Monitoring), fidye yazılımı koruması ve şifrelenen dosyalar için geri alma, bellek ve istismar önleme, uygulama denetimi, cihaz kontrolü, uç nokta güvenlik duvarı ile isteğe bağlı DLP modülü. Apex One EDR tarafı ise Endpoint Sensor bileşeniyle sağlanır; süreç ağacı, komut satırı argümanı ve ağ bağlantısı düzeyinde kayıt tutarak geriye dönük tehdit avı (threat hunting) sorgularına imkân verir.

Katmanlı kurgu yalnızca bir ürün tasarımı tercihi değil, mevzuatın da beklentisidir. KVKK’nın Kişisel Veri Güvenliği Rehberi, tek bir siber güvenlik ürününün tam güvenliği sağlayacağı varsayımının her zaman doğru olmadığını belirterek katmanlı ve düzenli olarak kontrol edilen tamamlayıcı tedbirler önerir; aynı rehber güncel tutulan antivirüs ve antispam ürünlerini teknik tedbirler arasında sayar ve bu ürünlerin yalnızca kurulmasının yeterli olmadığını, güncel tutulup gereken dosyaların düzenli taranması gerektiğini vurgular (KVKK Kişisel Veri Güvenliği Rehberi).

Katmanların gerçek saldırı zincirlerinde ne kadar görünürlük ürettiği MITRE ATT&CK Evaluations ile ölçülüyor. Aralık 2024’te açıklanan turda Trend Vision One tüm büyük saldırı adımlarında %100, tüm alt adımlarda %99 analitik kapsama elde etti; aynı tur Linux ve macOS’ta tüm alt adımlarda %100 analitik kapsama gösterdi ve Linux ile macOS’a yönelik fidye yazılımı senaryolarını içeriyordu (Trend Micro Newsroom, 2024). Trend ürünleri 2020’den bu yana bu değerlendirmelerde %100 tespit oranına ulaşıyor (Trend Micro Newsroom, 2024). Bu sonuçlar platform düzeyinde ölçülmüştür; uç noktadaki telemetri kalitesi bu skorun temel girdisidir.

Apex One’ın on-premises ve SaaS dağıtımı arasındaki fark nedir?

Kısa cevap: koruma motorları aynı ajandan gelir, fark yönetim düzleminin nerede çalıştığı ve altyapı yükünü kimin taşıdığıdır. Şirket içi kurulumda Apex One sunucusunu, veritabanını, yedeklemesini, sertifikasını ve sürüm yükseltmesini kurum işletir; SaaS modelinde konsol üretici tarafında barındırılır ve bakım sorumluluğu sağlayıcıya geçer. Veri yerelliği, izole ağ veya mevcut şirket içi yönetim standartları nedeniyle konsolun içeride kalması gereken kurumlar on-premises modeli seçer.

Şirket içi kurulumun somut yükü resmî sistem gereksinimlerinde görülüyor: Apex One Service Pack 1 Patch 4 sunucusu en az 3 GB RAM ve 7,0 GB disk ister; Endpoint Sensor ile birlikte kullanıldığında bu değerler 8 GB RAM ve 8,0 GB diske çıkar, ayrıca Endpoint Sensor için SQL Server 2016 SP1 (Enterprise veya Standard) ya da üzeri gerekir ve SQL Server Express desteklenmez (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu). Yani Apex One EDR’yi şirket içinde çalıştırmak beraberinde bir SQL Server lisansı ve veritabanı bakım sorumluluğu da getirir. Bu katmanın işletimini DevOps ve altyapı hizmetlerimiz kapsamında devralabiliyoruz.

Ofis dışındaki (off-premises) dizüstü bilgisayarları şirket içi konsoldan yönetmek isteyen kurumlar Edge Relay Server bileşenini konumlandırır. Bu bileşen Windows Server 2016, 2019 veya 2022 üzerinde; 2 GHz çift çekirdek işlemci, 1 GB bellek, 60 GB disk ve iki ağ kartı ile kurulur (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu). Hibrit çalışma düzeninde bu bileşen atlanırsa VPN’e bağlanmayan uçlar politika ve pattern güncellemelerini alamaz; sahadaki gerçek koruma seviyesi konsoldaki rapordan farklı olur.

SaaS tarafında bu bileşenlerin hiçbiri kurulmaz, ajanlar doğrudan bulut yönetim düzlemine bağlanır ve sürüm yükseltmeleri sağlayıcı tarafında yapılır. Buna karşılık iki modelin özellik kümesini birebir aynı varsaymamak gerekir; hangi modülün hangi modelde bulunduğu, kullanılacak sürümün resmî dokümantasyonundan doğrulanmalıdır. Boyutlandırma çalışmasında bu farkı satır satır yazılı olarak paylaşıyoruz ki proje ortasında beklenmedik bir modül eksiği çıkmasın.

Sanal yamalama Apex One’da neyi çözüyor?

Doğrudan cevap: sanal yamalama, üretici yaması kurulana kadar bilinen bir güvenlik açığının istismar edilmesini kural bazında engelleyen host tabanlı saldırı önleme yaklaşımıdır. Apex One’da bu işlevi Vulnerability Protection modülü üstlenir; ajan, bilinen açıklara ait istismar denemelerini tanır ve işletim sistemi hâlâ yamasızken saldırıyı durdurur. Yama yönetiminin yerine geçmez, yama penceresini kapatır.

Bu pencerenin genişliği ölçülmüş durumda. Verizon 2025 DBIR’a göre ilk erişim adımı olarak güvenlik açığı istismarı bir yılda %34 büyüdü ve artık ihlallerin %20’sini oluşturuyor; çevre birimlerindeki açıkların yalnızca yaklaşık %54’ü tam olarak kapatıldı ve bu işlem medyan 32 gün sürdü (Verizon 2025 DBIR). Uyum tarafında PCI DSS v4.0 Gereksinim 6.3.3, kritik veya yüksek önemdeki güvenlik yamalarının yayımlanmasından itibaren bir ay içinde kurulmasını şart koşuyor (PCI Security Standards Council, PCI DSS v4.0). Sanal yamalama bu aradaki riski azaltan teknik bir tedbirdir; ancak PCI DSS’te hiçbir teknoloji önceden telafi edici kontrol olarak onaylanmaz — telafi edici kontrol kullanımı yalnızca belgelenmiş teknik veya iş kısıtı bulunan kurumlar için ve QSA değerlendirmesiyle mümkündür.

Kuralların kaynağı Trend’in Zero Day Initiative (ZDI) programıdır. ZDI 2007’den bu yana 15.000’den fazla güvenlik açığını koordineli biçimde ifşa etti — Omdia verilerine göre 2024’teki tüm küresel ifşaların %73’ünü tek başına gerçekleştirdi — ve programın arkasında 19.000’den fazla bağımsız araştırmacı ile 14 küresel tehdit merkezi bulunuyor (Zero Day Initiative, 2026). ZDI ifşa politikası üreticiye standart 120 günlük yama süresi tanırken, koruma filtrelerinin üreticiye bildirimle eş zamanlı olarak müşterilere dağıtılabileceğini açıkça belirtir (ZDI Disclosure Policy, 2026). Sanal yamalamanın üretici yamasından önce devreye girebilmesinin dayanağı budur; Pwn2Own kapsamındaki araştırma sayesinde Trend, müşterilerini sıfırıncı gün istismarlarına karşı sektöre kıyasla ortalama 71 gün önce koruyabildiğini bildiriyor (Trend Micro Newsroom, 2025).

Fidye yazılımı tarafında zincir aynı şekilde işliyor: ZDI verilerine göre 2020’den bu yana fidye yazılımı saldırılarında 59 sıfırıncı gün açığı kullanıldı; 2020 öncesinde fidye yazılımı gruplarının sıfırıncı gün açığı kullanması son derece nadirdi (Trend 2025 Cyber Risk Report). Aynı filtre araştırmasını ağ katmanında kullanan TippingPoint yeni nesil IPS ve sunucu ile iş yükü tarafında sanal yamalama sağlayan Deep Security sunucu koruması, uç nokta katmanıyla aynı istihbarat havuzundan beslenir. Üç katmanın birlikte konumlandırılması, aynı açığın hem ağ hem uç nokta seviyesinde perdelenmesi anlamına gelir.

Apex One, Trend Vision One XDR mimarisinde hangi rolü üstlenir?

Doğrudan cevap: Apex One, Vision One’ın uç nokta sensörüdür. Trend Vision One; uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel güvenlik sensörüne sahiptir (Trend Micro Newsroom, 2025) ve bu mimarinin uç nokta ayağı Apex One / Trend Vision One Endpoint Security ajanıyla beslenir. Uçtaki ajan aynıdır; değişen şey telemetrinin nereye akıp hangi korelasyona girdiğidir.

Tek başına çalıştığında Apex One EDR, uç nokta içindeki olay zincirini görür ve o kapsamda müdahale eder. Vision One eklendiğinde aynı olay; kurumsal e-posta güvenliği tarafındaki kimlik avı tespitleri, ağ ve sunucu sensörlerinin kayıtlarıyla tek bir zaman çizelgesinde birleşir. Aradaki fark, “bu makinede şüpheli bir PowerShell çalıştı” ile “aynı kullanıcıya 40 dakika önce gelen ekten başlayan zincir bu makinede PowerShell çalıştırdı” arasındaki farktır — müdahale kararını değiştiren kısım da tam olarak burada başlar.

Lisans tarafında Vision One, Flex kredi modelini destekliyor: krediler bir çözüm için etkinleştirilir, belirli bir dönem için satın alınır ve gerçek kullanıma göre aylık olarak düşülür; kullanılmayan krediler sözleşme süresi içinde başka bir çözüme aktarılabilir ve her ürün için ayrı lisans anahtarı gerekmez (TrendAI Flex Licensing, 2026). Uç noktadan başlayıp e-posta, sunucu veya kimlik modülüne genişlemeyi planlayan kurumlar için bu model, her adımda yeni bir satın alma süreci açmayı gereksiz kılar.

Operasyonel kazanç tarafında üretici, Vision One Companion yapay zekâ asistanının olay müdahale sürelerini %30 hızlandırabildiğini, olay raporu başına iki saate kadar zaman kazandırdığını ve manuel risk değerlendirmesi ile tehdit araştırmalarına harcanan süreyi %50 veya daha fazla azaltabildiğini bildiriyor (Trend Micro Newsroom, 2023). Bunlar üretici beyanı olan değerlerdir; kendi ortamınızdaki karşılığını pilot dağıtımda ölçmeyi öneriyoruz.

Apex One mı, Worry-Free Business Security mi seçilmeli?

Kısa cevap: yönetim kaynağınız ve politika derinliği ihtiyacınız belirler. Worry-Free Business Security, ayrı bir güvenlik ekibi bulunmayan küçük ve orta ölçekli işletmeler için hazır politikalarla gelen, kurulumu hızlı bir pakettir. Apex One ise ayrıntılı politika hiyerarşisi, sanal yamalama, uygulama denetimi, şirket içi kurulum seçeneği ve XDR sensörü rolü isteyen kurumsal filolar içindir. Aşağıdaki tablo, teklif aşamasında en sık sorulan ayrımları özetliyor.

KriterApex OneWorry-Free Business Security
Hedef kurumAyrılmış BT veya güvenlik ekibi olan orta ve büyük ölçekli filolarBT kaynağı sınırlı ya da dış kaynaklı küçük ve orta ölçekli işletmeler
Dağıtım modeliŞirket içi (on-premises) sunucu veya SaaSBulut konsolu ağırlıklı; şirket içi sürüm de mevcut
Politika derinliğiDepartman, lokasyon ve cihaz rolüne göre ayrıntılı hiyerarşiHazır şablon ağırlıklı, basitleştirilmiş politika seti
Sanal yamalamaVulnerability Protection modülü ile host tabanlı saldırı önlemeKurumsal katman; KOBİ paketinin ana kapsamında yer almaz
EDR ve tehdit avıEndpoint Sensor ile süreç, komut satırı ve ağ bağlantısı düzeyinde geriye dönük sorguTespit ve karantina odaklı, sınırlı geriye dönük analiz
Uygulama denetimi ve cihaz kontrolüGruplara göre ayrıntılı kural tanımıTemel düzeyde
E-posta korumasıAyrı kurumsal e-posta güvenliği ürünü ile sağlanırMessaging Security Agent, Microsoft Exchange sunucusu üzerinde çalışır
XDR mimarisindeki rolTrend Vision One’ın uç nokta sensörüKurumsal XDR korelasyonu için Apex One hattı tercih edilir
Tipik devreye alma çabasıPilot dağıtım, politika ince ayarı ve kademeli yaygınlaştırma gerektirirKurulum bağlantısıyla hızlı başlangıç

Tabloyu tek cümleye indirgersek: belirleyici olan uç nokta sayısı değil, yönetim modelidir. Politikalarınızı departman, lokasyon ve cihaz rolüne göre ayırmanız gerekiyorsa, yamalanamayan sistemleriniz varsa veya uç nokta telemetrisini bir XDR ya da SIEM platformuna taşımak istiyorsanız Apex One doğru katmandır. E-posta koruması her iki durumda da ayrı bir karar kalemidir; Worry-Free tarafında Messaging Security Agent bileşeni Microsoft Exchange sunucusu üzerinde çalışır (Worry-Free Business Security 10.0 SP1 System Requirements), kurumsal tarafta ise bağımsız bir e-posta güvenliği ürünü konumlandırılır.

Apex One kurulumu hangi sistem gereksinimlerini gerektirir?

Doğrudan cevap: şirket içi kurulumda desteklenen bir Windows Server sunucusu, EDR kullanılacaksa uygun bir SQL Server örneği ve ajan tarafında desteklenen Windows sürümleri gerekir. Aşağıdaki tablodaki tüm değerler Apex One Service Pack 1 Patch 4 resmî sistem gereksinimleri belgesinden alınmıştır (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu).

BileşenResmî belgede doğrulanmış gereksinim
Apex One sunucusu — işletim sistemiWindows Server 2016, 2019, 2022 ve Windows MultiPoint Server (desteklenen tam liste yama seviyesine göre değişir)
Sunucu donanımı — Endpoint Sensor’suzEn az 3 GB RAM, 7,0 GB disk alanı
Sunucu donanımı — Endpoint Sensor ileEn az 8 GB RAM, 8,0 GB disk alanı
Veritabanı — Endpoint SensorSQL Server 2016 SP1 (Enterprise/Standard) veya üzeri; SQL Server Express desteklenmez
Security Agent — istemciWindows 10 (sürüm 22H2 ve öncesi), Windows 11 (sürüm 24H2 ve öncesi), Windows 10/11 IoT Enterprise
Security Agent — sunucuWindows Server 2025’e kadar olan Windows Server sürümleri
Edge Relay ServerWindows Server 2016/2019/2022; 2 GHz çift çekirdek işlemci, 1 GB bellek, 60 GB disk, iki ağ kartı
Sanal masaüstü desteğiVMware vCenter 5.x–8.x ve Horizon View 6.x–8.x, Citrix XenServer 6.x–7.x, Microsoft Hyper-V (Windows Server 2012–2022)
Desteklenmeyen yapılandırmaUnified Write Filter (UWF) etkin Windows sistemlerine Security Agent kurulumu

Belgede bir nokta özellikle dikkat gerektiriyor: Apex One SP1 Patch 4 sistem gereksinimleri Security Agent için macOS veya Linux platformu listelemiyor (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu). macOS filosu olan kurumlarda Mac koruması ayrı bir bileşen ya da Trend Vision One Endpoint Security kapsamı üzerinden planlanmalı ve kullanılacak sürümün resmî uyumluluk matrisiyle proje başlangıcında doğrulanmalıdır. Sunucu işletim sistemleri ve bulut iş yükleri için ise uç nokta ajanı yerine sunucu odaklı koruma hattı tercih edilir.

Sanal masaüstü (VDI) ortamlarında Virtual Desktop Support bileşeni devreye girer; aynı fiziksel sunucu üzerindeki sanal makinelerin tarama ve güncelleme işlemlerini sıraya sokarak kaynak tepe noktalarını engeller. Unified Write Filter etkin Windows sistemlerine Security Agent kurulumunun desteklenmediği de unutulmamalı — kiosk ve ince istemci senaryolarında bu kısıt mimariyi doğrudan etkiler ve alternatif bir koruma yaklaşımı gerektirir.

Apex One KVKK ve sektörel uyum denetimlerinde ne sağlar?

Doğrudan cevap: Apex One tek başına “KVKK uyumu” anlamına gelmez; kanunun ve Kurum rehberinin saydığı teknik tedbirlerden birkaçını uygulanabilir ve kanıtlanabilir hale getirir. 6698 sayılı Kanun’un 12. maddesi veri sorumlusuna kişisel verilerin hukuka aykırı işlenmesini ve bunlara hukuka aykırı erişilmesini önleme ile muhafazasını sağlama yükümlülüğü getirir; bunun için uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirin alınması şarttır (KVKK — Veri Güvenliğine İlişkin Yükümlülükler).

Apex One tarafındaki karşılıklar somuttur: güncel pattern ile kötü amaçlı yazılım taraması, Vulnerability Protection ile host tabanlı saldırı önleme, Endpoint Sensor ile olay kaydı ve geriye dönük sorgu, cihaz kontrolü ile USB ve harici medya kısıtı, DLP modülü ile hassas veri sınıflandırma ve çıkış denetimi. KVKK rehberi bu tedbirlerin sadece kurulmasının yeterli olmadığını, güncel tutulup düzenli tarama yapıldığından emin olunması gerektiğini yazar (KVKK Kişisel Veri Güvenliği Rehberi). Denetimde belirleyici olan ürünün varlığı değil, politikanın yazılı olması ve kanıt üretmesidir; pattern ve sürüm uyum raporu, politika istisnası kayıtları ile olay zaman çizelgesi bu kanıtı oluşturur. Bu dokümantasyonu proje teslimatının parçası olarak hazırlıyoruz.

Log saklama planlaması ayrı bir başlıktır. Vision One’ın Agentic SIEM bileşeni 2 yıla kadar analitik, 7 yıla kadar arşiv veri saklama sunuyor (Trend Micro Newsroom, 2025). Sektörel saklama beklentileri ve olay sonrası adli inceleme ihtiyacı bu pencereye göre planlanır. PCI DSS kapsamındaki kart verisi ortamlarında saldırı önleme ve değişiklik tespiti gereksinimleri uç nokta katmanının ötesine geçtiği için kapsam çıkarımı proje başında yapılmalıdır.

Kapsam dışında kalan riski de açıkça söylemek gerekir: Apex One yalnızca yönetilen uçları görür. Verizon 2025 DBIR’daki bilgi hırsızı analizinde, kurumsal oturum bilgisi barındıran sistemlerin %46’sının yönetilmeyen kişisel cihazlar olduğu, ele geçirilmiş sistemlerin %30’unun ise kurumsal lisanslı cihaz olduğu görüldü (Verizon 2025 DBIR). Kişisel cihaz ve mobil filo için Mobile Security for Enterprise ayrıca planlanmalı; aksi halde uyum raporu gerçek saldırı yüzeyini yansıtmaz.

Sora Yazılım Apex One projelerinde hangi hizmetleri veriyor?

Trend Micro yetkili kanal partneri olarak Apex One projelerinde lisanslama, boyutlandırma, kurulum, politika tasarımı, SIEM ve SOAR entegrasyonu ile sürekli operasyon yönetimini tek elden yürütüyoruz. Süreç şu sırayla ilerler: envanter çıkarma ve mevcut ajan tespiti, boyutlandırma ve lisans modeli seçimi, pilot grup üzerinde dağıtım, politika ince ayarı ve yanlış pozitif temizliği, kademeli yaygınlaştırma, ardından aylık sağlık raporu ile olay müdahale desteği. Mevcut bir antivirüsten geçişte eski ajanın kaldırılması, dışlama listelerinin taşınması ve kesinti penceresinin planlanması ayrı bir çalışma kalemidir.

Ürün hattındaki kurumsal konumu da takip ediyoruz: 14 Temmuz 2025 tarihli Gartner Magic Quadrant for Endpoint Protection Platforms raporunda değerlendirilen ürün Trend Vision One Endpoint Security’dir ve Trend bu raporda üst üste 20’nci kez Lider olarak konumlandırılmıştı (Trend Micro Newsroom, 2025). Marka tarafında ise Trend Micro’nun kurumsal güvenlik iş kolu 23 Mart 2026’da TrendAI adını aldı; şirket 75 ülkede 6.000 TrendAI uzmanıyla çalışıyor (Trend Micro Newsroom, 2026). Lisans, destek ve dokümantasyon adlandırmasındaki bu geçişin sözleşmelerinize etkisini yenileme öncesinde birlikte gözden geçiriyoruz. Trend Micro çözüm ailesinin tamamı için aynı mühendis kadrosu hizmet veriyor.

Özetle Apex One; EPP ve EDR’yi tek ajanda birleştiren, sanal yamalama ve uygulama denetimiyle yamalanamayan sistemleri koruyabilen, şirket içi veya SaaS çalışabilen ve Trend Vision One XDR’a uç nokta sensörü sağlayan kurumsal bir koruma katmanıdır. Filonuzun büyüklüğü, konsolun nerede çalışacağı, EDR saklama ihtiyacınız ve mevcut SIEM entegrasyon beklentiniz netleştiğinde doğru lisans modelini ve kurulum planını çıkarabiliriz. Lisans bedeli kullanıcı ile cihaz sayısına, seçilen modüllere ve lisans süresine göre değişir; envanterinizi paylaşın ve teklif isteyin — pilot kurulum planını da birlikte hazırlayalım.

Öne çıkan özellikler

Ne sunar?

  • EPP ve EDR yeteneklerinin tek Security Agent altında birleşmesi
  • Endpoint Sensor ile süreç ağacı, komut satırı argümanı ve ağ bağlantısı düzeyinde EDR telemetrisi
  • Vulnerability Protection modülü ile host tabanlı sanal yamalama (virtual patching)
  • Predictive Machine Learning ile bilinmeyen dosya ve süreçlerin davranışsal analizi
  • Davranış izleme ve fidye yazılımı koruması; şifrelenen dosyalar için geri alma (rollback)
  • Uygulama denetimi ile yalnızca izin verilen yazılımların çalıştırılması
  • Cihaz kontrolü ile USB, optik sürücü ve harici medya kullanımının kısıtlanması
  • Web itibar ve dosya itibar servisleriyle bilinen kötü amaçlı kaynakların engellenmesi
  • İsteğe bağlı DLP modülü ile hassas veri sınıflandırma ve veri çıkış denetimi
  • Trend Vision One XDR platformuna uç nokta sensörü olarak telemetri aktarımı
  • Şirket içi (on-premises) sunucu veya SaaS dağıtım seçeneği
  • Edge Relay Server ile ofis dışındaki ajanların şirket içi konsoldan yönetimi
  • Virtual Desktop Support ile VDI ortamlarında tarama ve güncelleme yükünün sıraya alınması
Teknik Özet

Önemli teknik veriler

Ürün tipi
EPP + EDR uç nokta koruma platformu (tek Security Agent)
Dağıtım modeli
Şirket içi (on-premises) sunucu veya SaaS
Sunucu işletim sistemi
Windows Server 2016, 2019, 2022 ve Windows MultiPoint Server (SP1 Patch 4; tam liste yama seviyesine göre değişir)
Sunucu donanımı
En az 3 GB RAM ve 7,0 GB disk; Endpoint Sensor ile birlikte en az 8 GB RAM ve 8,0 GB disk
Veritabanı
Endpoint Sensor için SQL Server 2016 SP1 (Enterprise/Standard) veya üzeri; SQL Server Express desteklenmez
Security Agent — istemci
Windows 10 (22H2 ve öncesi), Windows 11 (24H2 ve öncesi), Windows 10/11 IoT Enterprise
Security Agent — sunucu
Windows Server 2025’e kadar olan Windows Server sürümleri
Edge Relay Server
Windows Server 2016/2019/2022; 2 GHz çift çekirdek işlemci, 1 GB bellek, 60 GB disk, iki ağ kartı
Sanallaştırma desteği
VMware vCenter 5.x–8.x ve Horizon View 6.x–8.x, Citrix XenServer 6.x–7.x, Microsoft Hyper-V (Windows Server 2012–2022)
Desteklenmeyen yapılandırma
Unified Write Filter (UWF) etkin Windows sistemlerine Security Agent kurulumu
XDR entegrasyonu
Trend Vision One’ın altı yerel sensöründen uç nokta sensörü rolü
Lisanslama
Kullanıcı/cihaz sayısı, modül seçimi ve lisans süresine göre değişir; Vision One tarafında Flex kredi modeli — teklif isteyin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans ve sigorta

Merkez ve acente ağında tek politika hiyerarşisi

Genel müdürlük, bölge müdürlüğü ve acente uçlarının risk profilleri birbirinden farklıdır. Apex One’ın grup bazlı politika hiyerarşisi, merkezde sıkı uygulama denetimi uygularken uzak lokasyonlarda temel korumayı zorunlu tutmayı sağlar. Yama gecikmesinin kaçınılmaz olduğu acente uçlarında Vulnerability Protection modülü ara koruma katmanı olarak devreye alınır ve tüm filo tek konsoldan raporlanır.

Sağlık

Klinik uygulama uçlarında uygulama denetimi

Hastane bilgi yönetim sistemine bağlı uçlarda beklenmedik yazılım çalıştırılması hem güvenlik hem çalışma sürekliliği riskidir. Uygulama denetimi ile yalnızca izin verilen klinik ve ofis uygulamalarının çalışması sağlanır; cihaz kontrolü ile USB üzerinden veri çıkışı kısıtlanır. Bu iki kontrol, KVKK kapsamındaki özel nitelikli kişisel verilerin korunmasına yönelik teknik tedbirlerin uygulanabilir karşılığıdır.

Üretim

Yamalanamayan üretim istemcileri için sanal yamalama

Üretim hattına bağlı istemcilerde bakım penceresi dar olduğu için işletim sistemi yaması aylarca ertelenebilir. Vulnerability Protection, bilinen açıklara yönelik istismar denemelerini uç noktada engelleyerek bu bekleme süresindeki riski azaltır. Kalıcı çözüm yine üretici yamasıdır; sanal yamalama planlı bakım penceresine kadar köprü kurar ve hattı durdurmadan risk seviyesini düşürür.

Kamu

Şirket içi konsol ve kurum sınırları içinde yönetim

Veri yerelliği veya izole ağ gereksinimi olan kurumlarda yönetim düzleminin kurum içinde kalması gerekir. Apex One şirket içi kurulumla bu ihtiyacı karşılar; sunucu, veritabanı ve pattern dağıtımı kurum sınırları içinde çalışır. Buna karşılık SQL Server lisansı, yedekleme ve sürüm yükseltme sorumluluğu kurumda kalır — boyutlandırma çalışmasında bu maliyet baştan hesaplanır.

Perakende

Mağaza istemcilerinde uyum odaklı sıkılaştırma

Kart verisi işleyen mağaza istemcilerinde yama disiplini ve saldırı önleme doğrudan uyum konusudur; PCI DSS v4.0 kritik ve yüksek önemdeki yamaların bir ay içinde kurulmasını şart koşar. Apex One tarafında cihaz kontrolü, uygulama denetimi ve Vulnerability Protection birlikte konumlandırılarak yüzlerce mağaza ucunun standart bir yapılandırmaya oturması ve sapmaların raporlanması sağlanır.

Lojistik ve hibrit çalışma

Ofis dışındaki dizüstülerin kesintisiz yönetimi

Saha ve uzaktan çalışan personelin dizüstü bilgisayarları haftalarca kurum ağına bağlanmayabilir. Edge Relay Server bileşeni, bu uçların şirket içi konsolla politika ve pattern alışverişini sürdürmesini sağlar. Böylece konsoldaki uyum raporu ile sahadaki gerçek koruma seviyesi arasındaki fark kapanır ve yönetilmeyen uç sayısı görünür hale gelir.

Kimler için uygundur?

Windows ağırlıklı uç nokta filosunu tek konsoldan yönetmek isteyen, ayrılmış BT veya güvenlik ekibi bulunan orta ve büyük ölçekli kurumlar. Şirket içi konsol zorunluluğu, sanal yamalama ihtiyacı veya XDR’a kademeli geçiş planı olan kurumlar için uygundur.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

Apex One ile Trend Vision One arasındaki fark nedir?
Apex One bir uç nokta koruma ürünüdür; Trend Vision One ise uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel sensörden gelen telemetriyi korele eden platformdur (Trend Micro Newsroom, 2025). Apex One tek başına uç nokta içindeki olay zincirini görür; Vision One eklendiğinde aynı olay diğer katmanlarla tek zaman çizelgesinde birleşir. Uçtaki ajan aynıdır, değişen korelasyon katmanıdır.
Apex One ile Worry-Free Business Security arasındaki fark nedir?
Worry-Free, ayrı bir güvenlik ekibi bulunmayan küçük ve orta ölçekli işletmeler için hazır politikalarla gelen, hızlı kurulan bir pakettir; e-posta koruması Microsoft Exchange üzerinde çalışan Messaging Security Agent ile sağlanır (Worry-Free Business Security 10.0 SP1 System Requirements). Apex One ise ayrıntılı politika hiyerarşisi, sanal yamalama, uygulama denetimi, şirket içi kurulum seçeneği ve XDR sensörü rolü sunar. Karar, uç nokta sayısından çok yönetim modeliyle ilgilidir.
Apex One, Vision One olmadan kullanılabilir mi?
Evet. Apex One bağımsız bir EPP + EDR çözümü olarak kurulup kendi konsolundan yönetilebilir; koruma katmanları, politika yönetimi ve Endpoint Sensor sorguları çalışmaya devam eder. Ancak diğer güvenlik katmanlarıyla korelasyon, platform seviyesinde otomatik müdahale ve merkezi risk görünümü için Vision One eklenmesi gerekir. Çoğu kurum Apex One ile başlayıp XDR’a kademeli geçiş planlar.
Apex One şirket içi mi yoksa SaaS olarak mı kurulmalı?
Veri yerelliği, izole ağ veya iç yönetim standartları konsolun kurum içinde kalmasını gerektiriyorsa şirket içi kurulum; altyapı, veritabanı ve sürüm yükseltme yükünü taşımak istemiyorsanız SaaS mantıklıdır. Şirket içi modelde sunucu, SQL Server, yedekleme ve sertifika yönetimi sizde kalır. İki modelin özellik kümesini birebir aynı varsaymayın; kapsamı kullanacağınız sürümün resmî dokümantasyonundan doğrulayın.
Sanal yamalama (Vulnerability Protection) nasıl çalışır?
Modül, bilinen güvenlik açıklarına ait istismar denemelerini uç noktada kural bazında tanır ve işletim sistemi hâlâ yamasızken saldırıyı engeller. Kural akışı Trend’in Zero Day Initiative programından beslenir; ZDI ifşa politikası, koruma filtrelerinin üreticiye bildirimle eş zamanlı olarak müşterilere dağıtılabileceğini açıkça belirtir (ZDI Disclosure Policy, 2026). Koruma bu sayede üretici yamasından önce devreye girebilir.
Sanal yamalama yama yönetiminin yerine geçer mi?
Hayır. Sanal yamalama, yamanın test edilip yayılmasına kadar geçen süreyi köprüler; kalıcı çözüm yine üretici yamasıdır. Verizon 2025 DBIR’a göre çevre birimlerindeki güvenlik açıklarının yalnızca yaklaşık %54’ü tam olarak kapatıldı ve bu işlem medyan 32 gün sürdü (Verizon 2025 DBIR). Sanal yamalama bu süredeki riski azaltır, yama planını iptal etmez.
Apex One macOS ve Linux destekliyor mu?
Apex One Service Pack 1 Patch 4 resmî sistem gereksinimleri belgesi, Security Agent için Windows istemci ve sunucu sürümlerini listeler; bu belgede macOS veya Linux ajanı yer almaz (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu). macOS filosu olan kurumlarda Mac koruması ayrı bir bileşen veya Trend Vision One Endpoint Security kapsamı üzerinden planlanmalı ve kullanılacak sürümün resmî uyumluluk matrisiyle doğrulanmalıdır.
Apex One sunucusu için hangi donanım ve veritabanı gerekir?
Resmî belgeye göre sunucu en az 3 GB RAM ve 7,0 GB disk ister; Endpoint Sensor ile birlikte kullanıldığında bu değerler 8 GB RAM ve 8,0 GB diske çıkar. Endpoint Sensor için SQL Server 2016 SP1 (Enterprise veya Standard) ya da üzeri gerekir ve SQL Server Express desteklenmez (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu). Bu değerler alt sınırdır; gerçek boyut ajan sayısına ve saklama süresine göre belirlenir.
Apex One, Microsoft Defender ile aynı anda çalışabilir mi?
İki gerçek zamanlı koruma motorunun aynı uçta aktif çalıştırılması performans ve uyumluluk sorunlarına yol açar; standart uygulama, Apex One devreye alındığında yerleşik antivirüsün aktif koruma rolünden çıkarılmasıdır. Geçiş planında hangi ürünün ne zaman pasifleşeceği, dışlama listelerinin nasıl taşınacağı ve geri dönüş senaryosu önceden yazılır.
Ofis dışındaki dizüstü bilgisayarlar şirket içi konsoldan nasıl yönetilir?
Edge Relay Server bileşeniyle. Bu bileşen Windows Server 2016, 2019 veya 2022 üzerinde; 2 GHz çift çekirdek işlemci, 1 GB bellek, 60 GB disk ve iki ağ kartı ile kurulur (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu). Bileşen konumlandırılmazsa VPN’e bağlanmayan uçlar politika ve pattern güncellemesi alamaz; konsoldaki uyum raporu sahadaki gerçek durumu yansıtmaz.
Fidye yazılımı geri alma özelliği tam koruma sağlar mı?
Hayır, son savunma hattıdır. Davranış izleme şüpheli şifreleme faaliyetini durdurduğunda etkilenen dosyaların yedeklenen kopyaları geri yüklenmeye çalışılır. Asıl koruma önceki katmanlardadır; Verizon 2025 DBIR’a göre ihlallerin %44’ünde fidye yazılımı yer aldı ve ödenen medyan fidye 115.000 ABD doları oldu (Verizon 2025 DBIR). Bu özellik yedekleme stratejisinin yerini almaz.
Apex One sanal masaüstü (VDI) ortamlarında çalışır mı?
Evet. Virtual Desktop Support bileşeni VMware vCenter 5.x–8.x ve Horizon View 6.x–8.x, Citrix XenServer 6.x–7.x ile Microsoft Hyper-V (Windows Server 2012–2022) ortamlarını destekler ve aynı sunucudaki tarama ile güncelleme işlemlerini sıraya sokar. Unified Write Filter etkin Windows sistemlerine Security Agent kurulumu ise desteklenmez (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu).
Apex One sunucularda kullanılabilir mi?
Security Agent, Windows Server 2025’e kadar olan Windows Server sürümleride desteklenir (Apex One SP1 Patch 4 Sistem Gereksinimleri, Trend Micro resmi dokumantasyonu). Buna karşılık dosya bütünlüğü izleme, log denetimi ve ajansız koruma gibi sunucuya özgü ihtiyaçlar için Deep Security sunucu koruması daha uygun bir hattır. Karma ortamlarda iki ürün birlikte konumlandırılır.
Apex One KVKK denetiminde hangi kanıtları üretir?
Pattern ve sürüm uyum raporu, politika istisnası kayıtları, engellenen cihaz ve uygulama olayları ile Endpoint Sensor’un ürettiği olay zaman çizelgesi. KVKK rehberi antivirüs ürünlerinin yalnızca kurulmasının yeterli olmadığını, güncel tutulup düzenli tarama yapıldığından emin olunması gerektiğini yazar (KVKK Kişisel Veri Güvenliği Rehberi). Denetimde bu sürekliliğin kanıtlanması beklenir.
Apex One lisansı nasıl fiyatlandırılır?
Lisans bedeli kullanıcı ile cihaz sayısına, seçilen modüllere (EDR, DLP, Vulnerability Protection) ve lisans süresine göre değişir. Vision One tarafında Flex kredi modeliyle krediler bir çözüm için etkinleştirilip gerçek kullanıma göre aylık düşülebilir; kullanılmayan krediler sözleşme süresi içinde başka bir çözüme aktarılabilir (TrendAI Flex Licensing, 2026). Envanterinizi paylaşın, teklif isteyin.
Mevcut antivirüsten Apex One’a geçiş nasıl planlanır?
Önce envanter ve mevcut ajan tespiti yapılır, ardından pilot grup seçilir. Pilotta eski ajanın kaldırılması, dışlama listelerinin taşınması ve yanlış pozitiflerin temizlenmesi tamamlandıktan sonra kademeli yaygınlaştırmaya geçilir. Trend’in uç nokta portföyü 2026 Gartner Magic Quadrant for Endpoint Protection Platforms raporunda üst üste 21’inci kez Lider konumlandı (Trend Micro Newsroom, 2026); yine de ürün seçimi kadar geçiş planı da başarıyı belirler.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

Trend MicroApex One
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

Apex One lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek