Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Trend Micro · Siber Güvenlik

Trend Email Security

Microsoft 365, Google Workspace ve Exchange için kurumsal e-posta tehdit koruması.

Kısa cevap

Trend Email Security, Microsoft Exchange Server, Microsoft 365, Google Gmail ve diğer bulut ya da şirket içi e-posta sistemleri için kimlik avı, fidye yazılımı, İş E-postası Ele Geçirme (BEC) dolandırıcılığı ve istenmeyen postayı ağa ulaşmadan durduran kurumsal sınıf bir e-posta güvenlik çözümüdür. Sandbox analizi, gönderen doğrulama ve DMARC izlemeyi tek konsolda birleştirir.

Trend Email Security, Microsoft Exchange Server, Microsoft Office 365, Google Gmail ve diğer bulut veya şirket içi e-posta çözümleri için koruma sağlayan kurumsal sınıf bir e-posta güvenlik ürünüdür; kimlik avı, fidye yazılımı, İş E-postası Ele Geçirme (BEC) dolandırıcılıkları ile istenmeyen postayı ağınıza ulaşmadan durdurmayı hedefler (Trend Micro Email Security Administrator's Guide, Bölüm 1). Ürünün üreticisi Trend Micro'dur; şirketin kurumsal iş birimi Mart 2026'dan bu yana TrendAI adıyla anılıyor, ana şirket adı ile Apex One ve Deep Security gibi ürün adları ise değişmedi (Trend Micro Newsroom, 2026). Ürün; ileti içeriğinin, bağlantıların ve eklerin analizini, gönderen doğrulama kayıtlarının (SPF, DKIM, DMARC) denetimini ve karantina yönetimini tek bir politika çatısı altında topluyor.

Bu katmanın taşıdığı yük somut bir büyüklükte: Trend'in e-posta ve iş birliği koruma çözümü yalnızca 2024 yılında 57 milyon yüksek riskli e-posta tehdidini tespit edip engelledi; bu rakam 2023'teki 45 milyona göre yüzde 27'lik bir artışa denk geliyor (Trend 2025 Cyber Risk Report, 2025). Sora Yazılım olarak Trend Micro yetkili kanal partneri sıfatıyla bu ürünün lisanslamasını, devreye alımını, politika tasarımını, KVKK uyumlu operasyonunu ve olay müdahale desteğini birlikte yürütüyoruz.

E-posta neden hâlâ saldırganların birinci giriş kapısı?

Çünkü yazılımdaki bir güvenlik açığı yamayla kapatılabilir; ancak sahte bir ödeme talimatını okuyan muhasebe çalışanının karar anı kapatılamaz. Saldırganlar bu asimetriyi kullanıyor ve ilk erişimi teknik istismardan çok insana yönelik ikna üzerinden kuruyor.

ENISA Threat Landscape 2025 verilerine göre Avrupa'da kimlik avı yüzde 60 ile açık ara en yaygın ilk erişim vektörüdür; onu yüzde 21,3 ile güvenlik açığı istismarı izlemektedir (ENISA Threat Landscape 2025). Verizon'un 2025 Veri İhlali Araştırmaları Raporu da aynı yöne işaret ediyor: incelenen ihlallerin yüzde 60'ı bir insan faktörü içeriyordu ve bu oran bir önceki yılla yaklaşık aynı kaldı (Verizon 2025 DBIR, 2025).

Bölgesel tablo daha da keskin. Verizon'un EMEA bulgularında kimlik avı ihlallerin yüzde 19'unda görülüyor ve sistem sızma kaynaklı ihlaller bir önceki yılın yüzde 27'sinden yüzde 53'e çıkarak neredeyse ikiye katlanıyor (Verizon 2025 DBIR EMEA, 2025). Aynı raporda EMEA'daki ihlallerin yüzde 29'unun kurum içinden kaynaklandığı; bunların yüzde 19'unun kasıtsız çalışan hatalarına, yüzde 8'inin ise verinin yetkisiz kullanımına bağlandığı belirtiliyor. Yani e-posta güvenliği yalnızca dışarıdan gelen tehdide değil, yanlış alıcıya giden veriye de bakmak zorunda.

Trend'in kendi kurumsal telemetrisi bu resmi tamamlıyor: 2024 yılının en çok tespit edilen 10 riskli olayından üçü doğrudan e-posta kaynaklı — üçüncü sırada sandbox'ın yakaladığı e-posta tehdidi, beşinci sırada gelişmiş spam koruması politika ihlali, altıncı sırada e-posta üzerinden veri kaybı önleme ihlali yer alıyor (Trend 2025 Cyber Risk Report, 2025). E-posta katmanını güçlendirmek, uç noktada söndürmek zorunda kalacağınız yangın sayısını doğrudan azaltıyor; bu nedenle e-posta korumasını Apex One uç nokta koruması ile birlikte tek bir savunma planı olarak kurguluyoruz.

API tabanlı e-posta güvenliği ile ağ geçidi (gateway) mimarisi arasındaki fark nedir?

Kısa cevap: ağ geçidi mimarisi iletiyi posta kutusuna ulaşmadan önce satır içi (inline) inceler, API tabanlı entegrasyon ise iletiyi servise ulaştıktan sonra posta kutusunun yanından inceler. Trend Email Security ağ geçidi modelinde çalışan bir üründür: resmî yönetici kılavuzu, hizmetin etkinleştirilebilmesi için alan adı MX kayıtlarının Trend Micro Email Security MTA'sına yönlendirilmesini ön koşullar arasında sayar (Trend Micro Email Security Administrator's Guide, "Service Requirements"). Posta kutusu tarafından API ile inceleme yapan yaklaşım Trend portföyünde ayrı bir bileşenin işidir; bu nedenle aşağıdaki karşılaştırmayı bir ürün seçimi değil, mimari kararı olarak okuyun.

KriterAğ geçidi (gateway) mimarisiAPI tabanlı entegrasyon
Posta akışındaki konumMX yönlendirmesiyle posta kutusunun önünde, satır içiPosta kutusunun yanında; ileti servise ulaştıktan sonra
Devreye alma yöntemiDNS/MX kaydı ve bağlayıcı (connector) yapılandırmasıUygulama yetkilendirmesi; MX kaydı değişmez
Zararlı iletinin gelen kutusuna ulaşmasıUlaşmadan durdurulurUlaştıktan sonra geri çekilir; kısa bir maruziyet penceresi oluşabilir
Kurum içi (dahili) posta trafiğiDış akışa odaklıdır; dahili ileti geçmeyebilirDahili ve yanal yayılan iletiler de görülebilir
Şirket içi Exchange desteğiDesteklerBulut posta servisine bağımlıdır
Tipik uygunlukHibrit veya şirket içi Exchange barındıran kurumlarTamamen bulutta çalışan Microsoft 365 / Google Workspace kurumları

Uygulamada bu iki yaklaşım rakip değil tamamlayıcıdır. Şirket içi Exchange sunucusu, hibrit posta akışı veya birden fazla alan adı barındıran kurumlarda ağ geçidi katmanı vazgeçilmezdir; tamamen buluta taşınmış kurumlarda ise posta kutusu tarafındaki dahili görünürlük ek değer yaratır. Ağ geçidi geçişinde planlamayı belirleyen teknik kısıt DNS'tir: kılavuza göre MX kaydı değişikliğinin yayılması 48 saati bulabilir ve yayılım tamamlandıktan sonra tüm gelen posta trafiği ürün üzerinden akar (Trend Micro Email Security Administrator's Guide, "About MX Records"). Bu nedenle geçişi tek bir bakım penceresine sıkıştırmıyor, planlı bir paralel çalışma dönemine yayıyoruz; yönlendirme, bağlayıcı ve yedeklilik tasarımını DevOps ve altyapı hizmetlerimiz kapsamında birlikte planlıyoruz. Mimari kararı yanlış verildiğinde ortaya çıkan tipik sorun teknik değil operasyoneldir: çift filtreleme, kaybolan yanlış pozitifler ve kimin karantinayı yöneteceğinin belirsiz kalması.

BEC saldırıları zararlı dosya içermiyorsa nasıl tespit ediliyor?

İş E-postası Ele Geçirme saldırılarının çoğu ek dosya ve bağlantı içermez; yalnızca metinden ibarettir. Bu nedenle dosya itibarına ve bağlantı taramasına dayalı klasik filtreler bu iletileri temiz sayar. Tespit, içeriğin kendisine — gönderenin kimliğine, alan adı benzerliğine, yanıt adresi tutarsızlığına ve yazım davranışına — bakmayı gerektirir.

Trend Micro Email Security'nin Advanced sürümü, BEC tespiti için yazım stili analizi (writing style analysis) yeteneği içerir; bu özellik Standard sürümde bulunmaz (Trend Micro Email Security Administrator's Guide, "Available License Versions"). Yaklaşımın mantığı basittir: bir yöneticinin yazma alışkanlığı — cümle uzunluğu, noktalama tercihi, kalıplaşmış ifadeler — zaman içinde tutarlıdır ve onu taklit eden bir saldırgan bu tutarlılığı yakalayamaz. Kılavuza göre analiz, kurumun yüksek profilli kullanıcı olarak tanımladığı kişiler için eğitilmiş yazım stili modellerine dayanır; ürün bu modellerin durumunu beş dakikada bir çalışan zamanlanmış bir görevle eşitler (Trend Micro Email Security Administrator's Guide, "Writing Style Analysis"). Sapma tespit edildiğinde ileti işaretlenir veya politika gereği durdurulur.

Bu yeteneğin önemi, saldırı tarafındaki üretim kalitesi arttıkça büyüyor. Verizon verilerine göre kötü amaçlı e-postalarda yapay zekâ ile sentetik olarak üretilmiş metin oranı son iki yılda iki katına çıktı (Verizon 2025 DBIR, 2025). IBM'in 2025 Veri İhlali Maliyeti Raporu ise incelenen ihlallerin yüzde 16'sında saldırganların yapay zekâ araçları kullandığını, bu araçların en sık kimlik avı ve deepfake ile kimliğe bürünme saldırılarında devreye girdiğini belirtiyor (IBM Cost of a Data Breach Report 2025). Yazım hatası, bozuk Türkçe ve garip biçimlendirme gibi eski ipuçlarına dayanan kullanıcı eğitimi tek başına yetersiz kalıyor. Ürün bu nedenle içeriğe yönelik ek bir sinyal setiyle de çalışıyor: kılavuza göre "olağandışı sinyal" taşıyan iletiler — örneğin tanıdık olmayan bir gönderenden gelen, ödeme bilgisi içeren mesajlar — ayrıca tespit edilip aksiyona bağlanabiliyor (Trend Micro Email Security Administrator's Guide, "Detection of Email Messages with Unusual Signals").

Microsoft 365 ve Google Workspace'in yerleşik filtreleri yeterli mi?

Yerleşik filtreler taban katmanı sağlar; kurumsal risk profiline sahip organizasyonlar için tek başına yeterli kabul edilmemelidir. Bu, pazarlama görüşü değil düzenleyici bir beklentidir: KVKK'nın Kişisel Veri Güvenliği Rehberi, "kişisel veri güvenliğinin sağlanması için tek bir siber güvenlik ürünü kullanımı ile tam güvenliğin sağlanabileceği görüşü her zaman doğru değildir" diyerek katmanlı ve düzenli olarak kontrol edilen tamamlayıcı tedbirler uygulanmasını tavsiye eder (KVKK Kişisel Veri Güvenliği Rehberi).

Pratikte ek katmanın getirdiği fark üç başlıkta toplanıyor: bağımsız bir tespit motoru (aynı imza setini paylaşmayan iki motorun kaçırma olasılığı çakışmaz), sürüm bazında ayrışan gelişmiş yetenekler (sandbox, parola korumalı dosya analizi, yazım stili analizi) ve platformdan bağımsız tek bir politika/raporlama noktası. Microsoft tarafındaki lisans, kimlik ve güvenlik yapılandırmasını nasıl konumlandırdığımızı Microsoft 365 çözümlerimiz sayfasında ayrıntılı anlatıyoruz; e-posta güvenliği kararını çoğu kurum bu iki sayfayı birlikte okuyarak veriyor.

Trend Micro Email Security Standard ve Advanced sürümleri arasındaki fark nedir?

Ürün iki lisans sürümünde sunulur ve Standard, Advanced sürümün özelliklerinin bir alt kümesini içerir. Kılavuzun karşılaştırma tablosunda dört yetenek yalnızca Advanced sürümde listelenir: bulut sandbox ile hem URL hem dosya analizi yapan Virtual Analyzer, e-posta sürekliliği (Email Continuity), BEC tespiti için yazım stili analizi ve parola korumalı dosya analizi. Aynı tabloda iki sürüm arasında üç sayısal fark daha var: azami ileti boyutu Standard'da 50 MB iken Advanced'de 150 MB, posta izleme (mail tracking) günlüğü ve politika olay günlüğü arama penceresi ise Standard'da 30 gün, Advanced'de 60 gündür (Trend Micro Email Security Administrator's Guide, "Available License Versions" (Tablo 1-33)). Günlük arama penceresi, olay müdahalede geriye dönük soruşturma yapabildiğiniz süreyi doğrudan belirlediği için genellikle gözden kaçan ama pahalıya mal olabilen bir farktır.

Yetenek / sınırStandardAdvanced
Kimlik avı, fidye yazılımı ve spam filtrelemeVarVar
Gönderen doğrulama (SPF, DKIM, DMARC) ve DMARC izlemeVarVar
Virtual Analyzer bulut sandbox (URL ve dosya analizi)YokVar
Virtual Analyzer tarama ve gönderim kotası istisnalarıYokVar
Parola korumalı dosya analiziYokVar
BEC için yazım stili analiziYokVar
E-posta sürekliliği (Email Continuity)YokVar
Azami ileti boyutu50 MB150 MB
Posta izleme günlüğü arama penceresi30 gün60 gün
Politika olay günlüğü arama penceresi30 gün60 gün

Sürüm seçimi risk profiline bağlıdır. Ödeme talimatı, tedarikçi faturası veya sözleşme trafiği yoğun olan finans, ithalat-ihracat ve lojistik kurumlarında yazım stili analizi ile sandbox pratikte zorunludur; e-posta kesintisinin operasyonu durdurduğu kurumlarda Email Continuity tek başına Advanced'i gerekçelendirir. Lisans bedeli korunan kullanıcı sayısına ve lisans süresine göre değişir; ortamınıza uygun sürüm ve kullanıcı adedi için teklif isteyin.

SPF, DKIM ve DMARC yapılandırması bu üründe nasıl yönetiliyor?

Karıştırılmaması gereken iki ayrı yetenek var. Birincisi DMARC İzleme: alan adlarınız için DMARC kaydı kurulumunu — SPF ve DKIM kayıtları dahil — görünür kılar, eksik yapılandırmaları işaretler ve yönetilen alan adlarının geçerli DMARC politika etiketini gösterir (Trend Micro Email Security Administrator's Guide, "Monitoring DMARC Setup"). İkincisi gelen posta tarafındaki DMARC doğrulaması: kılavuza göre doğrulamadan geçen iletiler normal biçimde teslim edilir, geçemeyenler ise tanımladığınız ayara göre karantinaya alınır, reddedilir veya teslim edilir; ürün ayrıca ARC (Authenticated Received Chain) doğrulamasını destekler ve DMARC'tan geçemeyip ARC doğrulamasını geçen iletileri başarılı sayabilir (Trend Micro Email Security Administrator's Guide, "Adding DMARC Settings"). Bu ikisi birlikte, gelen postayı filtrelemekten farklı bir problemi çözer: alan adınızın başkaları tarafından taklit edilmesini engeller.

Türkiye'deki kurumların büyük bölümünde tipik tablo şudur: SPF kaydı vardır ama pazarlama otomasyonu, ERP bildirim sunucusu ve muhasebe yazılımı gibi meşru gönderenler kayıtta eksiktir; DKIM imzalama yalnızca ana posta servisinde açıktır; DMARC ise ya hiç yoktur ya da "none" politikasında bırakılmıştır. Bu durumda tedarikçilerinize sizin adınıza sahte fatura gönderilmesini teknik olarak engelleyen hiçbir mekanizma yoktur. Devreye alma projelerinde önce tüm meşru gönderen envanterini çıkarıyor, ardından raporları izleyerek politikayı kademeli biçimde "quarantine" ve "reject" seviyesine taşıyoruz — meşru postayı düşürmeden.

Kullanıcı bağlantıya tıkladığı anda ne oluyor?

Bir bağlantı tarama anında temiz görünüp saatler sonra zararlı hale getirilebilir; bu yüzden yalnızca teslimat anındaki karara güvenmek yetmez. Trend Email Security'nin Time-of-Click Protection özelliği, spam politikasında etkinleştirildiğinde iletilerdeki URL'leri yeniden yazar; bağlantı kullanıcı tıkladığı anda yeniden analiz edilir ve zararlı çıkarsa erişim engellenir ya da uyarı sayfası gösterilir (Trend Micro Email Security Administrator's Guide, "Configuring Time-of-Click Protection Settings").

Aksiyon dört risk seviyesinde ayrı ayrı tanımlanır. Kılavuzdaki varsayılanlar şunlardır: tehlikeli (dangerous) ve yüksek şüpheli (highly suspicious) URL'lerde engelle, şüpheli (suspicious) ve test edilmemiş (untested) URL'lerde uyar. Her seviye izin ver, uyar veya engelle olarak değiştirilebilir; engelleme ve uyarı sayfaları varsayılan haliyle bırakılabileceği gibi kurum kimliğine göre özelleştirilebilir. Uygulamada en çok tartışılan ayar "test edilmemiş" kategorisidir: engellemeye çekmek güvenliği artırır ama yeni veya az bilinen meşru sitelere erişimi de keser. Bu eşiği tahminle değil, izleme dönemindeki gerçek tıklama verinize bakarak birlikte belirliyoruz.

E-posta katmanı fidye yazılımı riskini nasıl azaltıyor?

Fidye yazılımı zincirinin ilk halkası çoğunlukla bir e-postadır; zincir ilk halkada kırıldığında şifreleme, yanal hareket ve veri sızdırma aşamalarının hiçbiri gerçekleşmez. Bu, savunmanın en ucuz yapıldığı noktadır.

Ölçek konusunda veri açık: Verizon 2025 DBIR'a göre siber güvenlik ihlallerinin yüzde 44'ünde fidye yazılımı yer aldı ve bu oran bir önceki yıla göre yüzde 37 arttı; fidye yazılımı gruplarına ödenen medyan tutar 115.000 ABD doları olurken mağdur kurumların yüzde 64'ü fidyeyi ödemedi (Verizon 2025 DBIR, 2025). Ödememek maliyeti sıfırlamıyor: IBM'in 2025 raporuna göre küresel ortalama veri ihlali maliyeti 4,44 milyon ABD doları, ABD'de ise rekor seviye olan 10,22 milyon dolar; ortalama ihlal yaşam döngüsü ise 241 gün (IBM Cost of a Data Breach Report 2025).

Hedef seçimi de rastgele değil: Trend'in izlediği fidye yazılımı sızıntı sitelerinde yayımlanan kurban kurumların yüzde 13,9'u perakende, toptan ve dağıtım, yüzde 9,4'ü ise endüstriyel ürün ve hizmetler sektöründendir (Trend 2025 Cyber Risk Report, 2025). 241 günlük tespit ve kontrol altına alma süresi ise e-posta katmanının neden ağ ve uç nokta katmanıyla aynı görünürlük havuzunu paylaşması gerektiğini açıklıyor: bir kullanıcının açtığı ekin ürettiği ağ trafiğini ilişkilendirebilmek için e-posta olayı ile ağ olayının aynı zaman çizelgesinde olması gerekir. Bu nedenle e-posta korumasını sık sık Deep Discovery ağ tespit çözümü ile birlikte konumlandırıyoruz. Sınırlı BT ekibiyle çalışan küçük ve orta ölçekli kurumlarda ise e-posta, uç nokta ve sunucu korumasını tek konsolda toplayan Worry-Free Business Security daha yönetilebilir bir başlangıç noktası oluyor.

E-posta güvenliği XDR ile birleştiğinde ne değişir?

Tek başına çalışan bir e-posta filtresi "bu iletiyi engelledim" der; XDR'a bağlı bir e-posta sensörü ise "bu iletiyi hangi kullanıcı açtı, o cihazda ne çalıştı, hangi kimlikle nereye bağlanıldı" sorularının cevabını aynı ekranda üretir. Fark, tespitten çok soruşturma süresinde ortaya çıkar.

Trend Vision One; uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel güvenlik sensörüne sahiptir ve e-posta bu sensörlerden biridir (Trend Micro Newsroom, 2025). Bağ tek yönlü bir telemetri akışı da değil: kılavuza göre Trend Micro Email Security, Trend Vision One'daki Şüpheli Nesne Listesi'nde "engelle/karantinaya al" aksiyonu tanımlanmış gönderen adreslerini eşitleyebiliyor ve bu adreslerden gelen iletileri doğrudan engelliyor (Trend Micro Email Security Administrator's Guide, "Sender Blocking Leveraging Suspicious Objects from Trend Vision One"). Bu yapıyı ve korelasyon yeteneklerini Trend Vision One XDR platformu sayfasında ayrıntılı ele alıyoruz. Platform tarafındaki olgunluk bağımsız değerlendirmelerde de görülüyor: TrendAI, 2026 Gartner Magic Quadrant for Endpoint Protection Platforms raporunda üst üste 21'inci kez Lider olarak konumlandırıldı (Trend Micro Newsroom, 2026).

Kapsam planlarken sık atlanan bir nokta, kimlik bilgisi hırsızlığının yönetilmeyen cihazlardan gelmesi. Verizon'un bilgi hırsızı kayıtları analizinde, kurumsal oturum bilgisi barındıran sistemlerin yüzde 46'sının yönetilmeyen (kişisel) cihazlar olduğu görüldü (Verizon 2025 DBIR, 2025). E-posta hesabına telefondan erişilen kurumlarda savunmayı tamamlamak için Mobile Security for Enterprise mobil tehdit savunması aynı projede değerlendirilmelidir.

KVKK ve sektörel uyum açısından e-posta güvenliği neyi zorunlu kılıyor?

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi uyarınca veri sorumlusu; kişisel verilerin hukuka aykırı işlenmesini önlemek, kişisel verilere hukuka aykırı erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla "uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır" (KVKK, Veri Güvenliğine İlişkin Yükümlülükler). E-posta, kişisel verinin kurum dışına en kolay çıktığı kanal olduğu için bu yükümlülüğün doğrudan kapsamındadır.

Kurumun alması beklenen tedbir de rehberde somutlaştırılmış durumda: kötü amaçlı yazılımlardan korunmak için bilgi sistem ağını düzenli tarayan antivirüs ve antispam gibi ürünlerin kullanılması gerekmekte, ancak "bu ürünlerin sadece kurulumu yeterli olmayıp güncel tutularak gereken dosyaların düzenli olarak tarandığından emin olunmalıdır" (KVKK Kişisel Veri Güvenliği Rehberi). Denetim anında sorulan soru "ürün var mı" değil, "politika güncel mi, karantina kimin sorumluluğunda, kayıtlar ne kadar saklanıyor" oluyor. Kamu tarafında beklentinin yüksek olmasının nedeni de veriyle sabit: ENISA'ya göre AB'de en çok hedef alınan sektör yüzde 38,2 ile kamu yönetimidir (ENISA Threat Landscape 2025).

Uyum görüşmelerinde erken sorulması gereken bir başlık da veri yerleşimi. Resmî yönetici kılavuzu, Trend Micro Email Security'nin Amazon AWS veri merkezlerinde barındırıldığını ve bulut sandbox hizmetinin hizmet bölgesine göre farklı konumlarda çalıştığını belirtiyor; Avrupa ve Afrika hizmet bölgesinde hem veri merkezi hem bulut sandbox Frankfurt (Almanya) bölgesindedir (Trend Micro Email Security Administrator's Guide, "Data Center Geography"). Hangi hizmet bölgesine bağlanacağınız ve bunun yurt dışına veri aktarımı açısından anlamı, sözleşme öncesinde netleştirilmesi gereken bir konudur; bu değerlendirmeyi kurulum öncesinde birlikte yapıyoruz.

PCI DSS kapsamındaki ödeme sistemleri, BDDK denetimine tabi finans kurumları ve KVKK açısından özel nitelikli veri işleyen sağlık kuruluşları için e-posta katmanı ayrıca kanıt üretmek zorundadır: hangi iletinin neden durdurulduğu, kimin serbest bıraktığı ve hangi veri tipinin dışarı çıkmaya çalıştığı raporlanabilir olmalıdır. Trend Micro portföyünün tamamını ve bu ürünlerin birbirini nasıl tamamladığını Trend Micro çözümleri sayfasında karşılaştırmalı olarak bulabilirsiniz.

Sora Yazılım devreye alma sürecini nasıl yürütüyor?

Süreci dört adımda işletiyoruz. Önce mevcut posta akışını, alan adlarını, meşru gönderen envanterini ve varsa mevcut güvenlik katmanını çıkarıyoruz. Ardından ürünü izleme (yalnızca raporlama) modunda devreye alıp gerçek trafiğinizde yanlış pozitif profilini ölçüyoruz. Üçüncü adımda politikaları kademeli olarak zorlayıcı hale getiriyor, DMARC'ı "none" seviyesinden çıkarıyor, Time-of-Click eşiklerini gerçek tıklama verisine göre ayarlıyor ve karantina sorumluluklarını yazılı hale getiriyoruz. Son adımda ekibinize konsol eğitimi veriyor, olay müdahale akışını tanımlıyoruz.

Özetle Trend Email Security, kimlik avı ve BEC dolandırıcılığının en yaygın ilk erişim vektörü olduğu bir tehdit ortamında Microsoft 365, Google Workspace ve Exchange kullanan kurumlar için temel bir kontroldür; Advanced sürümündeki sandbox, parola korumalı dosya analizi ve yazım stili analizi ile birlikte savunmayı ölçülebilir biçimde derinleştirir. Kullanıcı sayınıza, sürüm ihtiyacınıza ve mevcut posta mimarinize uygun bir yapılandırma için iletişim formumuz üzerinden teklif isteyin; posta akış şemanızı birlikte çıkarıp uygun lisans sürümünü ve devreye alma planını netleştirelim.

Öne çıkan özellikler

Ne sunar?

  • Kimlik avı (phishing) ve sahte gönderen tespiti ile zararlı iletinin gelen kutusuna ulaşmadan durdurulması
  • İş E-postası Ele Geçirme (BEC) ve yönetici taklidi dolandırıcılıklarına karşı koruma
  • Advanced sürümde BEC tespiti için yazım stili analizi (writing style analysis)
  • Advanced sürümde Virtual Analyzer bulut sandbox ile hem URL hem dosya analizi
  • Advanced sürümde parola korumalı (şifreli) dosya eklerinin analizi
  • Advanced sürümde e-posta sürekliliği (Email Continuity) ile kesinti anında posta erişiminin devamı
  • Time-of-Click Protection: iletideki URL'lerin yeniden yazılması ve bağlantının tıklandığı anda yeniden analiz edilmesi
  • Olağandışı sinyal tespiti: tanıdık olmayan gönderenden gelen ödeme bilgisi içeren iletilerin işaretlenmesi
  • DMARC İzleme ile SPF, DKIM ve DMARC kayıt görünürlüğü; gelen postada DMARC doğrulaması ve ARC desteği
  • E-posta üzerinden veri kaybı önleme (DLP) politikaları ve ihlal raporlaması
  • Microsoft Exchange Server, Microsoft Office 365, Google Gmail ve diğer bulut veya şirket içi e-posta sistemleri desteği
  • Trend Vision One Şüpheli Nesne Listesi ile gönderen adresi eşitlemesi ve XDR tarafına e-posta telemetrisi
Teknik Özet

Önemli teknik veriler

Korunan platformlar
Microsoft Exchange Server, Microsoft Office 365, Google Gmail ve diğer bulut veya şirket içi e-posta çözümleri
Lisans sürümleri
Standard ve Advanced (Standard, Advanced sürümün bir alt kümesidir)
Yalnızca Advanced sürümde
Virtual Analyzer bulut sandbox (URL ve dosya analizi), parola korumalı dosya analizi, BEC için yazım stili analizi, e-posta sürekliliği (Email Continuity)
Sürümler arası sayısal sınırlar
Azami ileti boyutu 50 MB (Standard) / 150 MB (Advanced); posta izleme ve politika olay günlüğü arama penceresi 30 gün / 60 gün
BEC tespiti
Yüksek profilli kullanıcılar için eğitilmiş yazım stili modelleri (yalnızca Advanced) ve olağandışı sinyal tespiti
URL koruması
Time-of-Click Protection — tehlikeli, yüksek şüpheli, şüpheli ve test edilmemiş URL'ler için ayrı ayrı izin ver / uyar / engelle aksiyonu
Gönderen doğrulama
SPF, DKIM (doğrulama ve imzalama), DMARC doğrulaması ve DMARC İzleme, ARC desteği, ters DNS doğrulaması
Devreye alma modeli
Ağ geçidi (gateway): alan adı MX kayıtları ürünün MTA'sına yönlendirilir; DNS yayılımı 48 saati bulabilir
Veri merkezi
Amazon AWS; Avrupa ve Afrika hizmet bölgesinde hem veri merkezi hem bulut sandbox Frankfurt (Almanya) bölgesindedir
XDR entegrasyonu
E-posta, Trend Vision One'ın altı yerel sensöründen biridir; Şüpheli Nesne Listesi ile gönderen adresi eşitlemesi yapılabilir
Lisanslama
Korunan kullanıcı sayısı, seçilen sürüm ve lisans süresine göre değişir; teklif isteyin
Türkiye'de hizmet kapsamı
Sora Yazılım: lisanslama, kurulum, politika tasarımı, DMARC devreye alma, KVKK uyumlu yönetim ve olay müdahale
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans

Sahte ödeme talimatı zincirini e-posta katmanında kırma

Ödeme talimatı trafiği yoğun finans ve muhasebe birimlerinde saldırganlar yönetici kimliğine bürünerek ek dosya içermeyen, yalnızca metinden oluşan iletiler gönderir. Advanced sürümdeki yazım stili analizi, gönderenin alışılmış yazım davranışından sapmayı işaretleyerek bu iletileri işleme alınmadan durdurur; alan adı benzerliği, yanıt adresi tutarsızlığı ve ödeme bilgisi içeren olağandışı sinyal kontrolleri ikinci katmanı oluşturur.

Üretim ve tedarik zinciri

Tedarikçi faturası sahteciliğine karşı DMARC ile alan adı savunması

Üretim ile ithalat-ihracat kurumlarında tedarik zinciri kaynaklı risk çoğunlukla sahte tedarikçi faturası olarak somutlaşır: saldırgan sizin alan adınızı taklit ederek müşterinize veya tedarikçinize yazar. DMARC İzleme ile alan adınızın kayıt durumu görünür hale getirilir, meşru gönderen envanteri tamamlanır ve politika kademeli olarak zorlayıcı seviyeye taşınır.

Sağlık

Özel nitelikli kişisel verinin e-postayla dışarı çıkmasını önleme

Hasta verisi işleyen kurumlarda risk yalnızca dışarıdan gelen tehdit değil, yanlış alıcıya gönderilen ekli belgedir; kurum içi kaynaklı ve çoğunlukla kasıtsız hatalardan doğan sızıntılar bu ortamlarda belirleyicidir. E-posta DLP politikaları, TC kimlik numarası veya sağlık verisi içeren eklerin kurum dışına çıkışını politika ile denetler ve KVKK denetimleri için kanıt üretir.

Kamu ve belediye

Hedefli kimlik avı kampanyalarının sandbox ile durdurulması

Kamu kurumlarına yönelik kampanyalar genellikle meşru görünen bağlantılar ve makro içeren belgeler kullanır; bağlantı teslimat anında temiz olup sonradan zararlı hale getirilebilir. Advanced sürümdeki Virtual Analyzer bulut sandbox'ı hem URL'yi hem dosyayı çalıştırarak analiz eder, Time-of-Click Protection ise bağlantıyı tıklama anında yeniden değerlendirir.

Hukuk ve profesyonel hizmetler

Parola korumalı ek dosyalarla gelen zararlı yüklerin analizi

Sözleşme ve dava dosyası trafiğinin yoğun olduğu bürolarda parola korumalı arşiv dosyaları olağan görünür; saldırganlar da tam bu nedenle statik taramayı atlatmak için bu yöntemi kullanır. Advanced sürümdeki parola korumalı dosya analizi yeteneği, tanımlı parolaları kullanarak arşivi açıp içeriği inceler ve zararlı yükü teslimattan önce durdurur.

Perakende ve KOBİ

Fidye yazılımının ilk halkasını kesmek

Ayrılmış güvenlik ekibi bulunmayan perakende ve KOBİ kurumlarında en yüksek getirili kontrol, fidye yazılımı taşıyan eki ve bağlantıyı e-posta katmanında durdurmaktır; uç nokta koruması ikinci savunma hattı olarak konumlanır. Sınırlı ekipte yönetim yükünü düşürmek için e-posta, uç nokta ve sunucu korumasının tek konsolda toplanması tercih edilir.

Kimler için uygundur?

Microsoft 365, Google Workspace veya şirket içi Exchange kullanan; ödeme talimatı, sözleşme, fatura ve kişisel veri trafiğini e-posta üzerinden yürüten kurumlar. Özellikle finans, üretim, lojistik, sağlık, hukuk ve kamu kuruluşları ile KVKK kapsamında kanıt üretmesi gereken tüm veri sorumluları.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

Trend Email Security hangi e-posta platformlarını koruyor?
Resmî yönetici kılavuzuna göre ürün; Microsoft Exchange Server, Microsoft Office 365, Google Gmail ve diğer bulut veya şirket içi e-posta çözümleri için koruma sağlar (Trend Micro Email Security Administrator's Guide, Bölüm 1). Yani tamamen buluta taşınmış kurumlar da, hibrit veya şirket içi Exchange barındıran kurumlar da aynı ürünle kapsanabilir.
MX kaydımı değiştirmem gerekir mi?
Evet. Trend Micro Email Security ağ geçidi modelinde çalışır ve resmî kılavuz, hizmetin etkinleştirilebilmesi için alan adı MX kayıtlarının ürünün MTA'sına yönlendirilmesini ön koşullar arasında sayar; DNS değişikliğinin yayılması 48 saati bulabilir (Trend Micro Email Security Administrator's Guide, "Service Requirements" ve "About MX Records"). Posta kutusu tarafından API ile inceleme yapan yaklaşım Trend portföyünde ayrı bir bileşenin işidir. Geçiş planını bu nedenle paralel çalışma dönemine yayıyoruz.
Standard mı Advanced mı almalıyım?
Standard, Advanced sürümün bir alt kümesidir. Virtual Analyzer bulut sandbox, e-posta sürekliliği, BEC için yazım stili analizi ve parola korumalı dosya analizi yalnızca Advanced sürümdedir; ayrıca azami ileti boyutu 50 MB yerine 150 MB, günlük arama penceresi 30 gün yerine 60 gündür (Trend Micro Email Security Administrator's Guide, "Available License Versions" (Tablo 1-33)). Ödeme talimatı veya tedarikçi faturası trafiği olan, ya da e-posta kesintisini kaldıramayan kurumlarda Advanced pratik bir gerekliliktir.
Microsoft 365'in yerleşik güvenlik katmanıyla birlikte çalışır mı?
Evet, iki katman birlikte kullanılabilir ve bu katmanlı yaklaşım KVKK Kişisel Veri Güvenliği Rehberi'nin tavsiyesiyle de uyumludur; rehber tek bir siber güvenlik ürününün tam güvenlik sağlayacağı görüşünün her zaman doğru olmadığını belirtir (KVKK Kişisel Veri Güvenliği Rehberi). Önemli olan iki katman arasında politika çakışması ve çift karantina oluşmamasıdır; bu ayrım devreye alma sırasında netleştirilir.
BEC saldırısı zararlı ek içermiyorsa nasıl yakalanıyor?
BEC iletileri genellikle yalnızca metinden oluştuğu için dosya ve bağlantı itibarına dayalı filtreler bunları temiz sayar. Advanced sürümdeki yazım stili analizi, yüksek profilli kullanıcılar için eğitilmiş modellere dayanarak iletideki üslup sapmasını değerlendirir; ürün ayrıca tanıdık olmayan gönderenden gelen ödeme bilgisi içeren iletileri olağandışı sinyal olarak işaretleyebilir (Trend Micro Email Security Administrator's Guide, "Writing Style Analysis"). Buna alan adı benzerliği ve gönderen doğrulama kontrolleri eklenerek karar verilir.
Yapay zekâ ile üretilen kimlik avı e-postaları gerçekten arttı mı?
Evet. Verizon 2025 DBIR verilerine göre kötü amaçlı e-postalarda yapay zekâ ile sentetik olarak üretilmiş metin oranı son iki yılda iki katına çıktı (Verizon 2025 DBIR, 2025). IBM'in 2025 raporunda ise incelenen ihlallerin yüzde 16'sında saldırganların yapay zekâ araçları kullandığı, bu araçların en sık kimlik avı ve deepfake ile kimliğe bürünmede devreye girdiği belirtiliyor (IBM Cost of a Data Breach Report 2025).
Sandbox analizi e-posta teslimatını geciktirir mi?
Analize giren iletiler için kısa bir gecikme oluşabilir; bilinen ve güvenli olduğu belirlenen içerik ise bekletilmez. Gecikmenin operasyonel etkisi politika tasarımıyla yönetilir: hangi dosya tiplerinin ve hangi gönderen gruplarının analize gireceği tanımlanabilir, Advanced sürümde tarama istisnaları ve gönderim kotası istisnaları ayrıca yapılandırılabilir. Ölçüm için ürünü önce izleme modunda çalıştırıp gerçek trafiğinizdeki etkiyi raporluyoruz.
Karantinaya alınan iletiler nasıl yönetiliyor?
Karantina, politika tabanlı bir süreçtir: hangi tespit türünün karantinaya alınacağı, kimin inceleyeceği ve serbest bırakma yetkisinin kimde olacağı devreye alma sırasında yazılı hale getirilir. Son kullanıcılar kendi karantinalarını uçtan görebilir. Denetimlerde sorulan soru genellikle ürünün varlığı değil, bu sorumluluk dağılımının tanımlı ve kayıt altında olup olmadığıdır.
DMARC kaydımız yok; bu ürünle kurabilir miyiz?
Ürün iki ayrı yetenek sunar. DMARC İzleme, alan adlarınız için DMARC kaydı kurulumunu SPF ve DKIM kayıtları dahil görünür kılar ve eksik yapılandırmaları işaretler (Trend Micro Email Security Administrator's Guide, "Monitoring DMARC Setup"). Gelen posta tarafındaki DMARC doğrulamasında ise doğrulamadan geçemeyen iletiler ayarınıza göre karantinaya alınır, reddedilir veya teslim edilir (Trend Micro Email Security Administrator's Guide, "Adding DMARC Settings"). Projede önce meşru gönderen envanterini çıkarıyor, raporları izleyerek politikayı kademeli biçimde zorlayıcı seviyeye taşıyoruz.
Verilerimiz nerede işleniyor? KVKK açısından bunu nasıl değerlendirmeliyiz?
Resmî yönetici kılavuzuna göre Trend Micro Email Security Amazon AWS veri merkezlerinde barındırılır ve bulut sandbox hizmeti hizmet bölgesine göre farklı konumlarda çalışır; Avrupa ve Afrika hizmet bölgesinde hem veri merkezi hem bulut sandbox Frankfurt (Almanya) bölgesindedir (Trend Micro Email Security Administrator's Guide, "Data Center Geography"). Hangi hizmet bölgesine bağlanacağınız ve bunun yurt dışına veri aktarımı açısından anlamı, sözleşme öncesinde netleştirilmesi gereken bir konudur; bu değerlendirmeyi kurulum öncesinde birlikte yapıyoruz.
E-posta güvenliği KVKK açısından zorunlu mu?
KVKK'nın 12. maddesi veri sorumlusuna uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri alma zorunluluğu getirir (KVKK, Veri Güvenliğine İlişkin Yükümlülükler). Kurumun Kişisel Veri Güvenliği Rehberi ise antivirüs ve antispam ürünlerinin kullanılmasını, ancak yalnızca kurulumun yeterli olmadığını, bunların güncel tutulması gerektiğini açıkça belirtir (KVKK Kişisel Veri Güvenliği Rehberi). E-posta bu kapsamın merkezindedir.
Fiyatı nedir?
Lisans bedeli korunan kullanıcı sayısına, seçilen sürüme (Standard veya Advanced) ve lisans süresine göre değişir; bu nedenle sabit bir liste fiyatı paylaşmıyoruz. Kullanıcı adedinizi ve mevcut posta mimarinizi belirterek teklif isteyin; yenileme ve mevcut lisans devri senaryolarını da aynı görüşmede değerlendiriyoruz.
Kaç kullanıcıdan itibaren anlamlı bir yatırım oluyor?
Kullanıcı sayısından çok e-posta üzerinden yürüyen para ve veri hacmi belirleyicidir. On kişilik bir ithalat firması, yüz kişilik bir üretim şirketinden daha yüksek BEC riski taşıyabilir. Ayrılmış güvenlik ekibi bulunmayan küçük kurumlarda e-posta, uç nokta ve sunucu korumasını tek konsolda birleştiren paketler daha yönetilebilir bir başlangıç sağlar.
E-posta koruması XDR'a nasıl bağlanıyor?
Trend Vision One; uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel güvenlik sensörüne sahiptir ve e-posta bunlardan biridir (Trend Micro Newsroom, 2025). Ayrıca ürün, Trend Vision One'daki Şüpheli Nesne Listesi'nde engelleme aksiyonu tanımlanmış gönderen adreslerini eşitleyip bu adresleri doğrudan bloklayabilir (Trend Micro Email Security Administrator's Guide, "Suspicious Object Settings"). Böylece bir kullanıcının açtığı ek ile sonrasında oluşan uç nokta ve ağ olayları aynı zaman çizelgesinde ilişkilendirilebilir.
Mevcut e-posta güvenlik ürünümüzden geçiş nasıl yapılıyor?
Geçişi kesintisiz kurguluyoruz: yeni katman önce izleme modunda paralel çalıştırılır, mevcut ürünün yakaladığı ve kaçırdığı iletiler karşılaştırılır, yanlış pozitif profili ölçülür. Sonuç kabul edildiğinde MX yönlendirmesi devreye alınır ve eski ürün planlı biçimde devre dışı bırakılır. Alan adı, DMARC yapılandırması ve Time-of-Click eşikleri bu aşamada gözden geçirilir.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

Trend MicroTrend Email Security
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

Trend Email Security lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek