Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Trend Micro · Siber Güvenlik

Mobile Security for Enterprise

iOS ve Android filoları için MDM/UEM ile entegre kurumsal mobil tehdit savunması.

Kısa cevap

Trend Micro Mobile Security for Enterprise, iOS ve Android cihazları uygulama, cihaz ve ağ katmanında koruyan kurumsal mobil tehdit savunması (MTD) çözümüdür. Kötü amaçlı yazılım, gizlilik, güvenlik açığı ve değiştirilmiş uygulama taramalarını çalıştırır; root/jailbreak, güvensiz Wi-Fi ve kötü amaçlı iOS profili tespitlerini tek konsolda toplar ve mevcut MDM altyapınızla birlikte çalışır.

Trend Micro Mobile Security for Enterprise (Trend Micro'nun kurumsal iş birimi Mart 2026'dan bu yana TrendAI™ adıyla anılıyor — Trend Micro Newsroom, 2026), kurumsal iOS ve Android cihaz filosunu cihaz, uygulama ve ağ katmanında koruyan bir mobil tehdit savunması (MTD) katmanıdır. MDM/UEM platformlarının bıraktığı boşluğu doldurur: cihazı yönetmek yerine cihazdaki tehdidi tespit eder, yüklü uygulamanın itibarını doğrular ve uyumsuz cihazın kurumsal veriye erişimini kesecek sinyali üretir.

Mobil katmanın neden ayrı ele alınması gerektiği ölçülebilir bir gerçek: bilgi hırsızı (infostealer) yazılımların çaldığı kimlik bilgisi kayıtları incelendiğinde, kurumsal oturum bilgisi barındıran sistemlerin %46'sının yönetilmeyen kişisel cihazlar olduğu, ele geçirilmiş sistemlerin %30'unun ise kurumsal lisanslı cihaz olduğu görüldü (Verizon 2025 DBIR, 2025). Başka bir deyişle kurumsal kimlik bilgilerinin önemli bir bölümü, güvenlik ekibinin envanterinde hiç görünmeyen bir telefonun içinde duruyor. BYOD politikası olan her kurum için bu, teorik değil operasyonel bir risktir.

Mobil tehdit savunması (MTD) ile MDM/UEM arasındaki fark nedir?

Kısa cevap: MDM/UEM cihazı yönetir, MTD cihazı korur. Bir UEM platformu politika dağıtımı, envanter, uzaktan silme, şifre zorlaması ve uygulama dağıtımı yapar. Ancak cihazda çalışan bir uygulamanın kötü amaçlı olup olmadığını, bağlanılan Wi-Fi erişim noktasının trafiği çözmeye çalışıp çalışmadığını veya cihaza yetkisiz bir kök sertifika ya da konfigürasyon profili yüklenip yüklenmediğini değerlendirmez. Trend Micro Mobile Security tam olarak bu değerlendirmeyi yapar.

Pratikte iki katman birbirini tamamlar: UEM ajanı dağıtır ve politikayı uygular, MTD ajanı tehdit sinyalini üretir. Uyumsuz bulunan cihaz UEM tarafında karantinaya alınır, kurumsal profili kaldırılır veya koşullu erişim politikasıyla e-posta ve dosya erişiminden düşürülür. Aynı bölünmüş sorumluluk modelini masaüstü tarafında Apex One uç nokta koruması ile, sunucu ve iş yükü tarafında ise Deep Security sunucu koruması ile kuruyoruz. Mobil katman çoğu kurumda bu zincirin eksik bırakılan halkasıdır; oysa kurumsal e-postaya, SSO oturumuna ve MFA uygulamasına erişen ilk cihaz genellikle telefondur.

Trend Micro Mobile Security hangi dağıtım modlarıyla kurulur?

İki dağıtım modu vardır: tüm özellikleri içeren Full Version modu ve yalnızca Android ile iOS cihazlar için güvenlik taraması sağlayıp mevcut MDM çözümüyle entegre olan Security Scan (Security Only) modu (Trend Micro Mobile Security 9.8 SP4 Yönetici Kılavuzu). Doğru modu seçmek, kurumda halihazırda bir UEM yatırımı olup olmamasına bağlıdır.

Kurumda ayrı bir mobil cihaz yönetimi platformu yoksa Full Version modu, yönetim ve güvenlik taramasını tek üründe toplar. Halihazırda bir UEM işletiliyorsa Security Scan modu tercih edilir: politika sahipliği mevcut konsolda kalır, Trend Micro Mobile Security yalnızca tehdit tespiti katmanı olarak devreye girer. Bu ayrım lisans planlamasını da doğrudan etkilediği için keşif görüşmesinde ilk netleştirdiğimiz konu budur.

KriterFull Version moduSecurity Scan (Security Only) modu
KapsamÜrünün tüm özellikleriYalnızca Android ve iOS güvenlik taraması
Uygun olduğu kurumAyrı bir MDM/UEM yatırımı bulunmayan kurumlarHalihazırda bir UEM işleten kurumlar
Üçüncü taraf MDM entegrasyonuGerekli değildirMevcut MDM çözümüyle entegre çalışır
Resmî kılavuzda belgelenen MDM entegrasyonlarıAirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360, BlackBerry UEM
iOS mobil cihaz ajanıDesteklenirEntegre edilen MDM platformuna göre kapsam değişir; keşif aşamasında doğrulanır
Politika sahipliğiTrend Micro Mobile Security konsoluKurumun mevcut UEM konsolu

Hangi MDM/UEM platformlarıyla entegre çalışır?

Security Scan modunda Trend Micro Mobile Security üçüncü taraf MDM platformlarıyla entegre çalışır. Resmî yönetici kılavuzunun "Integrating with Other MDM Solutions" bölümü beş platform için ayrı entegrasyon prosedürü belgeler: AirWatch, MobileIron (Core Hosted ve Core On-Premise), Citrix XenMobile, IBM MaaS360 ve BlackBerry UEM (Trend Micro Mobile Security 9.8 SP3 Yönetici Kılavuzu, Bölüm 3). Desteklenen özellik kümesi platformdan platforma değişir; iOS ajanının kaydı, Android ajanının otomatik dağıtımı ve uygulama kara listesi gibi yetenekler her MDM için aynı kapsamda sunulmaz.

Bunun dışındaki UEM platformları için entegrasyon kapsamı ürün sürümüne ve lisansa göre değişir. Sora Yazılım olarak envanterinizdeki UEM sürümünü, mobil işletim sistemi dağılımını ve cihaz sahiplik modelini (kurumsal cihaz, COPE, BYOD) kurulum öncesi keşif aşamasında birebir doğrulamadan taahhüt vermiyoruz; doğrulanmamış bir entegrasyon vaadi, projenin ortasında yeniden mimari çıkarır. Kurumsal kimlik ve koşullu erişim tarafını Microsoft 365 lisanslama ve yönetim hizmetlerimiz kapsamında birlikte planlıyoruz; cihaz uyum durumunun erişim kararına dönüşmesi ancak bu iki tarafın aynı politika mantığıyla kurgulanmasıyla mümkün oluyor.

Cihazda hangi taramalar çalışır ve neyi tespit eder?

Resmî yönetici kılavuzunun "Main Mobile Device Agent Features" tablosunda güvenlik taraması bileşeni şu taramaları kapsar: kötü amaçlı yazılım taraması, gizlilik taraması, güvenlik açığı taraması, değiştirilmiş uygulama taraması, USB hata ayıklama taraması, geliştirici seçenekleri taraması, root'lanmış cihaz taraması, jailbreak'li cihaz taraması, kötü amaçlı iOS profili taraması, ağ trafiği şifre çözme taraması, kötü amaçlı SSL sertifikası taraması ve güvenli olmayan Wi-Fi erişim noktası taraması (Trend Micro Mobile Security 9.8 SP4 Yönetici Kılavuzu). Bu set, klasik antivirüs mantığının ötesinde cihazın güvenlik duruşunu bir bütün olarak ölçer; hangi taramanın Android'de, hangisinin iOS'ta çalıştığı platform kısıtlarına göre değişir.

Bu taramaların bir bölümü 9.8 sürümüyle eklenen mobil tehdit savunması tespitleridir; resmî kılavuz bu grubu altı başlıkta sayar: kötü amaçlı SSL sertifikaları, kötü amaçlı iOS profilleri (yalnızca iOS), ağ trafiğinin şifresini çözme girişimleri, güvenli olmayan Wi-Fi erişim noktaları, geliştirici seçenekleri ve USB hata ayıklama (yalnızca Android) ile değiştirilmiş uygulamalar (Trend Micro Mobile Security 9.8 SP4 Yönetici Kılavuzu). Bu kategoriler birlikte okunduğunda, havaalanı veya otel Wi-Fi'sinde başlayan bir ortadaki adam denemesinden cihaza sessizce yüklenmiş bir kurumsal profile kadar uzanan senaryolar görünür hale gelir.

Tarama / tespitNeyi ararNeden kurumsal açıdan önemli
Kötü amaçlı yazılım taramasıBilinen zararlı uygulama ve dosyalarCihazdan kurumsal hesaplara sıçrayan kimlik hırsızlığının ilk halkası
Gizlilik taramasıAşırı veri toplayan veya sızdıran uygulamalarKVKK kapsamındaki kişisel verinin izinsiz aktarımı riski
Güvenlik açığı taramasıCihaz ve uygulama düzeyindeki bilinen açıklarYamalanmamış mobil bileşen, hedefli saldırıda giriş noktası olur
Değiştirilmiş uygulama taramasıYeniden paketlenmiş veya kurcalanmış uygulamalarMeşru kurumsal uygulamanın taklidiyle veri toplanması
Root / jailbreak taramasıBütünlüğü bozulmuş işletim sistemiCihaz üzerindeki tüm güvenlik kontrollerinin geçersizleşmesi
USB hata ayıklama ve geliştirici seçenekleriAçık bırakılmış geliştirici modu (Android)Fiziksel erişimle veri çekilmesine kapı aralar
Kötü amaçlı SSL sertifikası / iOS profiliYetkisiz kök sertifika ve konfigürasyon profilleriŞifreli kurumsal trafiğin sessizce izlenmesi
Güvensiz Wi-Fi ve trafik çözme girişimiSahte veya korumasız erişim noktalarıSaha ve seyahat halindeki personelin en yaygın maruziyeti

Uygulama itibarı nasıl değerlendirilir?

Uygulama itibarı, cihazdaki yerel imza veritabanıyla değil bulut tarafındaki itibar servisiyle belirlenir. Trend Micro Mobile Security, uygulama güvenlik açıklarını tespit etmek için Mobile Application Reputation Service (MARS) API'siyle entegre çalışır ve bilinen yeni güvenlik risklerini tespit etmek üzere Trend Micro Predictive Machine Learning ile derinlemesine dosya analizi yapar (Trend Micro Mobile Security 9.8 SP3 Yönetici Kılavuzu).

Bu ikili yaklaşımın pratik karşılığı şudur: itibar servisi daha önce görülmüş uygulamaları hızla sınıflandırırken, makine öğrenmesi tabanlı analiz henüz imzası olmayan yeni varyantları değerlendirir. Kurumsal uygulama beyaz listesi, resmî mağaza dışından yüklenen paketler ve yeniden paketlenmiş sürümler böylece aynı politika içinde ele alınabilir. Uygulama itibarı yalnızca engelleme aracı değildir; hangi uygulamanın hangi izinleri istediğini gösteren bir envanter kaynağı olarak da kullanılır ve mobil kullanım politikasının veriye dayalı yazılmasını sağlar.

Mobil tehdit sinyalleri kurumsal XDR resmine nasıl oturur?

Mobil bir olay nadiren mobilde kalır. Telefondan çalınan bir oturum çerezi kurumsal e-postada, oradan da uç noktada kullanılır. Bu nedenle mobil tespitin değeri, kurumun geri kalan telemetrisiyle aynı zaman çizgisine oturtulduğunda ortaya çıkar. Trend Vision One platformu; uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel güvenlik sensörüne sahiptir (Trend Micro Newsroom, 2025) ve saldırı zincirini bu sensörler arasında ilişkilendirir.

Mobil tarafta üretilen cihaz uyum ve tehdit bulgularını bu resme dahil ettiğimizde, olay müdahale ekibi "kullanıcının telefonu uyumsuz" bilgisiyle "aynı kullanıcının hesabından olağandışı posta kuralı oluşturuldu" bilgisini yan yana görebilir. Kimlik avı bu korelasyonun en sık başlangıç noktasıdır: EMEA bölgesinde kimlik avı ihlallerin %19'unda görüldü ve sistem sızma kaynaklı ihlaller bir önceki yılın %27'sinden %53'e çıkarak neredeyse ikiye katlandı (Verizon 2025 DBIR EMEA, 2025). E-posta kapısını Trend Email Security ile kimlik avı ve BEC koruması tarafında kapatırken mobil kapıyı açık bırakmak, aynı saldırganı yalnızca bir kanal ötesine yönlendirir.

BYOD ve KVKK: kişisel cihazda sınır nereye çizilir?

6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi uyarınca veri sorumlusu; kişisel verilerin hukuka aykırı işlenmesini önlemek, kişisel verilere hukuka aykırı erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almak zorundadır (KVKK, 2016). Kurumsal e-postanın ve müşteri verisinin görüntülendiği bir telefon, bu yükümlülüğün kapsamı dışında değildir.

KVKK'nın Kişisel Veri Güvenliği Rehberi, "kişisel veri güvenliğinin sağlanması için tek bir siber güvenlik ürünü kullanımı ile tam güvenliğin sağlanabileceği görüşü her zaman doğru değildir" diyerek katmanlı ve düzenli olarak kontrol edilen tamamlayıcı tedbirler uygulanmasını tavsiye eder (KVKK Kişisel Veri Güvenliği Rehberi). Aynı rehber kötü amaçlı yazılımlardan korunmak için antivirüs ve antispam türü ürünlerin kullanılmasını gerekli görür; ancak bu ürünlerin sadece kurulumunun yeterli olmadığını, güncel tutularak gereken dosyaların düzenli olarak tarandığından emin olunması gerektiğini açıkça yazar (KVKK Kişisel Veri Güvenliği Rehberi). Mobil filo bağlamında bunun karşılığı, ajan kurulumunun bir kerelik iş değil sürekli izlenen bir uyum metriği olmasıdır.

BYOD tarafında kritik nokta kapsamın yazılı olmasıdır. Ajanın hangi veriyi topladığı, hangi kategorileri raporladığı ve kurumsal profil ile kişisel alan arasındaki sınır; dağıtımdan önce kurum politikasında ve çalışan aydınlatma metninde yer almalıdır. Sora Yazılım olarak bu kapsamı ürünün resmî dokümantasyonundan doğrulayıp yazılı hale getiriyoruz — çalışanın "telefonum izleniyor mu" sorusuna belgeye dayalı cevap verilemiyorsa, en iyi teknik kurulum bile sahada benimsenmiyor.

Mobil tehdit savunması yatırımı nasıl gerekçelendirilir?

Gerekçe, ihlalin maliyeti ile tespit süresinin çarpımında yatar. IBM'in 2025 Veri İhlali Maliyeti Raporu'na göre küresel ortalama veri ihlali maliyeti 4,44 milyon ABD doları seviyesindedir; ABD'de ise rekor seviye olan 10,22 milyon dolara çıkmıştır (IBM, 2025). Aynı çalışmaya göre bir ihlalin tespit edilip kontrol altına alınmasına kadar geçen ortalama süre 241 gündür (IBM, 2025).

Bu sürenin uzamasındaki en büyük etken görünmeyen katmanlardır; envantere girmemiş bir cihaz, tanımı gereği izlenmeyen bir cihazdır. İnsan faktörü de tabloyu tamamlar: incelenen siber güvenlik ihlallerinin %60'ı bir insan faktörü içeriyordu (Verizon 2025 DBIR, 2025). Avrupa ölçeğinde ise kimlik avı %60 ile açık ara en yaygın ilk erişim vektörüdür; onu %21,3 ile güvenlik açığı istismarı izler (ENISA Threat Landscape 2025, 2025). Kimlik avı bağlantısına en sık tıklanan ekran, masaüstü değil telefon ekranıdır.

Saldırgan tarafındaki otomasyon da hızlanıyor: IBM'in incelediği ihlallerin %16'sında saldırganlar yapay zekâ araçları kullandı ve bu araçlar en sık kimlik avı ile deepfake yoluyla kimliğe bürünme saldırılarında devreye girdi (IBM, 2025). Sesli veya görüntülü kimliğe bürünme senaryolarının hedef yüzeyi doğrudan mobil cihazdır. Üretici tarafındaki olgunluk ise ayrı bir güven kalemidir: TrendAI, 2026 Gartner Magic Quadrant for Endpoint Protection Platforms raporunda üst üste 21'inci kez Lider olarak konumlandırıldı (Trend Micro Newsroom, 2026). Trend Micro çözüm ailesinin tamamını tek tedarikçiden yönetmek, mobil katmanı ayrı bir sözleşme ve ayrı bir konsol yükü olmaktan çıkarır.

Kurulum ve lisanslama Sora Yazılım ile nasıl ilerler?

Sora Yazılım, Trend Micro yetkili kanal partneri olarak lisanslama, kurulum, KVKK uyumlu yönetim ve olay müdahale hizmeti sağlıyor. Süreç dört adımda ilerliyor: mobil filo envanteri ve sahiplik modelinin çıkarılması, dağıtım modunun (Full Version veya Security Scan) seçilmesi, pilot grupta politika kalibrasyonu ve ardından kademeli yaygınlaştırma. Pilot aşamasını atlamamayı öneriyoruz; yanlış kalibre edilmiş bir uyum politikası, saha ekiplerinin cihazlarını topluca erişim dışı bırakabilir.

Lisans maliyeti cihaz/kullanıcı sayısına, dağıtım moduna ve lisans süresine göre değişir; kurumunuza özel fiyatlandırma için teklif isteyin. Kurumsal mobil uygulamalarınızı da biz geliştiriyorsak, uygulama güvenliği gereksinimlerini mobil uygulama geliştirme hizmetimiz kapsamında tasarım aşamasında ele alıyoruz — sertifika sabitleme, güvenli depolama ve oturum yönetimi kararları cihaz tarafındaki MTD politikasıyla aynı anda verildiğinde çok daha tutarlı sonuç veriyor. Daha küçük ölçekli, tek konsoldan yönetim isteyen kurumlar için Worry-Free Business Security KOBİ paketini de değerlendiriyoruz.

Özetle: Trend Micro Mobile Security, mobil cihazı kurumsal güvenlik mimarisinde görünür kılan katmandır. Kötü amaçlı yazılımdan güvensiz Wi-Fi'ye, root/jailbreak'ten kötü amaçlı iOS profiline uzanan tarama setiyle cihaz, uygulama ve ağ risklerini ölçer; Security Scan modunda mevcut MDM yatırımınızı bozmadan devreye girer; ürettiği uyum sinyali koşullu erişim kararlarına girdi olur. Filonuzun mevcut durumunu birlikte değerlendirmek ve size uygun dağıtım modelini belirlemek için bizimle iletişime geçin.

Öne çıkan özellikler

Ne sunar?

  • Kötü amaçlı yazılım taraması ile bilinen zararlı uygulama ve dosyaların tespiti
  • Gizlilik taraması ile aşırı veri toplayan veya sızdıran uygulamaların işaretlenmesi
  • Güvenlik açığı taraması ile cihaz ve uygulama düzeyindeki bilinen açıkların raporlanması
  • Değiştirilmiş (yeniden paketlenmiş) uygulama taraması
  • Root'lanmış ve jailbreak'li cihaz tespiti, işletim sistemi bütünlüğü kontrolü
  • USB hata ayıklama ve geliştirici seçenekleri taraması (Android)
  • Kötü amaçlı SSL sertifikası ve kötü amaçlı iOS konfigürasyon profili tespiti
  • Güvenli olmayan Wi-Fi erişim noktası ve ağ trafiği şifre çözme girişimi tespiti
  • Mobile Application Reputation Service (MARS) API entegrasyonu ile uygulama itibarı doğrulaması
  • Trend Micro Predictive Machine Learning ile derinlemesine dosya analizi
  • Full Version ve Security Scan (Security Only) olmak üzere iki dağıtım modu
  • Security Scan modunda AirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360 ve BlackBerry UEM entegrasyonu
Teknik Özet

Önemli teknik veriler

Ürün kategorisi
Kurumsal mobil tehdit savunması (MTD)
Desteklenen platformlar
Android ve iOS mobil cihaz ajanı
Dağıtım modları
Full Version / Security Scan (Security Only)
Belgelenen MDM entegrasyonları
AirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360, BlackBerry UEM (Security Scan modu)
iOS ajanı — Security Scan modu
Kapsam entegre edilen MDM platformuna göre değişir; kurulum öncesi doğrulanır
Tarama seti
Kötü amaçlı yazılım, gizlilik, güvenlik açığı, değiştirilmiş uygulama, USB hata ayıklama, geliştirici seçenekleri, root, jailbreak, kötü amaçlı iOS profili, ağ trafiği şifre çözme, kötü amaçlı SSL sertifikası, güvensiz Wi-Fi
MTD tespit kategorileri
6 kategori: kötü amaçlı SSL sertifikası, kötü amaçlı iOS profili, trafik şifre çözme girişimi, güvensiz Wi-Fi, geliştirici seçenekleri/USB hata ayıklama, değiştirilmiş uygulama
Uygulama analizi
MARS API itibar servisi + Predictive Machine Learning dosya analizi
Referans dokümantasyon
Mobile Security 9.8 SP3 ve SP4 Yönetici Kılavuzları
Lisanslama ve kurulum
Cihaz sayısı, dağıtım modu ve lisans süresine göre değişir; Sora Yazılım üzerinden teklif isteyin
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Bankacılık ve finans

Saha ekiplerinin kurumsal telefonlarında MTD katmanı

Müşteri ziyaretine çıkan portföy yöneticilerinin kurumsal iPhone'ları müşteri Wi-Fi'sine ve otel ağlarına bağlanıyor. Trend Micro Mobile Security güvensiz erişim noktası, trafik şifre çözme girişimi ve yetkisiz konfigürasyon profili tespitini yaparak cihazı kurumsal veri erişiminden düşürecek uyum sinyalini üretiyor; denetim izleri BDDK ve KVKK dokümantasyonunda kullanılıyor.

Sağlık

Hekim ve hemşire tabletlerinde hasta verisi koruması

Servislerde dolaşan tabletlerde hasta bilgi sistemi uygulaması çalışıyor. Gizlilik taraması aşırı izin isteyen veya veri sızdıran uygulamaları işaretliyor, root/jailbreak taraması bütünlüğü bozulmuş cihazı tespit ediyor. Özel nitelikli kişisel verinin işlendiği bu ortamda cihaz uyumu, KVKK teknik tedbir envanterinin doğrudan bir kalemi haline geliyor.

Perakende ve saha satış

BYOD filosunda koşullu erişim beslemesi

Kişisel cihazlardan kurumsal e-postaya erişim veren bir perakende zinciri, cihaz risk durumunu erişim politikasına bağlıyor. Uyumsuz cihaz kurumsal posta ve dosya paylaşımından düşürülüyor, kullanıcıya düzeltme adımı gösteriliyor. Ajanın topladığı veri kapsamı çalışan aydınlatma metninde yazılı olduğu için benimseme oranı yüksek kalıyor.

Lojistik ve dağıtım

Android saha terminallerinde uygulama itibarı denetimi

Kurye ve depo ekiplerinde kullanılan dayanıklı Android terminallerde zaman zaman resmî mağaza dışından yardımcı uygulama yükleniyor. MARS API tabanlı uygulama itibarı ve değiştirilmiş uygulama taraması bu paketleri yakalıyor; USB hata ayıklama taraması açık bırakılmış geliştirici modunu raporlayarak fiziksel erişim riskini kapatıyor.

Üretim ve enerji

Vardiya paylaşımlı cihazlarda uyum takibi

Fabrika sahasında birden fazla operatörün sırayla kullandığı tabletlerde, kimin ne yüklediğini takip etmek zor. Düzenli tarama ve merkezî uyum raporlaması, sahada dolaşan cihazların güvenlik durumunu tek listede görünür kılıyor; uyumsuz cihaz vardiya başlamadan tespit edilip sahadan çekilebiliyor.

Profesyonel hizmetler

Seyahat yoğun ekipler için ağ tehdidi görünürlüğü

Danışmanlık ve denetim ekipleri müşteri lokasyonlarında ve havaalanlarında sürekli farklı ağlara bağlanıyor. Güvensiz Wi-Fi tespiti ve kötü amaçlı SSL sertifikası kontrolü, müşteri verisinin taşındığı bu cihazlarda ortadaki adam denemelerine karşı erken uyarı sağlıyor; olaylar merkezî konsolda toplanarak müşteri sözleşmelerindeki güvenlik taahhütlerine kanıt oluşturuyor.

Kimler için uygundur?

BYOD veya kurumsal cihaz dağıtan, saha ve seyahat yoğun ekipleri olan orta ve büyük ölçekli kurumlar ile kişisel veri işleyen sektörlerde (finans, sağlık, perakende) mobil filosunu KVKK kapsamında görünür kılmak zorunda olan bilgi güvenliği ekipleri.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

Mobil tehdit savunması (MTD) ile MDM aynı şey midir?
Hayır. MDM/UEM cihazı yönetir: politika dağıtır, envanter tutar, uzaktan silme yapar. MTD ise cihazdaki tehdidi tespit eder: kötü amaçlı uygulama, root/jailbreak, güvensiz Wi-Fi, yetkisiz sertifika ve profil. İki katman rakip değil tamamlayıcıdır; MDM ajanı dağıtır, MTD sinyali üretir, MDM bu sinyale göre erişimi kısıtlar.
Mevcut MDM çözümümüz varken Trend Micro Mobile Security nasıl konumlanır?
Security Scan (Security Only) modu tam olarak bu senaryo için tasarlanmıştır: yalnızca Android ve iOS cihazlar için güvenlik taraması sağlar ve mevcut MDM çözümünüzle entegre çalışır. Politika sahipliği ve cihaz yönetimi mevcut konsolunuzda kalır, Trend Micro Mobile Security tehdit tespiti katmanı olarak eklenir. Kaynak: Mobile Security 9.8 SP4 Yönetici Kılavuzu.
Hangi MDM platformları resmî olarak belgelenmiştir?
Resmî yönetici kılavuzunun "Integrating with Other MDM Solutions" bölümü beş platform için ayrı entegrasyon prosedürü belgeler: AirWatch, MobileIron (Core Hosted ve Core On-Premise), Citrix XenMobile, IBM MaaS360 ve BlackBerry UEM. Desteklenen özellik kümesi platforma göre farklılık gösterdiği için, sizin sürümünüzde hangi yeteneklerin geçerli olduğunu kurulum öncesi keşif aşamasında birebir doğrularız.
MDM olmadan tek başına kullanılabilir mi?
Evet. Kurumda ayrı bir mobil cihaz yönetimi platformu yoksa Full Version dağıtım modu ürünün tüm özelliklerini içerir ve yönetim ile güvenlik taramasını tek konsolda toplar. Bu mod, UEM yatırımı yapmadan mobil filoyu görünür kılmak isteyen kurumlar için uygundur.
Cihazda hangi taramalar çalışıyor?
Resmî kılavuzun güvenlik taraması bileşeni şunları kapsar: kötü amaçlı yazılım, gizlilik, güvenlik açığı, değiştirilmiş uygulama, USB hata ayıklama, geliştirici seçenekleri, root'lanmış cihaz, jailbreak'li cihaz, kötü amaçlı iOS profili, ağ trafiği şifre çözme, kötü amaçlı SSL sertifikası ve güvenli olmayan Wi-Fi erişim noktası taraması. Hangi taramanın hangi platformda çalıştığı Android ve iOS kısıtlarına göre değişir.
iOS ve Android tarafında kapsam aynı mı?
Tamamen aynı değildir; platform kısıtları farklıdır. Resmî dokümantasyona göre kötü amaçlı iOS profili tespiti yalnızca iOS'ta, geliştirici seçenekleri ve USB hata ayıklama tespiti yalnızca Android'te geçerlidir. Kesin platform matrisini kurumunuzun işletim sistemi dağılımına göre kurulum öncesinde ürün dokümantasyonundan doğrulayarak paylaşıyoruz.
Güvensiz Wi-Fi ve ortadaki adam denemeleri tespit ediliyor mu?
Evet. Mobil tehdit savunması kapsamı; güvenli olmayan Wi-Fi erişim noktalarını, ağ trafiğinin şifresini çözme girişimlerini ve kötü amaçlı SSL sertifikalarını tespit etmeyi içerir. Seyahat eden ve müşteri lokasyonlarında çalışan ekipler için en sık karşılaşılan maruziyet kalemi budur.
Uygulama itibarı nasıl belirleniyor?
Uygulama güvenlik açıklarını tespit etmek için Mobile Application Reputation Service (MARS) API'siyle entegre çalışılır; bilinen yeni güvenlik risklerini yakalamak için ise Trend Micro Predictive Machine Learning ile derinlemesine dosya analizi yapılır. İtibar servisi bilinen uygulamaları hızla sınıflandırır, makine öğrenmesi henüz imzası olmayan varyantları değerlendirir.
BYOD cihazlarda çalışan gizliliği nasıl korunuyor?
Kritik nokta kapsamın yazılı olmasıdır. Ajanın hangi veriyi topladığı ve neyi raporladığı, dağıtımdan önce kurum politikasında ve çalışan aydınlatma metninde açıkça yer almalıdır. Bu kapsamı ürünün resmî dokümantasyonundan doğrulayıp yazılı hale getiriyoruz; belgeye dayanmayan bir gizlilik taahhüdü sahada benimsenmiyor.
KVKK açısından mobil cihaz koruması zorunlu mu?
KVKK m.12, veri sorumlusunun uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbiri almasını zorunlu kılar ve belirli bir ürün saymaz. Ancak KVKK Kişisel Veri Güvenliği Rehberi tek bir güvenlik ürününün yeterli olmadığını, katmanlı tedbirler gerektiğini belirtir. Kurumsal veriye erişen telefon bu kapsamın dışında değildir.
Mobil tespitler XDR tarafına nasıl değer katıyor?
Mobil olay nadiren mobilde kalır; çalınan oturum bilgisi e-postada ve uç noktada kullanılır. Trend Vision One uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel sensöre sahiptir ve saldırı zincirini bu sensörler arasında ilişkilendirir. Mobil uyum bulgularını bu resme dahil etmek, müdahale ekibine kayıp bağlamı kazandırır.
Uyumsuz cihazın kurumsal e-postaya erişimini kesebilir miyiz?
Erişim kararı UEM ve kimlik sağlayıcı tarafında verilir; MTD bu karara girdi olan uyum sinyalini üretir. Doğru mimari, cihaz risk durumunun koşullu erişim politikasına bağlanmasıdır. Bu entegrasyonu Microsoft 365 kimlik ve erişim yönetimi tarafıyla birlikte kurguluyoruz.
Lisans nasıl fiyatlanıyor?
Fiyat; cihaz veya kullanıcı sayısına, seçilen dağıtım moduna ve lisans süresine göre değişir. Kamuya açık sabit bir liste fiyatı üzerinden taahhüt vermiyoruz. Filonuzun büyüklüğüne göre hazırlanmış bir teklif için bizimle iletişime geçin.
Kurulum süreci nasıl ilerliyor ve Sora Yazılım hangi hizmeti veriyor?
Sora Yazılım, Trend Micro yetkili kanal partneri olarak lisanslama, kurulum, KVKK uyumlu yönetim ve olay müdahale hizmeti sağlıyor. Süreç envanter çıkarma, dağıtım modu seçimi, pilot grupta politika kalibrasyonu ve kademeli yaygınlaştırma adımlarından oluşuyor. Pilot aşaması, yanlış kalibre edilmiş bir uyum politikasının sahayı erişim dışı bırakmasını önlüyor.
KOBİ ölçeğinde de anlamlı bir yatırım mı?
Cihaz sayısı azalsa da maruziyet azalmıyor; küçük ekiplerde kurumsal e-postaya erişen tek cihaz genellikle kişisel telefon oluyor. Daha küçük ölçekli kurumlarda mobil katmanı, tek konsoldan yönetilen KOBİ odaklı Trend Micro paketleriyle birlikte planlıyoruz. Ölçeğinize uygun kombinasyonu keşif görüşmesinde birlikte belirliyoruz.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

Trend MicroMobile Security for Enterprise
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

Mobile Security for Enterprise lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek