Trend Micro Mobile Security for Enterprise (Trend Micro'nun kurumsal iş birimi Mart 2026'dan bu yana TrendAI™ adıyla anılıyor — Trend Micro Newsroom, 2026), kurumsal iOS ve Android cihaz filosunu cihaz, uygulama ve ağ katmanında koruyan bir mobil tehdit savunması (MTD) katmanıdır. MDM/UEM platformlarının bıraktığı boşluğu doldurur: cihazı yönetmek yerine cihazdaki tehdidi tespit eder, yüklü uygulamanın itibarını doğrular ve uyumsuz cihazın kurumsal veriye erişimini kesecek sinyali üretir.
Mobil katmanın neden ayrı ele alınması gerektiği ölçülebilir bir gerçek: bilgi hırsızı (infostealer) yazılımların çaldığı kimlik bilgisi kayıtları incelendiğinde, kurumsal oturum bilgisi barındıran sistemlerin %46'sının yönetilmeyen kişisel cihazlar olduğu, ele geçirilmiş sistemlerin %30'unun ise kurumsal lisanslı cihaz olduğu görüldü (Verizon 2025 DBIR, 2025). Başka bir deyişle kurumsal kimlik bilgilerinin önemli bir bölümü, güvenlik ekibinin envanterinde hiç görünmeyen bir telefonun içinde duruyor. BYOD politikası olan her kurum için bu, teorik değil operasyonel bir risktir.
Mobil tehdit savunması (MTD) ile MDM/UEM arasındaki fark nedir?
Kısa cevap: MDM/UEM cihazı yönetir, MTD cihazı korur. Bir UEM platformu politika dağıtımı, envanter, uzaktan silme, şifre zorlaması ve uygulama dağıtımı yapar. Ancak cihazda çalışan bir uygulamanın kötü amaçlı olup olmadığını, bağlanılan Wi-Fi erişim noktasının trafiği çözmeye çalışıp çalışmadığını veya cihaza yetkisiz bir kök sertifika ya da konfigürasyon profili yüklenip yüklenmediğini değerlendirmez. Trend Micro Mobile Security tam olarak bu değerlendirmeyi yapar.
Pratikte iki katman birbirini tamamlar: UEM ajanı dağıtır ve politikayı uygular, MTD ajanı tehdit sinyalini üretir. Uyumsuz bulunan cihaz UEM tarafında karantinaya alınır, kurumsal profili kaldırılır veya koşullu erişim politikasıyla e-posta ve dosya erişiminden düşürülür. Aynı bölünmüş sorumluluk modelini masaüstü tarafında Apex One uç nokta koruması ile, sunucu ve iş yükü tarafında ise Deep Security sunucu koruması ile kuruyoruz. Mobil katman çoğu kurumda bu zincirin eksik bırakılan halkasıdır; oysa kurumsal e-postaya, SSO oturumuna ve MFA uygulamasına erişen ilk cihaz genellikle telefondur.
Trend Micro Mobile Security hangi dağıtım modlarıyla kurulur?
İki dağıtım modu vardır: tüm özellikleri içeren Full Version modu ve yalnızca Android ile iOS cihazlar için güvenlik taraması sağlayıp mevcut MDM çözümüyle entegre olan Security Scan (Security Only) modu (Trend Micro Mobile Security 9.8 SP4 Yönetici Kılavuzu). Doğru modu seçmek, kurumda halihazırda bir UEM yatırımı olup olmamasına bağlıdır.
Kurumda ayrı bir mobil cihaz yönetimi platformu yoksa Full Version modu, yönetim ve güvenlik taramasını tek üründe toplar. Halihazırda bir UEM işletiliyorsa Security Scan modu tercih edilir: politika sahipliği mevcut konsolda kalır, Trend Micro Mobile Security yalnızca tehdit tespiti katmanı olarak devreye girer. Bu ayrım lisans planlamasını da doğrudan etkilediği için keşif görüşmesinde ilk netleştirdiğimiz konu budur.
| Kriter | Full Version modu | Security Scan (Security Only) modu |
|---|
| Kapsam | Ürünün tüm özellikleri | Yalnızca Android ve iOS güvenlik taraması |
| Uygun olduğu kurum | Ayrı bir MDM/UEM yatırımı bulunmayan kurumlar | Halihazırda bir UEM işleten kurumlar |
| Üçüncü taraf MDM entegrasyonu | Gerekli değildir | Mevcut MDM çözümüyle entegre çalışır |
| Resmî kılavuzda belgelenen MDM entegrasyonları | — | AirWatch, MobileIron Core (Hosted / On-Premise), Citrix XenMobile, IBM MaaS360, BlackBerry UEM |
| iOS mobil cihaz ajanı | Desteklenir | Entegre edilen MDM platformuna göre kapsam değişir; keşif aşamasında doğrulanır |
| Politika sahipliği | Trend Micro Mobile Security konsolu | Kurumun mevcut UEM konsolu |
Hangi MDM/UEM platformlarıyla entegre çalışır?
Security Scan modunda Trend Micro Mobile Security üçüncü taraf MDM platformlarıyla entegre çalışır. Resmî yönetici kılavuzunun "Integrating with Other MDM Solutions" bölümü beş platform için ayrı entegrasyon prosedürü belgeler: AirWatch, MobileIron (Core Hosted ve Core On-Premise), Citrix XenMobile, IBM MaaS360 ve BlackBerry UEM (Trend Micro Mobile Security 9.8 SP3 Yönetici Kılavuzu, Bölüm 3). Desteklenen özellik kümesi platformdan platforma değişir; iOS ajanının kaydı, Android ajanının otomatik dağıtımı ve uygulama kara listesi gibi yetenekler her MDM için aynı kapsamda sunulmaz.
Bunun dışındaki UEM platformları için entegrasyon kapsamı ürün sürümüne ve lisansa göre değişir. Sora Yazılım olarak envanterinizdeki UEM sürümünü, mobil işletim sistemi dağılımını ve cihaz sahiplik modelini (kurumsal cihaz, COPE, BYOD) kurulum öncesi keşif aşamasında birebir doğrulamadan taahhüt vermiyoruz; doğrulanmamış bir entegrasyon vaadi, projenin ortasında yeniden mimari çıkarır. Kurumsal kimlik ve koşullu erişim tarafını Microsoft 365 lisanslama ve yönetim hizmetlerimiz kapsamında birlikte planlıyoruz; cihaz uyum durumunun erişim kararına dönüşmesi ancak bu iki tarafın aynı politika mantığıyla kurgulanmasıyla mümkün oluyor.
Cihazda hangi taramalar çalışır ve neyi tespit eder?
Resmî yönetici kılavuzunun "Main Mobile Device Agent Features" tablosunda güvenlik taraması bileşeni şu taramaları kapsar: kötü amaçlı yazılım taraması, gizlilik taraması, güvenlik açığı taraması, değiştirilmiş uygulama taraması, USB hata ayıklama taraması, geliştirici seçenekleri taraması, root'lanmış cihaz taraması, jailbreak'li cihaz taraması, kötü amaçlı iOS profili taraması, ağ trafiği şifre çözme taraması, kötü amaçlı SSL sertifikası taraması ve güvenli olmayan Wi-Fi erişim noktası taraması (Trend Micro Mobile Security 9.8 SP4 Yönetici Kılavuzu). Bu set, klasik antivirüs mantığının ötesinde cihazın güvenlik duruşunu bir bütün olarak ölçer; hangi taramanın Android'de, hangisinin iOS'ta çalıştığı platform kısıtlarına göre değişir.
Bu taramaların bir bölümü 9.8 sürümüyle eklenen mobil tehdit savunması tespitleridir; resmî kılavuz bu grubu altı başlıkta sayar: kötü amaçlı SSL sertifikaları, kötü amaçlı iOS profilleri (yalnızca iOS), ağ trafiğinin şifresini çözme girişimleri, güvenli olmayan Wi-Fi erişim noktaları, geliştirici seçenekleri ve USB hata ayıklama (yalnızca Android) ile değiştirilmiş uygulamalar (Trend Micro Mobile Security 9.8 SP4 Yönetici Kılavuzu). Bu kategoriler birlikte okunduğunda, havaalanı veya otel Wi-Fi'sinde başlayan bir ortadaki adam denemesinden cihaza sessizce yüklenmiş bir kurumsal profile kadar uzanan senaryolar görünür hale gelir.
| Tarama / tespit | Neyi arar | Neden kurumsal açıdan önemli |
|---|
| Kötü amaçlı yazılım taraması | Bilinen zararlı uygulama ve dosyalar | Cihazdan kurumsal hesaplara sıçrayan kimlik hırsızlığının ilk halkası |
| Gizlilik taraması | Aşırı veri toplayan veya sızdıran uygulamalar | KVKK kapsamındaki kişisel verinin izinsiz aktarımı riski |
| Güvenlik açığı taraması | Cihaz ve uygulama düzeyindeki bilinen açıklar | Yamalanmamış mobil bileşen, hedefli saldırıda giriş noktası olur |
| Değiştirilmiş uygulama taraması | Yeniden paketlenmiş veya kurcalanmış uygulamalar | Meşru kurumsal uygulamanın taklidiyle veri toplanması |
| Root / jailbreak taraması | Bütünlüğü bozulmuş işletim sistemi | Cihaz üzerindeki tüm güvenlik kontrollerinin geçersizleşmesi |
| USB hata ayıklama ve geliştirici seçenekleri | Açık bırakılmış geliştirici modu (Android) | Fiziksel erişimle veri çekilmesine kapı aralar |
| Kötü amaçlı SSL sertifikası / iOS profili | Yetkisiz kök sertifika ve konfigürasyon profilleri | Şifreli kurumsal trafiğin sessizce izlenmesi |
| Güvensiz Wi-Fi ve trafik çözme girişimi | Sahte veya korumasız erişim noktaları | Saha ve seyahat halindeki personelin en yaygın maruziyeti |
Uygulama itibarı nasıl değerlendirilir?
Uygulama itibarı, cihazdaki yerel imza veritabanıyla değil bulut tarafındaki itibar servisiyle belirlenir. Trend Micro Mobile Security, uygulama güvenlik açıklarını tespit etmek için Mobile Application Reputation Service (MARS) API'siyle entegre çalışır ve bilinen yeni güvenlik risklerini tespit etmek üzere Trend Micro Predictive Machine Learning ile derinlemesine dosya analizi yapar (Trend Micro Mobile Security 9.8 SP3 Yönetici Kılavuzu).
Bu ikili yaklaşımın pratik karşılığı şudur: itibar servisi daha önce görülmüş uygulamaları hızla sınıflandırırken, makine öğrenmesi tabanlı analiz henüz imzası olmayan yeni varyantları değerlendirir. Kurumsal uygulama beyaz listesi, resmî mağaza dışından yüklenen paketler ve yeniden paketlenmiş sürümler böylece aynı politika içinde ele alınabilir. Uygulama itibarı yalnızca engelleme aracı değildir; hangi uygulamanın hangi izinleri istediğini gösteren bir envanter kaynağı olarak da kullanılır ve mobil kullanım politikasının veriye dayalı yazılmasını sağlar.
Mobil tehdit sinyalleri kurumsal XDR resmine nasıl oturur?
Mobil bir olay nadiren mobilde kalır. Telefondan çalınan bir oturum çerezi kurumsal e-postada, oradan da uç noktada kullanılır. Bu nedenle mobil tespitin değeri, kurumun geri kalan telemetrisiyle aynı zaman çizgisine oturtulduğunda ortaya çıkar. Trend Vision One platformu; uç nokta, bulut, e-posta, ağ, sunucu ve kimlik olmak üzere altı yerel güvenlik sensörüne sahiptir (Trend Micro Newsroom, 2025) ve saldırı zincirini bu sensörler arasında ilişkilendirir.
Mobil tarafta üretilen cihaz uyum ve tehdit bulgularını bu resme dahil ettiğimizde, olay müdahale ekibi "kullanıcının telefonu uyumsuz" bilgisiyle "aynı kullanıcının hesabından olağandışı posta kuralı oluşturuldu" bilgisini yan yana görebilir. Kimlik avı bu korelasyonun en sık başlangıç noktasıdır: EMEA bölgesinde kimlik avı ihlallerin %19'unda görüldü ve sistem sızma kaynaklı ihlaller bir önceki yılın %27'sinden %53'e çıkarak neredeyse ikiye katlandı (Verizon 2025 DBIR EMEA, 2025). E-posta kapısını Trend Email Security ile kimlik avı ve BEC koruması tarafında kapatırken mobil kapıyı açık bırakmak, aynı saldırganı yalnızca bir kanal ötesine yönlendirir.
BYOD ve KVKK: kişisel cihazda sınır nereye çizilir?
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi uyarınca veri sorumlusu; kişisel verilerin hukuka aykırı işlenmesini önlemek, kişisel verilere hukuka aykırı erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almak zorundadır (KVKK, 2016). Kurumsal e-postanın ve müşteri verisinin görüntülendiği bir telefon, bu yükümlülüğün kapsamı dışında değildir.
KVKK'nın Kişisel Veri Güvenliği Rehberi, "kişisel veri güvenliğinin sağlanması için tek bir siber güvenlik ürünü kullanımı ile tam güvenliğin sağlanabileceği görüşü her zaman doğru değildir" diyerek katmanlı ve düzenli olarak kontrol edilen tamamlayıcı tedbirler uygulanmasını tavsiye eder (KVKK Kişisel Veri Güvenliği Rehberi). Aynı rehber kötü amaçlı yazılımlardan korunmak için antivirüs ve antispam türü ürünlerin kullanılmasını gerekli görür; ancak bu ürünlerin sadece kurulumunun yeterli olmadığını, güncel tutularak gereken dosyaların düzenli olarak tarandığından emin olunması gerektiğini açıkça yazar (KVKK Kişisel Veri Güvenliği Rehberi). Mobil filo bağlamında bunun karşılığı, ajan kurulumunun bir kerelik iş değil sürekli izlenen bir uyum metriği olmasıdır.
BYOD tarafında kritik nokta kapsamın yazılı olmasıdır. Ajanın hangi veriyi topladığı, hangi kategorileri raporladığı ve kurumsal profil ile kişisel alan arasındaki sınır; dağıtımdan önce kurum politikasında ve çalışan aydınlatma metninde yer almalıdır. Sora Yazılım olarak bu kapsamı ürünün resmî dokümantasyonundan doğrulayıp yazılı hale getiriyoruz — çalışanın "telefonum izleniyor mu" sorusuna belgeye dayalı cevap verilemiyorsa, en iyi teknik kurulum bile sahada benimsenmiyor.
Mobil tehdit savunması yatırımı nasıl gerekçelendirilir?
Gerekçe, ihlalin maliyeti ile tespit süresinin çarpımında yatar. IBM'in 2025 Veri İhlali Maliyeti Raporu'na göre küresel ortalama veri ihlali maliyeti 4,44 milyon ABD doları seviyesindedir; ABD'de ise rekor seviye olan 10,22 milyon dolara çıkmıştır (IBM, 2025). Aynı çalışmaya göre bir ihlalin tespit edilip kontrol altına alınmasına kadar geçen ortalama süre 241 gündür (IBM, 2025).
Bu sürenin uzamasındaki en büyük etken görünmeyen katmanlardır; envantere girmemiş bir cihaz, tanımı gereği izlenmeyen bir cihazdır. İnsan faktörü de tabloyu tamamlar: incelenen siber güvenlik ihlallerinin %60'ı bir insan faktörü içeriyordu (Verizon 2025 DBIR, 2025). Avrupa ölçeğinde ise kimlik avı %60 ile açık ara en yaygın ilk erişim vektörüdür; onu %21,3 ile güvenlik açığı istismarı izler (ENISA Threat Landscape 2025, 2025). Kimlik avı bağlantısına en sık tıklanan ekran, masaüstü değil telefon ekranıdır.
Saldırgan tarafındaki otomasyon da hızlanıyor: IBM'in incelediği ihlallerin %16'sında saldırganlar yapay zekâ araçları kullandı ve bu araçlar en sık kimlik avı ile deepfake yoluyla kimliğe bürünme saldırılarında devreye girdi (IBM, 2025). Sesli veya görüntülü kimliğe bürünme senaryolarının hedef yüzeyi doğrudan mobil cihazdır. Üretici tarafındaki olgunluk ise ayrı bir güven kalemidir: TrendAI, 2026 Gartner Magic Quadrant for Endpoint Protection Platforms raporunda üst üste 21'inci kez Lider olarak konumlandırıldı (Trend Micro Newsroom, 2026). Trend Micro çözüm ailesinin tamamını tek tedarikçiden yönetmek, mobil katmanı ayrı bir sözleşme ve ayrı bir konsol yükü olmaktan çıkarır.
Kurulum ve lisanslama Sora Yazılım ile nasıl ilerler?
Sora Yazılım, Trend Micro yetkili kanal partneri olarak lisanslama, kurulum, KVKK uyumlu yönetim ve olay müdahale hizmeti sağlıyor. Süreç dört adımda ilerliyor: mobil filo envanteri ve sahiplik modelinin çıkarılması, dağıtım modunun (Full Version veya Security Scan) seçilmesi, pilot grupta politika kalibrasyonu ve ardından kademeli yaygınlaştırma. Pilot aşamasını atlamamayı öneriyoruz; yanlış kalibre edilmiş bir uyum politikası, saha ekiplerinin cihazlarını topluca erişim dışı bırakabilir.
Lisans maliyeti cihaz/kullanıcı sayısına, dağıtım moduna ve lisans süresine göre değişir; kurumunuza özel fiyatlandırma için teklif isteyin. Kurumsal mobil uygulamalarınızı da biz geliştiriyorsak, uygulama güvenliği gereksinimlerini mobil uygulama geliştirme hizmetimiz kapsamında tasarım aşamasında ele alıyoruz — sertifika sabitleme, güvenli depolama ve oturum yönetimi kararları cihaz tarafındaki MTD politikasıyla aynı anda verildiğinde çok daha tutarlı sonuç veriyor. Daha küçük ölçekli, tek konsoldan yönetim isteyen kurumlar için Worry-Free Business Security KOBİ paketini de değerlendiriyoruz.
Özetle: Trend Micro Mobile Security, mobil cihazı kurumsal güvenlik mimarisinde görünür kılan katmandır. Kötü amaçlı yazılımdan güvensiz Wi-Fi'ye, root/jailbreak'ten kötü amaçlı iOS profiline uzanan tarama setiyle cihaz, uygulama ve ağ risklerini ölçer; Security Scan modunda mevcut MDM yatırımınızı bozmadan devreye girer; ürettiği uyum sinyali koşullu erişim kararlarına girdi olur. Filonuzun mevcut durumunu birlikte değerlendirmek ve size uygun dağıtım modelini belirlemek için bizimle iletişime geçin.