SoraYazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Trend Micro · Siber Güvenlik

Trend Vision One

XDR, ASRM ve siber risk yönetimini tek konsolda birleştiren AI tabanlı platform.

Kısa cevap

Trend Vision One, uç nokta, e-posta, ağ, kimlik ve bulut iş yüklerinden gelen telemetriyi tek bir veri gölünde toplayan SaaS tabanlı XDR platformudur. Companion AI asistanı, ASRM (Attack Surface Risk Management) risk skoru ve otomatik müdahale playbook'ları ile SOC ekiplerinin tespit ve müdahale hızını artırır.

Trend Vision One, XDR + ASRM + SOAR üçlüsünü birleştiren SaaS güvenlik platformudur. Apex One uç nokta sensörü, Cloud One sunucu sensörü, Email Security ve Network Security telemetrilerini ortak bir veri gölünde korelasyona sokar.

Companion adlı üretken AI asistanı, gelen uyarıları otomatik özetler, MITRE ATT&CK tekniğine eşler ve müdahale önerileri sunar. Bu sayede 1.+2. seviye analistlerin uyarı başına harcadığı süre dakikalardan saniyelere iner.

ASRM (Attack Surface Risk Management) modülü; CMDB, EASM ve VM verilerini birleştirerek kurumsal saldırı yüzeyini sürekli olarak puanlar. Yüksek riskli varlıklar (yamasız sunucu, açık port, zayıf parolalı kullanıcı) otomatik öne çıkarılır.

Companion + ASRM + XDR kombinasyonu, MITRE ATT&CK Evaluations'larında 2024 ve 2025 yıllarında en yüksek görünürlük (visibility) skorlarından birini almıştır. Vision One ayrıca Trend Service One adıyla yönetilen XDR (MDR) servisi olarak da satın alınabilir.

Öne çıkan özellikler

Ne sunar?

  • XDR — uç nokta, e-posta, ağ, bulut ve kimlik korelasyonu
  • Attack Surface Risk Management (ASRM) ile sürekli risk skoru
  • Companion (AI asistan) ile uyarı özeti ve müdahale önerisi
  • Tehdit istihbaratı ve playbook tabanlı SOAR
  • Çoklu kiracı (MSSP) destekli yönetim
  • MITRE ATT&CK Evaluations Leader
  • Sentinel, Splunk, QRadar entegrasyonu
  • Kullandıkça öde lisans modeli (credit tabanlı)
Teknik Özet

Önemli teknik veriler

Lisanslama
Kredi tabanlı (per-user/per-asset)
Veri saklama
30 gün (genişletilebilir 90/365 gün)
API & entegrasyon
REST API + 50+ hazır konnektör
Veri bölgesi
EU (Frankfurt), US, JP, AU, SG, IN
Müdahale
Otomatik isolate, kill, quarantine
MITRE ATT&CK
Visibility Leader (2024 Eval)
Kullanım Senaryoları

Bu ürünü hangi senaryolarda tercih edersiniz?

Finans

Bankacılık SOC'unda korelasyonlu tehdit avcılığı

Türkiye'deki bir bankanın SOC ekibi, Vision One ile uç nokta + e-posta + Active Directory telemetrisini birleştirerek lateral movement saldırılarını 5 dakika içinde tespit ediyor.

Üretim

OT/IT ağında fidye yazılımı önleme

Bir üretim firması Vision One ile fabrika ağındaki SCADA sunucularını izleyerek üretim hattını durdurabilecek fidye yazılımı denemelerini canlı engelliyor.

Perakende

Çok şubeli zincirde merkezi güvenlik

200 şubesi olan bir perakende zinciri, tek Vision One konsoluyla tüm POS ve back-office cihazlarını izliyor; şube başına SOC personeli gerekmiyor.

Kamu

KVKK uyumlu olay loglama

Bir kamu kurumu Vision One log saklama özelliği ile KVKK'nın gerektirdiği 1 yıllık olay kayıtlarını uyumlu biçimde saklıyor; denetimlerde raporlar hazır.

Kimler için uygundur?

Olgun SOC ekibi olan veya yönetilen XDR (MDR) servisi alan, 250+ kullanıcılı orta ve büyük ölçekli kurumlar.

Sıkça Sorulan Sorular

Sıkça sorulan sorular

Vision One on-prem kurulabilir mi?
Hayır. Vision One yalnızca SaaS olarak çalışır. Yerel veri kalma şartı olan kurumlar için Apex One on-prem + Vision One bulut korelasyon hibrit mimarisi önerilir; bu modelde uç nokta verileri yerel kalır, yalnızca olay/uyarı metadata'sı buluta gönderilir.
Microsoft Defender XDR ile karşılaştırması nedir?
Defender XDR, Microsoft 365 ekosistemine derinlemesine entegredir ama 3. parti ürün entegrasyonu sınırlıdır. Vision One; Microsoft, Google Workspace, AWS, Azure, GCP, Fortinet, Palo Alto, Cisco ve çok daha fazla 3. parti kaynaktan veri çekebilir. Karma yığın kurumlar için Vision One genellikle daha esnektir.
Companion AI asistanı verimi gerçekten artırıyor mu?
Trend Micro'nun yayımladığı müşteri verilerine göre Companion, 1.+2. seviye analistlerin uyarı başına harcadığı ortalama süreyi %30–50 azaltır. Türkçe sorgu desteği vardır; ancak teknik raporlar İngilizce üretilir.
Vision One lisanslama nasıl çalışır?
Kredi tabanlıdır. Her kullanıcı/asset/GB log için belirli kredi tüketilir. Yıllık kredi paketi alırsınız ve yıl içinde istediğiniz modül arasında dağıtabilirsiniz. Bu model, ihtiyaç değişimine esnek uyum sağlar.
MSSP / çoklu kiracı modu var mı?
Evet. Vision One MSSP modunda çoklu müşteri yönetimi, izolasyon ve müşteri bazlı faturalama destekler. Yönetilen güvenlik servisi sağlayan Sora gibi kanal partnerleri tek konsoldan onlarca müşteriyi yönetebilir.
Veri saklama süresi ne kadardır?
Varsayılan 30 gündür; ek kredi ile 90 gün veya 1 yıla çıkarılabilir. KVKK ve PCI-DSS gibi uyumluluk gereksinimleri için 1 yıllık saklama paketi tercih edilir.
SIEM/SOAR entegrasyonu nasıl yapılır?
Vision One; Splunk, Sentinel, QRadar, Elastic SIEM gibi ürünlere syslog/CEF veya REST API üzerinden olay verisi gönderir. SOAR için XSOAR, Splunk SOAR, Microsoft Sentinel Automation ile hazır playbook'lar mevcuttur. Sora Yazılım entegrasyon kurulumunu üstlenir.
Tehdit avcılığı (threat hunting) yapabilir miyim?
Evet. Vision One Search özelliği ile ham telemetri üzerinde TQL (Trend Query Language) sorguları çalıştırabilir, lateral movement, persistence, exfiltration tekniklerini geriye dönük arayabilirsiniz. Saklama süresi kadar geriye gidebilir.
Worry-Free veya Apex One müşterisiyim. Vision One'a nasıl geçebilirim?
Apex One müşterileri, sensörü Vision One'a bağlayan birkaç adımda upgrade olur — yeniden kurulum gerekmez. Worry-Free müşterileri için Apex One veya Vision One paketine geçiş gerekir. Sora geçiş planını hazırlar.
İlk değer (time to value) ne kadar sürer?
Pilot grup (50–200 cihaz) için 1 hafta içinde Vision One canlıya alınır ve ilk korelasyonlu uyarılar üretilmeye başlar. Tam kurumsal rollout 4–8 hafta sürer. Sora pilot + rollout süreçlerini sertifikalı mühendislerle yürütür.
Üreticinin resmi ürün sayfası

Üreticinin orijinal teknik dokümantasyonu ve ürün sayfasına yönlendirir (yeni sekmede açılır).

Trend MicroTrend Vision One
İlgili Hizmetler

Bu ürünle birlikte sağladığımız hizmetler

Trend Vision One lisans + kurulum + destek

Sora Yazılım olarak lisanslama, devreye alma, eğitim ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.