Trend Vision One XDR, Trend Micro'nun (kurumsal iş birimi Mart 2026'dan bu yana TrendAI™ adıyla anılıyor) uç nokta, sunucu, e-posta, ağ, bulut ve kimlik olmak üzere altı yerel güvenlik sensöründen gelen telemetriyi tek bir veri katmanında toplayan ve korele eden kurumsal güvenlik platformudur (Trend Micro Newsroom, 2025). Tespit ve müdahale (XDR), saldırı yüzeyi risk yönetimi (ASRM / Cyber Risk Exposure Management), otomasyon (SOAR) ve yönetilen tespit-müdahale hizmeti (MDR) aynı konsolda çalışır; ayrı ürün arayüzleri arasında geçiş yapmak gerekmez.
Platformun tespit gücü bağımsız değerlendirmelerle ölçülebiliyor: Aralık 2024'te açıklanan MITRE ATT&CK Evaluations turunda Vision One tüm büyük saldırı adımlarında %100, tüm alt adımlarda %99 analitik kapsama elde etti (Trend Micro Newsroom, 2024). Sora Yazılım olarak bu platformun Türkiye'deki lisanslamasını, devreye alınmasını, mevcut SIEM ve SOC ortamlarınıza entegrasyonunu ve KVKK uyumlu operasyonunu yetkili kanal partneri sıfatıyla yürütüyoruz.
Trend Vision One nedir ve hangi telemetri kaynaklarını tek konsolda birleştirir?
Vision One, tekil güvenlik ürünlerinin ürettiği uyarıları ayrı ayrı incelemek yerine bu ürünlerin ham telemetrisini ortak bir veri modelinde birleştirip tek bir olay zinciri hâlinde sunan bir XDR platformudur. Altı yerel sensör — uç nokta, sunucu ve iş yükü, e-posta, ağ, bulut, kimlik — Trend'in kendi ajanlarından beslenir. Üçüncü taraf kaynaklar ise Agentic SIEM katmanı üzerinden eklenir: 1 Ağustos 2025'te kullanıma sunulan bu bileşen lansmandan bu yana 900'den fazla veri kaynağını destekliyor ve 2 yıla kadar analitik, 7 yıla kadar arşiv veri saklama sağlıyor (Trend Micro Newsroom, 2025).
Operasyonel açıdan önemli bir ayrıntı, yeni bir log türünün platforma tanıtılma süresidir. Üreticinin açıklamasına göre bu süre bugün yaklaşık üç gün; hedef 2026 içinde üç saate indirmek (Trend Micro Newsroom, 2025). Pratikte bu, kurum içinde kullanılan niş bir uygulamanın kayıtlarını korelasyona dâhil etmek için ayrı bir geliştirme projesi başlatmanız gerekmediği anlamına geliyor. Veri kaynağı eklendiği anda aynı sorgu dili, aynı workbench ve aynı otomasyon kuralları o kaynağı da kapsar.
Neden tek tek ürün konsolları artık yetmiyor?
Nedeni saldırı zincirlerinin tek katmanda kalmaması. Verizon'un 2025 Veri İhlali Araştırmaları Raporu 139 ülkeden 12.195 doğrulanmış ihlali inceledi; ihlallerin %60'ında bir insan faktörü bulunuyor ve %44'ünde fidye yazılımı yer alıyor (Verizon 2025 DBIR). Aynı raporda güvenlik açığı istismarının ilk erişim vektörü olarak %34 büyüdüğü ve artık ihlallerin %20'sini oluşturduğu belirtiliyor. Avrupa tarafında ENISA Threat Landscape 2025, 1 Temmuz 2024 – 30 Haziran 2025 döneminde AB'yi hedef alan 4.875 olayı analiz etti ve kimlik avını %60 ile en yaygın ilk erişim vektörü olarak belirledi; onu %21,3 ile güvenlik açığı istismarı izliyor (ENISA Threat Landscape 2025).
Maliyet tarafı da bu tabloyu destekliyor: IBM'in 2025 Veri İhlali Maliyeti Raporu'na göre küresel ortalama ihlal yaşam döngüsü — bir ihlalin tespit edilip kontrol altına alınmasına kadar geçen süre — 241 gün, ortalama ihlal maliyeti ise 4,44 milyon ABD doları (IBM Newsroom, 2025). Bir saldırı e-postayla başlayıp uç noktada araç çalıştırıyor, kimlik katmanında yetki yükseltiyor ve sunucuda veri sızdırıyorsa, bu dört adımı dört ayrı konsolda tek tek görmek 241 günlük süreyi kısaltmaz. Vision One'ın çözmeye çalıştığı problem tam olarak budur: adımları birbirine bağlamak ve tek bir müdahale kararına indirgemek.
Trend Vision One XDR bağımsız analist ve teknik değerlendirmelerde nasıl konumlanıyor?
Kısa cevap: platform hem uç nokta koruma hem saldırı yüzeyi yönetimi kategorilerinde Lider konumlarında yer alıyor ve MITRE ATT&CK değerlendirmelerinde tam kapsama sonuçları açıkladı. Aşağıdaki tablo yalnızca doğrulanabilir, üretici veya analist tarafından yayımlanmış sonuçları içeriyor.
| Değerlendirme | Dönem | Sonuç |
|---|
| Gartner Magic Quadrant for Endpoint Protection Platforms | 2026 | Üst üste 21'inci kez Lider (Trend Micro Newsroom, 2026) |
| Gartner Critical Capabilities for EPP | 2026 | Üç kullanım senaryosundan ikisinde tüm üreticiler arasında en yüksek puan (Trend Micro Newsroom, 2026) |
| Gartner Magic Quadrant for Endpoint Protection Platforms | 2025 | Üst üste 20'nci kez Lider; değerlendirilen ürün Vision One Endpoint Security (Trend Micro Newsroom, 2025) |
| MITRE ATT&CK Evaluations | Aralık 2024 | Büyük adımlarda %100, alt adımlarda %99 analitik kapsama (Trend Micro Newsroom, 2024) |
| MITRE Engenuity ATT&CK Evaluations — Managed Services | 2024 | 15 büyük saldırı adımının tamamı tespit edildi; adımların %86'sı aksiyon alınabilir şekilde analiz edildi (Trend Micro Newsroom, 2024) |
| The Forrester Wave: Attack Surface Management Solutions | Q3 2024 | Lider; rapor Vision One'ın kimlikleri, ağları ve geniş bir cihaz yelpazesini kapsadığını belirtiyor (Forrester Wave ASM raporu, 2024) |
| IDC MarketScape: Worldwide Exposure Management | 2025 | Vision One Cyber Risk Exposure Management Lider olarak konumlandırıldı (TrendAI CREM ürün sayfası, 2025) |
| IDC MarketScape: MDR for Midmarket | 2026 | Major Player (TrendAI Endpoint Security sayfası, 2026) |
MITRE'nin yönetilen hizmetler turunda değerlendirilen hizmet doğrudan Vision One üzerinden sunulan MDR'dı; senaryo, devlet bağlantılı menuPass (APT10) grubunun ve hizmet olarak fidye yazılımı kolektifi BlackCat/AlphV'nin taktik, teknik ve prosedürlerini taklit ediyordu (Trend Micro Newsroom, 2024). Aralık 2024 turunda ise Linux ve macOS alt adımlarının tamamında ve Windows/Linux sunucu platformunda %100 analitik kapsama elde edildi; o tur, Linux ve macOS'a yönelik fidye yazılımı saldırılarını ve macOS'u hedefleyen Kuzey Kore kaynaklı saldırıları içeriyordu (Trend Micro Newsroom, 2024). Üretici, ürünlerinin 2020'den bu yana MITRE Engenuity ATT&CK Evaluations'ta %100 tespit oranına ulaştığını belirtiyor.
Platformun arkasındaki açıklık istihbaratı nereden geliyor?
Tespit içeriğini besleyen kaynakların başında 2005'te kurulan Zero Day Initiative (ZDI) programı geliyor. ZDI bugün 14 küresel tehdit merkezindeki araştırma ekipleri ve 19.000'den fazla bağımsız araştırmacıyla çalışıyor; program 2007'den bu yana 15.000'den fazla güvenlik açığı açıkladı ve Omdia Research verilerine göre 2024'teki tüm küresel açıklamaların %73'ünü tek başına gerçekleştirdi (Zero Day Initiative, 2024). Pwn2Own Ireland 2025 yarışmasında 73 benzersiz sıfırıncı gün açığı ortaya çıkarıldı ve katılımcılara toplam 1.024.750 ABD doları ödül dağıtıldı; üretici bu araştırma sayesinde müşterilerini sıfırıncı gün istismarlarına karşı sektöre kıyasla ortalama 71 gün önce koruyabildiğini belirtiyor (Trend Micro Newsroom, 2025).
Marka adı neden TrendAI olarak değişti?
Trend Micro'nun kurumsal güvenlik iş kolu 23 Mart 2026'da TrendAI adını aldı; ana şirket Trend Micro Incorporated adını korudu (Trend Micro Newsroom, 2026). Resmî sayfalarda ürün adı artık "TrendAI Vision One" olarak geçiyor. Bu bir marka adı değişikliğidir; konsol, kiracı yapısı, kredi bakiyesi ve yürürlükteki sözleşmeler etkilenmez. Türkiye'de Trend Micro çözüm ailesinin tamamı aynı kanal yapısı üzerinden lisanslanmaya devam ediyor; belgelerde ve tekliflerde hem eski hem yeni adı bir arada görmeniz olağandır.
Apex One ve Deep Security ile Trend Vision One arasındaki ilişki nedir?
Vision One bir platform, Apex One ve Deep Security ise bu platforma telemetri besleyen sensörlerdir; birbirinin alternatifi değil, birbirinin tamamlayıcısıdırlar. Apex One uç nokta koruması masaüstü ve dizüstü bilgisayarlarda EPP ve EDR görevini üstlenir. Deep Security sunucu ve iş yükü koruması ise fiziksel, sanal ve bulut sunucularında resmî dokümantasyonda tanımlanan sekiz koruma modülünü çalıştırır: Intrusion Prevention, Anti-Malware, Firewall, Web Reputation, Integrity Monitoring, Log Inspection, Application Control ve Device Control (Deep Security 20 Help Center, 2024).
Vision One olmadan bu ürünler kendi konsollarında çalışır ve kendi başlarına iş görür. Vision One ile aynı olayın uç nokta ayağı, sunucu ayağı ve e-posta ayağı tek zincirde görünür; müdahale kararı da tek yerden verilir. Aşağıdaki tablo üç ürünün rollerini karşılaştırıyor.
| Kriter | Apex One | Deep Security | Trend Vision One |
|---|
| Kapsam | Kullanıcı uç noktaları | Fiziksel, sanal ve bulut sunucu iş yükleri | Altı yerel sensör ve Agentic SIEM üzerinden üçüncü taraf kaynaklar |
| Birincil işlev | Uç nokta koruma ve EDR | Sunucu güvenliği, sanal yamalama, dosya bütünlüğü izleme | XDR korelasyonu, risk yönetimi, otomasyon, yönetilen hizmet |
| Yönetim arayüzü | Kendi yönetim konsolu | Deep Security Manager | Tek platform konsolu (workbench, arama, Companion) |
| Örnek bileşenler | Davranış izleme, cihaz kontrolü, uygulama kontrolü | Sekiz koruma modülü (Trend, 2024) | Workbench, Search, Companion, Agentic SIEM, CREM |
| Dağıtım | Şirket içi ve SaaS | Şirket içi ve bulut | SaaS, egemen ve özel bulut, şirket içi, izole kurulum (TrendAI, 2026) |
| Tipik satın alma gerekçesi | Uç nokta standardizasyonu | Sunucu uyumluluğu (PCI DSS 11.5.1 ve 11.5.2) (PCI SSC) | Kurum çapında tespit, müdahale ve siber risk yönetimi |
Aynı mantık ağ ve e-posta katmanlarında da geçerli. Deep Discovery ağ tespit ve yanıt çözümü tüm ağ portlarını ve 100'den fazla ağ protokolünü izleyerek hem kuzey-güney hem doğu-batı trafiğini kapsar (Deep Discovery Inspector veri sayfası, 2024). TippingPoint yeni nesil IPS müşterileri, ZDI kaynaklı açıklıklar için üretici yamasından ortalama 96 gün önce korunmaya başlıyor (Omdia Research, 2025). Trend Email Security tarafında ise platform 2024 yılında 57 milyon yüksek riskli e-posta tehdidini tespit edip engelledi; bu, 2023'teki 45 milyona göre %27'lik bir artış (Trend 2025 Cyber Risk Report). Bu sensörlerin her biri tek başına satın alınabilir; Vision One onları ortak bir olay zincirinde birleştiren katmandır.
Companion yapay zekâ asistanı ve Agentic SIEM SOC ekibine ne kazandırır?
Companion, konsola gömülü üretken yapay zekâ asistanıdır: uyarıları doğal dilde özetler, karmaşık komut satırlarını ve betikleri açıklar, sorgu üretir ve müdahale adımları önerir. Üreticinin lansman duyurusuna göre Companion olay müdahale sürelerini %30 hızlandırabiliyor, olay raporu başına iki saate kadar zaman kazandırıyor ve manuel risk değerlendirmesi ile tehdit araştırmalarına harcanan süreyi %50 veya daha fazla azaltabiliyor (Trend Micro Newsroom, 2023).
Pratik karşılığı şudur: birinci ve ikinci seviye analistlerin en çok zaman harcadığı işler — gizlenmiş bir PowerShell komutunu çözmek, bir uyarının hangi MITRE ATT&CK tekniğine karşılık geldiğini bulmak, yönetime sunulacak olay özetini yazmak — asistan tarafından ilk taslak hâlinde üretilir. Nihai karar analistte kalır; asistan bir onay makamı değil, hazırlık katmanıdır. Türkçe soru sorulabilir, ancak teknik rapor çıktıları ağırlıklı olarak İngilizce üretilir. Yapay zekâ destekli iş akışlarını kurum içinde yaygınlaştırmak isteyen ekipler için yapay zekâ ve LLM danışmanlığı hizmetimiz, Companion çıktılarının kurumsal raporlama ve onay süreçlerine bağlanmasında kullanılıyor.
Agentic SIEM mevcut SIEM yatırımımızın yerine geçer mi?
Duruma göre değişir. Agentic SIEM, Vision One veri katmanına üçüncü taraf log kaynaklarını ekleyip bunları XDR korelasyonuyla aynı motorda değerlendiren bileşendir; 900'den fazla veri kaynağı desteği ile 2 yıl analitik ve 7 yıl arşiv saklama kapasitesi klasik bir SIEM'in kapsamına yaklaşır (Trend Micro Newsroom, 2025). Buna karşılık kurumunuzda uzun süredir işletilen, özel korelasyon kuralları ve uyum raporlarıyla olgunlaşmış bir Splunk, Microsoft Sentinel veya QRadar kurulumu varsa yaygın yaklaşım, Vision One'ı bu SIEM'e yüksek kaliteli olay besleyen bir kaynak olarak konumlandırmaktır. Hangi modelin doğru olduğunu log hacminiz, saklama yükümlülükleriniz ve yürürlükteki lisans sözleşmeleriniz belirler; bu kararı proje başlangıcında birlikte veriyoruz.
Saldırı yüzeyi risk yönetimi (CREM) neyi ölçer ve risk skoru nasıl düşürülür?
Cyber Risk Exposure Management (CREM) — platformdaki adıyla ASRM'nin devamı — varlık envanteri, açıklık verisi, yanlış yapılandırma ve kimlik riskini birleştirip kurum için sürekli güncellenen bir risk skoru üretir. Bu modül IDC MarketScape: Worldwide Exposure Management değerlendirmesinde Lider olarak konumlandırıldı (TrendAI, 2025); platformun saldırı yüzeyi yönetimi yetenekleri ise The Forrester Wave: Attack Surface Management Solutions, Q3 2024 raporunda Lider olarak değerlendirildi ve raporda kimlikler, ağlar ve geniş bir cihaz yelpazesini kapsadığı belirtildi (Forrester Wave ASM raporu, 2024).
Bir risk skorunun anlamlı olabilmesi için karşılaştırma tabanı gerekir. Trend'in kendi telemetrisinden hesaplanan Cyber Risk Index ölçümünde kurumların 2024 yılı ortalaması 0-100 ölçeğinde 38,4 ile "orta risk" bandına düştü; endeks yıl içinde Şubat ayındaki 42,5 değerinden Aralık ayında 36,3'e gerileyerek 6,2 puanlık iyileşme kaydetti (Trend 2025 Cyber Risk Report). Kendi skorunuzu bu ortalamayla kıyaslamak, bütçe önceliklendirmesinde somut bir başlangıç noktası verir: ortalamanın belirgin şekilde üzerindeyseniz sorun büyük olasılıkla ürün eksikliği değil, kapatılmamış temel hijyen kalemleridir.
Nitekim risk skorunu düşüren aksiyonların önemli bir bölümü yeni güvenlik ürünü değil, altyapı disiplini gerektirir: yamalanmamış sunucular, internete açık yönetim portları, sahipsiz servis hesapları, süresi geçmiş sertifikalar, çok faktörlü doğrulaması olmayan yönetici hesapları. Bu tarafta DevOps ve altyapı hizmetlerimiz ile CREM bulgularını yama, konfigürasyon ve erişim otomasyonuna bağlıyoruz; böylece raporda görünen liste kalıcı bir iyileşmeye dönüşüyor. Yamalanamayan sistemler için ise sanal yamalama devreye giriyor: Deep Security'nin Intrusion Prevention modülü, yama uygulanana kadar bilinen açıklıkları kural bazında perdeler (Deep Security 20 Help Center, 2024).
Trend Vision One lisanslama, dağıtım ve yönetilen hizmet seçenekleri nasıl çalışır?
Kredi tabanlı Flex lisanslama nedir?
Vision One, Flex adı verilen kredi tabanlı bir modelle lisanslanır. Krediler belirli bir dönem için satın alınır, bir çözüm için etkinleştirilir ve gerçek kullanıma göre aylık olarak düşülür; kullanılmayan krediler sözleşme süresi içinde başka bir çözüme aktarılabilir ve her ürün için ayrı lisans anahtarı yönetmek gerekmez. Model, 30'dan fazla Vision One çözümünü tek bir sözleşme kalemi altında kullanılabilir kılar (TrendAI Flex Licensing).
Bu modelin pratik faydası ihtiyacın yıl içinde değişebilmesidir. Pilotta uç nokta ağırlıklı başlayan bir kurum, altı ay sonra e-posta veya bulut sensörüne ağırlık verebilir; kredi bakiyesi bu geçişe izin verir ve yeni bir satın alma süreci başlatmayı gerektirmez. Kredi başına birim fiyat kurum büyüklüğüne, sözleşme süresine ve seçilen çözüm bileşimine göre değişir; bu nedenle liste fiyatı yerine envanterinizden yola çıkarak kredi tüketim tahmini ve kuruma özel teklif hazırlıyoruz.
Vision One yalnızca bulutta mı çalışır?
Hayır. Sahada sıkça duyulan "Vision One yalnızca SaaS'tır" bilgisi artık geçerli değil. Platform, TrendAI tarafından işletilen bulutta çalıştırılabildiği gibi kurumun kendi özel bulutunda, kendi veri merkezinde ve dış bağlantısı olmayan izole ortamlarda da konumlandırılabiliyor (TrendAI Deployment Options, 2026).
| Dağıtım seçeneği | İçerik | Tipik tercih gerekçesi |
|---|
| SaaS | TrendAI veya yetkili iş ortağı tarafından işletilen genel bulut; GovCloud seçeneği dâhil | En hızlı devreye alma, en düşük işletme yükü |
| Egemen ve özel bulut | Kurumun özel bulutunda (AWS, Azure veya Google Cloud) kurulum | Veri egemenliği; anahtar yönetimi ve denetimin kurumda kalması (TrendAI, 2026) |
| Şirket içi (on-premises) | Aynı egemen dağıtım kapsamında kurumun kendi veri merkezinde kurulum | Mevzuat veya iç politika gereği verinin kurum veri merkezinde kalma şartı |
| İzole (air-gapped) veya çevrimdışı | Dış bağlantısı bulunmayan tamamen ayrık kurulum | Kritik altyapı, savunma ve dış ağa kapalı üretim (OT) ortamları |
| Hizmet sağlayıcı modeli | Yetkili hizmet sağlayıcının çok kiracılı olarak barındırıp sunması | Dış kaynaklı güvenlik operasyonu ve MSSP hizmeti |
Egemen ve özel bulut dağıtımında tüm veri, meta veri ve operasyonlar kurumun egemenlik sınırı içinde kalır; anahtar yönetimi, denetim süreçleri ve operasyonel kontroller müşteride kalmaya devam eder (TrendAI Sovereign and Private Cloud, 2026). Veri yerleşimi konusunda katı politikası olan kurumlar için bu, Vision One'ı daha önce eleyen en büyük engelin ortadan kalkması anlamına geliyor.
Service One (MDR) kimler için uygun?
Kısa cevap: 7/24 nöbet tutacak analist kadrosunu kuramayan ama kurumsal seviyede tespit ve müdahale bekleyen kurumlar için. Service One, Vision One platformu üzerinden sunulan yönetilen tespit ve müdahale hizmetidir. MITRE Engenuity ATT&CK Evaluations'ın yönetilen hizmetler turunda değerlendirilen hizmet de buydu: 15 büyük saldırı adımının tamamı tespit edildi ve bu adımların %86'sı aksiyon alınabilir şekilde analiz edildi (Trend Micro Newsroom, 2024). Üretici ayrıca 2026 IDC MarketScape for MDR for Midmarket değerlendirmesinde "Major Player" olarak adlandırıldığını belirtiyor (TrendAI, 2026).
Türkiye'de bu hizmeti iki katmanlı yürütüyoruz: küresel MDR ekibi kesintisiz izleme ve tehdit avcılığını üstlenir, Sora Yazılım ise yerel çalışma saatlerinde devreye alma, politika değişikliği, olay sonrası kök neden analizi ve kurum içi raporlamayı yürütür. Kendi güvenlik operasyon merkezini kuran kurumlarda model tersine döner: platform ve karar yetkisi sizde kalır, biz devreye alma, ölçekleme ve periyodik sağlık kontrolü sağlarız.
Türkiye'de KVKK ve PCI DSS uyumu açısından Vision One ne sağlar?
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesi veri sorumlusuna; kişisel verilerin hukuka aykırı işlenmesini önlemek, verilere hukuka aykırı erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla "uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak" yükümlülüğü getirir (KVKK, Veri Güvenliğine İlişkin Yükümlülükler). Kurumun Kişisel Veri Güvenliği Rehberi ise saldırı tespit ve önleme sistemlerini, log kayıtlarını, güvenlik duvarlarını ve güncel anti-virüs sistemlerini alınabilecek teknik tedbirler arasında açıkça sayar (KVKK Kişisel Veri Güvenliği Rehberi).
Aynı rehber, "kişisel veri güvenliğinin sağlanması için tek bir siber güvenlik ürünü kullanımı ile tam güvenliğin sağlanabileceği görüşü her zaman doğru değildir" diyerek katmanlı ve düzenli olarak kontrol edilen tamamlayıcı tedbirler uygulanmasını tavsiye ediyor (KVKK rehberi). Vision One'ın uyum açısından değeri tam da burada: katmanlı tedbirlerin yerini almaz, onları tek ve denetlenebilir bir kayıt zincirinde toplar. Uzun saklama gerektiren denetimler için Agentic SIEM'in arşiv saklama kapasitesi, veri yerleşimi şartı olan kurumlar için de egemen bulut veya şirket içi dağıtım seçeneği kullanılabilir.
Kart verisi işleyen kurumlarda PCI DSS v4.0 çerçevesi doğrudan devreye giriyor. Gereksinim 11.5.1, saldırı tespit ve/veya önleme tekniklerinin kart veri ortamının çevresinde ve içindeki kritik noktalarda tüm trafiği izlemesini ve imzaların güncel tutulmasını zorunlu kılıyor; 11.5.2 ise dosya bütünlüğü izleme gibi bir değişiklik tespit mekanizmasının kurulmasını ve kritik dosya karşılaştırmalarının en az haftada bir yapılmasını şart koşuyor. Gereksinim 6.3.3 ayrıca kritik veya yüksek önemdeki güvenlik yamalarının yayımlanmasından itibaren bir ay içinde kurulmasını istiyor (PCI DSS v4.0 SAQ D for Service Providers). İlk iki gereksinimin doğrudan ürün karşılığı vardır: 11.5.1 için TippingPoint veya Deep Security'nin Intrusion Prevention modülü, 11.5.2 için Integrity Monitoring modülü. 6.3.3'ün karşılığı ise yamanın kendisidir; sanal yamalama yama uygulanana kadar riski azaltan tamamlayıcı bir kontroldür, gereksinimin yerine geçmez. PCI SSC hiçbir teknolojiyi telafi edici kontrol olarak önceden onaylamaz — telafi edici kontrol kullanımı belgelenmiş bir teknik veya iş kısıtı ile QSA değerlendirmesi gerektirir. Vision One bu kontrollerin çıktılarını tek raporlama katmanında toplar.
Kurum ölçeği küçüldükçe denklem değişiyor. On-yüzlerce kullanıcılı, ayrı güvenlik ekibi bulunmayan işletmeler için Worry-Free Business Security daha uygun bir başlangıç noktası olabilir; Vision One devreye alma tercihi genellikle çok konumlu yapı, düzenlemeye tabi sektör veya kurum içi güvenlik operasyonu hedefi ortaya çıktığında anlamlı hâle gelir.
Özetle Trend Vision One XDR; altı yerel sensörün telemetrisini tek veri katmanında birleştiren, Companion yapay zekâ asistanı ve Agentic SIEM ile analist yükünü azaltan, CREM ile saldırı yüzeyini sürekli puanlayan ve kredi tabanlı Flex modeliyle lisanslanan bir güvenlik platformudur. SaaS'tan izole (air-gapped) kuruluma uzanan dağıtım seçenekleri, veri yerleşimi şartı olan kurumlar için de uygulanabilir kılar. Apex One ve Deep Security'yi değiştirmez; onları aynı olay zincirinde birleştirir.
Sora Yazılım olarak Trend Micro yetkili kanal partneri sıfatıyla envanter çıkarma, kredi boyutlandırma, pilot dağıtım, SIEM ve dizin servisi entegrasyonu, KVKK uyumlu politika tasarımı, analist eğitimi ve olay müdahale desteğini tek elden yürütüyoruz. Mevcut uç nokta, sunucu ve e-posta envanterinizi paylaşın; kapsam, kredi tahmini ve devreye alma takvimi içeren bir teklif hazırlayalım — teklif isteyin.