GÜVENLİK · ENDPOINT

Endpoint Protection as a Service

Endpoint Protection, sunucu ve çalışan bilgisayarlarının EDR (Endpoint Detection & Response) teknolojisiyle korunması ve şüpheli davranışlara DataKobi SOC ekibinin 7/24 müdahale etmesidir — sektörde MDR (Managed Detection & Response) olarak da bilinir.

12 yıl saha tecrübesiTR veri merkezleri7/24 yerinde destek

Modern saldırılar antivirüs imzalarını aşar: dosyasız (fileless) zararlılar, PowerShell ve WMI gibi meşru araçların kötüye kullanımı (living off the land) ve hedefli fidye yazılımları ancak davranış analiziyle yakalanır. EDR ajanı her süreci, kayıt defteri ve ağ hareketini izler; şüpheli zincir tespit edildiğinde cihaz otomatik olarak ağdan izole edilir.

Alarm üretmekle bitmez: SOC ekibimiz olayı analiz eder, zararlıyı temizler ve fidye yazılımı senaryosunda şifrelenen dosyaları rollback ile geri alır. Kritik olayda müdahale taahhüdümüz 15 dakikadır.

Davranış tabanlı EDR

İmza değil süreç zinciri analizi; sıfırıncı gün tehditlerine karşı etkili.

Fidye yazılımı geri alma

Şifrelenen dosyalar gölge kopyalardan otomatik kurtarılır.

Tek tık izolasyon

Şüpheli cihaz ağdan koparılır; saldırının yayılması engellenir.

7/24 yönetilen müdahale

MDR modeli: tespit, analiz ve temizlik DataKobi SOC'ta.

Antivirüs neden artık yeterli değil?

Klasik antivirüs, dosyanın imzasını bilinen zararlı veritabanıyla karşılaştırır. Oysa güncel saldırıların önemli bölümü diske hiç dosya yazmaz: zararlı kod doğrudan bellekte, PowerShell veya WMI üzerinden çalışır ve her kurbanda otomatik olarak yeniden derlenip farklı imza üretir. EDR bu yüzden dosyaya değil davranış zincirine bakar: 'Word belgesi → PowerShell başlattı → şifreli dış bağlantı açtı → gölge kopyaları silmeye çalıştı' zinciri, her halkası tek başına masum görünse de bütün olarak fidye yazılımı desenidir ve anında kesilir. MITRE ATT&CK çerçevesindeki bu davranış eşleştirmesi, sıfırıncı gün tehditlerinde imza beklemeden koruma sağlar.

Bir saldırı anında olay müdahalesi adım adım nasıl işler?

Örnek bir vaka üzerinden: EDR, bir muhasebe bilgisayarında kısa sürede yüzlerce dosyanın şifrelendiğini tespit eder ve cihazı ağdan otomatik izole eder — saldırının dosya sunucusuna sıçraması bu saniyede durur. SOC analistimiz 15 dakika içinde olayı devralır: süreç ağacından ilk bulaşma vektörü (ör. oltalama eki) belirlenir, aynı göstergeler (IoC) tüm cihaz filosunda taranır, etkilenen dosyalar rollback ile gölge kopyalardan geri alınır. Kapanışta kök neden raporu ve tekrarını önleyecek aksiyonlar (ör. makro politikası, e-posta kuralı) tarafınıza sunulur. Tüm bu akış sizin ekibiniz uyurken de aynı hızda işler — MDR'ın özü budur.

Teknik Özellikler

  • Platformlar: Windows, Windows Server, macOS, Linux
  • Teknoloji: SentinelOne / Microsoft Defender for Endpoint seçenekli
  • Yanıt: Kritik olayda 15 dakika içinde SOC müdahalesi
  • Kapsam: USB kontrolü, uygulama beyaz listesi opsiyonel
  • Rapor: Aylık olay ve sağlık raporu, yönetici özeti

Sık Sorulan Sorular

Antivirüsümüz var; EDR'a neden ihtiyacımız olsun?
Klasik antivirüs bilinen imzaları arar; EDR süreç davranışını izler. Fidye yazılımlarının çoğu imza tabanlı korumayı aşar ancak 'kısa sürede binlerce dosyayı şifreleme' davranışı EDR tarafından anında yakalanır ve durdurulur.
Ajan bilgisayarları yavaşlatır mı?
Modern EDR ajanları %1-2 CPU kullanımıyla çalışır; kullanıcı fark etmez. Sunucularda tarama pencereleri iş yükünüze göre ayarlanır.
Olay müdahalesini kim yapıyor?
DataKobi SOC. Cihaz izolasyonu, zararlı temizliği ve kök neden analizi hizmete dahildir; dilerseniz kendi BT ekibiniz panelden eş zamanlı izleyebilir.

Mimarınızla 30 dakikalık keşif görüşmesi

İhtiyacınızı dinleyelim, doğru mimariyi ve net bir fiyat çerçevesini aynı görüşmede çizelim. İlk danışmanlık ücretsizdir.

Görüşme Planlayın