Endpoint Protection as a Service
Endpoint Protection, sunucu ve çalışan bilgisayarlarının EDR (Endpoint Detection & Response) teknolojisiyle korunması ve şüpheli davranışlara DataKobi SOC ekibinin 7/24 müdahale etmesidir — sektörde MDR (Managed Detection & Response) olarak da bilinir.
Modern saldırılar antivirüs imzalarını aşar: dosyasız (fileless) zararlılar, PowerShell ve WMI gibi meşru araçların kötüye kullanımı (living off the land) ve hedefli fidye yazılımları ancak davranış analiziyle yakalanır. EDR ajanı her süreci, kayıt defteri ve ağ hareketini izler; şüpheli zincir tespit edildiğinde cihaz otomatik olarak ağdan izole edilir.
Alarm üretmekle bitmez: SOC ekibimiz olayı analiz eder, zararlıyı temizler ve fidye yazılımı senaryosunda şifrelenen dosyaları rollback ile geri alır. Kritik olayda müdahale taahhüdümüz 15 dakikadır.
Davranış tabanlı EDR
İmza değil süreç zinciri analizi; sıfırıncı gün tehditlerine karşı etkili.
Fidye yazılımı geri alma
Şifrelenen dosyalar gölge kopyalardan otomatik kurtarılır.
Tek tık izolasyon
Şüpheli cihaz ağdan koparılır; saldırının yayılması engellenir.
7/24 yönetilen müdahale
MDR modeli: tespit, analiz ve temizlik DataKobi SOC'ta.
Antivirüs neden artık yeterli değil?
Klasik antivirüs, dosyanın imzasını bilinen zararlı veritabanıyla karşılaştırır. Oysa güncel saldırıların önemli bölümü diske hiç dosya yazmaz: zararlı kod doğrudan bellekte, PowerShell veya WMI üzerinden çalışır ve her kurbanda otomatik olarak yeniden derlenip farklı imza üretir. EDR bu yüzden dosyaya değil davranış zincirine bakar: 'Word belgesi → PowerShell başlattı → şifreli dış bağlantı açtı → gölge kopyaları silmeye çalıştı' zinciri, her halkası tek başına masum görünse de bütün olarak fidye yazılımı desenidir ve anında kesilir. MITRE ATT&CK çerçevesindeki bu davranış eşleştirmesi, sıfırıncı gün tehditlerinde imza beklemeden koruma sağlar.
Bir saldırı anında olay müdahalesi adım adım nasıl işler?
Örnek bir vaka üzerinden: EDR, bir muhasebe bilgisayarında kısa sürede yüzlerce dosyanın şifrelendiğini tespit eder ve cihazı ağdan otomatik izole eder — saldırının dosya sunucusuna sıçraması bu saniyede durur. SOC analistimiz 15 dakika içinde olayı devralır: süreç ağacından ilk bulaşma vektörü (ör. oltalama eki) belirlenir, aynı göstergeler (IoC) tüm cihaz filosunda taranır, etkilenen dosyalar rollback ile gölge kopyalardan geri alınır. Kapanışta kök neden raporu ve tekrarını önleyecek aksiyonlar (ör. makro politikası, e-posta kuralı) tarafınıza sunulur. Tüm bu akış sizin ekibiniz uyurken de aynı hızda işler — MDR'ın özü budur.
Teknik Özellikler
- Platformlar: Windows, Windows Server, macOS, Linux
- Teknoloji: SentinelOne / Microsoft Defender for Endpoint seçenekli
- Yanıt: Kritik olayda 15 dakika içinde SOC müdahalesi
- Kapsam: USB kontrolü, uygulama beyaz listesi opsiyonel
- Rapor: Aylık olay ve sağlık raporu, yönetici özeti
Sık Sorulan Sorular
Antivirüsümüz var; EDR'a neden ihtiyacımız olsun?
Ajan bilgisayarları yavaşlatır mı?
Olay müdahalesini kim yapıyor?
Mimarınızla 30 dakikalık keşif görüşmesi
İhtiyacınızı dinleyelim, doğru mimariyi ve net bir fiyat çerçevesini aynı görüşmede çizelim. İlk danışmanlık ücretsizdir.