Kurumsal Siber Güvenlik Çözümü
Firewall, SIEM/SOC, EDR/XDR, DLP, PAM ve SOAR'ı tek çatı altında toplayan uçtan uca kurumsal siber güvenlik mimarisi — şartname hazırlığından devreye almaya.
Kamu ve özel sektörde en sık tekrar eden yazılım ihalesi çok kalemli güvenlik alımıdır: "Antivirüs + SIEM + EDR + PAM + DLP + NAC" ya da "Firewall + SIEM + EDR + DLP". Bu sayfa, bu tür bir bütünleşik güvenlik yatırımını planlayan bilgi işlem ve bilgi güvenliği (CISO) ekipleri için; katmanları, seçim kriterlerini ve şartname yapısını anlatır.
Katmanlı savunma: hangi ürün neyi çözer?
Modern siber güvenlik tek bir ürünle değil, birbirini besleyen katmanlarla kurulur (defense-in-depth). Aşağıdaki tablo, kurumsal alımlarda en çok geçen kalemleri ve işlevlerini özetler:
| Katman | Ürün / Yetenek | Neyi korur |
|---|---|---|
| Ağ | NGFW · WAF · NAC | Ağ trafiği, web uygulamaları, erişim kontrolü |
| Uç nokta | EDR / XDR · Antivirüs | Sunucu ve istemciler, fidye/zararlı yazılım |
| Kimlik | PAM · MFA | Ayrıcalıklı hesaplar, yetki yükseltme |
| Veri | DLP · Sınıflandırma | Veri sızıntısı, KVKK-hassas veri |
| Görünürlük | SIEM · Log Yönetimi | Korelasyon, erken uyarı, 5651 uyumu |
| Müdahale | SOAR · SOC | Otomatik müdahale, olay yönetimi |
Çerçeveler: NIST, ISO 27001, MITRE ATT&CK
Sağlam bir güvenlik programı tanınmış çerçevelere dayanır. NIST CSF beş fonksiyonla (Identify, Protect, Detect, Respond, Recover) yol haritası verir; ISO/IEC 27001 bilgi güvenliği yönetim sistemini belgeler; MITRE ATT&CK ise gerçek saldırgan tekniklerini haritalayarak ürünlerin kapsamını (coverage) ölçmenizi sağlar. Şartnamede "MITRE ATT&CK teknik kapsamı" talep etmek, ürünleri objektif kıyaslamanın en pratik yoludur.
Teknik şartnamede dikkat edilecekler
- Ürün adı yerine yetenek + standart tanımlayın (ör. "syslog/CEF ile SIEM entegrasyonu", "MITRE ATT&CK ≥%X kapsam").
- Log ve olay verisinin yurt içi saklanması (5651) ve KVKK uyumu zorunlu madde olmalı.
- Katmanlar arası entegrasyon (EDR→SIEM, SIEM→SOAR) ve API açıklığı şart koşulmalı — vendor lock-in önlenir.
- SLA: olay tespit/müdahale süreleri (MTTD/MTTR), 7/24 destek, güncelleme sıklığı.
- Eğitim, kurulum, ince ayar (tuning) ve devreye alma kapsamı net olmalı.
Yapay zeka ile güvenlik
Modern EDR ve SIEM ürünleri, anomali tespitinde makine öğrenmesi kullanır: normal davranışı öğrenir, sapmayı işaretler. Bu sayede sıfır-gün (zero-day) ve içeriden tehditler imza olmadan yakalanabilir. Konuyu siber güvenlikte yapay zeka yazımızda veriyle ele alıyoruz.
Kurumunuzun mevcut güvenlik olgunluğunu birlikte değerlendirip, önceliklendirilmiş bir yol haritası ve şartname taslağı çıkaralım. Aşağıdaki formdan ihtiyacınızı iletmeniz yeterli.
Merak edilenler
Çok kalemli bir güvenlik alımını (firewall + SIEM + EDR + DLP) nasıl tek şartnamede toplarım?
Katmanlı savunma (defense-in-depth) mantığıyla her katmanı ayrı bir kalem olarak tanımlar, aralarındaki entegrasyonu (ör. EDR→SIEM olay aktarımı, SOAR ile otomatik müdahale) zorunlu madde yaparsınız. Şartnamede ürün adı yerine yetenek (capability) ve standart (ör. MITRE ATT&CK kapsamı, syslog/CEF desteği) belirtmek rekabeti ve uyumu artırır.
Bulut mu, on-premise mi? Verilerim yurt dışına çıkar mı?
Kamu ve KVKK-hassas kurumlar için log ve olay verisinin yurt içinde, tercihen on-premise veya yerli bulutta tutulması önerilir. SIEM/log yönetimi 5651 kapsamında yurt içi saklama gerektirir. Çözümü hibrit kurgulayıp hassas veriyi kurum içinde tutabilirsiniz.
Siber güvenlik yatırımının önceliğini neye göre belirlemeliyim?
Risk = tehdit olasılığı × etki. Önce varlık envanteri ve saldırı yüzeyini çıkarır, en yüksek risk taşıyan kalemlerden (internete açık servisler, ayrıcalıklı hesaplar, uç noktalar) başlarsınız. NIST CSF (Identify-Protect-Detect-Respond-Recover) bu önceliklendirme için pratik bir çerçevedir.
SOC hizmetini dışarıdan mı almalıyım, kurum içinde mi kurmalıyım?
7/24 kurum içi SOC yüksek personel maliyeti (genelde 8-12+ analist) gerektirir; birçok kurum için yönetilen SOC (MSSP) veya hibrit model daha ekonomiktir. Karar; olay hacmi, mevzuat, veri hassasiyeti ve ekip olgunluğuna bağlıdır.
Kurumunuza özel çözümü konuşalım.
İhtiyacınızı yazın; yapay zeka, veri analitiği ve siber güvenlik çözümlerini değerlendirip 1 iş günü içinde dönelim. Aradığınız yoksa talep üzerine geliştiririz.
Talep Oluştur