Yapay Zeka ve Siber Güvenlik Firma Rehberi
Türkiye pazarında yapay zeka ve siber güvenlik çözümü sunan üretici ve hizmet sağlayıcıları tek sayfada, tarafsız biçimde derledik. Kayıtlar alfabetik sıralanır; her firma kendi resmî sitesine bağlanır, segment etiketiyle işaretlenir ve tanımı yalnızca o sitede yazan doğrulanabilir bilgiden özetlenir.
Tedarikçi araştırmasının ilk durağı
Kurumsal yapay zeka ve siber güvenlik alımları, çoğu kurumda yıllara yayılan bir tedarikçi ilişkisinin başlangıcıdır. Buna rağmen araştırma çoğu zaman dağınık kaynaklardan başlar: bayi siteleri, kimin yazdığı belli olmayan “en iyi 10” listeleri, sponsorlu blog yazıları. Bu rehberin amacı basit — Türkiye pazarında fiilen ürün veya hizmet sunan firmaları, resmî kaynağına bağlanmış ve süslenmemiş biçimde, tek sayfada önünüze koymak.
Rehberde iki dünya bilinçli olarak yan yana duruyor. Bir tarafta yapay zeka: konuşma tabanlı ajanlar, kurumsal LLM ve ajan platformları, konuşma tanıma ve etkileşim analitiği. Diğer tarafta siber güvenlik: yeni nesil güvenlik duvarı, DDoS engelleme, uç nokta koruması ve EDR/XDR, SIEM ve log yönetimi, SOAR, veri sızıntısı önleme, güvenlik doğrulama ve yönetilen SOC hizmetleri. Bu iki alan artık aynı satın alma masasında konuşuluyor; güvenlik ürünleri yapay zekayla çalışıyor, yapay zeka projeleri ise kendi güvenlik ve veri yönetişimi sorularını doğuruyor.
Listede hem küresel üreticiler hem Türkiye merkezli firmalar var. Bu ayrımı özellikle etiketledik: Türkiye'de kamu ve düzenlenmiş sektörlerde verinin nerede işlendiği, log saklama süresi ve yerli ürün tercihi çoğu zaman fiyattan önce gelen kriterlerdir. Aynı ihtiyacı hem küresel bir platformla hem yerli bir ürünle çözebiliyorsanız, kararı bu boyutu görerek vermeniz gerekir.
Bir noktayı baştan netleştirelim: biz de bu pazarda çalışan bir ekibiz — ancak hazır paket satmıyoruz, kuruma özel yapay zeka ve güvenlik yazılımı geliştiriyoruz. Bu yüzden rehberdeki hiçbir firma bizim rakip değerlendirmemize tabi değildir; listeyi tarafsız tutmak, sitenin yayın ilkesinin gereğidir.
Bu rehberde temel listeleme ücretsizdir ve alfabetik sıralanır. Sponsorlu veya öne çıkan kayıtlar açıkça etiketlenir; şu an rehberde sponsorlu kayıt bulunmamaktadır. Listelenme, tarafımızca onay veya tavsiye anlamına gelmez. Firma tanımları yalnızca ilgili firmaların kendi resmî sitelerinde yayımladıkları bilgilerin olgusal özetidir; kuruluş yılı, kullanıcı sayısı veya “lider” türü ifadeler yalnızca resmî sitede açıkça yer alıyorsa ve (firma beyanı) notuyla aktarılır. Hata bildirimi veya güncelleme talebi için başvuru sayfasından bize ulaşabilirsiniz.
15 firma ve platform
- 01Türkiye
Barikat Siber Güvenlik
Yönetilen güvenlikSOCDanışmanlıkYalnızca siber güvenliğe odaklandığını belirten hizmet sağlayıcı; yönetilen güvenlik ve SOC hizmetleri, tehdit tespiti/avı ve müdahale, güvenlik danışmanlığı ve uyum analizi, bulut güvenliği ve DevSecOps, operasyonel teknoloji (OT) güvenliği ile red team hizmetlerini bir arada sunar. Kurumsal sayfasında 300’ü aşkın kişilik bir ekiple çalıştığını belirtir (firma beyanı).
barikat.com.tr - 02Türkiye
Berqnet
Güvenlik duvarıSASEKOBİDonanım güvenlik duvarı modelleri (bq25s’ten bq600’e uzanan bq serisi) ve bulut tabanlı Berqnet SASE platformuyla ağ güvenliği sunar; çözüm başlıkları arasında uzaktan güvenli bağlantı için VPN, web ve uygulama filtreleme, sıfır güven yaklaşımı (ZTNA) ve güvenli web geçidi yer alır. Sitesinde çözümlerinin KVKK ve 5651 sayılı Kanun kapsamındaki yükümlülükleri karşıladığını, %100 yerli Ar-Ge ile geliştirildiğini belirtir (firma beyanı).
berqnet.com - 03Türkiye
CBOT
Konuşma yapay zekasıAgentic AILLMKurumsal konuşma tabanlı yapay zeka ve ajan (agentic AI) çözümleri geliştiren İstanbul merkezli firma; chatbot ve sanal asistan, sesli yapay zeka, LLM orkestrasyonu ile belirli işlere adanmış "dijital çalışan" ajanları sunar. Kendisini "Türkiye’nin lider yapay zeka şirketi" olarak tanımlar (firma beyanı).
cbot.ai - 04Küresel
CrowdStrike
EDR / XDRBulut güvenliğiSIEMFalcon platformu üzerinden uç nokta koruması (yeni nesil antivirüs), EDR, kimlik güvenliği, bulut güvenliği, tehdit istihbaratı ve yeni nesil SIEM modüllerini tek platformda toplayan küresel üretici. Platformunu "AI-native" ve ajan tabanlı (agentic) güvenlik platformu olarak konumlandırır.
crowdstrike.com - 05Türkiye
CRYPTTECH
SIEMLog yönetimiDLPSIEM (CSIEM), log yönetimi (CRYPTOLOG), orkestrasyon/otomasyon (SOAIR), veri sızıntısı önleme (VATOS), güvenli hotspot erişimi (CRYPTOSPOT) ve birleşik BT izleme (UNITMON) ürünlerinden oluşan yerli güvenlik ürün ailesi geliştirir. Sitesinde 2006’dan bu yana mühendislik odaklı çalıştığını belirtir (firma beyanı).
crypttech.com - 06Küresel
ESET
Uç noktaXDRMDRTürkiye sayfasında kurumsal portföyünü ESET PROTECT yönetim platformu, XDR katmanı ESET Inspect ve yönetilen tespit-müdahale hizmeti ESET MDR başlıkları altında sunan küresel güvenlik üreticisi. Sitesinde dünya genelinde 13 Ar-Ge merkezi bulunduğunu belirtir (firma beyanı).
eset.com/tr - 07Küresel
Fortinet
NGFWSASESecOpsFortiGate yeni nesil güvenlik duvarları çekirdeğinde; FortiOS işletim sistemi ve Security Fabric mimarisiyle ağ güvenliği, SASE (FortiSASE), uç nokta (FortiEndpoint) ve güvenlik operasyonları (FortiSOC, FortiAnalyzer) ürünlerini tek çatıda birleştirir. FortiAI ailesiyle yapay zeka destekli güvenlik katmanını konumlandırır. Sitesinde 700.000’den fazla kurumu koruduğunu belirtir (firma beyanı).
fortinet.com - 08Türkiye
HAVELSAN
Kamu & savunmaSiber güvenlikOtonom sistemlerResmî sitesinde 1982’de kurulduğunu ve Türk Silahlı Kuvvetlerini Güçlendirme Vakfı’na bağlı olduğunu belirten teknoloji kuruluşu (firma beyanı). Faaliyetlerini komuta kontrol ve savunma, simülasyon ve eğitim, bilgi-iletişim teknolojileri, robotik ve insansız otonom sistemler ile siber güvenlik başlıkları altında toplar; yazılım yoğun ürün, çözüm ve hizmet geliştirdiğini belirtir.
havelsan.com - 09Türkiye
Labris Networks
DDoSNGFWKritik altyapıKendini yeni nesil güvenlik duvarı ve DDoS engelleme sistemi üreticisi olarak tanımlar. Ürün ailesi HARPP DDoS Mitigator, Labris UTM (yeni nesil güvenlik duvarı), merkezî yönetim cihazı Labris MNG ve trafik izleme/loglama çözümü Labris LOG başlıklarından oluşur; çözümlerini kamu, savunma, telekomünikasyon, e-ticaret, oyun ve veri merkezi dikeylerine konumlandırır.
labrisnetworks.com - 10Türkiye
Logsign
SIEMSOAR / TDIRUEBASIEM, tehdit istihbaratı, kullanıcı ve varlık davranış analitiği (UEBA) ile otomatik tespit-soruşturma-müdahale (TDIR) yeteneklerini birleştiren Unified Security Operations platformunu geliştirir; yönetilen hizmet sağlayıcılar için Cyfusion ürününü sunar. Sitesinde 400’ün üzerinde log toplama entegrasyonu ve 600’den fazla kurum tarafından kullanıldığı belirtilir (firma beyanı); İstanbul, Lahey, San Francisco ve Johannesburg ofislerini listeler.
logsign.com - 11Küresel
Microsoft
SIEM / XDRKimlikKurumsal YZGüvenlik portföyünü Microsoft Defender (XDR), Microsoft Sentinel (SIEM), Entra (kimlik ve erişim yönetimi), Purview (veri koruma ve uyumluluk), Priva ve Intune ürünleriyle sunar; Security Copilot ile yapay zeka destekli güvenlik operasyonlarını konumlandırır. Sayfasında günde 100 trilyon sinyalin analiz edildiğini belirtir (firma beyanı).
microsoft.com/tr-tr/security - 12Küresel
Palo Alto Networks
Ağ güvenliğiSASE / BulutSecOpsÜrünlerini üç platform başlığı altında toplar: ağ güvenliği için Strata, bulut ve uzaktan erişim için Prisma (Prisma Access, Prisma Cloud, Prisma SASE, yapay zeka trafiği için Prisma AIRS) ve güvenlik operasyonları için Cortex (XSIAM, XDR, XSOAR, Xpanse). Yapay zeka yaklaşımını "Precision AI" markasıyla tanımlar.
paloaltonetworks.com - 13Türkiye
Picus Security
Güvenlik doğrulamaBASOtonom sızma testiİhlal ve saldırı simülasyonu (Picus BAS), otonom sızma testi (Picus APV) ve maruziyet doğrulamayı (Picus EXV) tek çatıda toplayan, kendi tanımıyla "Autonomous Exposure Validation Platform" adlı güvenlik doğrulama platformunu geliştirir; mevcut güvenlik kontrollerinin gerçek saldırı tekniklerine karşı ne kadarını durdurabildiğini ölçmeye odaklanır.
picussecurity.com - 14Türkiye
SESTEK
Konuşma yapay zekasıÇağrı merkezi analitiğiSes biyometrisiSesli ve dijital kanallar için konuşma tabanlı yapay zeka ajanları, konuşma tanıma, metin okuma (TTS), etkileşim analitiği, otomatik kalite yönetimi, temsilci asistanı ve ses biyometrisiyle müşteri doğrulama çözümleri geliştirir. Sitesinde 20 yılı aşkın deneyimi olduğunu, teknolojisinin tamamen kendi mülkiyetinde geliştirildiğini ve UNIFONIC bünyesinde yer aldığını belirtir (firma beyanı).
sestek.com - 15Türkiye
STM
Kamu & savunmaSiber güvenlikYZ & veriSavunma ve kamu odaklı mühendislik şirketi; faaliyet alanları arasında "Siber Güvenlik ve Bilişim" başlığı altında veri merkezi ve bilgi teknolojileri ile siber güvenlik çözümlerini listeler. Kritik kurum ve altyapılar için yerli çözümler geliştirdiğini, eğitim ve danışmanlıktan teknik güvenlik analizlerine uzanan hizmetler sunduğunu belirtir; yenilik alanlarını otonomi, yapay zeka, siber güvenlik, bilgisayarlı görü ve simülasyon tabanlı karar destek olarak tanımlar.
stm.com.tr
Firma bilgileri yalnızca resmî web siteleri üzerinden derlenmiştir ve zamanla değişebilir; güncel ürün, sürüm, lisans ve fiyat koşulları için her zaman firmanın kendi sitesini esas alın. Bir kaydın eksik veya hatalı olduğunu düşünüyorsanız düzeltme talebinizi iletin — rehber düzenli aralıklarla gözden geçirilir.
Listeden aday listesine, aday listesinden şartnameye
Rehber bir sıralama değil, bir başlangıç noktasıdır. Doğru kullanım şöyle: önce ihtiyacınızı tek cümleyle yazın (“5651 uyumlu log saklama”, “çağrı merkezinde sesli asistan”, “uç noktalarda fidye yazılımı tespiti”), sonra bu cümleye karşılık gelen segment etiketlerini listede tarayın ve üç ila beş firmalık kısa bir aday listesi çıkarın. Ardından her adayın resmî sitesine girip ürünün güncel sürümünü, desteklenen entegrasyonları ve lisans modelini kendi gözünüzle doğrulayın.
Bu adım kritiktir çünkü kurumsal yazılım pazarında bilgi hızla eskir: ürünler el değiştirir, modüller birleşir, isimler değişir. Bir rehber size kimin var olduğunu söyleyebilir; ne sattığını en güncel haliyle yalnızca üreticinin kendi sitesi söyler. Biz de tam olarak bu yüzden her kayda resmî site bağlantısı koyuyoruz ve tanımları kısa tutuyoruz.
Aday listeniz hazır olduğunda kıyaslamayı ürün özelliği üzerinden değil, senaryo üzerinden yapın: kendi verinizle bir pilot tanımlayın, başarı kriterini önceden yazın ve teklifleri aynı üç yıllık maliyet varsayımıyla karşılaştırın. Kriter çerçevesini genişletmek isterseniz karşılaştırma merkezindeki LLM ve SIEM analizleri, aynı yaklaşımın ürün bazında uygulanmış halidir.
Düzenleme tarafını da unutmayın. Türkiye'de kamu kurumları ve kritik altyapı işleten kuruluşlar için Bilgi ve İletişim Güvenliği Rehberi, KVKK yükümlülükleri, 5651 sayılı Kanun kapsamındaki log saklama ve BTK bünyesindeki USOM ile kurum SOME yapılarına raporlama akışı, seçim kriterlerinizi doğrudan etkiler. Bir ürünün teknik olarak en iyi olması, sizin uyum çerçevenize uyduğu anlamına gelmez; bu iki soruyu ayrı ayrı sormak gerekir.
Teklifleri karşılaştırmadan önce cevaplanması gereken altı soru
Aşağıdaki başlıklar bir puanlama tablosu değil, bir eleme filtresidir. Aday listenizdeki her firmaya aynı altı soruyu aynı sırayla sorun; cevaplar arasındaki fark, özellik listelerinden çok daha fazlasını anlatır.
Ürün mü, hizmet mi, entegratör mü?
Aynı listede üç farklı iş modeli bulunur: ürün üreten firmalar (güvenlik duvarı, SIEM, EDR, konuşma yapay zekası), hizmet sunan firmalar (SOC, yönetilen tespit-müdahale, danışmanlık) ve bunları kurup işleten entegratörler. Önce hangisine ihtiyacınız olduğunu netleştirin; ürün alıp işletecek ekibiniz yoksa ürün değil hizmet aramanız gerekir.
Veri nerede duracak?
Yapay zeka ve güvenlik ürünlerinin ikisi de veriyle beslenir. Log kayıtları, çağrı ses kayıtları, belge içerikleri ve model istemleri (prompt) nerede işlenecek, nerede saklanacak, hangi ülkeye çıkacak? Kurum içi (on-premise), yurt içi bulut ve yurt dışı SaaS seçeneklerinin uyum sonuçları aynı değildir; bunu şartnameye ilk maddelerden biri olarak yazın.
Toplam sahip olma maliyeti
Liste fiyatı kararın küçük bir parçasıdır. SIEM tarafında veri hacmi (GB/EPS) başına ücretlendirme, yapay zeka tarafında token veya çağrı başına tüketim, her ikisinde de kurulum, entegrasyon, eğitim ve yenileme maliyeti vardır. Üç yıllık toplam maliyeti aynı varsayımlarla hesaplamadan iki teklifi karşılaştırmak mümkün değildir.
İşletecek ekip var mı?
Kurumların çoğu ürünü alır, işletmeyi hesaba katmaz. Bir SIEM’in değeri onu izleyen ekipten gelir; bir yapay zeka asistanının değeri bilgi tabanını güncel tutan sahibinden. Kendi ekibiniz yoksa yönetilen hizmet (MSSP/MDR) modeli, ürünü ucuza alıp rafta bırakmaktan gerçekçidir.
Bağımsız doğrulama ve referans
Satıcı sunumundaki tespit oranı değil, sizin ortamınızdaki sonuç önemlidir. Güvenlik tarafında ihlal-saldırı simülasyonu veya sızma testiyle kontrollerin gerçekten çalıştığını doğrulayın; yapay zeka tarafında kendi verinizle kısa bir pilot ve ölçülebilir başarı kriteri isteyin. Aynı sektörden, benzer ölçekte, konuşulabilir referans şart.
Çıkış maliyeti ve bağımlılık
Sözleşmeyi imzalamadan önce ayrılma senaryosunu sorun: verinizi hangi formatta geri alırsınız, geçmiş loglar taşınabilir mi, model ve kural setleri sizde kalır mı, kaynak kodu ve entegrasyonların mülkiyeti kime ait? Bu sorulara net cevap vermeyen bir tedarikçi, üç yıl sonra pazarlık gücünüzü elinizden alır.
Bir firma bu rehbere nasıl girer?
Rehberin değeri, kurallarının açıklığından gelir. Kayıt için üç şart arıyoruz: firmanın gerçek ve ulaşılabilir bir resmî web sitesinin bulunması, yapay zeka veya siber güvenlik alanında fiilen ürün ya da hizmet sunuyor olması ve Türkiye pazarında erişilebilir olması. Doğrulayamadığımız hiçbir kaydı yayınlamayız.
Tanımları yazarken tek kaynağımız firmanın kendi resmî sitesidir. Pazarlama sıfatı eklemeyiz; pazar payı, müşteri sayısı, kuruluş yılı gibi rakamları yalnızca sitede açıkça yazıyorsa ve firmanın kendi beyanı olduğu belli edilerek aktarırız. Bir bilgiyi doğrulayamıyorsak yazmayız — eksik bırakmak, yanlış yazmaktan iyidir.
Neden “en iyi” sıralaması yok?
Çünkü kurumsal yazılımda “en iyi” kurumdan bağımsız bir kavram değildir. 40 kişilik bir şirketle 4.000 kişilik bir bankanın doğru SIEM tercihi aynı olamaz; birinin gücü diğerinin yönetemeyeceği karmaşıklıktır. Puana dayalı listeler bu farkı gizler ve çoğu zaman listeyi kimin finanse ettiğini de gizler.
Bu yüzden sıralamayı alfabeye bırakıyoruz ve kriterleri sizin ağırlıklandırmanız için açıkça yazıyoruz. Etiketler bir kalite notu değil, ölçeğinize uyan adayı hızlı ayırt etmeniz içindir.
Temel kayıt ücretsiz · doğrulama sonrası yayın · sıra satılmaz
Listedeki hiçbir hazır ürün ihtiyacınızı karşılamıyorsa, kuruma özel geliştirelim.
Rehber, hazır çözüm arayanlar içindir. Süreçleriniz paket kalıbına sığmıyor, veriniz dışarı çıkamıyor ya da aradığınız yetenek raftaki üründe yoksa ihtiyacınızı yazın; analiz edip özel geliştirme mi, mevcut ürünün özelleştirmesi mi gerektiğini birlikte belirleyelim. Kaynak kodu sizin.
Talep Oluştur