Yapay Zeka Yazılımları · by Yazılım Koçu2026
EDR · XDR · KARŞILAŞTIRMA

EDR/XDR Karşılaştırması: CrowdStrike, SentinelOne, Microsoft Defender, Sophos, ESET ve Wazuh

Lisans modeli, yönetilen hizmet (MDR) seçeneği ve bağımsız test sonuçları — KOBİ'den kuruma, kaynaklı ve sıralamasız bir değerlendirme.

Fiyatlar erişim tarihlidir, değişebilir

Kısa cevap: Uç nokta tarafında karar, ürünün "zekâsından" çok üç şeye bağlı: kimin işleteceği, hangi lisans birimiyle ödeyeceğiniz ve verinin nerede duracağı. Microsoft ekosistemindeki kurumda Defender zaten ödediğiniz lisansın içindedir; bağımsız ve olgun bir platform arayan kurumda CrowdStrike ve SentinelOne; küçük BT ekibiyle yönetilen hizmet isteyende Sophos ve ESET; lisans bütçesi olmayan ama mühendisi olan ekipte açık kaynak Wazuh öne çıkar. Aşağıdaki tabloda yalnızca üreticinin kendi resmî sayfasından doğrulayabildiğimiz bilgiler var; doğrulayamadığımız hücreye "—" koyduk.

Karşılaştırma kriterleri

Uç nokta güvenliği alımında satıcı sunumları hep aynı üç slaytla başlar: tespit oranı, yapay zeka motoru ve müşteri logoları. Bunların hiçbiri sizin kararınızı vermez. Kararı veren beş boyut şunlar:

  • Lisans modeli ve fiyat şeffaflığı: Cihaz başına mı, kullanıcı başına mı ödüyorsunuz? Liste fiyatı kamuya açık mı, yoksa her şey teklif usulü mü? Kamuya açık fiyat, bütçe planlamasını ve pazarlık zeminini baştan netleştirir.
  • Yönetilen hizmet (MDR) seçeneği: Ürünü işletecek 7/24 kapasiteniz yoksa üreticinin ya da iş ortağının yönetilen hizmeti var mı, hangi müdahale yetkileriyle geliyor?
  • Bağımsız test katılımı: MITRE ATT&CK Evaluations ve AV-Comparatives gibi bağımsız programlara ürün giriyor mu? Katılmamak başarısızlık değildir; ama katılan ürünün davranışını kendi gözünüzle inceleyebilirsiniz — katılmayanınkini inceleyemezsiniz.
  • Dağıtım ve veri konumu: Yönetim konsolu bulutta mı, şirket içinde mi? Telemetri nereye gidiyor? KVKK ve kamu senaryolarında bu kriter çoğu zaman teknik kriterlerden önce eler.
  • Ekip gereksinimi ve ölçek uygunluğu: Aynı ürün, 7/24 SOC'u olan bankada doğru, iki kişilik BT ekibi olan üretim şirketinde yanlış tercih olabilir.

Kriter bazlı karşılaştırma tablosu

Aşağıdaki bilgiler 9 Ağustos 2026 itibarıyla üreticilerin resmî fiyat ve ürün sayfalarından, bağımsız test kuruluşlarının kendi yayınlarından derlenmiştir. Fiyat yayımlamayan üreticiler için üçüncü taraf sitelerde dolaşan rakamları doğrulayamadığımız için kullanmadık; o hücreler "—"dır. Aylık ve yıllık faturalama ayrımı, üreticinin kendi sayfasında belirttiği biçimde verilmiştir.

KriterCrowdStrike FalconSentinelOne SingularityMicrosoft DefenderSophosESET PROTECTWazuh
Lisans birimiCihaz başına abonelik (Go / Pro / Enterprise / Complete)Uç nokta başına yıllık abonelik (Core / Complete / Commercial / Enterprise)Kullanıcı başına abonelik; Microsoft 365 paketlerine gömülüCihaz/kullanıcı başına abonelik; ağırlıklı olarak iş ortağı kanalıCihaz başına abonelik; PROTECT paket kademeleriAçık kaynak (GPLv2) — lisans ücreti ve ajan sınırı yok
Kamuya açık liste fiyatı (09.08.2026)Go $7,99/ay veya $59,99/yıl (en fazla 100 cihaz); Pro $14,99/ay veya $99,99/yıl; Enterprise $19,99/ay veya $184,99/yılCore $69,99/yıl; Complete $179,99/yıl; Commercial $229,99/yıl (5–100 iş istasyonu için gösterilen fiyatlar); Enterprise teklif usulüDefender for Business $3,00 kullanıcı/ay (yıllık ödemeli); Defender Suite $12,00 kullanıcı/ay (yıllık, M365 E3 tabanı gerekir); M365 E5 $60,00 kullanıcı/ay. P1/P2 tek başına: —— (resmî ürün sayfasında liste fiyatı yayımlanmıyor; teklif usulü)— (ürün sayfalarında sabit liste fiyatı yayımlanmıyor; ≤100 cihaz için eset.com üzerinde "Buy online" çevrimiçi satın alma bağlantısı var)Yazılım ücretsiz. Yönetilen Wazuh Cloud: Small $571/ay'dan (≤100 ajan), Medium $923/ay (≤250), Large $1.467/ay (≤500)
Yönetilen hizmet (MDR)Falcon Complete MDR (7/24); fiyat teklif usulüYönetilen tehdit avcılığı üst paketlerde; ayrı MDR fiyatı: —Microsoft Defender Experts; resmî sayfada "kullanıcı başına aylık, plana göre değişir" — tutar: —Sophos MDR — 7/24 tespit/müdahale, uzman tehdit avcılığı ve olay müdahalesi; fiyat: —ESET PROTECT MDR ve MDR Ultimate paketleri; fiyat: —Üretici MDR'si —; MSSP/iş ortağı ile ayrıca kurgulanır
Dağıtım / yönetim konsoluBulut-yerlisi SaaS konsol + uç nokta ajanıBulut yönetimli SaaS konsolMicrosoft bulutu; ajan işletim sistemine gömülü. Lisans kullanıcı başına 5 cihaza kadar kapsar (sunucular ayrı lisanslanır)Sophos Central bulut konsoluESET PROTECT Cloud (bulut konsol)Şirket içi, kendi bulutunuz veya yönetilen Wazuh Cloud — veri konumunda tam kontrol
MITRE ATT&CK Evaluations Enterprise 2025KatıldıKatılmadı (tura çekildiğini duyurdu)Katılmadı (tura çekildiğini duyurdu)KatıldıKatıldıKatılmadı
AV-Comparatives Business Security Test (Mart–Haziran 2026)Test edildi (Falcon Enterprise)Bu testte yer almadıTest edildi (Defender Antivirus with MEM)Test edildi (Intercept X Advanced)Test edildi (PROTECT Entry + PROTECT Cloud)Bu testte yer almadı
Ekip gereksinimiOrta: konsol ve politika yönetimi; MDR ile düşerOrta: politika ve tespit kuralı yönetimiDüşük-orta (M365 zaten kullanılıyorsa); politika yönetimi Intune/MEM tarafındaDüşük-orta; MDR ile büyük ölçüde devredilirDüşük-orta; konsol operasyonu basit tutulmuşEn yüksek: kurulum, ölçekleme, kural ayarı ve nöbet tamamen sizde
Tipik uygun ölçekKüçük ekipten büyük kuruma geniş aralık (Go paketi 100 cihazla sınırlı)Orta ve büyük kurumMicrosoft 365 kullanan her ölçek; Defender for Business 300 kullanıcıya kadarKOBİ ve orta ölçek; küçük BT ekipleriKOBİ ve orta ölçek; çevrimiçi satın alma 100 cihaza kadarMühendislik kapasitesi olan KOBİ, kamu ve teknoloji ekipleri

Kaynaklar: CrowdStrike resmî fiyat sayfası (erişim 09.08.2026); SentinelOne resmî paket/fiyat sayfası (erişim 09.08.2026); Microsoft Defender for Business resmî sayfası ve Microsoft Defender fiyat sayfası (erişim 09.08.2026); Sophos Endpoint resmî ürün sayfası; ESET iş çözümleri ve ESET PROTECT Elite sayfası; Wazuh Cloud fiyat sayfası (erişim 09.08.2026) ve Wazuh GitHub deposu (GPLv2); MITRE ATT&CK Evaluations; AV-Comparatives Business Security Test H1 2026.

Bağımsız test sonuçları nasıl okunur?

Uç nokta pazarında iki bağımsız referans öne çıkıyor ve ikisi de birbirinden farklı soruya cevap veriyor. MITRE ATT&CK Evaluations, gerçek saldırı gruplarının teknikleri adım adım uygulanırken ürünün ne gördüğünü ve ne engellediğini kanıtlarıyla yayımlar. 2025 Enterprise turunun sonuçları 11 Aralık 2025'te yayımlandı; turda Acronis, AhnLab, CrowdStrike, Cyberani, Cybereason, Cynet, ESET, Sophos, Trend Micro, WatchGuard ve WithSecure yer aldı. Senaryolar Scattered Spider ve Mustang Panda gruplarından esinlendi; Scattered Spider senaryosu ilk kez bulut altyapısını, tur ise ilk kez saldırgan keşif (reconnaissance) faaliyetlerinin tespitini kapsadı. Microsoft, Palo Alto Networks ve SentinelOne bu tura katılmadıklarını, programın kaynak yoğun bir taahhüt gerektirdiğini belirterek duyurdu (SecurityWeek, Aralık 2025; evals.mitre.org). Kritik nokta şu: MITRE satıcıları sıralamaz ve kazanan ilan etmez — yayımladığı şey, sizin kendi senaryonuza göre yorumlamanız gereken ham kanıttır.

AV-Comparatives ise farklı bir soruyu ölçer: ürün, gerçek dünyadaki zararlıları günlük kullanımda ne oranda durduruyor ve kaç yanlış alarm üretiyor? Kuruluşun Mart–Haziran 2026 dönemini kapsayan Business Security Test'inde Windows 11 üzerinde 16 kurumsal ürün test edildi; listede CrowdStrike Falcon Enterprise, ESET PROTECT Entry (PROTECT Cloud ile), Microsoft Defender Antivirus (MEM ile) ve Sophos Intercept X Advanced da vardı. Mart–Nisan ara sonuçlarında gerçek dünya koruma testinde Bitdefender ve Elastic %100, Avast, ESET ve Norton %99,5, Microsoft ve VIPRE %99,0 oranına ulaştı; zararlı koruma testinde Elastic %100, Avast ve Norton %99,8, CrowdStrike %99,7 sonucunu aldı ve test edilen ürünlerin tamamı yaygın iş yazılımlarında sıfır yanlış alarm verdi (AV-Comparatives faktsayfası, 2026). Bu tablodaki farklar yüzdelik olarak küçüktür; bir alım kararını tek başına taşıyacak kadar büyük değildir. Asıl bilgi, ürünün böyle bir teste girip girmediği ve yanlış alarm davranışıdır — çünkü operasyonel acıyı üreten şey kaçırılan zararlıdan çok, her gün ekibi meşgul eden yanlış alarmdır.

Bir sonraki tur da planlı: MITRE, Enterprise 2026 turunda tespit ve engelleme kalitesini tek bir karşılaştırılabilir ölçüte indiren Total Evaluation Score (TES) çerçevesini devreye alacağını duyurdu (ATT&CK Evaluations Enterprise 2026 katılım çağrısı). Şartname yazıyorsanız "bağımsız testlere katılım" maddesini bir puan kriteri olarak koymak makul; ancak "X testinde birinci olmak" gibi bir madde yazmayın — bu, hem test kuruluşlarının metodolojisine aykırıdır hem de rekabeti gereksiz daraltır.

Seçeneklerin güçlü ve zayıf yönleri

CrowdStrike Falcon

Güçlü: Fiyatını kamuya açık yayımlayan az sayıdaki kurumsal uç nokta üreticisinden biri; Go, Pro ve Enterprise katmanları için hem aylık hem yıllık tutarlar resmî sayfada duruyor (Enterprise $19,99/ay veya $184,99/yıl, erişim 09.08.2026). Bu, küçük ve orta ölçekli kurumlar için teklif beklemeden bütçe kurma imkânı demektir. Bulut-yerlisi mimari donanım ve sunucu bakımı gerektirmez; Falcon Complete MDR ile ürünü tümüyle yönetilen hizmete çevirebilirsiniz. MITRE'nin 2025 Enterprise turuna katılan üreticilerden biri olduğu için davranışını resmî sonuç sayfasından inceleyebilirsiniz. Zayıf: Katman farkları belirgindir — Go paketi 100 cihazla sınırlıdır ve ihtiyacınız büyüdükçe üst katmana geçiş maliyeti sıçrar; MDR ve ek modüller teklif usulüdür, yani asıl fatura yine görüşmede belirlenir. Telemetri üreticinin bulutunda işlenir; veri konumunun sözleşmede netleştirilmesi gerekir.

SentinelOne Singularity

Güçlü: Paket fiyatlarını resmî sayfasında yayımlar: Core $69,99/yıl, Complete $179,99/yıl, Commercial $229,99/yıl (5–100 iş istasyonu aralığı için gösterilen tutarlar, erişim 09.08.2026). Katmanlar arasındaki fark net tanımlıdır — üst paketlerde kimlik tespiti, uzun veri saklama ve yönetilen tehdit avcılığı gelir. Uç nokta üzerinde otonom davranan bir mimari sunması, ağ bağlantısı kesildiğinde de koruma iddiası taşıyan senaryolarda tercih sebebi olur. Zayıf: MITRE'nin 2025 Enterprise turuna katılmadı; bu, ürünün zayıf olduğu anlamına gelmez ama en güncel bağımsız senaryo verisini bu turdan alamayacağınız anlamına gelir — karar için kendi ortamınızda PoC yapmak daha da önemli hâle gelir. Kurumsal katman yine teklif usulüdür ve veri saklama süresi (14 gün / 90 gün gibi) paket seçimini doğrudan etkiler; adli inceleme ihtiyacınız varsa bu ayrıntı fiyatı belirler.

Microsoft Defender for Endpoint

Güçlü: Ekonomik olarak zor yarışılan bir konumu var, çünkü çoğu kurumda ürün zaten ödenen lisansın içindedir. Küçük kurumlar için Defender for Business kullanıcı başına aylık $3,00 (yıllık ödemeli, 300 kullanıcıya kadar, kullanıcı başına 5 cihaz) ile listelenir; daha geniş kapsam için Microsoft Defender Suite kullanıcı başına aylık $12,00 (yıllık, Microsoft 365 E3 tabanı gerektirir) veya Microsoft 365 E5 $60,00 kullanıcı/ay olarak resmî sayfada yayımlanır (erişim 09.08.2026). Ajan işletim sistemine gömülü olduğu için dağıtım eforu düşüktür; Intune/MEM ile politika yönetimi tek yerden yürür ve AV-Comparatives testine giren ürünlerden biridir. Zayıf: Değer önerisi Microsoft ekosistemine bağlıdır — macOS/Linux ağırlıklı ya da Google Workspace kullanan bir kurumda avantajın önemli kısmı kaybolur. Lisanslama karmaşıktır: P1/P2 ayrımı, sunucu lisansının ayrı olması ve paketlere gömülü haklar, gerçek maliyeti ancak lisans uzmanıyla çıkarılabilir hâle getirir; P1/P2 tek başına liste fiyatı incelediğimiz resmî sayfalarda yayımlanmadığı için tabloda "—" bıraktık. Microsoft, MITRE'nin 2025 Enterprise turuna katılmadı.

Sophos

Güçlü: Küçük BT ekipleri için tasarlanmış bir operasyon deneyimi sunar; Sophos Central tek konsoldan uç nokta, sunucu ve diğer Sophos ürünlerini yönetir. Resmî ürün sayfasında "Sophos Endpoint" birleşik koruma + EDR çözümü olarak konumlanır ve Sophos MDR ile 7/24 tespit, uzman tehdit avcılığı ve olay müdahalesi hizmete devredilebilir — SOC'u olmayan kurumlar için pratik bir cevap. MITRE'nin 2025 Enterprise turuna katıldı ve AV-Comparatives H1 2026 testinde Intercept X Advanced ile yer aldı. Zayıf: Resmî sayfalarda kamuya açık liste fiyatı yayımlanmaz; bütçeyi ancak iş ortağından teklif alarak kurabilirsiniz — bu, karşılaştırmayı zorlaştırır ve pazarlığa daha çok hazırlık gerektirir. Ürün adlandırması yıllar içinde değişti (Intercept X markası ile Sophos Endpoint adlandırması bir arada anılıyor); şartname yazarken adı resmî ürün sayfasından teyit edin.

ESET PROTECT

Güçlü: Paket mantığı sade ve kademeli: PROTECT Entry, Advanced, Complete, Elite ve MDR. XDR yeteneği resmî olarak "Extended Detection & Response" modülü adıyla üst paketlerde gelir; Elite paketi çok katmanlı korumayı XDR ve çok faktörlü kimlik doğrulama ile birleştirir. Resmî iş çözümleri sayfası 100 cihaza kadar olan kurumlar için doğrudan bir "Buy online" bağlantısı sunar — KOBİ için tedarik sürtünmesi düşüktür. MITRE'nin 2025 turuna katıldı ve AV-Comparatives Mart–Nisan 2026 gerçek dünya koruma testinde %99,5 oranıyla listelendi. Zayıf: Ürün sayfalarında sabit bir liste fiyatı yayımlanmaz; bütçeyi ancak çevrimiçi satın alma akışından ya da iş ortağı teklifinden çıkarabilirsiniz. Yenileme dönemi fiyatını ve katman geçiş koşullarını sözleşmede yazılı olarak sabitlemek gerekir; Elite ve MDR katmanları teklif usulüdür.

Wazuh (açık kaynak)

Güçlü: GPLv2 lisansıyla tamamen ücretsizdir ve kendi tanımıyla "uç noktalar ve bulut iş yükleri için birleşik XDR ve SIEM" sağlar; ajan sayısı için lisans sınırı yoktur. Tek platformda tehdit tespiti, dosya bütünlüğü izleme, zafiyet değerlendirmesi, aktif müdahale ve uyumluluk raporlaması gelir; kaynak kodu açık olduğu için denetlenebilir ve şirket içi kurulum veri egemenliğini tam sağlar. Bütçesi kısıtlı kamu birimleri ve teknoloji ekibi güçlü KOBİ'ler için gerçekçi bir başlangıç noktasıdır; isterseniz yönetilen Wazuh Cloud'a (Small $571/ay'dan başlayan kademeler, erişim 09.08.2026) geçebilirsiniz. Zayıf: Ticari ürünlerin getirdiği hazır davranışsal tespit içerikleri, üretici tehdit istihbaratı ve engelleme motorunun bağımsız testlerde doğrulanmış olması burada yoktur; kural yazma, ayarlama ve nöbet tamamen sizin ekibinize kalır. MITRE ve AV-Comparatives turlarında yer almadığı için karşılaştırılabilir bağımsız veri de bulunmaz — değerlendirmeyi kendi ortamınızda yapmanız gerekir.

Dürüst bir not: ürün kararı, mimari kararının yerine geçmez

Uç nokta güvenliğinde en pahalı hata, ürünü alıp mimariyi kurmamaktır. Ajan kurulur, konsol açılır, alarmlar akmaya başlar ve altı ay sonra kimse konsola bakmadığı için sistem sessizce ölür. Bunu engelleyen şey ürün değil, dört yazılı karardır: hangi olay hangi önceliğe düşer, kim ne zaman bakar, hangi aksiyonu kim onaysız alabilir, olaydan sonra hangi rapor kime gider. Bu kurgu olmadığında en iyi EDR de bir log deposudur. Biz Yazılım Koçu olarak bu üreticilerin hiçbirinin bayisi veya iş ortağı değiliz; ürün satmıyoruz. Yaptığımız iş, uç nokta güvenliği mimarisini ve şartnamesini kurgulamak, ürün-bağımsız olay toplama ve zenginleştirme katmanı geliştirmek ve kurumun kendi süreçlerine oturan müdahale otomasyonu yazmak. Hazır ürün ihtiyacınızı karşılıyorsa doğrusu onu almaktır — özel geliştirme, ancak hazır ürünlerin kapsamadığı bir boşluk kaldığında anlamlıdır ve bunu size açıkça söyleriz.

Hangi durumda hangisi?

  • Microsoft 365 E3/E5 kullanan kurum: Önce elinizdeki lisansın neyi zaten kapsadığını çıkarın. Çoğu durumda Defender for Endpoint yeni bir satın alma değil, açılması gereken bir yetenektir; yeni bir ürün almadan önce mevcut hakların envanterini yapmak yılda altı haneli tasarruf üretebilir.
  • 50–300 cihazlı, 1-3 kişilik BT ekibi olan KOBİ: Kamuya açık fiyatlı seçenekler (CrowdStrike Go/Pro, SentinelOne Core/Complete, Defender for Business) ile teklif usulü çalışan seçenekleri (Sophos, ESET) aynı cihaz sayısı üzerinden yarıştırın; kararın belirleyicisi büyük olasılıkla ürün değil, MDR'li toplam paket olacaktır.
  • 7/24 nöbet tutacak ekip yoksa: Ürünü değil, hizmeti satın alın. Falcon Complete, Sophos MDR, ESET PROTECT MDR ve Microsoft Defender Experts aynı ihtiyacı farklı sözleşme yapılarıyla karşılar; teklifleri karşılaştırırken müdahale SLA'sını, sağlayıcının onaysız alabileceği aksiyonları ve olay raporu formatını yazılı isteyin.
  • Veri kurum dışına çıkamıyorsa (kamu, savunma, kritik altyapı): Telemetrinin nereye gittiğini her aday için ayrı ayrı yazdırın. Şirket içi kurulumla tam kontrol isteyen senaryolarda Wazuh kısa listeye girer; ticari ürünlerde ise bölgesel veri işleme ve saklama maddelerini sözleşmeye koyun.
  • Lisans bütçesi yok, mühendis var: Wazuh ile başlayıp süreçleri oturtmak, iki yıl sonra gerekirse ticari ürüne geçmek meşru bir stratejidir. Olay toplama katmanını ürün-bağımsız kurarsanız geçiş maliyeti düşer — bu, SIEM tarafındaki kararınızla da doğrudan bağlantılıdır.
  • Şartname yazıyorsanız: Marka tarif etmeyin. "Bağımsız bir test programına (ör. MITRE ATT&CK Evaluations veya AV-Comparatives Business Security Test) son 24 ay içinde katılmış olmak" ölçülebilir ve rekabeti daraltmayan bir kriterdir; "birinci olmak" değildir.

Uç nokta kararı tek başına yaşamaz: olay verisinin nereye akacağı SIEM & SOC tarafında, bütünsel mimari ise kurumsal siber güvenlik sayfamızda şartname maddeleriyle birlikte ele alınıyor.

Bu içerik bağımsız bir değerlendirmedir; listelenen üreticilerle sponsorluk ilişkisi yoktur. Hata bildirimi için iletişim sayfamızı kullanabilirsiniz.
SIK SORULAN SORULAR

Merak edilenler

MITRE ATT&CK Evaluations sonuçlarında "%100" ne anlama geliyor?

MITRE, değerlendirmelerinde satıcıları sıralamadığını ve kazanan ilan etmediğini açıkça belirtir; yayımlanan şey, her adımda ürünün ne gördüğü ve ne yaptığına dair kanıt tabanlı ham veridir. Üreticilerin pazarlama materyalinde gördüğünüz "%100 tespit" ifadeleri bu ham veriden türetilmiş kendi hesaplamalarıdır. Forrester analisti Allie Mellen, bu tür iddiaların sonuçların yalnızca bir bölümünü göstererek ya da gerçekçi olmayan ürün ayarlarıyla elde edilebileceği uyarısını yapıyor (SecurityWeek, Aralık 2025). Doğru okuma yöntemi: evals.mitre.org üzerindeki resmî sonuç sayfasına gidip kendi ortamınıza benzeyen adımların ayrıntısına bakmak ve ayrıca hangi üreticinin o tura hiç katılmadığını not etmek.

EDR mi XDR mi almalıyız? Aradaki fark pratikte ne?

EDR yalnızca uç noktadan (sunucu, dizüstü, sanal makine) telemetri toplar ve orada tespit/müdahale yapar. XDR ise aynı korelasyon motoruna e-posta, kimlik, ağ, bulut ve SaaS kaynaklarını da ekler. Pratikteki fark maliyet ve olgunluktur: XDR'in değeri ancak birden fazla veri kaynağını gerçekten bağladığınızda ortaya çıkar; tek başına uç nokta ajanı kurup "XDR aldık" demek fatura farkını haklı çıkarmaz. Kurumda kimlik ve e-posta güvenliği zaten aynı üreticide ise XDR entegrasyonu hızlı değer üretir; farklı üreticilerden oluşan bir yığın varsa önce log/olay toplama katmanının ürün-bağımsız kurulması, XDR kararının sonraya bırakılması daha sağlıklıdır.

MDR (yönetilen tespit ve müdahale) ne zaman mantıklı?

Cevabı ürün değil, nöbet listesi belirler. EDR/XDR ürünü alarm üretir; o alarmı gece 03:00'te kimin göreceği ve kimin makineyi ağdan izole etme yetkisi olduğu sorusunun yazılı bir cevabı yoksa ürün fiilen çalışmıyordur. Üç kişilik bir BT ekibiyle 7/24 nöbet tutmak gerçekçi değildir; bu durumda MDR, ek maliyet değil eksik kapasitenin satın alınmasıdır. Buna karşılık olgun bir SOC ekibi olan kurumda MDR çoğu zaman gereksiz bir katman olur. Sözleşmede mutlaka arayın: müdahale süresi taahhüdü (SLA), hangi aksiyonları hizmet sağlayıcının sizden onay almadan alabileceği ve olay sonrası raporlama formatı.

Wazuh gerçekten ticari EDR yerine geçer mi?

Kısmen. Wazuh, kendi tanımıyla uç noktalar ve bulut iş yükleri için "birleşik XDR ve SIEM" sağlar; GPLv2 lisansıyla ücretsizdir, ajan sayısı sınırı yoktur ve dosya bütünlüğü izleme, zafiyet tespiti, aktif müdahale ile uyumluluk raporlama modüllerini birlikte getirir. Ancak ticari EDR ürünlerinin ayırt edici tarafı olan üretici tehdit istihbaratı, hazır davranışsal tespit içerikleri ve bağımsız testlerde doğrulanmış engelleme motoru burada sizin sorumluluğunuzdadır. Mühendislik kapasitesi olan bir ekip için Wazuh gerçekçi bir başlangıçtır; kural yazacak, ayarlayacak ve nöbet tutacak kimse yoksa toplam maliyet lisanslı bir üründen yüksek çıkar.

SONRAKİ ADIM

Uç nokta kararını cihaz envanterinizle birlikte verelim.

Mevcut lisanslarınızın neyi zaten kapsadığını çıkaralım, adayları kendi senaryolarınızla puanlayalım; gerekirse hazır ürünün bıraktığı boşluğu kaynak kodu size ait özel geliştirmeyle kapatalım.

Talep Oluştur