forumKonu aç

Bize ayda 400 €'ya « MDR siber güvenlik » öneriyorlar — bu nedir, SOC'un yerine geçer mi?

DDoruk D***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
Nakliyat
Yapı
holding bünyesinde bir şirket
Katılım
Haz 2022
Mesaj
11

Doki · Olay müdahale desteği · 2026

#1

Fransa'da Lyon merkezli 22 kişilik bi toptan dağıtım şirketimiz var. Yerel bilişim destekçimiz, mevcut antivirüs yazılımımızın fidye yazılımlarına karşı yetersiz kaldığını söyleyerek bize MDR (Managed Detection and Response) paketine geçmemizi teklif etti. Sunucular ve 20 civarı dizüstü bilgisayar için aylık 400 € sabit hizmet bedeli istiyorlar.

Teklif dosyasında 7/24 izleme, şüpheli hareketleri otomatik izole etme ve uzman müdahalesi gibi maddeler var. Bize daha önce büyük firmaların kurduğu SOC merkezlerinden bahsedilmişti ama onların yıllık maliyetleri bütçemizin çok ötesindeydi. Bu MDR dedikleri şey gercekten tam bi SOC hizmetinin yerini tutar mı, yoksa sadece isim değiştirilmiş pahalı bi antivirüs mü alıyoruz?

SSelin Ö***KatılımcıTopluluk üyesi
Katılım
Kas 2025
Mesaj
336
En çok yardımcı olan#2

Kısa cevap: MDR, küçük işletmeler için harici bir mini SOC gibi çalışır ancak tüm ağınızı değil, sadece yüklü olduğu uç noktaları izler. Ayda 400 € karşılığında 20-22 cihaz için 7/24 insan destekli izleme ve müdahale alıyorsanız bu maliyet makuldür ve kendi SOC operasyonunuzu kurmaktan çok daha mantıklıdır.

Geleneksel SOC yapısında kurum bünyesinde tüm ağ anahtarları, güvenlik duvarları, e-posta trafiği ve sunucu kayıtları merkezi bir havuzda toplanır ve vardiyalı güvenlik uzmanları tarafından kesintisiz izlenir. Bu seviyede bir operasyonun yazılım lisansları ve mühendis maliyeti küçük işletmeler için imkansız bütçeler gerektirir. MDR ise odağını doğrudan istemci bilgisayarlara ve sunuculara indirger.

MDR aldığınızda cihazlarınıza gelişmiş bir izleme ajanı kurulur. Şüpheli bir şifreleme veya yetkisiz sızma girişimi olduğunda tedarikçinin nöbetçi analisti durumu fark eder ve gerekirse makineyi uzaktan ağdan izole eder. Bu teklifi değerlendirirken şu üç soruya net yanıt isteyin: 1) Gece saatlerinde tespit edilen tehdide anında müdahale edip cihazı ağdan koparıyorlar mı yoksa sadece sabah e-posta ile rapor mu iletiyorlar? 2) Aylık 400 € içine olay müdahalesi dahil mi, yoksa zararlı yazılım temizleme için saatlik ek fatura mı kesilecek? 3) Yedekleme sunucularınız bu kapsama dahil mi? Bu şartlar netse teklif sizin ölçek için gayet yerindedir.

YYağmur E***Katılımcı
Görev
Genel koordinatör
Sektör
Kağıt
Yapı
holding bünyesinde bir şirket
Katılım
Ağu 2025
Mesaj
197

Doki · SEO danışmanlığı · 2026

#3

MDR ile klasik uç nokta koruması arasındaki temel fark insan faktörüdür. Standart yazılım bilinen virüs imzalarını engeller; fakat hedefli bir saldırgan meşru sistem araçlarını kullanarak içeri girdiğinde yazılım sessiz kalabilir. MDR merkezindeki analist bu anomaliyi görüp cihazın ağ bağlantısını anında keser.

KKaanKatılımcı
Görev
Ürün müdürü
Katılım
May 2024
Mesaj
96
#4

Sözleşmede müdahale süresi (SLA) için ne yazılmış? Gece 02.00'de başlayan bir şüpheli hareketi fark edip aksiyon almaları 15 dakika mı sürecek yoksa sadece '4 saat içinde inceleriz' mi diyorlar? Ayrıca kurumsal e-posta kutularınız bu MDR gözetimine dahil ediliyor mu?

MMeryem Ö***Katılımcı
Görev
İhracat sorumlusu
Sektör
Temizlik hizmetleri
Yapı
40 kişilik üretim firması
Katılım
Şub 2024
Mesaj
13
#5

Biz de Paris'te 35 kişilik ofisimizde benzer bi hizmete geçtik. Cihaz başına aylık yaklaşık 18 € ödüyoruz yani sizin 20 cihaz için 400 € piyasa ortalamasında. Geçen ay bi çalışanımızın indirdiği sahte fatura ekindeki zararlıyı güvenlik duvarı yakalayamadı ama MDR analisti makineyi 8 dakika içinde izole edip aradı. İşi kurtardı.

FFurkan Y***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
11
#6

400 € teklif eden bilişim firması bu gözetimi kendisi mi yapıyor yoksa küresel bi güvenlik yazılımının yönetilen lisansını alıp üzerine kâr mı koyuyor? Eğer kendi içlerinde 7/24 nöbetçi mühendisleri yoksa, gece gelen uyarıyı sabah mesai başlayınca görürler; o zaman da MDR almanın esprisi kalmaz.

İİbrahim A***UzmanTopluluk üyesi
Katılım
May 2024
Mesaj
1
#7

MDR'ye geçmeden önce temel hijyeni tamamlayın derim. İki faktörlü kimlik doğrulama zorunlu mu yedekleriniz ağdan fiziksel olarak izole mi çalışanların yerel yönetici yetkileri kısıtlı mı? Bunlar yoksa ayda 400 € verdiğiniz MDR bile yanlış yapılandırılmış bir yönetici hesabı yüzünden fidyeyi engelleyemez.

ZZeynep Z***Katılımcı
Görev
Müşteri hizmetleri temsilcisi
Sektör
Hukuk
Yapı
120 kişilik şirket
Katılım
Oca 2023
Mesaj
1
#8

bizde sadece modem arkasındda standart bi antivirüs var... bu MDR kurullunca mevcut antivirüsü kaldırmak mı gerekiyor yoksa ikisi aynı anda bilgisayarları yormadan çalışabiliyor mu?

BBurak O***Katılımcı
Görev
Operasyon müdürü
Sektör
Mücevherat
Yapı
yeni kurulmuş girişim
Katılım
Şub 2023
Mesaj
192
#9

Gelişmiş MDR ajanları eski antivirüslerin yerini tamamen alır, ikisini aynı anda çalıştırmak sistemde kilitlenmelere yol açar. MDR sağlayıcınız zaten arka planda kendi koruma motorunu çalıştırır ve şüpheli logları doğrudan kendi izleme merkezine aktarır. Eski lisansınızı yenilemenize gerek kalmaz.

İİbrahim G***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
3
#10

Bunu yaparken çok düşülen bi hata var. Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

Başka türlü yapan varsa onu da merak ederim.

FFurkan B***UzmanTopluluk üyesi
Katılım
Tem 2025
Mesaj
32
#11

Ben de merak ediyorum. Olayların çoğu zafiyetten deil, sızmış bi paroladan başlıyor.

AAleyna Ç***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Ambalaj
Yapı
holding bünyesinde bir şirket
Katılım
Nis 2024
Mesaj
225
#12

Burada bi itirazım var. Bunun cevabı sektöre göre çok değişiyor, genel geçer bi kural yok.

Ben olsam bu yoldan giderdim.

AAleyna D***KatılımcıTopluluk üyesi
Katılım
Tem 2023
Mesaj
3
#13

kafamdaki soru işareti kalktı, tşk.

YYiğitKatılımcı
Görev
Video prodüksiyon
Katılım
May 2024
Mesaj
88
#14

takipteyim. odeme bilgisi degisiklgi asla geldigi kaaldn dogrulanmaz.

sorunuz olursa yazın ellmden geldiğğince cevaplarım

BBarış K***Uzman
Görev
Kurumsal BT müdürü
Katılım
Haz 2023
Mesaj
172
#15

Farklı düşünüyorum. mdr siber güvenlik tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Bu kadar, uzattıysam kusura bakmayın.

RRecep S***UzmanTopluluk üyesi
Katılım
Mar 2024
Mesaj
243
#16

kaydettim.

ÜÜlkü B***Yeni üyeTopluluk üyesi
Katılım
Eyl 2026
Mesaj
240
#17

Şunu yaşadıktan sonra bakışım değişti. Güvenli olmak mutlak dgl; saldırıyı uğraşmaya değmez hâle getirmek demek.

Ben olsam bu yoldan giderdim.

OOrhan O***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Su ürünleri
Yapı
orta ölçekli işletme
Katılım
Haz 2023
Mesaj
17
#18

Doğru. Olayların çoğu zafiyetten değil, sızmış bir paroladan başlıyor.

Başka türlü yapan varsa onu da merak ederim.

AAycan K***Katılımcı
Görev
Veri giriş elemanı
Sektör
Lojistik
Yapı
300 kişilik kurum
Katılım
Oca 2023
Mesaj
39
#19

deneyeceğim

AAyşe Y***KatılımcıTopluluk üyesi
Katılım
Haz 2024
Mesaj
10
#20

yeni girenler icin kisa ozet: Bunu bastan yazzili hâle getirmezseniz sonra tartisma cikiyor

untuulmus test ortamlari, canli sistemden daha sik kapi oluyor soonra benim gorusum bu kesin dorgu diye yazmiyorum

Yanıt yaz