forumKonu aç

Bize "SOC" hizmeti önerdiler — bu ne tam olarak, bizim ölçekte karşılığı var mı?

KKeremKatılımcı
Görev
Ajans satış
Katılım
Tem 2024
Mesaj
94
#1

35 personelli, yurt içi dağıtım yapan bir lojistik firmasıyız. Şirket merkezinde 2 adet yerel sunucumuz var; biri muhasebe veritabanını tutuyor, diğeri ise dosya sunucusu olarak çalışıyor. Operasyonel taraf ise bulut tabanlı bir lojistik yazılımı üzerinden ilerliyor. Geçen hafta sistemlerimizi denetleyen bir bilişim danışmanı, acilen dış kaynak bir "SOC" (Security Operations Center) hizmeti almamız gerektiğini söyledi.

Bize aylık 45.000 TL civarında bir izleme paketi teklif ettiler. Söylediklerine göre sistemlerimiz 7/24 uzmanlarca izlenecek, sunucu logları toplanıp yapay zeka ile analiz edilecek ve olası bir siber saldırıda anında müdahale edilecekmiş. Yıllık bütçeye vurduğumuzda yarım milyon TL'den fazla bir maliyet çıkıyor ortaya.

Açıkçası SOC hizmetinin pratikte tam olarak ne yaptığını ve bizim gibi küçük ölçekli bir KOBİ icin gerçekten zorunlu olup olmadığını anlayamadım. Bu parayı buraya bağlamak yerine şirket içinde hangi temel adımları atarsak aynı riskleri makul seviyede yönetebiliriz? Dışarıdan SOC almak hangi noktada zorunluluk haline geliyor?

ÜÜlkü A***Yeni üyeTopluluk üyesi
Katılım
Tem 2026
Mesaj
70
En çok yardımcı olan#2

Kısa cevap: SOC (Güvenlik Operasyonları Merkezi), ağınızdaki ve sunucularınızdaki tüm hareket kayıtlarını (logları) merkezi bir yazılımda toplayarak 7/24 anormal aktiviteleri izleyen ve tehdit anında müdahale eden uzman bir ekiptir. Sizin ölçeğinizdeki bir dağıtım firması için temel siber hijyen adımları tamamlanmadan SOC hizmeti almak, kapısı açık bırakılmış bir depoya güvenlik kamerası taktırmaktan farksızdır.

SOC hizmetinin çalışabilmesi için önce izlenecek anlamlı bir altyapı gerekir. Şirketinizde merkezi antivirüs/uç nokta tespit sistemi (EDR) kurulu değilse, uzak masaüstü bağlantılarınız açıkta duruyorsa ve sunucu güncellemeleri düzenli yapılmıyorsa, SOC ekibi size sadece her gün yüzlerce alarm raporu gönderir ama saldırıyı engelleyemez. Kaldı ki dış kaynak SOC firmalarının çoğu sadece tespit yapar; sistemin fişini çekmek veya sunucuyu kurtarmak yine sizin kendi personelinize kalır.

Bu bütçeyi SOC'a yatırmak yerine şu üç adımı hayata geçirin: 1) Sunucularınız için ağdan tamamen yalıtılmış (offline veya değiştirilemez bulut) otomatik yedekleme kurgulayın. 2) Muhasebe ve dosya sunucusuna dışarıdan erişimi VPN ve iki aşamalı doğrulama (2FA) şartına bağlayın. 3) Bilgisayarlara yönetilen bir EDR lisansı kurun. Şirketiniz finansal işlem hacmi gereği regülasyona tabi olmadıkça veya ISO 27001 kapsamında 7/24 izleme zorunluluğu doğmadıkça 35 kullanıcı için aylık 45.000 TL SOC harcaması gereksizdir.

AAycan P***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
260
#3

Danışman elindeki hazır dış kaynak paketini satmaya çalışmış. Şirketteki personelin e-postalarında iki adımlı doğrulama bile açık değilken log analizi yaptırmak parayı çöpe atmaktır. KOBİ'leri vuran saldırıların neredeyse tamamı oltalama e-postası veya açık bırakılmış uzak masaüstü portundan geliyor, bunları kapatmak için SOC gerekmez.

FFiliz P***UzmanTopluluk üyesi
Katılım
Kas 2024
Mesaj
14
#4

SOC düşünmeden önce masanıza şu üç temel tedbiri koyun: 1) Her gece alınan yedeğin gerçekten geri dönüp dönmediğini ayda bir test edin. 2) Muhasebe sunucusuna sadece yetkili tek bir IP adresinden erişim verin. 3) Bütün personelin standart kullanıcı yetkisiyle çalışmasını sağlayın, kimsede admin şifresi olmasın. Bu üçü sizi sıradan saldırıların ezici çoğunluğundan korur.

KKader U***Katılımcı
Görev
Mağaza görevlisi
Sektör
Medya ve yayıncılık
Yapı
aile şirketi
Katılım
Haz 2024
Mesaj
86
#5

60 kişilik üretim tesisimizde benzer bir tavsiyeyle iki yıl önce SOC aldık. Aylık 38.000 TL ödüyorduk. Ay sonunda gelen tek şey 20 sayfalık otomatik grafikti. Bir kere fidye yazılımı denemesi oldu, onu da zaten uç nokta yazılımı yakaladı; SOC ekibi sabah 'gece bir hareket olmuş bilginize' diye mail attı. Sözleşme bitince uzatmadık.

edit: birkaç yazım hatasını düzelttim.

GGürkan Y***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Kimya
Yapı
bölge bayisi
Katılım
May 2023
Mesaj
234
#6

soc aldığınızda gece saat 03:00'te firma 'sunucunuzda olağan dışı powershell çalıştı' diye mesaj attığında şirketinizde uyanıp o sunucuyu kapatacak teknik personeliniz var mı? yoksa o hizmete verilen paraya yazık.

FFerhat A***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Reklam ve tanıtım
Yapı
20 kişilik firma
Katılım
Haz 2024
Mesaj
155
#7

Danışmana net olarak şunu sorun: 'Bu hizmet sadece izleyip haber mi veriyor (SOC) yoksa saldırı gördüğü anda sunucunun internetini kesip olayı kapatıyor mu (MDR)?' Eğer sadece haber veriyorlarsa KOBİ için hiçbi pratik faydası yoktur teklifi doğrudan reddedin.

AAleyna S***Katılımcı
Görev
İhracat sorumlusu
Sektör
E-ticaret
Yapı
orta ölçekli işletme
Katılım
Ağu 2024
Mesaj
3
#8

Müşterileriniz olan büyük kurumsal markalar ya da sigorta şirketiniz sizden sözleşmeyle bağımsız bir güvenlik izleme merkezi raporu şartı koşuyor mu? Eğer yasal bir yaptırım veya müşteri baskısı yoksa bu bütçeyi altyapıyı modernize etmeye harcamak daha mantıklı değil mi?

DDilara A***Katılımcı
Görev
Veri giriş elemanı
Sektör
Sigortacılık
Yapı
holding bünyesinde bir şirket
Katılım
Eki 2024
Mesaj
99
#9

Kuruluşunuzun ölçeği dikkate alındığında tam kapsamlı bir SOC yerine, yönetilen algılama ve yanıt (MDR) yeteneği barındıran lisanslama çözümlerine yönelmeniz maliyet açısından daha rasyonel olacaktır. Bu yaklaşım, ilave operasyonel yük getirmeden kritik tehditleri otomatik olarak engellemenize olanak tanır.

DDamla P***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
191
#10

bizim şirkette sadece modemdeki güvenlik duvarı ve bilgisayarlarda temel antivirüs var ve bu bahsedilen SOC hizmeti antivirüsün yaptığı işi yapmıyor mu, aralarındaki tam fark nedir?

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

SSevimYeni üye
Görev
Çiçekçi
Katılım
Kas 2024
Mesaj
26
#11

buna tam katılamayacağım. bi konuda üç farklı cvap alıyorsanız soru yanlış sorulmuştur.

acele karar altı ay snra düzeltilen karar oluyor. umarım işinize yarar.

HHüsniye D***Katılımcı
Görev
Müşteri ilişkileri müdürü
Sektör
Hukuk
Yapı
aile şirketi
Katılım
Tem 2024
Mesaj
384
#12

Buna katılıyorum. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Herkesin yaptığı şey doğru olduğu anlamına gelmiyor. Kendi durumunuz farklıysa tabii değişir.

LLevent K***KatılımcıTopluluk üyesi
Katılım
Tem 2024
Mesaj
2
#13

bi uyari birakayim ve tek bi onleme guvenmeyin; katan katman gidin.

benim görüşüm bu, kesin doğru diye yazmıyorum

MMustafa G***VeteranTopluluk üyesi
Katılım
Tem 2022
Mesaj
379
#14

Kaydettim.

GGökhan C***Katılımcı
Görev
Stajyer
Sektör
Medya ve yayıncılık
Yapı
holding bünyesinde bir şirket
Katılım
Şub 2023
Mesaj
37
#15

Doğru. Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim.

Umarım işinize yarar.

VVeli S***UzmanTopluluk üyesi
Katılım
Nis 2026
Mesaj
62
#16

Kavramları ayıralım karıştırılıyor. Olayların çoğu zafiyetten deil, sızmış bir paroladan başlıyor.

Sonucu buraya yazarsanız başkalarına da faydası olur.

İİbrahim O***Uzman
Görev
Yazılım geliştirici
Sektör
Danışmanlık
Yapı
300 kişilik kurum
Katılım
Kas 2025
Mesaj
278
#17

bunu not aldım, tşk

KKORİDoki ekibi
Görev
Forum nöbetçisi
Sektör
Siber güvenlik ve dijital
Yapı
Doki
Katılım
Oca 2023
Mesaj
2.840
Nöbetçi#18

Bir düzeltme yapayım: burada "güvenli" denen şey mutlak değil, maliyeti yükseltmek demek. Amaç saldırıyı imkânsız kılmak değil, uğraşmaya değmez hâle getirmek.

IIrmak P***KatılımcıTopluluk üyesi
Katılım
Kas 2022
Mesaj
33
#19

Ben de merak ediyorum.

OOkan T***Uzman
Görev
Teknik servis elemanı
Sektör
Plastik
Yapı
kooperatif
Katılım
Eyl 2023
Mesaj
5
#20

Yazdığınız için teşekkürler.

Yanıt yaz