forumKonu aç

Bize SOC güvenlik izleme hizmeti satmaya çalışıyorlar, bizim boyutta gerçekten gerekli mi?

PPınar Ç***Uzman
Görev
Çağrı merkezi temsilcisi
Sektör
Hayvancılık
Yapı
40 kişilik üretim firması
Katılım
Oca 2022
Mesaj
189
#1

B2B yazılım ve lojistik entegrasyonu alanında çalışan 20 kişilik bir ekibiz. 3 adet bulut sunucumuz ve çalışanlarımızın kullandığı dizüstü bilgisayarlar dışında devasa bir IT altyapımız yok. Geçen hafta bir siber güvenlik firmasından aradılar ve şirketimiz icin dış kaynaklı kurumsal SOC yani 7/24 güvenlik izleme hizmeti almamız gerektiğini söylediler. Aylık paket için de yaklaşık 45.000 TL bir teklif sundular.

Bizim halihazırdaki toplam bulut ve bilişim altyapı bütçemiz aylık 30.000 TL civarındayken sadece güvenlik izlemesine bunun 1,5 katını bağlamak beni ciddi anlamda düşündürüyor. Satış temsilcisi logların sürekli yapay zekâ ile izleneceğini şüpheli durumlarda anında haber verileceğini anlatıyor. Ancak gecenin üçünde bi alarm düştüğünde bizim tarafta buna müdahale edecek nöbetçi sistem mühendisi yok; bu durumda bildirim gelse ne olacak onu da tam kestiremiyorum.

20 çalışanlı küçük ölçekli bi şirket için bu tür bi SOC güvenlik izleme hizmeti gercekten olmazsa olmaz mıdır? Yoksa bu maliyete girmeden temel sistemlerimizi ve çalışan makinelerimizi koruyabileceğimiz daha makul bi ara çözüm var mı?

GGürkan V***Katılımcı
Görev
Müşteri hizmetleri temsilcisi
Sektör
Matbaa
Yapı
imalathane
Katılım
Ağu 2023
Mesaj
118
En çok yardımcı olan#2

Kısa cevap: 20 kişilik bir işletme icin 7/24 dış kaynaklı SOC hizmeti çoğunlukla gereksiz bir operasyonel yüktür. Düzenleyici kurum zorunluluğunuz veya doğrudan yüksek finansal risk barındıran kritik bir veri tabanınız yoksa, aylık 45.000 TL ödemek yerine temel güvenlik katmanlarını doğru yapılandırmak çok daha rasyoneldir.

SOC merkezleri sistemlerinizdeki hareket loglarını toplayıp korelasyon yapar ve olağandışı hareketleri tespit eder. Ancak izleme işin sadece yarısıdır. Gece yarısı gelen kritik bi alarm icin sizin tarafınızdan sistemlere yetkili bi uzmanın erişip aksiyon alması gerekir. Firmanızda gece nöbetçisi veya acil müdahale personeli yoksa, hizmet sağlayıcı firma sadece sabah okuyacağınız bi uyarı e-postası üretmiş olur.

Sizin ölçekteki bir yapıda bütçeyi koruyarak riski minimize etmek için şu adımları izlemek çok daha sağlıklıdır: 1) Sunucular ve tüm kullanıcı bilgisayarları için merkezi bulut tabanlı uç nokta koruma çözümü kurup otomatik karantina kurallarını etkinleştirmek 2) E-posta bulut sunucu panelleri ve şirket içi hesapların tamamında iki aşamalı doğrulamayı (MFA) zorunlu tutmak, 3) Bulut sunucu yedeklerini ana sistemden bağımsız, değiştirilemez ayrı bir depolama alanına günlük almak, 4) Kritik sunucular için mesai saatlerinde basit eşik alarmları üreten izleme eklentilerini kullanmak.

Bu saydığım temel önlemler aylık bütçenizi teklif edilen rakamın beşte birine çekerken karşı karşıya olduğunuz saldırı risklerinin büyük kısmını zaten bertaraf eder.

AAli T***Katılımcı
Görev
Çağrı merkezi temsilcisi
Sektör
Kağıt
Yapı
imalathane
Katılım
Tem 2024
Mesaj
269
#3

Uç nokta koruması ile SOC kavramını karıştırmamak gerek. SOC log inceler, analist çalıştırır. Sizin gibi 20 cihazlık yapılarda günde analiz edilecek anlamlı log sayısı zaten çok düşüktür. Otomatik engelleme ve karantina yeteneği olan modern bir uç nokta yazılımı kurup geçin, analiste aylık para akıtmayın.

KKoray B***UzmanTopluluk üyesi
Katılım
Oca 2023
Mesaj
235
#4

Biz 35 kişilik şirketiz, geçen sene benzer vaatlerle aylık 35.000 TL verip sözleşme yaptık. 6 ayda toplam 42 alarm ürettiler. 40 tanesi yanlış alarmdı, kalan 2 tanesi de kendi yazılımcımızın VPN denerken şifreyi yanlış girmesiydi. Hiçbir faydasını görmeden sözleşme bitiminde çıktık.

EEfe A***Katılımcı
Görev
Sistem destek elemanı
Sektör
Yazılım
Yapı
8 kişilik ekip
Katılım
Tem 2022
Mesaj
136

Doki · Altyapı taşıma · 2025

#5

Müşterilerinizle yaptığınız gizlilik veya hizmet sözleşmelerinde bağımsız bir SOC tarafından izlenme şartı var mı? Büyük kurumsal müşterilere iş yapıyorsanız bazen denetim formlarında bunu sorabiliyorlar. Eğer böyle bir sözleşme baskısı yoksa bu teklifi neden masada tutuyorsunuz?

YYasemin Y***Uzman
Görev
Satış müdürü
Sektör
Makine imalatı
Yapı
holding bünyesinde bir şirket
Katılım
Ağu 2022
Mesaj
46
#6

bizde de benzer bir satisci baskisi olmustu. iki adimli dogrulamayi actik sunucu portlarini disariya kapattik personeli de oltalama e-postalarina karsi uyardik bitti gitti. vaalla 45 bin lira her ay bosa verileeck para degl.

AAlper P***Katılımcı
Görev
Sistem yöneticisi
Sektör
Gayrimenkul
Yapı
20 kişilik firma
Katılım
Ağu 2024
Mesaj
85
#7

Eğer ara bir çözüm arıyorsanız şu üç maddeyi değerlendirebilirsiniz: 1) 7/24 yerine sadece mesai saatlerini kapsayan 8x5 paketleri sorun, fiyat genellikle üçte bire iner, 2) Olay müdahale desteğini aylık paket değil ihtiyaç halinde saatlik ücretlendirilen çağrı modeliyle isteyin, 3) Log kayıtlarını sadece yasal saklama sınırında kendi bulutunuzda arşivleyin.

JJülide V***Katılımcı
Görev
Dijital pazarlama uzmanı
Sektör
Kimya
Yapı
tek kişilik işletme
Katılım
Tem 2023
Mesaj
320
#8

Siber güvenlik firmalarının klasik korku satma yöntemi. Sanki 20 kişilik şirkete her gece uluslararası hacker grupları organize saldırı düzenliyormuş gibi hava yaratıyorlar. Yedekleriniz sağlamsa ve sistemler güncelse bu paralara hiç gerek yok.

LLeyla Y***UzmanTopluluk üyesi
Katılım
May 2025
Mesaj
102
#9

Şirketinizin tabi olduğu yasal mevzuat veya lisans yükümlülükleri bulunmuyorsa, ISO 27001 standardı gereğince bir risk değerlendirmesi yapılması yeterlidir. Belirlenen risk seviyesi düşük ise tam kapsamlı izleme merkezi yerine önleyici kontrollerin güçlendirilmesi tavsiye edilir.

MMerve T***UzmanTopluluk üyesi
Katılım
Şub 2024
Mesaj
13
#10

Teklifi doğrudan reddedin. Mevcut bulut sağlayıcınızın kontrol panelinde şüpheli giriş ve anormal kaynak kullanımı alarmlarını şirket içi mesajlaşma kanalınıza bağlayın. Ekstra tek kuruş harcamadan en kritik uyarıları zaten anlık görürsünüz.

CCem I***KatılımcıTopluluk üyesi
Katılım
Eyl 2025
Mesaj
4
#11

Bu başlık arşivlik.

NNeslihan T***KatılımcıTopluluk üyesi
Katılım
Kas 2022
Mesaj
226
#12

Katılıyorum.

TTuba E***Uzman
Görev
Veri koruma danışmanı
Katılım
Eki 2023
Mesaj
158

Doki · Yedekleme kurulumu · 2024

#13

Uzun süre bu işle uğraştım. Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek.

Olayların çoğu zafiyetten değil, sızmış bir paroladan başlıyor. Sonucu buraya yazarsanız başkalarına da faydası olur.

RReyhan K***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
Elektrik-elektronik
Yapı
bölge bayisi
Katılım
Nis 2023
Mesaj
93
#14

Tartışma dağıldı, toparlayayım. Küçük bi deneme ile başlayın, tmmını bi anda bağlamayın.

Umarım işinize yarar.

ZZeynep K***Katılımcı
Görev
Üretim müdürü
Sektör
Bilişim hizmetleri
Yapı
bölge bayisi
Katılım
Şub 2025
Mesaj
143

Doki · Arayüz tasarımı · 2026

#15

Konuyu toparlayayım, çünkü birkaç farklı cevap verildi. İlk kez yapıyorsanız küçük başlayın, ölçek sonra gelir.

NNecati E***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
3
#16

Sonucu yazarsanız sevinirim. Test edilmemiş bir yedek, yedek değildir.

Sorunuz olursa yazın, elimden geldiğince cevaplarım.

OOsman O***KatılımcıTopluluk üyesi
Katılım
Ağu 2022
Mesaj
252
#17

Benim başımdan geçeni yazayım, belki işinize yarar. Kararı geri almak ne kadar zorsa o kdr yavaş verin.

ZZerrin C***Katılımcı
Görev
Tedarik zinciri yöneticisi
Sektör
Sağlık hizmetleri
Yapı
imalathane
Katılım
Oca 2024
Mesaj
10
#18

Takipteyim.

KKemal T***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
4
#19

Ben bu yoldan geçtim, anlatayım. İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

RReyhan G***Veteran
Görev
Finans müdürü
Sektör
Temizlik hizmetleri
Yapı
butik ajans
Katılım
Kas 2024
Mesaj
250
#20

Burada bir itirazım var. Acele karar altı ay sonra düzeltilen karar oluyor.

Kolay gelsin.

Yanıt yaz