forumKonu aç

Bir sağlayıcı bize yönetilen SOC önerdi bu tam olarak ne demek ve bize fazla mı?

KKeremKatılımcı
Görev
Ajans satış
Katılım
Tem 2024
Mesaj
94
#1

ABD merkezli sağlık sektörü için faturalandırma yazılımı geliştiren 15 kişilik bir ekibiz. Müşteri verilerini bulut sunucularda tutuyoruz ve HIPAA uyumluluğu gibi hassasiyetlerimiz var. Geçen hafta dışarıdan bir siber güvenlik danışmanlığı firmasıyla görüştük; bize aylık 3.500 dolar maliyetli bir 'Managed SOC' (yönetilen güvenlik operasyon merkezi) hizmeti teklif ettiler.

Teklifi incelediğimde 7/24 log takibi, tehdit avcılığı, SIEM entegrasyonu ve anlık olay müdahalesi gibi bir dizi madde gördüm. Fakat 15 kişilik çekirdek bir yazılım ekibi için bu ölçek bana biraz abartılı ve maliyetli geldi.

Gece yarısı şüpheli bi giriş veya saldırı girişimi olduğunda bu sağlayıcı tam olarak ne yapıyor? Sunucuları kendileri kapatıp müdahale mi ediyor, yoksa sadece bize e-posta atıp uyandırıyor mu? Bizim büyüklüğümüzdeki bi şirket için yönetilen SOC gerçekten bi zorunluluk mu, yoksa gereksiz bi operasyonel yük mü?

TTülay K***UzmanTopluluk üyesi
Katılım
May 2023
Mesaj
182
En çok yardımcı olan#2

Kısa cevap: Yönetilen SOC, şirketinizin sunucularını, bulut altyapısını ve kullanıcı hareketlerini harici bi ekibin kesintisiz izleyerek tehdit anında müdahale etmesi hizmetidir. On beş kişilik bi ekip için bu yapı, yasal bi zorunluluk veya yüksek riskli veri barındırma durumu yoksa çoğunlukla erken ve gereksiz bi yatırımdır.

Yönetilen SOC modelinde sağlayıcı sistemlerinize ajan yazılımlar kurar ve tüm loglarınızı kendi merkezi analiz panellerine (SIEM) aktarır. Süreç genelde şu aşamalarla işler: 1) Logların toplanması ve anormalliklerin tespiti, 2) Güvenlik analistlerinin uyarıyı inceleyip yanlış alarmları elemesi 3) Gerçek bir saldırı varsa önceden belirlenen kurallara göre aksiyon alınması. Ancak kritik nokta şudur: Çoğu sağlayıcı sözleşmede 'tam yetkili müdahale' sorumluluğunu almaz. Gece saat üçte şüpheli bir hareket olduğunda sunucunuzu izole etmek yerine şirket içi nöbetçi mühendisinize telefon açıp haber verirler.

Sağlık verisi işlediğiniz icin denetimlerde logların bağımsız izlenmesi bi gereklilik haline gelebilir. Ancak aylık 3.500 dolar ödemek yerine, uç nokta koruması (EDR/MDR) sağlayan bulut tabanlı modern yazılımlarla başlamak 15 kişilik bi firma için çok daha mantıklıdır. Bu araçlar tehdidi doğrudan cihaz veya sunucu üzerinde otomatik karantinaya alır ve bi SOC ekibinin maliyetinin çok küçük bi kısmına mal olur.

ZZafer B***Katılımcı
Görev
Müşteri hizmetleri temsilcisi
Sektör
Sigortacılık
Yapı
zincir mağaza
Katılım
Kas 2023
Mesaj
34
#3

Sağlayıcıya soracağınız ilk soru şu olmalı: 'Olay anında sizin doğrudan port kapatma veya sunucu izole etme yetkiniz var mı, yoksa sadece SLA dahilinde bildirim mi açıyorsunuz?' Eğer sadece bilet açıp sizi arayacaklarsa o parayı ödemenizin hiçbir anlamı yok. Bildirim almak için ayda binlerce dolar harcanmaz.

BBurak Ö***Uzman
Görev
Veri giriş elemanı
Sektör
Spor ve fitness
Yapı
kooperatif
Katılım
Mar 2022
Mesaj
104
#4

15 kişilik yazılım şirketinde SOC'tan önce halledilmesi gerekenler var: Tüm hesaplarda zorunlu MFA, bulut erişimlerinde IP kısıtlaması, sunucularda düzenli yama yönetimi ve merkezi kimlik yönetimi. Bunlar yoksa SOC ekibi sadece içeri sızan saldırganın ayak izlerini izler, engellemeye yetişemez.

UUfuk B***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Kağıt
Yapı
zincir mağaza
Katılım
Kas 2024
Mesaj
2
#5

Managed SOC yerine iyi bi MDR (Managed Detection and Response) lisansı alın. Kullanıcı başına ve sunucu başına ödeme yaparsınız. 15 kişi ve birkaç sunucu için aylık maliyetiniz 3.500 dolar yerine en fazla 300-500 dolar bandında kalır ve aynı işi görür.

SSinan Z***Katılımcı
Görev
Stüdyo kurucusu
Sektör
Medya ve yayıncılık
Yapı
yeni kurulmuş girişim
Katılım
Şub 2023
Mesaj
165
#6

Güvenlik firmalarının en sevdiği satış taktiğidir bu. Karşılarında sağlık veya finans lafını duyunca hemen en pahalı kurumsal paketi önlerine koyarlar. 15 kişilik şirkete 7/24 özel operasyon merkezi satmak açıkça aşırı satış yapmaktır.

HHüsniye C***Katılımcı
Görev
Bilgi güvenliği uzmanı
Sektör
Sigortacılık
Yapı
40 kişilik üretim firması
Katılım
Nis 2022
Mesaj
295

Doki · Marka kimliği · 2024

#7

biz de zamaninda boyle bi anlasma yapimstik haftda 50 tane sahte uyari maili gonderip duruyorlardi. en sonunda developerlar mailleri spam klasorune atti. hicbir ise yaramadi paraniza yazik.

HHalilKatılımcı
Görev
Tedarik zinciri
Katılım
Ara 2023
Mesaj
114
#8

Biz 25 kişilik fintech ekibiyiz, SOC yerine bulut sağlayıcımızın yerel güvenlik araçlarını ve harici bir MDR hizmetini kullanıyoruz. Yıllık toplam güvenlik harcamamız 8.000 doları geçmiyor ve SOC 2 denetimlerini sorunsuz geçtik.

BBarış B***Katılımcı
Görev
Proje yöneticisi
Sektör
Kozmetik
Yapı
bölge bayisi
Katılım
Ağu 2024
Mesaj
77
#9

HIPAA uyumluluğu açısından sözleşme yapacağınız firmanın bir BAA (Business Associate Agreement) imzalayıp imzalamadığını teyit ediniz. İzleme loglarında hasta verisi geçme riski varsa sağlayıcının da bu yasal sorumluluğu üstlenmesi kanuni bir zorunluluktur.

EElif B***KatılımcıTopluluk üyesi
Katılım
Ağu 2025
Mesaj
1
#10

benim basimdan geceni yazzayim belki isinize yarar ve ikinci dogrulama aciksa calnan paroa tek basina ise yaramiyor.

İİlknur S***KatılımcıTopluluk üyesi
Katılım
Oca 2023
Mesaj
58
#11

Bizde de aynı.

UUğur S***Katılımcı
Görev
Pazarlama müdürü
Sektör
Tarım
Yapı
kooperatif
Katılım
Kas 2025
Mesaj
284

Doki · Altyapı taşıma · 2024

#12

Tartışma dağıldı, toparlayayım. Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz. Umarım işinize yarar.

ZZehra K***KatılımcıTopluluk üyesi
Katılım
Mar 2025
Mesaj
86
#13

Bunu not aldım, teşekkürler.

GGizem E***Veteran
Görev
Sosyal medya sorumlusu
Sektör
Gıda toptancılığı
Yapı
tek kişilik işletme
Katılım
Eyl 2024
Mesaj
161
#14

Bir şey sormak istiyorum. Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor.

Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor. Sonucu buraya yazarsanız başkalarına da faydası olur.

CCihanKatılımcı
Görev
Kredi danışmanı
Katılım
Haz 2024
Mesaj
92
#15

Aynı şeyi ben de düşünüyordum. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

NNazlı P***Veteran
Görev
Sistem destek elemanı
Sektör
Kimya
Yapı
20 kişilik firma
Katılım
Ara 2023
Mesaj
2
#16

ben de aynı kanıdayım sonra acele karar, altı ay sonra düzeltilen karar oluyor.

bşaka türlü yapan varsa onu da merak ederim.

SSena K***Katılımcı
Görev
Muhasebe elemanı
Sektör
Medya ve yayıncılık
Yapı
butik ajans
Katılım
Şub 2025
Mesaj
2
#17

Kesinlikle. Üstüne bir şey eklemek gerekirse: Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde.

Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın. Başka türlü yapan varsa onu da merak ederim.

OOkan B***KatılımcıTopluluk üyesi
Katılım
Ara 2025
Mesaj
134
#18

aynısını yaşadım.

AAleyna G***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
54
#19

Buraya kdr söylenenleri özetleyeyim. Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması, onu hedefin parçası yapıyor.

BBurcu B***Uzman
Görev
Yazılım geliştirici
Sektör
Muhasebe ve müşavirlik
Yapı
300 kişilik kurum
Katılım
Ağu 2025
Mesaj
210

Doki · Log yönetimi kurulumu · 2025

#20

aynı hatayı yapmayın diye yazıyorum.. ama yani yönetilen soc nedemek tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Yanıt yaz