forumKonu aç

SOC hizmeti ile MDR arasındaki fark nedir? 20 kişilik şirket için ikisi de şart mı?

TTülay K***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
216
#1

Delaware merkezli 20 kişilik bi B2B lojistik yazılımı şirketiyiz. Müşterilerimizin kurumsal operasyon verilerini bulut sunucularda tutuyoruz ve çalışanlarımızın tamamı uzaktan şirket dizüstü bilgisayarlarıyla çalışıyor. ya büyük bi kurumsal müşterimiz tedarikçi denetiminde bize 7/24 güvenlik izleme ve olay müdahale süreçlerimizi sordu.

Bunun üzerine dış kaynak arayışına girdik ve iki farklı modelle karşılaştık. Bir güvenlik firması bize aylık 3.200 dolar karşılığında yönetilen SOC hizmeti önerdi; tüm logları toplayıp merkezi sistem üzerinden sürekli izleyeceklerini söylediler. Diğer firma ise uç noktalara ve bulut sunuculara ajan kurarak aylık 1.100 dolara MDR hizmeti sağlayabileceğini belirtti.

Aralarındaki maliyet farkı neredeyse üç katı. Bizim ölçeğimizdeki bi şirket için yönetilen SOC ve MDR arasındaki temel fark tam olarak nedir? İkisine birden ihtiyacımız var mı, yoksa sadece MDR ile bu gereksinimi karşılayıp denetimden geçebilir miyiz?

KKaan T***Katılımcı
Görev
Ülke müdürü
Sektör
Gıda toptancılığı
Yapı
120 kişilik şirket
Katılım
Şub 2025
Mesaj
74
En çok yardımcı olan#2

Kısa cevap: Yönetilen SOC ağınızdaki, bulutunuzdaki ve sunucularınızdaki tüm kayıtları toplayıp analiz eden geniş kapsamlı bir gözetleme merkezidir; MDR ise doğrudan uç noktalara odaklanan ve bir tehdit görüldüğünde cihazı ağdan izole etmek gibi anlık müdahaleleri yapan daha odaklı bir güvenlik hizmetidir. 20 kişilik bir yazılım şirketi için SOC hizmeti almak hem gereksiz bir maliyet hem de kapasite aşımıdır, MDR sizin ölçeğiniz için çok daha gerçekçi ve yeterlidir.

SOC modelinde sağlayıcı sizden gelen güvenlik duvarı, e-posta, bulut erişimi ve sunucu loglarını bir havuza aktarır. Bir anormallik gördüklerinde size bildirim açarak şüpheli aktiviteyi incelenmek üzere iletirler. Yani müdahaleyi kural olarak sizin ekibiniz yapmalıdır; eğer şirketinizde bu biletleri karşılayacak tam zamanlı bir sistem uzmanı yoksa SOC alarmları boşa düşer.

MDR tarafında ise sistem daha otomatiktir. Cihazlarınıza veya sunucunuza kurulan ajan şüpheli bir şifreleme veya veri sızdırma girişimi sezdiğinde sağlayıcının uzmanları olaya anında müdahale eder; gerekirse o cihazın şirket ağıyla olan bağlantısını siz uyurken keser ve tehdidi temizler. Sizin iç kaynak harcamanıza gerek kalmaz.

20 kişilik bir yapı için yapılması gereken şudur: Bulut sağlayıcınızın yerel loglama araçlarını açıp temel uyarıları kurun, ardından çalışan bilgisayarlarını ve kritik sunucularınızı MDR kapsamına alın. Müşterinizin tedarikçi denetiminde aradığı 7/24 izleme ve müdahale maddesini MDR tek başına rahatlıkla karşılar.

KKoray S***KatılımcıTopluluk üyesi
Katılım
Tem 2025
Mesaj
286
#3

SOC hizmetinde log hacmi üzerinden ücretlendirme yapıldığı için log kaynaklarınız arttıkça fatura katlanır. MDR ise çoğunlukla uç nokta başına lisanslanır. 20 çalışan ve örneğin 8 sunucu için 28 ajanlık bir MDR lisansı maliyet ve operasyonel netlik açısından çok daha öngörülebilirdir.

PPerihan G***Uzman
Görev
İdari işler sorumlusu
Sektör
Lojistik
Yapı
20 kişilik firma
Katılım
Şub 2026
Mesaj
283
#4

Müşterinizin denetim formundaki tam ifadeyi kontrol ettiniz mi? açıkçası bazen sadece 7/24 tehdit tespiti ve müdahalesi yazarlar, bazen de açıkça tüm kurumsal logların en az 1 yıl süreyle merkezi bir yerde saklanmasını isterler. Eğer log saklama zorunluluğu varsa MDR yanına basit bir bulut log arşivleme çözümü eklemeniz gerekebilir.

İİsmetKatılımcı
Görev
Lojistik müdürü
Katılım
Kas 2023
Mesaj
112
#5

Müşteri denetimi için teklif alıyorsanız kesinlikle MDR seçeneğine yönelin. 3.200 dolarlık SOC teklifi veren firma muhtemelen size sadece alarm fırlatacak. 20 kişilik ekipte o alarmları kim inceleyecek? Gece gelen uyarıya bakacak iç personeliniz yoksa SOC bütçenizi tüketir.

RReyhan A***Katılımcı
Görev
Dijital pazarlama uzmanı
Sektör
Mücevherat
Yapı
bölge bayisi
Katılım
Eki 2024
Mesaj
97
#6

Biz 35 kişilik ekibimizde 2 yıl önce SOC ile başladık. Aylık 2.800 dolar ödüyorduk ama ayda gelen alarmların neredeyse tmmı zararsız sistem hareketleri çıkıyordu ve kendi mühendislerimiz bunlara vakit harcıyordu. MDR modeline geçtik, aylık maliyet 1.300 dolara düştü ve müdahaleyi doğrudan karşı taraf üstlendi.

NNuri U***VeteranTopluluk üyesi
Katılım
Şub 2024
Mesaj
325
#7

kucuk ekkiplerde soc almak yangin alarmi takip evde kimse yookken itfaiyeyi beklemeye benzer. ses cikar ama sonduren olmaz. mdr en azindan gidip tehdit aninda vanayi kapatiyor mudahaleyi yapiyor o yuzden sizin icin cok daha mantikli

NNihal T***Veteran
Görev
Mali müşavir
Katılım
Tem 2023
Mesaj
129
#8

Sözleşme kapsamındaki Hizmet Seviyesi Anlaşması maddelerini dikkatle tetkik etmenizi öneririm. Yönetilen SOC teklifinde olay müdahale süresi yerine yalnızca tespit süresi taahhüt ediliyorsa fiili güvenlik ve aksiyon alma yükümlülüğü tamamen şirketinizin sorumluluğunda kalacaktır.

KKübra K***VeteranTopluluk üyesi
Katılım
Eki 2025
Mesaj
59
#9

Özetle: SOC logları toplar ve sizi uyarır, MDR ise doğrudan cihazdaki tehdidi durdurup temizler. İçinizde özel bir güvenlik operasyon ekibi olmadığı icin 20 kişiyle SOC yönetemezsiniz; denetim için de operasyonel rahatlık için de doğru tercih MDR olacaktır.

OOya I***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Kozmetik
Yapı
40 kişilik üretim firması
Katılım
Ağu 2023
Mesaj
225
#10

Çok teşekurler bugün deneyeceğim.

SSinan Y***VeteranTopluluk üyesi
Katılım
Oca 2024
Mesaj
243
#11

Uygulamada nasıl yapıldığını yazayım. Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor.

Sorunuz olursa yazın, elimden geldiğince cevaplarım.

PPolat Y***UzmanTopluluk üyesi
Katılım
May 2023
Mesaj
54
#12

Acele etmeyin derim. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Kolay gelsin.

HHande B***Katılımcı
Görev
Operasyon müdürü
Sektör
Spor ve fitness
Yapı
butik ajans
Katılım
Haz 2023
Mesaj
353
#13

Bu kadar açık anlatan yazı az bulunuyor.

KKadir Z***Katılımcı
Görev
Üretim müdürü
Sektör
Ambalaj
Yapı
300 kişilik kurum
Katılım
Nis 2023
Mesaj
123

Doki · Sızma testi · 2025

#14

kafamdaki soru işareti kalktı, tşk.

YYağmur K***Katılımcı
Görev
Dijital pazarlama uzmanı
Sektör
Enerji
Yapı
iki şubeli işletme
Katılım
Nis 2024
Mesaj
54

Doki · Güvenlik açığı taraması · 2023

#15

Aynısını yaşadım.

YYavuz A***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
115
#16

Buna katılıyorum. İzin ve kapsam yazılı değilse o test başlamasın.

Sonucu buraya yazarsanız başkalarına da faydası olur.

PPerihan M***KatılımcıTopluluk üyesi
Katılım
Nis 2024
Mesaj
83
#17

Burada bir itirazım var. Bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

İlk üç ay her şey iyi gider, sorun dördüncü ayda çıkar. Kolay gelsin.

ZZerrin S***Uzman
Görev
Satış müdürü
Sektör
Yazılım
Yapı
120 kişilik şirket
Katılım
Nis 2023
Mesaj
43
#18

bu basligi actiginiz iyi olmus ve karar verirekn en kotu senaryoyu da yazin, sadece iyisini dgl.

kolaay gelsin.

LLevent A***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
40
#19

Bende tam tersi oldu o yüzden yazıyorum. işte envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Kendi durumunuz farklıysa tabii değişir.

LLale A***Katılımcı
Görev
Şantiye şefi
Sektör
Bilişim hizmetleri
Yapı
kooperatif
Katılım
Tem 2023
Mesaj
86
#20

Sırayla gitmek lazım. Ölçmeden karar verince hep aynı yere geliyoruz.

Umarım işinize yarar.

Yanıt yaz