Tüm sistemler operasyonel
Connect365
guvenlik· 5 Temmuz 2026

Gelişmiş Tehdit Koruması (ATP) ile E-posta Güvenliği

Geleneksel antivirüs çözümlerinin yetersiz kaldığı sıfır gün saldırıları ve hedefli kimlik avı tehditlerine karşı ATP'nin kurumsal e-posta güvenliğini nasıl dönüştürdüğünü keşfedin.

Güvenlik·5 Temmuz 2026

Gelişmiş Tehdit Koruması (ATP) ile E-posta Güvenliği

Siber saldırıların yüzde altmış sekizinden fazlası e-posta kanalı üzerinden gerçekleşiyor. Geleneksel imza tabanlı güvenlik çözümleri bilinmeyen ve hedefli tehditlere karşı giderek yetersiz kalıyor. Gelişmiş Tehdit Koruması (ATP), bu boşluğu davranış analizi, sandbox yalıtımı ve makine öğrenimi ile kapatıyor.

ATP Nedir ve Neden Gereklidir?

Gelişmiş Tehdit Koruması (Advanced Threat Protection — ATP), bilinen imzaların ötesinde, daha önce hiç görülmemiş kötü amaçlı yazılımları, hedefli kimlik avı (spear-phishing) saldırılarını ve iş e-postası ele geçirme (BEC) girişimlerini tespit etmek ve engellemek için tasarlanmış çok katmanlı bir güvenlik mimarisidir.

Verizon'un 2024 Veri İhlali Araştırma Raporu'na (DBIR) göre, analiz edilen güvenlik ihlallerinin yüzde otuz birinde kimlik avı e-postaları birincil giriş vektörü olarak kullanılmıştır. Geleneksel antivirüs motorları imza veritabanlarını referans aldığından, sıfır gün (zero-day) açıklarını istismar eden yeni nesil kötü amaçlı yazılımlar bu filtreleri kolaylıkla aşabiliyor.

Türkiye'de faaliyet gösteren kuruluşlar açısından durum daha da kritiktir: KVKK'nın (Kişisel Verileri Koruma Kanunu) 12. maddesi uyarınca veri sorumlularının teknik ve idari tedbirleri almakla yükümlü olduğu göz önüne alındığında, ATP uygulaması hem operasyonel hem de hukuki bir zorunluluk haline gelmektedir.

ATP'nin Temel Bileşenleri

1. Sandbox (Korumalı Alan) Analizi

Sandbox, şüpheli eklerin veya URL'lerin gerçek üretim ortamından yalıtılmış sanal bir ortamda yürütülmesini sağlar. Microsoft'un resmi teknik belgelerine göre Microsoft Defender for Office 365, Plan 2 lisansı kapsamındaki Güvenli Ekler (Safe Attachments) özelliğiyle her eki dinamik olarak analiz ederek dosyanın davranışını gözlemler. Bu süre genellikle 1-5 dakika sürer ve son kullanıcıya iletim yalnızca temiz dosya kararı sonrasında gerçekleşir.

Sandbox analizinde incelenen başlıca davranışlar şunlardır: kayıt defteri değişiklikleri, ağ bağlantısı girişimleri, süreç oluşturma zincirleri ve dosya sistemi operasyonları. Sophos resmi teknik belgelerine göre Sophos Sandstorm, bulut tabanlı sandbox mimarisiyle şüpheli nesneleri birden fazla işletim sistemi ortamında eş zamanlı test ederek polimorfik zararlı yazılımların tespit oranını önemli ölçüde artırmaktadır.

2. Güvenli Bağlantılar (Safe Links / URL Detonation)

E-posta içindeki URL'ler teslim anında değil, kullanıcı tıkladığında gerçek zamanlı olarak yeniden değerlendirilir. Bu yaklaşım, saldırganların sık başvurduğu "geciktirme" tekniğine — yani linkin ilk taramada temiz görünüp sonradan kötü amaçlı içeriğe yönlendirme taktiğine — karşı etkili bir savunma sağlar. RFC 7208 kapsamındaki SPF kayıtlarının doğrulamasıyla birleştirildiğinde, URL tabanlı saldırıların tespit başarımı belirgin biçimde yükselir.

3. İş E-postası Ele Geçirme (BEC) Koruması

FBI İnternet Suç Şikayet Merkezi'nin (IC3) 2024 raporuna göre BEC saldırıları, dünya genelinde 2,9 milyar dolar kayba yol açmıştır. ATP platformları, bu tehdide karşı gönderici davranış analizi, görüntü adı sahtekarlığı tespiti (display name spoofing) ve alan adı benzerlik kontrolü (lookalike domain detection) gibi katmanları devreye sokar. DMARC (RFC 7489) politikasının "reject" modunda uygulanması bu korumanın temel altyapısını oluşturur.

4. Makine Öğrenimi ve Davranışsal Analiz

Modern ATP sistemleri, yalnızca statik imzalara değil; e-posta akış örüntüleri, gönderici itibarı ve içerik semantiği gibi yüzlerce sinyal üzerinde eğitilmiş makine öğrenimi modellerine dayanır. Google Workspace resmi yönetici belgelerine göre Gmail'in ATP katmanı, her gün 15 milyardan fazla mesajı bu modeller aracılığıyla analiz etmektedir.

Kurumsal ATP Çözümleri: Karşılaştırmalı Genel Bakış

Son güncelleme: Haziran 2026 · Fiyatlar USD cinsindendir; kur değişkendir, TL karşılığı için güncel TCMB kurunuzu referans alınız.

Platform Sandbox URL Koruma BEC Tespiti Yaklaşık Başlangıç Fiyatı (kullanıcı/ay)
Microsoft Defender for Office 365 Plan 2 Evet (Safe Attachments) Evet (Safe Links) Evet (AIR + Attack Simulator) ~5 USD (Microsoft 365 planına ek)
Google Workspace (Business Plus+) Evet (Sandbox entegre) Evet Evet ~18 USD (dahil)
Proofpoint Essentials (SMB) Evet Evet Evet ~4–8 USD
Barracuda Email Protection Evet Evet Evet ~3–6 USD

ATP Uygularken Dikkat Edilmesi Gereken 5 Kritik Nokta

  1. DMARC, DKIM ve SPF Temeli Olmadan ATP Yetersiz Kalır: RFC 5321 ve RFC 5322'de tanımlanan e-posta protokol katmanlarında kimlik doğrulama altyapısı kurulmadan ATP yalnızca içerik filtrelemesiyle sınırlı kalır. Önce alan adı doğrulama zincirini tamamlayın.
  2. Yanlış Pozitif (False Positive) Yönetimi: Sandbox gecikmesi operasyonel süreci etkileyebilir. Kritik iş ortaklarınız için güvenli gönderici listeleri (allowlist) oluşturun; ancak bu listeyi en az üç ayda bir gözden geçirin.
  3. KVKK Uyumluluğu: ATP platformunun veri işleme merkezlerinin konumuna dikkat edin. KVKK'nın 9. maddesi uyarınca kişisel verilerin yurt dışına aktarımı özel koşullara bağlıdır; AB'de sunucu konumlandıran sağlayıcılar GDPR uyumluluğu kapsamında değerlendirilebilir.
  4. Olay Müdahale Entegrasyonu: ATP uyarıları SIEM veya SOC iş akışlarına bağlanmazsa operasyonel değeri sınırlı kalır. Microsoft Sentinel veya benzeri platformlarla entegrasyon planlaması yapın.
  5. Kullanıcı Farkındalık Eğitimi: ENISA'nın (Avrupa Birliği Siber Güvenlik Ajansı) 2024 Tehdit Peyzajı raporuna göre teknik koruma katmanlarını aşmayı başaran saldırıların büyük çoğunluğu insan faktörünü istismar etmektedir. Simüle kimlik avı tatbikatları ATP'yi tamamlayan vazgeçilmez bir unsurdur.

ATP ve Geleneksel Antispam Arasındaki Fark

Özellik Geleneksel Antispam Gelişmiş Tehdit Koruması (ATP)
Tespit Yöntemi İmza ve kara liste Davranış, ML, sandbox
Sıfır Gün Tehditleri Çoğunlukla kaçırır Yüksek tespit oranı
BEC Koruması Sınırlı Kapsamlı
URL Analizi Teslim anında statik Tıklama anında dinamik
Raporlama ve Adli Analiz Temel log Ayrıntılı tehdit zekası

Connect365 ile ATP Entegrasyonu

Connect365.com.tr üzerinden sunulan Microsoft 365 lisansları, Microsoft Defender for Office 365 Plan 1 ve Plan 2 ATP özelliklerini yerel Microsoft altyapısı üzerinde sunar. Türkiye'deki müşterilerimiz için lisanslama, Türk Lirası bazlı fiyatlandırma ve Türkçe teknik destek ile ATP kurulum ve yapılandırma süreci hızlandırılmış şekilde gerçekleştirilmektedir.

Mevcut e-posta altyapınızdan bağımsız olarak — ister on-premises Exchange, ister üçüncü taraf bir bulut platformu kullanın — Microsoft Defender for Office 365, Exchange Online Protection (EOP) üzerine inşa edilen ATP katmanlarını hibrit mimarilerde de etkinleştirebilir. Bu yapılandırma, Microsoft'un resmi hibrit dağıtım kılavuzunda (Hybrid Configuration Wizard) adım adım açıklanmaktadır.

Sıkça Sorulan Sorular

ATP ile antivirüs arasındaki temel fark nedir?

Geleneksel antivirüs çözümleri, daha önce kataloglanmış kötü amaçlı yazılımların imzalarını karşılaştırarak çalışır. ATP ise hiç görülmemiş tehditleri davranışsal analiz, sandbox yalıtımı ve makine öğrenimi ile tespit eder. Bir dosya daha önce hiç raporlanmamış olsa bile anormal süreç davranışı sergilediğinde ATP tarafından engellenir. İki yaklaşım birbirini dışlamaz; ATP, antivirüsü tamamlayan üst katman olarak konumlanır.

Sandbox analizi e-posta teslimatını ne kadar geciktirir?

Microsoft'un resmi belgelerine göre Güvenli Ekler (Safe Attachments) özelliği dinamik teslim modunda çalıştığında mesaj gövdesi kullanıcıya anında iletilir, ek ise analiz süresince yer tutucu ile gösterilir. Bu süre genellikle 1-5 dakikadır ve büyük ölçüde dosya türüne ve karmaşıklığına bağlıdır. Operasyonel kritikliği yüksek gönderici adresleri için güvenli liste oluşturularak bu gecikme sıfırlanabilir.

KVKK kapsamındaki şirketler için ATP zorunlu mudur?

KVKK'nın 12. maddesi, veri sorumlularının kişisel verilerin güvenliğini sağlamak için "teknik ve idari tedbirleri" almakla yükümlü olduğunu açıkça düzenlemektedir. Kişisel veri barındıran e-posta iletişiminin hedefli saldırılara açık bırakılması bu yükümlülüğün ihlali sayılabilir. ATP, bu kapsamda hem bir teknik tedbir hem de olası bir denetimde savunma kalkanı işlevi görür. Ancak nihai uyumluluk değerlendirmesi için hukuk danışmanınıza başvurmanız önerilir.

Küçük ve orta ölçekli işletmeler için hangi ATP çözümü daha uygundur?

KOBİ'ler için Microsoft Defender for Office 365 Plan 1 (Business Premium lisansı dahilinde) veya Barracuda Email Protection gibi daha uygun maliyetli çözümler iyi bir başlangıç noktası oluşturur. Seçimde belirleyici faktörler: mevcut e-posta platformu (Microsoft 365 kullanıcıları için Defender doğal entegrasyon sunar), IT ekibinin kapasitesi ve bütçe esnekliğidir. Son güncelleme: Haziran 2026; kur değişkendir.

ATP, yalnızca gelen e-postaları mı korur?

Hayır. Microsoft Defender for Office 365 gibi gelişmiş platformlar giden e-posta akışını da izler. Bu sayede içeriden bir hesabın ele geçirilmesi durumunda, o hesaptan gönderilen anormal hacimde veya şüpheli içerikli e-postalar tespit edilerek hesap otomatik olarak kısıtlanabilir. Bu özellik, iç tehditlerin (insider threat) ve ele geçirilmiş hesapların erken tespitinde kritik bir rol oynar.

Sık sorulan sorular

ATP ile antivirüs arasındaki temel fark nedir?+

Geleneksel antivirüs çözümleri, daha önce kataloglanmış kötü amaçlı yazılımların imzalarını karşılaştırarak çalışır. ATP ise hiç görülmemiş tehditleri davranışsal analiz, sandbox yalıtımı ve makine öğrenimi ile tespit eder. Bir dosya daha önce hiç raporlanmamış olsa bile anormal süreç davranışı sergilediğinde ATP tarafından engellenir. İki yaklaşım birbirini dışlamaz; ATP, antivirüsü tamamlayan üst katman olarak konumlanır.

Sandbox analizi e-posta teslimatını ne kadar geciktirir?+

Microsoft'un resmi belgelerine göre Güvenli Ekler (Safe Attachments) özelliği dinamik teslim modunda çalıştığında mesaj gövdesi kullanıcıya anında iletilir, ek ise analiz süresince yer tutucu ile gösterilir. Bu süre genellikle 1-5 dakikadır ve büyük ölçüde dosya türüne ve karmaşıklığına bağlıdır.

KVKK kapsamındaki şirketler için ATP zorunlu mudur?+

KVKK'nın 12. maddesi, veri sorumlularının kişisel verilerin güvenliğini sağlamak için teknik ve idari tedbirleri almakla yükümlü olduğunu düzenlemektedir. Kişisel veri barındıran e-posta iletişiminin hedefli saldırılara açık bırakılması bu yükümlülüğün ihlali sayılabilir. ATP, bu kapsamda hem teknik tedbir hem de olası denetimde savunma kalkanı işlevi görür.

Küçük ve orta ölçekli işletmeler için hangi ATP çözümü daha uygundur?+

KOBİ'ler için Microsoft Defender for Office 365 Plan 1 (Business Premium lisansı dahilinde) veya Barracuda Email Protection gibi daha uygun maliyetli çözümler iyi bir başlangıç noktası oluşturur. Seçimde belirleyici faktörler: mevcut e-posta platformu, IT ekibinin kapasitesi ve bütçe esnekliğidir. Son güncelleme: Haziran 2026; kur değişkendir.

ATP, yalnızca gelen e-postaları mı korur?+

Hayır. Microsoft Defender for Office 365 gibi gelişmiş platformlar giden e-posta akışını da izler. Bu sayede içeriden bir hesabın ele geçirilmesi durumunda, o hesaptan gönderilen anormal hacimde veya şüpheli içerikli e-postalar tespit edilerek hesap otomatik olarak kısıtlanabilir.

Kurumsal e-postaya ₺99'a geçin

Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.

📞 0312 434 35 34
Haziran kampanyası

Ücretsiz taşıma kampanyası
tüm e-postalarınızı biz taşıyoruz

₺99/kullanıcı/ay ₺199 %50 indirim

Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.

Kampanya 30 Haziran'a kadar geçerlidir.

WhatsApp 0312 434 35 34