Gelişmiş Tehdit Koruması (ATP) ile E-posta Güvenliği
Geleneksel antivirüs çözümlerinin yetersiz kaldığı sıfır gün saldırıları ve hedefli kimlik avı tehditlerine karşı ATP'nin kurumsal e-posta güvenliğini nasıl dönüştürdüğünü keşfedin.
Geleneksel antivirüs çözümlerinin yetersiz kaldığı sıfır gün saldırıları ve hedefli kimlik avı tehditlerine karşı ATP'nin kurumsal e-posta güvenliğini nasıl dönüştürdüğünü keşfedin.
Siber saldırıların yüzde altmış sekizinden fazlası e-posta kanalı üzerinden gerçekleşiyor. Geleneksel imza tabanlı güvenlik çözümleri bilinmeyen ve hedefli tehditlere karşı giderek yetersiz kalıyor. Gelişmiş Tehdit Koruması (ATP), bu boşluğu davranış analizi, sandbox yalıtımı ve makine öğrenimi ile kapatıyor.
Gelişmiş Tehdit Koruması (Advanced Threat Protection — ATP), bilinen imzaların ötesinde, daha önce hiç görülmemiş kötü amaçlı yazılımları, hedefli kimlik avı (spear-phishing) saldırılarını ve iş e-postası ele geçirme (BEC) girişimlerini tespit etmek ve engellemek için tasarlanmış çok katmanlı bir güvenlik mimarisidir.
Verizon'un 2024 Veri İhlali Araştırma Raporu'na (DBIR) göre, analiz edilen güvenlik ihlallerinin yüzde otuz birinde kimlik avı e-postaları birincil giriş vektörü olarak kullanılmıştır. Geleneksel antivirüs motorları imza veritabanlarını referans aldığından, sıfır gün (zero-day) açıklarını istismar eden yeni nesil kötü amaçlı yazılımlar bu filtreleri kolaylıkla aşabiliyor.
Türkiye'de faaliyet gösteren kuruluşlar açısından durum daha da kritiktir: KVKK'nın (Kişisel Verileri Koruma Kanunu) 12. maddesi uyarınca veri sorumlularının teknik ve idari tedbirleri almakla yükümlü olduğu göz önüne alındığında, ATP uygulaması hem operasyonel hem de hukuki bir zorunluluk haline gelmektedir.
Sandbox, şüpheli eklerin veya URL'lerin gerçek üretim ortamından yalıtılmış sanal bir ortamda yürütülmesini sağlar. Microsoft'un resmi teknik belgelerine göre Microsoft Defender for Office 365, Plan 2 lisansı kapsamındaki Güvenli Ekler (Safe Attachments) özelliğiyle her eki dinamik olarak analiz ederek dosyanın davranışını gözlemler. Bu süre genellikle 1-5 dakika sürer ve son kullanıcıya iletim yalnızca temiz dosya kararı sonrasında gerçekleşir.
Sandbox analizinde incelenen başlıca davranışlar şunlardır: kayıt defteri değişiklikleri, ağ bağlantısı girişimleri, süreç oluşturma zincirleri ve dosya sistemi operasyonları. Sophos resmi teknik belgelerine göre Sophos Sandstorm, bulut tabanlı sandbox mimarisiyle şüpheli nesneleri birden fazla işletim sistemi ortamında eş zamanlı test ederek polimorfik zararlı yazılımların tespit oranını önemli ölçüde artırmaktadır.
E-posta içindeki URL'ler teslim anında değil, kullanıcı tıkladığında gerçek zamanlı olarak yeniden değerlendirilir. Bu yaklaşım, saldırganların sık başvurduğu "geciktirme" tekniğine — yani linkin ilk taramada temiz görünüp sonradan kötü amaçlı içeriğe yönlendirme taktiğine — karşı etkili bir savunma sağlar. RFC 7208 kapsamındaki SPF kayıtlarının doğrulamasıyla birleştirildiğinde, URL tabanlı saldırıların tespit başarımı belirgin biçimde yükselir.
FBI İnternet Suç Şikayet Merkezi'nin (IC3) 2024 raporuna göre BEC saldırıları, dünya genelinde 2,9 milyar dolar kayba yol açmıştır. ATP platformları, bu tehdide karşı gönderici davranış analizi, görüntü adı sahtekarlığı tespiti (display name spoofing) ve alan adı benzerlik kontrolü (lookalike domain detection) gibi katmanları devreye sokar. DMARC (RFC 7489) politikasının "reject" modunda uygulanması bu korumanın temel altyapısını oluşturur.
Modern ATP sistemleri, yalnızca statik imzalara değil; e-posta akış örüntüleri, gönderici itibarı ve içerik semantiği gibi yüzlerce sinyal üzerinde eğitilmiş makine öğrenimi modellerine dayanır. Google Workspace resmi yönetici belgelerine göre Gmail'in ATP katmanı, her gün 15 milyardan fazla mesajı bu modeller aracılığıyla analiz etmektedir.
Son güncelleme: Haziran 2026 · Fiyatlar USD cinsindendir; kur değişkendir, TL karşılığı için güncel TCMB kurunuzu referans alınız.
| Platform | Sandbox | URL Koruma | BEC Tespiti | Yaklaşık Başlangıç Fiyatı (kullanıcı/ay) |
|---|---|---|---|---|
| Microsoft Defender for Office 365 Plan 2 | Evet (Safe Attachments) | Evet (Safe Links) | Evet (AIR + Attack Simulator) | ~5 USD (Microsoft 365 planına ek) |
| Google Workspace (Business Plus+) | Evet (Sandbox entegre) | Evet | Evet | ~18 USD (dahil) |
| Proofpoint Essentials (SMB) | Evet | Evet | Evet | ~4–8 USD |
| Barracuda Email Protection | Evet | Evet | Evet | ~3–6 USD |
| Özellik | Geleneksel Antispam | Gelişmiş Tehdit Koruması (ATP) |
|---|---|---|
| Tespit Yöntemi | İmza ve kara liste | Davranış, ML, sandbox |
| Sıfır Gün Tehditleri | Çoğunlukla kaçırır | Yüksek tespit oranı |
| BEC Koruması | Sınırlı | Kapsamlı |
| URL Analizi | Teslim anında statik | Tıklama anında dinamik |
| Raporlama ve Adli Analiz | Temel log | Ayrıntılı tehdit zekası |
Connect365.com.tr üzerinden sunulan Microsoft 365 lisansları, Microsoft Defender for Office 365 Plan 1 ve Plan 2 ATP özelliklerini yerel Microsoft altyapısı üzerinde sunar. Türkiye'deki müşterilerimiz için lisanslama, Türk Lirası bazlı fiyatlandırma ve Türkçe teknik destek ile ATP kurulum ve yapılandırma süreci hızlandırılmış şekilde gerçekleştirilmektedir.
Mevcut e-posta altyapınızdan bağımsız olarak — ister on-premises Exchange, ister üçüncü taraf bir bulut platformu kullanın — Microsoft Defender for Office 365, Exchange Online Protection (EOP) üzerine inşa edilen ATP katmanlarını hibrit mimarilerde de etkinleştirebilir. Bu yapılandırma, Microsoft'un resmi hibrit dağıtım kılavuzunda (Hybrid Configuration Wizard) adım adım açıklanmaktadır.
Geleneksel antivirüs çözümleri, daha önce kataloglanmış kötü amaçlı yazılımların imzalarını karşılaştırarak çalışır. ATP ise hiç görülmemiş tehditleri davranışsal analiz, sandbox yalıtımı ve makine öğrenimi ile tespit eder. Bir dosya daha önce hiç raporlanmamış olsa bile anormal süreç davranışı sergilediğinde ATP tarafından engellenir. İki yaklaşım birbirini dışlamaz; ATP, antivirüsü tamamlayan üst katman olarak konumlanır.
Microsoft'un resmi belgelerine göre Güvenli Ekler (Safe Attachments) özelliği dinamik teslim modunda çalıştığında mesaj gövdesi kullanıcıya anında iletilir, ek ise analiz süresince yer tutucu ile gösterilir. Bu süre genellikle 1-5 dakikadır ve büyük ölçüde dosya türüne ve karmaşıklığına bağlıdır. Operasyonel kritikliği yüksek gönderici adresleri için güvenli liste oluşturularak bu gecikme sıfırlanabilir.
KVKK'nın 12. maddesi, veri sorumlularının kişisel verilerin güvenliğini sağlamak için "teknik ve idari tedbirleri" almakla yükümlü olduğunu açıkça düzenlemektedir. Kişisel veri barındıran e-posta iletişiminin hedefli saldırılara açık bırakılması bu yükümlülüğün ihlali sayılabilir. ATP, bu kapsamda hem bir teknik tedbir hem de olası bir denetimde savunma kalkanı işlevi görür. Ancak nihai uyumluluk değerlendirmesi için hukuk danışmanınıza başvurmanız önerilir.
KOBİ'ler için Microsoft Defender for Office 365 Plan 1 (Business Premium lisansı dahilinde) veya Barracuda Email Protection gibi daha uygun maliyetli çözümler iyi bir başlangıç noktası oluşturur. Seçimde belirleyici faktörler: mevcut e-posta platformu (Microsoft 365 kullanıcıları için Defender doğal entegrasyon sunar), IT ekibinin kapasitesi ve bütçe esnekliğidir. Son güncelleme: Haziran 2026; kur değişkendir.
Hayır. Microsoft Defender for Office 365 gibi gelişmiş platformlar giden e-posta akışını da izler. Bu sayede içeriden bir hesabın ele geçirilmesi durumunda, o hesaptan gönderilen anormal hacimde veya şüpheli içerikli e-postalar tespit edilerek hesap otomatik olarak kısıtlanabilir. Bu özellik, iç tehditlerin (insider threat) ve ele geçirilmiş hesapların erken tespitinde kritik bir rol oynar.
Geleneksel antivirüs çözümleri, daha önce kataloglanmış kötü amaçlı yazılımların imzalarını karşılaştırarak çalışır. ATP ise hiç görülmemiş tehditleri davranışsal analiz, sandbox yalıtımı ve makine öğrenimi ile tespit eder. Bir dosya daha önce hiç raporlanmamış olsa bile anormal süreç davranışı sergilediğinde ATP tarafından engellenir. İki yaklaşım birbirini dışlamaz; ATP, antivirüsü tamamlayan üst katman olarak konumlanır.
Microsoft'un resmi belgelerine göre Güvenli Ekler (Safe Attachments) özelliği dinamik teslim modunda çalıştığında mesaj gövdesi kullanıcıya anında iletilir, ek ise analiz süresince yer tutucu ile gösterilir. Bu süre genellikle 1-5 dakikadır ve büyük ölçüde dosya türüne ve karmaşıklığına bağlıdır.
KVKK'nın 12. maddesi, veri sorumlularının kişisel verilerin güvenliğini sağlamak için teknik ve idari tedbirleri almakla yükümlü olduğunu düzenlemektedir. Kişisel veri barındıran e-posta iletişiminin hedefli saldırılara açık bırakılması bu yükümlülüğün ihlali sayılabilir. ATP, bu kapsamda hem teknik tedbir hem de olası denetimde savunma kalkanı işlevi görür.
KOBİ'ler için Microsoft Defender for Office 365 Plan 1 (Business Premium lisansı dahilinde) veya Barracuda Email Protection gibi daha uygun maliyetli çözümler iyi bir başlangıç noktası oluşturur. Seçimde belirleyici faktörler: mevcut e-posta platformu, IT ekibinin kapasitesi ve bütçe esnekliğidir. Son güncelleme: Haziran 2026; kur değişkendir.
Hayır. Microsoft Defender for Office 365 gibi gelişmiş platformlar giden e-posta akışını da izler. Bu sayede içeriden bir hesabın ele geçirilmesi durumunda, o hesaptan gönderilen anormal hacimde veya şüpheli içerikli e-postalar tespit edilerek hesap otomatik olarak kısıtlanabilir.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.