Tüm sistemler operasyonel
Connect365
guvenlik· 3 Temmuz 2026

Sophos Email Security Nedir, Nasıl Çalışır?

Sophos Email Security, çok katmanlı yapay zeka destekli filtreleme mimarisiyle phishing, BEC ve fidye yazılımı saldırılarını e-posta ağ geçidinde durduran kurumsal bir çözümdür.

GÜVENLİK·3 Temmuz 2026

Sophos Email Security Nedir, Nasıl Çalışır?

Her gün milyonlarca zararlı e-posta kurumsal gelen kutularına ulaşmaya çalışıyor. Sophos Email Security, bu tehditleri yapay zeka destekli çok katmanlı bir mimarıyla ağ geçidinde durduran ve Microsoft 365 ile Google Workspace ortamlarına saniyeler içinde entegre olan bulut tabanlı bir e-posta güvenlik platformudur.

E-posta Tehditleri Neden Bu Kadar Tehlikeli?

Verizon'un 2024 Data Breach Investigations Report raporuna göre, veri ihlallerinin yüzde sekseninden fazlası insan etkileşimi gerektiren saldırılarla başlıyor; bu saldırıların büyük çoğunluğunun giriş noktası e-posta. RFC 5321 ile tanımlanan SMTP protokolü, 1982 yılında tasarlandığında kimlik doğrulama ve şifreleme mekanizmaları ön plana alınmamıştı. Bu tarihsel miras, e-postayı bugün hâlâ en çok istismar edilen saldırı vektörü konumunda tutuyor.

Türkiye özelinde bakıldığında KVKK'nın 12. maddesi, veri sorumlularına kişisel verilerin yetkisiz erişime karşı korunması yükümlülüğü getiriyor. Bir kimlik avı (phishing) saldırısı sonucunda çalışan kimlik bilgilerinin ele geçirilmesi, doğrudan KVKK ihlali sayılabilir ve 1.000.000 TL'ye varan idari para cezasına yol açabilir. Bu bağlamda kurumsal e-posta güvenliği artık yalnızca bir BT tercihi değil, yasal bir zorunluluktur.

Sophos Email Security'nin Mimarisi

Sophos resmi teknik belgelerine göre Sophos Email Security, iki temel dağıtım modunda çalışır:

  • Gateway modu: MX kayıtları Sophos'un bulut altyapısına yönlendirilerek gelen tüm e-posta trafiği önce Sophos sunucularından geçer, temizlendikten sonra hedef posta kutusuna iletilir.
  • API modu (Microsoft 365 / Google Workspace): MX kaydında değişiklik yapılmadan, Microsoft Graph API veya Google Workspace Admin SDK üzerinden gelen kutusuna zaten teslim edilmiş e-postalar geriye dönük olarak taranır ve tehditlere anında müdahale edilir.

Her iki modda da işlem Sophos'un küresel veri merkezlerinde gerçekleşir; Avrupa bölgesi için Frankfurt altyapısı kullanılır ve GDPR uyumluluğu korunur. Türkiye müşterileri için bu ayrım önemlidir: veriler AB sınırları içinde işlendiğinden KVKK'nın 9. maddesiyle öngörülen yurt dışı aktarım gereksinimlerine dikkat edilmesi gerekir.

Tehdit Engelleme Katmanları

Sophos Email Security, tehditleri tek bir noktada değil, birbiri ardına gelen katmanlar halinde filtreler. Sophos'un kamuya açık veri sayfası bu katmanları şu şekilde tanımlar:

Katman Teknoloji Engellediği Tehdit
1. Bağlantı Filtresi IP itibar veritabanı, SophosLabs küresel tehdit istihbaratı Spam kaynaklı sunucu bağlantıları
2. E-posta Kimlik Doğrulama SPF, DKIM, DMARC (RFC 7489) zorunlu kontrol Domain sahteciliği (spoofing)
3. Anti-Spam Motoru Makine öğrenmesi tabanlı içerik analizi Toplu spam, reklam saldırıları
4. Anti-Malware Taraması İkili imza + davranışsal buluşsal analiz Ekli zararlı yazılımlar, makro tabanlı saldırılar
5. Sandboxing (Sophos Sandstorm) Bulut tabanlı dinamik çalışma ortamı Sıfır gün (zero-day) tehditleri, polimorfik kötü amaçlı yazılım
6. URL Koruması (Time-of-Click) Sophos URL yeniden yazma ve gerçek zamanlı itibar sorgusu Gecikmeli aktif olan phishing bağlantıları
7. İmpersonation Koruması Görüntü adı ve domain benzerliği analizi (homograph saldırıları dahil) BEC (İş E-postası Ele Geçirme), CEO dolandırıcılığı
8. Veri Kaybı Önleme (DLP) İçerik kuralları, IBAN/TC kimlik/kredi kartı örüntü tespiti Gizli verinin yetkisiz dışarı çıkması

Yapay Zeka ve Makine Öğrenmesinin Rolü

Sophos Email Security'nin kalbinde, SophosLabs'in küresel sensör ağından beslenen Sophos Intelix adlı tehdit istihbarat platformu yer alır. Sophos resmi teknik belgelerine göre Intelix, her gün 400.000'den fazla yeni kötü amaçlı yazılım örneğini analiz ediyor ve bu verileri gerçek zamanlı olarak e-posta filtrelerine yansıtıyor.

Özellikle BEC (Business Email Compromise) tespitinde makine öğrenmesi modelleri devreye girer. Bu modeller; gönderenin yazım stilini, geçmiş iletişim örüntülerini ve para transferi veya kimlik bilgisi isteği gibi yüksek riskli anahtar kelimeleri birleştirerek imza tabanlı sistemlerin kaçırdığı sosyal mühendislik saldırılarını yakalayabilir. FBI'ın Internet Crime Complaint Center (IC3) 2023 raporuna göre BEC saldırıları dünya genelinde 2,9 milyar dolar kayba yol açmıştır; Türkiye'de de özellikle ihracatçı KOBİ'ler bu dolandırıcılığın hedefi olmaktadır.

Microsoft 365 ile Entegrasyon

Sophos Email Security, Microsoft 365 ortamlarıyla üç farklı noktada entegre olur:

  1. MX Tabanlı Ağ Geçidi: Defender for Office 365 ile birlikte veya yerine konumlandırılabilir. Sophos'un resmi dağıtım kılavuzu, her iki sistemin aynı anda aktif olması durumunda SCL (Spam Confidence Level) çakışmalarını önlemek için belirli taşıma kurallarının (transport rule) yapılandırılmasını tavsiye eder.
  2. Microsoft Graph API Entegrasyonu: API modu sayesinde yöneticiler, posta akışını değiştirmeden mevcut Microsoft 365 ortamına Sophos koruması ekleyebilir. Bu mod aynı zamanda otomatik olay müdahalesi (SOAR) için Sophos Central platformuna sinyal gönderir.
  3. Sophos Central – Microsoft Sentinel Bağlantısı: SIEM entegrasyonu sayesinde Sophos e-posta olayları, Microsoft Sentinel çalışma alanına KQL sorgularıyla analiz edilebilecek biçimde iletilir.

Türkiye İşletmeleri İçin Uyumluluk Boyutu

KVKK'nın 12. maddesi teknik ve idari tedbirleri zorunlu kılarken, Bilgi Teknolojileri ve İletişim Kurumu'nun (BTK) 2023 tarihli Siber Güvenlik Mevzuatı kritik altyapı işletenlerine e-posta güvenlik denetim kaydı tutma yükümlülüğü getirmiştir. Sophos Email Security'nin günlük tutma (logging) ve raporlama özellikleri bu gereksinimlere doğrudan yanıt verir: 90 güne kadar e-posta kuyruk geçmişi, gelişmiş arama ve dışa aktarma ile KVKK uyum denetimlerinde kanıt sunma imkânı sağlar.

Şifreli e-posta iletimi için Sophos, TLS 1.2 ve TLS 1.3'ü (RFC 8446) zorunlu kılacak şekilde yapılandırılabilir; böylece aktarım sırasındaki veri dinleme (man-in-the-middle) riskini ortadan kaldırır.

Fiyatlandırma ve Lisanslama

Sophos Email Security, kullanıcı başına aylık abonelik modeliyle lisanslanır. Aşağıdaki tablo Haziran 2026 itibarıyla geçerli olan yaklaşık gösterge fiyatlarını içermektedir. Kur değişkendir; TL fiyatlar bilgilendirme amaçlıdır.

Plan Temel Özellikler Hedef Segment
Sophos Email Standard Anti-spam, anti-malware, SPF/DKIM/DMARC, DLP 10–100 kullanıcı KOBİ
Sophos Email Advanced Standard + Sandstorm sandbox, Time-of-Click URL, BEC koruması, impersonation 100–1000 kullanıcı kurumsal
Sophos Email with MDR Advanced + 7/24 yönetilen tespit ve müdahale hizmeti İç SOC ekibi olmayan kuruluşlar

Son güncelleme: Haziran 2026 · Kesin fiyat teklifi için yetkili Sophos iş ortağınızla iletişime geçin · Kur değişkendir.

Rekabet Analizi: Sophos'u Öne Çıkaran Nedir?

Kurumsal e-posta güvenliği pazarında Proofpoint, Mimecast ve Microsoft Defender for Office 365 öne çıkan alternatiflerdir. Sophos'u bu rakiplerden ayıran başlıca özellik, Sophos Central üzerinden uç nokta (EDR/XDR), ağ ve e-posta güvenliğini tek bir konsolda birleştiren entegre ekosistemidir. Örneğin, bir e-postadaki şüpheli ekin tespit edilmesinin ardından aynı sistemin otomatik olarak ilgili uç noktada karantina işlemi başlatabileceği XDR (Extended Detection and Response) iş akışları kurulabilir.

Öte yandan Mimecast, e-posta arşivleme konusunda daha olgun bir çözüm sunarken Proofpoint'in TAP (Targeted Attack Protection) modülü büyük ölçekli finansal kurumlar için daha gelişmiş tehdit istihbaratı özellikleri barındırır. Sophos'un avantajı ise fiyat-performans dengesi ve özellikle Microsoft 365 kullanan orta ölçekli Türkiye işletmelerine uygun lisanslama esnekliğidir.

Kurulum ve Devreye Alma Süreci

Sophos resmi dağıtım belgelerine göre API modunda Microsoft 365 entegrasyonu ortalama 15 dakika içinde tamamlanabilir:

  1. Sophos Central hesabına giriş yapın ve Email Security → Setup bölümüne gidin.
  2. Connect Microsoft 365 seçeneğini tıklayın; Azure AD Global Admin hesabıyla OAuth izni verin.
  3. Korunacak posta kutularını seçin (lisans havuzunuza göre).
  4. Politika şablonlarını (önerilen: Balanced veya Aggressive) etkinleştirin.
  5. Test e-postası göndererek DMARC raporlarını doğrulayın.

Gateway modu için ek olarak DNS yönetim panelinden MX kaydının güncellenmesi ve eski MX kaydının TTL süresince yedekte tutulması gerekir. Sophos, geçiş sürecinde gelen e-postaların kaybedilmemesi için çift akış (dual delivery) yapılandırmasını geçici olarak destekler.

Sıkça Sorulan Sorular

Sophos Email Security, Microsoft Defender for Office 365 ile birlikte kullanılabilir mi?

Evet, kullanılabilir; ancak ikili yapılandırmada mesaj başlıklarındaki SCL değerlerinin çakışmaması için Sophos'un resmi dağıtım kılavuzunda belirtilen Exchange Online taşıma kurallarının (transport rule) uygulanması gerekir. Aksi hâlde temiz e-postalar yanlış etiketlenip gereksiz karantinaya düşebilir.

Sophos Email Security verilerimi hangi veri merkezinde işliyor? KVKK açısından sorun var mı?

Avrupa bölgesi seçildiğinde veriler Sophos'un Frankfurt altyapısında işlenir. KVKK'nın 9. maddesi kişisel veri aktarımı için ya açık rıza ya da yeterli koruma güvencesi şartı arar. Sophos'un AB'deki işlemleri GDPR uyumlu olmakla birlikte, Türkiye'de faaliyet gösteren veri sorumluları için Kişisel Verileri Koruma Kurulu'nun yurt dışı aktarım kararlarını takip etmesi önerilir.

Time-of-Click URL koruması tam olarak nasıl çalışır?

Sophos, gelen e-postadaki tüm bağlantıları kendi proxy URL'siyle yeniden yazar. Kullanıcı bağlantıya tıkladığı anda Sophos sunucuları hedef adresi gerçek zamanlı itibar veritabanına karşı sorgular. Teslimattan sonra aktifleşen ve geleneksel sistemlerin kaçırabileceği gecikmeli phishing sayfalarını bu mekanizma sayesinde durdurabilir.

Kaç kullanıcıdan itibaren Sophos Email Security ekonomik hâle gelir?

Genel kural olarak 10 kullanıcı ve üzerinde kurumsal e-posta güvenlik yatırımı yapılması önerilir. Daha küçük işletmeler için Microsoft 365 Business Premium planı içinde gelen temel Defender koruması başlangıç noktası olabilir; ancak sandbox analizi, BEC tespiti ve merkezi politika yönetimi gibi gelişmiş özellikler için Sophos Email Advanced anlamlı bir değer sunar.

Sophos Email Security fidye yazılımı (ransomware) eklerini engelleyebilir mi?

Evet. Sophos Sandstorm modülü bilinmeyen ekleri yalıtılmış bir bulut ortamında çalıştırır ve davranışını gözlemler; şifreleyici aktivite, süreç enjeksiyonu veya komuta-kontrol sunucusuna bağlantı girişimi tespit edildiğinde e-posta engellenir. Sophos resmi teknik belgelerine göre Sandstorm, fidye yazılımı yüklerini tespit etmede imza tabanlı sistemlere kıyasla sıfır gün senaryolarında daha yüksek engellleme oranı sağlar.

Sık sorulan sorular

Sophos Email Security, Microsoft Defender for Office 365 ile birlikte kullanılabilir mi?+

Evet, kullanılabilir; ancak ikili yapılandırmada mesaj başlıklarındaki SCL değerlerinin çakışmaması için Sophos'un resmi dağıtım kılavuzunda belirtilen Exchange Online taşıma kurallarının (transport rule) uygulanması gerekir. Aksi hâlde temiz e-postalar yanlış etiketlenip gereksiz karantinaya düşebilir.

Sophos Email Security verilerimi hangi veri merkezinde işliyor? KVKK açısından sorun var mı?+

Avrupa bölgesi seçildiğinde veriler Sophos'un Frankfurt altyapısında işlenir. KVKK'nın 9. maddesi kişisel veri aktarımı için ya açık rıza ya da yeterli koruma güvencesi şartı arar. Sophos'un AB'deki işlemleri GDPR uyumlu olmakla birlikte, Türkiye'de faaliyet gösteren veri sorumluları için Kişisel Verileri Koruma Kurulu'nun yurt dışı aktarım kararlarını takip etmesi önerilir.

Time-of-Click URL koruması tam olarak nasıl çalışır?+

Sophos, gelen e-postadaki tüm bağlantıları kendi proxy URL'siyle yeniden yazar. Kullanıcı bağlantıya tıkladığı anda Sophos sunucuları hedef adresi gerçek zamanlı itibar veritabanına karşı sorgular. Teslimattan sonra aktifleşen ve geleneksel sistemlerin kaçırabileceği gecikmeli phishing sayfalarını bu mekanizma sayesinde durdurabilir.

Kaç kullanıcıdan itibaren Sophos Email Security ekonomik hâle gelir?+

Genel kural olarak 10 kullanıcı ve üzerinde kurumsal e-posta güvenlik yatırımı yapılması önerilir. Daha küçük işletmeler için Microsoft 365 Business Premium planı içinde gelen temel Defender koruması başlangıç noktası olabilir; ancak sandbox analizi, BEC tespiti ve merkezi politika yönetimi gibi gelişmiş özellikler için Sophos Email Advanced anlamlı bir değer sunar.

Sophos Email Security fidye yazılımı (ransomware) eklerini engelleyebilir mi?+

Evet. Sophos Sandstorm modülü bilinmeyen ekleri yalıtılmış bir bulut ortamında çalıştırır ve davranışını gözlemler; şifreleyici aktivite, süreç enjeksiyonu veya komuta-kontrol sunucusuna bağlantı girişimi tespit edildiğinde e-posta engellenir. Sophos resmi teknik belgelerine göre Sandstorm, fidye yazılımı yüklerini tespit etmede imza tabanlı sistemlere kıyasla sıfır gün senaryolarında daha yüksek engelleme oranı sağlar.

Kurumsal e-postaya ₺99'a geçin

Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.

📞 0312 434 35 34
Haziran kampanyası

Ücretsiz taşıma kampanyası
tüm e-postalarınızı biz taşıyoruz

₺99/kullanıcı/ay ₺199 %50 indirim

Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.

Kampanya 30 Haziran'a kadar geçerlidir.

WhatsApp 0312 434 35 34