Sophos Email Security Nedir, Nasıl Çalışır?
Sophos Email Security, çok katmanlı yapay zeka destekli filtreleme mimarisiyle phishing, BEC ve fidye yazılımı saldırılarını e-posta ağ geçidinde durduran kurumsal bir çözümdür.
Sophos Email Security, çok katmanlı yapay zeka destekli filtreleme mimarisiyle phishing, BEC ve fidye yazılımı saldırılarını e-posta ağ geçidinde durduran kurumsal bir çözümdür.
Her gün milyonlarca zararlı e-posta kurumsal gelen kutularına ulaşmaya çalışıyor. Sophos Email Security, bu tehditleri yapay zeka destekli çok katmanlı bir mimarıyla ağ geçidinde durduran ve Microsoft 365 ile Google Workspace ortamlarına saniyeler içinde entegre olan bulut tabanlı bir e-posta güvenlik platformudur.
Verizon'un 2024 Data Breach Investigations Report raporuna göre, veri ihlallerinin yüzde sekseninden fazlası insan etkileşimi gerektiren saldırılarla başlıyor; bu saldırıların büyük çoğunluğunun giriş noktası e-posta. RFC 5321 ile tanımlanan SMTP protokolü, 1982 yılında tasarlandığında kimlik doğrulama ve şifreleme mekanizmaları ön plana alınmamıştı. Bu tarihsel miras, e-postayı bugün hâlâ en çok istismar edilen saldırı vektörü konumunda tutuyor.
Türkiye özelinde bakıldığında KVKK'nın 12. maddesi, veri sorumlularına kişisel verilerin yetkisiz erişime karşı korunması yükümlülüğü getiriyor. Bir kimlik avı (phishing) saldırısı sonucunda çalışan kimlik bilgilerinin ele geçirilmesi, doğrudan KVKK ihlali sayılabilir ve 1.000.000 TL'ye varan idari para cezasına yol açabilir. Bu bağlamda kurumsal e-posta güvenliği artık yalnızca bir BT tercihi değil, yasal bir zorunluluktur.
Sophos resmi teknik belgelerine göre Sophos Email Security, iki temel dağıtım modunda çalışır:
Her iki modda da işlem Sophos'un küresel veri merkezlerinde gerçekleşir; Avrupa bölgesi için Frankfurt altyapısı kullanılır ve GDPR uyumluluğu korunur. Türkiye müşterileri için bu ayrım önemlidir: veriler AB sınırları içinde işlendiğinden KVKK'nın 9. maddesiyle öngörülen yurt dışı aktarım gereksinimlerine dikkat edilmesi gerekir.
Sophos Email Security, tehditleri tek bir noktada değil, birbiri ardına gelen katmanlar halinde filtreler. Sophos'un kamuya açık veri sayfası bu katmanları şu şekilde tanımlar:
| Katman | Teknoloji | Engellediği Tehdit |
|---|---|---|
| 1. Bağlantı Filtresi | IP itibar veritabanı, SophosLabs küresel tehdit istihbaratı | Spam kaynaklı sunucu bağlantıları |
| 2. E-posta Kimlik Doğrulama | SPF, DKIM, DMARC (RFC 7489) zorunlu kontrol | Domain sahteciliği (spoofing) |
| 3. Anti-Spam Motoru | Makine öğrenmesi tabanlı içerik analizi | Toplu spam, reklam saldırıları |
| 4. Anti-Malware Taraması | İkili imza + davranışsal buluşsal analiz | Ekli zararlı yazılımlar, makro tabanlı saldırılar |
| 5. Sandboxing (Sophos Sandstorm) | Bulut tabanlı dinamik çalışma ortamı | Sıfır gün (zero-day) tehditleri, polimorfik kötü amaçlı yazılım |
| 6. URL Koruması (Time-of-Click) | Sophos URL yeniden yazma ve gerçek zamanlı itibar sorgusu | Gecikmeli aktif olan phishing bağlantıları |
| 7. İmpersonation Koruması | Görüntü adı ve domain benzerliği analizi (homograph saldırıları dahil) | BEC (İş E-postası Ele Geçirme), CEO dolandırıcılığı |
| 8. Veri Kaybı Önleme (DLP) | İçerik kuralları, IBAN/TC kimlik/kredi kartı örüntü tespiti | Gizli verinin yetkisiz dışarı çıkması |
Sophos Email Security'nin kalbinde, SophosLabs'in küresel sensör ağından beslenen Sophos Intelix adlı tehdit istihbarat platformu yer alır. Sophos resmi teknik belgelerine göre Intelix, her gün 400.000'den fazla yeni kötü amaçlı yazılım örneğini analiz ediyor ve bu verileri gerçek zamanlı olarak e-posta filtrelerine yansıtıyor.
Özellikle BEC (Business Email Compromise) tespitinde makine öğrenmesi modelleri devreye girer. Bu modeller; gönderenin yazım stilini, geçmiş iletişim örüntülerini ve para transferi veya kimlik bilgisi isteği gibi yüksek riskli anahtar kelimeleri birleştirerek imza tabanlı sistemlerin kaçırdığı sosyal mühendislik saldırılarını yakalayabilir. FBI'ın Internet Crime Complaint Center (IC3) 2023 raporuna göre BEC saldırıları dünya genelinde 2,9 milyar dolar kayba yol açmıştır; Türkiye'de de özellikle ihracatçı KOBİ'ler bu dolandırıcılığın hedefi olmaktadır.
Sophos Email Security, Microsoft 365 ortamlarıyla üç farklı noktada entegre olur:
KVKK'nın 12. maddesi teknik ve idari tedbirleri zorunlu kılarken, Bilgi Teknolojileri ve İletişim Kurumu'nun (BTK) 2023 tarihli Siber Güvenlik Mevzuatı kritik altyapı işletenlerine e-posta güvenlik denetim kaydı tutma yükümlülüğü getirmiştir. Sophos Email Security'nin günlük tutma (logging) ve raporlama özellikleri bu gereksinimlere doğrudan yanıt verir: 90 güne kadar e-posta kuyruk geçmişi, gelişmiş arama ve dışa aktarma ile KVKK uyum denetimlerinde kanıt sunma imkânı sağlar.
Şifreli e-posta iletimi için Sophos, TLS 1.2 ve TLS 1.3'ü (RFC 8446) zorunlu kılacak şekilde yapılandırılabilir; böylece aktarım sırasındaki veri dinleme (man-in-the-middle) riskini ortadan kaldırır.
Sophos Email Security, kullanıcı başına aylık abonelik modeliyle lisanslanır. Aşağıdaki tablo Haziran 2026 itibarıyla geçerli olan yaklaşık gösterge fiyatlarını içermektedir. Kur değişkendir; TL fiyatlar bilgilendirme amaçlıdır.
| Plan | Temel Özellikler | Hedef Segment |
|---|---|---|
| Sophos Email Standard | Anti-spam, anti-malware, SPF/DKIM/DMARC, DLP | 10–100 kullanıcı KOBİ |
| Sophos Email Advanced | Standard + Sandstorm sandbox, Time-of-Click URL, BEC koruması, impersonation | 100–1000 kullanıcı kurumsal |
| Sophos Email with MDR | Advanced + 7/24 yönetilen tespit ve müdahale hizmeti | İç SOC ekibi olmayan kuruluşlar |
Son güncelleme: Haziran 2026 · Kesin fiyat teklifi için yetkili Sophos iş ortağınızla iletişime geçin · Kur değişkendir.
Kurumsal e-posta güvenliği pazarında Proofpoint, Mimecast ve Microsoft Defender for Office 365 öne çıkan alternatiflerdir. Sophos'u bu rakiplerden ayıran başlıca özellik, Sophos Central üzerinden uç nokta (EDR/XDR), ağ ve e-posta güvenliğini tek bir konsolda birleştiren entegre ekosistemidir. Örneğin, bir e-postadaki şüpheli ekin tespit edilmesinin ardından aynı sistemin otomatik olarak ilgili uç noktada karantina işlemi başlatabileceği XDR (Extended Detection and Response) iş akışları kurulabilir.
Öte yandan Mimecast, e-posta arşivleme konusunda daha olgun bir çözüm sunarken Proofpoint'in TAP (Targeted Attack Protection) modülü büyük ölçekli finansal kurumlar için daha gelişmiş tehdit istihbaratı özellikleri barındırır. Sophos'un avantajı ise fiyat-performans dengesi ve özellikle Microsoft 365 kullanan orta ölçekli Türkiye işletmelerine uygun lisanslama esnekliğidir.
Sophos resmi dağıtım belgelerine göre API modunda Microsoft 365 entegrasyonu ortalama 15 dakika içinde tamamlanabilir:
Gateway modu için ek olarak DNS yönetim panelinden MX kaydının güncellenmesi ve eski MX kaydının TTL süresince yedekte tutulması gerekir. Sophos, geçiş sürecinde gelen e-postaların kaybedilmemesi için çift akış (dual delivery) yapılandırmasını geçici olarak destekler.
Evet, kullanılabilir; ancak ikili yapılandırmada mesaj başlıklarındaki SCL değerlerinin çakışmaması için Sophos'un resmi dağıtım kılavuzunda belirtilen Exchange Online taşıma kurallarının (transport rule) uygulanması gerekir. Aksi hâlde temiz e-postalar yanlış etiketlenip gereksiz karantinaya düşebilir.
Avrupa bölgesi seçildiğinde veriler Sophos'un Frankfurt altyapısında işlenir. KVKK'nın 9. maddesi kişisel veri aktarımı için ya açık rıza ya da yeterli koruma güvencesi şartı arar. Sophos'un AB'deki işlemleri GDPR uyumlu olmakla birlikte, Türkiye'de faaliyet gösteren veri sorumluları için Kişisel Verileri Koruma Kurulu'nun yurt dışı aktarım kararlarını takip etmesi önerilir.
Sophos, gelen e-postadaki tüm bağlantıları kendi proxy URL'siyle yeniden yazar. Kullanıcı bağlantıya tıkladığı anda Sophos sunucuları hedef adresi gerçek zamanlı itibar veritabanına karşı sorgular. Teslimattan sonra aktifleşen ve geleneksel sistemlerin kaçırabileceği gecikmeli phishing sayfalarını bu mekanizma sayesinde durdurabilir.
Genel kural olarak 10 kullanıcı ve üzerinde kurumsal e-posta güvenlik yatırımı yapılması önerilir. Daha küçük işletmeler için Microsoft 365 Business Premium planı içinde gelen temel Defender koruması başlangıç noktası olabilir; ancak sandbox analizi, BEC tespiti ve merkezi politika yönetimi gibi gelişmiş özellikler için Sophos Email Advanced anlamlı bir değer sunar.
Evet. Sophos Sandstorm modülü bilinmeyen ekleri yalıtılmış bir bulut ortamında çalıştırır ve davranışını gözlemler; şifreleyici aktivite, süreç enjeksiyonu veya komuta-kontrol sunucusuna bağlantı girişimi tespit edildiğinde e-posta engellenir. Sophos resmi teknik belgelerine göre Sandstorm, fidye yazılımı yüklerini tespit etmede imza tabanlı sistemlere kıyasla sıfır gün senaryolarında daha yüksek engellleme oranı sağlar.
Evet, kullanılabilir; ancak ikili yapılandırmada mesaj başlıklarındaki SCL değerlerinin çakışmaması için Sophos'un resmi dağıtım kılavuzunda belirtilen Exchange Online taşıma kurallarının (transport rule) uygulanması gerekir. Aksi hâlde temiz e-postalar yanlış etiketlenip gereksiz karantinaya düşebilir.
Avrupa bölgesi seçildiğinde veriler Sophos'un Frankfurt altyapısında işlenir. KVKK'nın 9. maddesi kişisel veri aktarımı için ya açık rıza ya da yeterli koruma güvencesi şartı arar. Sophos'un AB'deki işlemleri GDPR uyumlu olmakla birlikte, Türkiye'de faaliyet gösteren veri sorumluları için Kişisel Verileri Koruma Kurulu'nun yurt dışı aktarım kararlarını takip etmesi önerilir.
Sophos, gelen e-postadaki tüm bağlantıları kendi proxy URL'siyle yeniden yazar. Kullanıcı bağlantıya tıkladığı anda Sophos sunucuları hedef adresi gerçek zamanlı itibar veritabanına karşı sorgular. Teslimattan sonra aktifleşen ve geleneksel sistemlerin kaçırabileceği gecikmeli phishing sayfalarını bu mekanizma sayesinde durdurabilir.
Genel kural olarak 10 kullanıcı ve üzerinde kurumsal e-posta güvenlik yatırımı yapılması önerilir. Daha küçük işletmeler için Microsoft 365 Business Premium planı içinde gelen temel Defender koruması başlangıç noktası olabilir; ancak sandbox analizi, BEC tespiti ve merkezi politika yönetimi gibi gelişmiş özellikler için Sophos Email Advanced anlamlı bir değer sunar.
Evet. Sophos Sandstorm modülü bilinmeyen ekleri yalıtılmış bir bulut ortamında çalıştırır ve davranışını gözlemler; şifreleyici aktivite, süreç enjeksiyonu veya komuta-kontrol sunucusuna bağlantı girişimi tespit edildiğinde e-posta engellenir. Sophos resmi teknik belgelerine göre Sandstorm, fidye yazılımı yüklerini tespit etmede imza tabanlı sistemlere kıyasla sıfır gün senaryolarında daha yüksek engelleme oranı sağlar.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.