Hayır, aynı değil. Sophos Endpoint tek bir ajanla Windows, macOS ve Linux’ta çalışır ama koruma katmanlarının derinliği platforma göre değişir. Sophos’un kendi teknik özellikler sayfası ve Sophos Community’de bir Sophos çalışanının yanıtı bunu açıkça doğruluyor: “Linux sürümü Windows ile aynı özelliklerin tamamına sahip değil.” Karma bir ortam işleten bir kurum için bu, hangi sunucunun hangi tehdide karşı ne kadar korunduğunu bilmeden lisans planlaması yapmanın riskli olduğu anlamına gelir.
Neden tek ürün, üç farklı koruma seviyesi?
Sebep pazarlama değil, mühendislik. CryptoGuard’ın fidye yazılımı şifrelemesini anlık yakalayıp geri alması, Windows dosya sistemi ve çekirdek (kernel) entegrasyonuna dayanıyor; 60’tan fazla exploit önleme tekniği de aynı şekilde Windows’a özgü zafiyet sınıflarını (bellek bozulması, DLL enjeksiyonu gibi) hedefliyor. macOS ve Linux’un çekirdek mimarisi ve tehdit profili farklı olduğu için Sophos bu platformlara aynı önleyici katmanı birebir taşımak yerine, her işletim sisteminin gerçek risk profiline uygun bir koruma seti sunuyor.
Bunun pratik sonucu şu: bir güvenlik ekibinin “Sophos Endpoint kurulu, korunuyoruz” demesi yeterli değil. Hangi platformda hangi katmanın aktif olduğunu bilmek gerekiyor.
Windows’ta olup diğer platformlarda sınırlı kalan korumalar
Sophos’un tech specs sayfasındaki karşılaştırmaya göre öne çıkan farklar şöyle:
| Koruma katmanı | Windows | macOS | Linux |
|---|---|---|---|
| CryptoGuard (fidye şifreleme geri alma) | Var | Var | Sınırlı — anti-malware ve davranışsal tespit üzerinden |
| Exploit önleme (60+ teknik) | Var | Belirtilmemiş | Belirtilmemiş |
| Application Control (uygulama kontrolü) | Var | Var | Belirtilmemiş |
| Peripheral Control (USB/çevre birimi kontrolü) | Var | Var | Belirtilmemiş |
| Web Protection (web koruma) | Var | Var | Belirtilmemiş |
| EDR/XDR için zengin cihaz verisi | Var | Sınırlı | Var |
Sophos Community’deki resmi yanıt bunu somutlaştırıyor: Linux sunucu korumasında öne çıkan bileşenler anti-malware, Live Protection (bulut tabanlı anlık imza kontrolü) ve kötü amaçlı trafik tespiti ile sınırlı; Windows’taki yapay zeka destekli davranışsal engelleme katmanı aynı derinlikte yer almıyor.
Peki Linux sunucular EDR açısından kör mü?
Hayır — ve bu asıl önemli nokta. Tech specs tablosunda Linux, “EDR/XDR/MDR için zengin cihaz verisi” satırında Windows ile birlikte destekleniyor görünüyor; macOS ise bu konuda daha sınırlı. Yani Linux’ta önleyici (preventive) katman daha dar olsa da, bir olay gerçekleştiğinde adli inceleme için gereken veri toplama kapasitesi korunuyor. Pratikte bu şu anlama geliyor: Linux sunucu bir saldırıyı kendi başına engelleme konusunda Windows kadar güçlü değilse de, Sophos MDR ya da kurum içi bir ekibin kullandığı Sophos XDR üzerinden 7/24 izlendiğinde bu açık büyük ölçüde kapanıyor — çünkü zayıf olan önleme değil, önlemenin otomatik olması; insan gözetimi bu boşluğu dolduruyor.
Karma ortamda pratik karşılığı
Windows, macOS ve Linux’u bir arada işleten bir kurum için çıkarımlar nettir:
- Envanteri platform bazında çıkarın. Kaç Windows istemci, kaç macOS cihaz, kaç Linux sunucu var — her biri farklı koruma profiline sahip.
- Kritik Linux sunucuları MDR/XDR kapsamına alın. Önleyici katman dar olduğu için izleme katmanı burada asıl güvenlik ağı görevi görüyor.
- “Sophos kurulu” ile “tam korunuyor” aynı şey değil. Sophos Endpoint lisansı platform fark etmeksizin geçerli olsa da, hangi modülün hangi cihazda etkin olduğunu Sophos Central politikasından doğrulamak gerekiyor.
- Sunucu tarafında lisans seçimini gözden geçirin. Sunucu koruması ile masaüstü endpoint lisansı arasındaki farkı bilmeyen bir ekip, Linux sunucusuna yanlış paketi atayıp beklediği korumayı alamayabilir.
Mevcut lisanslarınızın platform bazında hangi koruma seviyesini karşıladığından emin değilseniz, 24 saat içinde güncel teklif alarak envanterinizi birlikte gözden geçirebiliriz. Süresi yaklaşan bir sunucu lisansı varsa lisans yenileme sürecini şimdi başlatmak, geçiş penceresini daraltmaz.
Sık sorulan sorular
Linux sunucularımda CryptoGuard çalışmıyor mu? Tam anlamıyla Windows’taki şifreleme geri alma mekanizmasıyla aynı değil. Linux tarafında koruma anti-malware, Live Protection ve kötü amaçlı trafik tespiti üzerinden ilerliyor; bu nedenle izleme katmanının (MDR/XDR) devrede olması önem kazanıyor.
macOS, Windows kadar korunuyor mu? CryptoGuard ve application control gibi bazı katmanlar macOS’ta da mevcut ama exploit önleme setinin genişliği ve EDR veri zenginliği Windows’un gerisinde kalıyor. Çoğu kurum için macOS filosu görece küçük olduğundan bu fark günlük operasyonda daha az hissediliyor.
Karma ortam için hangi paket önerilir? Tek bir cevap yok; platform dağılımına bağlı. Windows ağırlıklı bir filo için standart Endpoint yeterli olabilirken, Linux sunucu sayısı arttıkça MDR ya da XDR katmanının eklenmesi önerilir. Doğru boyutlandırma için mevcut envanterin çıkarılması gerekiyor.
Sophos MDR bu platform farkını tamamen kapatır mı? Önleme katmanındaki mimari farkı ortadan kaldırmaz ama etkisini büyük ölçüde azaltır. 7/24 izlenen bir Linux sunucusunda şüpheli davranış, otomatik engelleme beklemeden analist tarafından yakalanır ve müdahale edilir.
Kaynaklar: Sophos, Sophos Endpoint Tech Specs (platform bazlı özellik karşılaştırma tablosu); Sophos Community, Features of Sophos Server Protection in a Linux Environment (resmi Sophos personeli yanıtı).
Platform bazında koruma seviyenizin envanterini çıkarmak ve eksik kalan sunucuları doğru pakete taşımak için teklif talebinizi iletebilirsiniz; teknik değerlendirme görüşmeleri ön taahhüt gerektirmez.