Kurum büyüklüğü 250 endpoint’in altındaysa, 7/24 kapsama gerektiren bir güvenlik operasyon merkezini (SOC) sıfırdan kurmanın toplam maliyeti ve uzman bulma zorluğu, genellikle Sophos MDR gibi yönetilen bir hizmetin maliyetini aşar. Daha büyük ve düzenlemeye tabi kurumlarda ise mevcut BT ekibinin küçük bir iç triage katmanı ile MDR’ı birlikte kullandığı hibrit model öne çıkar. Doğru cevap tek değil; tehdit yüzeyine, personel bütçesine ve mevzuat yükümlülüğüne bağlı bir karar çerçevesine dayanır.
Kendi SOC’u Kurmanın Zorlukları Nerede Başlıyor?
Sürekli izleme, tek bir vardiyayla değil, kesintisiz kapsama ile yürür — bu da personel devrisini, tatil/hastalık yedeklemesini ve gece vardiyası maliyetini beraberinde getirir. Siber güvenlik alanında deneyimli analist istihdamı genel uygulamada zor ve pahalıdır; SIEM/EDR konsollarının lisans bedeli, tehdit istihbaratı akışları ve olay müdahale deneyimi de ayrı kalemlerdir. Küçük bir ekip bu kalemleri karşılasa bile, tek bir kişinin izinli olduğu bir gecede kapsama boşluğu oluşabilir. Bu noktada soru “SOC kurulabilir mi” değil, “kurumun ölçeği bu sabit maliyeti amorti edebiliyor mu” sorusudur.
Bir de olgunlaşma süresi var: yeni kurulan bir SOC, kendi tehdit tespit kurallarını ayarlayıp yanlış-pozitif oranını makul seviyeye çekene kadar aylar geçebilir. Bu süre boyunca ekip ya alarm yorgunluğuyla önemli olayları kaçırma riskiyle ya da eksik ayarlanmış kurallarla gerçek tehditleri gözden kaçırma riskiyle karşı karşıyadır. Yönetilen bir hizmette bu olgunlaşma süreci sağlayıcı tarafında zaten tamamlanmış olur.
Sophos MDR Operasyonel Olarak Ne Sağlıyor?
Sophos MDR, 7/24 uzman destekli tehdit yanıtı, otonom ajanlarla çalışan proaktif threat hunting ve saatlik limit olmadan tam kapsamlı olay müdahalesi sunuyor; tehdit yalnızca izole edilmiyor, tamamen kaldırılıyor. Sophos’un kendi verilerine göre (2026) vakaların %52’si uçtan uca yapay zekâ ile çözülüyor, ortalama tepki süresi alarmdan otomatik müdahaleye 89 saniye, 500’den fazla güvenlik/BT aracıyla entegrasyon mevcut ve hizmet dünya genelinde 40.000’den fazla kurum tarafından kullanılıyor. MITRE ATT&CK Enterprise 2025 değerlendirmesinde %100 tespit kapsaması elde edildiği bildiriliyor. Bağımsız değerlendirmeler de bu tabloyu destekliyor: Gartner Peer Insights’ta 2026’da 290 müşteri değerlendirmesi üzerinden 4,8/5 puanla “Customers’ Choice” seçildi, IDC MarketScape: Worldwide MDR Services for Midmarket 2026 raporunda Lider konumunda yer aldı ve KuppingerCole Analysts Leadership Compass 2026’da Genel Lider ilan edildi. Sophos MDR ürün sayfasında kapsam detayına bakılabilir.
Fidye Yazılımı Riski Karar Çerçevesini Nasıl Değiştiriyor?
Sophos’un 2026 State of Ransomware araştırmasına (Ocak-Mart 2026, 2.158 BT ve güvenlik yöneticisi katılımıyla) göre saldırıların %56’sında veri şifrelemesi başarıyla tamamlandı; küçük ölçekli kurumların yalnızca üçte biri şifreleme gerçekleşmeden saldırıyı durdurabildi. Aynı araştırmada medyan fidye ödemesi 769 bin dolar, ortalama kurtarma maliyeti ise 1,7 milyon dolar seviyesinde ölçüldü. Bu tablo, tespit ve müdahale hızının doğrudan mali sonucu olduğunu gösteriyor: kendi SOC’unun gerçek devreye girme hızı ile MDR’ın taahhüt ettiği yanıt süresi aynı ölçütle karşılaştırılmalı — kâğıt üzerindeki 7/24 kapsama değil, gece 3’teki fiili müdahale hızı belirleyici.
Siber Sigorta ve Mevzuat Açısından Fark Var mı?
Sophos’un yayımladığı verilere göre MDR kullanan kurumlar, yalnızca endpoint korumasına güvenenlere kıyasla siber sigorta maliyetlerinde %97,5 daha az harcama bildiriyor — bu, sigortacının kendi risk modeline göre değişen bir bildirim olup her poliçede aynı oranda yansımayabilir. Mevzuat tarafında ise 7545 sayılı Siber Güvenlik Kanunu ve KVKK teknik tedbirler rehberi, olay müdahale kapasitesinin belgelenmesini gerektiriyor; MDR sözleşmeleri bu belgelemeyi hazır bir raporlama yapısıyla sunar, iç SOC’ta bu dokümantasyonu kurmak ayrı bir iş yüküdür.
Ölçeğe Göre Karar Çerçevesi
| Endpoint sayısı | Önerilen yapı | Gerekçe |
|---|---|---|
| 50 altı | Tam MDR | İç SOC’un sabit maliyeti bu ölçekte karşılanamaz |
| 50-250 | MDR ana model | Mevcut BT ekibi birinci hat (yama, envanter) desteği verir |
| 250-1000 | Hibrit: küçük iç ekip + MDR | İç ekip triage yapar, derin analiz ve gece kapsaması MDR’da |
| 1000 üstü | İç SOC + MDR destek/failover | Bu ölçekte tam iç SOC genelde rasyonel, MDR ikinci katman olur |
Bu tablo genel bir başlangıç noktasıdır; düzenlemeye tabi sektörlerde (finans, sağlık) daha küçük ölçekte de hibrit model tercih edilebilir. Ölçek ve mevcut güvenlik yatırımına özel net bir karşılaştırma için teklif alın.
Sık sorulan sorular
Sophos MDR, mevcut Sophos Firewall veya Endpoint lisansıyla birlikte mi çalışıyor? MDR ayrı bir hizmet paketi olarak lisanslanır ve mevcut Sophos Central konsoluna entegre çalışır; ayrı ürünler gerektirmez.
MDR’a geçiş, mevcut BT ekibinin işini ortadan kaldırıyor mu? Hayır. Birinci hat işler (yama yönetimi, envanter, kullanıcı erişimi) BT ekibinde kalır; MDR yalnızca tehdit tespiti ve müdahale katmanını üstlenir.
Sözleşme süresi ne kadar esnek? Sophos’un term/co-term lisanslama yapısına bağlı olarak yıllık veya çok yıllı seçenekler mevcut; mevcut lisans yenileme sürecine MDR eklenmesi mümkün.
MDR fiyatı nasıl belirleniyor? Endpoint/kullanıcı sayısı ve mevcut Sophos ürün kombinasyonuna göre değişir; net rakam için kurum profiline özel bir değerlendirme gerekir.
Karar çerçevesini kurumun mevcut güvenlik envanterine uygulamak için kurumsal değerlendirme talebi iletişim sayfasından iletilebilir.