Sunucularınızı, masaüstü ve dizüstü cihazlarınız için aldığınız Sophos endpoint lisansıyla koruyamazsınız. Sunucular Sophos Central’da ayrı bir lisans tipiyle (Server Protection) yönetilir; bu, faturalama kalemi olmasının ötesinde sunucuya özgü koruma bileşenleri, performans ayarları ve bulut iş yükü lisanslama modeli anlamına gelir. Bir müşteri portföyünde en değerli veriler ve en yüksek ayrıcalıklar sunucularda toplandığından, bu ayrım güvenlik duruşunun temel taşlarından biridir.
Sunucu neden ayrı bir koruma katmanı ister?
Sunucular kesintisiz çalışır, veritabanı ve dosya paylaşımı gibi yüksek ayrıcalıklı servisleri barındırır ve bir saldırganın en çok işine yarayan hedeftir. Fidye yazılımı operatörleri kurumun tamamını kilitlemek için önce sunuculara ulaşmaya çalışır; tek bir dosya sunucusunun şifrelenmesi onlarca kullanıcının masaüstünü etkileyen bir olaydan daha ağır sonuç doğurur.
İş yükünün doğası da farklıdır. Masaüstü ajanı için normal olan tam disk taraması, üretim veritabanı çalışan bir sunucuda performans kaybına yol açabilir. Bu yüzden sunucu koruması, sunucu rollerine göre optimize edilmiş tarama davranışı ve kaynak sınırları ile gelir. Aynı ajanı sunucuya “endpoint gibi” kurmak hem lisans şartlarına aykırıdır hem de operasyonel olgunluk açısından yanlıştır.
Sophos sunucu koruması endpoint’ten nerede ayrışır?
Çekirdek koruma teknolojileri (derin öğrenme tabanlı zararlı yazılım tespiti, exploit engelleme, CryptoGuard) her iki tarafta da bulunur. Sunucu tarafında öne çıkan bileşenler şunlardır:
| Bileşen | Sunucu korumasındaki karşılığı |
|---|---|
| Uygulama beyaz listesi | Server Lockdown (yeni adıyla Sophos Unauthorized File Protection): tek tıkla “varsayılan reddet” politikası; yalnızca bilinen-iyi uygulamalar çalışır. Windows Server 2016/2019/2022’de desteklenir. |
| CryptoGuard | Yetkisiz şifrelemeyi tespit edip dosyaları saniyeler içinde geri alır; sunucudaki fidye yazılımı etkisini durdurur. |
| Linux koruması | Çekirdek (kernel) modülü gerektirmeyen hafif sensör; Docker, containerd ve CRI-O konteyner çalışma zamanlarını kapsar. |
| Bulut iş yükü | AWS, Azure, Google Cloud ve Oracle Cloud ortamlarında tek konsoldan koruma. |
| XDR/EDR | Sunucu telemetrisiyle tehdit avı; sunucu, endpoint, firewall ve e-posta olaylarını ilişkilendirir. |
Server Lockdown’ın yalnızca Windows Server sürümlerinde çalıştığını, Linux tarafında korumanın hafif sensör üzerinden sağlandığını not etmek gerekir. Karma ortamlarda (Windows + Linux + bulut) bu bileşenlerin hepsi aynı Sophos Central konsolundan yönetilir; yönetim tek pane olduğu için ayrı ajan setleri ve ayrı konsollar takip etme yükü ortadan kalkar.
Sunucu ve endpoint korumasını birlikte devreye alan kurumlar, Sophos Synchronized Security sayesinde firewall ile uç noktalar arasında olay paylaşımından da yararlanır. Mevcut lisanslarınızın kapsamını çıkarmak ve eksik sunucu koruması olup olmadığını görmek için teklif alın.
Hangi lisans: Standard mı, XDR’lı Advanced mı?
Sophos sunucu koruması iki temel kademede sunulur. Standard kademe, çekirdek önleme ve koruma bileşenlerini içerir; küçük ölçekli, birkaç sunuculu ve ayrı bir güvenlik ekibi bulunmayan kurumlar için başlangıç noktasıdır. XDR’lı Advanced kademe ise sunucu telemetrisi, tehdit avı ve genişletilmiş tespit-yanıt yeteneklerini ekler; bunu düzenli olarak inceleyecek bir BT ekibi ya da bir yönetilen hizmet (MDR) ile birlikte anlamlıdır.
Karar çerçevesi şudur: sunucularınızı yalnızca çalışır durumda tutmak istiyorsanız Standard; bir olay sonrası “ne oldu, nereye yayıldı, kök neden ne” sorularını cevaplayabilmek istiyorsanız XDR’lı kademe gerekir. Fiyat, sunucu sayısına ve kademeye göre değişir; sektör normu gereği liste fiyatı yayımlanmaz, teklif kurum profiline göre çıkarılır. Yenileme dönemindeyseniz kademeler arası geçişi lisans yenileme sürecinde değerlendirebilirsiniz.
Fiziksel, sanal ve bulut sunucular nasıl lisanslanır?
Lisanslama modeli barındırma biçimine göre değişir:
- Fiziksel ve sanal sunucular: Korunan her sunucu örneği (guest/işletim sistemi) bir lisans tüketir. Sanallaştırılmış ortamlarda lisans sayımı, hipervizör host’u değil koruma çalışan misafir işletim sistemleri üzerinden yapılır.
- Bulut iş yükleri: AWS, Azure, GCP ve Oracle Cloud ortamlarında iş yükleri host bazında lisanslanır ve tek Sophos Central konsolundan yönetilir. Elastik ölçeklenen ortamlarda bu model, sabit kullanıcı lisansından farklı planlanmalıdır.
- Konteynerler: Linux sensörü Docker, containerd ve CRI-O çalışma zamanlarını kapsar; bu, mikroservis mimarilerine geçmiş kurumlar için ilgili bir ayrımdır.
Endpoint lisansı sunucuya taşınamaz ve tersi de geçerli değildir. Bu nedenle envanterinizi çıkarırken masaüstü/dizüstü sayısı ile sunucu sayısını ayrı saymak, teklifin doğru yapılandırılması için gereklidir.
Kurumsal değerlendirme kontrol listesi
- Korunması gereken fiziksel, sanal ve bulut sunucu sayısının ayrı envanteri
- Windows Server sürümlerinin dağılımı (Server Lockdown uygunluğu için)
- Linux ve konteyner iş yüklerinin varlığı
- Mevcut sunucu korumasının son 12 aydaki gerçek olay durdurma sicili
- Sunucu telemetrisini inceleyecek iç ekip mı, yoksa yönetilen hizmet mi tercih edileceği
Sık sorulan sorular
Sunucumu endpoint lisansıyla koruyabilir miyim? Hayır. Sunucular Sophos Central’da ayrı bir Server Protection lisansıyla yönetilir; endpoint lisansı sunucuya uygulanamaz. Bu hem lisans şartlarının hem de sunucuya özgü koruma bileşenlerinin sonucudur.
Server Lockdown Linux sunucularda çalışır mı? Server Lockdown (Sophos Unauthorized File Protection) yalnızca Windows Server 2016, 2019 ve 2022 sürümlerinde desteklenir. Linux sunucularda koruma, çekirdek modülü gerektirmeyen hafif sensör üzerinden sağlanır.
Standard ile XDR’lı kademe arasındaki fark nedir? Standard, çekirdek önleme ve koruma bileşenlerini içerir. XDR’lı kademe ise sunucu telemetrisi, tehdit avı ve genişletilmiş tespit-yanıt ekler; bir olayın kapsamını ve kök nedenini soruşturmak için gereklidir.
Bulut sunucularım için ayrı bir konsol mu gerekir? Hayır. AWS, Azure, Google Cloud ve Oracle Cloud iş yükleri, fiziksel ve sanal sunucularınızla birlikte tek Sophos Central konsolundan yönetilir.
Sunucu envanterinizi ve mevcut lisans kapsamınızı değerlendirip doğru kademe için net bir tablo çıkarmak üzere iletişim formundan bir görüşme talebi iletebilirsiniz. Teknik değerlendirme görüşmeleri ön taahhüt gerektirmez. Sunucu koruması bileşenlerinin güncel listesi için Sophos’un resmi sunucu güvenliği sayfasına bakabilirsiniz.
| Kanal | Bilgi |
|---|---|
| Form | Kurumsal değerlendirme talebi |
| Lisans yenileme | Yenileme değerlendirmesi |
| İlgili ürün | Sophos Endpoint ve sunucu koruması |