İçeriğe geç
XEN BİLİŞİM — SOPHOS İŞ ORTAĞI PROJESİ 0850 259 5949
XDR

Sophos XDR Nedir? Secureworks Entegrasyonuyla Genişleyen Tehdit Avcılığı Platformu

Sophos XDR, uç nokta, ağ, e-posta, bulut ve kimlik sinyallerini Secureworks Taegis teknolojisiyle tek konsolda birleştirir. Bu rehber platformun veri kaynaklarını, saklama süresini, tehdit avcılığı araçlarını ve MDR'dan farkını özetliyor.

Sophos XDR, uç nokta, ağ, e-posta, bulut ve kimlik sistemlerinden gelen telemetriyi tek konsolda toplayıp ilişkilendiren bir genişletilmiş algılama ve müdahale (XDR) platformudur. 2025’te tamamlanan Secureworks satın alımından sonra ürün, Secureworks’ün Taegis tespit motoru ve Counter Threat Unit tehdit istihbaratıyla genişledi; bugün “Next-Gen SIEM’li Sophos XDR” adıyla da anılıyor. Kendi güvenlik ekibi olan ya da kurmayı planlayan kurumlar için, olayları ürün ürün değil tek ekrandan araştırmayı hedefliyor.

Hangi veri kaynaklarını tek konsolda topluyor?

XDR’ın EDR’dan (yalnızca uç nokta telemetrisi toplayan dar kapsamlı tespit sistemi) ayrıldığı nokta, kapsamın genişliği. Sophos XDR şu kaynaklardan sinyal alıyor:

  • Uç nokta: Sophos Endpoint EDR telemetrisi
  • E-posta: Sophos Email Monitoring System (EMS)
  • Kimlik: anormal oturum açma ve yetki yükseltme girişimleri gibi identity sinyalleri
  • Bulut: AWS, Azure, GCP ve OCI ortamları
  • Ağ: firewall ve ağ tespit-müdahale (NDR) verisi
  • Üçüncü taraf araçlar: vendor-agnostic tasarım sayesinde 500’den fazla hazır entegrasyon

Bu genişlik, bir saldırının tek ürün konsolunda değil zincir boyunca görünür olmasını sağlıyor — örneğin bir kimlik avı e-postasıyla başlayıp uç noktada yürütülen ve ardından ağda yayılan bir saldırı, XDR’da tek bir olay olarak birleştiriliyor. Ürünün tam entegrasyon kataloğu için Sophos XDR ürün sayfasına bakılabilir.

Secureworks entegrasyonu ne değiştirdi?

Sophos’un 2025’te Secureworks’ü satın almasıyla XDR platformuna Taegis tespit motoru, Counter Threat Unit (CTU) tehdit istihbaratı ve Next-Gen SIEM (güvenlik bilgi ve olay yönetimi) seçeneği eklendi. Pratik karşılığı: güvenlik ve uyumluluk odaklı telemetri için 10 yıla kadar veri saklama imkanı, 130’dan fazla hazır otomasyon senaryosu (playbook) ve doğal dil ile arama — sorgu yazmayı bilen bir analist olmadan da tehdit avcılığı yapılabiliyor. Sophos X-Ops tehdit istihbaratı da korelasyon motoruna besleniyor.

XDR mi, MDR mi?

Bu ayrım kurumsal karar vericilerin en çok karıştırdığı nokta. XDR bir platformdur — kurumun kendi güvenlik ekibi konsola girip araştırma yapar, otomasyon kurar, sorgu çalıştırır. Sophos MDR ise bu platformun üzerine 7/24 insan analist katmanı ekleyen yönetilen bir hizmettir; olayların büyük kısmı Sophos’un kendi güvenlik operasyon ekibi tarafından uçtan uca çözülür. İki yaklaşımın genel çerçevesi EDR, XDR, MDR farkı nedir yazısında ele alınmıştı; bu yazı Secureworks entegrasyonu sonrası güncellenen XDR yetenekleriyle o çerçeveye ek bilgi sağlıyor.

Karar tek bir soruya indirgenebilir: kurumda 7/24 nöbet tutabilecek, sorgu yazabilecek ve olay müdahalesini yönetebilecek bir güvenlik ekibi var mı? Varsa XDR platform olarak yeterli olabilir. Yoksa ya da ekip yalnızca mesai saatlerinde çalışıyorsa, Sophos MDR mi kendi SOC mu kurmalısınız yazısındaki karar çerçevesi devreye giriyor. XDR’dan MDR’a geçiş de aynı platform üzerinden, ek bir kurulum gerekmeden yapılıyor.

Ürünler arası korelasyon nasıl işliyor?

XDR’ın değeri tek başına veri toplamakta değil, ürünler arası korelasyonda. Bir uç noktada tespit edilen şüpheli davranış, firewall loglarındaki anormal trafikle eşleştirildiğinde tek bir olay olarak gruplanıyor — Synchronized Security ve Security Heartbeat yazısında anlatılan firewall-endpoint iletişiminin XDR seviyesinde genişletilmiş hali bu. Kimlik sinyalleri de eklendiğinde, örneğin bir hesapta önce anormal oturum açma sonra o cihazda şüpheli dosya çalıştırma tespit edilirse, iki olay ayrı ayrı değil tek bir saldırı zinciri olarak inceleniyor.

Kurulum ve lisanslama nasıl işliyor?

Sophos XDR, Sophos Central üzerinden mevcut Endpoint lisansına bir katman olarak ekleniyor; ayrı bir konsol kurulumu gerekmiyor. Next-Gen SIEM (Taegis) seçeneği ayrı bir lisans katmanı olarak sunuluyor. Mevcut lisans yenilenmeden önce XDR katmanının eklenip eklenmeyeceğine karar vermek isteyen kurumlar, bu değerlendirmeyi lisans yenileme süreciyle birlikte yapabilir; kapsam ve fiyatlandırma netleşsin isteyen kurumlar teklif alın üzerinden değerlendirme talebi iletebilir.

Sık sorulan sorular

Sophos XDR ile Sophos MDR aynı anda kullanılabilir mi? Evet. MDR, XDR platformunun üzerine kurulan bir hizmet katmanı olduğu için ikisi birlikte çalışır; kurum önce XDR ile başlayıp sonra MDR’a geçebilir ya da doğrudan MDR ile başlayabilir.

Veri saklama süresi tüm veri kaynakları için aynı mı? Hayır, saklama süresi veri kaynağına ve seçilen pakete göre değişir; güvenlik ve uyumluluk odaklı telemetri için 10 yıla kadar saklama seçeneği sunuluyor. Kesin süre ve kapsam ürün değerlendirmesi sırasında teyit edilmeli.

Sophos XDR’ı kullanmak için Sophos Firewall şart mı? Hayır. XDR, Sophos’un kendi ürün ekosistemi dışındaki (vendor-agnostic) kaynaklardan da veri alabiliyor; ancak Sophos Firewall ve Endpoint birlikte kullanıldığında korelasyon derinliği artıyor.

Kendi güvenlik ekibimiz küçükse XDR yeterli olur mu? Küçük ekipler için XDR’ın sunduğu otomasyon senaryoları ve doğal dil sorgulama işi kolaylaştırıyor, ancak 7/24 nöbet kapasitesi yoksa mesai dışı saatlerde olaylar gözden kaçabilir. Bu durumda MDR’a geçiş ya da hibrit bir model değerlendirilmeli.

Kurumsal değerlendirme için teklif alın ya da mevcut lisansınız için lisans yenileme sayfasından süreç başlatılabilir.

Paylaş

Size özel güncel teklif, 24 saat içinde.

Cihaz modelinizi, kullanıcı sayınızı veya mevcut lisans bilginizi iletin; doğru ürün ve süre önerisiyle dönelim.