Kurum İçi Önlemler

MDR nedir? Yönetilen tespit ve müdahale rehberi

MDR nedir sorusunu anlatan kapak görseli: koyu zeminde turkuaz ışıklı ağ düğümleri, 7/24 tehdit izleme teması

MDR nedir?

MDR nedir sorusunun en kısa cevabı şu: MDR (Managed Detection and Response / Yönetilen Tespit ve Müdahale), bir işletmenin ağını, uç noktalarını ve bulut ortamlarını 7/24 izleyen, şüpheli etkinlikleri tespit eden ve saldırı anında doğrudan müdahale eden yönetilen bir siber güvenlik hizmetidir. Kısaca: kendi güvenlik ekibinizi kurmak yerine, bu ekibi dışarıdan hizmet olarak devreye alırsınız.

Buradaki kritik kelime müdahale. Piyasadaki birçok hizmet size yalnızca uyarı gönderir; uyarıyı değerlendirmek ve saldırıyı durdurmak yine sizin işinizdir. MDR’ı ayıran şey, tespit ettiği tehdide sizin adınıza müdahale etme yetkisi ve sorumluluğudur.

MDR nasıl çalışır?

MDR hizmeti üç bileşeni bir araya getirir: sürekli izleme yapan teknoloji (EDR/XDR sensörleri), bu verileri analiz eden bir SOC ekibi ve önceden tanımlanmış müdahale süreçleri. Pratikte akış dört adımda ilerler:

  • Toplama: Uç noktalara, sunuculara ve bulut servislerine yerleştirilen sensörler süreç, ağ ve kimlik olaylarını kaydeder.
  • Tespit ve triyaj: Otomatik analiz binlerce sinyali daraltır, insan analistler kalanları inceleyip gerçek tehdidi gürültüden ayırır. Bu adım, iç ekipleri boğan yanlış pozitif yükünün büyük kısmını üstlenir.
  • Müdahale: Doğrulanan bir tehditte ekip saldırıyı izole eder, etkilenen makineyi ağdan ayırır, zararlı süreci sonlandırır ve ele geçirilmiş hesapları kilitler.
  • Kök neden ve kapanış: Olay bittikten sonra saldırının nereden girdiği raporlanır ve aynı yolun tekrar kullanılmaması için öneriler sunulur.

Bu döngünün ne kadar sürdüğü, hizmetin gerçek kalitesini gösteren en somut ölçüdür. Müdahale hızının kuruluşlar için ne anlama geldiğini ayrıca ele almıştık.

MDR, EDR ve XDR arasındaki fark

Bu üç kısaltma sık karıştırılıyor, oysa ayrım basit:

  • EDR (Endpoint Detection and Response), uç noktalardaki etkinliği izleyen bir yazılımdır — veri toplar ve görünürlük sağlar.
  • XDR (Extended Detection and Response), aynı mantığı uç noktanın ötesine taşır: e-posta, ağ, kimlik ve bulut verisini tek bir görünümde birleştirir.
  • MDR ise bir ürün değil, hizmettir. Bu araçları çalıştıran, yorumlayan ve müdahale eden insan ve süreç katmanıdır.

Basitçe: EDR ve XDR birer alet, MDR o aletleri kullanan uzman ekiptir. Bu ayrımın neden önemli olduğunu gösteren somut bir örnek var — saldırganlar artık EDR’yi devre dışı bırakmaya yönelik araçlar kullanıyor. Aracı izleyen bir insan yoksa, aracın susturulduğunu kimse fark etmez.

Hangi işletmeler MDR’a ihtiyaç duyar?

Kendi bünyesinde 7/24 çalışan bir SOC ekibi kurmanın maliyeti çoğu KOBİ için karşılanabilir değildir. MDR, özellikle iç güvenlik ekibi küçük veya hiç olmayan işletmeler, eğitim kurumları ve üretim tesisleri için kurumsal seviyede bir savunmayı erişilebilir hâle getirir. Yönetilen bir servis sağlayıcısı (MSP) üzerinden çalışan işletmeler için de MDR, müşterilerine sunabilecekleri rekabetçi bir hizmet katmanı oluşturur.

MDR ne zaman gerekmez?

Her işletmenin MDR’a ihtiyacı yoktur ve bunu söylemek dürüstlük gereğidir. Halihazırda 7/24 vardiyalı çalışan olgun bir iç SOC’unuz varsa MDR çoğu zaman mükerrer bir katman olur. Temel hijyen adımlarını —düzenli yama, çok faktörlü kimlik doğrulama, yedekleme, uç nokta koruması— henüz tamamlamadıysanız da öncelik MDR değildir: izlenecek bir savunma kurulmadan izleme hizmeti satın almak, sıralamayı ters çevirmek olur. MDR nedir sorusunun cevabı kadar önemli olan soru, onu hangi olgunluk seviyesinde devreye aldığınızdır.

MDR’ın faydaları

  • Saldırı tespitinden müdahaleye kadar geçen süreyi (dwell time) önemli ölçüde kısaltır
  • İşe alması zor ve maliyetli olan uzman güvenlik personeline erişim sağlar
  • 7/24 izleme, mesai saatleriyle sınırlı iç ekiplerin göremediği gece/hafta sonu saldırılarını da yakalar
  • İç ekibin stratejik işlere odaklanmasına, operasyonel izleme yükünü dışarıya bırakmasına imkân tanır
  • Bir olay yaşandığında iş sürekliliğinin kesintiye uğramasını sınırlar

MDR sağlayıcısı seçerken sorulacak sorular

Sağlayıcılar arasındaki fark pazarlama metinlerinde değil, sözleşme ayrıntılarında ortaya çıkar. Karar vermeden önce şunları sorun:

  • Müdahale yetkisi nereye kadar? Sağlayıcı yalnızca haber mi veriyor, yoksa makineyi ağdan ayırma yetkisi de var mı?
  • Taahhüt edilen müdahale süresi nedir ve bu süre sözleşmede yazıyor mu?
  • Hangi kaynakları izliyor? Yalnızca uç nokta mı, e-posta ve bulut kimlikleri de dahil mi?
  • Türkçe ve yerel saat diliminde destek veriliyor mu?
  • Olay sonrası rapor kök neden analizi içeriyor mu, yoksa yalnızca kapatma bildirimi mi?
  • Veriler nerede saklanıyor ve saklama süresi ne kadar?

Bir hizmetten tam olarak ne beklemeniz gerektiğini ayrı bir yazıda ayrıntılandırdık.

MDR fiyatlandırması nasıl çalışır?

MDR nedir sorusu netleştikten sonra gelen ikinci soru genellikle maliyet oluyor. MDR hizmetleri tek bir liste fiyatıyla değil, korunan uç nokta veya kullanıcı sayısına göre abonelik olarak fiyatlanır. Toplam maliyeti belirleyen başlıca değişkenler şunlardır: izlenen cihaz sayısı, kapsama alınan veri kaynakları (yalnızca uç nokta mı, e-posta ve bulut da mı), taahhüt edilen müdahale süresi ve hizmet katmanı. Karşılaştırma yaparken fiyatı tek başına değil, müdahale yetkisiyle birlikte değerlendirin: yalnızca uyarı gönderen ucuz bir hizmet, saldırıyı sizin adınıza durduran bir hizmetle aynı işi yapmaz.

ESET MDR farkı

Piyasadaki MDR hizmetleri arasındaki en büyük fark genellikle tepki hızında ve tehdit istihbaratının derinliğinde ortaya çıkar. ESET MDR, tehdit tespitinden müdahaleye kadar geçen süreyi ortalama 6 dakikaya indiriyor — ESET’in yayımlanmış sağlayıcı rakamlarıyla yaptığı karşılaştırmaya göre sektörün en hızlı MDR hizmetlerinden biri. Arkasında 35 yılı aşkın tehdit araştırması, 100 milyonu aşkın sensörden beslenen küresel bir istihbarat ağı ve SOC 2 Type 2 sertifikası var.

Bağımsız analist kuruluşları da bunu doğruluyor: ESET, KuppingerCole Leadership Compass 2026 raporunda MDR alanında “Market Leader” olarak, 2024 IDC MarketScape’inde ise Modern Uç Nokta Güvenliği kategorisinde “Leader” olarak konumlandırıldı. Hizmet, uç nokta koruması, XDR, bulut sandbox analizi ve çok faktörlü kimlik doğrulamayı tek konsolda birleştiren farklı katmanlarda sunuluyor.

Sonuç

MDR nedir sorusunun pratik karşılığı şu: kurumsal seviyede bir tespit-ve-müdahale kapasitesi, kendi SOC’unuzu kurmanın maliyeti olmadan işletmenize gelir. Sektöre özgü kullanım örnekleri için:

Bu yazıyı paylaş

Facebook X LinkedIn WhatsApp