Kurum İçi Önlemler

SOC mu MDR mı? Kapsamlı karar rehberi

SOC mu MDR mı: karanlıkta parlayan bir karar noktasından dağılan turkuaz ışık

İki teklif masada duruyor. Biri altı haneli bir kurulum bütçesi ve aylarca sürecek bir işe alım süreci; diğeri aylık sabit bir fatura. Çoğu kuruluş bu iki teklifi doğrudan fiyat üzerinden karşılaştırıp daha ucuz görüneni seçiyor. Asıl hata da tam burada başlıyor: SOC mu MDR mı sorusu bir fiyat karşılaştırması değil, bir kapasite karşılaştırması.

İki yol da ne demek

Kurum içi bir SOC (Güvenlik Operasyon Merkezi) kurmak demek, güvenlik analistleri işe almak, SIEM ve SOAR gibi araçları devreye sokmak ve bunları doğru ayarlayıp 7/24 nöbet düzeni oluşturmak demek. MDR (Yönetilen Tespit ve Müdahale) ise aynı altyapıyı ve uzmanlığı, kendi bünyenizde kurmak yerine bir tedarikçiden hizmet olarak almak.

Bu iki seçenek genelde birbirinin alternatifi gibi sunuluyor ama öyle değil. MDR, kurum içi bir SOC’un tek başına asla ulaşamayacağı bir ölçeği satın almanın yolu; kurum içi SOC ise o ölçekten vazgeçip tam kontrolü elde tutmanın bedeli.

Rakamlar ne diyor

Kurum içi bir SOC kurmak ve personel istihdam etmek, kuruluş büyüklüğüne göre yüz binlerce dolara mal olabiliyor, kurulumu da aylar sürebiliyor; üstelik günümüzün güvenlik becerisi eksikliği ortamında yeterli sayıda deneyimli analist bulmak ayrı bir zorluk. Bu süre boyunca kuruluş, endüstri ortalaması olan 181 günlük tespit süresine yakın bir performansla çalışıyor demek.

ESET MDR gibi bir hizmette ise MTTD 1 dakikanın, MTTR 6 dakikanın altında. Aradaki fark kurum içi ekibin yetersizliğinden değil, ölçekten kaynaklanıyor: bir MDR sağlayıcısı aynı uzmanlığı yüzlerce müşteri arasında paylaştırarak 7/24 gözlem yapabiliyor.

Yanlış tercihin bedeli

PayPal’ın Working Capital platformuna sızan bir saldırganın altı ay boyunca fark edilmeden kalması, büyük ve kurumsal bir şirketin bile tek başına yeterli görünürlüğe sahip olmayabileceğini gösteriyor. Tersi de doğru: küçük bir ekip doğru araçları gerekli beceri olmadan devreye aldığında, ürettiği gürültü faydadan çok zarar verebiliyor.

Yani soru “SOC’unuz var mı yok mu” değil, “olanı doğru kullanacak kapasiteniz var mı.”

Karar nerede kopuyor

Bütçe genelde ilk bakılan yer ama nadiren gerçek kısıt. Asıl kısıt çoğu zaman zaman: kurum içi bir SOC’u kurup olgunlaştırmak aylar, bazen yıllar alıyor. İkinci kısıt beceri: SIEM ve SOAR gibi araçları etkili kullanmak onları satın almaktan çok daha zor bir yetkinlik ve bu yetkinliği işe alım piyasasında bulmak giderek zorlaşıyor.

Zaman ve beceri kısıtlıysa, MDR bir yedek plan değil, bunu gerçekçi şekilde çözmenin doğrudan yolu. Zaman ve beceri elinizdeyse, kurum içi SOC size tam kontrol ve özelleştirme sağlar. Çoğu kuruluş için gerçek cevap ikisinin bir karışımı: temel izleme dışarıdan alınırken, kritik sistemlerin gözetimi içeride tutuluyor.

Sonuç

Doğru cevap yok, dürüst bir öz değerlendirme var. ESET MDR hizmetinin nasıl çalıştığına bakmak, bu değerlendirmeyi somutlaştırmanın bir yolu.

Bu yazıyı paylaş

Facebook X LinkedIn WhatsApp