SESLİ ÖZET
Bu yazıyı dinleyerek de takip edebilirsiniz
Sophos Fusion özetinin sesli sürümü DataSigorta'da yayında.
Neyi çözmeye çalışıyor?
Kurumsal güvenlik yıllar içinde katman katman büyüdü. Uç nokta koruması bir üreticiden, güvenlik duvarı başka bir üreticiden, e-posta güvenliği üçüncü bir yerden alındı. Her biri kendi işini yapıyor — ve yalnızca kendi alanını görüyor.
Sophos'un Fusion ile işaret ettiği sorun tam olarak bu: güvenlik platformlarının çoğu, sonradan bir araya getirilmiş ürünlerden oluşuyor. Araçların birbirini görmediği yerlerde kör noktalar kalıyor.
Günümüz saldırıları tek bir katmanda kalmıyor. Bir e-postayla başlayıp kimlik katmanına, oradan uç noktaya ve ağa geçiyor. Her araç kendi payına düşeni "önemsiz bir uyarı" olarak görüyor; kimse bütünü görmüyor.
İkinci sorun hız. Saldırı tarafı otomasyonla hızlanırken savunma tarafı hâlâ bir insanın uyarıyı okumasını bekliyor.
Fusion nedir?
Fusion, Sophos'un güvenlik ürünlerini tek bir mimari altında birleştirme yaklaşımı. Sophos bunu şöyle tanımlıyor: her şeyi gören, her şeyi birbirine bağlayan ve savunmanın tek bir bütün olarak tepki vermesini sağlayan bir yapı.
Pratikte şu anlama geliyor: uç nokta, güvenlik duvarı, e-posta, bulut, ağ ve kimlik katmanlarından gelen veriler ayrı ayrı kutularda değil, ortak bir havuzda toplanıyor. Bir saldırı bu katmanlardan birkaçına birden dokunduğunda, dağınık uyarılar olarak değil tek bir bağlantılı olay olarak görünüyor.
Nasıl çalışıyor?
Sophos mimariyi beş katman üzerinden anlatıyor:
- Kontrol noktaları — Sophos ürünleri ve Sophos'un bildirdiğine göre 500'den fazla üçüncü parti güvenlik ve BT aracı. Uç nokta, güvenlik duvarı, e-posta, bulut, ağ, kimlik ve çalışma ortamı çözümleri bu katmanda yer alıyor.
- Birleşik bağlam havuzu — Tüm kontrol noktalarından gelen veriler gecikmesiz olarak tek bir yerde toplanıyor.
- Etmen tabanlı yapay zekâ — Tespit, inceleme ve müdahale adımları otomatik yürütülüyor.
- Senkronize güvenlik — Verilen tepki tek bir katmanda kalmıyor, tüm katmanlarda eşzamanlı uygulanıyor.
- İnsan gözetimi — Yapay zekânın hangi sınırlar içinde hareket edeceğini uzmanlar belirliyor; yüksek riskli kararlar insanda kalıyor.
Beşinci madde önemli. Otomasyonun nerede durduğunu tanımlamak, otomasyonun kendisi kadar belirleyici; sınırı çizilmemiş bir otomatik müdahale, saldırıdan daha fazla kesintiye yol açabilir.
Öne çıkan yetenekler
- Bağlantılı tespit — E-posta, kimlik, uç nokta ve ağ üzerinden ilerleyen çok aşamalı bir saldırı, dağınık uyarılar yerine tek bir olay zinciri olarak görülüyor.
- Otomatik müdahale — Tespit, inceleme ve karşılık verme adımları insan beklemeden işliyor.
- Analist yükünün azalması — Rutin uyarı ayıklama işini sistem üstleniyor; küçük ekipler zamanını daha değerli işlere ayırabiliyor.
- Denetim ve uyumluluk — Tüm katmanlardan gelen kayıtlar tek bir aranabilir kayıt hâlinde tutuluyor; denetçiye ve düzenleyiciye verilecek cevap dağınık sistemlerden toplanmıyor.
SOPHOS'UN PAYLAŞTIĞI VERİLER
- Uyarıdan otomatik müdahaleye 89 saniye
- 625.000'den fazla kurumda kullanımda
- 500'den fazla güvenlik ve BT entegrasyonu
- MITRE ATT&CK 2025 değerlendirmesinde %100 tespit kapsamı
- Uç nokta koruması alanında 17 yıl üst üste Gartner Magic Quadrant lideri
- G2 2026 İlkbahar raporlarında EPP, MDR, XDR, EDR ve güvenlik duvarı kategorilerinde birinci sıra
Bu veriler Sophos tarafından yayımlanmıştır ve üreticinin kendi ölçümlerine dayanır.
Ayrı bir ürün değil
Bu, satın alma tarafında en çok karıştırılan nokta ve netleştirmeye değer.
Fusion satın alınan ayrı bir ürün ya da ek lisans gerektiren bir platform değil. Sophos'un ifadesiyle, tek bir Sophos ürününü devreye aldığınız anda bu mimarinin içindesiniz.
Yönetim Sophos Central üzerinden yapılıyor. Bu da şu anlama geliyor: mevcut güvenlik yapınızı bir gecede değiştirmeniz gerekmiyor. En acil sorununuzu çözen üründen başlayıp, ihtiyaç ve bütçe elverdikçe kapsamı genişletebiliyorsunuz.
Pratikte doğru soru "Fusion'ı alalım mı?" değil. Doğru soru şu: hangi katmandan başlarsak en çok kör noktayı kapatırız?
Kimin için uygun?
Fusion'ın asıl vaadi büyük kurumlara değil, ayrı bir güvenlik ekibi olmayan kurumlara dönük. Uyarıları okuyacak bir analist kadrosu yoksa, otomasyonun devraldığı rutin ayıklama işi doğrudan bir kazanç.
Şu üç durumda değerlendirmeye değer:
- Farklı üreticilerden alınmış güvenlik araçları birikmişse ve hiçbiri diğerini görmüyorsa
- Güvenlik uyarılarını takip edecek ayrılmış bir ekip yoksa
- Denetim ve uyumluluk tarafında kayıtları her seferinde farklı sistemlerden toplamak zorunda kalıyorsanız
Buna karşılık, tek bir üreticinin mimarisine yaslanmak bir tercih meselesidir: entegrasyonun getirdiği bütünlük ile tek üreticiye bağlanmanın getirdiği kısıt aynı kararın iki yüzü. Bu dengeyi kurumun kendi yol haritasına göre değerlendirmek gerekir.
NovatekCloud, Sophos çözümlerinde yetkili iş ortağıdır. Bu yazıda yer alan ürün bilgileri ve performans verileri üreticinin kendi kaynaklarına dayanmaktadır. Kurumunuza uygun yapılandırmayı birlikte değerlendirebiliriz.