# XDR Güvenlik Hizmeti

**URL:** https://securesys.com.tr/tr/hizmetler/xdr-guvenlik-hizmeti

#### XDR Nedir?

**XDR –****Extended** **Detection** **and** **Response**, kurumun farklı güvenlik katmanlarından gelen tehdit verilerini merkezi olarak bir araya getiren, korelasyon sağlayan ve saldırıları daha erken aşamada tespit ederek müdahale süreçlerini hızlandırmayı amaçlayan gelişmiş bir siber güvenlik yaklaşımıdır.

Geleneksel güvenlik yapılarında endpoint, e-posta, ağ, bulut, kimlik ve uygulama güvenliği çoğu zaman birbirinden ayrı araçlarla izlenir. Bu durum güvenlik ekiplerinin aynı saldırının farklı sistemlerde bıraktığı izleri ayrı ayrı analiz etmesine neden olabilir.

XDR yaklaşımı ise bu dağınık güvenlik görünümünü tek bir saldırı hikâyesi altında birleştirmeyi hedefler.

Örneğin bir saldırı;

**phishing****e-postası → kullanıcı hesabının ele geçirilmesi →****endpoint****üzerinde zararlı****process****çalışması → kimlik bilgisi elde edilmesi → lateral****movement****→ kritik sunucuya erişim**

şeklinde ilerleyebilir.

Her bir olay farklı güvenlik ürününde görünür olabilir.

E-posta güvenlik sistemi phishing mesajını, EDR endpoint aktivitesini, Active Directory kimlik olaylarını, firewall ise şüpheli network bağlantısını görebilir.

XDR'nin temel amacı bu olayları birbirinden bağımsız alarmlar olarak değerlendirmek yerine **tek bir saldırı zinciri olarak ilişkilendirmektir.**

SecureSys tarafından sunulan **XDR Güvenlik Hizmeti**, kurumların endpoint, network, e-posta, identity, cloud ve diğer güvenlik kaynaklarından elde edilen verileri bütünsel olarak değerlendirmesine, tehditleri daha hızlı tespit etmesine ve olay müdahale süreçlerini güçlendirmesine yardımcı olmayı amaçlar.

### XDR Neden Gereklidir?

Modern kurumlarda çok sayıda güvenlik ürünü kullanılmaktadır.

Firewall, EDR, [SIEM](/tr/hizmetler/siem-soar-guvenlik-hizmeti), NDR, e-posta güvenliği, WAF, IAM, DLP ve cloud security ürünlerinin her biri farklı güvenlik katmanını izler.

Ancak daha fazla güvenlik ürünü her zaman daha iyi güvenlik görünürlüğü anlamına gelmez.

Asıl problem, bu sistemlerin ürettiği verilerin birbiriyle ilişkilendirilememesidir.

Bir saldırganın farklı sistemlerde bıraktığı izler ayrı ayrı düşük veya orta önemde görünebilir. Ancak bu olaylar birlikte değerlendirildiğinde kritik bir saldırı zinciri ortaya çıkabilir.

Örneğin;

bir kullanıcının şüpheli e-posta bağlantısına tıklaması, ardından cihaz üzerinde PowerShell çalışması, kısa süre sonra olağan dışı authentication denemeleri ve sonrasında sunucuya RDP erişimi

tek tek değerlendirildiğinde parçalı olaylar gibi görünebilir.

XDR bu davranışları korele ederek güvenlik ekibine daha anlamlı bir alarm sunmayı amaçlar.

### SecureSys XDR Güvenlik Hizmeti

**SecureSys****XDR Güvenlik Hizmeti**, kurumun farklı güvenlik kaynaklarından gelen olayların merkezi biçimde analiz edilmesini ve tehditlerin uçtan uca görünür hale getirilmesini amaçlar.

Hizmet kapsamına göre;

**Endpoint** **Detection** **and** **Response****, Network****Detection** **and** **Response****, Identity Security,****Email****Security, Cloud Security,****Threat** **Intelligence****ve SIEM/SOC entegrasyonları**

birlikte değerlendirilebilir.

Amaç yalnızca yeni bir güvenlik ürünü eklemek değildir.

Mevcut güvenlik teknolojilerinin birbiriyle daha etkili çalışmasını sağlayarak saldırı tespit ve müdahale kapasitesini artırmak hedeflenir.

### XDR Nasıl Çalışır?

XDR farklı güvenlik kaynaklarından telemetry ve olay verilerini toplar.

Bunlar arasında;

**endpoint** **process****aktiviteleri, network bağlantıları, e-posta olayları, kullanıcı login kayıtları,****cloud****aktiviteleri,****threat** **intelligence****göstergeleri ve güvenlik ürünü alarmları**

bulunabilir.

Toplanan veriler zaman, kullanıcı, cihaz, IP, process ve diğer bağlam bilgilerine göre ilişkilendirilir.

Bu sayede saldırının farklı aşamaları tek bir olay altında görüntülenebilir.

Örneğin;

**Kullanıcı****phishing****e-postasını açtı → zararlı dosya çalıştırıldı →****process****C2 sunucusuna bağlandı →****credential****bilgileri elde edildi → başka sisteme lateral****movement****gerçekleştirildi**

şeklinde bir zincir oluşturulabilir.

Bu saldırı hikâyesi SOC analistinin olayın gerçek kapsamını çok daha hızlı anlamasına yardımcı olur.

### XDR ile EDR Arasındaki Fark

**EDR –****Endpoint** **Detection** **and** **Response**, ağırlıklı olarak kullanıcı cihazları ve sunucular üzerindeki aktiviteleri izler.

Process çalıştırmaları, dosya değişiklikleri, network bağlantıları ve davranışsal saldırı göstergeleri EDR tarafından analiz edilebilir.

**XDR** ise endpoint dışındaki güvenlik katmanlarını da analize dahil eder.

Bunlar;

e-posta, network, identity, cloud ve farklı güvenlik ürünleri

olabilir.

Kısaca;

**EDR****endpoint'i****görür, XDR saldırı ekosistemini görmeye çalışır.**

Bu nedenle XDR, EDR'nin alternatifi olmaktan çok daha geniş kapsamlı bir detection ve response yaklaşımıdır.

### XDR ile SIEM Arasındaki Fark

XDR ve SIEM birbirine benzeyen ancak farklı amaçlara sahip teknolojilerdir.

**SIEM**, farklı sistemlerden log verilerini merkezi olarak toplar, saklar ve korelasyon kuralları üzerinden güvenlik olaylarını analiz eder.

**XDR** ise özellikle saldırı tespiti ve müdahale süreçlerine odaklanır.

XDR genellikle güvenlik telemetry'sini daha derin bağlamla ilişkilendirerek saldırı zinciri oluşturmayı hedefler.

SIEM ise güvenlik dışında denetim, log yönetimi ve uyumluluk amaçlarıyla da kullanılabilir.

Bu nedenle XDR ve SIEM birçok kurumda birbirinin alternatifi değil, tamamlayıcısıdır.

**SIEM + XDR + SOC** birlikte kullanıldığında daha güçlü güvenlik operasyonu oluşturulabilir.

### XDR ile NDR Arasındaki Fark

**NDR – Network****Detection** **and** **Response**, kurum ağındaki trafik davranışlarını analiz ederek anormal aktiviteleri tespit etmeye odaklanır.

XDR ise NDR verisini endpoint, identity, e-posta ve cloud telemetry'siyle ilişkilendirebilir.

Örneğin NDR bir cihazın bilinmeyen dış IP'ye bağlandığını tespit edebilir.

XDR ise aynı cihaz üzerinde birkaç dakika önce zararlı process çalıştığını ve hesabın farklı bir sunucuda authentication gerçekleştirdiğini gösterebilir.

Bu ilişkilendirme olayın çok daha hızlı anlaşılmasını sağlar.

### XDR ve Endpoint Güvenliği

Endpoint cihazlar modern saldırıların en önemli hedeflerinden biridir.

Çalışan bilgisayarları ve sunucular üzerinde saldırganlar;

**malware****çalıştırma,****credential** **dumping****,****privilege** **escalation****,****persistence****ve lateral****movement**

gibi aktiviteler gerçekleştirebilir.

XDR platformları endpoint telemetry'sini diğer güvenlik kaynaklarıyla ilişkilendirerek saldırının yalnızca cihaz üzerindeki etkisini değil, kurum genelindeki hareketini görmeye yardımcı olur.

Örneğin endpoint üzerinde credential dumping tespit edildiğinde XDR aynı kullanıcı hesabının başka sistemlerde kullanılıp kullanılmadığını kontrol edebilir.

### XDR ve Identity Security

Modern siber saldırılarda kimlik tabanlı tehditler giderek daha önemli hale gelmektedir.

Saldırganlar malware kullanmak yerine gerçek kullanıcı hesaplarını ele geçirerek sistemlere erişebilir.

Bu nedenle XDR çözümlerinin kimlik sistemlerinden veri alması önemlidir.

Active Directory, Entra ID ve diğer IAM platformlarından elde edilen;

**login****kayıtları, MFA olayları, kullanıcı yetkileri ve olağan dışı****authentication****aktiviteleri**

saldırı analizi içerisinde kullanılabilir.

Örneğin kullanıcı Türkiye'den login olduktan birkaç dakika sonra başka bir ülkeden oturum açıyorsa bu aktivite risk sinyali oluşturabilir.

### XDR ve E-posta Güvenliği

Phishing saldırıları kurumlara yönelik ilk erişim yöntemlerinin en yaygınlarından biridir.

E-posta güvenlik çözümleri zararlı link veya attachment içeren mesajları tespit etmeye çalışır.

XDR yaklaşımı e-posta olaylarını endpoint aktiviteleriyle ilişkilendirebilir.

Örneğin;

**phishing****e-postası teslim edildi → kullanıcı linke tıkladı → zararlı dosya indirildi →****endpoint****üzerinde****PowerShell****çalıştı**

şeklinde saldırı zinciri oluşturulabilir.

Bu ilişki SOC analistinin alarmın önemini daha hızlı anlamasını sağlar.

### XDR ve Cloud Security

Kurumların cloud sistemlerini yoğun şekilde kullanması saldırı yüzeyini genişletmektedir.

Cloud ortamlarında;

IAM değişiklikleri, yeni access key oluşturma, şüpheli API çağrıları ve public resource aktiviteleri

XDR tarafından diğer güvenlik verileriyle ilişkilendirilebilir.

Örneğin kullanıcı hesabı endpoint üzerinde ele geçirilmiş ve ardından cloud hesabında yeni erişim anahtarı oluşturulmuş olabilir.

XDR bu iki olayı aynı saldırı içerisinde gösterebilir.

### XDR ve Threat Intelligence

Threat Intelligence verileri saldırıların daha hızlı sınıflandırılmasına yardımcı olur.

XDR platformu;

**zararlı****IP, domain, URL veya dosya****hash'i**

gibi IOC'leri kurum telemetry'siyle karşılaştırabilir.

Örneğin endpoint üzerinde görülen dış bağlantının bilinen ransomware altyapısıyla ilişkili olması alarm önceliğini yükseltebilir.

Threat Intelligence sayesinde XDR yalnızca davranışsal değil, tehdit bağlamlı detection sağlayabilir.

### XDR ve MITRE ATT&CK

XDR tarafından tespit edilen aktiviteler **MITRE ATT&CK** teknikleriyle ilişkilendirilebilir.

Örneğin saldırı;

**Initial****Access →****Execution****→****Persistence****→****Credential****Access →****Discovery****→ Lateral****Movement****→****Exfiltration**

aşamalarıyla modellenebilir.

Bu yaklaşım güvenlik ekiplerinin yalnızca alarm isimlerini değil, saldırganın hangi taktikleri uyguladığını anlamasını sağlar.

MITRE ATT&CK haritalama aynı zamanda detection coverage çalışmalarında da kullanılabilir.

### XDR ile Saldırı Zinciri Görünürlüğü

XDR'nin önemli avantajlarından biri olayları tek tek değil, saldırı zinciri olarak sunabilmesidir.

Örneğin geleneksel yapıda SOC analisti şu alarmları ayrı ayrı görebilir:

**Şüpheli e-posta**

**PowerShell****çalışması**

**Failed****Login**

**RDP bağlantısı**

**Şüpheli dış network bağlantısı**

XDR bu olayların aynı kullanıcı ve cihazla ilişkili olduğunu belirleyerek tek bir saldırı senaryosu altında gösterebilir.

Bu durum analistin alarm değerlendirme süresini ciddi ölçüde azaltabilir.

### XDR ile Alarm Yorgunluğunun Azaltılması

SOC ekiplerinin en önemli problemlerinden biri **Alert** **Fatigue****– Alarm Yorgunluğu**dur.

Farklı güvenlik ürünleri her gün binlerce alarm üretebilir.

Bu alarmların önemli bölümü düşük riskli veya false positive olabilir.

XDR yaklaşımı birbirleriyle ilişkili olayları tek bir incident altında toplayarak alarm sayısını azaltmayı hedefler.

Örneğin aynı saldırıyla ilişkili 20 farklı alarm, tek bir XDR incident altında görüntülenebilir.

Bu sayede analist her alarmı ayrı ayrı incelemek yerine saldırının bütününe odaklanabilir.

### XDR ve False Positive Yönetimi

Güvenlik operasyonlarında yalnızca çok sayıda alarm üretmek yeterli değildir.

Asıl hedef gerçek tehditleri hızlı şekilde belirlemektir.

XDR farklı telemetry kaynaklarını birlikte değerlendirdiği için alarmın bağlamını artırabilir.

Örneğin tek başına PowerShell çalışması normal olabilir.

Ancak aynı process zararlı domain bağlantısı ve credential access davranışıyla birlikte görülüyorsa olayın risk seviyesi yükselir.

Bu bağlamsal yaklaşım false positive oranının azaltılmasına yardımcı olabilir.

### Automated Response Nedir?

XDR platformlarının önemli özelliklerinden biri belirli saldırı senaryolarında otomatik müdahale gerçekleştirebilmesidir.

Örneğin sistem;

**endpoint****cihazı****network'ten****izole edebilir, zararlı****process'i****durdurabilir, dosyayı karantinaya alabilir veya kullanıcı hesabını riske göre işaretleyebilir.**

Ancak otomatik müdahale kuralları dikkatli şekilde yapılandırılmalıdır.

Kritik üretim sistemlerinde yanlış bir otomatik aksiyon iş kesintisine neden olabilir.

Bu nedenle SecureSys yaklaşımında response süreçlerinin kurumun operasyonel riskleri dikkate alınarak tasarlanması önemlidir.

### XDR ve SOAR Entegrasyonu

**SOAR – Security****Orchestration****,****Automation** **and** **Response**, farklı güvenlik araçları arasında otomatik aksiyon süreçleri oluşturmayı sağlar.

XDR tarafından tespit edilen kritik olaylar SOAR playbook'larını tetikleyebilir.

Örneğin;

**zararlı****domain tespit edildi → firewall****block****→****endpoint** **scan****→ kullanıcı hesabı kontrolü → SOC****ticket****oluşturma**

gibi otomatik süreç oluşturulabilir.

XDR + SOAR entegrasyonu özellikle yüksek hacimli SOC operasyonlarında müdahale sürelerini azaltabilir.

### XDR ve SOC Hizmeti

XDR teknolojisinin tek başına kurulmuş olması yeterli değildir.

Platformun ürettiği incident'ların güvenlik analistleri tarafından değerlendirilmesi gerekir.

Bu noktada **SOC hizmeti** kritik rol oynar.

SOC analistleri;

alarmları doğrular, saldırı zincirini analiz eder, etkilenen sistemleri belirler ve gerekli müdahale aksiyonlarını başlatır.

Bu nedenle SecureSys XDR hizmeti, kurumun ihtiyacına göre **7x24 SOC ve MDR hizmetleriyle** birlikte yapılandırılabilir.

### XDR ve MDR Arasındaki Fark

**MDR –****Managed** **Detection** **and** **Response**, kurum adına tehdit tespit ve müdahale süreçlerinin uzman güvenlik ekibi tarafından yönetilmesini ifade eder.

XDR ise bu operasyonlarda kullanılan teknolojik altyapılardan biri olabilir.

Kısaca;

**XDR teknoloji ve****detection****platformudur.**

**MDR ise insan + süreç + teknoloji içeren yönetilen güvenlik hizmetidir.**

SecureSys XDR hizmetinin SOC/MDR operasyonuyla birlikte sunulması, platformun ürettiği güvenlik olaylarının uzman ekip tarafından sürekli değerlendirilmesini sağlar.

### XDR ile Ransomware Tespiti

Ransomware saldırıları genellikle tek aşamada gerçekleşmez.

Saldırgan önce kuruma erişir, kullanıcı hesaplarını ele geçirir, ağda ilerler ve daha sonra ransomware çalıştırır.

XDR bu erken saldırı aşamalarını tespit etmeye yardımcı olabilir.

Örneğin;

**phishing****→****malicious** **process****→****credential** **dumping****→ lateral****movement****→ file****encryption**

zincirinin ilk aşamalarında alarm oluşturulabilir.

Amaç ransomware şifreleme sürecini başladıktan sonra tespit etmek değil, mümkünse saldırgan daha önce durdurmaktır.

### XDR ve Lateral Movement Tespiti

Lateral Movement saldırganın bir sistemden diğerine hareket etmesini ifade eder.

RDP, SMB, WinRM veya farklı yönetim protokolleri bu amaçla kullanılabilir.

XDR;

endpoint telemetry, identity logları ve network aktivitelerini birlikte değerlendirerek olağan dışı sistemler arası hareketleri tespit edebilir.

Örneğin normalde yalnızca tek bilgisayarda kullanılan kullanıcı hesabının kısa sürede 20 farklı sunucuya bağlanması riskli davranış olarak değerlendirilebilir.

### XDR ve Credential Theft

Credential theft modern siber saldırıların kritik aşamalarından biridir.

Saldırganlar kullanıcı credential'larını elde ederek meşru kullanıcı gibi hareket edebilir.

XDR platformları;

**credential** **dumping****, LSASS erişimi,****token** **abuse****ve şüpheli****authentication**

gibi davranışları farklı veri kaynaklarından analiz edebilir.

Bu sayede kimlik tabanlı saldırılar daha erken tespit edilebilir.

### XDR ve Persistence Detection

Saldırganlar sisteme eriştikten sonra kalıcı olmak için farklı persistence teknikleri kullanabilir.

Scheduled task, yeni service, startup entry veya farklı kullanıcı hesapları oluşturabilir.

XDR endpoint ve identity telemetry'sini analiz ederek bu aktiviteleri riskli davranış olarak işaretleyebilir.

Persistence tespit edilmesi olay müdahale açısından kritik öneme sahiptir.

### XDR ve Command and Control Tespiti

Ele geçirilen sistemler saldırgan altyapısıyla iletişim kurabilir.

Bu iletişim **Command** **and****Control – C2** olarak tanımlanır.

XDR;

network bağlantıları, endpoint process aktiviteleri ve threat intelligence verilerini birlikte değerlendirerek C2 davranışlarını tespit etmeye yardımcı olabilir.

Örneğin yeni process'in bilinen zararlı domaine periyodik bağlantı göndermesi yüksek riskli olay olarak değerlendirilebilir.

### XDR ve Data Exfiltration

Saldırganların hedeflerinden biri kritik verileri kurum dışına çıkarmaktır.

XDR, endpoint ve network davranışlarını birlikte değerlendirerek şüpheli veri transferlerini tespit etmeye yardımcı olabilir.

Örneğin kritik sunucudan normalde kullanılmayan cloud storage servisine yüksek hacimli bağlantı yapılması incelenebilir.

Bu tür aktiviteler özellikle Data Loss Prevention ve NDR verileriyle birlikte daha güçlü bağlam oluşturabilir.

### XDR ve Zero Trust

Zero Trust yaklaşımı hiçbir kullanıcı veya cihazın konumu nedeniyle otomatik olarak güvenilir kabul edilmemesini hedefler.

XDR bu modele davranışsal görünürlük sağlayabilir.

Örneğin yetkili kullanıcının gerçekleştirdiği işlem teknik olarak izinli olsa bile normal davranışından ciddi şekilde farklıysa XDR risk sinyali oluşturabilir.

Bu nedenle XDR, identity security ve Zero Trust mimarilerini destekleyen önemli güvenlik katmanlarından biri olabilir.

### XDR Kullanım Senaryoları

SecureSys XDR hizmeti farklı saldırı senaryolarının tespitinde kullanılabilir.

Örneğin:

**Phishing****saldırısı sonrası****endpoint** **compromise**

**Ransomware****saldırısı**

**Credential** **theft**

**Active Directory saldırıları**

**Lateral****movement**

**Malware****ve C2 iletişimi**

**Cloud****account** **compromise**

**Business****Email** **Compromise**

**Insider** **threat**

**Data****exfiltration**

gibi senaryolar XDR yaklaşımıyla değerlendirilebilir.

### XDR Kurulum Süreci Nasıl İlerler?

#### \1. Mevcut Güvenlik Altyapısının Analizi

Kurumun mevcut EDR, firewall, SIEM, e-posta güvenliği, identity ve cloud sistemleri değerlendirilir.

#### \2. Veri Kaynaklarının Belirlenmesi

XDR platformuna hangi telemetry kaynaklarının entegre edileceği belirlenir.

#### \3. Entegrasyon

Endpoint, network, identity, e-posta ve diğer güvenlik kaynakları platforma entegre edilir.

#### \4. Detection Yapılandırması

Kurumun risk profiline göre detection politikaları oluşturulur.

#### \5. Threat Intelligence Entegrasyonu

Uygun IOC ve threat intelligence kaynakları platforma dahil edilebilir.

#### \6. SOC Entegrasyonu

Incident yönetim süreci ve alarm eskalasyon yapısı belirlenir.

#### \7. Response Politikaları

Otomatik ve manuel response aksiyonları tanımlanır.

#### \8. Test ve Optimizasyon

Detection senaryoları kontrollü saldırı simülasyonlarıyla test edilebilir.

### XDR Detection Coverage Nasıl Ölçülür?

Bir XDR sisteminin kurulmuş olması tüm saldırıları tespit ettiği anlamına gelmez.

Bu nedenle detection coverage düzenli olarak ölçülmelidir.

MITRE ATT&CK teknikleri kullanılarak kurumun hangi saldırı davranışlarını tespit edebildiği analiz edilebilir.

Örneğin;

Credential Access tekniklerinin yüzde kaçı,

Lateral Movement tekniklerinin yüzde kaçı,

Persistence aktivitelerinin yüzde kaçı

mevcut sistem tarafından algılanabiliyor değerlendirilir.

Bu çalışma detection engineering süreçlerinin geliştirilmesine yardımcı olur.

### XDR ve Purple Teaming

XDR'nin gerçek etkinliğini ölçmenin en iyi yöntemlerinden biri kontrollü saldırı simülasyonlarıdır.

Red Team belirli saldırı tekniklerini uygular.

Blue Team ve XDR platformu bu aktiviteleri tespit etmeye çalışır.

Alarm oluşmadığında detection kuralı geliştirilir ve saldırı tekrar uygulanır.

Bu süreç;

**Attack****Simulation****→****Detection****→****Improvement****→****Retest**

döngüsünü oluşturur.

SecureSys XDR hizmeti Purple Team çalışmalarıyla birlikte kullanıldığında kurumun detection kapasitesinin sürekli geliştirilmesine yardımcı olabilir.

### XDR ve Compromise Assessment

Kurumun geçmişte saldırıya uğramış olabileceğinden şüpheleniliyorsa XDR telemetry'si Compromise Assessment çalışmalarında değerli veri kaynağı olabilir.

Endpoint, identity ve network geçmişi incelenerek;

**persistence****, lateral****movement****,****credential** **theft****ve C2**

göstergeleri araştırılabilir.

Bu nedenle XDR yalnızca gerçek zamanlı detection için değil, olay sonrası investigation çalışmalarında da önemlidir.

### XDR Raporlama

Profesyonel XDR hizmetinde yalnızca alarm sayısının raporlanması yeterli değildir.

Raporlama kapsamında;

**tespit****edilen****incident'lar****, saldırı teknikleri, etkilenen cihaz ve kullanıcılar, müdahale aksiyonları, MITRE ATT&CK eşleştirmeleri ve iyileştirme önerileri**

sunulabilir.

Yönetim seviyesinde ise;

kritik olay sayısı, saldırı türleri, MTTD, MTTR ve genel tehdit trendleri

gibi metrikler değerlendirilebilir.

### MTTD ve MTTR Nedir?

**MTTD –****Mean****Time****to** **Detect**, güvenlik olayının meydana gelmesi ile tespit edilmesi arasındaki ortalama süreyi ifade eder.

**MTTR –****Mean****Time****to** **Respond**, olay tespit edildikten sonra gerekli müdahalenin gerçekleştirilme süresini ifade eder.

XDR'nin temel amaçlarından biri bu süreleri azaltmaktır.

Saldırının saatler veya günler boyunca fark edilmeden devam etmesi yerine farklı telemetry kaynaklarının korelasyonu sayesinde olay daha hızlı tespit edilebilir.

### XDR Hangi Kurumlar İçin Uygundur?

XDR özellikle çok sayıda endpoint, kullanıcı ve güvenlik ürünü bulunan kurumlarda önemli avantaj sağlayabilir.

Finans kuruluşları, kamu kurumları, savunma sanayii şirketleri, enerji kuruluşları, holdingler, e-ticaret şirketleri, üretim şirketleri ve kritik altyapılar XDR hizmetlerinden faydalanabilir.

Ancak XDR yalnızca büyük kurumlara yönelik değildir.

Mevcut EDR ve güvenlik altyapısını daha merkezi şekilde yönetmek isteyen orta ölçekli kurumlarda da kullanılabilir.

### XDR Hizmeti Seçerken Nelere Dikkat Edilmelidir?

XDR seçiminde yalnızca ürünün sahip olduğu özelliklere bakılmamalıdır.

Kurumun mevcut güvenlik altyapısıyla entegrasyon kabiliyeti kritik öneme sahiptir.

Değerlendirilmesi gereken başlıca konular;

**endpoint** **coverage****,****third-party** **integration****,****identity** **visibility****,****cloud** **integration****,****threat** **intelligence****, MITRE ATT&CK****coverage****,****automated** **response****ve SOC entegrasyonudur.**

Ayrıca platformun ürettiği alarmların kim tarafından ve hangi SLA ile değerlendirileceği de netleştirilmelidir.

Bu nedenle teknoloji ile operasyon birlikte ele alınmalıdır.

### XDR Tek Başına Yeterli midir?

Hayır.

XDR güçlü bir detection ve response platformu olabilir ancak güvenlik programının tamamının yerini almaz.

Firewall, EDR, NDR, SIEM, IAM, vulnerability management, penetration testing ve diğer güvenlik kontrolleri kurumun risk profiline göre hâlâ gerekli olabilir.

XDR'nin temel değeri bu sistemlerden gelen verileri ilişkilendirerek güvenlik operasyonuna daha güçlü görünürlük sağlamasıdır.

### Managed XDR Nedir?

**Managed****XDR**, XDR platformunun yalnızca kurum tarafından işletilmesi yerine uzman güvenlik ekibi tarafından sürekli izlenmesi ve yönetilmesidir.

Managed XDR kapsamında;

**7x24 alarm izleme,****incident****analizi,****threat** **hunting****, eskalasyon,****response****desteği ve periyodik raporlama**

sunulabilir.

Bu model kurumun kendi bünyesinde büyük bir SOC ekibi kurmadan ileri seviye detection ve response kapasitesi elde etmesine yardımcı olabilir.

### Neden SecureSys XDR Güvenlik Hizmeti?

XDR teknolojisinin gerçek değeri ürün kurulumu tamamlandığında değil, güvenlik olaylarının doğru şekilde tespit ve yönetildiği zaman ortaya çıkar.

**SecureSys****XDR Güvenlik Hizmeti**, endpoint, network, identity, e-posta ve cloud katmanlarından gelen güvenlik verilerinin bütünsel değerlendirilmesini ve saldırı zincirlerinin daha hızlı ortaya çıkarılmasını amaçlar.

Kurumun mevcut güvenlik altyapısına göre XDR platformu;

**SIEM, EDR, NDR,****Threat** **Intelligence****, SOAR ve 7x24 SOC/MDR**

süreçleriyle birlikte konumlandırılabilir.

SecureSys yaklaşımında yalnızca lisans sağlanması değil; **kurulum, entegrasyon,****detection****optimizasyonu, alarm yönetimi,****threat** **hunting****, olay müdahale ve düzenli güvenlik iyileştirmesi** süreçlerinin birlikte değerlendirilmesi hedeflenir.

**SecureSys****XDR Güvenlik Hizmeti;****endpoint****, network, e-posta, kimlik ve bulut güvenlik verilerini merkezi olarak ilişkilendirerek gelişmiş siber saldırıların tespit edilmesini, araştırılmasını ve müdahale süreçlerinin hızlandırılmasını sağlayan yönetilen güvenlik hizmetidir.**

### Sık Sorulan Sorular

#### XDR nedir?

XDR, endpoint, network, e-posta, identity ve cloud gibi farklı güvenlik kaynaklarından gelen verileri birleştirerek saldırıların tespit ve müdahalesini kolaylaştıran Extended Detection and Response yaklaşımıdır.

#### XDR ile EDR arasındaki fark nedir?

EDR endpoint cihazlara odaklanırken XDR endpoint dışındaki network, identity, e-posta ve cloud gibi güvenlik kaynaklarını da analiz ederek daha geniş saldırı görünürlüğü sağlar.

#### XDR ile SIEM arasındaki fark nedir?

SIEM merkezi log yönetimi ve korelasyon sağlar. XDR ise daha çok saldırı detection, investigation ve response süreçlerine odaklanır. İki teknoloji birlikte kullanılabilir.

#### XDR ile MDR aynı şey midir?

Hayır. XDR teknolojik platformdur. MDR ise güvenlik uzmanları tarafından sunulan yönetilen Detection and Response hizmetidir.

#### XDR ransomware saldırılarını tespit edebilir mi?

XDR, ransomware'in çalıştırılmasından önce gerçekleşebilecek phishing, credential access, lateral movement ve diğer saldırı aktivitelerini ilişkilendirerek erken tespit sağlamaya yardımcı olabilir.

#### XDR Active Directory saldırılarını tespit edebilir mi?

Identity ve endpoint verileri entegre edildiğinde credential theft, olağan dışı authentication ve lateral movement gibi AD ile ilişkili saldırı davranışlarının tespitine yardımcı olabilir.

#### XDR 7x24 izlenebilir mi?

Evet. XDR platformu SOC veya MDR hizmetiyle birlikte 7x24 izlenebilir.

#### XDR mevcut firewall ve EDR ürünleriyle çalışabilir mi?

Bu durum kullanılan XDR platformunun entegrasyon kabiliyetine bağlıdır. Kurulum öncesinde mevcut güvenlik teknolojileri ve API/integration desteği değerlendirilmelidir.

#### Managed XDR nedir?

Managed XDR, XDR platformunun güvenlik uzmanları tarafından 7x24 izlenmesi, alarmların analiz edilmesi ve gerekli müdahale süreçlerinin yönetilmesidir.

### Saldırıyı Tek Bir Alarm Olarak Değil, Bütün Bir Hikâye Olarak Görün

Modern saldırılar tek bir güvenlik ürününün görebileceği kadar basit değildir.

Bir saldırgan phishing ile başlayabilir, endpoint üzerinde kod çalıştırabilir, kullanıcı hesabını ele geçirebilir, kurum ağı içerisinde ilerleyebilir ve daha sonra kritik sistemlere ulaşabilir.

Her güvenlik ürünü bu zincirin yalnızca belirli bölümünü görebilir.

**XDR'nin****gücü bu parçaları bir araya getirmesidir.**

SecureSys XDR Güvenlik Hizmeti ile endpoint, network, identity, e-posta ve cloud güvenliğinizi ortak bir detection ve response yaklaşımı altında birleştirebilir, SOC ekiplerinizin tehditleri daha hızlı anlamasını sağlayabilir ve kritik saldırılara karşı müdahale sürenizi azaltabilirsiniz.

**Kurumunuza uygun XDR mimarisini belirlemek, mevcut EDR/SIEM altyapınızı değerlendirmek ve****Managed****XDR hizmeti hakkında bilgi almak için****SecureSys****ile [iletişime geçin](/tr/iletisim).**

### XDR Güvenlik Hizmeti Neden Kurumlar İçin Kritik Hale Geldi?

Modern saldırılar artık tek bir güvenlik katmanında gerçekleşmiyor. Bir saldırı e-posta üzerinden başlayabilir, endpoint cihazda zararlı kod çalıştırabilir, kullanıcı hesabını ele geçirebilir, kurum ağı içerisinde lateral movement gerçekleştirebilir ve daha sonra kritik verilere ulaşabilir.

Bu nedenle yalnızca endpoint güvenliğine odaklanan çözümler, saldırının tamamını görmekte yetersiz kalabilir.

**XDR Güvenlik Hizmeti**, endpoint, network, identity, e-posta ve cloud kaynaklarından gelen güvenlik verilerini bir araya getirerek tehditlerin daha geniş bağlamda analiz edilmesini sağlar.

SecureSys XDR yaklaşımında amaç yalnızca alarm üretmek değil, saldırının farklı adımlarını ilişkilendirerek güvenlik ekiplerine anlamlı bir saldırı hikâyesi sunmaktır.

Bu nedenle **XDR Siber Güvenlik** yaklaşımı, özellikle gelişmiş saldırılar, ransomware, credential theft ve lateral movement gibi çok aşamalı tehditlerin tespitinde önemli rol oynar.

### XDR Türkiye Hizmeti Nasıl Konumlandırılmalıdır?

Türkiye’de XDR hizmeti arayan kurumların yalnızca bir yazılım lisansı satın alması yeterli olmayabilir.

XDR platformunun;

doğru yapılandırılması, mevcut güvenlik ürünleriyle entegre edilmesi, detection kurallarının optimize edilmesi ve SOC operasyonlarıyla birlikte yönetilmesi gerekir.

Bu nedenle **XDR Türkiye** hizmet modeli ürün satışından daha geniş ele alınmalıdır.

SecureSys tarafından sunulan **XDR Hizmeti**, kurumların mevcut EDR, SIEM, NDR, firewall, identity ve cloud güvenlik altyapılarıyla entegre çalışacak şekilde planlanabilir.

Böylece XDR çözümü kurumun mevcut güvenlik yatırımlarını tamamen değiştirmek yerine, bu sistemlerden elde edilen güvenlik verilerini daha anlamlı hale getirebilir.

### Extended Detection and Response Nedir?

**Extended** **Detection** **and** **Response**, kısaca XDR, farklı güvenlik katmanlarından gelen telemetry verilerinin merkezi olarak analiz edilmesini sağlayan detection ve response yaklaşımıdır.

Extended Detection Response mimarisinde yalnızca endpoint olayları değil;

**network****, e-posta,****identity****,****cloud****,****application****ve****threat** **intelligence**

verileri birlikte değerlendirilebilir.

Bu sayede tek başına anlamlı görünmeyen güvenlik olayları bir saldırı zinciri içerisinde ilişkilendirilebilir.

Örneğin;

şüpheli e-posta alındı, kullanıcı zararlı bağlantıya tıkladı, endpoint üzerinde PowerShell çalıştı, ardından credential access davranışı görüldü ve aynı kullanıcı başka sunuculara bağlandı.

Bu olaylar **Extended** **Detection** **and** **Response** yaklaşımıyla tek bir incident olarak ele alınabilir.

### XDR Çözümü Nasıl Çalışır?

Bir **XDR Solution** veya XDR Çözümü genel olarak farklı veri kaynaklarından telemetry toplar.

Bu kaynaklar arasında;

Endpoint Detection and Response, Network Detection and Response, Identity Threat Detection, e-posta güvenliği ve cloud güvenlik platformları

bulunabilir.

Toplanan veriler kullanıcı, cihaz, IP adresi, process, domain ve zaman ilişkileri üzerinden korele edilir.

Bu korelasyon sayesinde saldırgan davranışları daha hızlı anlaşılabilir.

Bir XDR platformunun gerçek değeri, kaç farklı kaynaktan veri aldığıyla değil, bu verileri saldırı bağlamına ne kadar doğru dönüştürdüğüyle ölçülmelidir.

### XDR Firması Seçerken Nelere Dikkat Edilmeli?

Bir **XDR Firması** seçilirken yalnızca sağlanan ürün markasına bakılmamalıdır.

Kurumun mevcut altyapısıyla entegrasyon kabiliyeti, SOC desteği, müdahale süreçleri ve teknik uzmanlık birlikte değerlendirilmelidir.

XDR hizmeti alınacak firmanın;

**EDR, NDR, SIEM,****identity** **security****,****cloud** **security****,****threat** **hunting****ve****incident** **response**

konularında deneyimli olması önemlidir.

Çünkü XDR, tek başına çalışan bağımsız bir teknoloji olmaktan ziyade farklı güvenlik sistemlerini birbirine bağlayan bir operasyon katmanıdır.

SecureSys XDR hizmet modelinde teknoloji, süreç ve uzman ekip yaklaşımının birlikte ele alınması hedeflenir.

### Managed XDR Nedir?

**Managed****XDR**, XDR platformunun uzman bir güvenlik ekibi tarafından sürekli izlenmesi, yönetilmesi ve güvenlik olaylarına müdahale edilmesini sağlayan hizmet modelidir.

Managed XDR Service kapsamında;

7x24 alarm izleme, incident analizi, threat hunting, saldırı zinciri analizi, eskalasyon ve response desteği

sunulabilir.

Kurumların kendi SOC ekiplerinin bulunmadığı veya mevcut güvenlik operasyonlarının desteklenmek istendiği durumlarda Managed XDR önemli avantaj sağlayabilir.

### MXDR Nedir?

**MXDR –****Managed** **Extended** **Detection** **and** **Response**, Managed XDR kavramının kısaltılmış halidir.

MXDR hizmetinde yalnızca teknoloji sağlanmaz.

Uzman güvenlik analistleri platformdan gelen güvenlik olaylarını sürekli olarak inceler.

Örneğin yüksek riskli bir XDR incident oluştuğunda analistler;

olayın gerçek saldırı olup olmadığını doğrulayabilir, etkilenen endpoint ve kullanıcıları belirleyebilir, saldırı zincirini analiz edebilir ve gerekli müdahale aksiyonlarını başlatabilir.

Bu nedenle MXDR;

**XDR Platformu + SOC Analistleri +****Threat** **Hunting****\+****Incident** **Response**

birleşimi olarak değerlendirilebilir.

### XDR SOC Entegrasyonu

XDR platformlarının ürettiği olayların güvenlik analistleri tarafından değerlendirilmesi gerekir.

Bu nedenle **XDR SOC** entegrasyonu güçlü güvenlik operasyonlarının temel parçalarından biridir.

SOC ekipleri XDR incident'larını değerlendirerek;

hangi kullanıcının etkilendiğini, hangi endpoint'in saldırının başlangıç noktası olduğunu, saldırganın kurum içerisinde ilerleyip ilerlemediğini ve müdahale gerekip gerekmediğini

belirleyebilir.

SecureSys XDR hizmeti gerektiğinde **7x24 SOC XDR Hizmeti** olarak sunulabilir.

### 7x24 XDR İzleme Hizmeti

Siber saldırılar yalnızca mesai saatlerinde gerçekleşmez.

Bu nedenle kritik kurumlarda XDR platformlarının sürekli olarak izlenmesi önemlidir.

**7x24 XDR İzleme**, XDR incident'larının günün her saatinde güvenlik analistleri tarafından değerlendirilmesini amaçlar.

Kritik alarm tespit edildiğinde olay;

doğrulama, sınıflandırma, eskalasyon ve müdahale

süreçlerinden geçirilebilir.

Bu yaklaşım özellikle ransomware ve aktif saldırgan faaliyetlerinde müdahale süresinin azaltılmasına yardımcı olur.

### XDR MDR Entegrasyonu

XDR teknolojisi ile **Managed** **Detection** **and** **Response****– MDR** hizmetlerinin birlikte kullanılması güçlü bir güvenlik modeli oluşturabilir.

XDR saldırı verisini toplar ve korele eder.

MDR ekibi ise bu bilgiyi analiz eder ve aksiyona dönüştürür.

Bu nedenle **XDR MDR** modeli;

**teknoloji****\+ uzman analist +****threat** **hunting****\+****response**

birleşimi olarak değerlendirilebilir.

SecureSys XDR MDR yaklaşımında amaç yalnızca alarm üretmek değil, gerçek saldırıları erken tespit ederek kurumun gerekli aksiyonları hızlı şekilde almasını sağlamaktır.

### EDR XDR Arasındaki Fark

**EDR XDR farkı**, kurumların güvenlik teknolojisi seçiminde en sık araştırdığı konulardan biridir.

EDR endpoint cihazlarda bulunan aktiviteleri analiz eder.

XDR ise endpoint dışındaki sistemlerden de veri alır.

Kısaca;

**EDR =****Endpoint****görünürlüğü**

**XDR = Genişletilmiş saldırı görünürlüğü**

XDR, EDR verisini network, identity, e-posta ve cloud kaynaklarıyla birleştirerek saldırının daha geniş bölümünü görmeye çalışır.

Bu nedenle XDR'nin EDR'nin yerine geçtiğini söylemek yerine, EDR kabiliyetlerini genişlettiğini söylemek daha doğru olur.

### XDR ve SIEM Farkı

**XDR ve SIEM farkı** da kurumların sık araştırdığı konular arasındadır.

SIEM geniş kapsamlı log toplama, korelasyon, arşivleme ve uyumluluk kabiliyeti sunar.

XDR ise daha fazla threat detection ve response odaklıdır.

SIEM;

çok sayıda sistemden log toplarken,

XDR;

güvenlik telemetry'sini saldırı bağlamında ilişkilendirir.

Bu nedenle birçok kurumsal yapıda **XDR SIEM Integration** tercih edilir.

XDR'den gelen yüksek kaliteli incident'lar SIEM'e aktarılabilir veya SIEM verileri XDR analizlerinde kullanılabilir.

### XDR NDR Entegrasyonu

**Network****Detection** **and** **Response**, ağ seviyesinde saldırgan davranışlarını tespit etmek için kullanılır.

XDR NDR entegrasyonu sayesinde network aktiviteleri endpoint ve identity verileriyle ilişkilendirilebilir.

Örneğin NDR bir sunucudan bilinmeyen dış IP'ye bağlantı tespit etmiş olabilir.

XDR aynı anda endpoint üzerinde şüpheli process çalışmasını ve kullanıcı hesabında olağan dışı authentication davranışını görebilir.

Bu üç bilginin birlikte değerlendirilmesi gerçek saldırı tespitini kolaylaştırır.

### Endpoint Detection and Response ve XDR

**Endpoint** **Detection** **and** **Response****– EDR**, XDR mimarisinin en önemli veri kaynaklarından biridir.

EDR endpoint üzerinde;

process, file, registry, network connection ve kullanıcı aktiviteleri

gibi telemetry üretir.

XDR bu telemetry'yi diğer güvenlik katmanlarıyla birleştirerek saldırının endpoint dışındaki etkilerini de gösterebilir.

Bu nedenle güçlü bir XDR mimarisinin temelinde çoğu zaman güçlü endpoint görünürlüğü bulunur.

### Network Detection and Response ve XDR

**Network****Detection** **and** **Response****– NDR**, kurum ağı içerisindeki davranışları ve network trafik anormalliklerini izler.

NDR;

lateral movement, command and control, network reconnaissance ve data exfiltration

gibi tehditlerin tespitinde önemli rol oynayabilir.

XDR NDR verisini endpoint ve identity telemetry'siyle ilişkilendirerek saldırının hangi kullanıcı ve sistemle ilişkili olduğunu daha kolay ortaya çıkarabilir.

### Identity Threat Detection Nedir?

Modern saldırılarda saldırganların hedeflerinden biri kullanıcı kimliklerini ele geçirmektir.

**Identity****Threat** **Detection**, kullanıcı ve authentication aktivitelerindeki şüpheli davranışların tespit edilmesini amaçlar.

Örneğin;

olağan dışı login, MFA anomalisi, privilege değişikliği veya riskli authentication

tespit edilebilir.

Bu bilgiler XDR tarafından endpoint ve network verileriyle ilişkilendirildiğinde identity-based saldırılar daha hızlı anlaşılabilir.

### Threat Detection and Response

**Threat** **Detection** **and** **Response**, tehditlerin tespit edilmesi, doğrulanması ve müdahale edilmesi süreçlerinin tamamını ifade eder.

XDR bu süreci destekleyen teknolojilerden biridir.

SecureSys Threat Detection and Response yaklaşımında;

**XDR, EDR, NDR, SIEM,****Threat** **Intelligence****ve SOC**

bileşenleri kurumun mevcut mimarisine göre birlikte değerlendirilebilir.

### Advanced Threat Detection

Geleneksel signature tabanlı güvenlik kontrolleri bilinen malware'lerin tespitinde faydalıdır.

Ancak modern saldırganlar meşru sistem araçlarını ve yeni teknikleri kullanabilir.

**Advanced****Threat** **Detection**, bilinen imzaların yanında davranışsal ve bağlamsal analiz kullanarak gelişmiş saldırıları tespit etmeyi amaçlar.

XDR bu bağlamda farklı veri kaynaklarının korelasyonundan yararlanabilir.

### Ransomware Detection ve XDR

**Ransomware** **Detection** yalnızca dosya şifreleme aktivitesini tespit etmek değildir.

İdeal hedef ransomware saldırısını encryption başlamadan önce fark etmektir.

Örneğin;

phishing, credential theft, privilege escalation, lateral movement ve backup erişimleri

ransomware saldırısının erken aşamalarında görülebilir.

XDR bu aktiviteleri birlikte değerlendirdiğinde saldırının ransomware aşamasına ulaşmadan önce tespit edilmesine yardımcı olabilir.

### Lateral Movement Detection

**Lateral****Movement** **Detection**, saldırganın kurum içerisinde bir sistemden diğerine hareket etmesinin tespit edilmesini amaçlar.

XDR;

endpoint, network ve identity verilerini birlikte analiz ederek olağan dışı sistemler arası hareketleri görünür hale getirebilir.

Örneğin standart kullanıcının kısa süre içinde birden fazla kritik sunucuya bağlantı gerçekleştirmesi yüksek riskli davranış olarak değerlendirilebilir.

### Credential Theft Detection

**Credential** **Theft** **Detection**, saldırganların kullanıcı adı, parola, hash veya token gibi kimlik bilgilerini elde etmeye yönelik aktivitelerinin tespitidir.

XDR;

credential dumping davranışı, LSASS erişimi, şüpheli token kullanımı ve olağan dışı authentication

gibi göstergeleri birlikte değerlendirebilir.

Kimlik bilgilerinin ele geçirilmesi saldırganın kurum içerisinde meşru kullanıcı gibi hareket etmesine neden olabileceği için erken tespit kritik öneme sahiptir.

### MITRE ATT&CK XDR Kullanımı

**MITRE ATT&CK XDR** ilişkisi detection coverage açısından önemlidir.

XDR platformunun tespit ettiği aktiviteler MITRE ATT&CK teknikleriyle eşleştirilebilir.

Bu sayede kurum;

hangi saldırı tekniklerini tespit edebildiğini ve hangi alanlarda detection gap bulunduğunu

görebilir.

Örneğin;

Initial Access güçlü şekilde izlenirken Credential Access veya Lateral Movement alanlarında eksikler olabilir.

Bu bilgiler detection engineering çalışmalarına girdi sağlar.

### XDR Threat Hunting

**XDR****Threat** **Hunting**, yalnızca otomatik alarmlara güvenmek yerine kurum telemetry'sinde aktif olarak şüpheli davranışların araştırılmasıdır.

Threat Hunter;

belirli kullanıcı, process, domain, IP veya davranış modellerini

XDR üzerinde sorgulayabilir.

Örneğin yeni ortaya çıkan saldırı tekniği için geçmiş 30 günlük endpoint ve identity telemetry'si analiz edilebilir.

Bu yöntem gizli kalmış tehditlerin ortaya çıkarılmasına yardımcı olabilir.

### XDR Incident Response

**XDR****Incident** **Response**, XDR tarafından tespit edilen güvenlik olaylarının araştırılması ve gerekli müdahale işlemlerinin gerçekleştirilmesini ifade eder.

Bir incident sırasında;

endpoint izole edilebilir, kullanıcı hesabı devre dışı bırakılabilir, zararlı process durdurulabilir veya ilgili IOC'ler engellenebilir.

Ancak müdahale planı kurumun iş sürekliliği gereksinimlerine göre oluşturulmalıdır.

SecureSys yaklaşımında teknik response ile operasyonel risk birlikte değerlendirilir.

### XDR SOAR Entegrasyonu

**XDR SOAR** entegrasyonu tekrarlanan güvenlik müdahalelerinin otomatik hale getirilmesine yardımcı olabilir.

Örneğin kritik malware incident'ında;

**IOC****enrichment****→****endpoint****izolasyonu → firewall****block****→ kullanıcı kontrolü → SOC****ticket****→ bildirim**

gibi playbook oluşturulabilir.

Bu yaklaşım özellikle yüksek hacimli güvenlik operasyonlarında MTTR değerini azaltmaya yardımcı olabilir.

### XDR SIEM Integration

**XDR SIEM Integration**, kurumun merkezi güvenlik görünürlüğünü güçlendirebilir.

XDR incident'ları SIEM sistemine aktarılabilir.

Aynı şekilde SIEM'de bulunan authentication, firewall veya application logları XDR investigation sürecinde kullanılabilir.

Bu model;

**SIEM'in****geniş log görünürlüğü ile****XDR'nin****saldırı odaklı****telemetry****analizini**

bir araya getirir.

### Managed Detection and Response ve XDR

**Managed** **Detection** **and** **Response**, kurumların gelişmiş tehditleri sürekli olarak tespit etmesini ve uzman ekipler tarafından müdahale edilmesini sağlayan yönetilen güvenlik modelidir.

XDR platformları MDR hizmetinin teknolojik temelini oluşturabilir.

SecureSys tarafından sağlanabilecek Managed Detection and Response yaklaşımında;

**7x24 izleme, alarm doğrulama,****threat** **hunting****,****incident** **investigation****ve****response**

süreçleri birlikte ele alınabilir.

### SecureSys XDR ile Ne Sağlar?

**SecureSys****XDR** yaklaşımında amaç yalnızca lisans temini değildir.

Kurumun mevcut güvenlik altyapısı analiz edilerek uygun XDR mimarisi oluşturulabilir.

Hizmet kapsamına göre;

**XDR kurulum ve entegrasyonu, EDR bağlantıları, NDR entegrasyonu, SIEM entegrasyonu,****Threat** **Intelligence****, MITRE ATT&CK****detection** **mapping****,****threat** **hunting****, 7x24 SOC izleme ve****incident** **response**

birlikte sunulabilir.

Bu sayede kurum yalnızca XDR teknolojisine değil, bu teknolojiyi işleten güvenlik operasyonuna da sahip olabilir.

### Neden SecureSys XDR?

XDR başarısı yalnızca kullanılan ürünün özelliklerine bağlı değildir.

Doğru entegrasyon, detection mühendisliği, güvenlik operasyonu ve insan uzmanlığı en az teknoloji kadar önemlidir.

SecureSys XDR Güvenlik Hizmeti;

**endpoint****, network,****identity****,****cloud****ve e-posta güvenliğini merkezi****detection****yaklaşımı altında birleştirmeyi**

hedefler.

Kurumun ihtiyaçlarına göre Managed XDR veya **MXDR** modeli oluşturularak XDR platformu 7x24 SOC operasyonuyla desteklenebilir.

Böylece kurumun;

**MTTD –****Mean****Time****to** **Detect** ve **MTTR –****Mean****Time****to** **Respond**

sürelerinin azaltılması hedeflenirken güvenlik olaylarına daha hızlı ve bağlamlı müdahale sağlanabilir.

#### SecureSys XDR; Extended Detection and Response, Managed XDR, MXDR, EDR, NDR, SIEM entegrasyonu, Threat Hunting ve 7x24 SOC hizmetlerini bütünleşik bir Detection and Response yaklaşımı altında sunan siber güvenlik hizmet modelidir.
