🔐 Siber Güvenlik Yönetim Hizmeti

Siber tehditler 7/24 — savunmanız da öyle olmalı

MSSP modelinde SOC, EDR, firewall yönetimi, sızma testi, KVKK uyum. Aylık sabit fiyat, sertifikalı uzmanlar, defense-in-depth strateji.

Tek paket, eksiksiz savunma

Hizmet kapsamında neler var?

SIEM & SOC İzleme

Wazuh / Splunk SIEM ile log korelasyonu, anomali tespiti, alert yönetimi. 7/24 SOC analist gözetiminde.

EDR Yönetimi

Bitdefender, ESET, Trend Micro, CrowdStrike — ekiplere kurulum, politika yönetimi, tehdit response.

Firewall Yönetimi

Fortinet, Sophos, pfSense, Cisco ASA. Kural yönetimi, IPS, web filter, VPN yönetimi.

Sızma Testi (Pentest)

Web uygulaması, ağ, mobil — yıllık veya proje öncesi. CVSS skorlu rapor + remediation.

KVKK / ISO 27001 Uyum

VERBİS kayıt, aydınlatma metni, açık rıza yönetimi, ihlal bildirim planı, denetim hazırlığı.

Çalışan Eğitimi

Phishing simülasyonu, farkındalık eğitimi, parola yönetimi, sosyal mühendislik testi — en zayıf halka olan insanı güçlendirir.

Neden MSSP?

İç güvenlik ekibi kurmaktan 4-5x daha verimli

Saldırı 24/7, biz de 7/24

Saldırganlar gece-gündüz ayırmaz. SOC ekibimiz 365 gün, kesintisiz alert response'da.

Defense-in-depth

Tek noktaya güvenmiyoruz. Firewall + EDR + e-posta güvenliği + DLP + zero-trust katmanlar halinde.

Sertifikalı uzmanlar

Fortinet NSE, Bitdefender Partner, KVKK Uyum Danışmanı sertifikalı ekip — taahhüt belgelidir.

Aylık şeffaf rapor

Yakalanan tehditler, engellenen saldırılar, kapatılan açıklar, zayıf noktalar — yazılı + dashboard.

Savunma rakamlarla

MSSP modelinin değeri

İç güvenlik ekibi kurmaya göre tipik avantajlar.

7/24

SOC izleme aktif

<15 dk

Incident response (Kurumsal)

0

Hedef güvenlik SLA

0

İç ekibe göre maliyet verimi

Paketler

Ekibinize uygun ölçeği seçin

Üç yaklaşım seviyesi — farklı ekip büyüklükleri ve karmaşıklık için. Fiyat, gerçek kapsamınıza göre birlikte şekillenir.

Başlangıç ölçeği

Güvenlik Temel

Küçük-orta ölçekli işletmeler

Kapsamınıza özel

50 endpoint · 1 firewall

EDR + firewall yönetimi, aylık rapor, yıllık 1 sızma testi, KVKK temel.

İlk görüşmede şekillenir · İstendiğinde NDA

  • Firewall yönetimi (1 cihaz)
  • EDR kurulum + yönetim (50 endpoint'e kadar)
  • Aylık güvenlik raporu
  • Mesai içi destek
  • Yıllık 1 sızma testi
  • KVKK temel danışmanlık
En çok tercih edilen
Orta ölçek

Güvenlik Profesyonel

Orta-büyük ölçekli, regülasyon kapsamındaki firmalar

Kapsamınıza özel

200 endpoint · SIEM + 7/24 alert

Çoklu firewall, SIEM (Wazuh), aylık zafiyet taraması, çeyreklik phishing testi.

İlk görüşmede şekillenir · İstendiğinde NDA

  • Çoklu firewall yönetimi
  • EDR (200 endpoint'e kadar) + advanced response
  • SIEM (Wazuh) + 7/24 alert response
  • Aylık zafiyet taraması (Nessus / OpenVAS)
  • Yıllık 2 sızma testi
  • Phishing simülasyonu (3 ayda 1)
  • KVKK aktif uyum desteği
Kurumsal ölçek

Güvenlik Kurumsal

Mission-critical ve high-stakes ortamlar

Kapsamınıza özel

Sınırsız endpoint · Dedicated SOC

Splunk/QRadar SIEM, aylık pentest, KVKK/ISO 27001 sertifikasyon, CISO advisory.

İlk görüşmede şekillenir · İstendiğinde NDA

  • Sınırsız endpoint + multi-site firewall
  • Dedicated SOC analist (haftada 1 gün)
  • Splunk / QRadar enterprise SIEM
  • Aylık penetration testi (rolling)
  • KVKK / ISO 27001 sertifikasyon hazırlığı
  • Dijital adli analiz (forensics) gerektiğinde
  • %99.99 SLA + 15 dakika incident response
  • CISO advisory: aylık 4 saat strateji

Önceden hazırlanmış fiyat etiketi yok — teklif gerçek iş yükünüze, büyüme planınıza ve entegrasyonlarınıza göre birlikte şekillenir. İlk görüşme ücretsiz ve bağlayıcı değil.

Çalışma Sürecimiz

Şeffaf, ölçülü, sürpriz yok

Her adımda yanınızdayız. Süreç ne, kim ne yapıyor, ne zaman teslim ediyoruz — hepsi başta belli.

  1. 01

    Keşif Görüşmesi

    15-30 dakika

    İhtiyaçlarınızı dinliyor, mevcut sistemlerinizi ve hedeflerinizi anlıyoruz.

  2. 02

    Teknik Analiz

    2-3 iş günü

    Uzman ekibimiz çözüm önerileri ve tahmini maliyet üzerinde detaylı analiz yapar.

  3. 03

    Teklif & NDA

    1 saat

    Şeffaf teklif, zaman çizelgesi, gizlilik anlaşması — yazılı olarak.

  4. 04

    Geliştirme

    Sprint sprint

    Agile metodoloji, iki haftalık sprintler, her sprint sonu demo.

  5. 05

    Teslim & Destek

    Sürekli

    Canlıya alma, kullanıcı eğitimi ve 7/24 teknik destek.

Neden Kuvve?

Şeffaf, sertifikalı, güvenilir

11+ yıllık tecrübe, 100+ kurumsal projede tek bir prensiple çalıştık: sözümüzün arkasındayız.

İlk görüşme ücretsiz

Teklif almak için hiçbir zorunluluk yoktur. Önce tanışıyor, sonra konuşuyoruz.

NDA imzalarız

Projeniz hassasça ele alınır. Tüm görüşmeler gizlilik anlaşması altındadır.

Şeffaf fiyatlandırma

Sürpriz maliyet yok. Kapsam, zaman ve fiyat yazılı olarak en başta paylaşılır.

Sertifikalı uzmanlar

Microsoft Certified ve Cisco Partner ekiple kurumsal kalite standardı.

Modüler teslimat

Agile sprint'lerle modül modül teslim ediyoruz; her aşamada görüyor, geri bildirim verebiliyorsunuz.

7/24 destek

Canlıya alma sonrası teknik destek bizden. Yatırımınızı yalnız bırakmıyoruz.

Sıkça Sorulanlar

Sıkça sorulan sorular

Çalışma şeklimiz, fiyatlandırma ve süreç hakkında en sık gelen sorular.

SOC nedir, MSSP'ye benzer mi?

SOC (Security Operations Center) = güvenlik olaylarını 7/24 izleyen + yöneten ekiptir. MSSP (Managed Security Service Provider) = SOC'yi outsource eden hizmettir. Biz Türkiye'de MSSP'yiz: kurum içi SOC kurmadan, ekipmanı ve uzmanı bizden kiralıyorsunuz. Maliyet 1/3-1/5'i.

KVKK denetimine hazırlık ne kadar sürer?

Mevcut durumunuza göre 2-6 ay. Önce gap analizi (2-3 hafta), sonra eksiklerin kapatılması (politika, teknik tedbirler, dokümantasyon), VERBİS kaydı, ihlal yanıt planı ve son olarak iç denetim. Kurumsal pakette komple süreci yönetiyoruz.

Sızma testi sonucunda hangi sertifika verilir?

Test detaylı bulgu raporu (CVSS skorlarıyla), remediation önerileri ve sertifikalı pentester imzalı icra raporu içerir. ISO 27001, PCI-DSS denetimlerinde geçerli. KVKK kapsamında "uygun teknik tedbir" kanıtıdır.

Saldırı altındayken ne yapıyoruz?

Acil çağrı hattı 7/24 açık. SOC ekibi alarmı dakikalar içinde alır, izolasyon → kanıt toplama → temizlik → root cause → preventive measures sırasıyla ilerler. Profesyonel'de ortalama containment süresi 1 saat altında.

Kurum içinde IT/security ekibim var, ihtiyacım var mı?

Çoğu zaman var. İç ekibinizin günlük operasyonları sürer; biz "advanced threat hunting", "incident response", "compliance audit" gibi uzmanlık gerektiren alanlarda takviye gücüyüz. İç ekibe eğitim de veriyoruz.

Saldırı geldiğinde yalnız kalmayın

Ücretsiz güvenlik audit: ağ, sunucu, endpoint, KVKK durumunuz — somut açıklarla yazılı rapor.

+90 (216) 390 02 20 [email protected] İstendiğinde NDA imzalanır