"Microsoft Defender for Business KOBİ için yeterli mi, yoksa Defender for Endpoint P2'ye geçmeli miyim?": bu soru güvenlik bilinci olan her IT yöneticisinin masasında. Defender for Business ($3/ay) standalone güvenlik suite olarak konumlandı; M365 Business Premium içinde dahili. Buna karşı Defender for Endpoint P2 ($5,20/ay) M365 E5 / Defender E5 Suite'inde geliyor, gerçek SOC seviyesi EDR. Bu rehberde Defender for Business'ın ne yaptığını, hangi senaryolarda yeterli, hangi senaryolarda yetersiz olduğunu ve E5'e ne zaman geçmeniz gerektiğini net cevaplıyoruz.

Defender for Business: Hızlı Tanım

Microsoft Defender for Business, 2022'de KOBİ için ($3/ay/kullanıcı veya M365 Business Premium dahili) çıkarılan, "300 kullanıcıya kadar" kurumlar için hafifletilmiş Defender for Endpoint sürümü. SMB için tasarlandığını net belli eder: kompleks SOC arayüzü yok, otomatik senaryolar ön planda.

İçindeki Servisler:

  • Next-Generation Antivirus (NGAV): Microsoft Defender Antivirus, davranış analizi + cloud delivery
  • Endpoint Detection and Response (EDR): Sınırlı: automated investigation + basic alerting
  • Threat & Vulnerability Management (TVM): Yamalanmamış zafiyet listesi, yamalama önerisi
  • Attack Surface Reduction (ASR): Macro bloklama, exploit prevention
  • Web content filtering: URL kategori bazlı filtreleme
  • Manuel response actions: İzole, tara, durdur
  • Microsoft 365 Lighthouse entegrasyonu: MSP'ler için multi-tenant yönetim

Lisans ve Kullanıcı Sınırı

Lisans YoluFiyatKullanıcı Limit
Defender for Business standalone$3/ay/kullanıcı ($36/yıl)≤300 kullanıcı
Microsoft 365 Business Premium dahili$22/ay (premium fiyat)≤300 kullanıcı
Defender for Endpoint P1$3/ay/kullanıcıSınırsız
Defender for Endpoint P2$5,20/ay/kullanıcı ($62,40/yıl)Sınırsız (300+ için zorunlu)
Microsoft 365 E5 dahili$60/ay (E5 fiyat)Sınırsız

Defender for Business vs Defender for Endpoint P2: Detaylı Fark

ÖzellikDefender for BusinessDefender for Endpoint P2
USD/kullanıcı/ay$3$5,20
Kullanıcı limit300Sınırsız
- Antivirus / NGAV -
Microsoft Defender Antivirus (cloud delivery)✓✓
Behavioral analysis✓✓
Real-time protection✓✓
- EDR (Endpoint Detection & Response) -
Endpoint timeline (cihazda son 30 gün event)kısıtlı (7 gün)✓ (180 gün)
Process tree (saldırı zinciri görselleştirme)kısıtlı✓ tam
Advanced hunting (KQL ile threat hunt)✗✓
Custom detection rules✗✓
Live response (canlı PowerShell uzaktan)kısıtlı✓
Automated investigation + remediation✓ (basic)✓ (advanced)
- Vulnerability Management -
Threat & Vulnerability Management (TVM)✓ (basic)✓ (advanced)
Software inventory + version tracking✓✓
Misconfiguration detectionkısıtlı✓
Vulnerability assessment for unmanaged devices✗✓ (Defender for Endpoint Vulnerability Management add-on)
- Threat Intelligence -
Threat analytics dashboardkısıtlı✓ tam
Threat indicator feeds✗✓
Attack simulator (kendi phishing testleri)✗✓ (M365 E5 / Defender for Office P2 ile)
- SIEM / SOAR Entegrasyon -
Microsoft Sentinel entegrasyonkısıtlı✓ tam (KQL native)
3rd-party SIEM (Splunk, QRadar)basic API✓ tam (streaming API)
SOAR playbook entegrasyonukısıtlı✓
- Coğrafi Kapsam -
Cross-platform (Win, Mac, iOS, Android, Linux)✓✓
IoT / OT cihazları✗✓ (Defender for IoT add-on)

TL karşılığı (₺49,22/$, günlük kur, KDV hariç): Defender for Business yıllık ~₺1.770, Endpoint P2 ~₺3.070 / kullanıcı.

Defender for Business: Yeterli Olduğu 5 Senaryo

Senaryo 1: 50-200 kişilik KOBİ, standart ofis ortamı

Çoğu çalışan masa başı PC'de Office + web + e-posta kullanıyor. Sektör finans / sağlık / kamu DEĞİL. Hassas iş verisi yok, müşteri verisi minimal. Defender for Business YETERLİ.

Antivirus + basic EDR + TVM kombinasyonu çoğu ransomware, phishing, malware'i durdur. Microsoft otomatik investigation + remediation kullanıcının PC'sini izole eder, dosyaları kurtarır.

Senaryo 2: Microsoft 365 Business Premium kullanıcısı

Premium aboneliğiniz varsa Defender for Business zaten dahili. Ek ödeme yok. Sadece konfigürasyon yapmak ve aktive etmek lazım: Defender for Business kurulum rehberi.

Senaryo 3: 1-50 kişilik mikro işletme, Defender + ASR

Çok küçük şirketlerde SOC ekibi yok, IT genelde tek kişi. Defender for Business'ın otomatik senaryoları bu boyutta yeter. Custom detection rules yazma kapasitesi de zaten yok: Endpoint P2 fazla geliyor.

Senaryo 4: Cross-platform (Mac + iOS + Android cihazlar)

Defender for Business macOS, iOS, Android'i de destekler. Tek noktadan yönetim: endpoint tipi bazında ayrı çözüm gerekmez.

Senaryo 5: MSP / Managed Service Provider müşteri yönetimi

Microsoft 365 Lighthouse + Defender for Business kombinasyonu MSP'lerin multi-tenant müşteri yönetimi için ideal. Endpoint P2 multi-tenant yönetimi daha karmaşık (Sentinel + Lighthouse entegrasyonu gerekiyor).

Defender for Business: Yetersiz Olduğu 5 Senaryo

Yetersiz Senaryo 1: 300+ Kullanıcı

Defender for Business 300 kullanıcı hard limit. 301 kullanıcıya geldiğinizde geçiş zorunlu. Defender for Endpoint P1 ($3, antivirus + temel) veya P2 ($5,20, gerçek EDR) seçenek.

Yetersiz Senaryo 2: Finans, Sağlık, Kamu, Savunma, Regülasyon Ağır Sektörler

BDDK, KVKK, NIS2, ISO 27001, SWIFT CSP gibi denetimlerde:

  • SOC 2 Type II: 24/7 monitoring şart: Defender for Business'ta SOC dashboard yok
  • Threat hunting: Custom KQL ile log arama gerekir: Endpoint P2 zorunlu
  • Audit log retention: 6-12 ay log saklama gerekir: Defender for Business 7 gün
  • Sentinel entegrasyonu: Cross-source correlation: Endpoint P2 native

Bu sektörlerde Defender for Endpoint P2 ZORUNLU.

Yetersiz Senaryo 3: Hedefli Saldırı Riski (APT, Nation-State)

Şirketiniz devlet kurumu / savunma / kritik altyapı / büyük finansal kurum mu? Hedefli APT (Advanced Persistent Threat) saldırıları otomatik tespit edilemez: gerçek SOC analisti gerekir. Endpoint P2 + Sentinel kombinasyonu ile threat hunting yapılır.

Yetersiz Senaryo 4: Sentinel veya 3rd-Party SIEM Kullanımı

Microsoft Sentinel veya Splunk / QRadar / LogRhythm SIEM'iniz varsa endpoint event'lerini SIEM'e aktarmak gerekir. Defender for Business sınırlı API ile çalışır; Endpoint P2 streaming API ile real-time event akışı sağlar.

Yetersiz Senaryo 5: Yüksek Yetkili Kullanıcı (Domain Admin, CFO, CEO)

Yüksek değerli hedef olan kullanıcılarda (whaling targets) gelişmiş koruma gerekir:

  • EDR Deep Inspection (process tree, parent-child relationship)
  • Custom detection rules ("CFO laptop'ında PowerShell encoded command çalıştırılırsa alert")
  • Live response (uzaktan canlı PowerShell ile incident response)

Bu özellikler Endpoint P2'de var. Tüm kuruma E5 vermek pahalı; 20-30 yöneticiye selektif Defender for Endpoint P2 add-on mantıklı yaklaşım.

Karma Yaklaşım: KOBİ İçin Optimum

Çoğu Türk KOBİ'si için optimum kombinasyon:

  • Genel kullanıcılar: M365 Business Premium (Defender for Business dahili): ofis çalışanları, vardiyalı, sahada
  • Yöneticiler + IT + Finans: M365 E5 selektif (Defender for Endpoint P2 dahili) veya Premium + Defender for Endpoint P2 add-on ($5,20/ay/kullanıcı)

50 kişilik şirket örneği:

40 ofis çalışanı × M365 Business Premium$22 × 40 × 12 = $10.560/yıl
10 yönetici × Defender for Endpoint P2 add-on$5.20 × 10 × 12 = $624/yıl
Yıllık toplam$11.184/yıl
Karşılaştırma: Tüm 50 kişiye M365 E5 (Defender Endpoint P2 dahili)$60 × 50 × 12 = $36.000/yıl

Karma yaklaşım: $24.8K/yıl tasarruf. Yöneticilere full SOC seviyesi koruma, genel kullanıcılara Premium-level Defender for Business, ikisi de yeterli kendi kullanım için.

Lisans Ön Koşulları: Nereye Eklenebilir?

Mevcut LisansDefender for Business eklenebilir mi?Defender for Endpoint P2 eklenebilir mi?
M365 Business Basic / Standard✓ ($3/ay add-on)✓ ($5,20/ay add-on)
M365 Business PremiumZaten dahil✓ ($5,20/ay add-on, P2 upgrade)
M365 Apps for Business / Enterprise✓ ($3/ay)✓ ($5,20/ay)
M365 E3Genelde Endpoint P1 dahili (Defender for Business yerine)✓ ($5,20/ay add-on, P1'den P2'ye)
M365 E5Yerine Endpoint P2 zaten dahilZaten dahil
Office 365 E3 / E5✓ ($3/ay): Office 365 EMS içermez✓ ($5,20/ay)

Önemli: M365 E3 default'unda Defender for Endpoint P1 (sadece antivirus + temel EDR) gelir, P2 değil. P2 için ek $5,20/ay add-on veya M365 E5'e geçiş.

Defender for Office 365 ile Karıştırılma: Bilmek Gerek

İki ayrı ürün, isim benzerliği nedeniyle karıştırılır:

ÜrünKoruduğuLisans
Defender for BusinessEndpoint cihazlar (PC, Mac, mobil)$3/ay (M365 Business Premium dahili)
Defender for Office 365 P1E-posta + collaboration (Teams, SharePoint, OneDrive)$2/ay (M365 Business Premium dahili)
Defender for Office 365 P2P1 + threat hunting + automated investigation + attack simulator$5/ay (M365 E5 / Defender E5 dahili)
Defender for Endpoint P1Endpoint, M365 E3 dahili: basic AV + EDR-lite$3/ay (M365 E3 dahili)
Defender for Endpoint P2P1 + advanced EDR + threat hunting + Sentinel entegrasyon$5,20/ay (M365 E5 dahili)

Tipik orta KOBİ için Defender for Business + Defender for Office P1 kombinasyonu (M365 Business Premium içinde dahili) yeter. Endpoint + e-posta katmanlı koruma.

Defender for Business Aktive Etme: Hızlı Adımlar

M365 Business Premium aldınız ama Defender for Business "aktif değil": defaultda öyledir. Aktivasyon adımları:

  1. security.microsoft.com portalına gidin (admin yetkisi gerek)
  2. Setup → Defender for Business kurulum sihirbazı
  3. Onboard cihazlar: Group Policy / Intune / manuel script
  4. Default policy oluştur: Antivirus + Firewall + Web filtering
  5. Alert threshold ayarla: büyük ortamda gelen alert sel olabilir
  6. Microsoft 365 Lighthouse entegrasyonu (MSP iseniz)

Detaylı: Defender for Business kurulum rehberi.

Sık Sorulan 5 Soru

1. "Defender for Business + 3rd-party antivirus (Kaspersky, ESET) birlikte çalışır mı?"

Microsoft Defender Antivirus 3rd-party AV varsa "passive mode"a geçer (sadece taraması, gerçek zamanlı koruma 3rd-party'de). Defender for Business'ın EDR + TVM özellikleri yine aktif. Çift AV önerilmez: performans düşer, yanlış pozitif artar. 3rd-party'i kaldırıp Defender'ı tek başına kullanmak veya Defender'ı kaldırıp 3rd-party'i kullanmak, biri seçilmeli.

2. "Defender for Business 'agentless' midir?"

Hayır: endpoint cihaza Microsoft Defender Antivirus + Microsoft Defender for Endpoint sensor agent kurulur. Agent zaten Windows 10/11'de built-in (sadece onboard etmek lazım). Mac, Linux, mobil için ayrı agent kurulumu.

3. "Defender for Business KVKK uyumlu mu?"

Tek başına hayır: uyum, veri sorumlusu olarak sizin yükümlülüğünüzdür. Defender for Business verileri Microsoft'un AB veri merkezlerinde saklar; bu, KVKK açısından yurt dışına aktarımdır ve KVKK m.9 koşulları ayrıca değerlendirilmelidir. Microsoft'un uyum belgeleri Microsoft Trust Center'da yer alır.

4. "Server'lara Defender for Business yüklenir mi?"

Defender for Business kullanıcı başına; cihaz başına da uygundur (5 cihaza kadar 1 kullanıcı lisansı altında). Ancak Server için Defender for Servers ayrı bir SKU (Microsoft Defender for Cloud → Defender for Servers Plan 1/2). Sunucu güvenliği için bu SKU gerek.

5. "Defender for Business bir SOC çözümü mü?"

Hayır: SOC için kapasitesi yetersiz. Otomatik response var, ama 24/7 analist gözetimi, threat hunting, custom rule, SIEM korelasyon yok. KOBİ için "best-effort otomatik koruma" sunar; gerçek SOC için Sentinel + Endpoint P2 + 24/7 analist gerek.

Sonuç: Defender for Business Yeterli mi?

Çoğu Türk KOBİ'si için EVET, yeterlidir: özellikle 50-300 kullanıcılı, regülasyon ağır olmayan sektörlerde. M365 Business Premium aboneliği ile zaten dahili, ek maliyet yok, otomatik senaryolar Microsoft tarafından sağlanır.

Yetersiz olduğu durumlar: 300+ kullanıcı, finans/sağlık/kamu regülasyonu, hedefli APT riski, SIEM entegrasyonu, yüksek değerli kullanıcı (yöneticiler) için ek koruma. Bu senaryolarda karma yaklaşım mantıklı: Genel kullanıcılara Defender for Business (Premium dahili), yöneticilere Defender for Endpoint P2 add-on.

Mevcut güvenlik altyapınızı analiz edip Defender for Business yeterli mi yoksa Endpoint P2'ye geçiş gerekli mi, Microsoft iş ortağı olarak ücretsiz security gap analizi sunuyoruz.

Security Gap Analizi

Mevcut güvenlik altyapınızı tarayıp Defender for Business yeterli mi yoksa Endpoint P2'ye geçiş mi gerekli, ücretsiz analiz.

0216 344 15 59 İletişim