Ana Sayfa › Ürünler › Microsoft Defender › Defender for Endpoint Plan 2

Defender for Endpoint Plan 2

Plan 1'e ek olarak uç nokta algılama ve yanıt (EDR), otomatik inceleme ve tehdit avcılığı.

Defender
Yıllık peşinTek ödeme
Yıllık taahhütAylık ödeme
Aylık
$5,46 /kullanıcı/ay
TL karşılığı
Başlayan fiyatlarla
Fiyatlar KDV hariçtir.

Bu ürün için teklif alın

Mesai saatlerinde 30 dakika içinde dönüş yapıyoruz. Fiyat, kullanıcı sayınıza göre yazılı olarak verilir.

Plan 1 dahil her sey

EDR (uc nokta algılama ve yanit)

Otomatik araştırma ve duzeltme

Tehdit ve güvenlik acigi yönetimi

Saldiri simulasyonu

Microsoft Threat Experts

Sandbox analizi

API entegrasyonu

Defender for Endpoint Plan 2 Nedir?

Microsoft Defender for Endpoint Plan 2 (MDE P2), kurumsal cihazları (Windows, macOS, Linux, iOS, Android) ileri düzey siber tehditlerden koruyan EDR (Endpoint Detection and Response) ve XDR çözümüdür. Geleneksel anti-virus'ten farkı: sadece bilinen virüsleri engellemiyor, davranış analitiğiyle yeni türde saldırıları (ransomware, APT, fileless malware) tespit edip otomatik olarak müdahale ediyor.

Plan 1 ile Plan 2 Farkı

Eğer şirketinizde basit anti-malware koruması yeterli olmayan bir senaryo varsa Plan 2'ye geçmek şart. Plan 1 sadece "tehdidi engellemekle" sınırlı; Plan 2 ise "ne oldu, kim açtı, nereye yayıldı, geri al" sürecini de kapsar.

ÖzellikPlan 1Plan 2
Anti-malware (EPP)✓✓
Attack Surface Reduction (ASR)✓✓
EDR: saldırı sonrası analiz-✓
Otomatik Araştırma + Yanıt (AIR)-✓
Threat & Vulnerability Management-✓
Microsoft Threat Experts (insan analist)-✓
Sandbox analizi (Detonation)-✓
Advanced Hunting (KQL sorgu)-✓

Hangi Şirket için Mantıklı?

  • Kurumsal şirketler (50+ kullanıcı): Bir saldırı ortalama maliyeti milyon dolarlar. EDR olmadan müdahale 10 kat uzar.
  • Hassas veri işleyenler: Finans, sağlık, hukuk, kamu, KVKK Md.12 "veri güvenliği teknik tedbirleri" kapsamında EDR önerilir.
  • Uzaktan/hibrit çalışan ekipler: Cihaz şirket ağında değilken bile koruma + telemetri.
  • Devam eden bir incident'tan sonra: Saldırıya uğramış ve tekrar olmasını istemiyorsanız EDR şart.

EDR'nin Pratik Faydası: Gerçek Senaryo

Bir çalışan phishing maili açtı, şüpheli .docm dosyası indirdi ve makro etkinleştirdi. Plan 2 ile:

  1. 0. saniye: Defender davranışı tespit eder (PowerShell encoded command + dış IP'ye veri sızdırma denemesi)
  2. 5. saniye: Otomatik araştırma başlar (AIR): saldırı zincirinin kapsamı çıkarılır
  3. 30. saniye: Etkilenen dosyalar karantinaya alınır, kullanıcı oturumu sınırlandırılır
  4. 2 dakika: Aynı org içinde başka cihazlarda yayılım var mı taranır
  5. 5 dakika: IT yöneticisine olay raporu mail atılır + Microsoft 365 Defender konsolunda zaman çizelgesi grafiği

Plan 1 ile: dosya engellenir ama "ne oldu, kim açtı, ne kadar yayıldı" sorusu cevapsız kalır.

Microsoft 365 E5 ile Karşılaştırma

Defender for Endpoint Plan 2, Microsoft 365 E5 paketinin parçasıdır (E5 alıyorsanız ayrıca Plan 2 almanıza gerek yok). Sadece EDR almak isteyen E3 müşterileri veya Business Premium kullanıcıları için "add-on" olarak satılır.

Lisans + Kurulum

  • Cihaz başına lisanslama: Kullanıcı başına değil, cihaz başına ödeme. Çalışanın 2 cihazı varsa 2 lisans.
  • Kurulum: Defender otomatik dağıtım: Intune varsa cihazlara push edilir, yoksa group policy ile.
  • Onboarding: Tek kullanıcılı pilot test ile başlamak önerilir, 30 günde tüm filoya yayılım.
  • Lisans türüAbonelik
  • EDREndpoint Detection & Response (gerçek zamanlı)
  • Tehdit avcılığıAdvanced Hunting (KQL sorguları)
  • Otomatik soruşturma (AIR)Var (auto-remediation)
  • Sandbox analiziDetonation chamber
  • Threat IntelligenceMicrosoft + 3rd-party feed
  • Desteklenen OSWindows, macOS, Linux, iOS, Android
  • M365 E5'te dahilEvet

Plan 1 yalnızca anti-malware + ağ koruması + saldırı yüzeyi azaltma sunar. Plan 2 ($5,46/ay) ek olarak EDR (Endpoint Detection & Response), otomatik soruşturma (AIR), tehdit avcılığı (Advanced Hunting) ve sandbox analizi içerir. Kurumsal SOC ekipleri için Plan 2 zorunlu.

Cihazda olan her etkinliği (process başlatma, dosya değişikliği, ağ bağlantısı) kayıt eder. Şüpheli zincir tespit edilince geriye dönük analiz: "Hangi e-postadan, hangi link tıklandı, hangi process açıldı, ne yapıldı?". Klasik antivirüsün göremediği fileless attack ve living-off-the-land tekniklerini yakalar.

Yeni bir alarmda Defender otomatik olarak şüpheli dosyayı sandbox'ta detonate eder, etkilenen cihazları tarar, kötücül process'leri öldürür, dosyaları karantinaya alır. SOC analisti onayı sonrası action veya tam otomatik. 100 alarmlı bir gün → ~10 manuel inceleme.

Evet. KQL (Kusto Query Language) ile geriye dönük 30 gün veri sorgulanabilir: "Son 48 saatte hangi process powershell.exe başlattı ve şu IP'ye bağlandı?". Proaktif tehdit avcılığı için kritik.

Evet, M365 E5 abonelikte Defender for Endpoint Plan 2 dahildir. M365 E3 + Defender Plan 2 add-on kombinasyonu da mümkün ($5,46 ek).

Evet, Defender Plan 2 Windows, macOS, Linux (RHEL, Ubuntu, SLES, CentOS), iOS ve Android için tam EDR sunar. Tek pencereden tüm endpoint'lerin yönetimi.

Ürünü aldıktan sonra kim yönetecek?

SLA'lı hizmet

Bu ürünü satın aldıktan sonra kurulum, kullanıcı yönetimi, MFA, conditional access, paylaşılan kutu ve günlük helpdesk için yönetilen destek paketleri sunuyoruz. KOBİ'den kurumsala 3 paket; yanıt süreleri sözleşmede yazılı, aylık sabit ücretli.

Başlangıç · 5-25 kullanıcı Standart · 25-100 kullanıcı Premium · 100+ kullanıcı · 7/24
Destek paketleri Paketleri karşılaştırın

Defender for Endpoint Plan 2 için teklif alın

Lisans, kurulum ve yönetilen destek seçeneklerini tek teklifte görün.

0216 344 15 59Teklif isteyin

TL tutarlar TCMB döviz satış kuruyla hesaplanır: 1 USD = ₺49,22 (08.10.2026).

PDF Teklif Oluştur

Plan:-
Kullanıcı:-
Süre:-
Toplam:-

Gitmeden önce fiyat hesaplayın!

Microsoft 365 planlarınızı saniyeler içinde hesaplayın. Ücretsiz, kayıt gerektirmez.

Ücretsiz Fiyat Hesapla