Siber Güvenlik

Microsoft, ISOC’yi Defender’a getiriyor, SIEM ve Tehdit Korumasını birleştiriyor.

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Microsoft, 23 Eylül 2026’da, Microsoft Defender’da bütünleşik güvenlik operasyon merkezi (ISOC)‘yi duyurdu; bu, güvenlik bilgi ve olay yönetimi (SIEM) ile tehdit korumasını tek bir sistemde bir araya getiren, ajan tabanlı güvenlik için bir temel olup, duyuruyla birlikte önizleme olarak kullanılabilir.

Microsoft Threat Protection’ın Kurumsal Başkan Yardımcısı Rob Lefferts, ISOC’yi bir Microsoft Security Blog gönderisinde duyurdu ve bunu, insanlar ve ajanların ortamı ayrı sistemler çalıştırmadan görebildiği, anlayabildiği ve hareket edebildiği ortak bir temel olarak tanımladı.

Microsoft Neden SOC’nin Değişmesi Gerektiğini Diyor

Lefferts’in gönderisindeki gerekçe saldırı ile başlıyor. Siber saldırganlar, ölçekli yürütmeyi otomatikleştirmek için ajanlar kullanıyor, diye yazdı, ve bir zamanlar tüm ekipleri gerektiren işler artık tek bir operatör ve bir ajan çerçevesi gerektiriyor. Bu değişim nedeniyle, koruma ve operasyonlar ayrı sistemler olarak inşa edildiğinde güvenlik AI hızında çalışamaz: her devretme, entegrasyon ve aralarındaki sınır savunucuları yavaşlatıyor ve üzerine inşa edilen ajanlar bu karmaşıklığı devralıyor.

ajan tabanlı güvenlik‘in çalışması için, yazdı, sektörün ortam genelinde görünürlük ve araştırma ile eyleme geçme derinliği sağlayan modern bir siber yığınına ihtiyacı var; güvenlik operasyonları ve yerel koruma tek bir sistem olarak işlev görmelidir.

ISOC’nin Arkasındaki Altı Katmanlı Siber Yığını

ISOC, Microsoft’un 27 Temmuz 2026’da tanıttığı mimari üzerine inşa edildi; bu, uçtan uca siber yığını Project Perception adlı ajan tabanlı güvenlik sistemiyle birlikte sundu. Resmi Microsoft Blog, Project Perception’ı üç sınıf özel ajanı koordine eden bir sistem olarak tanımladı: saldırganların istismar etmeden önce potansiyel ihlal yollarını haritalayan kırmızı takım ajanları, bağlamı araştırıp değerlendirerek anlamlı riski belirleyen mavi takım ajanları ve ortam genelinde düzeltici eylemler alıp savunmaları güçlendiren yeşil takım ajanları.

Yığın altı katmandan oluşur: sinyaller ve sensörler, bağlam, modeller, bir kordon, ajanlar ve aktüatörler. Microsoft’un Temmuz açıklamasında, sinyaller ve sensörler dijital varlıklar genelinde farkındalık sağlar, bağlam bu sinyalleri ajanların tüketebileceği token-etkin anlayışa dönüştürür, modeller istihbarat ve akıl yürütme sağlar, kordon modelleri ve ajanları güvenlik iş akışları boyunca koordine eder ve aktüatörler kararları korumaya çevirir. Microsoft ayrıca Project Perception’ın öncü ve özel siber modelleri birleştiren çok-modelli bir mimari kullandığını ve sistemin 3 Ağustos 2026’da genel önizleme aşamasına gireceğini belirtti.

ISOC içinde, Lefferts’in yazdığına göre, sinyaller ve sensörler farkındalık sağlar, bağlam bu sinyalleri anlayışa dönüştürür ve aktüatörler içgörüleri koruyucu eyleme çevirir. Ajanlar sürekli yürütme için hız ve ölçek sağlar, insanlar ise öncelikleri belirler, yargı yürütür ve sonuçları tanımlar.

Entegre Koruma Döngüsü ve Uygulayıcı Tasarımı

Microsoft, ISOC’nin sinyaller, bağlam ve kontrolleri tek bir bütün olarak çalıştırdığını, doğrusal güvenlik iş akışlarını daha güçlü bir ön ihlal korumasına sürekli olarak savunucuların öğrendiklerini geri besleyen entegre bir koruma döngüsüyle değiştirdiğini söyledi. Microsoft Defender’daki saldırı kesintisi, gönderiye göre modeli gösteriyor: zengin telemetri ve kontroller sistemin saldırıyı gerçekleşirken algılamasını, tahmin etmesini ve saldırgana uyum sağlamasını, aktif tehditleri kesintiye uğratmasını ve saldırganın bir sonraki hareketini öngörmesini sağlıyor. Döngü, maruz kalma içgörülerini kullanarak korumayı neredeyse gerçek zamanlı olarak güçlendiriyor, Microsoft, tehdit istihbaratının en önemli tehditlere odaklandığını belirtti.

Microsoft, ISOC’nin bu döngüyü yerel hâle getirmek için gereken yetenekleri bir araya getirdiğini, müşterilerin bunu kendileri bir araya getirme, ayarlama ve sürdürme ihtiyacını ortadan kaldırdığını ve koruma ilerledikçe ek yeteneklerin döngüye katılabileceğini söyledi.

Uygulayıcılar için, Lefferts’in yazdığına göre, ISOC uzun süredir güvenlik mimarilerindeki sınırları telafi etmek için sinyalleri manuel olarak ilişkilendirmek, bağlamı yeniden oluşturmak ve araçlar arasında geçiş yaparak eylem için gerekli bilgi ve kontrolleri bir araya getirmek zorunda oldukları bir başlangıç noktasını değiştiriyor. Araştırma, avcılık, otomasyon, olay yönetimi, tehdit anlayışı ve yanıt varsayılan olarak bir araya getirilip sunuluyor, böylece ekipler araçlar arasındaki sınırlar yerine güvenlik sonuçları etrafında organize olabiliyor. Özerklik arttıkça, döngünün devam eden tespit ve savunma işinin daha fazlasını absorbe edebileceğini, ajanların ise uygulayıcıların araştırma, akıl yürütme ve yanıtlarını zaten sahip oldukları aynı bağlam ve kontrollerle desteklediğini yazdı. Tasarım, birleştirmek için ayrı bir ajan katmanı ve bir araya getirmek için yeni bir işletim modeli gerektirmiyor.

Microsoft Defender’daki ISOC, 23 Eylül 2026 itibarıyla önizleme olarak kullanılabilir. Microsoft ayrıca tam duyurunun bir kaydını ve “Agentic SOC: Sürekli savunma için yeni işletim modeli” başlıklı bir teknik raporu gönderiyle birlikte yayınladı.

Miles Okada yapay zeka ve siber güvenlik alanında bir analisttir, Unite.AI'de çalışmaktadır. Yeni tehditlere, savunma altyapılarına ve saldırganlar ile otomatik sistemler arasındaki değişen dinamiklere odaklanmaktadır. Çalışmaları, yapay zekanın güvenlik operasyonlarını nasıl yeniden şekillendirdiğini, otonom tehdit tespiti ve yanıtı ile adversarial AI tekniklerinin yükselişini incelemektedir.
Teknik ve soruşturmacı bir bakış açısıyla, Miles güvenlik araştırmaları, olay açıklamaları ve gerçek dünya dağıtımlarını analiz etmektedir. Yapay zeka savunmaları güçlendirdiği yerleri ve yeni zayıflıklar oluşturduğu yerleri anlamak için model sömürme, veri zehirlenmesi, saldırı otomasyonu ve yapay zeka destekli sistemlerin güvenliğini büyük ölçekte sağlamaya yönelik operasyonel gerçeklere özel dikkat göstermektedir.
Miles Okada tarafından yazılan makaleler, Unite.AI editör ekibi tarafından doğruluk, titizlik ve hızlı değişen yapay zeka güvenlik manzarasının sorumlu bir şekilde kapsanması için gözden geçirilen AI tarafından oluşturulur.