Siber Güvenlik
Microsoft, ISOC’yi Defender’a getiriyor, SIEM ve Tehdit Korumasını birleştiriyor.

Microsoft, 23 Eylül 2026’da, Microsoft Defender’da bütünleşik güvenlik operasyon merkezi (ISOC)‘yi duyurdu; bu, güvenlik bilgi ve olay yönetimi (SIEM) ile tehdit korumasını tek bir sistemde bir araya getiren, ajan tabanlı güvenlik için bir temel olup, duyuruyla birlikte önizleme olarak kullanılabilir.
Microsoft Threat Protection’ın Kurumsal Başkan Yardımcısı Rob Lefferts, ISOC’yi bir Microsoft Security Blog gönderisinde duyurdu ve bunu, insanlar ve ajanların ortamı ayrı sistemler çalıştırmadan görebildiği, anlayabildiği ve hareket edebildiği ortak bir temel olarak tanımladı.
Microsoft Neden SOC’nin Değişmesi Gerektiğini Diyor
Lefferts’in gönderisindeki gerekçe saldırı ile başlıyor. Siber saldırganlar, ölçekli yürütmeyi otomatikleştirmek için ajanlar kullanıyor, diye yazdı, ve bir zamanlar tüm ekipleri gerektiren işler artık tek bir operatör ve bir ajan çerçevesi gerektiriyor. Bu değişim nedeniyle, koruma ve operasyonlar ayrı sistemler olarak inşa edildiğinde güvenlik AI hızında çalışamaz: her devretme, entegrasyon ve aralarındaki sınır savunucuları yavaşlatıyor ve üzerine inşa edilen ajanlar bu karmaşıklığı devralıyor.
ajan tabanlı güvenlik‘in çalışması için, yazdı, sektörün ortam genelinde görünürlük ve araştırma ile eyleme geçme derinliği sağlayan modern bir siber yığınına ihtiyacı var; güvenlik operasyonları ve yerel koruma tek bir sistem olarak işlev görmelidir.
ISOC’nin Arkasındaki Altı Katmanlı Siber Yığını
ISOC, Microsoft’un 27 Temmuz 2026’da tanıttığı mimari üzerine inşa edildi; bu, uçtan uca siber yığını Project Perception adlı ajan tabanlı güvenlik sistemiyle birlikte sundu. Resmi Microsoft Blog, Project Perception’ı üç sınıf özel ajanı koordine eden bir sistem olarak tanımladı: saldırganların istismar etmeden önce potansiyel ihlal yollarını haritalayan kırmızı takım ajanları, bağlamı araştırıp değerlendirerek anlamlı riski belirleyen mavi takım ajanları ve ortam genelinde düzeltici eylemler alıp savunmaları güçlendiren yeşil takım ajanları.
Yığın altı katmandan oluşur: sinyaller ve sensörler, bağlam, modeller, bir kordon, ajanlar ve aktüatörler. Microsoft’un Temmuz açıklamasında, sinyaller ve sensörler dijital varlıklar genelinde farkındalık sağlar, bağlam bu sinyalleri ajanların tüketebileceği token-etkin anlayışa dönüştürür, modeller istihbarat ve akıl yürütme sağlar, kordon modelleri ve ajanları güvenlik iş akışları boyunca koordine eder ve aktüatörler kararları korumaya çevirir. Microsoft ayrıca Project Perception’ın öncü ve özel siber modelleri birleştiren çok-modelli bir mimari kullandığını ve sistemin 3 Ağustos 2026’da genel önizleme aşamasına gireceğini belirtti.
ISOC içinde, Lefferts’in yazdığına göre, sinyaller ve sensörler farkındalık sağlar, bağlam bu sinyalleri anlayışa dönüştürür ve aktüatörler içgörüleri koruyucu eyleme çevirir. Ajanlar sürekli yürütme için hız ve ölçek sağlar, insanlar ise öncelikleri belirler, yargı yürütür ve sonuçları tanımlar.
Entegre Koruma Döngüsü ve Uygulayıcı Tasarımı
Microsoft, ISOC’nin sinyaller, bağlam ve kontrolleri tek bir bütün olarak çalıştırdığını, doğrusal güvenlik iş akışlarını daha güçlü bir ön ihlal korumasına sürekli olarak savunucuların öğrendiklerini geri besleyen entegre bir koruma döngüsüyle değiştirdiğini söyledi. Microsoft Defender’daki saldırı kesintisi, gönderiye göre modeli gösteriyor: zengin telemetri ve kontroller sistemin saldırıyı gerçekleşirken algılamasını, tahmin etmesini ve saldırgana uyum sağlamasını, aktif tehditleri kesintiye uğratmasını ve saldırganın bir sonraki hareketini öngörmesini sağlıyor. Döngü, maruz kalma içgörülerini kullanarak korumayı neredeyse gerçek zamanlı olarak güçlendiriyor, Microsoft, tehdit istihbaratının en önemli tehditlere odaklandığını belirtti.
Microsoft, ISOC’nin bu döngüyü yerel hâle getirmek için gereken yetenekleri bir araya getirdiğini, müşterilerin bunu kendileri bir araya getirme, ayarlama ve sürdürme ihtiyacını ortadan kaldırdığını ve koruma ilerledikçe ek yeteneklerin döngüye katılabileceğini söyledi.
Uygulayıcılar için, Lefferts’in yazdığına göre, ISOC uzun süredir güvenlik mimarilerindeki sınırları telafi etmek için sinyalleri manuel olarak ilişkilendirmek, bağlamı yeniden oluşturmak ve araçlar arasında geçiş yaparak eylem için gerekli bilgi ve kontrolleri bir araya getirmek zorunda oldukları bir başlangıç noktasını değiştiriyor. Araştırma, avcılık, otomasyon, olay yönetimi, tehdit anlayışı ve yanıt varsayılan olarak bir araya getirilip sunuluyor, böylece ekipler araçlar arasındaki sınırlar yerine güvenlik sonuçları etrafında organize olabiliyor. Özerklik arttıkça, döngünün devam eden tespit ve savunma işinin daha fazlasını absorbe edebileceğini, ajanların ise uygulayıcıların araştırma, akıl yürütme ve yanıtlarını zaten sahip oldukları aynı bağlam ve kontrollerle desteklediğini yazdı. Tasarım, birleştirmek için ayrı bir ajan katmanı ve bir araya getirmek için yeni bir işletim modeli gerektirmiyor.
Microsoft Defender’daki ISOC, 23 Eylül 2026 itibarıyla önizleme olarak kullanılabilir. Microsoft ayrıca tam duyurunun bir kaydını ve “Agentic SOC: Sürekli savunma için yeni işletim modeli” başlıklı bir teknik raporu gönderiyle birlikte yayınladı.












