Kurumsal E-Posta Güvenliği — Neden Bu Araçlara İhtiyacınız Var?
Türkiye'de KOBİ ve büyük işletmelerin %63'ü 2024-2025 yıllarında en az bir kez phishing veya BEC (Business Email Compromise) saldırısına maruz kaldı. Saldırıların ortalama maliyeti olay başına 250.000-2 milyon TL. KVK Kanunu kapsamında 72 saat içinde Kurum'a bildirim yapılmaması durumunda ek idari para cezası riski de var.
Bu araç kütüphanesi, BT yöneticileri, sistem yöneticileri, güvenlik analistleri ve kurum sahipleri için hazırlandı. Hepsi privacy-first tasarlandı — şifreler ve hassas veriler tarayıcınızdan ayrılmaz; DNS sorguları en fazla 60 saniye cache'lenir.
Hangi Aracı Hangi Senaryoda Kullanmalı?
Yeni bir alan adı/şirket için sıfırdan e-posta kurulumu yapıyorsanız
Sırayla: MX Doğrulayıcı (MX/SPF/Autodiscover doğru mu?) → DMARC Sihirbazı (p=none ile başlat) → İmza Oluşturucu (kurumsal görünüm). 1 hafta sonra Domain Analizi ile tam kontrol.
Mevcut alanın güvenliğini denetlemek istiyorsanız
Tek seferlik tarama: Domain Analizi ile A-D arası harf notu alın. Eksikler için sırayla MX Doğrulayıcı ve DMARC Sihirbazı.
Şüpheli bir mail aldıysanız (phishing kontrolü)
Mail header'ını Header Analiz aracına yapıştırın — gönderen IP, Received chain ve auth sonuçları phishing'i hızla ortaya çıkarır. Şüphe sürerse BT departmanınızla paylaşın, tıklamayın.
Hesap güvenliğinizi periyodik test etmek istiyorsanız
Üç ayda bir Şifre Sızıntı Kontrolü çalıştırın. Yeni şifreler için kriptografik üreticiyi ve Türkçe pasifraz seçeneğini kullanın. Şifre yöneticisi (1Password, Bitwarden, Microsoft Authenticator) zorunlu.
Microsoft 365 Müşterileri İçin Bonus
Microsoft 365 (Business Basic'ten E5'e kadar) zaten kullanan kurumlar için bu araçlar mevcut özellikleri tamamlar:
- Defender for Office 365 Plan 1/2: Anti-phishing politikaları, Safe Links, Safe Attachments, ATP — bizim header analiz aracımızdan otomatik geçiş.
- Microsoft Purview: KVKK uyumlu DLP (Data Loss Prevention), audit log, ihlal bildirimi otomasyonu.
- Microsoft Sentinel: SIEM/SOAR — DMARC raporlarınızı, header anomalilerini ve şifre olaylarını tek panele toplar.
- Conditional Access: Risk bazlı erişim politikaları, MFA enforcement, lokasyon kısıtlama.
Microsoft 365 plan karşılaştırması, fiyat hesaplama ve göç danışmanlığı için M365 fiyatları sayfasına veya iletişim formuna göz atabilirsiniz.
Geri Bildirim & Yeni Araç Önerileri
Bu kütüphane sürekli genişliyor. KVKK aydınlatma metni jeneratörü, Conditional Access policy şablon kütüphanesi, WHOIS domain takibi ve daha fazlası yolda. Hangi aracı eklememizi istersiniz? İletişim formundan önerilerinizi iletebilirsiniz.