Karşılaştırma — 2026 Güncel

Defender for Endpoint Plan 1 vs Plan 2

EDR, Automated Investigation, Advanced Hunting farkı $2.20/ay'a değer mi?

$3.00
Plan 1 /kullanıcı/ay
$5.20
Plan 2 /kullanıcı/ay
$2.20
Aylık fark

Standalone fiyatlar — M365 E5 ile Plan 2 dahil; M365 Business Premium ile Defender for Business dahil (KOBİ sürüm)

Tek Cümlede Fark

Defender for Endpoint Plan 1 $3.00

Sadece preventive koruma: next-gen antivirus, attack surface reduction, web content filtering, USB device control, manual response. EDR + automated investigation yok. Saldırı geçerse sonrası analiz/müdahale yetenek sınırlı.

Defender for Endpoint Plan 2 $5.20

Plan 1 + EDR + tespit + response: Endpoint Detection and Response, Automated Investigation & Remediation, Advanced Hunting (KQL), Threat & Vulnerability Management, Live Response, Microsoft Threat Experts. Saldırı sonrası araştırma + otomatik izolasyon + threat hunting için standart seçim.

Detaylı Özellik Karşılaştırması

ÖzellikPlan 1Plan 2
— Preventive Koruma —
Next-generation antivirus (NGAV)
Attack Surface Reduction (ASR rules)
Network protection (web content filter)
Controlled folder access (ransomware koruma)
Device-based conditional access (Entra ID P1+ ile)
USB device control
— EDR (Detection & Response) —
Endpoint Detection and Response (EDR)Dahil
Behavioral monitoring + alert generationkısmiTam
Process tree + timeline visualizationDahil
Automated Investigation & RemediationDahil
Automated Attack Disruption (BEC, ransomware)Dahil
Live Response (uzaktan PowerShell + script)Dahil
Manual response (cihaz izole, dosya quarantine)
— Threat Hunting + TVM —
Advanced Hunting (KQL sorgu, 30 gün retention)Dahil
Custom detection rules (KQL ile alert)Dahil
Threat & Vulnerability Management (TVM)Dahil
Microsoft Threat Experts (opt-in)Dahil (ücretsiz)
Threat Analytics (sektörel istihbarat raporları)kısıtlıTam
— Yönetim + Raporlama —
Defender for Endpoint portal (security.microsoft.com)
API erişim (alert, action, hunting)kısıtlıTam
Sentinel entegrasyonu (SIEM)
Power BI dashboard template
— Genel —
Kullanıcı/ay (yıllık taahhüt)$3.00$5.20
Yıllık kullanıcı başı maliyet$36$62.40
M365 E3 ile dahil mi?— (add-on $3)— (add-on $5.20)
M365 E5 ile dahil mi?— (Plan 2 dahil)Dahil
M365 Business Premium ile dahil mi?Defender for Business dahil — Plan 1+2 hibrit (max 300 user)

⚠️ Defender for Business ile karıştırma

Defender for Business ($3) KOBİ-spesifik bir SKU (max 300 user). Plan 1 + Plan 2 özelliklerinin önemli bölümünü tek pakette sunar (basit EDR + Automated Investigation + cihaz envanteri). Ancak Advanced Hunting + Microsoft Threat Experts + tam TVM yok. 300+ kullanıcı veya gelişmiş SOC için DfE Plan 1/2 yolu doğru.

Plan 2'de Olup Plan 1'de Olmayan 5 Kritik Özellik

1. Endpoint Detection and Response (EDR)

Cihazda saldırı geçtiyse (kullanıcı kötü amaçlı dosya çalıştırdı, fishing'e tıkladı, lateral movement başladı) sonrası analiz + müdahale. Process tree görselleştirme, timeline (X cihaz Y saat önce şu komutları çalıştırdı), file/registry/network event korelasyonu. Plan 1'de NGAV var ama saldırı sonrası "ne oldu?" sorusuna detaylı cevap yok. KVKK Madde 12 + ISO 27001 + PCI DSS denetiminde EDR genelde 'uygun teknik tedbir' kanıtı.

2. Automated Investigation & Remediation (AIR)

Bir alert geldiğinde Defender otomatik araştırma başlatır: process tree, network bağlantı, ilgili cihazlarda arama, dosya hash threat intelligence karşılaştırma. Sonuç otomatik karar: 'Malicious — cihaz izole + dosya quarantine + persistence remove' veya 'Suspicious — analist bak'. Otomatik kararla SOC ticket'ı %50-70 azalır. Configurable: Full Auto / Semi Auto (analist onayı) / No Auto (sadece öneri).

3. Advanced Hunting (KQL)

Tüm endpoint telemetri (process, file, network, registry, identity) KQL ile sorgulanır. 30 gün retention dahil. Örnek sorgular: 'Son 30 günde X.exe çalıştıran cihazlar', 'PowerShell base64 encoded komut', 'Bilinen C2 IP ile bağlantı kuran cihazlar'. Custom Detection Rules ile sorguyu otomatik alert haline getirme. Plan 1'de telemetri toplanır ama sorgulanamaz — sadece bulut tarafında otomatik karar.

4. Threat & Vulnerability Management (TVM)

Cihazlardaki yazılım envanteri (Windows + 3rd-party) sürekli takip edilir, açık zafiyetler (CVE) öncelikli sıralanır, güncelleme önerilir. Örnek action: 'Adobe Reader 19.x var, CVE-2024-XXXX kritik, 47 cihazı etkiliyor — patch link'. Patch yönetimi yok ama görünürlük + öncelik + risk skoru var. Microsoft Defender Vulnerability Management ($2/user) standalone alternatifi de var.

5. Microsoft Threat Experts + Live Response

Threat Experts (opt-in, ücretsiz): Microsoft uzman ekibi proaktif notification ('APT-29 benzeri davranış görüldü, şu cihazları kontrol edin'). Experts on Demand ile saatlik mühendis konuşma talebi (ek ücretli, $200-500/saat).

Live Response: Defender portal'dan uzaktan PowerShell session açma + dosya yükleme/indirme + script çalıştırma. Incident response sırasında BT mühendisi ofise gitmeden cihaza müdahale eder. Plan 1'de yok.

4 Senaryoda Hangisi Doğru?

🏥 Senaryo 1: 80 kullanıcılı sağlık kuruluşu — KVKK + EDR şart

Klinik, 80 personel (doktor + hemşire + idari). Hasta kişisel sağlık verisi (özel nitelikli kişisel veri — KVKK Madde 6). KVKK denetim riski yüksek, geçmişte 1 ransomware vakası yaşadı.

80 × $5.20 × 12 = $4.992/yıl Plan 2 (~₺200.000)
Plan 1 alternatifi: 80 × $3 × 12 = $2.880/yıl ama EDR yok, ransomware tekrarında müdahale yavaş

✓ ÖNERİLEN: Plan 2 — EDR + Automated Investigation + TVM. KVKK Madde 12 'uygun teknik tedbir' denetiminde EDR olmadan 'Microsoft Defender Antivirus var' yeterli sayılmaz. Geçmiş ransomware vakası tekrar etmesin diye Live Response + Threat Experts kritik. ROI: 1 ransomware vakası fidye + iş kaybı $50K-200K — Plan 2 farkı ₺85K/yıl bu maliyetin altında.

🏭 Senaryo 2: 250 kullanıcılı üretim KOBİ — Defender for Business yeter

Üretim + ofis 250 kişi. Müşteri KK datası işlenmiyor (B2B). Mevcut M365 Business Premium kullanıyor. Defender for Business dahil.

M365 Business Premium 250 × $22 × 12 = $66.000/yıl — Defender for Business dahil
DfE Plan 2 standalone alternatifi: 250 × $5.20 × 12 = $15.600 ek (M365 BP yerine M365 BS + DfE P2 hesabı yapılırsa $12.50 + $5.20 = $17.70 → $30 BP daha avantajlı)

⚠ ÖNERİLEN: M365 Business Premium ile Defender for Business kullan — Plan 1 + Plan 2 özelliklerinin %85'ini tek pakette sağlar. SOC ekibi yoksa Advanced Hunting kullanılmaz, Microsoft Threat Experts ihtiyacı az. Sadece SOC ekibi büyürse Plan 2 standalone değerlendir.

💼 Senaryo 3: 500 kullanıcılı finans firması — Plan 2 standart

Yatırım danışmanlık, 500 personel. SPK regülasyon, BDDK denetim. SOC ekibi 4 kişi (24/7 vardiya). Threat hunting + IR aktif.

500 × $5.20 × 12 = $31.200/yıl Plan 2 (~₺1.255.000)
M365 E3 + DfE Plan 2 = $36 + $5.20 = $41.20/user → 500 × $41.20 × 12 = $247.200/yıl
M365 E5 alternatifi (Plan 2 + diğer 5 bileşen dahil): 500 × $60 × 12 = $360.000/yıl

✓ ÖNERİLEN: Plan 2 standalone (mevcut M365 E3 üstüne) — SPK/BDDK denetim için EDR + Advanced Hunting + TVM şart. 4-kişilik SOC ekibi KQL ile threat hunt yapacak. Microsoft Threat Experts opt-in için kritik (managed hunting partneri). E5'e geçiş 3+ ek bileşen alındığında mantıklı (Defender for Office P2, Power BI Pro, AAD P2).

🛒 Senaryo 4: 30 kullanıcılı e-ticaret — Plan 1 yeter

30 ofis personel. KK datası 3rd-party (Iyzico/PayTR). Mevcut M365 Business Standard kullanıyor (Defender for Business yok). Bağımsız BT yok, MSP ile çalışıyor.

30 × $3 × 12 = $1.080/yıl Plan 1 (~₺43.000)
Plan 2 alternatifi: 30 × $5.20 × 12 = $1.872/yıl — fark ₺32.000/yıl

⚠ ÖNERİLEN: Plan 1 yeterli — KVKK riski düşük, SOC ekibi yok, Advanced Hunting kullanılmaz. NGAV + ASR + Web filtering + USB control 30 user için yeterli koruma. Veya M365 Business Premium'a geç ($22 + DfB dahil) — DfE Plan 1 + Intune + Conditional Access tek pakette $19/user/ay daha pahalı ama daha kapsamlı.

Karar Matrisi: 5 Soruda Cevap

📋 Defender for Endpoint Plan 1 yeterli

  • SOC ekibi yok / MSP ile çalışıyorsun — Advanced Hunting kullanılmaz
  • KVKK risk düşük (B2B, basit servis, KK datası 3rd-party)
  • Otomatik müdahale beklemiyorsun — manuel response kabul
  • Bütçe sıkı — $3/user EDR'siz minimum koruma
  • Defender for Business (M365 Business Premium ile dahil) zaten kapsıyor
  • 30-100 user KOBİ + saldırı geçmişi yok

🛡️ Defender for Endpoint Plan 2'ye geç

  • KVKK Madde 12 / ISO 27001 / PCI DSS denetim — EDR şart
  • Geçmişte ransomware/incident yaşadın — Automated Investigation + Live Response
  • SOC ekibi var — Advanced Hunting (KQL) + custom detection rules
  • Hassas sektör (sağlık, finans, hukuk, kamu) — TVM ile zafiyet takibi
  • 300+ kullanıcı — Defender for Business limit aşıldı
  • Microsoft Threat Experts ile managed hunting istiyorsun

Plan 1'den Plan 2'ye Geçiş: Neler Değişir?

Lisans değişimi Microsoft 365 admin center > Lisanslar tek tıkla. Defender agent zaten yüklü, Plan 2 lisansı atandığında ek özellikler bulut tarafında etkinleşir. Cihaza ek yazılım kurulmaz. BT tarafında 1-2 haftalık aktivasyon süreci:

  1. Hafta 1 — EDR + AIR ayarları: Defender portal > Settings > Endpoints > Advanced features tüm seçenekler enable. Automated Investigation level: Full / Semi / No otomasyon kararı (önerilen Semi başlangıç). EDR sensitivity tuning (false positive azaltma).
  2. Hafta 2 — Advanced Hunting + TVM: KQL query template'leri (built-in 50+ örnek). Custom Detection Rules — sektörel öncelikli 5-10 kural (örn. PowerShell encoded command, RDP brute force). TVM ilk cihaz envanter taraması (1-3 gün), kritik CVE'ler için patch planı.

Microsoft Threat Experts opt-in için Defender portal > Settings > General > Microsoft Threat Experts > "Apply for Targeted Attack Notification" — onay 5-15 iş günü. Live Response için cihaz Onboarding Group'unda olmalı.

Sıkça Sorulan Sorular

Defender for Endpoint Plan 2 ile Defender for Business arasında hangisi seçilmeli?

Defender for Business ($3) KOBİ için (max 300 user). Plan 1 + Plan 2 hibrit özellikleri tek pakette: NGAV + basit EDR + Automated Investigation + cihaz envanteri. Ancak Advanced Hunting (KQL) yok, TVM sadece KOBİ versiyonu, Microsoft Threat Experts yok. Karar: SOC ekibi yok + max 300 user → DfB; SOC ekibi var veya 300+ user → DfE Plan 2. M365 Business Premium kullanıyorsan DfB zaten dahildir, ek lisans gerek yok.

EDR olmadan KVKK denetiminden geçer miyim?

Bağlı: KK datası işleme türü, denetim kapsamı, sektörel risk. KVKK Madde 12 'uygun teknik tedbir' kavramı esnek — 'risk değerlendirmesi sonrası gerekli teknik tedbirler'. Düşük risk B2B'de NGAV + Antivirus + güvenlik duvarı yeterli görülebilir. Ancak özel nitelikli kişisel veri (sağlık, ırk, dini inanç, biyometrik) işlemiyorsan EDR genelde 'gerekli tedbir' sayılır. Hukuk + finans + sağlık + kamu hizmeti kuruluşları için EDR'siz denetim riski yüksek.

Plan 2 ile cihaz performansı düşer mi?

Çok düşük etki. EDR sensor zaten Plan 1'de telemetri topluyor (cihazda CPU %1-3, RAM 100-300 MB), Plan 2 sadece bulut tarafında ek analiz açıyor. Automated Investigation cihazda sadece dosya/process query yapar (<5 sn). Cihaz performans testleri Microsoft + 3rd-party benchmark'larında "negligible impact" sonucu veriyor.

Mac + Linux + iOS + Android için Plan 2 çalışır mı?

Evet. Defender for Endpoint multi-platform: Windows 10/11 (full), Windows Server 2012 R2+ (Server lisansı ek), macOS 12+ (full), Linux RHEL/Ubuntu/SUSE/CentOS (full), iOS (network protection + jailbreak detection), Android (web protection + app reputation). EDR ve Advanced Hunting tüm platformlar için. Mac/Linux EDR sensor performans Windows ile benzer.

Sentinel SIEM ile Plan 2 entegrasyonu nasıl?

Defender for Endpoint Plan 2 alert + raw event Sentinel'e Microsoft 365 Defender connector ile akıtılır (ücretsiz veri ingestion Microsoft 365 lisansı kapsamında). Sentinel KQL workspace'inde Defender + Defender for Office + AAD Sign-in + Office Activity birleşik korelasyon yapılır. Sentinel ücretlendirmesi data retention bazlı ($2-5/GB/gün ortalama). Plan 1'de raw event akışı sınırlı.

Microsoft Threat Experts opt-in gereksinimi?

Plan 2 lisansı + en az 1.000 endpoint (cihaz) + onboarding kalitesi check. Defender portal > Settings > General > Microsoft Threat Experts > "Apply" form. Microsoft 5-15 iş günü içinde onay. Onay sonrası: Targeted Attack Notification (proaktif uyarı, ücretsiz) ve Experts on Demand (saatlik konsültasyon, ücretli) servisleri açılır. KOBİ için 1.000 endpoint sınır engeli olabilir.

Plan 2'ye geçince Plan 1 kullanıcıları otomatik upgrade olur mu?

Hayır — lisans atama kullanıcı bazlı. Plan 1 ve Plan 2 paralel kullanılabilir, karma ortam yaygın: SOC ekibi + IT yöneticileri + finans personeli (riskli rol) → Plan 2; geri kalan → Plan 1. Tek tenant'ta her iki SKU. Kullanıcı bazında lisans değişimi anlık (admin center > kullanıcı > lisans güncelle), cihaz tarafında 30-60 dakikada yeni özellikler aktif.

Plan 2 yerine Defender for Endpoint Plan 1 + Defender Vulnerability Management add-on?

Mümkün ama mantıksız. Plan 1 ($3) + Defender Vulnerability Management standalone ($2) = $5/user/ay. Plan 2 ($5.20) ile $0.20 fark — Plan 2'de TVM dahil + EDR + Automated Investigation + Advanced Hunting + Threat Experts var, $0.20 ek için tüm bunlar geliyor. Sadece zafiyet yönetimi isteniyorsa Plan 2 daha verimli.

Defender for Endpoint Plan 1 / Plan 2 fiyat almak istiyorum

Microsoft Yetkili Çözüm Ortağı (CSP) olarak hızlı teklif + Plan 1 → Plan 2 geçişte 1-2 haftalık konfigürasyon paketi (EDR tuning + KQL query template'leri + Custom Detection Rules + TVM baseline).

📊 Defender Fiyatları 💬 Teklif İste

PDF Teklif Oluştur

Plan:-
Kullanıcı:-
Süre:-
Toplam:-

Gitmeden önce fiyat hesaplayın!

Microsoft 365 planlarınızı saniyeler içinde hesaplayın. Ücretsiz, kayıt gerektirmez.

Ücretsiz Fiyat Hesapla