STM siber güvenlik çözümleri: Siber Füzyon Merkezi, CyThreat ve Z-Lab

bilişimi ayrı bir faaliyet alanı olarak yürüten bir savunma teknolojileri
şirketidir. Yaklaşımının merkezinde Siber Füzyon Merkezi (SFM) vardır;
bu yapı Siber Tehdit İstihbarat Merkezi, Siber Operasyon Merkezi ve Zararlı
Yazılım Analiz Laboratuvarı (Z-Lab) olmak üzere üç bütünleşik merkezden
oluşur. Ürün tarafında CyThreat tehdit istihbarat portalı, ZYAP
zararlı yazılım analiz platformu ve CyberRange siber tatbikat ortamı öne
çıkar.
- STM siber güvenlikte nerede duruyor?
- Siber Füzyon Merkezi
- Siber Tehdit İstihbarat Merkezi
- CyThreat: tehdit istihbarat portalı
- Siber Operasyon Merkezi hizmetleri
- Z-Lab: zararlı yazılım analizi
- CyberRange ve tatbikat
- 7545 sayılı Kanun bağlamında STM
- Kimin için uygun?
- Sıkça sorulan sorular
- Kaynaklar ve doğrulama notu
STM siber güvenlikte nerede duruyor?
STM’nin siber güvenlik konumu, saf ürün şirketi ile saf hizmet şirketi
arasındaki bir noktadadır: hem kendi ürünlerini geliştirir hem de operasyon ve
danışmanlık hizmeti sunar. Bu, savunma sanayii kaynaklı şirketlerde sık
görülen bir modeldir; müşteri tarafında kamu kurumları ve kritik altyapı
işletmecileri ağırlıktadır.
Şirketin bu alandaki yaklaşımını tek kavramda toplayan başlık “füzyon”dur:
istihbarat, operasyon ve analiz kabiliyetlerinin ayrı silolar olarak değil,
birbirini besleyen tek bir yapı olarak kurgulanması.
Siber Füzyon Merkezi
STM’nin kendi tanımına göre Siber Füzyon Merkezi (SFM), kritik teknoloji ve
bilgi varlıklarını koruyan proaktif ve önleyici faaliyetleri içerir ve üç ana
merkezden oluşur:
| Bileşen | İşlevi |
|---|---|
| Siber Tehdit İstihbarat Merkezi | Tehdit aktörü ve saldırı yüzeyi analizi, açık kaynak istihbaratı, istihbarat platformu, müşteriye özel tehdit raporları |
| Siber Operasyon Merkezi | 7/24 izleme, olay müdahale, tehdit avcılığı, güvenlik ürünleri kural seti geliştirme ve optimizasyon |
| Zararlı Yazılım Analiz Laboratuvarı (Z-Lab) | Statik ve dinamik zararlı yazılım analizi |
Şirketin vurguladığı ayırt edici nokta, tehdit istihbaratının güvenlik
operasyonu ve teknik müdahaleyle entegre edilmesi. Pratikte bunun anlamı şudur:
istihbarat raporu bir dosya olarak teslim edilmekle kalmaz, doğrudan tespit
kuralına ve müdahale eylemine dönüştürülür.
Siber Tehdit İstihbarat Merkezi
Merkezin kamuya açık kaynaklarda sayılan çalışma başlıkları:
- Sürekli saldırı yüzeyi analizi
- Açık kaynak tehdit istihbaratı analizi
- Siber tehdit istihbaratı platformu
- Tehdit aktörü analizi
- Müşteriye özel hazırlanmış tehdit raporları
“Sürekli saldırı yüzeyi analizi” başlığı özellikle önemlidir: kurumun
internete açık varlıklarının kurum içi envanterden bağımsız olarak dışarıdan
görüldüğü hâliyle izlenmesi, unutulmuş sistemlerin tespitinde en etkili
yöntemlerden biridir.
CyThreat: tehdit istihbarat portalı
CyThreat, STM’nin siber tehdit istihbarat portalıdır. Şirketin kendi
tanımına göre çeşitli kaynaklardan (derin ve karanlık ağ, sosyal medya, blog ve
forumlar) otomatik olarak topladığı istihbarat verilerini, STM analistlerinin
konu ve olay bazındaki raporlarıyla zenginleştirerek müşterilerine sunar.
Portalın kamuya açık kaynaklarda sayılan başlıkları:
| Modül | Ne sağlar? |
|---|---|
| Kara listeler | Kara liste IP adresleri ve alan adları |
| Zafiyet listesi | Ürün bazlı zafiyet verisi |
| Analiz raporları | Konu ve olay bazlı analist raporları |
| Sektörel siber istihbarat | Sektöre özgü tehdit tablosu |
| Sosyal medya izleme | Açık kaynak izleme |
| İhlal verileri | Sızıntı ve ihlal bilgisi |
| Potansiyel oltalama siteleri | Kimlik avı altyapısı tespiti |
| Marka izleme | Marka kötüye kullanımının takibi |
| Görev yönetimi | Tespit edilen bulgular için görev tanımlama ve takip |
| CyThreat API | İstihbarat verisinin güvenlik cihazlarına entegrasyonu |
API üzerinden sunulan veri kalemleri arasında kara liste IP adresleri ve
alan adları, USOM zararlı bağlantıları, zararlı yazılım özet değerleri ve ürün
bazlı zafiyet verisi sayılmaktadır. USOM verisinin portala entegre edilmiş
olması, ulusal kaynak ile ticari platformun birlikte kullanımına örnek
oluşturur. Ulusal katmanın ayrıntısı için:
USOM nedir?
CyThreat’in ayrıntılı incelemesi için: STM CyThreat nedir, ne işe yarar?
Siber Operasyon Merkezi hizmetleri
Kamuya açık kaynaklarda sayılan hizmet başlıkları:
- Siber Operasyon Merkezi danışmanlığı
- Olay müdahale ve tehdit avcılığı hizmeti
- Güvenlik ürünleri kural seti geliştirme ve optimizasyon danışmanlığı
- 7/24 güvenlik ve altyapı izleme hizmeti
- Dinamik risk yönetimi
- Trafik analizi ve izleme
“Kural seti geliştirme ve optimizasyon” başlığı, sahada sık karşılaşılan bir
soruna karşılık gelir: kurumlar güvenlik ürününü satın alır ama kuralları
kendi ortamına göre ayarlamadığı için ya çok fazla yanlış pozitif üretir ya da
gerçek tehdidi kaçırır.
Z-Lab: zararlı yazılım analizi
STM Zararlı Yazılım Analiz Laboratuvarı, şirketin kendi tanımına göre sanal
veya fiziksel platformlarda farklı işletim sistemleri için statik ve dinamik
zararlı yazılım analizleri gerçekleştirir.
Bu kabiliyetin kurumsal değeri şudur: bir olayda ele geçirilen zararlı
yazılımın ne yaptığının anlaşılması, hangi verinin dışarı çıktığının ve hangi
sistemlerin etkilendiğinin belirlenmesini sağlar. Şirketin ürün tarafında ayrıca
ZYAP (Zararlı Yazılım Analiz Platformu) bulunmaktadır.
CyberRange ve tatbikat
CyberRange, siber tatbikat ve eğitim ortamlarını tanımlayan ürün
başlığıdır. Kurumların gerçek sistemlerini riske atmadan saldırı-savunma
senaryoları uygulamasına imkân veren simülasyon ortamlarıdır.
7545 sayılı Kanunun 5 inci maddesi, Siber Güvenlik Başkanlığına siber
güvenlik tatbikatları gerçekleştirerek SOME’lerin olay müdahale
kabiliyetlerini ölçme görevi verir. Bu, tatbikat altyapılarına yönelik
talebi doğrudan artıran bir hükümdür. Ayrıntı için:
SOME nedir?
7545 sayılı Kanun bağlamında STM
Yeni mevzuat, STM gibi savunma kaynaklı siber güvenlik sağlayıcılarını iki
yönden etkiler:
- Tedarikçi tarafı: Kamu kurumları ve kritik altyapılar, siber
güvenlik ürün ve hizmetlerini yalnızca Başkanlıkça yetkilendirilmiş ve
belgelendirilmiş sağlayıcılardan tedarik edebilir. Bu, yetkilendirme sürecini
tamamlayan sağlayıcılar için pazarı netleştiren bir düzenlemedir. - Şirket tarafı: Siber güvenlik ürünlerinin ihracatı Başkanlıkça
belirlenecek usul ve esaslara tabidir; şirket üzerinde kontrol hakkı sağlayan
işlemler Başkanlık onayına bağlıdır.
Ayrıca savunma sanayii, 5 Mayıs 2026 Kurul kararıyla kritik altyapı
sektörleri arasında sayılmıştır; bu, STM’nin hem sağlayıcı hem de kapsamdaki
kurum olarak konumlandığı anlamına gelir.
Kimin için uygun?
| Kurum tipi | Öne çıkan başlık |
|---|---|
| Kritik altyapı işletmecisi | 7/24 izleme, olay müdahale, sektörel tehdit istihbaratı |
| Savunma sanayii şirketi | Tehdit aktörü analizi, zararlı yazılım analizi, tatbikat |
| Kamu kurumu | Operasyon merkezi danışmanlığı, kural seti optimizasyonu |
| Kendi SOC’u olan büyük kurum | İstihbarat beslemesi ve API entegrasyonu |
Türkiye’deki diğer sağlayıcılarla birlikte ekosistemin bütünü için:
Türkiye’nin
siber güvenlik şirketleri.
Sıkça sorulan sorular
STM siber güvenlikte ne yapıyor?
STM Siber Füzyon Merkezi nedir?
CyThreat nedir?
STM’nin zararlı yazılım analiz kabiliyeti var mı?
CyberRange nedir?
Kaynaklar ve doğrulama notu
- STM — Siber Füzyon Merkezi kurumsal sayfası (üç bileşenli yapı ve hizmet başlıkları bu kaynaktan alınmıştır).
- STM — CyThreat siber tehdit istihbarat portalı ürün sayfası (modüller ve API veri kalemleri).
- STM — ürün ve faaliyet alanı sayfaları (ZYAP, CyberRange, Siber Operasyon Merkezi hizmetleri).
- Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (madde 5, 7 ve 18).
- T.C. İletişim Başkanlığı — 5 Mayıs 2026 tarihli Siber Güvenlik Kurulu açıklaması.
Ürün ve hizmet bilgileri şirketin kendi kamuya açık kurumsal sayfalarından alınmış ve bu şekilde belirtilmiştir. Açıklanmamış müşteri, kurum veya proje bilgisine yer verilmemiştir. Mevzuat hükümleri Resmî Gazete metninden doğrulanmıştır.
Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

