STM siber güvenlik çözümleri: Siber Füzyon Merkezi, CyThreat ve Z-Lab

STM siber güvenlik çözümleri: Siber Füzyon Merkezi, CyThreat ve Z-Lab
Yazı Özetini Göster
Kısa cevap: STM, siber güvenlik ve
bilişimi ayrı bir faaliyet alanı olarak yürüten bir savunma teknolojileri
şirketidir. Yaklaşımının merkezinde Siber Füzyon Merkezi (SFM) vardır;
bu yapı Siber Tehdit İstihbarat Merkezi, Siber Operasyon Merkezi ve Zararlı
Yazılım Analiz Laboratuvarı (Z-Lab) olmak üzere üç bütünleşik merkezden
oluşur. Ürün tarafında CyThreat tehdit istihbarat portalı, ZYAP
zararlı yazılım analiz platformu ve CyberRange siber tatbikat ortamı öne
çıkar.

STM siber güvenlikte nerede duruyor?

STM’nin siber güvenlik konumu, saf ürün şirketi ile saf hizmet şirketi
arasındaki bir noktadadır: hem kendi ürünlerini geliştirir hem de operasyon ve
danışmanlık hizmeti sunar. Bu, savunma sanayii kaynaklı şirketlerde sık
görülen bir modeldir; müşteri tarafında kamu kurumları ve kritik altyapı
işletmecileri ağırlıktadır.

Şirketin bu alandaki yaklaşımını tek kavramda toplayan başlık “füzyon”dur:
istihbarat, operasyon ve analiz kabiliyetlerinin ayrı silolar olarak değil,
birbirini besleyen tek bir yapı olarak kurgulanması.

Siber Füzyon Merkezi

STM’nin kendi tanımına göre Siber Füzyon Merkezi (SFM), kritik teknoloji ve
bilgi varlıklarını koruyan proaktif ve önleyici faaliyetleri içerir ve üç ana
merkezden oluşur:

Bileşenİşlevi
Siber Tehdit İstihbarat MerkeziTehdit aktörü ve saldırı
yüzeyi analizi, açık kaynak istihbaratı, istihbarat platformu, müşteriye özel
tehdit raporları
Siber Operasyon Merkezi7/24 izleme, olay müdahale, tehdit
avcılığı, güvenlik ürünleri kural seti geliştirme ve optimizasyon
Zararlı Yazılım Analiz Laboratuvarı (Z-Lab)Statik ve dinamik
zararlı yazılım analizi

Şirketin vurguladığı ayırt edici nokta, tehdit istihbaratının güvenlik
operasyonu ve teknik müdahaleyle entegre edilmesi. Pratikte bunun anlamı şudur:
istihbarat raporu bir dosya olarak teslim edilmekle kalmaz, doğrudan tespit
kuralına ve müdahale eylemine dönüştürülür.

Siber Tehdit İstihbarat Merkezi

Merkezin kamuya açık kaynaklarda sayılan çalışma başlıkları:

  • Sürekli saldırı yüzeyi analizi
  • Açık kaynak tehdit istihbaratı analizi
  • Siber tehdit istihbaratı platformu
  • Tehdit aktörü analizi
  • Müşteriye özel hazırlanmış tehdit raporları

“Sürekli saldırı yüzeyi analizi” başlığı özellikle önemlidir: kurumun
internete açık varlıklarının kurum içi envanterden bağımsız olarak dışarıdan
görüldüğü hâliyle izlenmesi, unutulmuş sistemlerin tespitinde en etkili
yöntemlerden biridir.

CyThreat: tehdit istihbarat portalı

CyThreat, STM’nin siber tehdit istihbarat portalıdır. Şirketin kendi
tanımına göre çeşitli kaynaklardan (derin ve karanlık ağ, sosyal medya, blog ve
forumlar) otomatik olarak topladığı istihbarat verilerini, STM analistlerinin
konu ve olay bazındaki raporlarıyla zenginleştirerek müşterilerine sunar.

Portalın kamuya açık kaynaklarda sayılan başlıkları:

ModülNe sağlar?
Kara listelerKara liste IP adresleri ve alan adları
Zafiyet listesiÜrün bazlı zafiyet verisi
Analiz raporlarıKonu ve olay bazlı analist raporları
Sektörel siber istihbaratSektöre özgü tehdit tablosu
Sosyal medya izlemeAçık kaynak izleme
İhlal verileriSızıntı ve ihlal bilgisi
Potansiyel oltalama siteleriKimlik avı altyapısı tespiti
Marka izlemeMarka kötüye kullanımının takibi
Görev yönetimiTespit edilen bulgular için görev tanımlama ve
takip
CyThreat APIİstihbarat verisinin güvenlik cihazlarına
entegrasyonu

API üzerinden sunulan veri kalemleri arasında kara liste IP adresleri ve
alan adları, USOM zararlı bağlantıları, zararlı yazılım özet değerleri ve ürün
bazlı zafiyet verisi sayılmaktadır. USOM verisinin portala entegre edilmiş
olması, ulusal kaynak ile ticari platformun birlikte kullanımına örnek
oluşturur. Ulusal katmanın ayrıntısı için:
USOM nedir?

CyThreat’in ayrıntılı incelemesi için: STM CyThreat nedir, ne işe yarar?

Siber Operasyon Merkezi hizmetleri

Kamuya açık kaynaklarda sayılan hizmet başlıkları:

  • Siber Operasyon Merkezi danışmanlığı
  • Olay müdahale ve tehdit avcılığı hizmeti
  • Güvenlik ürünleri kural seti geliştirme ve optimizasyon danışmanlığı
  • 7/24 güvenlik ve altyapı izleme hizmeti
  • Dinamik risk yönetimi
  • Trafik analizi ve izleme

“Kural seti geliştirme ve optimizasyon” başlığı, sahada sık karşılaşılan bir
soruna karşılık gelir: kurumlar güvenlik ürününü satın alır ama kuralları
kendi ortamına göre ayarlamadığı için ya çok fazla yanlış pozitif üretir ya da
gerçek tehdidi kaçırır.

Z-Lab: zararlı yazılım analizi

STM Zararlı Yazılım Analiz Laboratuvarı, şirketin kendi tanımına göre sanal
veya fiziksel platformlarda farklı işletim sistemleri için statik ve dinamik
zararlı yazılım analizleri gerçekleştirir.

Bu kabiliyetin kurumsal değeri şudur: bir olayda ele geçirilen zararlı
yazılımın ne yaptığının anlaşılması, hangi verinin dışarı çıktığının ve hangi
sistemlerin etkilendiğinin belirlenmesini sağlar. Şirketin ürün tarafında ayrıca
ZYAP (Zararlı Yazılım Analiz Platformu) bulunmaktadır.

CyberRange ve tatbikat

CyberRange, siber tatbikat ve eğitim ortamlarını tanımlayan ürün
başlığıdır. Kurumların gerçek sistemlerini riske atmadan saldırı-savunma
senaryoları uygulamasına imkân veren simülasyon ortamlarıdır.

7545 sayılı Kanunun 5 inci maddesi, Siber Güvenlik Başkanlığına siber
güvenlik tatbikatları gerçekleştirerek SOME’lerin olay müdahale
kabiliyetlerini ölçme görevi verir. Bu, tatbikat altyapılarına yönelik
talebi doğrudan artıran bir hükümdür. Ayrıntı için:
SOME nedir?

7545 sayılı Kanun bağlamında STM

Yeni mevzuat, STM gibi savunma kaynaklı siber güvenlik sağlayıcılarını iki
yönden etkiler:

  1. Tedarikçi tarafı: Kamu kurumları ve kritik altyapılar, siber
    güvenlik ürün ve hizmetlerini yalnızca Başkanlıkça yetkilendirilmiş ve
    belgelendirilmiş sağlayıcılardan tedarik edebilir. Bu, yetkilendirme sürecini
    tamamlayan sağlayıcılar için pazarı netleştiren bir düzenlemedir.
  2. Şirket tarafı: Siber güvenlik ürünlerinin ihracatı Başkanlıkça
    belirlenecek usul ve esaslara tabidir; şirket üzerinde kontrol hakkı sağlayan
    işlemler Başkanlık onayına bağlıdır.

Ayrıca savunma sanayii, 5 Mayıs 2026 Kurul kararıyla kritik altyapı
sektörleri arasında sayılmıştır; bu, STM’nin hem sağlayıcı hem de kapsamdaki
kurum olarak konumlandığı anlamına gelir.

Kimin için uygun?

Kurum tipiÖne çıkan başlık
Kritik altyapı işletmecisi7/24 izleme, olay müdahale, sektörel
tehdit istihbaratı
Savunma sanayii şirketiTehdit aktörü analizi, zararlı yazılım
analizi, tatbikat
Kamu kurumuOperasyon merkezi danışmanlığı, kural seti
optimizasyonu
Kendi SOC’u olan büyük kurumİstihbarat beslemesi ve API
entegrasyonu

Türkiye’deki diğer sağlayıcılarla birlikte ekosistemin bütünü için:
Türkiye’nin
siber güvenlik şirketleri
.

Sıkça sorulan sorular

STM siber güvenlikte ne yapıyor?
STM, siber güvenlik ve bilişimi ayrı bir faaliyet alanı olarak yürütüyor. Merkezinde, üç bileşenden oluşan Siber Füzyon Merkezi yaklaşımı var: Siber Tehdit İstihbarat Merkezi, Siber Operasyon Merkezi ve Zararlı Yazılım Analiz Laboratuvarı (Z-Lab).
STM Siber Füzyon Merkezi nedir?
Geleneksel siber güvenlik işlevlerini tek bir entegre yaklaşımda birleştiren yapıdır. Tehdit istihbaratını güvenlik operasyonu ve teknik müdahaleyle bütünleştirmeyi amaçlar; iş, insan, süreç ve teknolojinin birlikte ele alınması esasına dayanır.
CyThreat nedir?
STM’nin siber tehdit istihbarat portalıdır. Derin ve karanlık ağ, sosyal medya, blog ve forum gibi kaynaklardan otomatik toplanan istihbarat verilerini STM analistlerinin raporlarıyla zenginleştirerek sunar. Kara liste IP ve alan adları, zararlı yazılım özet değerleri ve zafiyet verileri API üzerinden güvenlik cihazlarına entegre edilebilir.
STM’nin zararlı yazılım analiz kabiliyeti var mı?
Var. Z-Lab adı verilen laboratuvarda, sanal veya fiziksel platformlarda farklı işletim sistemleri için statik ve dinamik zararlı yazılım analizleri yapıldığı şirketin kendi kaynaklarında belirtilmektedir. Ayrıca ZYAP (Zararlı Yazılım Analiz Platformu) adlı bir ürünü bulunmaktadır.
CyberRange nedir?
Siber tatbikat ve eğitim ortamı sunan ürün başlığıdır. Gerçek sistemleri riske atmadan saldırı-savunma senaryolarının uygulanmasına imkân veren simülasyon ortamlarını tanımlar.

Kaynaklar ve doğrulama notu

  • STM — Siber Füzyon Merkezi kurumsal sayfası (üç bileşenli yapı ve hizmet başlıkları bu kaynaktan alınmıştır).
  • STM — CyThreat siber tehdit istihbarat portalı ürün sayfası (modüller ve API veri kalemleri).
  • STM — ürün ve faaliyet alanı sayfaları (ZYAP, CyberRange, Siber Operasyon Merkezi hizmetleri).
  • Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (madde 5, 7 ve 18).
  • T.C. İletişim Başkanlığı — 5 Mayıs 2026 tarihli Siber Güvenlik Kurulu açıklaması.

Ürün ve hizmet bilgileri şirketin kendi kamuya açık kurumsal sayfalarından alınmış ve bu şekilde belirtilmiştir. Açıklanmamış müşteri, kurum veya proje bilgisine yer verilmemiştir. Mevzuat hükümleri Resmî Gazete metninden doğrulanmıştır.

Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar