Check Point

Check Point Email Security (Harmony Email & Collaboration): Gelen Kutunuzu Yapay Zekâ ile Koruyun

Gelen kutusu ilk savunma hattı. Yerleşik koruma yetmez; gelişmiş BEC, ATO, iç phishing için API tabanlı AI katmanı gerekir. MX değişmez, dakikalar. Microsoft 365, Google, Teams, Slack. Phishing/BEC/ATO/DLP tek katmanda.

Kurumunuza yapılan hedefli saldırıların neredeyse tamamı tek bir kapıdan giriyor: gelen kutusu. Fidye yazılımı, veri sızıntısı, dolandırıcılık, hesap ele geçirme — hepsinin başlangıç noktası çoğu zaman bir e-postadır. Gelen kutusu kurumunuzun ilk ve en kritik savunma hattıdır; ama çoğu kurumda hâlâ en zayıf halkadır. Check Point Email Security (eski adıyla Harmony Email & Collaboration, kökeni Avanan) bu hattı yapay zekâ ile korur: Microsoft 365, Google Workspace ve işbirliği uygulamalarınızı (Teams, Slack, OneDrive, SharePoint, Google Drive) phishing, BEC, hesap ele geçirme (ATO), kötü amaçlı yazılım ve veri kaybına karşı tek bir katmanda güvenceye alır.

Kinetik Bilişim, Check Point'in Advanced Partner ve Email Solution Specialization akreditasyonuna sahip Türkiye iş ortağı olarak, Email Security'yi ortamınıza dakikalar içinde entegre eder, doğru politikayla devreye alır ve tehdit görünürlüğünü uçtan uca yönetir.

 


 

Neden Yerleşik Koruma Tek Başına Yetmez?

 

Microsoft 365 ve Google Workspace güçlü yerleşik korumayla gelir — ama bu bir taban çizgisidir, tavan değil. Yerleşik filtreler kitlesel spam ve bilinen kötü amaçlı yazılımın büyük kısmını yakalar; gelişmiş, hedefli ve "temiz görünen" saldırılarda ise boşluk bırakır. Çünkü bir BEC (CEO dolandırıcılığı) maili içinde virüs, zararlı link ya da şüpheli ek taşımaz — sadece doğru zamanda, doğru kişiye, doğru tonda yazılmış bir taleptir. İmza tabanlı bir filtre bunu göremez. Bu yüzden gelişmiş tehditler için, yerleşik korumanın yanına davranışsal ve yapay zekâ tabanlı ek bir katman gerekir.

Bu "ek katman neden şart?" sorusunu ayrıntısıyla Microsoft 365 e-posta güvenliği yetmez yazımızda ele aldık. Email Security tam da bu boşluğu doldurur — Microsoft 365 Defender'ı değiştirmez, onun göremediğini yakalayan bir katman olarak yanına eklenir.

 

Mimari Farkı: API Tabanlı, Gateway Değil

 

Geleneksel e-posta güvenliği bir gateway (SEG) mimarisiyle çalışır: MX kaydınızı değiştirir, tüm postanın önünde bir bekçi gibi durur. Bu modelin iki büyük kör noktası vardır: iç yazışmayı (ele geçirilmiş bir hesaptan diğerine giden maili) hiç görmez, ve MX değişikliği devreye alma riski + teslimat gecikmesi yaratır.

Email Security bunun yerine API tabanlı çalışır: Microsoft 365 / Google Workspace'e doğrudan, içeriden bağlanır. Sonuç:

  • MX değişmez: Teslimat yolu hiç değişmediği için devreye alma riski ve gecikme ortadan kalkar. Dakikalar içinde kurulur.
  • İç ve giden trafiği görür: Gateway'in kaçırdığı iç phishing ve hesap ele geçirme (ATO) yayılımını yakalar — çünkü bu mailler sınırdan hiç geçmez.
  • İşbirliği uygulamalarını da kapsar: Tehdit yalnızca e-postada değil; Teams, Slack ve dosya paylaşımında da hareket eder. Email Security bu yüzeyleri de korur.

İki mimarinin ayrıntılı karşılaştırmasını API tabanlı vs Gateway yazımızda bulabilirsiniz.

 

Ne Koruyor? Tek Katmanda Tam Kapsam

 

Phishing ve Zero-Day Tehditler

 

Check Point'in ThreatCloud AI altyapısı 50'den fazla yapay zekâ motoruyla gelen her mesajı analiz eder. Sonuç: gelen kutusuna ulaşan phishing maillerinde belirgin azalma, sıfır-gün saldırılarında gerçek zamanlı sandbox koruması, ve link tıklandığı an (click-time) URL analizi. Look-alike ve cousin domain'ler, gönderen itibarı ve tarihçesiyle tespit edilir. Mobil vektör de bu zincirin parçasıdır: QR kodlu (quishing) ve SMS tabanlı saldırılar için Check Point Mobile Security ile birlikte tam kapsam sağlanır.

 

BEC ve Hesap Ele Geçirme (ATO)

 

İçinde zararlı yük taşımayan BEC saldırıları, bağlamsal anomaliyle yakalanır: yazışma stili sapması, alan adı yaşı, görünen ad/adres uyumsuzluğu, reply-to manipülasyonu. ATO tarafında ise davranış izlenir — olağandışı giriş konumu/saati, gizli posta yönlendirme kuralları, anormal gönderim hacmi. Kimlik doğrulama (SPF/DKIM/DMARC) PASS verse bile, ele geçirilmiş gerçek bir hesabı ancak davranışsal analiz görebilir.

 

Veri Kaybı Önleme (DLP)

 

E-posta güvenliğinin çoğu geleni konuşur; DLP gideni korur. Yanlış alıcıya giden hassas veri, kişisel kanala yönlendirme, ayrılan çalışan sızıntısı — Email Security giden yönü de izler. Bu, DLP ve KVKK yükümlülüklerinizin doğrudan konusudur.

 

DMARC Yönetimi ve Ek Modüller

 

Email Security; DMARC Yönetimi, Güvenlik Farkındalık Eğitimi (SAT), arşivleme, sızmış kimlik bilgisi tespiti ve SaaS güvenlik duruş yönetimi (SSPM) gibi modüllerle genişler. Alan adı kimlik doğrulamanızı (SPF/DKIM/DMARC) tek panelden yönetip none → reject yolculuğunu güvenle tamamlayabilirsiniz.

 

Rakamlarla Email Security

 

  • %99.9 kötü amaçlı yazılım önleme, %99.7 phishing önleme oranı.
  • Gelen kutusuna ulaşan phishing maillerinde %99.2'ye varan azalma.
  • 65.000+ kurum kullanıyor; 2025 Gartner Magic Quadrant E-posta Güvenliği kategorisinde Lider.
  • Gizlilik: Check Point yalnızca meta veriyi işler; e-posta içeriği Microsoft 365 / Google tenant'ınızda kalır — KVKK dostu.

 

Kurumsal Güvenlik Mimarinizin Merkezi

 

Email Security, Check Point'in birleşik Harmony / Workspace güvenlik ailesinin parçasıdır ve diğer katmanlarla aynı ThreatCloud AI istihbaratını paylaşır:

  • E-posta çoğu saldırının başlangıcıdır; mobil cihazda devam eden phishing için Check Point Mobile Security ile birlikte gelen kutusu + cihaz iki noktada birden korunur.
  • Uç nokta (Endpoint) ile aynı tehdit istihbaratı paylaşılır; bir tıklama tüm zinciri tetiklemeden kesilir.
  • Sektörünüze özel tehdit desenleri için üretim, otomotiv ve diğer sektör analizlerimize göz atın.

 


 

Sıkça Sorulan Sorular

 

"Harmony Email & Collaboration" ile "Check Point Email Security" aynı ürün mü? Avanan nedir?

 

Evet, hepsi aynı ürün. Check Point ürünü Check Point Email Security olarak yeniden adlandırdı; Harmony Email & Collaboration önceki adı, Avanan ise satın alınan kökenidir. Teknoloji ve yetenekler aynıdır. Üç adı da bilerek kullanıyoruz, çünkü kurumların bir kısmı hâlâ eski adlarla arıyor.

 

Microsoft 365 E5 lisansım var; yine de gerekli mi?

 

E5, Defender for Office 365 Plan 2'yi içerir ve en kapsamlı Microsoft korumasıdır. Yine de iç phishing, sofistike BEC, ATO ve quishing gibi alanlarda ek bir davranışsal/AI katmanı belirgin değer katar. İkisi rakip değil, katmanlıdır.

 

MX kaydım değişir mi? Kurulum ne kadar sürer?

 

Hayır, MX değişmez. API üzerinden bağlanır, teslimat yolu değişmez, gecikme olmaz. Dakikalar içinde devreye girer; isterseniz önce "monitor mode"da mevcut korumaya dokunmadan neyi kaçırdığınızı raporlar.

 

KVKK açısından sorun olur mu?

 

Check Point yalnızca meta veriyi işler; e-posta içeriği sizin Microsoft 365 / Google tenant'ınızda kalır. Bu yaklaşım KVKK uyumunu kolaylaştırır. DLP modülü ayrıca veri sızıntısını önleyerek uyum yükümlülüklerinizi destekler.

 

Mevcut gateway/SEG çözümümü atmam gerekir mi?

 

Zorunlu değil; ikisi bir süre paralel çalışabilir. Ancak API çözümü devreye girdiğinde çoğu kurum SEG'in ek değer üretmediğini ve maliyet/gecikme azaltmak için kaldırılabileceğini görür.

 


 

Kinetik Bilişim ile Başlayın

 

Gerçek risk yüzeyinizi görmek için tek soru yeterli: "Bugün mevcut korumamızın kaçırdığı kaç tehdit gelen kutularımıza ulaşıyor?"

  1. Ücretsiz 14 Günlük Değerlendirme (Monitor Mode): Mevcut korumaya hiç dokunmadan, kaçırılan phishing/BEC/ATO tehditlerini raporlarız.
  2. Ücretsiz Deneme (Trial): Email Security'yi kendi ortamınızda, MX değiştirmeden deneyimlersiniz.

 

Tanışma toplantısı planlayın

 


 

Bu ürün hakkında: Kinetik Bilişim, Check Point Software Technologies'in Advanced Partner 2026 seviyesindeki Türkiye iş ortağıdır; Email, Endpoint & Browser, Mobile ve SASE Solution Specialization akreditasyonlarına sahiptir. Check Point Email Security (Harmony Email & Collaboration), 2025 Gartner Magic Quadrant E-posta Güvenliği kategorisinde Lider olarak tanınmıştır. Ürün adları ve markalar ilgili sahiplerine aittir.

Formu doldurun, size ulaşalım.

Rezervasyon Yapın

Uzman ekibimizle birebir tanışma toplantısı için uygun bir zaman belirleyin.

Randevu Al
bize ulaşın