Siber güvenlik

Microsoft'un Üç Aylık Testleri Defender'ın E-posta Tehditlerine Karşı Performansını Ortaya Koyuyor

Microsoft, Mayıs-Haziran 2026 dönemindeki benchmark'a dahil edilen diğer çözümlere kıyasla Defender'ın daha az sayıda yüksek riskli tehdidi kaçırdığını ve iletiler teslim edildikten sonraki müdahalede belirgin bir üstünlük sağladığını söylüyor. Sonuçlar aynı zamanda yapay zekânın saldırganların kimlik taklidindeki kapasitesini artırdığını ve etkili korumanın sürekli ölçüm ile çok katmanlı savunma gerektirdiğini gösteriyor.

2026-09-17
4 dk okuma
25 görüntülenme
فريق تحرير certi.news
Microsoft'un Üç Aylık Testleri Defender'ın E-posta Tehditlerine Karşı Performansını Ortaya Koyuyor

Microsoft, e-posta güvenliğine ilişkin en son üç aylık karşılaştırmanın sonuçlarını yayımladı ve Microsoft Defender'ın Mayıs-Haziran 2026 döneminde değerlendirilen çözümler arasında en az sayıda yüksek riskli tehdidi kaçırdığını belirtti. Şirketin verilerine göre, korunan her 1.000 kullanıcı başına kaçırılan tehdit sayısı 221 oldu; bu sayı, e-posta güvenliği ağ geçidi (SEG) sağlayıcıları arasındaki en yakın rakamdan %55,4 daha düşük.

Karşılaştırma, engellenen kötü amaçlı iletilerin toplam sayısını hesaplamak yerine tespit edilemeyen tehditlerin ölçümüne dayanıyor. Microsoft, yakalanan ileti sayılarının her sağlayıcının ortamındaki tehditlerin hacmi ve maruz kalma düzeyindeki farklılıklardan etkilenebileceğini savunarak bu yaklaşımı gerekçelendiriyor. Şirkete göre her 1.000 kullanıcı başına ölçümün standartlaştırılması, çözümler arasında daha tutarlı bir karşılaştırma sunmayı amaçlıyor.

Sonuçlar gerçekte neyi ölçüyor?

İçerik, iletinin gelen kutusuna ulaşmadan önce engellenmesi aşamasıyla sınırlı değil. Microsoft'un karşılaştırması, teslimat öncesi filtreleme ile teslimat sonrası tespit ve müdahaleyi bir araya getiren entegre bulut e-posta güvenliği (ICES) çözümlerini de kapsıyor. Şirket, ölçüm dönemi boyunca Defender'ın teslim edildikten sonra kötü amaçlı iletilerin ortalama %92'sini tespit ettiğini söylüyor.

ICES sonuçları, çok katmanlı korumanın en büyük ek değerinin tanıtım iletileri ile geniş ölçekte gönderilen iletilerin filtrelenmesinde ortaya çıktığına işaret ediyor. ICES sağlayıcılarında kötü amaçlı ileti yakalama oranı %0,30'a yükselirken, önceki çeyrekte bu oran %0,13'tü. İstenmeyen iletilerin yakalanma oranı da %0,52'ye çıktı; önceki oran %0,28'di.

Microsoft, teslimat sonrası müdahalenin ileti kullanıcıya ulaştıktan sonra bir kez uygulanan bir işlem olmadığını açıklıyor. Şirketin tanımına göre Defender, yeni tehdit istihbaratı, risk göstergeleri veya bir saldırı kampanyasıyla ilişkili bilgiler ortaya çıktığında posta kutularındaki iletileri yeniden değerlendiriyor ve sonradan riskli olduğu anlaşılan iletiler üzerinde işlem yapıyor.

Bu haber neden önemli?

Rakamların önemi, e-posta güvenliği değerlendirmesini “Kaç ileti engellendi?” sorusundan daha kesin bir soruya taşımasında yatıyor: “Kaç yüksek riskli tehdit kullanıcıya ulaştı veya tespit edilmeden kaldı?” Bununla birlikte karşılaştırma, Microsoft'un seçtiği çözüm kapsamı ve içerikte sunduğu ölçüm metodolojisiyle sınırlı olmaya devam ediyor. Bu nedenle rakamlar tek başına her kurumun veya her ileti türünün deneyimi hakkında hüküm vermeye yetmez.

Microsoft, kaçırılan tehditlerin Defender dahil olmak üzere birden fazla ölçüm döneminde arttığını söylüyor. Şirket, bunun saldırganların kamuya açık bilgileri toplamak, iletileri kişiselleştirmek ve daha ikna edici kimlik taklidi girişimleri hazırlamak için yapay zekâ kullanmasıyla uyumlu olduğunu düşünüyor. Bu gözlem, yapay zekânın tüm başarısızlık vakalarını açıkladığı anlamına gelmiyor; ancak yalnızca sabit kurallara dayanmaktansa yeni sinyallere uyum sağlayan bir savunmaya duyulan ihtiyacı öne çıkarıyor.

Sonuçlar Defender'a nasıl yansıdı?

Microsoft, ölçüm sonuçlarını Defender'a yönelik bazı son yatırımlarla ilişkilendiriyor. Şirket, ICES çözümlerinin tanıtım iletileri ve toplu iletilerin filtrelenmesinde önemli fayda sağladığı gözleminden hareketle Outlook'a Promotions klasörünü ekledi. Böylece meşru pazarlama iletileri kötü amaçlı veya istenmeyen iletilerle karıştırılmak yerine kullanıcıya sunulmaya devam ediyor.

Şirket ayrıca makine öğrenimi ve yapay zekâ modelleri yığınını yeniden tasarladı ve diğer tespit sinyallerinin yanı sıra iletinin konusu gibi doğal dil işleme sinyallerini de ekledi. Microsoft, araştırma ekibinin art arda dört hafta boyunca gerçekleştirdiği bir ölçümde tehditleri tespit edememe vakalarında yaklaşık üçte iki oranında, Defender müşterilerindeki yanlış pozitif uyarılarda ise yaklaşık beşte bir oranında düşüş görüldüğünü söylüyor. Bu oranlar Microsoft'un gerçekleştirdiği gözlemin sonucu olarak sunuluyor; içerikte test grubu veya karşılaştırma tasarımı hakkında bağımsız ayrıntılar yer almıyor.

Kullanıcıların ve e-postaları okuyan sistemlerin korunması

Son ekleme insan kullanıcıyı aşan bir kapsama sahip. Microsoft, yapay zekâ sistemlerine yöneltilen kötü amaçlı talimatları tespit edip teslimattan önce izole etmek için prompt injection koruması geliştirdiğini söylüyor. Şirket bu korumayı, gelen kutusunun içeriğini okuyup buna göre işlem yapabilen Copilot'un, aracıların ve diğer sistemlerin yaygınlaşmasıyla ilişkilendiriyor.

Pratikte bu, e-posta güvenliğinin kapsamını kimlik avını veya kötü amaçlı yazılımları engellemenin ötesine taşıyarak iletilerle etkileşime giren akıllı bir sistemi istismar edebilecek talimatların incelenmesini de içeriyor. Ancak içerik, izolasyon mekanizması veya prompt injection saldırılarının tespit oranları hakkında teknik ayrıntı sunmuyor. Bu durum, Microsoft'un testleri dışında bu korumanın nasıl değerlendirileceğine ilişkin açık sorular bırakıyor.

Editoryal sonuç

Karşılaştırma, e-posta güvenliğinin artık yalnızca teslimat öncesi bir engelleme katmanından ibaret olmadığını gösteren önemli bir işaret sunuyor. Microsoft'un aktardığı sonuçlar, ileti ulaştıktan sonra sürekli müdahaleyi, çok katmanlı filtrelemeyi ve modellerin iyileştirilmesini temel koruma unsurları arasına yerleştiriyor. Öte yandan rakamlar, şirketin kendisi tarafından yayımlanan benchmark sonuçları olarak okunmalı; Defender'ın tüm ortamlardaki performansına ilişkin kapsamlı ve bağımsız bir sertifika olarak değerlendirilmemeli. Kurumlar açısından en belirgin değer metodolojide yatıyor: iletileri teslimattan sonra izlemek, kullanıcı başına kaçırılan tehditleri ölçmek ve sistemin hızla değişen kimlik taklidi kampanyalarına uyum sağlama kapasitesini gözden geçirmek.

Haber kaynağı
Microsoft Security Blog
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör