TERAMIND · UEBA VE RİSK SKORLAMA · MODÜL TANITIMI

Teramind UEBA risk skorlama, güvenlik ekiplerinin gündelik gerçeğini hedef alır: uyarı boldur, cevap azdır. Bir SOC analisti sabah ekranını açtığında karşısında yüzlerce satır bulur; hangisinin dikkatsiz bir çalışan, hangisinin izini kapatmaya çalışan biri olduğunu ayırt etmesi için gereken bağlam ise çoğu araçta yoktur. Teramind bu boşluğu, her kullanıcı ve varlık için ayrı bir davranışsal temel çizgi kurup sapmayı makine öğrenmesiyle puanlayarak kapatır. Modülün resmi sayfasını teramind.co üzerinden inceleyebilir, Türkiye’de kurulum ve PoC süreci için Teramind sayfamıza bakabilir ya da doğrudan bizimle iletişime geçebilirsiniz.

Teramind G2 değerlendirme rozeti4,6 / 148 değerlendirmeTeramind Capterra değerlendirme rozeti4,6 / 86 değerlendirmeTeramind Gartner Peer Insights rozeti4,8 / 90 değerlendirme10.000’den fazla kurum
Teramind UEBA risk skorlamaDavranışsal Temel ÇizgiAnomali TespitiAkran Grubu Analiziİçeriden TehditOturum KaydıYanlış Pozitif AzaltmaSIEM EntegrasyonuAgentic AI Görünürlüğü

Klasik iç tehdit araçları neden yetmiyor?

Bu soruyu cevaplamadan risk skorlamanın ne işe yaradığı anlaşılmaz. Çoğu iç tehdit aracı olayları kaydetmek ve rapor üretmek için tasarlandı; niyeti yüzeye çıkarmak ya da eylemi durdurmak için değil. Aşağıdaki dört boşluk, Türkiye’de yaptığımız değerlendirmelerde de en sık duyduğumuz şikâyetler.

Bağlamsız uyarılar

SIEM dolu, analist boğulmuş durumda. Ama tek bir uyarının içine girdiğinizde, karşınızdakinin dikkatsiz bir çalışan mı yoksa izini örten biri mi olduğunu hâlâ söyleyemiyorsunuz. Adli bağlamı olmayan davranış logu, gürültüden başka bir şey üretmez.

“Ne oldu” var, “neden” yok

Geleneksel araçlar olayı yakalar: bir dosya taşındı, bir e-posta gitti, bir USB takıldı. Söyleyemedikleri şey, hangi verinin işin içinde olduğu, kullanıcının öncesinde ve sonrasında ne yaptığı ve bunun haftalara yayılan bir örüntünün parçası olup olmadığıdır. Niyet görünmez kalır.

Tespit var, müdahale yok

Uyarı yüzeye çıkıp analist incelemeye başladığında veri çoktan gitmiş oluyor. Eski nesil araçlar devam eden bir eylemi durdurmak için değil, olduktan sonra belgelemek için tasarlandı. Bu iç tehdit yönetimi değil, olay günlüğü tutmaktır.

Yeni aktör: yapay zekâ ajanları

İç risk eskiden yalnızca insan davranışıyla ilgiliydi. Bugün otonom yapay zekâ ajanları, insan olmayan kimlikler olarak, çoğu zaman bir çalışandan daha geniş yetkiyle ve çok daha hızlı hareket ediyor. Bu görünürlük olmadan kapsamlı bir iç risk programı kurulamaz.

🎯 Teramind UEBA risk skorlama size ne kazandırır?

  • Uyarı yığınından çıkarsınız. Statik kural motorları herkesi aynı eşikle ölçtüğü için her gün onlarca “normal” uyarı üretir. UEBA kişinin kendi geçmişini referans aldığından, bir muhasebecinin gece 23.00’te dosya indirmesi ile bir DevOps mühendisinin aynı saatte deploy yapması aynı puanı almaz.
  • Yavaş gelişen olayları görürsünüz. En pahalı vakalar tek bir hareketle olmaz: bugün bir dosya sıkıştırılır, iki hafta sonra bir yetki değişir, bir ay sonra USB takılır. Teramind kullanıcı aktivitesini zaman içinde korele tek bir kayıt olarak sakladığı için bu diziler log gürültüsünde kaybolmaz.
  • Önceliklendirme ölçülebilir hale gelir. Olaylara Düşük’ten Kritik’e uzanan bir şiddet seviyesi atanır; SOC ekibi vardiya başında hangi beş olaya bakacağını tartışmaz, sıralı bir kuyrukla çalışır. Bu doğrudan ortalama tespit ve inceleme süresini kısaltır.
  • Yanlış pozitif oranı zamanla düşer. Akran grubu karşılaştırması sayesinde “bütün satış ekibi ay sonunda çok fazla teklif indiriyor” gibi mevsimsel davranışlar anomali sayılmaz; yalnızca gruptan ayrışan kişi öne çıkar.
  • İnceleme dakikalara iner. Bir uyarı açıldığında yalnızca log satırı değil, olayın öncesi ve sonrasıyla birlikte tam oturum kaydı sunulur. Ekip beş ayrı araç arasında gezinmek yerine tek ekranda çalışır.
  • İK ve hukuk süreçleri kolaylaşır. Adli nitelikte kanıt, “ne oldu?” tartışmasını “kayıt burada” noktasına taşır. Denetim raporları uyum incelemelerinde doğrudan kullanılabilir.

💡 Devreye alma öncesi pratik bilgiler

Kurulum modeli
Bulut, şirket içi (on-premise) veya hibrit. Ajan Windows, macOS ve Linux üzerinde çalışır.

Temel çizgi öğrenme süresi
Anlamlı bir davranışsal parmak izi için pilot grubun birkaç haftalık normal çalışma verisi gerekir. PoC takvimini buna göre kurgulamak, ilk hafta çıkan uyarı yoğunluğunu doğru yorumlamayı sağlar.

İzleme kapsamı
Uç nokta, e-posta, bulut, web, USB, yazdırma ve mesajlaşma dahil 15’ten fazla kanal.

Gizlilik kontrolleri
Rol bazlı erişim (RBAC) — hazır roller veya ekibinize özel izin setleri. PII/PHI maskeleme ve GDPR–HIPAA–SOC 2 uyum çerçevesi. KVKK kurgusu bu kontroller üzerine oturtulur.

Entegrasyonlar
Splunk ve Microsoft Sentinel için yerel SIEM/SOAR bağlayıcıları, Active Directory / LDAP senkronizasyonu (departman, yönetici ve işten ayrılma durumu dahil) ve özel iş akışları için tam API erişimi.

Kanıt üretimi
Oturum kaydı, risk olayının öncesindeki ve sonrasındaki saniyeleri kapsayan ekran kaydı, OCR ile görüntü içindeki metnin aranabilmesi ve indekslenmiş aktivite zaman çizelgesi.

Teramind’in yaklaşımı: kaydetmek değil, durdurmak

Teramind’in kendi ifadesiyle platform “davranışsal loglamanın ötesine” geçmeyi hedefliyor: adli düzeyde istihbarat, gerçek zamanlı müdahale yeteneği ve olayın neden riskli olduğunu açıklayan yapay zekâ destekli bağlam. Bunun pratikteki karşılığı beş başlıkta toplanıyor.

1

Her risk olayına bağlı tam oturum kaydı

Bir uyarı tetiklendiğinde elinize tek bir log satırı gelmez; kullanıcının olaydan önce, sırasında ve sonrasında ne yaptığını gösteren oturum kaydı açılır. Ekip beş farklı araç arasında dolaşmak yerine olayı saniyeler içinde görür.

2

Timmy: ham veriyi risk anlatısına çeviren yapay zekâ

Teramind’in yapay zekâ asistanı Timmy, platformdaki davranışsal sinyalleri analiz ederek ne olduğunu, neden riskli işaretlendiğini ve hangi aksiyonun düşünülmesi gerektiğini sade bir dille özetler. Veriyi yorumlamaya harcanan süre kısalır, müdahaleye ayrılan süre uzar.

3

Politikaya değil, kişiye göre kurulan temel çizgi

Çoğu araç herkesi aynı statik kuralla karşılaştırır. Teramind her kullanıcı için zaman içinde bir davranışsal parmak izi oluşturur; kişi kendi normundan saptığında — dosyaları kademeli taşıması, alışılmadık sistemlere erişmesi, ayrılış tarihi öncesinde yazdırma hacmini artırması — bu gerçek bir anomali olarak yüzeye çıkar, yanlış pozitif olarak değil.

4

Saatlere değil, haftalara yayılan tehditler

En yıkıcı iç olaylar tek seferlik değil; yavaş ve planlı dizilerdir. Teramind kullanıcı aktivitesinin zaman içindeki tam ve ilişkilendirilmiş kaydını sakladığı için bu örüntüler kaybolmaz.

5

Geçmişi riskli kullanıcılara kademeli yanıt

Daha önce riskli davranış sergilemiş kullanıcılara yükseltilmiş yanıt uygulanabilir: otomatik engelleme, yönlendirici uyarı ekranı veya zorunlu onay. Böylece tek bir olaya değil, bir örüntüye yanıt vermiş olursunuz — ve platform bunu kendisi uygular.

Teramind UEBA risk skorlama puanını oluşturan altı sinyal

Puanın tek bir olaydan değil, birden fazla boyutun birleşiminden gelmesi kritik. Aşağıdaki sinyallerin her biri tek başına zayıf göstergedir; birlikte göründüklerinde tablo netleşir. Teramind bu yüzden puanı olayın kendisine değil, olayın bağlamına göre hesaplar.

1

Zaman anomalisi

Kullanıcının kendi normalinden sapan giriş saatleri, mesai dışı yoğun erişim, tatil günü aktivitesi. Ölçüt şirket mesaisi değil, kişinin son haftalardaki davranışıdır.

2

Veri hassasiyeti

Dokunulan dosyanın sınıflandırması. Aynı kopyalama eylemi, kaynak klasöre göre bambaşka bir puan üretir; pazarlama sunumu ile müşteri sözleşmesi aynı ağırlıkta değildir.

3

Erişim geçmişi

Kişinin o sisteme daha önce erişip erişmediği. İlk kez açılan bir dizin, her gün girilen bir klasörden çok daha yüksek puan alır — yetki var olsa bile.

4

Sızma kanalı

USB, bulut yükleme, kişisel e-posta, yazdırma, ekran görüntüsü veya onaysız bir yapay zekâ arayüzü. Kanalın kendisi puanın ağırlığını değiştirir.

5

Hacim değişimi

Kişinin kendi ortalamasına göre ani yükselen dosya, yazdırma veya indirme hacmi. Mutlak sayı değil, sapmanın büyüklüğü ölçülür.

6

Geçmiş davranış kaydı

Daha önce riskli davranış sergileyen kullanıcılar izleme listesine alınabilir; onlara daha sıkı kurallar ve daha düşük uyarı eşiği uygulanır.

Mevcut güvenlik yığınınızın yerine değil, üstüne

DLP hangi dosyanın hassas olduğunu bilir ama niyeti bilmez; SIEM altyapı loglarını toplar ama kimliğe bağlı davranışı göremez; EDR cihazı korur ama cihazı kullanan kişiyi ayırt etmez. Teramind UEBA bu üçünün ortak boşluğunu — insan ve artık insan olmayan aktörün bağlamını — doldurur. Splunk ve Microsoft Sentinel gibi platformlara yerel bağlayıcılarla telemetriyi aktarır; Active Directory senkronizasyonuyla departman, yönetici ve işten ayrılma durumu gibi öznitelikleri risk modeline dahil eder.

Platformun kapsadığı yetenekler

Risk skorlama tek başına bir ürün değil; onu besleyen ve sonucunu aksiyona çeviren bir yetenek setinin parçası. Aşağıdakiler Teramind’in ek modül gerektirmeden aynı platformda sunduğu başlıklar.

Çok kanallı izleme

Uç nokta, e-posta, bulut, web, USB, yazdırma ve mesajlaşma — 15’ten fazla vektör.

Yapay zekâ yönetişimi

Web tabanlı LLM arayüzleri ve agentic AI için görünürlük ve kontrol katmanı.

Rapor ve panolar

Hazır panolar ve uyum/yönetim raporlaması için özelleştirilebilir rapor motoru.

İçerik üzerinde OCR

Kayıt, ekran görüntüsü ve görsellerdeki metni çıkarıp analiz eder — sadece dosyaları değil.

Esnek dağıtım

Bulut, şirket içi veya hibrit; Windows, macOS ve Linux desteği.

Dosya ve e-posta DLP

Hareket hâlindeki, duran ve kullanılan veri üzerinde politika uygulama.

Rol bazlı erişim kontrolü

Hazır roller veya ekip yapınıza göre tamamen özel izin setleri.

SIEM / SOAR entegrasyonu

Splunk ve Microsoft Sentinel için yerel bağlayıcılar, özel akışlar için tam API.

Active Directory / LDAP

Departman, yönetici ve işten ayrılma durumu dahil kullanıcı özniteliği senkronizasyonu.

İzleme listesi ve yükseltilmiş yanıt

Yüksek riskli kişileri işaretleyip otomatik olarak daha sıkı kural uygulayın.

Ekran görüntüsü ve kayıt

Risk olayının öncesindeki ve sonrasındaki kritik saniyeleri isteğe bağlı kaydedin.

Sektörel senaryolar: puan ne zaman gerçekten işe yarar?

Aşağıdaki dört durum, Türkiye’de kurumların Teramind değerlendirmelerinde en sık test ettiği başlıklar. Ortak noktaları şu: hiçbiri tek bir olayla yakalanamıyor, hepsi zaman içindeki sapmayla ortaya çıkıyor.

Ayrılık öncesi veri toplama

İstifa bildiriminden önceki haftalarda müşteri listesi, fiyat tablosu ve teklif arşivine artan erişim. Active Directory’den gelen işten ayrılma tarihi risk modeline beslendiğinde bu örüntü kendiliğinden yükselen bir puana dönüşür — kişi çıkış görüşmesine gelmeden önce.

Finans: ayrıcalıklı hesap denetimi

Yönetici yetkisine sahip kullanıcılar en yüksek etkiye sahip risk grubudur. Bir yöneticinin veritabanına alışılmadık biçimde erişmesi, yetki değişikliği yapması veya kayıt silmesi ayrı bir eşikle izlenir; denetim raporları uyum incelemelerinde doğrudan kullanılabilir.

Sağlık: hasta verisine merak erişimi

Kendi hasta portföyü dışındaki kayıtlara bakan personel klasik erişim kontrolüyle yakalanmaz, çünkü yetkisi vardır. UEBA burada devreye girer: erişim yetkili ama kişinin kendi normalinden ve akran grubundan sapıyorsa puan yükselir. PII/PHI maskeleme sayesinde inceleme sırasında hasta verisi açılmaz.

Yazılım: kod deposu ve yapay zekâ araçları

Kaynak kodun onaysız bir LLM arayüzüne yapıştırılması bugün en yaygın sızma kanallarından biri. Teramind hem yetkisiz yapay zekâ aracı kullanımını hem de otonom ajanların uç noktada yürüttüğü işlemleri görünür kılar; kod deposu temizliği veya toplu silme gibi sabotaj davranışlarını ayrı bir eşikle işaretler.

Uyum, gizlilik ve sertifikalar

Bu kategorideki projelerin çoğu teknik nedenlerle değil, İK ve hukuk tarafındaki gizlilik endişeleri nedeniyle yavaşlar. Teramind’in yaklaşımı bu itirazı baştan karşılamak üzerine kurulu: rol bazlı erişim kontrolüyle kimin neyi görebileceği sınırlanır, PII ve PHI verisi maskelenir, izleme kapsamı yalnızca kurumsal sistemlerle sınırlandırılabilir. LeadPro devreye alma sürecinde bu çerçeveyi KVKK gereklilikleriyle birlikte yazılı hale getirir — çalışan bilgilendirmesi, amaçla sınırlılık ve saklama süresi dahil.

Teramind SOC 2 uyumluluk rozetiTeramind HIPAA uyumluluk rozetiTeramind GDPR uyumluluk rozeti

Sahadan: kullanıcılar ne diyor?

Aşağıdaki değerlendirmeler Teramind’in yayımladığı müşteri yorumlarından. Ortak vurgu ilginç: kurulumun kolaylığı ve denetim hazırlığında kazanılan zaman, ürünün teknik derinliği kadar öne çıkıyor.

“Kurulumu kolay, arayüzü güçlü ve ürün harika. Teramind’i yüksek riskli durumları derinlemesine görünürlük ve gerçek zamanlı uyarıyla yönetmek için kullanıyoruz. Beklentilerimizin çok ötesine geçti ve bizi ciddi bir veri kaybından kurtardı.”

Teramind müşteri değerlendirmesi BT güvenlik yöneticisi

BT Güvenlik ve Risk Müdürü
7 milyar dolarlık üretim şirketi

“Hassas finansal veriyi iş akışlarımızı karmaşıklaştırmadan korumanın daha iyi bir yolunu arıyorduk. Teramind veri transferleri etrafındaki kontrolleri sıkılaştırmamıza ve olağandışı aktiviteyi hızlıca fark etmemize yardımcı oldu. Özellikle uyum incelemelerinde işe yarıyor; ihtiyacımız olan raporları kolayca çekebiliyoruz.”

Teramind müşteri değerlendirmesi bilgi güvenliği yöneticisi

Michael S.
Bilgi Güvenliği Direktörü (CISO)

“Sağlıkta hasta bilgisini korumak günlük bir öncelik. Teramind hassas verinin sistemlerimiz arasında nasıl hareket ettiğine dair daha net bir görünürlük verdi ve iç kontrollerimizi güçlendirmemize yardımcı oldu. Uyarılar pratik ve harekete geçirilebilir; raporlama denetim hazırlığını çok daha kolay hale getiriyor.”

Teramind müşteri değerlendirmesi sağlık bilişimi direktörü

Rachel K.
Sağlık Bilişimi Direktörü
Teramind G2 2026 High Performer ödülüTeramind G2 2026 Momentum Leader ödülüTeramind G2 2026 Grid Leader ödülü
LeadPro Teramind Türkiye yetkili iş ortağı

UEBA Risk Skorlamayı Kurumunuzda Kullanmaya Başlayın

Teramind UEBA risk skorlama kurgusunu sıfırdan ayağa kaldırmak kolay değil. LeadPro, Teramind Türkiye iş ortağı olarak kurulum, lisanslama, KVKK çerçevesi ve teknik destek süreçlerinde yanınızda. PoC’yi kendi departmanınızda, kendi risk senaryolarınızla kurgulayalım.

Senaryo bazlı PoC

Pilot departman, hedef risk senaryosu ve başarı kriteri birlikte tanımlanır.

KVKK uyumlu kurgu

RBAC, maskeleme ve izleme kapsamı baştan yazılı hale getirilir.

SIEM entegrasyonu

Splunk, Sentinel ve mevcut SOC akışınıza telemetri aktarımı planlanır.