Maili
spam kutusunda.
Bir DNS sonra,
gelen kutusunda.
Microsoft 365 ya da Google Workspace; doğru DNS, doğru SPF/DKIM/DMARC, MFA zorunlu, mailbox göçü kayıpsız. Phishing simülasyonu, MDM ve DLP ile çalışanı da, veriyi de hattın doğru tarafında tutuyoruz. Saat farkıyla biten göçler, perşembeye kalmış sertifika yenilemeleri yok — bir defa kuruyoruz, doğru kuruyoruz.
Kurumsal mailde başarı kriteri spam klasörüne düşmemektir. SPF, DKIM ve DMARC üçü birden doğru kuruluysa, müşterinize giden teklif maili gelen kutusunda, sahteleyenin maili de geri çevrilmiş olur.
DIY mail neden bir teslim sorunudur.
cPanel’deki bir mail kutusu çalışıyor görünür — gönderirsiniz, alırsınız. Ta ki teklif mailiniz Gmail’in spam klasörüne düşene, Outlook müşteriniz "size mail attım, ulaşmadı mı?" diye arayana kadar. Sorun maillerin değil; sorun göndericinin kim olduğunu doğrulayan üç DNS kaydının (SPF, DKIM, DMARC) doğru yazılmamış olması, üzerine MFA olmaması, eski çalışanların hesaplarının hâlâ aktif olmasıdır.
Spam klasörünün siyah deliği
Yanlış SPF, eksik DKIM ya da DMARC olmaması; teklif mailinizin Gmail’de "Spam"e, Outlook’ta "Junk"a düşmesi demek. Müşteriler size kızmaz — sadece okumaz.
MFA olmayan tek parola
Mail parolası bir kez sızdığında, saldırgan tüm geçmiş mailinize, müşteri yazışmanıza, banka faturalarınıza erişir. MFA olmadan kimsenin "ben girmedim" kanıtı yoktur.
Ex-çalışan hâlâ içeride
İşten ayrılanın maili kapatılmadığı için aylar sonra bile teklif maillerini, fiyat listelerini okuyor. Kurumsal panelde tek tıkla devre dışı bırakma, IT olmadan imkânsız.
Phishing kim hangi linke?
Çalışanlarınız hangi sahte maile tıklıyor, kim eğitime ihtiyaç duyuyor — simülasyon ve raporlama olmadan göremezsiniz. Olay olduktan sonra "kim açtı?" demek geç olur.
Şifreleme yok — açık trafik
Eski IMAP/SMTP kurulumlarında trafik açıktan akar. Bir kafe WiFi’sinde ya da kötü konfigüre edilmiş kurumsal ağda parolanız ve mail gövdesi okunabilir hale gelir.
Yedek? Hangi yedek?
Kullanıcı yanlışlıkla bir klasörü sildiğinde — ya da fidye yazılımı tüm postaları şifrelediğinde — bulutun varsayılan yedeği genelde yeterli değildir. Ayrı bir SaaS backup şarttır.
Gönderdiğiniz her mail beş kapıdan geçer.
Outlook ya da Gmail’de "Gönder"e bastığınızda mailiniz teorik olarak anında karşıya ulaşır. Pratikte ise SPF, DKIM, DMARC, içerik tarama ve nihayet teslim — beş ayrı kontrol gerçekleşir. Bir kapı bile kapalıysa ya mail varmaz ya da spam klasörüne düşer. Aşağıda hem bu yolu hem yönetim konsolunu hem phishing simülasyon raporunu birlikte görebilirsiniz.
Her aşamada Gmail / Outlook gönderici alan adınızı, imzanızı ve politikanızı kontrol eder. Üçü de yeşilse mail gelen kutusuna; biri sarı ise spam’e; biri kırmızı ise tamamen reddedilir.
"DHL — Paketinizi onaylayın"
Hedef kitle: 124 kullanıcı
Tıklayan 4 kullanıcıya 12 dakikalık mikro eğitim atandı. Tıklamayanların skoru +5, bildirenlerin +10 arttı.
Önce / sonra gelen kutusu
ÖNCE — DIY mail
- 18 Viagra reklamı
- 2 sahte banka / SMS phishing
- Müşteri maili spam’de
- Yeni gelen 47 mail, 4 önemli
- MFA yok — parola eski
SONRA — kurumsal mail
- Spam %98 azaldı
- Phishing engellendi + raporlandı
- Müşteri maili gelen kutusunda
- Yeni gelen 9 mail, 8 önemli
- MFA + cihaz uyumluluğu
Mail kritik bir kanalsa — burası size yazılmış.
Aşağıdaki sekiz profil mail altyapısını "varsayılan" değil "kritik altyapı" olarak ele almalı. Eğer bu listedeyseniz, kurulumun ilk gününden itibaren sektör için doğru lisans, doğru retention, doğru DLP kuralları ile başlamak — sonradan göç etmekten katbekat ucuz.
Regülasyon hassas finans
BDDK, KAP, MASAK uyumlu retention + journaling.
Hastane & klinikler
Hasta verisi (PHI) maillerinde DLP, şifreli ek.
Hukuk büroları
Avukat-müvekkil mailleri için e-discovery + journal.
Üretici & tedarikçi
Tedarikçi PO maillerinde DMARC zorunlu, sahteciliğe karşı.
E-ticaret
Sipariş & fatura mailleri spam’a düşmesin diye dedicated IP.
Profesyonel hizmetler
Müşteri yazışmaları için shared mailbox + arşiv.
Çok şubeli perakende
Şube müdürleri için ortak liste & MDM ile telefon yönetimi.
Okullar & üniversiteler
Öğrenci/öğretmen mailleri için ücretsiz EDU lisans.
Lisans seçiminden phishing eğitimine — on yetenek.
Mail ve bulutta sadece "M365 satıcısı" değil; lisans danışmanlığı, DNS yapılandırma, göç planlama, kullanıcı eğitimi, MDM, DLP ve phishing simülasyonunu kapsayan bir uçtan uca operasyon yürütüyoruz.
M365 / Workspace kurulum
Tenant açma, lisans atama, domain doğrulama.
DNS yapılandırma
MX, autodiscover, autoconfig — tek seferde doğru.
SPF / DKIM / DMARC
Sıfırdan rapora dayalı reject moduna geçiş.
MFA zorunlu kılma
Conditional Access ile risk bazlı oturum.
Mailbox göçü
cPanel, Exchange, Zimbra → M365 / Workspace.
Shared mailbox & gruplar
info@, sales@ ortak kutular ve dağıtım listeleri.
DLP politikaları
Kredi kartı, TCKN, IBAN dışarı çıkmasın.
Arşiv & e-discovery
10 yıl saklama, hukuki sorgulara aranabilirlik.
Phishing sim & eğitim
KnowBe4 ile aylık simülasyon + mikro eğitim.
MDM
iOS / Android cihazlarda kurumsal mail kapsülü.
Altı adımda — keşiften kullanıcı eğitimine.
Mevcut durum keşfi
Kullanıcı sayısı, mevcut sunucu, DNS, lisans, mailbox boyutları, mobil cihaz envanteri. 90 dakikalık çağrı + 3 günlük rapor.
Lisans & mimari
M365 Business Standard mı Premium mı? Hybrid Exchange gerekli mi? Üç senaryolu öneri.
Tenant + DNS hazırlık
Tenant açımı, kullanıcı oluşturma, SPF/DKIM/DMARC ön yayını (p=none), düşük TTL.
Mailbox göçü
IMAP/PST/EWS yöntemiyle artımlı göç. Cuma akşamı son delta — pazartesi yeni sistemde.
MX cutover + güvenlik
MX değişimi, MFA zorunlu, DLP kuralları, Conditional Access, anti-phishing politikası.
Eğitim + DMARC reject
1 saatlik kullanıcı eğitimi, ilk phishing simülasyonu, DMARC raporlarına göre p=reject’e geçiş.
Doğru aracı satmaktan önce — doğru aracı seçmek.
Hiçbir platforma kör bir bağlılığımız yok. M365 ya da Workspace; Mimecast, Proofpoint ya da Microsoft Defender — sizin ekibinize, sektörünüze ve regülasyonunuza uygun olanı öneririz.
Hangi sorunla geldiler, ne ile çıktılar.
50 kişilik mühendislik firması — bir hafta sonu M365’e
Cuma 18:00 → Pazartesi 09:00. 8 yıllık Exchange içeriği eksiksiz taşındı, DMARC ilk haftada p=quarantine moduna alındı.
Hastane — phishing tıklama oranı %19 → %3
6 ayda altı kampanya + mikro eğitim. Risk grubuna gerçek phishing geldiğinde 312 kişiden 2’si tıkladı, 297’si bildirdi.
Hukuk bürosu — KVKK + Baro denetimi sorunsuz
Müvekkil yazışmaları için journaling, 10 yıl arşiv, e-discovery — auditör sorularını 48 saatte cevapladık.
E-ticaret — sipariş maillerinin %92’si gelen kutusuna
Dedicated IP + SPF/DKIM/DMARC + ısınma planı. Müşteri "sipariş onayı gelmedi" çağrısı %71 azaldı.
12 şubeli perakende — MDM ile telefon yönetimi
180 cihazda kurumsal mail kapsülü, çalınan telefon uzaktan silindi, müşteri verisi sızmadı.
Üretici — tedarikçi BEC saldırısı bloklandı
DMARC reject + impersonation protection sayesinde 240 bin EUR’luk sahte havale talimatı maili gelen kutusuna düşmedi.
M365 mi Workspace mı, KVKK ne durumda?
Spam klasöründen gelen kutusuna,
tek bir DMARC raporu uzaklıkta.
Mevcut DNS kayıtlarınızı, mailbox boyutlarınızı, MFA durumunuzu ve son üç ayın DMARC raporlarını birlikte inceleyelim. Görüşmenin sonunda — kararı vermeden — net bir tablo elde edersiniz: nerede iyisiniz, nerede risk var, ne kadarda düzeltilir.