Ortalama bir SOC’nin işletme bütçesinin yaklaşık %80’i personel giderlerine ayrılmaktadır. Yalnızca ABD’de manuel 1. seviye triyaj için yıllık tahmini 3,3 milyar dolar harcanmaktadır. Command Zero’ya göre ise güvenlik uyarılarının %42’si hiç açılmamaktadır.
Dosyalar da bir başka sorun kaynağı oluşturur. Command Zero soruşturması sırasında bir dosyayla karşılaşıldığında, analistin iş akışını durdurması, dosyayı ayrı olarak çalıştırması ve sonuçları dosyaya manuel olarak eklemesi gerekebilir. MetaDefender Aether™, dosya hakkında bir değerlendirme sunar; ancak bu sonucu belgelenmiş bir olaya dahil etmek hâlâ manuel çalışma gerektirir.
MetaDefender OPSWAT ’ın sıfırıncı gün saldırı tespit çözümü olan Aether™, artık Command Zero’nun otonom soruşturma platformuna doğrudan bağlanıyor; böylece karar ve vaka tek bir kayıt haline geliyor.

Önemli Çıkarımlar
- SOC’nizde Command Zero kullanılıyorsa, eskiden manuel bir dolambaçlı yol gerektiren dosya incelemeleri artık ekibinizin kullandığı API aracılığıyla aynı vaka kapsamında çözüme kavuşturulmaktadır
- SOC’niz MetaDefender Aether’ı kullanıyorsa, bu sistemin kararları artık ayrı bir araçta kalmak yerine doğrudan eksiksiz ve denetlenebilir bir soruşturma kaydına aktarılmaktadır
- Bu entegrasyon, ekiplerin mevcut araçlarını değiştirmelerini veya analistleri yeniden eğitmelerini gerektirmeden mevcut iş akışlarına uyum sağlar
- Bulut, hibrit ve izole ortamlarda çalışır ve entegrasyonu, farklı dağıtım gereksinimlerine sahip kritik altyapı ekiplerine kadar genişletir
- MetaDefender Aether, %99,5’e varan tespit verimliliğine ulaşır ve geleneksel sanal ortamlara kıyasla 40 kat daha hızlı sonuçlar verir
- Erken erişim, şu anda OPSWAT adresindeki hesap ekipleri aracılığıyla sunulmaktadır
SOC’nizde Command Zero halihazırda çalışıyorsa
Command Zero, soruları sorgulara dönüştürme, kimlik, uç nokta, bulut ve SaaS verilerini birbiriyle ilişkilendirme ve her adımı belgeleme gibi soruşturma görevlerini halihazırda otomatikleştiriyor. Dosyalar ise eskiden bir istisnaydı. Dosya analizi için analistlerin daha önce bu iş akışından çıkmaları, dosyayı ayrı bir sanal ortamda çalıştırmaları ve sonuçları dosyaya geri aktarmaları gerekiyordu.
Agent Zero, ister e-posta eki, ister uç nokta uyarısı, ister bulut depolama olayı yoluyla olsun, bir dosyayla karşılaştığında, örneği otomatik olarak MetaDefender Aether adresine gönderir. Sonuçta elde edilen analiz, bırakılan dosyalar, kayıt defteri değişiklikleri, komuta ve kontrol geri çağrıları, çıkarılan tehlike göstergeleri ve aile atıflarını içerebilir.
Bu bilgiler Command Zero soruşturma iş akışının içinde kalır ve dava dosyasının bir parçası haline gelir. Bu entegrasyon, bulut, hibrit ve tamamen izole edilmiş ortamlarda çalışır.

SOC’nizde halihazırd MetaDefender Aether çalışıyorsa
MetaDefender Aether, tek tek dosyaları analiz eder ve birleştirilmiş bir sonuç sunar. Command Zero sayesinde, bu sonuç artık kimlik, uç nokta, bulut ve SaaS kanıtlarını içeren daha kapsamlı bir soruşturmanın parçası haline gelebilir.
Dosya analizi, soruşturmanın geri kalanıyla birlikte belgelenir ve elde edilen göstergeler, analistlerin bulguları manuel olarak yeniden girmelerine gerek kalmadan sonraki soruşturma yönelimlerini destekleyebilir. Bu, ekiplere dosya analizinden eksiksiz ve denetlenebilir bir vaka kaydına uzanan doğrudan bir yol sunar.

SOC’nin Durumu
Saldırganların hızı ve uyarıların sayısı, dosya analizinin bu entegrasyonun her iki tarafındaki ekipler için neden sürekli bir darboğaz haline geldiğini açıklıyor. Aşağıdaki rakamlar, Command Zero’nun “51 Saniyelik Sorun” ve “Kaba Kuvvet Yöntemi Hâlâ İşe Yaradığında” başlıklı makalelerinden alınmıştır.
SOC Hız ve Uyarı Ses Seviyesi Karşılaştırmaları
İstatistik | Bağlam |
51 saniye | Kaydedilen en hızlı saldırgan kaçış süresi (2024) |
30 dakika–4 saat | En yüksek performans gösteren SOC ekipleri için ortalama tespit süresi |
90+ dakika | Uyarıdan koordineli müdahaleye kadar geçen asgari gerçekçi süre |
90% | Uyarı birikiminden dolayı aşırı yük altında olduklarını bildiren SOC’ler |
80 milyar | 2025 yılında hırsız programlarının günlüklerinden toplanan kimlik bilgileri |
600 milyon | Tek bir günde yayınlanan kimlik bilgileri (2025) |
%90'lık düşüş | Bir müşterinin düzeltme işleminden sonraki 72 saat içinde başarısız oturum açma denemelerinde görülen azalma |
Bu tür bir bağlam boşluğunu kapatmak, kısa sürede somut sonuçlar ortaya çıkarır. Bu entegrasyon, kimlik bilgileri yerine dosyalara uygulandığında da aynı dönüşümü sağlamayı amaçlamaktadır.
Bunun Uygulamada Nasıl Göründüğü
Command Zero’nun soruşturma kayıtları, dosya analizi davanın bir parçası haline geldiğinde iş akışının nasıl değiştiğini göstermektedir. Yayınlanan bir oltalama vakasında, Agent Zero gizli bir gelen kutusu kuralının izini sürerek çalıntı bir oturum jetonuna ve anonim bir proxy’ye ulaştı; 219 kayda 42 soru uyguladı ve 5 dakika 9 saniye içinde bir sonuca vardı.
Command Zero’nun Kimlik Avı Analizi iş akışı, başlık analizi, URL patlatma ve kullanıcı davranışı korelasyonunu halihazırda otomatikleştiriyor. Ancak kötü amaçlı bir ek, bir analisti yine de iş akışının dışına yönlendirebilir. MetaDefender adresindeki Aether entegrasyonu, dosya değerlendirmesini aynı vaka kapsamında ve aynı zaman çizelgesinde tutar.
OPSWAT ’ın müşterilerinden biri olan küresel bir finans kurumu, sanal makine tabanlı bir sanal ortamda her gün yaklaşık 1.000 şüpheli e-postanın kuyrukta beklemesi nedeniyle bu darboğazla karşı karşıya kalmıştı. Yüksek öncelikli olaylar sırasında analistler, sadece kapasiteyi boşaltmak için otomatik işleri duraklatmak zorunda kalıyordu. Algılama işlemlerini MetaDefender Aether’e taşıdıktan sonra kuyruk ortadan kalktı ve dosya analizi süresi dakikalar seviyesinden saniyelere düştü.
Command Zero’nun iç tehdit kullanım örneği bir başka örnek sunuyor. Şirketin iç tehdit kullanım örneğindeki “son gün mühendisi” senaryosunda, bir çalışan Cuma günü istifa eder, hafta sonu boyunca 14 adet özel Git deposunu kopyalar ve bir DLP uyarısı tetiklemeden bir müşteri veritabanını kişisel bir sürücüye yükler. Command Zero kullanılmaya başlanmadan önce, bu veri sızıntısı üç hafta sonra, işten ayrılma denetimi sırasında ortaya çıkıyordu. Command Zero’nun İK tarafından tetiklenen soruşturması sayesinde ise, kanıt paketi çalışanın son iş gününden önce hazır hale geldi.

Dosyalar, klonlanmış depolar, yüklenen veritabanları ve dışa aktarılan arşivler, davranışsal korelasyonu destekleyen kanıtlar sunabilir. Bir devlet kurumunda görev yapan bir CISO’nun Gartner Peer Insights’ta paylaştığı yorumda, Command Zero deneyimi, ilk test aşamasından kullanıma hazır ürüne kadar “mükemmel” olarak nitelendirilmiştir. Command Zero’nun kendi tehdit araştırması, orta ölçekli bir finansal hizmetler şirketinde gerçekleştirilen bir kimlik bilgisi doldurma saldırısı soruşturmasını belgelemektedir.
Teknik Temel
MetaDefender Aether’in beş katmanlı motoru dosya analizini üstlenirken, Command Zero ise ilgili entegrasyon iş akışını otomatikleştirir.
MetaDefender Aether Yeteneklerinin Ayrıntılı Analizi
Yetenek | Ne Yapar? | Önemli İstatistikler |
Beş katmanlı algılama süreci | Tehdit itibar analizi, statik analiz, dinamik analiz, tehdit puanlaması ve tehdit avcılığı birbiriyle entegre olarak çalışıyor | Tehdit Avcılığı sonrasında %99,5’e varan tespit etkinliği (şirket içi karşılaştırmalı testler) |
Predictive Alin AI (statik analiz) | Bir dosyanın emülasyona ihtiyaç duymadan önce bir karar verir | Yüksek riskli yürütülebilir dosyalarda sadece 50 milisaniye |
CPU düzeyinde emülasyon (dinamik analiz) | Kötü amaçlı yazılımın sanal makineden saklanmak yerine asıl işleyişini çalıştırmasını sağlar | Geleneksel sanal ortamlara göre 40 kata kadar daha hızlı |
Tehdit avcılığı / davranış haritalama | Bulguları, sadece geçici göstergelere değil, saldırganların yöntem ve taktiklerine de ilişkilendirir | MITRE ATT&CK ile uyumlu 900'den fazla davranış göstergesi |
ML benzerlik araması | Bir örneği ilgili ailelere, varyantlara ve ortak altyapıya bağlar | İlgili faaliyet, başka bir yerde yeniden ortaya çıkmadan önce otomatik olarak yüzeye çıkarılır |
Üçüncü taraf bir değerlendirmede, OPSWAT adresindeki Adaptive Sandbox , Venak Security’nin 2026 sanal ortam testinde yapay zeka tarafından üretilen kötü amaçlı yazılım örneklerinin %95’ini tespit etti. Command Zero, sorulan her soruyu ve sorgulanan her veri kaynağını belgeliyor; böylece MetaDefender Aether’in bulguları, ekiplerin üst yönetim, denetçiler ve düzenleyici kurumlarla paylaşabileceği, denetlenebilir bir soruşturma kaydının parçası haline geliyor. SOC’lerin daha otonom araçlar benimsemesi nedeniyle, bu belgelenmiş karar izi büyük önem taşıyor.
Command Zero Hakkında
Command Zero, soru temelli bir yöntem üzerine kurulu, her adımı görünür, denetlenebilir ve tekrarlanabilir olan, otonom ve yapay zeka destekli bir SOC soruşturma platformudur. Gerçek SOC iş akışlarına uyarlanmış binlerce hazır uzman sorusu ile birlikte sunulur ve veri taşıma gerektirmeden mevcut araçlara entegre olur. Command Zero müşterileri 500.000’den fazla soruşturmayı tamamlamış ve 1. Seviye eskalasyonlarda %90’a varan bir azalma kaydettiğini bildirmiştir.
Command Zero’nun soruşturma katmanına entegre olan ilk güvenlik sağlayıcısı biz değiliz. ReversingLabs, kısa süre önce Command Zero ile iş birliği yaparak tehdit istihbaratı verilerini aynı iş akışlarına aktardı; bu sayede yanlış pozitif sonuçlar azaltıldı ve saldırı modellerine ilişkin tarihsel bağlam eklendi. Kanıtı hangi sağlayıcı sunarsa sunsun, bu kanıt araştırmacıların halihazırda üzerinde çalıştıkları davanın içine ekleniyor.
Uyarı Yorgunluğundan Cevaplanmış Sorulara
Command Zero, soruşturma görevlerini otomatikleştirirken, MetaDefender Aether ise dosya analizini otomatikleştirir. Çevre güvenliğini sağlamak için OPSWAT ’u kullanan 2.100’den fazla kuruluş için bu entegrasyon, MetaDefender Aether’i soruşturma iş akışına dahil eder. Command Zero müşterileri, dosya içeren her türlü vakada sıfırıncı gün dosya algılama özelliğinden yararlanır.
Bu entegrasyonu ortak müşterilerimize sunmak için Command Zero ekibiyle yakın işbirliği içinde çalışıyoruz. Entegrasyona erken erişim konusunda bir uzmanla sohbet edin.
Sıkça Sorulan Sorular
OPSWAT u ile Command Zero entegrasyonu ne işe yarar?
Bu entegrasyon, Command Zero’nun otonom inceleme platformunu doğrudan MetaDefender Aether’e bağlar; böylece bir inceleme sırasında bir dosya tespit edildiğinde, MetaDefender Aether, analistin manuel sandbox testi yapmak için duraklamasına gerek kalmadan, kanıtlara dayalı bir dosya değerlendirmesi otomatik olarak sunar.
MetaDefender Aether nedir?
MetaDefender Aether, OPSWAT adresindeki sitenin entegre sıfırıncı gün tehdit algılama çözümüdür. Tehdit itibar değerlendirmesi, statik analiz (Predictive Alin AI), dinamik analiz, tehdit puanlaması ve tehdit avcılığı olmak üzere beş koordineli katman aracılığıyla her dosya için tek ve birleştirilmiş bir değerlendirme sunar.
MetaDefender 'ın Aether'i geleneksel bir sanal ortamdan nasıl daha hızlıdır?
Predictive Alin AI, yüksek riskli yürütülebilir dosyalar hakkında yürütme öncesinde sadece 50 milisaniye gibi kısa bir sürede kararlar verir ve güvenilirliği yüksek dosyaların emülasyon aşamasını tamamen atlamasına olanak tanır. Hâlâ daha derinlemesine inceleme gerektiren dosyalar ise, geleneksel sanal ortamlardan 40 kata kadar daha hızlı olan CPU düzeyinde emülasyondan geçer.
Bu entegrasyon, hava boşluklu ortamlarda çalışabilir mi?
Evet. MetaDefender Aether, bulut, hibrit ve tamamen hava boşluklu dağıtım ortamlarında çalışır; bu nedenle, örnekleri tesis dışına gönderemeyen operatörler de bu dağıtım ortamlarında entegrasyonu kullanmaya devam edebilir.
Entegrasyon ne zaman kullanıma sunulacak?
Entegrasyon şu anda aktif olarak geliştirilmektedir. Ekipler, OPSWAT adresindeki hesap ekibi aracılığıyla erken erişim talebinde bulunabilirler.
