CrowdStrike, 1 Ekim’de Falcon Next-Gen SIEM ürününün ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın hizmet olarak sunduğu SIEM altyapısına alındığını açıkladı. Şirketin 1 Ekim tarihli blog gönderisine göre uygun kurumlar ürünü CDM DEFEND Grup F ortak hizmeti üzerinden devreye alabilecek ve bunun için kendi program fonlarını kullanmayacak.

Mekanizmanın adı uzun ama mantığı basit: Sürekli Tespit ve Risk Azaltma (CDM) programı kapsamındaki kurumlar için SIEM lisansları merkezî olarak, kurum adına satın alınıyor. Yani bütçe kalemini kurumun kendisi değil ajans taşıyor.

Erişim dar bir kümeyle sınırlı. Bu olanak, CISA’nın Persistent Access Capability programına katılan ve uç nokta güvenliğinde (EDR) hâlihazırda CrowdStrike kullanan CDM kurumlarına açık. Şirket böylece mevcut uç nokta tabanını kurum çapındaki güvenlik operasyonuna genişletiyor.

Ürün, FedRAMP High yetkili Falcon platformunun GovCloud sürümü üzerinden sunuluyor. CrowdStrike’a göre sistem uç nokta, kimlik, bulut, ağ ve kenar verisini tek bir güvenlik veri katmanında birleştiriyor; şirketin tehdit istihbaratı ile yönettiği davranışsal tespitleri üçüncü taraf telemetriye de uyguluyor.

Şirketin öne çıkardığı maliyet iddiası indekssiz mimariye dayanıyor: CrowdStrike, güvenlik verisinin aylar veya yıllar boyunca eski nesil SIEM’lere kıyasla yüzde 80’e kadar daha düşük maliyetle saklanabileceğini söylüyor. Rakam şirketin kendi beyanı; bağımsız bir ölçüme dayanmıyor.

Ölçek sorusu cevapsız kalıyor. CISA’nın bu altyapısında hangi satıcıların bulunduğu, kaç kurumun DEFEND F üzerinden geçiş planladığı ve programın yıllık maliyeti paylaşılmadı. Federal kurumların uç nokta tarafında CrowdStrike’a bağlılığı artarken, aynı satıcının günlük kayıt ve tespit katmanını da üstlenmesi yoğunlaşma tartışmasını büyütüyor.

Şirket aciliyet gerekçesini de kendi raporuna dayandırıyor. CrowdStrike 2026 Global Tehdit Raporu’na göre 2025’te saldırganların ilk eriştikleri makineden ağ içine yayılma süresi ortalama 29 dakikaydı. Şirket, yapay zekâ destekli saldırganların bu süreyi daha da kısalttığını, bu nedenle olayların makine hızında incelenmesi gerektiğini savunuyor.

Federal tarafın asıl kısıtı teknoloji değil, satın alma. Kurumların SIEM modernizasyonunu geciktiren şey genellikle lisans ve geçiş maliyeti oluyor; DEFEND F gibi ortak hizmetler bu kalemi merkezîleştirerek karar eşiğini düşürüyor. Aynı mekanizma, tek bir satıcının federal güvenlik mimarisindeki ağırlığını da artırıyor.

Kurumlar için belirsiz kalan nokta, mevcut uç nokta kurulumunun kayıt tarafını da aynı satıcıya taşımanın geçiş maliyetini gerçekten düşürüp düşürmediği. CrowdStrike’a göre zaten kurulu altyapının üzerine inşa etmek hem veri göçünü hem de eğitim yükünü azaltıyor. Bu savı federal ölçekte sınayacak veri, ilk geçişler tamamlanmadan ortaya çıkmayacak.

Duyuru CrowdStrike’ın kendi blogundan geldi; CISA konuya ilişkin ayrı bir bildirim yayımlamadı. Ajansın hangi satıcılarla çalıştığına ve geçiş takvimine dair bilgi de kamuya açık değil.

Share.
Exit mobile version