Claroty Nedir OT/IoT Güvenliğinde Yeni Bir Çağ
11 Ağu 2026
Endüstriyel sistemlerin siber tehditlerden korunması, kritik altyapıların kesintisiz çalışması için hayati önem taşır. Claroty, siber-fiziksel sistemleri (CPS) korumak üzere tasarlanmış kapsamlı bir güvenlik platformudur. Platform, maruziyet yönetimi, ağ koruma, güvenli erişim ve tehdit tespiti gibi geniş bir çözüm seti sunar. Özellikle ICS tehdit tespiti, güvenli uzaktan erişim ve OT varlık yönetiminde pazar lideri konumundadır. Yeni makalemizde, Claroty platformunun ne olduğunu, temel bileşenlerini, endüstriyel ortamlardaki kullanım senaryolarını ve sağladığı avantajları detaylı şekilde inceleyeceğiz.
Claroty Nedir? ve Temel Özellikleri
Claroty, siber-fiziksel sistem güvenliğinde özel olarak tasarlanmış bir platform sunarak kritik altyapıları korur. Platform mimarisi, kuruluşların hem bulut hem de yerinde dağıtım seçenekleri arasında tercih yapmasına olanak tanır.
Siber-Fiziksel Sistemler (CPS) Koruma Platformu
Claroty, endüstriyel kontrol sistemleri, IoT, IoMT, BMS ve IIoT ortamlarında uçtan uca görünürlük sağlar. Platform, varlık envanteri, maruziyet yönetimi, ağ koruma, güvenli erişim ve tehdit tespiti gibi fonksiyonları tek bir çatı altında birleştirir. Operasyonları kesintiye uğratmadan ağları haritalandıran gelişmiş teknolojiler kullanır.
Claroty xDome Bulut Çözümü
Claroty xDome, modüler ve SaaS tabanlı bir siber güvenlik platformudur. Esnek kullanıcı arayüzü, OT güvenliği, güvenlik ve yönetici ihtiyaçlarına göre uyarlanabilir yapıdadır. xDome, varlık keşfi ve varlık yönetimi, maruziyet yönetimi, ağ koruma ve tehdit tespiti çözümlerini destekler.
Bunun yanında yapay zekâ destekli çoklu varlık keşif yöntemleri sunar. Bunlar arasında pasif keşif, Edge kolektör ve çeşitli üçüncü taraf entegrasyonları bulunur. Platform, tüm CPS varlıklarını zenginleştirilmiş CMDB ile yönetir. Bakım sorunlarını izleme, SLA uyumluluğu sağlama ve denetim taleplerini destekleme imkânı verir.
![]()
Claroty CTD Yerinde Dağıtım Seçeneği
Claroty CTD, yerinde ve mobil kullanıma hazır kapsamlı siber güvenlik kontrolleri sunar. CTD, siber güvenlik karar vericileri arasında yaygın beğeni kazanmıştır. Derin varlık görünürlüğü, mobil flyaway kit desteği ve uygulama içi rehberlik sağlar.
Esnek varlık keşif yöntemleri, maliyetli donanım yükseltmelerini ortadan kaldırır. Her lokasyon ve senaryo için toplama yöntemlerinde seçenek sunar. Platform, beş tespit motoru kullanarak tüm varlıkları, haberleşmeleri ve süreçleri otomatik olarak profiller. Yaklaşık 60 teknoloji ortağı ile entegrasyon sağlar.
Team82 Tehdit Araştırma Desteği
Team82, Claroty’nin araştırma ekibidir. Siber-fiziksel ağların savunucularına zafiyet ve tehdit araştırması sağlar. Ekip, dünya çapında Claroty müşterilerine kritik güvenlik verileri sunar. BMS maruziyetleri, KEV’ler ve sıfır gün zafiyetleri üzerine detaylı raporlar yayınlar. Araştırmalar, saldırganların hangi yöntemlerle CPS sistemlerine sızdığını ortaya koyar.
Claroty Platform’un Ana Bileşenleri
Platform bileşenleri, endüstriyel ortamlarda katmanlı güvenlik yaklaşımı sağlayacak şekilde tasarlanmıştır. Her bileşen, siber-fiziksel sistemlerin farklı güvenlik ihtiyaçlarını karşılar ve birlikte entegre çalışarak tam koruma sunar.

Varlık Görünürlüğü ve Envanter Yönetimi
Claroty, endüstride en geniş ve en derin protokol kapsamını sunar. Platform, pasif, aktif ve AppDB olmak üzere üç keşif yöntemi kullanarak tüm XIoT varlıklarının detaylı envanterini oluşturur. CTD, varlık, oturum ve süreç görünürlüğü olmak üzere etkili risk değerlendirmesi için kritik olan üç boyutta görünürlük sağlayan tek satıcıdır. Varlıklar keşfedildikten sonra, Claroty’nin CPS kütüphanesi LLM’leri kullanarak bunları 90’dan fazla özellikle otomatik olarak zenginleştirir. Vendor, model, firmware ve rackslot gibi detaylar otomatik eklenir. Bu kapsamlı görünürlük sayesinde, organizasyonlar neyi korumaları gerektiğini tam olarak bilir.
İlginizi Çekebilir: Cisco ACI Nedir? Veri Merkezlerinde Politika Tabanlı Otomasyonun Gücü
Ağ Koruma ve Tehdit Tespiti
CTD, ağları otomatik olarak haritalandırır ve Virtual Zone adı verilen mantıksal gruplara ayırır. Bu sanal bölgeler, normal koşullarda birbiriyle iletişim kuran varlıkları gruplandırır. Platform, beş tespit motoru kullanarak ortamdaki tüm varlıkları, haberleşmeleri ve prosesleri otomatik profiller. Davranışsal bir temel oluşturarak meşru trafiği karakterize eder ve yanlış pozitifleri ayıklar. Sistem, bilinen ve ortaya çıkan tehditlere karşı gerçek zamanlı uyarılar üretir.
Güvenli Uzaktan Erişim (SRA)
Claroty SRA, endüstriyel ortamlar için özel tasarlanmış güvenli uzaktan erişim sunar. Geleneksel uzaktan erişim araçlarının aksine, OT ortamlarının operasyonel, idari ve güvenlik ihtiyaçlarına göre geliştirilmiştir. Platform, Zero Trust çerçevesi kullanır ve Privileged Access Management ile Identity Governance fonksiyonlarını içerir. Çok faktörlü kimlik doğrulama, rol tabanlı erişim kontrolleri ve oturum kayıt özellikleri bulunur. Özellikle “over-the-shoulder” izleme özelliği, güvenlik ekiplerinin uzak oturumları aktif olarak denetlemesine ve şüpheli aktiviteleri anında durdurmasına olanak tanır.
Zafiyet Yönetimi ve Risk Değerlendirmesi
Platform, tüm varlık özelliklerini CVE’ler, yanlış yapılandırmalar ve Team82 araştırmacılarının bulguları ile ilişkilendirir. CISA’nın Known Exploited Vulnerabilities kataloğu ve FIRST’ün Exploit Prediction Scoring System ile entegrasyon sağlar. Dahası, özel risk puanlama çerçevesi, ortama özgü CPS risklerini anlamanızı kolaylaştırır. Endüstriyel ortamlar için standart zafiyet tarayıcıları tehlikeli olduğundan, Claroty güvenli entegrasyonlar aracılığıyla risk kör noktalarını ortadan kaldırır.
Endüstriyel Ortamlarda Claroty Kullanım Senaryoları
Farklı endüstri sektörlerinde Claroty platformu, operasyonel gereksinimlere göre özelleştirilmiş koruma sağlar. Her kullanım senaryosu, sektöre özgü protokoller, cihaz tipleri ve güvenlik ihtiyaçlarını karşılar.
ICS ve SCADA Sistemleri İçin Koruma
ICS ve SCADA sistemlerinde dijital bağlantının artması, zafiyet ve tehdit manzarasını köklü şekilde değiştirmiştir. Bu sistemler çoğu zaman özel protokoller kullandığından geleneksel BT araçlarına neredeyse görünmez kalır. Claroty, 450’den fazla CPS protokolünü kapsayan geniş destek sunar. Platform, CVSS puanlamalarının yanıltıcı olabileceği gerçeğini göz önünde bulundurarak risk önceliklendirmesini geliştirir.
IoT ve Medikal Cihaz Güvenliği
Sağlık sektöründe IoT pazarının 2023’te 127,7 milyar USD’den 2028’de 289,2 milyar USD’ye ulaşması beklenmektedir. Claroty xDome for Healthcare, özel olarak tasarlanmış CPS koruma platformu olarak infüzyon pompalarından görüntüleme sistemlerine kadar geniş cihaz yelpazesini güvence altına alır. Platform, 500’den fazla iletişim protokolü desteği ile tüm bağlı cihazları pasif ve hafif aktif toplama teknikleriyle tespit eder. Best in KLAS ödülünü 2021-2025 yılları arasında beş kez üst üste alarak 42 sağlık kuruluşundan 95,4/100 puan almıştır.
Üretim Tesisleri ve Kritik Altyapı Güvenliği
Claroty, dünya genelinde 8000’den fazla tesiste konuşlandırılmış durumda ve 40 milyondan fazla CPS cihazını güvence altına alır. Enerji altyapısını hedef alan saldırılar, kritik altyapı saldırılarının %79,32’sini oluşturmaktadır. Platform, üretim tesislerinde operasyonel süreklilik sağlarken NIS2, ISA 62443 ve CIRCIA gibi düzenlemelere uyumu destekler.

Uyumluluk ve Denetim Gereksinimleri
Claroty, SOC 2 Type 2, ISO 27001:2022, ISO 27701:2019, C5, CSA STAR, HIPAA, GDPR ve SOCI sertifikalarına sahiptir. Platform, IEC 62443 standartlarına uygun olarak bölge segmentasyonu, güvenlik yaşam döngüsü ve risk değerlendirmesi gereksinimlerini karşılar. Otomatik kanıt toplama ve denetim raporlama özellikleri ile uyumluluk süreçlerini basitleştirir.
Claroty Platform’un Avantajları
1-Kapsamlı Tehdit Algılama ve Yanıt Özellikleri
Platform, bilinen ve bilinmeyen tehditleri tespit ederken anomali tabanlı operasyonel uyarılar sunar. Sağlık sektöründe tasarlanmış çekirdek Görünürlük, İçgörüler ve Anomali Tespiti yeteneği, her bağlı cihazı keşfeder ve riski analiz eder. Tehdit tespiti sürekli izleme gerçekleştirir ve ortaya çıkan tehditlerin en erken göstergelerini yakalar. Bununla birlikte, bağlamsallaştırılmış uyarılar SOC teknolojileri ile entegrasyon gerektirir.
2-Entegrasyon Yetenekleri ve Protokol Desteği
Claroty, endüstride en kapsamlı protokol listesini destekler. Platform, 450’den fazla endüstriyel protokolü kapsayan geniş destek sağlar. Derin ve geniş kapsamlı CPS entegrasyonları, mevcut araçları güçlendirir. SIEM, SOAR, EDR gibi çeşitli güvenlik teknolojileriyle sorunsuz bağlanır. Interdisipliner araştırmacı ekibi, önde gelen endüstriyel üreticilerle yakın iş birliği yapar. Öte yandan, bazı özel protokoller için özel yapılandırma gerekebilir.
İlginizi Çekebilir: Kurumsal Kubernetes Çözümleri: Sekom ile Red Hat OpenShift’in Gücünü Keşfedin
3-Kullanıcı Arayüzü ve Raporlama Araçları
Platform, NIS2, NERC CIP, IEC 62443 gibi çerçeveler için dakikalar içinde denetim raporları sunar. Otomatik kanıt toplama süreçleri uyumluluğu basitleştirir. Gartner 2026 Magic Quadrant CPS Protection Platforms ve Forrester 2025 Wave IoT Security Solutions raporlarında lider konumundadır. Kullanıcı arayüzü, güvenlik ve operasyonel ihtiyaçlara göre uyarlanabilir.
Endüstriyel tesislerin dijitalleşme sürecinde operasyonel sürekliliği korumak, ancak siber risklerin doğru yönetilmesiyle mümkündür. Claroty, OT ve XIoT dünyasına özel geliştirdiği görünürlük ve güvenlik çözümleriyle, kritik altyapılarınızı modern tehditlere karşı çok katmanlı bir zırh altına alır. İşletmenize özel siber güvenlik stratejilerini hayata geçirmek ve Claroty platformunun sunduğu yetenekler hakkında daha fazla bilgi almak için Sekom ile iletişime geçebilirsiniz