Türkiye Siber Güvenlik Girişimleri
Türk kuruculara sahip siber güvenlik girişimleri — sektör, merkez, ekip ve yatırım bilgileriyle. Sürekli güncellenir.
Afatek Bilişim, kurumlar ve kamu için siber güvenlik, yapay zeka, IoT ve dijital altyapı çözümleri geliştiren Ankara merkezli bir teknoloji şirketidir. Siber güvenlik ürünleri; oltalama simülasyonuyla çalışan farkındalığını ölçen Phishy, sahte servislerle saldırganları tespit eden aldatma platformu Pottie ve Active Directory ortamlarında yanal hareket ile yetki yükseltmeyi izleyen ALP'dir. Şirket OSTİM Organize Sanayi Bölgesi'nde faaliyet gösterir.
ArkSigner, finans, kamu, sağlık ve perakende kurumlarına elektronik imza, uzaktan kimlik tespiti ve kimlik doğrulama çözümleri geliştiren Ankara merkezli bir teknoloji şirketidir. Arkİmza nitelikli sertifikaları, LiveAuth uzaktan kimlik doğrulama servisleri ve Connect2Sign kart okuyucu donanımları başlıca ürünleridir. Şirket 2023'ten bu yana BTK yetkili ESHS'dir.
Satın alındı
ATAR Labs, güvenlik operasyon merkezleri (SOC) için güvenlik orkestrasyonu, otomasyonu ve yanıt (SOAR) platformu geliştiren Ankara merkezli bir siber güvenlik şirketiydi. ATAR adlı ürünü, alarm inceleme ve yanıt gibi tekrar eden SOC işlerini otomatikleştiriyordu. Şirket Temmuz 2020'de Micro Focus tarafından satın alındı; bedel açıklanmadı ve teknoloji ArcSight SOAR olarak sürdürüldü.
AuthTake, kurumlar ve son kullanıcılar için parolasız kimlik doğrulama ve kimlik/erişim yönetimi yazılımları geliştiren Ankara merkezli bir siber güvenlik şirketidir. Çok faktörlü doğrulama (MFA), tek oturum açma (SSO), parola kasası ve self-servis parola sıfırlama ürünlerini bulut ve şirket içi (on-prem) kurulum seçenekleriyle sunar. Platform, FIDO Alliance'tan FIDO Server sertifikasyonu almıştır.
BEAM Teknoloji, 2011'de Ankara ODTÜ Teknokent'te kurulan akredite siber güvenlik test ve değerlendirme merkezidir; Ortak Kriterler ürün belgelendirmesi, sızma testi ve yönetilen güvenlik hizmetleri sunar. Şirketin yazılım kolu 2023'te BeamSec adıyla ayrıştırılmış olup, oltalama simülasyonu ve farkındalık eğitimi platformu PhishPro, şüpheli e-posta yönetimi için PhishTrace ile güvenli mesajlaşma çözümü SEMS'i geliştirmektedir.
Berqnet, KOBİ'ler ve orta ölçekli kurumlar için yerli geliştirilen firewall cihazları ve bulut tabanlı SASE/ZTNA hizmetleri sunar. bq25s–bq600 donanım serisi VPN, web filtreleme, hotspot ve 5651 sayılı kanuna uygun loglama sağlar. 2013'te Logo bünyesinde kurulan şirket, Timus Networks'ün Haziran 2026'da CyberFOX'a satışında Türkiye, KKTC ve Azerbaycan hakları kapsam dışı tutulduğu için Berqnet markasıyla sürüyor.
BG-Tek, kurumlar ve kamu kuruluşları için yerli ağ güvenliği ürünleri geliştiren bir siber güvenlik şirketidir. Coslat markası altında güvenlik duvarı, hotspot, 5651 uyumlu log kayıt ve iki faktörlü kimlik doğrulama çözümleri ile PentestBX zafiyet yönetimi platformunu üretir. 2011'de kurulan şirketin merkezi Bursa'da olup sızma testi, SOC ve danışmanlık hizmetleri de sunar.
Binalyze, kurumların ve olay müdahale sağlayıcılarının dijital adli analiz ve olay müdahale (DFIR) süreçlerini otomatikleştiren bir siber güvenlik şirketidir. Amiral gemisi ürünü AIR, uç nokta, sunucu ve bulut ortamlarında adli düzeyde kanıt toplamayı dakikalara indiren bir Otomatik Soruşturma ve Müdahale platformudur. 2018'de kurulan şirketin merkezi Tallinn, Estonya'dadır.
Black Kite, kurumların tedarikçi ve iş ortaklarından kaynaklanan siber riski dışarıdan derecelendiren üçüncü taraf siber risk yönetimi (TPCRM) platformudur. Teknik risk puanlarının yanında Ransomware Susceptibility Index ile fidye yazılımı olasılığını, Open FAIR modeliyle olası finansal etkiyi hesaplar. 2016'da NormShield adıyla kurulan şirket, 2021'de 22 milyon dolarlık B serisi turunu açıkladı.
Brandefense, kurumları marka istismarı, veri sızıntıları ve dolandırıcılık gibi harici dijital tehditlere karşı koruyan bir dijital risk koruma (DRPS) ve siber tehdit istihbaratı sağlayıcısıdır. Yapay zeka destekli platformu; yüzey, derin ve dark web taramasıyla dış saldırı yüzeyi yönetimi (EASM), marka koruma ve aksiyon alınabilir tehdit istihbaratı sunar. Ankara merkezli şirketin ayrıca ABD'de (Wilmington, Delaware) ofisi bulunmaktadır.
Bugbounter, kurumların yazılım ve sistemlerindeki güvenlik açıklarını bağımsız güvenlik araştırmacılarından oluşan bir toplulukla test etmesini sağlayan kitle kaynaklı bir güvenlik (bug bounty) platformudur. Geleneksel sızma testlerine kıyasla sürekli test imkânı sunar ve yalnızca doğrulanmış açıkları ödüllendirdiği için maliyet-etkin bir model izler. Platform, kurumlar ile serbest çalışan araştırmacıları tek bir ekosistemde buluşturur.
C-Prot, bireysel ve kurumsal kullanıcılara yönelik antivirüs ve uç nokta güvenliği çözümleri geliştiren bir siber güvenlik şirketidir. Ürün yelpazesi masaüstü, mobil ve akıllı TV antivirüsü ile internet güvenliğinin yanı sıra kurumsal uç nokta güvenlik platformu, EDR ve tehdit istihbaratı çözümlerini kapsar. Şirket, CHOMAR antivirüs markasından geliştirilmiştir.
CatchProbe, 2017'de Türk mühendis Batuhan Tosun tarafından San Francisco'da kurulan, ekibinin bir bölümü İstanbul'da bulunan bir siber istihbarat şirketidir. IntelligencySuite platformunda DarkMap, LeakMap, SmartDeceptive, ThreatWay ve VenSpect modülleriyle dark web taraması, sızıntı takibi, aldatma sistemleri ve tedarikçi risk analizi sunar. Kurumsal SOC ekiplerinin yanı sıra kolluk ve kamu kurumlarını da hedef pazar olarak listeler.
Cerbos, uygulamalar için yetkilendirme (authorization) mantığını uygulama kodundan ayıran açık kaynaklı bir erişim kontrolü katmanı geliştirir. Ürün ailesi, politika kararlarını çalıştıran Cerbos PDP ile politikaların merkezi olarak yönetilip dağıtıldığı Cerbos Hub'dan oluşur. 2021'de kurulan Londra merkezli şirketin kurucu ortaklarından Emre Baran, 2000'lerin ortasında Türkiye'de Yonja.com'u kurmuştur.
CodeThreat, yazılım geliştirme ekipleri için yapay zekâ tabanlı bir uygulama güvenliği platformu sunan bir siber güvenlik şirketidir. Platform; statik kod analizi (SAST), bağımlılık analizi (SCA), altyapı-kod (IaC) taraması ve gizli anahtar tespitini tek üründe birleştirir ve CI/CD süreçlerine entegre çalışır. Şirket 2020'de kurulmuş olup ürününü SaaS ve şirket içi (on-premise) kurulum seçenekleriyle sunmaktadır.
CRYPTTECH, kurumlara ve kamu kuruluşlarına yönelik log yönetimi, SIEM ve güvenlik operasyonları yazılımları geliştiren bir siber güvenlik şirketidir. Ürün ailesi arasında SIEM çözümü CRYPTOSIM, log yönetimi ürünü CRYPTOLOG, hotspot çözümü CRYPTOSPOT ve DLP ürünü VATOS bulunur; ürünler kurum altyapısında konumlandırılacak şekilde sunulur. 2006'da İstanbul'da kurulan şirket, ürünlerini bayi ağı üzerinden de satmaktadır.
CyberExam, kurumların siber güvenlik ekiplerine yönelik uygulamalı laboratuvarlar, gerçek dünya saldırı senaryoları ve beceri değerlendirmesi sunan bir siber güvenlik eğitim platformudur. Platform; SOC eğitimi, güvenli yazılım geliştirme alıştırmaları ve sertifikasyonların yanı sıra kazanımları NIST NICE ve NIST CSF 2.0 çerçeveleriyle eşleştirerek beceri açıklarını ölçer.
CyberFortress, kurumsal güvenlik ekipleri ve SOC analistleri için otomatik zararlı yazılım analizi ve tehdit tespiti çözümleri geliştiren İstanbul merkezli bir siber güvenlik şirketidir. Şirketin ana ürünü MA360 (Malware Analyzer 360), statik ve dinamik analizi izole sandbox ortamında birleştirerek Windows, Linux, Android ve konteyner ortamlarındaki dosyaları inceler ve saldırı zincirini görselleştirir. Platform YARA, Snort, Sigma ve IOC tabanlı özel tespit kurallarını destekler.
Cyberverse Teknoloji, kamu kurumları ve özel sektör şirketleri için yönetişim, risk ve uyum (GRC) süreçlerini yöneten web tabanlı uyum yazılımları geliştiriyor. Ürün ailesi ISO 27001 bilgi güvenliği yönetim sistemi için sBGYS, KVKK uyumu için sKVKK ve Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi uyumu için sDDO'dan oluşuyor. 2022'de kurulan şirketin merkezi Ankara'da bulunuyor.
CyberWhiz, IoT ürünleri için gömülü sistem, mobil uygulama ve bulut güvenliğine odaklanan bir siber güvenlik şirketidir. Beko (Arçelik) bünyesindeki güvenlik ekibinden ayrılarak kurulmuş olup merkezi Cheltenham (İngiltere), Ar-Ge merkezi İstanbul'dadır. CyberWhiz Embedded, Mobile, Defence Center ve VDP Manager ürünlerinin yanı sıra CRA, PSTI ve ETSI EN 303645 uyumluluk ve test hizmetleri sunmaktadır.
Cyberwise, 2019-2020'de Biznet ve Securrent'in birleşmesiyle kurulan, danışmanlık, entegrasyon ve yönetilen güvenlik hizmetleri sunan İstanbul merkezli bir siber güvenlik şirketidir. Hizmet işinin yanında Ar-Ge birimi CWLabs üzerinden kendi ürünlerini geliştirip satmaktadır: OT/ICS güvenliği için ICSFusion ve zafiyet yönetimi platformu Bizzy. SAST ürünü CodeThreat de aynı ekosistemden çıkmıştır.
DataFlowX, kritik altyapıya sahip kurumlar için siber güvenlik çözümleri geliştiren, Ankara merkezli bir şirketdir; OT ve IT ağları arasında donanım tabanlı yalıtım sağlayarak veri sızıntısı ve siber saldırı risklerini azaltmayı hedefler.
DECE Software (DECE Yazılım A.Ş.), kurumların yapılandırılmış ve yapılandırılmamış verilerindeki hassas bilgileri keşfedip korumaya yönelik GEODI platformunu geliştiren Ankara merkezli bir yazılım şirketidir. GEODI; yapay zekâ ve doğal dil işleme tabanlı veri keşfi, otomatik sınıflandırma ve maskeleme modülleriyle KVKK, GDPR ve PCI/DSS uyumunu destekler. Platform ayrıca kurumsal arama ve arşiv işlevleri de içerir.
Deepinfo, güvenlik ekipleri için dış saldırı yüzeyi yönetimi ve siber tehdit istihbaratı sunan bir siber güvenlik şirketidir. Şirketin Sürekli Tehdit Maruziyeti Yönetimi (CTEM) platformu, internet ölçeğinde taranan verilerle kuruluşların dijital varlıklarını keşfetmesini, sızıntıları izlemesini ve riskleri gidermesini sağlar. Merkezi Türkiye'de bulunan şirket finans, telekomünikasyon ve kamu gibi sektörlere hizmet verir.
DefensX, kurumların ve yönetilen hizmet sağlayıcıların (MSP) kullandığı web tarayıcılarını güvenli bir kurumsal çalışma alanına dönüştüren siber güvenlik yazılımı geliştirir. Şirketin sıfır güven (zero-trust) yaklaşımlı tarayıcı eklentisi; kimlik avı ve sosyal mühendislik saldırılarına karşı koruma, veri sızıntısı önleme ve erişim denetimi sağlar. 2018'de kurulan şirketin New York ve İstanbul'da ofisleri bulunuyor.
DIFOSE, kolluk birimleri ve kamu kurumlarına yönelik adli bilişim donanımları geliştiren, ayrıca adli bilişim ve veri kurtarma hizmetleri sunan Ankara merkezli bir şirkettir. Ürün hattında uWiPeR güvenli veri silme cihazı, PWS taşınabilir adli bilişim iş istasyonu ve CFAS/AFAS/MFAS delil kopyalama adaptör setleri bulunuyor. 2013'te kurulan şirket, ürünlerini birkaç ülkeye ihraç ettiğini belirtiyor.
Satın alındı
DNSSense, DNS katmanında tehdit tespiti ve engelleme çözümleri sunan; kurumların DNS trafiğini izleyerek kötü amaçlı yazılım, kimlik avı ve fidye yazılımı gibi tehditleri tespit etmesini sağlayan bir siber güvenlik şirketidir. DNSEye, DNSDome ve Cyber X-Ray ürünleriyle yapay zeka tabanlı alan adı sınıflandırması ve DNS anomali analizi sunar. 2023 yılında küresel BT şirketi Noventiq tarafından satın alınmıştır. Şirket 2021'e kadar Roksit adıyla faaliyet gösterdi; DNS tabanlı güvenlik Ar-Ge'sine 2012'de başlayıp çözümlerini 2017'de pazara sundu.
DOCGuard, Office belgeleri, PDF'ler ve diğer dosya türlerindeki zararlı yazılımları analiz eden bir siber güvenlik firmasıdır; SOC ekipleri ve olay müdahale birimleri için tasarlanmıştır. "Yapısal analiz" adını verdiği statik analiz yöntemiyle VBA Stomping, Excel 4.0 makroları ve DDE istismarları gibi tehditleri sandbox kullanmadan saniyeler içinde tespit edip IOC çıkarır. Bulut ve şirket içi (on-premise) kurulumla e-posta ağ geçitleri, SIEM ve SOAR çözümlerine API üzerinden entegre olur.
Easy2Patch, kurumsal BT ekipleri için üçüncü parti uygulama yamalarını otomatikleştiren bir yama yönetimi yazılımı geliştiriyor. Ürünü E2P Patch Manager, Microsoft WSUS, Configuration Manager (SCCM) ve Intune ile entegre çalışıyor; ajansız mimarisiyle yüzlerce üreticinin uygulamasını merkezi bir katalogdan güncelliyor. Şirket Microsoft'ta çalışmış üç mühendis tarafından kuruldu ve merkezi Ankara'da bulunuyor.
ePati Siber Güvenlik, kurum ve kuruluşlara yönelik yerli ağ güvenliği ürünleri geliştiren bir siber güvenlik firmasıdır. Antikor markası altında yeni nesil güvenlik duvarı (NGFW), SD-WAN ve Sıfır Güven Erişim (ZTSA) çözümleri sunar. 2006 yılında Mersin Teknopark'ta kurulmuş olup ürünleri Common Criteria EAL4+ sertifikasına sahiptir.
ESNC, SAP iş uygulamalarına yönelik güvenlik ürünleri geliştiren, 2009'da Ertunga Arsal tarafından kurulmuş bir şirkettir. Ürün ailesi, SAP sistemlerinde zafiyet taraması ve yapılandırma denetimi yapan ESNC Security Suite ile gerçek zamanlı tehdit tespiti ve SIEM entegrasyonu sağlayan Enterprise Threat Monitor'dan oluşur. Merkezi Münih yakınlarındaki Grünwald'dadır.
FenixPyre (eski adıyla Anchor/DAtAnchor), kurumların hassas dosyalarını dosya seviyesinde şifreleyerek koruyan ABD merkezli bir veri güvenliği şirketidir. Koruma dosyanın kendisine gömüldüğünden, çalınmış kimlik bilgileriyle erişilse bile dosyalar okunamaz kalır; erişim dosya katmanında sürekli doğrulanır. 2018'de ODTÜ mezunu Ohio State profesörü C. Emre Köksal ve Harihara Varma Indukuri tarafından kuruldu.
FileOrbis, kurumların dosya sunucuları, Microsoft 365, NAS ve bulut depolama alanlarına dağılmış yapılandırılmamış verilerini tek bir platform üzerinden yönetmesini ve güvence altına almasını sağlayan bir kurumsal içerik güvenliği ve yönetişim platformudur. Veriyi taşımadan tek noktadan erişim sunan yapısıyla içerik farkındalıklı paylaşım, yetki yönetimi, sınıflandırma, DSPM ve M365 yönetişimi modüllerini bir arada sunar. Şirket 2023 yılında Revo Capital'dan 2 milyon dolar yatırım almıştır.
Forestall, kurumsal Active Directory, Entra ID ve Microsoft 365 ortamlarındaki kimlik açıklarını ve saldırı yollarını tespit etmeye yönelik kimlik güvenliği çözümleri sunan bir siber güvenlik şirketidir. Şirketin ana ürünü FSProtect, ajansız bir Kimlik Güvenliği Duruş Yönetimi (ISPM) platformu olarak yanlış yapılandırmaları, aşırı ayrıcalıkları ve gizli saldırı yollarını ortaya çıkarır.
Formica AI, bankalar, ödeme kuruluşları, e-ticaret ve sigorta şirketleri için gerçek zamanlı dolandırıcılık tespiti ve risk orkestrasyonu platformu sunuyor. Platform; işlem izleme, hesap açılışı, hesap koruma, scam önleme ve AML/KYC modüllerini, kod yazmadan sürükle-bırak ile kural akışı kurulabilen bir arayüzle bir araya getiriyor. Şirketin tüzel kişiliği, 2016'da İstanbul'da kurulan Trlogic Bilgi Teknolojileri'dir.
Satın alındı
Fyde, kurumların çalışan ve yüklenicilerine şirket içi ve bulut uygulamalarına erişim vermesi için Zero Trust Network Access (ZTNA) çözümü geliştirdi. Ürünü, VPN yerine kullanıcı kimliği ve cihaz durumuna göre uygulama bazında erişim veriyor, ayrıca iOS ve Android için oltalama koruması sağlıyordu. Şirket Kasım 2020'de Barracuda Networks tarafından satın alındı ve teknoloji Barracuda CloudGen Access adıyla sürdürüldü.
Gardiyan, büyük ölçekli kurumların BT altyapılarını tek merkezden yönetmesi ve güvenliğini sağlaması için bütünleşik bir sistem güvenliği ve BT operasyon yönetimi platformu geliştirir; kamu, özel sektör ve savunma sanayii kuruluşlarına hizmet verir. Platform; ayrıcalıklı erişim yönetimi (PAM), kimlik yönetimi, dosya bütünlüğü izleme, yama yönetimi ve uç nokta/ağ yönetimi modüllerini tek çatı altında birleştirir. Şirket 2019'da Ankara'da kurulmuş olup ABD ve Romanya'da da ofisleri bulunmaktadır.
Grizzle Technology, kamu kurumları, bankalar ve orta-büyük ölçekli işletmeler için ayrıcalıklı erişim yönetimi (PAM) alanında siber güvenlik çözümleri geliştiren bir teknoloji şirketidir. Şirketin öne çıkan ürünü, kritik sistemlere erişen yetkili hesapları yöneten, izleyen ve kayıt altına alan Grizzle ZT-PAM (Zero Trust Privileged Access Management) platformudur.
GuardPot, kurumsal ağlarda siber saldırganları erken aşamada tespit etmeye yönelik yapay zeka destekli bir honeypot ve aldatma (deception) platformudur. Gerçek sistemleri taklit eden sahte tuzak sistemler kurarak saldırganların davranışlarını gerçek zamanlı izler ve kullandıkları taktik, teknik ve prosedürleri (TTP) analiz ederek tehdit istihbaratına dönüştürür. GuardPot, Priente Group'un portföyünde yer almaktadır.
Hackviser, CYROPS Siber Güvenlik tarafından geliştirilen senaryo tabanlı ve uygulamalı bir siber güvenlik yetenek geliştirme platformudur. Kullanıcılar tarayıcı üzerinden açılan zafiyetli makinelerde sızma testi, web güvenliği ve SOC analistliği alanlarında pratik yapar; HackerBox aracı ile kurulum gerektirmeden saldırı araçlarına erişir. Platform bireysel abonelik ve kurumsal takım paketleriyle sunulmakta, Siber Vatan programının çevrim içi aşamasında da kullanılmaktadır.
Satın alındı
iCredible Technologies, kurumlar ve bireysel kullanıcılar için veri-merkezli uç nokta güvenliği ve dosya koruma çözümleri geliştiren bir siber güvenlik şirketidir. Kendi geliştirdiği iCredible File Security platformu; dosya şifreleme, değişiklik izleme ve sürüm geri alma, IPFS tabanlı dağıtık depolama ve fidye yazılımına karşı kurtarma özelliklerini tek bir yönetim konsolundan sunar. Şirket Şubat 2024'te Pasifik Teknoloji tarafından satın alınmıştır.
Invicta, kritik altyapılar ve kamu kurumları için yüksek güvenlikli veri iletimi ve ağ izolasyonu teknolojileri geliştiren, Ankara merkezli yerli bir siber güvenlik şirketidir. Amiral ürünü, ağlar arası veri akışını izleyip şifreleyerek güvenli biçimde aktaran ve Common Criteria EAL4+ sertifikasına sahip Virtual Air Gap (VAG) platformudur; ayrıca veri diyotu, dijital imza ve veri etiketleme çözümleri sunar. Şirket 2008 yılında akademik kökenli kurucular tarafından ODTÜ Teknokent'te kurulmuştur.
Invicti Security, kurumlar için web uygulaması ve API güvenlik testi yazılımları geliştiriyor; DAST, SAST, SCA ve API taramasını tek platformda topluyor. Ferruh Mavituna'nın kurduğu Netsparker'dan doğan şirketin Proof-Based Scanning teknolojisi, bulunan açıkları otomatik doğrulayarak yanlış pozitifleri azaltıyor; Acunetix de ürün ailesinde yer alıyor. Merkezi Austin'de, İstanbul ve Ankara'da ofisleri bulunuyor.
Satın alındı
Karmasis Bilişim Çözümleri, kamu kurumları ve özel sektör için SIEM, log yönetimi ve veri tabanı güvenliği ürünleri geliştiren Ankara merkezli bir siber güvenlik şirketidir. Başlıca ürünleri, Tr-Test yerli SIEM sertifikasına sahip Infraskope SIEM+ ile veri tabanı etkinliklerini izleyen Dataskope DAM çözümüdür. 2003'te kurulan şirketin çoğunluk hissesi 2020'de Kafein Yazılım (BIST: KFEIN) tarafından satın alındı.
Keepnet Labs, kurumları oltalama (phishing) ve sosyal mühendislik saldırılarına karşı koruyan, çalışan kaynaklı güvenlik risklerini yöneten bir siber güvenlik şirketidir. Şirket; e-posta, SMS, sesli arama ve QR kod oltalama simülasyonları ile güvenlik farkındalık eğitimlerini tek bir insan riski yönetimi (Human Risk Management) platformunda birleştirir.
KOBIL, bankalar, kamu kurumları ve kurumsal müşteriler için dijital kimlik, kimlik doğrulama ve mobil uygulama güvenliği çözümleri geliştirir. mIDentity kimlik teknolojisi ve kurumlara özel süper uygulamalar oluşturan OneApp4All platformu başlıca ürünleridir; İBB'nin "İstanbul Senin" uygulaması bu platform üzerine kuruludur. 1986'da İsmet Koyun tarafından kurulan şirketin merkezi Almanya'nın Worms kentindedir.
Satın alındı
Kondukto, kurumsal güvenlik ekipleri için uygulama güvenliği duruş yönetimi (ASPM) platformu geliştiren, 2018'de İstanbul'da kurulmuş bir siber güvenlik şirketidir. Platform; SAST, DAST ve SCA araçlarından gelen bulguları tek merkezde toplayarak önceliklendirir ve giderim süreçlerini takip eder. Şirket, Ağustos 2025'te Invicti Security tarafından satın alındı; işlem bedeli açıklanmadı.
Kron Teknoloji, telekom ve finans sektörlerindeki kurumsal müşteriler için ayrıcalıklı erişim yönetimi (PAM) ve veri güvenliği yazılımları geliştiriyor. Amiral gemisi ürünü Kron PAM; oturum yönetimi, parola kasası ve veritabanı erişim yönetimini tek platformda topluyor. 2007'de İstanbul'da kurulan şirket Borsa İstanbul'da KRONT koduyla işlem görüyor ve Gartner'ın 2020-2021 PAM Magic Quadrant raporlarında yer aldı.
Labris Networks, kamu, savunma, telekom ve kurumsal müşteriler için ağ güvenliği çözümleri geliştiren Ankara merkezli bir Türk teknoloji şirketidir. Kendi ürettiği yeni nesil güvenlik duvarı/UTM, HARPP DDoS önleme, merkezi yönetim ve loglama ürünlerinin yanı sıra SOC/CERT hizmetleri sunar. Ürünleri Common Criteria EAL4+ sertifikasına sahiptir ve 20'den fazla ülkede kullanılmaktadır.
Limatek Sistem, kurumlar için ağ erişim kontrolü ve mobil cihaz yönetimi yazılımları geliştiren, ODTÜ Teknokent (Ankara) merkezli bir şirkettir. LimRAD ürün ailesi; açık kaynak koda dayanmayan kendi RADIUS/Policy Manager sunucusu, NAC, Hotspot ve EMM/MDM modüllerinden oluşur. Android cihaz yönetimi Google servislerine bağımlı olmadan çalışacak şekilde tasarlanmıştır. Şirket 2020'de Simsoft Grubu'ndan yatırım alarak grup şirketleri arasına katılmıştır.
LogAlarm, kurumlar için log toplama, merkezileştirme ve olay yönetimi (SIEM) çözümleri geliştiren Ankara merkezli bir siber güvenlik firmasıdır. Firmanın ana ürünü LogAlarm SIEM+, farklı kaynaklardan gelen logları gerçek zamanlı korelasyonla analiz ederek tehdit tespiti ve alarm üretimi sağlar; 5651 sayılı Kanun ve KVKK uyumluluğuna odaklanır. Ürün, yerli mühendislerle geliştirilmiş olup TRTest sertifikasyonuna sahiptir.
Logsign, kurumların güvenlik operasyon merkezlerinde (SOC) tehdit tespiti, araştırma ve müdahale süreçlerini yürütmesi için siber güvenlik yazılımı geliştiren bir teknoloji şirketidir. Ana ürünü, SIEM, SOAR, UEBA ve tehdit istihbaratını tek çatı altında toplayan Unified Security Operations Platform'dur.
Malwation, kurumsal güvenlik ekipleri ve SOC birimleri için zararlı yazılım analizi, tespiti ve önleme çözümleri geliştiren bir siber güvenlik şirketidir. Şirketin öne çıkan ürünü, hypervisor seviyesinde dinamik analiz ve sandbox teknolojisiyle Windows, Linux, macOS ve Android dosyalarını inceleyen ThreatZone platformudur.
Monofor, kurumlar için kimlik ve erişim yönetimi (IAM) çözümleri geliştiren bir siber güvenlik şirketidir. Tek oturum açma (SSO) ve çok faktörlü kimlik doğrulama sunan MonoSign ile ayrıcalıklı erişim yönetimi (PAM) çözümü MonoPAM başlıca ürünleridir.
Netzilo, kurumsal verileri uç noktada korumaya odaklanan bir siber güvenlik şirketidir; yönetilmeyen ve kişisel cihazlardan kurumsal uygulamalara erişen işletmelere hitap eder. Ana ürünü, ZTNA ve DLP yeteneklerini gömülü sunan ve ek ajan kurulumu gerektirmeyen kurumsal tarayıcısıdır (Enterprise Browser). 2024'te kurulan şirketin kurucu ortağı ve CEO'su Egemen Taş, daha önce Comodo'da CTO olarak görev yapmıştır.
NextRay AI, kurumsal ve kamu ağlarında gelişmiş tehditleri tespit etmeye yönelik ağ tespit ve müdahale (NDR) çözümleri geliştiren bir siber güvenlik şirketidir. Amiral gemisi ürünü NextRay NDR, ajansız mimariyle ham ağ trafiğini derin paket incelemesi ve makine öğrenmesi modelleriyle analiz eder. 2021'de Sercan Okur tarafından kurulan şirketin merkezleri İstanbul ve San Jose'dedir.
OctoXLabs, kurumların tüm dijital varlıklarını ve saldırı yüzeyini görünür kılan siber varlık saldırı yüzeyi yönetimi (CAASM) çözümleri sunan bir siber güvenlik şirketidir. Ajansız çalışan platformu, çok sayıda BT ve güvenlik aracından gelen veriyi ilişkilendirerek varlık envanteri, güvenlik açığı ve risk önceliklendirmesi sağlar. Şirket 2021'de İstanbul'da kurulmuştur.
Picus Security, kurumların siber güvenlik savunmalarını gerçek saldırı senaryolarıyla test eden bir güvenlik doğrulama (security validation) şirketidir. İhlal ve Saldırı Simülasyonu (Breach and Attack Simulation) teknolojisine dayanan platformuyla güvenlik kontrollerini, saldırı yüzeyini ve tespit kurallarını sürekli olarak değerlendirir. 2013'te Ankara'da kurulan şirket bugün ABD merkezli olarak faaliyet göstermektedir.
Procenne, finans, kamu ve telekom kuruluşlarına donanım tabanlı kriptografi ve anahtar yönetimi çözümleri sunan İstanbul merkezli dijital güvenlik şirketidir. Türkiye'nin ilk ticari donanım güvenlik modülü olarak anılan ProCrypt HSM'in yanında CryptAway HSM yönetimi, Cloud HSM ve EndCrypt uygulama koruma ürünü sunar. 2013'te kurulan şirketin ProCrypt HSM ailesi Common Criteria EAL4+ ve PCI HSM sertifikalarını aldı.
PRODAFT, ticari kuruluşlara ve kamu kurumlarına siber tehdit istihbaratı ve risk istihbaratı çözümleri sunan bir siber güvenlik şirketidir. Şirket, tehdit istihbaratı platformu U.S.T.A. ve risk istihbaratı platformu BLINDSPOT'u geliştirir; APT ve fidye yazılım gruplarına yönelik araştırmalarıyla tanınır. 2012'de kurulan şirketin merkezi İsviçre'dedir.
Qubitrium, 2020'de kurulan ve kuantum kriptografi, kuantum haberleşme ile kuantum algılama alanında donanım geliştiren bir derin teknoloji şirketidir. Dolanık foton kaynakları, tek foton dedektörleri, zaman etiketleyiciler ve kuantum anahtar dağıtımı (QKD) sistemleri üretmektedir. Uydu tabanlı QubitCore yükü düşük Dünya yörüngesine ulaşmış olup şirket havacılık, savunma ve araştırma kurumlarına yönelik çalışmaktadır.
Rapplex, web uygulamalarındaki SQL Injection ve XSS gibi zafiyetleri tarayıp raporlayan bir web uygulama güvenlik tarayıcısıdır; kurumsal güvenlik ekipleri ve sızma testi uzmanları için tasarlanmıştır. Eklenti tabanlı mimarisi, izole tarama süreçleri, Web API üzerinden programatik erişim ve manuel testler için betik editörü sunar. Ankara merkezli Netcom Bilgisayar A.Ş. bünyesinde geliştirilmektedir.
Satın alındı
Remotium, 2012'de San Mateo'da (ABD) kurulan, kurumsal mobil güvenlik alanında çalışan bir şirketti; kurucuları arasında Sinan Eren ve Utku Zihnioğlu bulunuyordu. Virtual Mobile Platform (VMP) ürünü, mobil uygulamaları bulutta çalıştırıp yalnızca görüntüyü cihaza aktarıyor, kurumsal verinin cihazda tutulmasını önlüyordu. Şirket Temmuz 2015'te Avast tarafından satın alındı.
Satın alındı
Resmo, BT ve güvenlik ekipleri için SaaS uygulamaları ile bulut varlıklarının keşfi, envanterlenmesi ve güvenlik yönetimini sağlayan bir platform sunar. Çözüm; gölge BT (shadow IT) uygulamalarının tespiti, kimlik güvenliği, erişim incelemeleri ve varlık görünürlüğü üzerine odaklanır. Şirket, Mart 2024'te JumpCloud tarafından satın alınmıştır.
Roqos, 2014'te ABD'nin Virginia eyaletinde ODTÜ mezunu Sezen Uysal tarafından kurulan bir siber güvenlik ve ağ teknolojileri şirketidir. Roqos Core donanım cihazları ve Roqos Cloud yönetim platformu üzerinden dağıtık SASE, ZTNA, SD-WAN, güvenlik duvarı ve patentli OmniVPN teknolojisini tek platformda sunar. Şirketin İzmir'de bir ofisi bulunur ve ürünlerini Türkiye pazarında yerli çözüm olarak konumlandırır.
S4E, kurumların internete açık dijital varlıklarını sürekli tarayarak zafiyet ve yanlış yapılandırmaları tespit eden bir dış saldırı yüzeyi yönetimi (EASM/CTEM) platformudur. Alan adı, alt alan adı ve IP varlıklarını otomatik keşfeder, 7/24 tarar ve yapay zeka destekli özelleştirilebilir taramalar sunar. Ankara merkezli Anchor Security A.Ş. tarafından geliştirilir ve 2025'te 500 bin dolar ön tohum yatırımı aldı.
Seccops, kurumsal müşterilere sızma testi, kırmızı takım, siber olay müdahalesi ve güvenlik danışmanlığı hizmetleri sunan İstanbul merkezli bir siber güvenlik şirketidir. Hizmetlerinin yanında kendi geliştirdiği ürünleri de pazarlıyor: siber tehdit istihbaratı ve dijital risk korumasını birleştiren Cyberthint platformu ile farklı zafiyet tarayıcılarını tek panelde toplayan Vultage zafiyet yönetim sistemi.
Satın alındı
SecHard, kurumlara yönelik olarak BT altyapısındaki güvenlik yapılandırma zafiyetlerini otomatik tespit edip düzelten bir siber hijyen platformu geliştirir. Platform; güvenlik sıkılaştırma, varlık ve zafiyet yönetimi ile ayrıcalıklı erişim yönetimi modüllerini tek arayüzde toplar ve NIST SP 800-207 Zero Trust mimarisini referans alır. Şirket 2019'da İstanbul'da kuruldu, 2020'de Nebula Bilişim tarafından satın alındı.
Secunnix (SCNX), sızma testi, kırmızı/mavi takım ve SOC gibi kurumsal siber güvenlik hizmetlerinin yanı sıra kendi ürünlerini de geliştiren Ankara merkezli bir siber güvenlik şirketidir. Şirketin öne çıkan ürünü BeyondMemory; dark web izleme, stealer log analizi, IOC/C2 beslemeleri ve dış saldırı yüzeyi istihbaratını tek bir çalışma alanında birleştiren bir tehdit istihbaratı (CTI) platformudur.
Securify Identity, kurumlar için kimlik ve erişim yönetimi (IAM) çözümleri sunan; sağlık, finans, kamu, telekomünikasyon ve enerji sektörlerine hizmet veren bir siber güvenlik şirketidir. Platformu, çok faktörlü kimlik doğrulama, tek oturum açma, parolasız erişim ve kimlik yönetişimini (IGA) tek bir yapay zeka destekli mimaride birleştirir.
SECWAI, üretken yapay zeka kullanımında veri sızıntısını önlemeye odaklanan İstanbul merkezli bir kurumsal güvenlik girişimidir. Şirket, GenAI uygulamalarına giden istemleri denetleyen bir "AI firewall" ile anonimleştirme ve şifrelemeye dayalı modern bir DLP platformu geliştiriyor. Sabancı Holding'in ARF hızlandırma programının dördüncü döneminden 2025'te mezun oldu.
SOBE Yazılım, 2020'de Biztek Bilişim bünyesinden çıkarak ODTÜ Teknokent'te kurulan, IT/OT ortamları için kendi güvenlik ürünlerini geliştiren bir şirkettir. Ürünleri; yetkili erişim yönetimi platformu ASGER, tehdit istihbaratı ve otomasyon çözümü SİBERAT, Layer-2 VPN tünelleme ürünü GATESUP ve hotspot çözümü KAPI'dır. Ürünler Türkiye Siber Güvenlik Kümelenmesi kataloğunda ve Siemens Xcelerator pazaryerinde listelenmektedir.
SOCNova, güvenlik operasyon merkezleri (SOC) için yapay zekâ tabanlı tehdit analizi, tehdit istihbaratı ve otomatik yanıt orkestrasyonunu tek bir platformda birleştiren bir siber güvenlik şirketidir. Platform, verileri üçüncü taraf yapay zekâ sağlayıcılarına göndermeden şirket içinde (on-premise) veya bulutta çalışan kuruma özel bir siber güvenlik dil modeli kullanır. Türkiye merkezli şirketin platformu KVKK, ISO 27001 ve ISO 42001 uyumu için tasarlanmıştır.
SOCRadar, güvenlik operasyon merkezleri (SOC) ve kurumsal güvenlik ekipleri için genişletilmiş tehdit istihbaratı (Extended Threat Intelligence) çözümleri sunan bir siber güvenlik şirketidir. Platformu; siber tehdit istihbaratı, dijital risk koruması ve dış saldırı yüzeyi yönetimini tek bir çatı altında birleştirir. 2018'de kurulan şirketin merkezi ABD'nin Delaware eyaletinde bulunmaktadır.
SwordSec, kurumların internete açık dijital varlıklarını ve dış tehditlerini izlemesine yönelik dış saldırı yüzeyi yönetimi (ASM) çözümleri geliştiren bir siber güvenlik şirketidir. Şirketin SwordEye adlı SaaS platformu, alan adına bağlı alt varlıkları otomatik olarak keşfeder, sürekli izleme yapar ve kendi risk puanlama algoritmasıyla bir risk notu üretir. SwordSec ayrıca sızma testi ve red team hizmetleri de sunar; 2018'de Ankara'da kurulmuştur.
ThreatMon, kurumlara siber tehdit istihbaratı, saldırı yüzeyi yönetimi ve dark web izleme hizmeti sunan bir dış tehdit yönetimi (External Threat Landscape Management) platformudur. Platform; Siber Tehdit İstihbaratı, Saldırı Yüzeyi İstihbaratı, Dark Web İstihbaratı ve Dolandırıcılık İstihbaratı modüllerini yapay zeka destekli tek bir çatı altında birleştirir.
Satın alındı
Timus Networks, yönetilen hizmet sağlayıcılar (MSP) ve küçük-orta ölçekli işletmeler için bulut tabanlı ağ güvenliği ve güvenli erişim çözümleri sunan bir siber güvenlik şirketidir. Amiral gemisi ürünü Timus SASE; Sıfır Güven Ağ Erişimi (ZTNA), bulut güvenlik duvarı ve güvenli web ağ geçidini tek platformda birleştirir.
TR7 Siber Savunma, kamu kurumları ve kurumsal veri merkezleri için yük dengeleme (load balancer) ve web uygulama güvenlik duvarı (WAF) çözümleri geliştiren Ankara merkezli bir şirkettir. TR7 ASP platformu yük dengeleme, WAF ve global trafik yönetimini tek üründe birleştirir; ürünün kökeni 2008'de başlayan TRScaler geliştirmesine dayanır. Şirketin ürünleri DMO kataloğunda listelenmektedir.
Tradons Technology, kurumsal müşteriler için veri güvenliği çözümleri geliştiren bir siber güvenlik şirketidir; veri sızıntısını önleme, veri keşfi ve sınıflandırma alanlarında hizmet verir. Şirketin ana ürünü, yapay zeka ve kernel seviyesinde koruma kullanan TRIAS DLP (Veri Kaybı Önleme) platformudur. 2020 yılında kurulan şirket, Ankara ve Rotterdam ofisleri üzerinden faaliyet göstermektedir.
TransferChain, dört Türk girişimci tarafından kurulan, merkezi İsviçre'de bulunan bir veri güvenliği şirketidir. Ürünleri istemci tarafı şifreleme, veri parçalama ve blockchain tabanlı yetkilendirme kullanarak dosya transferi, bulut depolama ve parola yönetimi sunar. TransferChain Drive, Send ve Pass ürünleriyle finans, sağlık ve savunma gibi düzenlemeye tabi sektörlere hitap eder.
Satın alındı
TRAPMINE, kurumsal ağları gelişmiş kalıcı tehdit (APT) ve sıfırıncı gün saldırılarına karşı koruyan bir uç nokta güvenliği şirketidir. TRAPMINE Platform ürünü, imza tabanlı yöntemler yerine saldırı tekniklerini engelleyerek bilinen ve bilinmeyen tehditlerde tespit ve müdahale (EDR) sağlar.
TRYSEC, kurumlara sızma testi, red teaming, siber tehdit istihbaratı ve güvenlik danışmanlığı hizmetleri sunan Ankara merkezli bir siber güvenlik şirketidir. Hizmetlerinin yanı sıra kendi Ar-Ge ürünlerini geliştirir: zafiyet yönetimi ve raporlama platformu Reportiz, zafiyet önceliklendirme yazılımı HawkDragon ve siber istihbarat ürünü Cintry. Şirket 2016'da kurulmuş olup TSE 13638 A Sınıfı onaylı sızma testi firmasıdır.
Vision Solutions (eski adıyla MAY Siber Teknoloji), kamu ve finans, telekom, üretim gibi sektörlerdeki kurumlar için ağ ve sistem güvenliği yazılımları geliştiren bir Türk siber güvenlik şirketidir. Scop ürün ailesi altında yerli ağ erişim kontrolü (ScopNET/NAC), SIEM (ScopVISION) ve güvenlik operasyon merkezi yönetimi çözümleri üretir; ayrıca üçüncü taraf güvenlik ürünleri için katma değerli iş ortaklığı yapar. 2005'te ODTÜ Teknokent'te kurulmuştur.
VulnHero, kurumların dış saldırı yüzeyini sürekli izleyerek gerçekten sömürülebilir güvenlik açıklarını önceliklendirmeye odaklanan, BT ve güvenlik ekiplerine yönelik yapay zeka destekli bir ofansif güvenlik platformudur. Platform; saldırı yüzeyi keşfi, açık ve exploit istihbaratı ile sömürülebilirlik önceliğine göre risk skorlamasını tek üründe birleştirir; ayrıca hizmet olarak sızma testi (PTaaS) ve subdomain devralma koruması sunar. Türkiye merkezli şirket 2020 yılında kurulmuştur.
WhiteIntel, 2024'te kurulan ve merkezi Ankara'da bulunan bir dark web izleme ve tehdit istihbaratı platformudur. Şirket; bilgi hırsızı (infostealer) loglarını, sızdırılmış kimlik bilgilerini, hacker forumlarını ve Telegram kanallarını tarayarak kurumların açığa çıkan verilerini tespit etmesini sağlar. Platform ayrıca marka izleme, oltalama alan adı tespiti ve GitHub sır taraması gibi modüller sunar.
Xcitium, kurumlar ve yönetilen hizmet sağlayıcıları için uç nokta koruması, EDR ve yönetilen tespit ve müdahale (MDR/XDR) çözümleri sunan bir siber güvenlik şirketidir. Ayırt edici bileşeni, bilinmeyen dosyaları çekirdek seviyesinde sanallaştırmayla izole eden ZeroDwell Containment teknolojisidir. Şirket 1998'de Melih Abdulhayoğlu tarafından Comodo adıyla kuruldu; merkezi Bloomfield, New Jersey'dedir.
XLOG, kurumlar ve kamu kuruluşları için ağ güvenliği ve loglama çözümleri geliştiren Isparta merkezli bir siber güvenlik şirketidir. Ürün ailesi 5651 sayılı kanuna uygun TÜBİTAK zaman damgalı loglama, güvenlik duvarı, IPS/IDS, VPN ve hotspot işlevlerini tek cihazda birleştirir. 2014'te Arjeta Bilişim adıyla SDÜ Göller Bölgesi Teknokenti'nde kuruldu; ürünleri Yerli Malı Belgesi'ne sahiptir.
Zenarmor, OPNsense, pfSense CE ve Linux/BSD sistemlerine kurulan yazılım tabanlı yeni nesil güvenlik duvarı (NGFW) geliştiriyor; KOBİ'ler ve kurumsal ağ ekiplerine uygulama kontrolü, web filtreleme ve TLS denetimi sağlıyor. Ürün ayrı donanım gerektirmeden eklenti olarak çalışıyor ve uç nokta, bulut ile ağ kenarını tek konsoldan yöneten SASE platformuna genişletildi. Şirket 2017'de Sunny Valley Networks adıyla kuruldu.
Eşleşen kuruluş yok.