Controlio Security artık Microsoft Marketplace'de Controlio Security is now on Microsoft Marketplace

Microsoft 365 güvenliğinizi sürekli izleyin, sapmaları ortaya çıktığı anda görün.

Continuously monitor your Microsoft 365 security and spot configuration drift as it happens.

Controlio, Microsoft 365 ortamınızı 210'dan fazla güvenlik kontrolüyle değerlendirir. Onayladığınız güvenlik yapılandırmasını TrueState™ olarak kilitler; teknik yapılandırmayı ve VIP hesaplarınızı salt-okunur erişimle sürekli izler. Sonuçları CIS, NIST 800-53, ISO 27001 ve Microsoft Baseline ile karşılaştırır; bulguları MITRE ATT&CK teknikleriyle eşleştirir.

Controlio assesses your Microsoft 365 environment against more than 210 security controls. It locks your approved security configuration as TrueState™ and continuously monitors technical configuration and VIP accounts with read-only access. Results are mapped to CIS, NIST 800-53, ISO 27001, Microsoft Baseline, and MITRE ATT&CK.

Controlio Güvenlik Konsolu
Controlio Security Console
Entra ID Exchange SharePoint Intune Purview Defender CONTROLIO
210+
Aktif Güvenlik Kontrolü Active Security Controls
5
Küresel Standart (Tek Panelde) Global Standards (One Dashboard)
7/24
Kesintisiz Otomatik İzleme Continuous Automated Monitoring
27
Salt-Okunur Graph İzni · Hassas Veri API'si Yok Read-Only Graph Permissions · No Sensitive-Data API
NELER SUNUYORUZ WHAT WE OFFER

Sürekli İzleme. M365 Güvenliğinizin Canlı Hikayesi. Continuous Monitoring. The Live Story of Your M365 Security.

Onayladığınız güvenlik yapılandırmasını TrueState™ olarak kilitler, 7/24 izler ve her sapmada anında aksiyon planı sunar. Ham veri yığını, karmaşık paneller veya betik çalıştırma yok — çok standartlı ve doğrudan aksiyona yönelik.

Controlio locks your approved configuration as TrueState™, monitors it 24/7 and delivers an instant action plan on every drift. No raw-data dumps, no complex panels, no scripts to run — multi-standard and directly action-oriented.

4 Küresel Framework, Tek Değerlendirmede 4 Global Frameworks, One Assessment

M365 altyapınız CIS, NIST 800-53, ISO 27001 ve Microsoft Security Baseline framework'lerine göre eş zamanlı ve sürekli değerlendirilir; bulgular ayrıca MITRE ATT&CK tekniklerine eşlenir. Her framework için ayrı denetim yapma zahmetine son verin.

Your M365 infrastructure is evaluated continuously against the CIS, NIST 800-53, ISO 27001 and Microsoft Security Baseline frameworks at once; findings are also mapped to MITRE ATT&CK techniques. No more assessing separately for each framework.

Tarihsel Karşılaştırma (Diff) Historical Comparison (Diff)

Yapılandırmanızın zaman içindeki değişimini sürekli izleyin. 3 sütunlu karşılaştırma (yeni bulgular, giderilen riskler, devam eden açıklar) ile "nereden nereye geldiğinizi" net bir şekilde raporlayın.

Track how your configuration evolves over time, continuously. Clearly report your progress using our 3-column diff (new findings, resolved risks, ongoing vulnerabilities).

Lisans ve Abonelik Anomalileri License and Subscription Anomalies

Lisans yapısındaki değişimleri günlük olarak takip edin. Sonsuz deneme hesabı döngülerini (trial recycling), kısa ömürlü lisans atamalarını ve şüpheli SKU değişikliklerini otomatik olarak yakalayın.

Track licensing changes daily. Automatically detect trial recycling loops, short-lived license assignments, and suspicious SKU modifications.

AI Destekli Düzeltme Rehberi AI-Powered Remediation Guide

Uydurma tavsiyeler veren veya Secure Score tahminleri icat eden yapay zekalardan sıkıldınız mı? Controlio Security AI, sadece doğrulanmış güvenlik rehberleri ve düzeltme adımları sunar. Halüsinasyon veya lisans düşürme önerisi içermez.

Tired of AIs that make up advice or invent Secure Score predictions? Controlio Security AI offers only verified security guides and remediation steps. No hallucinations or license downgrade recommendations.

Anlık Sapma Alarmı Instant Drift Alerts

Controlio, onayladığınız yapılandırmadan (TrueState™) her sapmayı 7/24 otomatik yakalar ve size anında bildirir. Betik çalıştırmanıza veya tarama başlatmanıza gerek yok; arka planda salt-okunur izler.

Controlio catches every deviation from your approved configuration (TrueState™) automatically, 24/7, and alerts you instantly. No scripts to run, no scan to start; it watches read-only in the background.

İzlenebilir Manuel Kontroller Traceable Manual Controls

Fiziksel erişim veya hassas veri etiketleme politikaları gibi otomatik taranamayan 21 kritik kontrolü sisteme manuel olarak işleyin. Atadığınız gözden geçiren bilgisiyle net bir denetim izi oluşturun.

Manually register 21 critical controls that cannot be automatically scanned, such as physical access or data labeling policies. Maintain a clear assessment trail with assigned reviewer info.

NASIL ÇALIŞIR HOW IT WORKS

3 Kolay Adımda Denetime Hazır Raporlar Assessment-Ready Reports in 3 Easy Steps

01 / GÜVENLİ BAĞLANTI 01 / SECURE CONNECTION

Salt-Okunur Erişim Yetkisi Read-Only Access Level

Değerlendireceğiniz M365 tenant'ına yalnızca okuma (Read-Only) yetkileriyle güvenli bir şekilde bağlanın. Controlio Security asla yazma yetkisi istemez.

Connect securely to the target M365 tenant using read-only permissions. Controlio Security never requests write access.

02 / TRUESTATE™ & SÜREKLİ İZLEME 02 / TRUESTATE™ & CONTINUOUS MONITORING

210+ Kriter Tek Platformda Değerlendirilir 210+ Criteria Assessed in One Platform

Onayladığınız yapılandırma TrueState™ olarak kilitlenir; teknik kontroller ve VIP hesaplar salt-okunur olarak sürekli izlenir. App-only API ile doğrulanamayan idari kontroller de kanıta dayalı beyan olarak aynı panelde yönetilir.

Your approved configuration is locked as TrueState™; technical controls and VIP accounts are continuously monitored with read-only access. Governance controls that cannot be verified through app-only APIs are managed as evidence-backed attestations in the same dashboard.

03 / DENETİME HAZIR RAPOR 03 / ASSESSMENT-READY REPORT

Profesyonel Sunumunuzu Alın Get Your Professional Output

4 küresel güvenlik framework'üne göre önceliklendirilmiş bulgular ve C-level yöneticiler için hazır özet. Müşterilerinize veya kurula sunabileceğiniz profesyonel bir PDF raporu anında elinizde.

Prioritized findings mapped to 4 global security frameworks and a summary ready for C-level executives. A professional PDF report to share with clients or board members is instantly available.

GÜVENLİK & GİZLİLİK SECURITY & PRIVACY

Verinizi değil, güvenlik yapılandırmanızı okuruz.

We read your security configuration, not your content.

Controlio yalnızca değerlendirme için gereken salt-okunur izinleri kullanır. E-postalarınıza, dosyalarınıza ve mesajlarınıza erişemez; Microsoft 365 ortamınızda değişiklik yapamaz.

Controlio uses only the read-only permissions needed for assessment. It cannot access your emails, files, or messages, and it cannot change your Microsoft 365 environment.

Yalnızca salt-okunurRead-only by design

Ayarları ve politikaları değerlendiririz. Yazma, silme veya kullanıcı adına işlem yapma izni istemeyiz.

We assess settings and policies. We never request permission to write, delete, or act on a user’s behalf.

Microsoft ile güvenli girişSecure Microsoft sign-in

Oturum Microsoft Entra ID üzerinden açılır. Parolanız Controlio sunucularına gelmez ve burada saklanmaz.

You sign in through Microsoft Entra ID. Your password never reaches or gets stored on Controlio servers.

Tenant bazında izolasyonTenant-level isolation

Her kuruluşun verisi ayrı tenant kimliğiyle tutulur ve aktarımda ve depolamada şifrelenir.

Each organization’s data is separated by tenant identity and encrypted both in transit and at rest.

İçerik izinlerini hiç istemeyizWe never request content permissions

Mail.Read, Files.Read ve benzeri içerik izinleri uygulamamızda yoktur. Bu sınırı kendi Microsoft yönetim panelinizden doğrulayabilirsiniz.

Our application does not hold Mail.Read, Files.Read, or similar content permissions. You can verify this directly in your Microsoft admin portal.

ŞEFFAFLIKTRANSPARENCY
Tüm izinleri kendiniz doğrulayınVerify every permission yourself
İzinleri incele → Review permissions →
KİMLER İÇİN INTENDED AUDIENCE

Kendi Altyapınız veya Yönettiğiniz Müşteri Ortamları İçin. For Your Own Infrastructure or Managed Customer Environments.

Controlio Security, kurum içi bilgi güvenliği ekiplerinin kendi altyapılarını izlemesi için tasarlandığı gibi; danışmanlar, MSP'ler ve BT servis sağlayıcılarının birden fazla müşteri ortamını yönetmesi için de idealdir.

Controlio Security is designed both for in-house security teams to monitor their own infrastructure and for consultants, MSPs, and IT service providers managing multiple client tenants.

İÇ EKİPLER IT & SECURITY ADMINS

Güvenlik Ekipleri & Bilgi İşlem Yöneticileri Security Teams & IT Managers

  • M365 güvenlik duruşunuzu 7/24 canlı izleyin, her sapmada anında haberdar olun Monitor your M365 security posture live 24/7 and get alerted on every drift
  • İç ve dış denetimlere (ISO 27001 vb.) varsayımlarla değil, somut kanıtlarla girin Enter internal and external assessments (ISO 27001, etc.) with concrete evidence, not assumptions
  • Güvenlik seviyenizdeki iyileşmeyi tarihsel karşılaştırmalarla takip edin Track security improvements over time with historical comparisons
  • Üst yönetime teknik jargonlardan uzak, anlaşılır skorlar ve grafiklerle sunum yapın Present to executive management with clear scores and metrics, free from technical jargon
PARTNERLAR PARTNERS

MSP'ler, Danışmanlar & Microsoft Ortakları MSPs, Consultants & Microsoft Partners

  • Müşterilerinizden yüksek yetkili Global Admin talep etmeden, sadece salt-okunur yetkilerle denetim yapın Assess client environments using read-only permissions without requesting high-privilege Global Admin credentials
  • Tüm müşterilerinizin M365 güvenliğini aynı yüksek standartlarda ve tek bir panelden yönetin Manage your clients' M365 security posture under a single dashboard with consistent standards
  • Hazırladığınız raporları kendi şirket logonuz ve marka renklerinizle (White-Label) müşterilerinize sunun Present white-labeled reports matching your agency's logo and brand colors
  • Güvenlik analizi ve raporlama projelerini günlerce süren eforlardan birkaç saate indirin Slash assessment efforts from days of manual reporting to minutes of automated analysis
FİYATLANDIRMA PRICING

M365 Tenant Boyutuna Göre Şeffaf Fiyatlandırma Transparent Pricing Based on M365 Tenant Size

Karmaşık paket isimleri veya gizli maliyet yok. Tenant'ınızdaki aktif kullanıcı sayısını girin; aylık ve yıllık ücretinizi, dahil olan VIP Guard kotasıyla birlikte anında görün.

No complex tier names, no hidden fees. Enter the number of active users in your tenant and instantly see your monthly and annual price along with the included VIP Guard quota.

Sürekli İzlemeContinuous Monitoring· ek ücret yok· no extra cost VIP Guard· ek ücret yok· no extra cost Security AI· dahil· included 30 gün ücretsiz deneme30-day free trial
Tenant'ınızdaki aktif kullanıcı sayısıActive users in your tenant
aktif kullanıcıactive users
1750150022503000+
VIP hesabı korunur — Global Admin, yönetici ve kritik kullanıcılarVIP accounts protected — Global Admins, executives and critical users
Sürekli İzleme, VIP Guard ve Security AI dahil — ek ücret yok.Continuous Monitoring, VIP Guard and Security AI included — no extra cost.

Aktif kullanıcı nasıl sayılır? Yalnızca son 90 gün içinde giriş yapmış iç kullanıcılar sayılır. Misafir (guest) hesaplar, hiç giriş yapmamış ve 90 günden uzun süredir hareketsiz hesaplar sayıma dahil değildir — yani yalnızca gerçekten aktif kullanıcı kadar ödersiniz.How are active users counted? Only internal users who have signed in within the last 90 days are counted. Guest accounts, never-signed-in accounts and accounts inactive for more than 90 days are excluded — so you only pay for genuinely active users.

Tenant BoyutuTenant Size AylıkMonthly YıllıkAnnual VIP KotasıVIP Quota

Fiyatlandırma ve özel teklifler için: info@controlio.ai For custom pricing and enterprise offers: info@controlio.ai

Sıkça Sorulan Sorular Frequently Asked Questions

Merak ettikleriniz, kısa yanıtlarıyla. Straight answers to common questions.

Neden Controlio Security kullanmalıyım? Why should I use Controlio Security?
M365 ve Entra ID ortamınızı tek panelde 210'dan fazla kontrol ve 4 güvenlik çerçevesi üzerinden değerlendirir; teknik yapılandırmayı sürekli izler. Sonuçları denetime hazır PDF kanıtına dönüştürür, yapılandırma sapmalarını ve lisansınıza göre hangi kontrollerin geçerli olduğunu gösterir. It assesses your M365 and Entra ID environment in a single dashboard across 210+ controls and four security frameworks, while continuously monitoring technical configuration. It produces audit-ready PDF evidence, surfaces configuration drift, and identifies which controls apply to your licenses.
Secure Score'dan farkı nedir? How is it different from Secure Score?
Secure Score değerli bir başlangıçtır, ama Microsoft'un kendi tavsiye setine göre tek bir puan verir. Framework eşlemesi yapmaz, ISO/CIS/NIST maddelerine referans üretmez ve madde bazında dışa aktarılabilir kanıt çıkarmaz. Controlio her kontrolü CIS, NIST, ISO 27001 ve MS Baseline maddelerine eşler, framework bazında denetçiye sunulabilir rapor üretir. Secure Score is a valuable starting point, but it only gives a single score based on Microsoft's own recommendations. It does not perform framework mapping, reference ISO/CIS/NIST clauses, or export per-clause evidence. Controlio maps every control to CIS, NIST, ISO 27001 and MS Baseline, producing auditor-ready reports.
Bu, Microsoft Purview Compliance Manager'daki ISO/GDPR değerlendirmesiyle aynı şey mi? Isn't this the same as the ISO/GDPR assessments in Microsoft Purview Compliance Manager?
Hayır - farklı bir katman. Compliance Manager bir uyum yönetim aracıdır: bir uyum skoru tutar ve çoğu müşteri-yönetimli olan (ayarı siz uygular, elle "yapıldı" işaretlersiniz) iyileştirme aksiyonlarını yönetir; ISO 27001, GDPR ve NIST de orada premium, lisanslı şablonlardır. Controlio ise güvenlik yapılandırmanızı app-only salt-okunur erişimle otomatik okur, 210+ kontrolü CIS, NIST 800-53, ISO 27001 ve MS Baseline'a aynı anda eşler; ek uyum lisansı gerektirmez. TrueState ile de onaylı yapılandırmadan her sapmayı anında yakalar - yani ikisi rakip değil, birbirini tamamlar. No - it's a different layer. Compliance Manager is a compliance management tool: it keeps a compliance score and manages improvement actions that are mostly customer-managed (you apply the setting and mark it "done" yourself), while ISO 27001, GDPR and NIST are premium, licensed templates there. Controlio instead reads your security configuration automatically with app-only read-only access, maps 210+ controls to CIS, NIST 800-53, ISO 27001 and MS Baseline simultaneously, and needs no extra compliance license. With TrueState it also catches every drift from your approved configuration instantly - so the two are complementary, not competing.
Hangi verilerim işleniyor? What data is processed?
Controlio yalnızca güvenlik konfigürasyon verinizi işler: kullanıcı ve grup bilgileri (MFA durumu, rol atamaları), Conditional Access ve güvenlik politikaları, kayıtlı uygulamalar ve OAuth izinleri, Intune cihaz uyumluluk durumu. E-posta, dosya ve mesaj içeriği okunmaz; yalnızca güvenlik yapılandırması okunur. İçeriğe erişim veren hassas API'ları talep edilmez. Controlio processes only security configuration data: user/group metadata (MFA status, role assignments), Conditional Access and security policies, registered apps and OAuth permissions, and Intune device states. We never access email contents, files, or messages. Sensitive content APIs are not requested.
Değerlendirme mevcut M365 lisanslarıma göre mi yapılıyor? Is the assessment based on my M365 licenses?
Evet. Controlio kiracınızın hizmet planlarını tespit eder ve bir kontrolün sizde uygulanabilir olup olmadığını buna göre belirler. Sahip olmadığınız bir SKU'ya bağlı kontroller "açık" değil, uygulananamaz / lisans gerektirir olarak işaretlenir. Böylece skorunuz sahip olmadığınız bir özellik yüzünden haksız düşmez. Yes. Controlio detects your tenant's service plans and determines whether each control is applicable to you accordingly. Controls tied to a SKU you don't own are marked as not applicable / requires license. This way, your security posture score is not unfairly lowered by a feature you do not have.
Controlio kullanarak ISO 27001 denetiminden geçer miyim? Will I pass an ISO 27001 audit using Controlio?
Controlio Security, ISO 27002:2022'nin M365/Entra ile gerçekleşen teknik kontrolleri için sürekli uygunluk değerlendirmesi ve denetim kanıtı üretir; ISO 27001 denetiminizin teknik-kontrol kanıtlama sürecini ciddi şekilde hızlandırır ve riskini azaltır. Controlio Security produces continuous compliance assessments and audit evidence for the ISO 27002:2022 technical controls realized through M365/Entra; it significantly accelerates the evidence collection process for your ISO 27001 audit and reduces overall compliance risk.
Hangi güvenlik framework'lerini destekliyor? Which security frameworks does it support?
Dört ana framework: CIS Microsoft 365 Benchmark, NIST 800-53, ISO/IEC 27001 ve Microsoft Security Baseline. Controlio konfigürasyonunuzu tüm framework'lere karşı aynı anda ve sürekli değerlendirir ve raporlar. Four main frameworks: CIS Microsoft 365 Benchmark, NIST 800-53, ISO/IEC 27001, and Microsoft Security Baseline. Controlio evaluates your configuration against all frameworks simultaneously and continuously.
Global Reader rolü neden isteniyor? Why is the Global Reader role required?
Sürekli izlemede E-posta (Defender for Office 365), Teams ve Purview güvenlik yapılandırmalarının uygulama kimliğiyle okunabilmesi için Microsoft, uygulamaya salt-okunur Global Reader dizin rolünün atanmasını şart koşar; consent tek başına yeterli değildir. Global Reader hiçbir ayarı değiştiremez ve e-posta, dosya ya da mesaj içeriğine erişim vermez — yalnızca güvenlik yapılandırmasını okur. Aldığımız tüm izinleri ve bunları kendi tenant'ınızda nasıl doğrulayacağınızı Şeffaflık sayfasında yayınlıyoruz. For continuous monitoring to read your Email (Defender for Office 365), Teams and Purview security configuration with an app identity, Microsoft requires the read-only Global Reader directory role to be assigned to the app; consent alone is not sufficient. Global Reader cannot change any setting and grants no access to email, file or message content — it reads security configuration only. Every permission we hold, and how to verify it in your own tenant, is published on our Transparency page.

M365 Güvenlik Denetimlerinize Profesyonel Bir Güç Katın. Empower Your Microsoft 365 Security Assessment.

Ekibinizle 15 dakikalık bir demo planlayalım veya kendi M365 ortamınızda ücretsiz PoC sürecini başlatalım.

Schedule a 15-minute demo with our security engineers or start a free PoC scan in your M365 environment.