Değiştirilemez yedek kopyalarını dış tehditlerden koruyan güvenli veri kasası

Immutable backup, belirlenmiş saklama süresi boyunca değiştirilemeyen, üzerine yazılamayan veya silinemeyen yedek kopyadır. Türkçede “değiştirilemez yedek” olarak kullanılan bu yaklaşım, özellikle fidye yazılımının yalnızca üretim verisini değil yedek depolarını da hedeflediği senaryolarda güvenilir bir kurtarma noktası oluşturur.

Değiştirilemezlik nasıl çalışır?

Normal bir yedek dosyası, yeterli yetkiye sahip bir kullanıcı veya yazılım tarafından silinebilir. Immutable bir kopyada ise depolama katmanı belirli bir süre için yazma-koruma uygular. Veri ilk kez yazıldıktan sonra yeni kurtarma noktaları eklenebilir; ancak mevcut kopya saklama süresi dolmadan değiştirilemez.

Bu koruma; Linux tabanlı güçlendirilmiş depolar, nesne depolamadaki Object Lock/WORM özellikleri, ayrı güvenlik alanındaki bulut kasaları veya fiziksel olarak çevrimdışı ortamlarla uygulanabilir. Kullanılan teknoloji değişse de amaç aynıdır: saldırgan yönetici hesabına ulaşsa bile temiz kurtarma kopyasını bozamamalıdır.

Hangi riskleri azaltır?

  • Fidye yazılımının yedek dosyalarını şifrelemesi veya silmesi
  • Yetkili bir hesabın ele geçirilmesi
  • Yanlışlıkla silme ve hatalı saklama işlemleri
  • İç tehdit ve ayrıcalıklı kullanıcı kaynaklı değişiklikler
  • Denetim döneminde kayıtların bütünlüğünü kaybetmesi

Immutable backup, saldırının gerçekleşmesini engellemez. Güvenlik açığını kapatmaz, zararlı yazılımı temizlemez ve tek başına iş sürekliliği sağlamaz. Sağladığı temel değer, olay sonrasında güvenilebilecek bir geri dönüş noktası bırakmasıdır.

Offline yedek ile aynı şey mi?

Hayır. Offline veya air-gapped kopya, üretim ağıyla sürekli bağlantısı olmayan yedektir. Immutable kopya ağa bağlı olabilir; fakat depolama politikası nedeniyle değiştirilemez. Her iki yöntem de güçlüdür ve kritik ortamlarda birlikte kullanılabilir. Çevrimdışı kopya bağlantı riskini, değiştirilemez kopya ise yetki kötüye kullanımını ve silme riskini azaltır.

Doğru yapılandırma için temel kontroller

  • Saklama süresi: İş ihtiyacı ve mevzuata göre belirlenmeli; kapasite planıyla desteklenmelidir.
  • Yetki ayrımı: Yedek yöneticisi, üretim ortamı yöneticisinden ayrılmalı; MFA kullanılmalıdır.
  • Güvenlik sınırı: Yedek deposu aynı etki alanı ve aynı kimlik bilgilerine bağımlı olmamalıdır.
  • Zaman güvenliği: Saat senkronizasyonu korunmalı; zaman manipülasyonuna karşı önlem alınmalıdır.
  • İzleme: Başarısız işler, kapasite, saklama kilidi ve olağan dışı silme girişimleri takip edilmelidir.
  • Geri yükleme testi: Yedek alınmış görünmesi yeterli değildir; dosya, uygulama ve tam sistem dönüşleri sınanmalıdır.

Veeam ve Acronis ile yaklaşım

Veeam, güçlendirilmiş depo ve nesne depolama değiştirilemezliği gibi seçeneklerle bu katmanı 3-2-1-1-0 yaklaşımının parçası olarak ele alır. Acronis ise bulut yedeklerinde saklama süresi boyunca silmeyi veya değiştirmeyi engelleyen immutable depolama modelleri sunar. Ürün seçiminden önce mevcut altyapı, veri hacmi, kurtarma süresi ve operasyon ekibinin yetkinliği değerlendirilmelidir.

En sık yapılan hatalar

Tüm yedekleri aynı yönetici hesabına bağlamak, immutable etiketi görüldüğü için geri yükleme testi yapmamak ve kapasite dolduğunda saklama politikasını aceleyle kısaltmak yaygın hatalardır. Ayrıca koruma süresi çok kısa seçilirse saldırı fark edilene kadar temiz kopyalar süre dışına çıkabilir; çok uzun seçilirse depolama maliyeti gereksiz büyüyebilir.

Değiştirilemez yedek, modern veri koruma mimarisinde güçlü bir son savunma katmanıdır. Mevcut yedek yapınızın fidye yazılımına ve yetki ele geçirilmesine karşı dayanıklılığını değerlendirmek için Akidava ile iletişime geçebilirsiniz.

Kaynaklar: Veeam 3-2-1 ve 3-2-1-1-0 yaklaşımı; Acronis immutable backup açıklaması.

Size Nasıl Yardımcı Olabiliriz?

İŞ İHTİYAÇLARINIZ HAKKINDA KONUŞALIM

Teklif istemek veya ekibimizle toplantı planlamak için bizimle iletişime geçin.