Değiştirilemez yedek
nedir?
Değiştirilemez (immutable) yedek, yazıldıktan sonra belirlenen süre boyunca hiç kimse tarafından silinemeyen ve değiştirilemeyen yedek kopyadır; yönetici hesabı ele geçirilse bile süre dolmadan kopyaya dokunulamaz. Fidye yazılımı saldırılarının yedekleri de şifrelediği veya sildiği vakalarda kurumun elinde kalan son temiz geri dönüş noktası budur.
Fidye yazılımı önce yedeğe gider
Mantık basit: kurum yedeğinden dönebiliyorsa fidye ödemez. Bu yüzden güncel saldırılar dosyaları şifrelemeden önce yedek sunucularını ve yedek depolarını arar; silme ve şifreleme oradan başlar. Üretim ağından erişilebilen, yetkili hesapla silinebilen yedek, saldırı anında koruma sayılmaz.
Değiştirilemezlik bu zinciri depolama katmanında kırar: saklama süresi dolmadan silme ve üzerine yazma isteği, isteği yapan hesabın yetkisi ne olursa olsun reddedilir. Fark yetki düzeni değil, mimaridir.
LayerBackup'ta nasıl çalışır?
Yedekler katmanlı (GFS) planla alınır: günlük, haftalık ve aylık kopyalar ayrı kotlarda birikir, plandaki derin kotlar değiştirilemez saklanır. Yedek trafiği üretim ağından ayrı bir düzlemde akar; üretim tarafını etkileyen bir saldırı yedek düzlemine aynı yoldan uzanamaz. Kopya şirket dışında, İstanbul TI Sparkle veri merkezindeki Layer Sistem altyapısında durur.
Kurtarma anında çağrı merkezi kademesi yoktur; altyapıyı işleten mühendis telefonda, dönüş yapılacak kot birlikte seçilir. Akışın tamamı Nasıl Çalışır, mimari gerekçesi Neden Veeam CSP sayfasındadır.
Sık sorulanlar
Değiştirilemez (immutable) yedek nedir?
Yazıldıktan sonra belirlenen süre boyunca silinemeyen ve değiştirilemeyen yedek kopyadır; yönetici hesabı ele geçirilse bile süre dolmadan dokunulamaz.
Fidye yazılımı yedekleri neden hedef alır?
Kurum yedeğinden dönebiliyorsa fidye ödemez; bu yüzden saldırılar önce yedek sunucularına ve depolarına yönelir.
Normal yedekten farkı nedir?
Normal yedek yetkili hesapla silinebilir. Değiştirilemez yedekte silme ve üzerine yazma, saklama süresi dolmadan depolama katmanında reddedilir; fark yetki değil, mimaridir.
Ne kadar süre değiştirilemez kalmalı?
Kurtarma hedefine göre belirlenir. Saldırının fark edilmesi zaman alabildiği için tek günlük koruma yetmez; pratik yaklaşım haftalık ve aylık kotların değiştirilemez tutulmasıdır.
LayerBackup'ta nasıl uygulanır?
GFS planındaki derin kotlar değiştirilemez saklanır, yedek trafiği üretim ağından ayrı düzlemde akar, kopya şirket dışında Türkiye'de durur.
Son savunma hattınızı kuralım
Saklama planınızı paylaşın; değiştirilemez kotları birlikte belirleyelim.