3-2-1 Yedekleme Kuralı: Fidye Yazılımına Dayanıklı Yedekleme Mimarisi
3 kopya, 2 farklı ortam, 1 çevrimdışı/uzak kopya. Modern tehditlere göre güncellenmiş 3-2-1-1-0 kuralı, immutable yedekleme ve geri dönüş testi disiplinini anlatıyoruz.
Yedekleme, varlığını yalnızca felaket anında hatırladığımız bir sigortadır. Oysa fidye yazılımı saldırılarının birincil hedefi artık yedeklerin kendisi: saldırganlar önce yedekleri bulup şifreliyor, sonra üretim sistemlerine yöneliyor. Bu tablo, klasik 3-2-1 kuralının modern tehditlere göre yeniden yorumlanmasını zorunlu kılıyor.
3-2-1 kuralı nedir?
- 3 kopya: Üretim verisi dahil toplam üç kopya bulundurun.
- 2 farklı ortam: Kopyalar farklı medya/sistemlerde olsun (ör. üretim diski + yedekleme sunucusu).
- 1 uzak kopya: En az bir kopya farklı bir lokasyonda (bulut veya DR merkezi) saklansın.
3-2-1-1-0: Modern güncelleme
Güncel iyi pratik kurala iki unsur ekler: ek 1 çevrimdışı veya değiştirilemez (immutable/air-gapped) kopya ve 0 hata — yani her yedeğin geri dönülebilirliğinin düzenli testle doğrulanması. Immutable kopya, fidye yazılımı yedekleme sunucusuna ulaşsa bile silinemeyen/değiştirilemeyen kopyadır; nesne kilidi (object lock) destekli bulut depolama veya fiziksel olarak ağdan izole medya ile sağlanır. Felaket Kurtarma Merkezi çözümlerimizde bu mimariyi standart olarak kuruyoruz.
RPO ve RTO: Ne kadar kayıp, ne kadar bekleme?
Yedekleme tasarımı iki soruya cevapla başlar: Kaç saatlik veri kaybına tahammülünüz var (RPO)? Sistem ne kadar sürede ayağa kalkmalı (RTO)? Günlük yedek alan bir kurumun RPO'su 24 saattir — bu, bir günü kaybetmeyi göze almak demektir. Kritik sistemlerde saatlik veya sürekli replikasyon gerekir. Bu hedefleri belirlemeden ürün seçimi yapmak, önce ayakkabıyı alıp sonra numarayı ölçmeye benzer. Kesinti maliyeti hesaplayıcımız ile bir saatlik duruşun bedelini görebilirsiniz.
Geri dönüş testi: Yedeğin gerçek sınavı
Yedekleme işinin 'başarılı' tamamlanması geri dönüşün başarılı olacağı anlamına gelmez. Çeyreklik geri dönüş tatbikatlarında örnek sunucu ve dosyaları izole ortamda geri yükleyin, süreyi ölçün ve sonucu raporlayın. Tatbikatta çıkan her hata, gerçek felakette yaşanmayacak bir kriz demektir. Felaket kurtarma planı rehberimizde tatbikat senaryolarını detaylı anlattık.
Sık yapılan hatalar
- Yedeklerin üretimle aynı domain/kimlik sistemine bağlı olması — saldırgan tek hesapla ikisine de erişir.
- Saklama süresinin (retention) fidye yazılımının gizlenme süresinden kısa olması.
- Microsoft 365 gibi SaaS verilerinin 'zaten bulutta' diye yedeklenmemesi.
- Geri dönüş prosedürünün tek kişinin bilgisine bağlı olması.
Doğru kurgulanmış bir yedekleme mimarisi, fidye yazılımı pazarlığını masadan kaldırır: ödemek zorunda kalmazsınız, geri dönersiniz. Mevcut yedekleme yapınızın fidye senaryosuna dayanıklılığını ücretsiz BT denetimi kapsamında değerlendiriyoruz.
Sıkça sorulan sorular
- Bulut yedekleme tek başına yeterli mi?
- Hayır. Bulut kopya uzak kopya şartını sağlar ama aynı kimlikle erişilebiliyorsa fidye yazılımına karşı korunmasızdır; immutable kilit veya ayrı kimlik sistemi gerekir.
- Ne sıklıkla yedek alınmalı?
- Kritik sistemlerde saatlik veya sürekli replikasyon, diğer sistemlerde günlük yedekleme yaygın pratiktir. Doğru cevap RPO hedefinizden çıkar.