Hızlı Özet (TL;DR)
Yıllardır uygulanan klasik “3-2-1” yedekleme kuralı, modern fidye yazılımlarının ağdaki bağlı diskleri tarayıp şifrelemesi ve bozuk yedek dosyaları karşısında yetersiz kalmaktadır. Veri güvenliği endüstrisi bu kuralı 3-2-1-1-0 kuralına evriltmiştir: 3 kopya, 2 farklı ortam, 1 uzak lokasyon kuralına ek olarak; +1 Değiştirilemez (Immutable/WORM) veya Air-Gapped kopya ve +0 Sıfır Geri Yükleme Hatası (Otomatik Doğrulama) şart koşulur.
3-2-1 ve 3-2-1-1-0 Kuralları Arasındaki Fark
Yedekleme stratejinizin fidye yazılımlarına ve bozulmalara karşı dayanıklılık analizi:
| Kural Kodu | Gereksinim | Karşıladığı Risk | Uygulama Yöntemi |
|---|---|---|---|
| 3 (Üç Kopya) | 1 Orijinal veri + 2 Bağımsız yedek kopyası | Tek bir donanım arızasında veri kaybı | Ana sunucu + Yerel NAS + Uzak sunucu |
| 2 (İki Farklı Medya) | Verilerin en az 2 farklı donanım türünde tutulması | Aynı marka/model disk serisindeki toplu arızalar | SAS/NVMe disk havuzu + LTO Teyp veya Bulut |
| 1 (Bir Uzak Lokasyon) | En az 1 kopyanın coğrafi olarak farklı tesiste olması | Yangın, sel, deprem ve fiziksel hırsızlık | Şifreli VPN ile başka şehirdeki şubeye aktarım |
| 1 (Değiştirilemez/Air-Gap) | Ağdan izole veya kilitli (WORM) 1 kopya | Fidye yazılımlarının yedekleri şifrelemesi | ZFS Read-Only Snapshot veya çevrimdışı disk |
| 0 (Sıfır Hata Doğrulaması) | Alınan yedeğin her gün otomatik test edilmesi | “Yedek alınıyordu ama bozukmuş” kâbusu | Otomatik sanal makine açma testi (SureBackup) |
“0” Hata İlkesi: Yedek Almak Yetmez, Geri Dönebilmek Gerekir
Birçok işletme felaket anına kadar yedekleme yazılımının yeşil yanan “Başarılı” bildirimine güvenir. Ancak dosya bozulmaları (Bit rot), eksik veritabanı kütükleri veya şifrelenmiş kaynaklar yüzünden geri yükleme sırasında hata alınır.
“0” kuralı gereğince sistem; gece alınan yedeği otomatik olarak izole bir sanal ağda açmalı, işletim sisteminin başladığını ve veritabanı servisinin yanıt verdiğini doğrulamalı ve ekran görüntüsünü sistem yöneticisine e-posta ile raporlamalıdır.
Değiştirilemezlik (Immutability) Nasıl Çalışır?
Linux ve TrueNAS sistemlerinde depolama blokları seviyesinde “WORM” (Write Once, Read Many) kilidi uygulanır. Belirlenen saklama süresi boyunca (Örn: 30 gün) işletim sistemi düzeyinde kök kullanıcı (root) dahil hiç kimse bu dosyaları değiştiremez veya silemez.
Tesisinizde 3-2-1-1-0 standardına tam uyumlu yedekleme ve felaket kurtarma mimarisi kurmak için Ortak Dosya Sunucusu ve Yedekleme sayfamızı ziyaret edebilirsiniz.