Hızlı Özet (TL;DR)
Günümüzün gelişmiş fidye yazılımı (ransomware) çeteleri, şirket ağına sızdıklarında ilk iş olarak sunucuları şifrelemez; önce ortamdaki yedekleme yazılımlarını (Veeam, Acronis vb.), bağlı NAS cihazlarını ve VSS gölge kopyalarını siler veya şifreler. Değiştirilemez (Immutable) Yedekleme, yedek dosyalarının diske yazıldıktan sonra belirlenen süre boyunca (örneğin 30 veya 90 gün) sistem yöneticisi (root/admin) dahi dahil hiç kimse tarafından silinememesini, değiştirilememesini ve şifrelenememesini sağlayan WORM (Write Once, Read Many) teknolojisidir.
Değiştirilemez Yedeklemenin 3 Temel Uygulama Modeli
| Model | Kullanılan Teknoloji | Güvenlik Seviyesi | Maliyet / Uygulama |
|---|---|---|---|
| Linux Hardened Repository | XFS dosya sistemi + chattr +i bayrağı | Çok Yüksek (Ağdan izole bağımsız sunucu) | Tek seferlik yerel sunucu maliyeti |
| Bulut S3 Object Lock (WORM) | AWS S3, Wasabi, MinIO Compliance Mode | En Yüksek (Fiziksel saha dışı izolasyon) | Aylık GB başı bulut depolama maliyeti |
| ZFS Snapshot Kilitleri | TrueNAS / FreeBSD salt okunur snapshot | Yüksek (Yerel NAS havuzu koruması) | Mevcut depolama donanımına entegre |
Şirket Ağında Alınması Gereken Önlemler
- Yedekleme Sunucusunu Domain’den Çıkarın: Yedekleme sunucusu asla Active Directory domain’ine dahil edilmemeli; bağımsız, karmaşık yerel kimlik bilgileriyle çalışmalıdır.
- Doğrudan SMB/NFS Paylaşımlarını Kaldırın: Yedek havuzuna doğrudan Windows dosya paylaşımı (SMB) üzerinden erişilmemelidir; fidye yazılımları SMB bağlantılarını anında tarar ve şifreler.
- MFA ve Ayrılmış Portlar: Yedekleme yönetim paneline erişimde mutlaka donanımsal token veya telefon onaylı çok faktörlü kimlik doğrulama (MFA) kullanılmalıdır.
Fidye yazılımı korumalı kurumsal yedekleme mimarimiz hakkında detaylı bilgi için Ortak Dosya Sunucusu ve Yedekleme sayfamızı ziyaret edin.