§05 Sunucu & Sanallaştırma
3-2-1 yedekleme kuralı: Fidye yazılımına karşı son savunma hattı
Güvenlik duvarı ve antivirüs aşıldığında sizi kurtaracak tek şey, geri dönülebilir bir yedektir.
İçindekiler
Fidye yazılımları artık yalnızca dosyaları şifrelemiyor; önce yedekleri bulup siliyor. Bu yüzden yedeklemenin “var” olması yetmez, saldırıdan etkilenmeyecek şekilde kurgulanması gerekir.
3-2-1 nedir?
- 3 kopya: biri canlı veri, ikisi yedek
- 2 farklı ortam: örneğin disk tabanlı yedekleme cihazı ve bulut ya da teyp
- 1 kopya farklı lokasyonda: binada yaşanacak yangın, su baskını ya da hırsızlık tüm kopyaları yok etmemeli
Bugünün eklemesi: değiştirilemez yedek
Kuralın güncel hâli 3-2-1-1-0 olarak anılıyor: bir kopyanın değiştirilemez (immutable) ya da ağdan tamamen ayrık (offline) olması ve geri yükleme testlerinde sıfır hata alınması.
RPO ve RTO: iki kritik soru
Ne kadar veri kaybını göze alabilirsiniz? (RPO)
Günde bir kez alınan yedek, en kötü senaryoda bir günlük veri kaybı demektir. Muhasebe ya da üretim sistemleri için bu süre çok uzun olabilir.
Ne kadar sürede ayağa kalkmalısınız? (RTO)
Yedeğin var olması, sistemin hızla geri döneceği anlamına gelmez. Terabaytlarca verinin internet üzerinden geri indirilmesi günler sürebilir.
Test edilmeyen yedek, yedek değildir
Yedekleme yazılımının “başarılı” raporu, verinin geri yüklenebileceğini garanti etmez. Belirli aralıklarla örnek bir sunucuyu ya da dosya kümesini gerçekten geri yükleyerek test edin ve sonucu kayıt altına alın.
Yedeğin değerini, ona ihtiyaç duyduğunuz gün anlarsınız. O günü test ederek önceden yaşayın.