Yedek almak yetmez, geri dönebilmek gerekir
Sahada gördüğümüz en yaygın durum şudur: yedekleme yazılımı yıllardır çalışıyor görünür, ancak felaket anında geri yükleme denendiğinde yedeklerin aylardır bozuk olduğu anlaşılır. Bu yüzden kurduğumuz her yedekleme sisteminde geri yükleme testini otomatikleştiriyor ve sonucunu düzenli olarak raporluyoruz. Kanıtlanmamış yedek, yedek sayılmaz.
3-2-1 kuralı
Verinizin en az üç kopyası, en az iki farklı ortamda ve en az bir kopyası tesis dışında bulunmalıdır. Yangın, su baskını veya hırsızlık gibi olaylarda tek lokasyondaki tüm kopyalar aynı anda kaybedilebilir. Şirket dışı kopya için bulut depolama ya da ikinci bir lokasyondaki cihazı kullanıyoruz.
Fidye yazılımına karşı koruma
Modern fidye yazılımları önce yedekleri şifreler ya da siler, ardından üretim verisine saldırır. Bu yüzden değiştirilemez (immutable) yedekler kullanıyoruz: belirlenen süre boyunca yönetici hesabı dahil hiç kimse o yedeği silemez veya değiştiremez. Ayrıca yedek deposunu ağdan yalıtarak saldırı yüzeyini daraltıyoruz.
Felaket kurtarma planı
Kritik bir arıza anında ne yapılacağı, kimin arayacağı ve hangi sistemin hangi sırayla ayağa kaldırılacağı önceden yazılı olmalıdır. Kurumunuz için hedef kurtarma süresi (RTO) ve kabul edilebilir veri kaybını (RPO) belirleyip buna uygun bir plan hazırlıyor, yılda en az bir kez tatbikatla sınıyoruz.
Bu hizmet neleri kapsıyor?
- 3-2-1 kuralına uygun yedekleme mimarisi
- Sunucu, sanal makine ve veritabanı yedekleri
- Şirket dışı (offsite) ve bulut yedek kopyası
- Fidye yazılımına karşı değiştirilemez (immutable) yedekler
- Düzenli test geri yüklemesi ve doğrulama raporu
- Yazılı felaket kurtarma planı ve tatbikat
Yedekleme ve Felaket Kurtarma hakkında sık sorulanlar
Yedeklerimizi bulutta tutmak güvenli mi?
Şifrelenmiş olarak gönderildiği ve şifre anahtarı sizde kaldığı sürece evet. Kurduğumuz yapılarda veri, cihazdan çıkmadan önce şifrelenir; sağlayıcı içeriği okuyamaz. Bulut kopyası, tesisinizde yaşanacak fiziksel bir felakete karşı en etkili korumadır.
Ne sıklıkla yedek almalıyız?
Bu, ne kadar veri kaybını göze alabildiğinize bağlıdır. Muhasebe ve ERP gibi sürekli veri girilen sistemlerde günde birkaç kez, hatta sürekli çoğaltma öneriyoruz. Nadiren değişen dosya sunucularında günlük yedek çoğu zaman yeterlidir. Keşifte bu eşiği birlikte belirliyoruz.
Fidye yazılımı bulaştı, verilerimiz şifrelendi. Yardımcı olur musunuz?
Evet, acil müdahale desteği veriyoruz. İlk adım yayılmayı durdurmak için etkilenen sistemleri ağdan ayırmaktır; hemen bizi arayın. Ardından temiz yedeklerden geri dönüş, giriş noktasının tespiti ve tekrarını önleyecek sıkılaştırma çalışması yapıyoruz. Fidye ödemeyi hiçbir koşulda önermiyoruz.