- İyi bir yedekleme stratejisi, 3-2-1-1-0 gibi kuralları tam, artımlı ve diferansiyel yedeklemelerle birleştirir.
- Bulut depolama ve nesne depolama, ölçeklenebilirlik, yedeklilik ve fidye yazılımlarına karşı dayanıklılık sağlar.
- RTO ve RPO'yu doğru tanımlamak, verileri sınıflandırmak ve restorasyonları düzenli olarak test etmek, teknolojinin kendisi kadar önemlidir.
- Sık yapılan hatalardan (aynı bilgisayarda kopyalama, test etmeme, yalnızca bulut senkronizasyonuna güvenme) kaçınmak, kriz anında büyük fark yaratır.
Kritik bilgilerin kaybı sadece başkalarının başına gelen bir şey değil. Yangın, donanım arızası, fidye yazılımı saldırısı veya hatta basitçe bir klasörün yanlışlıkla silinmesi bile bir şirketi dakikalar içinde sarsabilir. Günümüzde veriler neredeyse her operasyonun temelini oluşturuyor: faturalama, müşteri hizmetleri, pazarlama, lojistik, insan kaynakları… Veriler çökerse, tüm işletme zarar görür.
Bu nedenle, iyi tasarlanmış veri yedekleme stratejilerine sahip olmak artık teknik bir "ekstra" değil, risk yönetimi, mevzuata uyum ve iş sürekliliğinin temel bir bileşenidir. Adım adım, nelere dikkat etmeniz gerektiğini, hangi yöntemlerin mevcut olduğunu, bunları nasıl birleştireceğinizi, hangi hatalardan kaçınmanız gerektiğini ve tüm bunları gerçekçi ve sürdürülebilir bir plana nasıl dönüştüreceğinizi inceleyelim.
Yedeklemeler neden verileriniz için hayat sigortası gibidir?
Herhangi bir kuruluşta her gün çok büyük miktarda bilgi üretilir ve işlenir : müşteri veritabanları, iç dokümanlar, projeler, e-postalar, SaaS sistemleri… Bu bilgiler, karar vermemizi, hizmet sunmamızı, satış yapmamızı ve müşteriyle ilişki kurmamızı sağlayan yakıttır.
Bir an durup düşünürseniz, bu verilerin aniden erişilemez hale gelmesi, küçük aksaklıklardan (gecikmiş bir rapor) gerçek iş felaketlerine (fatura kesememek, sözleşmelere erişememek, yasal süreleri kaçırmak veya kritik kanıtları kaybetmek) kadar her şeye neden olabilir.
Dahası, yedeklemeler yalnızca yangın veya sel gibi "görünür" felaketlere karşı koruma sağlamakla kalmaz; aynı zamanda günlük insan hatalarına, yanlışlıkla silmelere, dosya bozulmalarına veya başarısız güncellemelere karşı da bir güvenlik ağı görevi görür . Ve bu, kamuoyunda kabul edilenden çok daha sık olur.
Asıl tehlikede olan şey: kapanmalar, felaketler ve siber saldırılar.
Veri merkezinizi veya sunucu odanızı etkileyen bir yangın senaryosunu hayal edin . Güncel, uzaktan yedeklemeleriniz yoksa, yıllarca süren çalışmalarınızı, muhasebe kayıtlarınızı, müşteri geçmişlerinizi ve işletmeniz için bağlam sağlayan her şeyi kaybedebilirsiniz. Etki sadece finansal değil; itibar ve güven de zarar görür.
Buna , özellikle verileri şifreleyip fidye ödenene kadar erişilemez hale getiren fidye yazılımları olmak üzere siber saldırılardaki artış da eklenmelidir . Ve fidye ödendikten sonra bile verilerin kurtarılacağının garantisi yoktur. Son yapılan birçok araştırma, fidye ödeyen kuruluşların çok yüksek bir yüzdesinin bilgilerinin tamamını geri yükleyemediğini ve bazılarının birden fazla kez ödeme yapmak zorunda kaldığını göstermektedir.
Sağlam veri korumasına sahip olmamanın sonuçları arasında doğrudan gelir kaybı (her bir saatlik kesinti, kaybedilen satış anlamına gelir), marka imajına zarar (hizmetinizin neden çalışmadığını veya bilgilerinin neden sızdırıldığını anlamayan müşteriler) ve zincirleme operasyonel gecikmeler (durdurulan tedarik zinciri, engellenen projeler, son teslim tarihlerine veya düzenlemelere uyulmaması nedeniyle verilen cezalar) yer almaktadır.
Giderek daha dağınık hale gelen bir dünyada bulut yedeklemenin rolü
Organizasyonların coğrafi olarak giderek daha dağınık hale gelmesi ve ekiplerin uzaktan çalışmasıyla , yalnızca yerel yedeklemelere güvenmek riskli bir durumdur. Bulut, yedeklemelerinizi ana ofisinizden fiziksel olarak uzakta bulunan altyapılarda saklamanıza olanak tanıyarak ek bir koruma katmanı sağlar.
Bir diğer önemli avantaj ise yedeklemelerin otomasyonudur . Birçok bulut çözümü, her sistemin kritiklik derecesine bağlı olarak artımlı veya tam yedeklemeler çalıştırmak için politikalar tanımlamanıza olanak tanıyarak gözden kaçırma ve manuel hata riskini azaltır.
Yedekleme stratejisinin temelleri: 3-2-1, 3-2-1-1-0 ve 4-3-2 kuralları
İyi bir yedekleme stratejisi sadece "ara sıra yedekleme yapmak"tan ibaret değildir. Yedeklilik, konum ve doğrulama için net kriterler gerektirir . Burada, yol gösterici olarak hizmet eden, yaygın olarak kullanılan birkaç pratik kural devreye girer.
Klasik 3-2-1 kuralı
"3-2-1 yedekleme kuralı" olarak bilinen yöntem, veri koruma alanında fiili standart olarak kabul edilebilir. Bu kural, üç basit noktada özetlenebilir:
- 3 kopya Verilerinizin: orijinal dosya ve en az iki yedek kopyası.
- 2 farklı destek türüÖrneğin, yerel disk ve bulut depolama veya NAS ve manyetik bant.
- 1 harici kopya: Başka bir fiziksel veya coğrafi konumda depolanır (bulut, başka bir veri merkezi, uzak ofis…).
Bu yaklaşım riski dağıtmayı amaçlamaktadır . Bir kopyanın bozulması veya bir depolama aygıtının arızalanması durumunda bile, bir diğeri kullanılabilir durumdadır. Ve ana ofisinizde bir felaket meydana gelirse, uzaktaki kopya sağlam kalacak ve geri yüklemeye hazır olacaktır.
Daha ileri gitmenin neden önemli olduğu: 3-2-1-1-0 kuralı
Özellikle üretim verilerini ve yedekleri şifrelemeye çalışan fidye yazılımları başta olmak üzere mevcut tehditler, birçok kuruluşun 3-2-1-1-0 kuralını benimsemesine yol açmıştır ; bu kural iki kavram daha ekler:
- Un “1” ilave, bu da fazladan bir kopyanın daha olduğu anlamına gelir. Bağlantısı kesilmiş (çevrimdışı), mantıksal olarak izole edilmiş veya değiştirilemez depolama alanında.
- El “0” sıfır hata anlamına gelir. Kopyalarda, yani düzenli olarak yedeklerin geri yüklenebilir ve bozulmamış olduğunu doğrulayın.
Bu ek yedekleme genellikle değiştirilemez bir kopyadır veya ağdan tamamen izole edilmiş bir kopyadır ; bu sayede kötü amaçlı yazılımlar, üretim sistemlerini ve diğer bağlı kopyaları tehlikeye atsa bile bu kopyaya ulaşamaz.
4-3-2 Yaklaşımı: Son derece kritik ortamlar için daha fazla katman
Yüksek erişilebilirlik gereksinimleri olan şirketlerde 4-3-2 felsefesi giderek daha fazla benimsenmektedir :
- Toplam 4 kopya temel bilgilerden.
- 3 farklı lokasyonÖrneğin, şirket içi çözümler, yönetilen hizmet sağlayıcı (MSP) ve genel bulut.
- Merkez ofisinizin dışında 2 lokasyon Bölgesel afetlere karşı direnci güçlendirmenin anahtarı.
Bu model , tekil arıza noktalarını en aza indirgemek ve çok ciddi olaylar veya hedefli saldırılar karşısında bile sürekliliği sağlamak üzere tasarlanmıştır .
Yedekleme türleri: tam, artımlı, diferansiyel ve sürekli artımlı
Kaç kopya oluşturulacağına ve bunların nereye kaydedileceğine karar vermenin yanı sıra, iyi bir strateji verilerin nasıl saklanacağını da seçmeyi gerektirir . Her seferinde her şeyi yedeklemek, yalnızca değişiklikleri yedeklemekle aynı şey değildir ve bu, yedekleme sürelerini, depolama alanını ve geri yükleme hızını etkiler.
Tam yedeklemeler
Tam yedekleme, belirli bir zaman noktasında seçilen tüm verilerin (dosyalar, klasörler, veritabanları, yapılandırmalar vb.) eksiksiz bir kopyasını oluşturur. Anlaşılması en kolay yedekleme türüdür ve en basit geri yükleme olanağını sağlar.
En büyük dezavantajı, özellikle veri hacmi büyük olduğunda , çok fazla zaman, bant genişliği ve depolama alanı tüketmesidir . Bu nedenle, günlük bakım için ilk tam yedeklemeyi (ve belki de periyodik tam yedeklemeleri) diğer, daha hafif yöntemlerle birleştirmek yaygın bir uygulamadır.
artımlı kopyalar
Artımlı yedekleme, ister tam ister artımlı yedekleme olsun, önceki yedeklemeden bu yana yapılan değişiklikleri kaydeder . Bu sayede, ilk tam yedeklemeden sonra sonraki yedeklemeler çok hızlı ve hafif olur.
Dezavantajı ise, geri yükleme sırasında genellikle son tam yedeklemeyi kurtarmanız ve sonraki tüm artımları istenen noktaya kadar zincirleme olarak bağlamanız gerekecek olmasıdır. Bu artımlardan biri kaybolursa veya bozulursa, zincir kırılabilir.
Diferansiyel kopyalar
Farklılaştırılmış kopya, artımlı değişiklikleri göz ardı ederek, her çalıştırmada son tam kopyadan bu yana yapılan tüm değişiklikleri kaydeder.
Bu yaklaşımla, geri yükleme daha basittir, çünkü yalnızca son tam yedekleme ve son diferansiyel yedeklemenin kurtarılması gerekir . Bununla birlikte, yeni bir tam yedekleme yapılana kadar bu diferansiyel yedeklemelerin boyutu zamanla artar.
“Sonsuza dek kademeli” model
Bulut ortamlarında yaygın olarak kullanılan bir varyant, sürekli artımlı yedekleme olarak adlandırılır. Başlangıçta tek bir tam yedekleme yapılır ve bundan sonra yalnızca artımlı yedeklemeler gerçekleştirilir. Genellikle bulutta bulunan yedekleme sistemi, gerekli parçaları kullanıcı için şeffaf bir şekilde bir araya getirerek istenen zaman noktasını yeniden oluşturmayı yönetir.
Bu yaklaşım, yedekleme platformunun meta verileri ve sürümlemeyi iyi bir şekilde ele alması koşuluyla , depolama alanının verimli kullanımı , kopyalama sürelerinin kısalması ve makul derecede hızlı geri yüklemeler arasında iyi bir denge sunar .
Nesne depolama, yedeklilik ve otomasyon
Yedeklemelerin saklanma şekli, yedekleme stratejisinin dayanıklılığını ve maliyetini doğrudan etkiler . Bu bağlamda, özellikle kamu ve özel bulutlarda nesne tabanlı depolama kullanımı önemli ölçüde ivme kazanmıştır.
Nesne depolama nedir ve yedeklemelerle neden bu kadar iyi uyum sağlar?
Nesne tabanlı depolama, bilgileri geleneksel klasör veya blok yapısında düzenlemek yerine, üç unsuru bir araya getiren bağımsız nesneler olarak verileri yönetir :
- Veri: İçeriğin kendisi (belgeler, resimler, veritabanları, sanal makineler…).
- Çok zengin meta verilerBütünlük, sınıflandırma, etiketler, erişim kontrolleri veya yaşam döngüsü politikaları gibi unsurları içerebilecek açıklayıcı ve teknik bilgiler.
- Benzersiz bir tanımlayıcıBu özellik, nesnenin fiziksel konumunu bilmenize gerek kalmadan onu bulmanızı sağlar.
Bu mimari, düz bir ad alanı üzerine kuruludur ; bu da performansı düşürmeden milyarlarca nesneye ölçeklendirmeyi kolaylaştırır. Bu, büyük ölçekli ve uzun vadeli yedeklemeler için tam olarak gereken şeydir.
Yedeklemeler için nesne tabanlı depolamanın temel avantajları
Ölçeklenebilirliğe ek olarak, nesne depolama genellikle farklı birimler, düğümler veya hatta bölgeler arasında verileri çoğaltarak yerleşik yedeklilik sunar. Bu, veri dayanıklılığını doğal olarak artırdığı için 3-2-1 ve 3-2-1-1-0 kurallarıyla mükemmel bir uyum içindedir.
Gelişmiş meta veriler, saklama ve yaşam döngüsü politikalarının uygulanmasına (örneğin, eski verilerin otomatik olarak daha ucuz depolama seviyelerine taşınması veya süresi dolmuş sürümlerin silinmesi) olanak tanır ve ayrıntılı aramaları ve geri yüklemeleri kolaylaştırır.
Bir diğer avantaj ise , özellikle fidye yazılımlarına ve kötü amaçlı veya kazara silmelere karşı etkili olan, saklama süresi boyunca değiştirilmelerini veya silinmelerini engelleyen, kova veya nesnelerde değiştirilemezliği etkinleştirme yeteneğidir .
Güvenlik ve koruma: kötü amaçlı yazılımlar, insan hatası, gizlilik ve uyumluluk
Yedeklemeler inanılmaz derecede güçlü bir araçtır, ancak düzgün bir şekilde korunmazlarsa, genel siber güvenlik stratejinizde zayıf bir nokta haline gelebilirler . Sadece kopyalamak yeterli değildir; bu yedeklemelerin güvenli hale getirilmesi gerekir.
Yedeklemeleri kötü amaçlı yazılımlara ve fidye yazılımlarına karşı nasıl koruyabilirsiniz?
Modern saldırılar yedeklemeleri bulmaya ve şifrelemeye de çalışacağından, birkaç katmanlı savunma sistemi kurmak tavsiye edilir:
- Periyodik kötü amaçlı yazılım taramaları Yedekleme depolarında, tehditlerin yayılmadan önce tespit edilmesi için kullanılır.
- Yalıtılmış yedekleme ortamları (Ağ bölümlendirmesi, ayrı hesaplar, son derece kısıtlı erişim) saldırganın yatay hareketini engelleyen unsurlar.
- Değiştirilemez kopyalar Ya da minimum bir süre için silme kilidiyle, fidye yazılımının bunları şifreleyemeyeceği veya silemeyeceği şekilde ayarlanabilirler.
- Sürüm oluşturma ve saklama Enfeksiyondan önceki "temiz" duruma dönebilmek için zamanın birden fazla noktasından veri alınması.
Buradaki fikir, ana ortamın tehlikeye girmesi durumunda bile, sistemleri yeniden oluşturmak için her zaman en az bir güvenilir ve kurtarılabilir kopyanın bulunmasıdır .
Yanlışlıkla silme ve yetkisiz erişim riskini azaltın.
Bir diğer önemli alan ise insan hatası ve erişim yönetimidir . Bunları en aza indirmek için şunlar önerilir:
- aplicar Rol tabanlı erişim kontrolleri (RBAC)Kopyaları kimlerin silebileceğini, değiştirebileceğini veya geri yükleyebileceğini sınırlandırmak.
- Talep etmek çok faktörlü kimlik doğrulama Yedeklemelerle ilgili tüm hassas işlemler için.
- yapılandırarak uyarılar ve sürekli izleme Anormal faaliyetleri (toplu silmeler, mesai saatleri dışında erişim, saklama politikalarındaki değişiklikler...) tespit edenler.
Bu sayede, birisi kritik kopyaları "temizlemeye" çalışırsa, sistem bunu hızla algılar ve hasar geri döndürülemez hale gelmeden önce müdahale edilmesine olanak tanır.
Gizlilik, şifreleme ve düzenlemeler
Kişisel veriler veya hassas bilgilerle çalışırken, yedekleme stratejisi yasal ve gizlilik gereklilikleriyle (GDPR, finans sektörü, sağlık hizmetleri vb.) uyumlu olmalıdır. Üç önemli husus vardır:
- İletim sırasında ve depolama esnasında güçlü şifrelemeTercihen uçtan uca, böylece hiç kimse ilgili anahtarlar olmadan verileri okuyamaz.
- Veri yerleşimi ve egemenliğiDüzenleyici mevzuat çatışmalarını önlemek için kopyaların fiziksel olarak hangi ülke veya bölgede saklandığını bilmek.
- Ayarlanmış elde tutma politikaları Yasal süre sınırlarına uyarak, ne fazla ne de eksik, hem aşırı saklamadan hem de erken silmeden kaçınarak.
Ayrıca, uyumluluğu göstermek ve kötüye kullanımı tespit etmek için yedekleme depolarına erişimi düzenli olarak denetlemek ve etkinlik günlüklerini incelemek de tavsiye edilir .
Etkili bir yedekleme stratejisi planlayın ve uygulayın.
Teoriden pratiğe geçmek, elinizdeki verileri, bunların değerini ve kaybolmasının etkisini analiz etmek için zaman ayırmayı gerektirir . Buradan yola çıkarak, gerçekçi bir plan tasarlanır ve uygulanır.
Adım 1: Veri envanteri ve sınıflandırması
İlk adım, tüm bilgi kaynaklarının iyi bir envanterini çıkarmaktır : fiziksel ve sanal sunucular, veritabanı yedekleri , SaaS uygulamaları, masaüstü bilgisayarlar, dizüstü bilgisayarlar, mobil cihazlar, IoT cihazları, PaaS ve DBaaS ortamları vb.
Ardından, veriler kritiklik ve hassasiyetlerine göre sınıflandırılmalıdır : bir günlük kaydı, müşteri ve faturalama bilgilerini içeren bir veritabanıyla aynı şey değildir. Bu sınıflandırma, hem yedekleme sıklığını hem de depolama türünü ve güvenlik önlemlerini belirleyecektir.
Son olarak, bilgi yaşam döngüsünü anlamak önemlidir : hangi veriler zamanla değerini kaybeder ve hangi verilerin yasal veya ticari nedenlerle yıllarca saklanması gerekir.
Adım 2: RTO ve RPO'yu tanımlayın
Ciddi bir yedekleme stratejisinin temelini iki ölçüt oluşturur: RTO (Kurtarma Süresi Hedefi) veya bir olaydan sonra sistemi kurtarmak için kabul edilebilir maksimum süre ve RPO (Kurtarma Noktası Hedefi) veya kaybetmeyi göze alabileceğiniz veri miktarı (saat veya gün olarak).
Belirli bir sistem için RTO ve RPO ne kadar kısa olursa, o sistem için ihtiyaç duyacağınız yedekleme çözümü o kadar zorlu (ve pahalı) olur . Kritik sistemler için daha katı hedefler, daha az hassas sistemler için ise daha esnek hedefler belirlemek yaygın bir uygulamadır.
3. Adım: Kopya türlerini ve sıklığını seçin
Sınıflandırma tamamlandıktan ve hedefler netleştikten sonra, her veri kümesine hangi tür kopyalama işleminin uygulanacağına ve hangi sıklıkta uygulanacağına karar verme zamanı gelir . Bazı yaygın örnekler şunlardır:
- Kritik öneme sahip uygulamalar için: haftalık tam yedekleme ve günlük (hatta saatlik) artımlı yedeklemeler.
- Daha düşük önem derecesine sahip dahili dokümantasyon: aylık tam kopyalar ve haftalık farklar.
- Az değişiklik gösteren sistemler: ilgili değişikliklerden sonra ara sıra tam kopyalar alınması.
Birçok durumda, kaynak tüketimi ve toparlanma hızı arasında denge kurmak için tam, artımlı ve farklılaştırılmış stratejileri birleştiren hibrit stratejiler tercih edilir .
4. Adım: Yedekleri nerede saklayacağınıza karar verin.
Bu aşamada, farklı seçenekler değerlendirilir: yerel yedeklemeler, bulut yedeklemeleri ve hibrit modeller . Her yaklaşımın avantajları ve dezavantajları vardır:
- Yerinde kurulum: Maksimum kontrol, yüksek yerel hız, ancak yüksek başlangıç yatırımı, kendi bakımı ve yerel afetlere maruz kalma riski.
- Bulut teknolojisi: yüksek ölçeklenebilirlik, kullanım başına ödeme, coğrafi yedeklilik ve daha az bakım gerektirir; ancak bunun karşılığında bağlantıya ve üçüncü bir tarafa bağımlı olma zorunluluğu vardır.
- Hibrit: Hızlı yerel yedeklemeler ve felaket durumları için harici kopyalar ile her iki dünyanın en iyi özelliklerini bir araya getirir.
Seçilen karışım ne olursa olsun, esas olan, kopyalardan en az birinin başka bir konumda olma şartını karşılaması ve mümkünse değiştirilemez veya izole edilmiş olmasıdır.
Adım 5: Güvenlik, uyumluluk ve test
Her plan , sektöre ve veri türüne uygun şifreleme ayarları, erişim kontrolleri, denetim kayıtları ve saklama politikaları içermelidir . Yedeklemelerin doğru çalıştığını doğrulamak için düzenli geri yükleme testleri planlamak da çok önemlidir.
Bu testleri yapmamak en ciddi ve sık yapılan hatalardan biridir : birçok kuruluş yedeklemelerinin işe yaramaz olduğunu ancak çok geç olduğunda fark eder. Testler, kısmi (bireysel dosyalar) ve tam (tüm sistemler) geri yüklemelerin yanı sıra felaket senaryosu simülasyonlarını da içermelidir.
Yedekleme stratejilerinde sıkça yapılan ve kaçınılması gereken hatalar
İyi uygulamaları takip etmenin yanı sıra, kağıt üzerinde iyi tasarlanmış herhangi bir stratejiyi baltalayan bir dizi yaygın kötü alışkanlıktan kaçınmak da çok önemlidir .
- Kopyaları aynı cihaza kaydedin. Ya da orijinal veri depolama alanı: donanım arızalanırsa veya fidye yazılımı sisteme girerse, her şey bir anda çöker.
- Yalnızca bulut tabanlı senkronizasyon araçlarına güvenmek (Drive, Dropbox vb.) eksiksiz yedeklemeler olduklarını düşünerek hata ve silme işlemlerini de kopyalarlar ve bir işletme ortamının gerektirdiği sürümleme, değiştirilemezlik ve ayrıntılı kurtarma özelliklerini sunmazlar.
- Onarım girişiminde bulunmayın.Kurtarılıp kurtarılamayacağını hiç kontrol etmeden kopya oluşturmak, neredeyse hiç kopya oluşturmamak gibidir.
- Uzaktan kumandalı uç cihazları unutun. (dizüstü bilgisayarlar, cep telefonları, uzaktan çalışma ekipmanları), genellikle önemli bilgiler içerir ve tehditler için birer giriş kapısı olabilir.
Bu tür başarısızlıkları önlemek ve stratejiyi periyodik olarak gözden geçirerek yeni sistemlere, iş değişikliklerine ve yeni tehditlere uyarlamak, seçtiğiniz yedekleme teknolojisi kadar önemlidir.
Yukarıdakilerin hepsini göz önünde bulundurduğumuzda, iyi bir veri yedekleme stratejisinin sadece ara sıra "yedekleme yapmak"tan çok daha fazlasını içerdiği açıktır: 3-2-1-1-0 gibi kuralları birleştirmeyi, tam, artımlı ve diferansiyel yedeklemeler arasında akıllıca seçim yapmayı, nesne depolama ve değişmezlik gibi teknolojilerden yararlanmayı, depoları kötü amaçlı yazılımlara ve insan hatalarına karşı korumayı ve planlama, test etme ve planı sürekli olarak gözden geçirmeye zaman ayırmayı içerir. Bunu ciddiye alanlar sadece verilerini korumakla kalmaz, aynı zamanda iş sürekliliğini güçlendirir, mevzuat uyumluluğunu iyileştirir ve elektrik kesintileri, yangınlar veya yeni fidye yazılımı saldırıları hakkında duyduklarında çok daha rahat uyurlar.
