Kısa seçim özeti
RPO kabul edilen veri kaybı aralığını, RTO hizmetin geri getirilmesi için süre hedefini tanımlar. Hedefleri uygulama bazında yazın; kopya mimarisi, yetkiler, kapasite ve restore testiyle doğrulayın.
RPO ve RTO’yu iş sahibiyle tanımlayın
Yedekleme periyodu teknik ayardır; veri kaybı toleransı iş kararıdır. ERP, dosya paylaşımı ve üretim uygulamaları için ayrı hedef belirleyin. RTO’ya dosya kopyalama kadar sunucu başlatma, bağımlılıkları açma ve kullanıcı erişimini doğrulama adımlarını da katın.
| Örnek hedef — öneri değildir | Kontrol |
|---|---|
| ERP: RPO 1 saat, RTO 4 saat | Veritabanı tutarlılığı ve uygulama testi |
| Dosya alanı: RPO 24 saat, RTO 8 saat | Tek dosya ve tam alan geri dönüşü |
| Üretim uygulaması: iş sahibi belirler | Hat duruşu, üretici desteği ve saha erişimi |
Başarılı backup işi hangi açıkları saklayabilir?
İşin başarılı bitmesi uygulamanın geri açılabildiğini göstermez. Restore yetkisinin kaybolan kimlik sistemine bağlı olması, şifreleme anahtarına erişilememesi veya yedeğin üretimle aynı hata alanında bulunması geri dönüşü engelleyebilir. CISA rehberi korunan kopyaları ve kurtarma hazırlığını birlikte ele alır.
Kopya ve erişim mimarisi
Kaynak veri, yerel yedek, farklı konumdaki kopya ve erişim korumasını ayrı gösterin. Offline, izolasyon ve değiştirilemez saklama aynı mekanizma değildir. Kimin yedeği silebildiğini, saklama süresini değiştirebildiğini ve kurtarma ortamına girebildiğini belgeleyin. Repository erişimini üretim yönetici yetkilerinden ayırmayı değerlendirin.
Kapasite hesabının girdileri
Veri miktarı, günlük değişim, saklama takvimi, tam yedekler, uzun dönem kopyalar ve büyüme kapasiteyi birlikte etkiler. Sıkıştırma oranını ölçmeden kesin kazanım yazmayın. Silinemeyen kopyalar ve restore çalışma alanı ayrıca değerlendirilmelidir. Kapasite aracı başlangıç varsayımlarını gösterir; nihai boyutlandırma gerçek iş yüküyle yapılır.
Restore testinde hangi sonuçlar kaydedilmeli?
Tek dosya, uygulama ve daha geniş kesinti senaryolarını ayrı planlayın. Süreyi olay kararından iş sahibinin erişim onayına kadar ölçün. Hangi yedek kullanıldı, hangi adım gecikti ve hangi bağımlılık eksikti soruları cevaplanmalı.
- Temiz hedef ortam, ağ ve kimlik erişimi
- Yedek/anahtar erişimi ve uygulama tutarlılığı
- Ölçülen geri dönüş süresi ve kabul edilen veri noktası
- Bulgu, düzeltme sorumlusu ve sonraki test tarihi
Yedekleme teklifi kapsamı
Lisans, repository kapasitesi, ikinci kopya, bağlantı, kurulum ve test hizmetlerini ayrı isteyin. Veeam için VM, fiziksel sistem ve dosya verisini ayrı envanterleyin. İzleme ve düzenli restore testinin sorumlusunu belirleyin. NAS veya RAID bulunmasını tek başına bağımsız backup planı kabul etmeyin.
Sık sorulan sorular
Immutable yedek restore testinin yerine geçer mi?
Hayır. Değiştirilemezlik belirli koşullarda silinme/değişikliğe karşı korumayı hedefler. Uygulamanın hedef sürede açılmasını ancak geri dönüş testi gösterir.
Üretici ve teknik kaynaklar
CISA — StopRansomware GuideVeeam — güncel lisanslama politikasıKontrol listeleri Securawall’ın karar desteği içeriğidir. Ürün ve sürüm kapsamı nihai seçim öncesinde güncel üretici dokümanlarıyla doğrulanır.
Kararı tamamlayan rehberler
Immutable backup seçimi: koruma ve restore planı
Değiştirilemez yedeklemeyi offline kopya ve izolasyondan ayırın; saklama, yetki, kapasite ve geri dönüş koşullarını kontrol edin.
Veeam lisans seçimi: teklif öncesi envanter
VM, fiziksel sistem, bulut ve dosya verisini ayrı envanterleyin; lisans ölçümü, özellik ve destek kapsamını doğru teklifle eşleştirin.
ERP yedekten dönüş testi: RPO, RTO ve uygulama kabulü
ERP yedeğinin gerçekten kullanılabildiğini veritabanı, dosyalar, kimlik, entegrasyonlar ve iş sahibi onayıyla test edin.
İlgili ürün grupları
Backup ürünleri
Korunan iş yükleri, saklama ve geri dönüş hedeflerini aynı plan içinde değerlendirin.
NAS / storage
İş yükünü kullanılabilir kapasite, bağlantı ve veri korumayla birlikte planlayın.
Veeam lisansları
İş yükleri ve özellik gereksinimlerine göre lisans teklifinin kapsamını hazırlayın.