Ürün seçiminden uygulamaya · Doz TeknolojiTeklif, kurulum ve teknik destek
securawall
SECURITY & INFRASTRUCTURE
RANSOMWARE VE BACKUP

Immutable backup seçimi: koruma ve restore planı

Değiştirilemez yedeklemeyi offline kopya ve izolasyondan ayırın; saklama, yetki, kapasite ve geri dönüş koşullarını kontrol edin.

Kısa seçim özeti

Immutable backup belirli saklama ve ürün koşullarında değiştirme/silme koruması sağlar. Yetkiler, sürenin uygulanması ve restore erişimi tasarımın parçasıdır. Bu özellik tek başına ransomware’e karşı tam güvence değildir.

Immutable, offline ve izolasyon

Offline kopyada bağlantı durumu; izolasyonda erişim ayrımı; değiştirilemezlikte belirli süre içindeki değişiklik/silme kısıtları öne çıkar. Birlikte kullanılabilirler. Üretim hesabı ele geçirildiğinde hangi kopyaların erişilebilir kaldığını ürün etiketinden bağımsız bir şemada gösterin.

Koruma seçeneklerini karşılaştırın

Bu tablo ürün tavsiyesi değildir. Yapılandırma, sürüm ve hizmet koşullarını doğrulayın. Veeam Hardened Repository dokümanı Linux repository için özel tasarım koşulları içerir.

YaklaşımKoruma kontrolüRestore hazırlığı
Hardened repositoryOS, rol ayrımı ve immutability koşullarıRepository ve yedek zincirine erişim
Nesne depolamaHizmetin kilitleme, saklama ve yetki modeliBağlantı, erişim ve veri çıkış süresi/maliyeti
Offline kopyaBağlantı kesme ve ortam muhafazasıOrtamı getirip okumak için gerekli adımlar

Saklama ve kapasite ilişkisi

İşin saklama takvimiyle değiştirilemezlik süresinin ilişkisini ürün dokümanından kontrol edin. Veeam yedek zinciri ve uzun dönem saklama koşullarını ayrıca açıklar. Silinemeyen veri ve yeni kopyalar aynı dönemde alan kullanabilir. Büyüme ve kurtarma çalışma alanını ekleyin; alan bittiğinde yapılacak işlemi önceden belirleyin.

Yetki sınırlarını test edin

Üretim, backup ve repository yönetimini aynı kimlik riski altında toplamamayı değerlendirin. Kimin saklama ayarını değiştirdiğini ve restore başlattığını yazın. OS bakımı, erişim yöntemi, ağ sınırları ve alarm sorumluluğunu belirleyin. Konsoldaki etkin seçenek tek başına tamamlanmış kontrol değildir.

Kurtarma tatbikatı

Temiz ortamda güvenilir veri noktasından uygulama açılışına kadar süreci ölçün. Üretim/kimlik erişimi yokken anahtarlara ve hesaplara nasıl ulaşılacağını deneyin. CISA rehberi koruma kadar kurtarma hazırlığını ele alır. Ön değerlendirmeden sonra Doz’dan kopya mimarisi ve restore testini birlikte isteyin.

Sık sorulan sorular

Immutable backup saldırıyı tamamen önler mi?

Hayır. Belirli koşullarda korunan yedek, saldırı veya hizmet kesintisinin önlenmesiyle aynı şey değildir. Erişim güvenliği, bağımsız kopya ve restore testi de gerekir.

Üretici ve teknik kaynaklar

CISA — StopRansomware GuideVeeam — Hardened RepositoryVeeam — immutability koşulları

Kontrol listeleri Securawall’ın karar desteği içeriğidir. Ürün ve sürüm kapsamı nihai seçim öncesinde güncel üretici dokümanlarıyla doğrulanır.

Kararı tamamlayan rehberler

İlgili ürün grupları