Forum

Yedekleme Çözümü
 
Bildirimler
Hepsini Temizle

[Çözüldü] Yedekleme Çözümü

13 Yazılar
5 Üyeler
3 Reactions
998 Görüntüleme
(@aytugkaz)
Gönderiler: 7
Active Member
Konu başlatıcı
 
[#550888]

Merhaba, şu an mevcutta bir yedekleme sistemimiz var ancak bu son dönemde yaşanan ransomware ataklarına ve hacklenme olaylarına karşı bir çözüm değil o yüzden yeni bir yedekleme sistemi kurmak istiyoruz. huawei dorado 3000 serisi storage kullanıyoruz , veeam lisansımız var yedek için hızlı bir çözüm arayışımız , 3-2-1 yöntemini uygulamak istiyoruz  önerilerinizi merak ediyorum yardımlarınız için teşekkürler. 


 
Gönderildi : 04/12/2025 08:54
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

Merhaba, bütçenizi bilmediğim için aslında öneri zor, çünkü burada konu tamamen para - çokomel 🙂 Yani ne kadar çok para harcarsanız o kadar çok aslında güvenli bir ortam oluşturabiliyorsunuz. Öncelikle yazılım temelli çalışmalar bir yere kadar sizi korur, bu nedenle appliance dediğimiz donanım temelli ürünleri önereceğim. Örneğin exagrid gibi, ama bunlar pahalı cihazlar. Veya daha temel storeonce - dell data domain gibi ürünler ile de başlayabilirsiniz. Daha üstüne koyma noktasında ise airgap yani fiziksel olarak ayrı cihazları bir DR lokasyonuna koyabilirsiniz. Ve ne olursa olsun mutlaka izole bir ortam ki 3-2-1 mantığında da olan bir yedeğiniz olsun. Örnek sizin veri merkezinizde iyi bir yedekleme yaptınız bunun bir kopyasını bir ISP ye, bir cloud provider' a veya size yedekleme hizmeti sunan ayrı bir organizasyona verin. Çünkü örnek parayı verdiniz exagrid aldınız veya benzeri seviyede neler var? Rubrik var, Commvault var vs, ama hacker sizin iç yapıya girmiş ise her türlü bu ürünlerinde yönetim paneline sızar, ama bir cloud ortam olur ise orada yönetim paneline sızsa bile, yedekleri silse bile hidden recycle bin denilen özellikler var, yani aslında siz yedekleri silseniz bile 7 veya 14 gün tutabiliyor, bu yine koruma amaçlı. Eğer bütçeniz var ise bir danışmanlık firması ile bu konuları görüşürseniz size en iyi çözümleri sizin iş ihtiyaçlarınız için iletecektir.


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/12/2025 13:11
(@aytugkaz)
Gönderiler: 7
Active Member
Konu başlatıcı
 

Hocam mevcutta neler yapılabilir onları araştırıyoruz ona göre bütçe için yönetime bastıracağız :). verdiğiniz bilgiler için de teşekkür ederim.


 
Gönderildi : 04/12/2025 14:01
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

Rica ederim, o zaman partner ekosisteminden güvendiklerin ile görüşürsen onlar sana bu ürünler için ortalama rakamları paylaşırlar. Kolaylıklar.


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/12/2025 14:07
ibrahim yildiz
(@ibrahimyildiz)
Gönderiler: 4920
Co-Helper
 

Fiziksel uğraştırıcı ama daha düşük bütçede kaset yedekleme ve dışarı gönderme de olabilir cloud zaten bundan yırtmak eleman iş maliyetinden kaçmak için de var. Dediği gibi şirketin uyumluluğu ve bütçesi önemli.


'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/12/2025 15:31
(@onurgrgn)
Gönderiler: 32
Eminent Member
 

merhaba 

Hocalarım profesyonel şekilde yardımcı olmuş. Bende nacizane kara düzen şekilde bir fikir vermek isterim.

 

Ben qnap cihazına yedek alıyorum. Aldığım yedekler şifreli ve sıkıştırlmış dosya. Network ağı ise şifreli ve gizli fidye virüsleri genelde açık olan dosyalara bulaştığı için rarlı ve şifreli dosyalara bulaşmıyor. Ayrıca qnap a olduki girdi ordaki dosyalarda rarlı olduğu için bulaşmıyor. yani benim gözlemlediğim ve kullandığım bu yapı. Profesyonel şekilde deil ama nekadar ekmek okadar köfte misali.


 
Gönderildi : 04/12/2025 18:02
(@oktayerdemm)
Gönderiler: 50
Trusted Member
 

Merhaba,

Fidye yazılımları, genellikle .doc, .xls, .pdf, .jpg, .mp3, .zip gibi sık kullanılan ve önemli görülen dosya uzantılarını hedefler.

Bulaştığı ortamdaki fidye yazılımı ile hedeflenen uzantılı tüm dosyaları şifreler veya siler veya yok eder.

Fidye yazılımı bahsettiğiniz dosyaları da şifreleyebilir, ancak orijinal zip içeriği zaten parola korumalı olduğu için, fidye yazılımının şifrelemesi ek bir katman oluşturur ve yine de erişimi engeller.

İncremantal yedek ise önceki şifrelenmemiş verinin kurtarılma olasılığı dediğiniz gibi olasılık dahilindedir. Tabi QNAP ' a sızılması durumunda maalesef oda erişilmez olur. Burada önemli kriter qnap yedeklemelerinde admin bilgilerinin kullanılmaması ve yedek alacak olan programın ağ şifresi haricinde programın ana açılış ekranına da otomatik şifre ile koruma altına alınmasıdır.

Olası yangın, hırsızlık ve fidye saldırısı kapsamında her olasılığa karşı mutlaka sunucunun imajının alınması ve bu imaj ile dataların harici SSD ile dışarda tutulmasıdır. Sürekli yapılamıyorsa bile en azından ayda 1.

 

 


 
Gönderildi : 05/12/2025 00:32
(@aytugkaz)
Gönderiler: 7
Active Member
Konu başlatıcı
 

Merhaba , QNAP hiç aklıma gelmemişti, söylediğiniz gibi eğer rar lı dosyalara bulaşmıyorsa kullanılabilir. Bu konu da araştırma yapacağım teşekkür ederim.


 
Gönderildi : 05/12/2025 10:21
(@oktayerdemm)
Gönderiler: 50
Trusted Member
 

Tekrar söylüyorum, rar'lı dosyalara da bulaşır. Saldırıyı düzenleyen kişi hedeflediği dosya uzantılarında hangi uzantılı dosyalar mevcutsa tamamı şifrelenir. Lokalde admin olduğunuz sürece size ait olan dosya şifreli olsa bile ayrıca şifrelenir.

Qnap, Linux işletim sistemine sahip ve güvenlik ayarlarını tam yapmadığınız sürece buraya da sızılabilir ve dosyaların tamamı şifrelenebilir.

* Güvenlik ayarları kısmında örnek, 2 den fazla login denemesi yapılırsa 5 dk blokla

* SMB protokolü değil de , SSL Ftp özelliğini kullanmalısınız.

* Yedekleme yapacağınız program açılışta şifreli olsun. Mesela Veeam agent free olan şifreli yedeklemeyi desteklemiyor ama Cobian Backup destekliyor.

* Kritik yedekleri en azından haftada 1 network dışına manuel almalısınız.

* 1 TB ve üstü gibi çok yoğun data varsa mümkün olduğunca yıl bazlı arşivleme yapılarak güncel olan dataları belirli periyotla dışarı almalısın.

* Server Resource Manageri kullanmanızı öneririm.

gibi gibi...


Bu ileti 10 ay önce Oktay ERDEM tarafından düzenlendi
 
Gönderildi : 05/12/2025 14:26
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

@onurgrgn Hedefli saldırılarda ne yazık ki bu işe yaramaz, ama bilgi ve paylaşımın çok değerli. Eleştiri olarak yazmıyorum bende bilgi vermek istiyorum. Malum aktif bir kaç şirkette ortaklığım var ve özellike güvenlik şirketinden kaynaklı çok olay görüyoruz. Tabi ki bizim müşteriler kurumsal olduğu için onlara hedefli atak daha çok geliyordur ama bu adamlar bahsettiğim özel donanımların bile panellerini kırıp oradaki şifreli yedekleri dahi patlatıyor ( retention policy ile oynayıp kullanılamaz hale getiriyor). Özetle kobi segmentine bulaşan adamlar zaten genelde lamer olduğu için söylediğin gibi bir makineye giriyor bir tool ile vs ulaşabildiği yerleri şifreliyor ve para istiyor, doğal olarak senin setup 10 numara 5 yıldız çalışıyor. Ama büyük kurumlarda bu cihazlarıda tespit edip içinden geçiyorlar.


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/12/2025 14:44
Onur girgin reacted
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

Gönderen: @oktayerdemm
↑

Tekrar söylüyorum, rar'lı dosyalara da bulaşır. Saldırıyı düzenleyen kişi hedeflediği dosya uzantılarında hangi uzantılı dosyalar mevcutsa tamamı şifrelenir. Lokalde admin olduğunuz sürece size ait olan dosya şifreli olsa bile ayrıca şifrelenir.

Qnap, Linux işletim sistemine sahip ve güvenlik ayarlarını tam yapmadığınız sürece buraya da sızılabilir ve dosyaların tamamı şifrelenebilir.

* Güvenlik ayarları kısmında örnek, 2 den fazla login denemesi yapılırsa 5 dk blokla

* SMB protokolü değil de , SSL Ftp özelliğini kullanmalısınız.

* Yedekleme yapacağınız program açılışta şifreli olsun. Mesela Veeam agent free olan şifreli yedeklemeyi desteklemiyor ama Cobian Backup destekliyor.

* Kritik yedekleri en azından haftada 1 network dışına manuel almalısınız.

* 1 TB ve üstü gibi çok yoğun data varsa mümkün olduğunca yıl bazlı arşivleme yapılarak güncel olan dataları belirli periyotla dışarı almalısın.

* Server Resource Manageri kullanmanızı öneririm.

gibi gibi...

Aynen bende katılıyorum, zaten saldırganlar genelde RCE kullanıyor, örnek iki kere login denemesinde lock et filan diyoruz ya, adam hiç şifre vs almıyor ki, bir şekilde sisteme örnek fortinin vpn gateway deki zafiyetini kullanıyor, sisteme vpn yapıyor ama örnek dc ye ait hiç bir bilgisi yok, bir linux makine açıyori network taramasına başlıyor, örnek dc eski veya qnap eski, bu işletim sistemlerinin bilinen pek çok rce zafiyeti olduğu için aslında düşündüğünüz gibi admin şifresine ihtiyaç duymadan uzak kod çalıştırma ile önce dc de bir admin hesabı açıyori log' u kontrol edince örnek hakan bir hasan diye hesap açsa görürsünüz dimi? Hakan, hasan diye hesap açtı? burada kaynak workstation yok çünkü vpn arkası ve bunu yapan hesap system çıkıyor, çünkü adam rce ile bunu açıyor, ondan sonrası zaten dans 🙂

 


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/12/2025 14:48
Oktay ERDEM reacted
(@aytugkaz)
Gönderiler: 7
Active Member
Konu başlatıcı
 

Partner firmalar ile görüşmemiz neticesinde belli başlı bir sistem için mutabık kaldık, Acronis + Acronisin Cloud sistemini kullanacağız , ayrıca Huawei Ocean Protect ile yedeklerimizi alacağız. Tape veya Qnab gerekli olmadığı gibi görüş çıktı.


 
Gönderildi : 05/12/2025 15:58
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

Harika, destek lazım olur ise [email protected] ye de mail atarsan ben de arkadaşlarımı yönlendiririm.

kolaylıklar.


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 05/12/2025 16:02
Aytug KAZ reacted
Paylaş: