İçeriğe atla
Makale

Yedeğiniz Var ama Geri Dönebiliyor musunuz? Veeam, Zerto ve Kurtarma Açığı

Fidye saldırısı yiyen kurumların %57'si verisinin yarısından azını geri alabildi. Yedekleme ile kurtarma neden aynı şey değil?

Oğuzhan Gerçek··3 dk okuma
Yedeğiniz Var ama Geri Dönebiliyor musunuz? Veeam, Zerto ve Kurtarma Açığı

Kısa cevap: Yedeğiniz olması, geri dönebileceğiniz anlamına gelmiyor. Veeam'in 1.300 teknoloji ve güvenlik yöneticisiyle yaptığı 2025 fidye yazılımı araştırmasına göre kurumların %69'u son bir yılda fidye saldırısına uğradı. Asıl çarpıcı olan sonrası: saldırıya uğrayanların yalnızca %10'u verisinin %90'ından fazlasını geri alabildi, %57'si yarısından azını kurtardı ve ortalama kurtarma süresi 24,6 gün oldu.

Bu üç rakam aynı şeyi söylüyor: neredeyse herkesin yedeği vardı. Kurtarma başarısız oldu.

Yedekleme ile kurtarma arasındaki fark nerede açılıyor?

Yedekleme bir yazma işlemidir; ölçüsü "iş başarıyla tamamlandı" mesajıdır. Kurtarma bir okuma işlemidir ve ölçüsü tamamen farklıdır: veri bütün mü, ne kadar eski, hangi sırayla ayağa kalkacak, uygulama onu tanıyacak mı.

Bir kurumun yedekleme raporu yeşil görünürken kurtarmanın çökmesinin başlıca sebepleri şunlar:

Yedek de şifrelendi. Fidye yazılımı artık üretim verisiyle yetinmiyor; yedekleme deposunu ve yedekleme sunucusunun kimlik bilgilerini de arıyor. Ağdan erişilebilen ve silinebilen bir yedek, saldırganın kontrol listesindeki bir kalemdir.

Sıra yazılı değil. Elli sunucuyu geri yüklemek elli ayrı iş değil, bağımlılıkları olan tek bir iştir. Kimlik doğrulama, veritabanı, uygulama ve entegrasyon katmanları yanlış sırayla açılırsa her biri ayrı ayrı "başarılı" döner ve sistem yine çalışmaz.

Kimse denememiş. Test edilmemiş bir kurtarma planı, kurtarma planı değil bir varsayımdır. Gerçek bir tatbikatın nasıl kurulacağını bir şey kanıtlayan felaket kurtarma testi yazımızda adım adım ele almıştık.

Değiştirilemez yedek neden pazarlama terimi değil

Değiştirilemez (immutable) yedek, yazıldıktan sonra belirlenen süre boyunca hiç kimse tarafından, yönetici hesabı dâhil, değiştirilemeyen ya da silinemeyen yedektir. Bu, saldırganın en çok işine yarayan hamleyi kapatır: yedeği silip kurumu tek kopyayla baş başa bırakmak.

Pratikte üç katman birlikte çalışır: değiştirilemezlik, kurum ağından ayrılmış bir kopya ve erişimi ayrıştırılmış bir yönetim hesabı. Üçünden biri eksikse diğer ikisi de zayıflar. Fidye senaryosunda bu katmanların nasıl kurgulandığını fidye yazılımı kurtarma planı yazımızda ayrıntılandırdık.

Veeam ve Zerto aynı sorunu çözmüyor

İki ürün sık sık alternatif gibi sunulur; oysa farklı iki soruya cevap veriyorlar.

Veeam yedekleme derinliği tarafında güçlü: uzun süreli saklama, değiştirilemez depo, geniş iş yükü kapsamı ve tek tek dosya ya da nesne seviyesinde geri yükleme. Sorusu şudur: "veriyi ne kadar geriye kadar, ne kadar ucuza saklayabilirim?"

Zerto kurtarma hızı tarafında güçlü: hypervisor katmanında sürekli veri koruma (CDP), saniyeler mertebesinde kurtarma noktası ve uygulamaları doğru sırayla ayağa kaldıran koruma grupları. Sorusu şudur: "kesinti anında ne kadar hızlı ve ne kadar az veri kaybıyla dönebilirim?"

Çoğu kurumda doğru cevap "hangisi" değil, "hangisi nerede". Kritik iş yüklerinde düşük RPO gerektiren replikasyon, geri kalanında derin ve ucuz saklama. İkisinin güçlü ve zayıf yönlerini yan yana koyduğumuz Zerto ve Veeam karşılaştırması bu ayrımı ürün ürün açıyor.

Kurtarma hedefini nereden türetmeli

Sağlayıcının varsayılan ayarları sizin iş yükünüzü tanımıyor. Kurtarma noktası ve kurtarma süresi hedefleri teknolojinin yapabildiğinden değil, kesintinin iş maliyetinden hesaplanmalı. Yöntemi RPO ve RTO nasıl hesaplanır yazımızda anlattık: her iş yükü için bir saatlik kesintinin maliyetini çıkarmak, hangi sistemin sürekli replikasyonu hak ettiğini de söyler.

Kendinize soracağınız üç soru

    Yedeğiniz üretim ağından silinebiliyor mu? Silinebiliyorsa değiştirilemez değildir, adı ne olursa olsun.Son gerçek geri yükme testiniz ne zamandı ve kaç dakika sürdü? Tarih yoksa süre de yoktur.Elli sunucunun hangi sırayla kalkacağı yazılı mı? Yazılı değilse kesinti anında o sırayı bulmak için harcanan süre, kurtarma süresinin kendisidir.

Ortalama 24,6 günlük kurtarma süresi bir teknoloji sorunu değil, bir hazırlık sorunu. Eclit'in bu katmanı nasıl kurduğunu felaket kurtarma mühendisliği sayfasında görebilirsiniz.