Official Blog
Yalnızca Değiştirilemez Yedeklemeler Hayatta Kaldığında
esmadogan
Temmuz 22, 2026

Yalnızca Değiştirilemez Yedeklemeler Hayatta Kaldığında

Günümüzün fidye yazılımları artık yalnızca aktif sistemlerinizi şifrelemekle kalmıyor. Altyapınızın geri kalanını şifrelemeden önce yedeklemelerinizi de hedef alıyor. Sophos yakın zamanda yaptığı bir araştırmada, fidye yazılımı saldırılarının %94’ünün öncelikle mağdurların yedeklerini hedef aldığını ortaya koydu. Bu durum, kurtarma sürecini çok daha zor hale getirirken mağdurun fidyeyi ödeme olasılığını da artırıyor. Synology’nin felaket kurtarma çözümü, saldırganların erişemeyeceği, değiştiremeyeceği veya silemeyeceği değiştirilemez bir yedekleme sağlar. Sorunsuz bir kurtarma sürecine giden ilk adım, durumunuzu tam olarak bilmektir.

Hızlı Bir Değerlendirme Yapın


İşletmeniz hedef olmak için fazla küçük değil

Temmuz ayı, Fidye Yazılımı Farkındalık Ayı olarak kabul ediliyor. Bir işletmenin yapabileceği en tehlikeli varsayım, fidye yazılımı saldırılarının sadece daha büyük kuruluşların başına geldiğine inanmaktır. Veriler ise bunun aksini gösteriyor. Saldırganların ekonomik yaklaşımı artık belirgin şekilde küçük ve orta ölçekli işletmelere yönelmiş durumda. Bunun nedeni, bu işletmelerin genellikle daha zayıf güvenlik önlemlerine sahip olmaları, fidyeyi daha hızlı ödeme eğiliminde bulunmaları ve saldırganlar açısından tek bir büyük kurumu hedef almaktan çok daha yüksek toplam kazanç sağlamalarıdır.

Rakamlar oldukça çarpıcı. Bu ölçekteki kuruluşlarda, güvenlik ihlallerinin büyük çoğunluğu artık fidye yazılımlarıyla gerçekleşiyor. Bu oran, büyük ölçekli işletmelere kıyasla çok daha yüksek. Müşteri verileri, mali kayıtlar ve üretim sistemlerini birkaç sunucuda barındıran küçük bir işletme, fidye yazılımı saldırganlarının aradığı hedef profilini birebir karşılıyor.

Tehdit bağlamı

Fidye yazılımları artık çok hızlı hareket ediyor. Bazı saldırganlar, yalnızca birkaç saat içinde tüm ağı şifreleyebiliyor ve insan müdahalesine dayalı savunma için neredeyse hiç zaman bırakmıyor. İşte bu hız, kurtarma sürecinin önleme tedbirlerinden daha önemli olmasının sebebidir. Önleme başarısız olduğunda, her şey etkili bir kurtarma planına bağlıdır. Temiz, saldırganların erişemeyeceği bir yedekten geri yükleyebilme yeteneğiniz, bir siber saldırının yalnızca bir aksaklık mı yoksa işletmeniz için büyük bir felaket mi olacağını belirler.

Fidye yazılımı küçük bir işletmeye nasıl ulaşır?

Başlangıç noktası genellikle oldukça sıradandır: Kimlik avı e-postası, ele geçirilmiş kullanıcı kimlik bilgileri veya internete açık ve güncellenmemiş bir hizmet. Fidye yazılımı bir cihaza sızdığında, ağ üzerinde yatay olarak yayılır. Ulaşabildiği her şeyi şifreler: dosya sunucuları, sanal makineler ve uç cihazlar.

Ransomware spreading through employee devices after syncing to the cloud, requiring immutable backups to restore.

“Microsoft bizim için yedekleme yapıyor”

Mimari konusuna geçmeden önce, sessizce birçok işletmeyi savunmasız bırakan bir yanılgıya değinmek gerekiyor. Bu, Microsoft 365’in verilerinizi sizin için yedeklediği varsayımıdır. Oysa durum böyle değildir. Ortak sorumluluk modeli kapsamında, Microsoft altyapıyı güvence altına alır; ancak verilerinizin sahibi sizsiniz ve bunları korumak sizin sorumluluğunuzdadır.

Senkronizasyon ≠ Yedekleme

Aynı yanılgı, senkronizasyon tabanlı tüm hizmetler için de geçerlidir. OneDrive, SharePoint, Google Drive ve Dropbox senkronizasyon araçlarıdır, yedekleme değil. Fidye yazılımı, senkronize edilmiş bir klasör üzerinden bir dosyayı şifrelediğinde, bu şifrelenmiş sürüm dakikalar içinde buluta yayılır. Güvendiğiniz sağlam kopyanın üzerine yazılır. Yerel bellekteki verilerin saklanma süresi kısadır, uygulamaya göre değişiklik gösterir ve uygun erişim yetkisine sahip bir saldırgan bu verileri silebilir.

Kritik fark

Senkronizasyon, fidye yazılımı şifrelemesi de dahil olmak üzere mevcut dosya durumunuzu bağlı tüm cihazlara ve bulut kopyalarına yansıtır. Yedekleme ise senkronizasyonun üzerine yazamayacağı, sürümlenmiş ve bağımsız kopyalar tutar. Bir saldırı durumunda yalnızca yedekleme hayatta kalır.

Active Backup for Microsoft 365 bu açığı kapatır. Exchange, OneDrive, SharePoint ve Teams verilerinizin bağımsız, platform dışı bir kopyasını saklar. Değiştirilemez anlık görüntüler, bu yedeklemeleri daha da iyi korur. Kendi sisteminizdeki açıkların nerede olduğundan emin değil misiniz? Ransomware Resilience Challenge, birkaç dakika içinde puanlamalı bir değerlendirme sürecini adım adım size gösterir.

Synology’nin değiştirilemez yedekleme çözümü

Gerçek fidye yazılımı yedekleme koruması iki şeye bağlıdır: yedeklemenizin neleri kapsadığı ve fidye yazılımının bu verilere ulaşıp ulaşamayacağı. Çoğu işletme bu kriterlerden birini ya da her ikisini de karşılayamaz. Synology’nin yedekleme mimarisi, kullanıcı ya da iş yükü başına lisanslama gerektirmeden her iki ihtiyacı da tek bir platformda karşılar.

Şirket içi

Active Backup for Business

Fiziksel ve sanal sunucuları, PC’leri ve NAS paylaşımlarını yedekleyin. Daha fazla bilgi →

SaaS

Active Backup for Microsoft 365

Exchange, OneDrive, SharePoint ve Teams verilerini yedekleyin. Daha fazla bilgi →

Şirket içi değiştirilemezlik

Snapshot Replication

Önemli klasörler ve LUN’lar için değiştirilemez anlık görüntüler planlayın. Daha fazla bilgi →

Şirket dışı 

Hyper Backup

Şirket dışı bir kopyayı ikinci bir NAS’a, harici ortama veya buluta gönderir. Daha fazla bilgi →

SaaS

Active Backup for Google Workspace

My Drive, Team Drive, Gmail, Kişiler ve Takvim’i yedekleyin. Daha fazla bilgi →

Bulut değiştirilemezliği

C2 OneStorage

Değiştirilemez nesne kilitleme özelliği ile buluttaki yedeklemeleri koruyun. Daha fazla bilgi →

Synology’nin fidye yazılımlarına karşı en güçlü savunması, iki ürünün birlikte çalışmasıyladır. Active Backup for Business, ilk soruyu yanıtlar: Yedekleme her şeyi kapsıyor mu? DSM ile lisans gerektirmeden tek bir konsoldan PC’leri, fiziksel sunucuları ve sanal makineleri korur. Bu sayede fidye yazılımlarının en sevdiği açıkları — korumasız dizüstü bilgisayarlar, unutulmuş sanal makineler — ortadan kaldırır.

Snapshot Replication ise ikinci ve daha zor olan soruyu yanıtlar: Yedekleme, saldırıdan sağ çıkabilecek mi? Btrfs birimlerinde, belirli bir zamana ait WORM anlık görüntüleri şeklinde değiştirilemez bir yedek oluşturur. Koruma süresi belirlendiğinde, bu süre boyunca hiçbir şey bu anlık görüntüleri silemez. Buna, bir yönetici veya ele geçirilmiş yönetici hesapları da dahildir.

Değiştirilemez yedekler neden belirleyicidir?

Sophos State of Ransomware 2024 araştırmasına göre, fidye yazılımı saldırılarının %94’ünde saldırganlar mağdurun yedeklerini ele geçirmeye çalıştı. Bu girişimlerin %57’si başarılı oldu. Başarılı olmaları durumunda ortaya çıkan maliyet çok ağırdır. Saldırganlar yedekleri ele geçirdiğinde, kuruluşlar yedeklerin sağlam kaldığı durumlara kıyasla yaklaşık sekiz kat daha yüksek kurtarma masraflarıyla karşı karşıya kalır. Değiştirilemez yedekler, fidye yazılımı saldırılarının aşamayacağı bir geri yükleme noktası sağlar.

Snapshot Replication, bu değiştirilemez anlık görüntüleri ikinci bir Synology sistemine de kopyalar. Bu sayede, hızlı kurtarma için ayrı bir donanımda temiz ve kilitli bir kopya tutulur. Zamanlama, dakika düzeyinde hassasiyetle yapılandırılabilir ve geri yükleme işlemi DSM web arayüzü üzerinden gerçekleştirilir. Değiştirilemez anlık görüntüler için WORM destekli bir Synology modeli gerektiğinden, mimariyi tasarlarken model seçimi önemlidir.

Her şeyi kapsayan ve her türlü saldırıya karşı dayanıklı, değiştirilemez bir yedekleme, fidye ödemeden kurtarma işlemini gerçekleştirmeniz için en iyi şansı sunar.

Yedeklemenin altın kuralına uymak

On-site değiştirilemez kopyalar, çoğu fidye yazılımı senaryosuna karşı koruma sağlar. Eksiksiz bir mimari, 3-2-1-1-0 kuralını uygulayarak daha da ileri gider: verilerinizin iki farklı ortam türünde üç kopyası bulunur. Bir kopya off-site, tutulur, bir kopya değiştirilemez veya offline kalır ve test edilmiş bir geri yükleme işlemi sıfır hata olduğunu teyit eder. Bu off-site kopya felaketlere ve saldırılara karşı koruma sağlar. Değiştirilemez kopya, ağınıza erişim sağlayan bir saldırgan karşısında hayatta kalan kopyadır. Synology, birbirini tamamlayan iki araç sunar.

Hyper Backup, sürümlenmiş, tekilleştirilmiş ve şifrelenmiş yedeklemeler oluşturur. Yedekleme hedefleri arasında harici sürücüler, uzak bir Synology NAS, rsync sunucuları ve Synology’nin kendi bulut hizmeti yer alır. Tam sürüm geçmişini saklar; böylece yalnızca en son sürümden değil, herhangi bir önceki noktadan geri yükleme yapabilirsiniz.

Synology C2 ile değiştirilemez bir bulut yedeği ekleme

Synology C2, ikinci bir fiziksel konum gerektirmeden platform dışı yedekleme imkanı sunar. C2 Depolama, Hyper Backup hedefi olarak işlev gören tek bir bulut depolama havuzudur. Ağınızdan ve kimlik bilgilerinizden ayrı olduğundan, şirket içi fidye yazılımları bu havuza erişemez. Modeldeki değiştirilemez kopya iki katmanda bulunabilir. NAS’ta, Snapshot Replication özelliği, desteklenen modellerde yedekleme depolarınızı WORM olarak değiştirilemez hale getirir. Bu, Active Backup’ın koruduğu iş istasyonlarını, sunucuları, sanal makineleri ve SaaS verilerini kapsar.

Bulutta, C2 Object Lock, belirlediğiniz saklama süresi boyunca platform dışı nesne kopyasını değiştirilemez hale getirir. Hiç kimse, yönetici kimlik bilgileriyle bile olsa bu kopyayı değiştiremez veya silemez. Son adım, 3-2-1-1-0 modelindeki “sıfır” aşamasıdır: test edilmiş bir geri yükleme. Bu adım, kopyanın geri yükleneceğini varsaymak yerine, kopyanın gerçekten sorunsuz bir şekilde geri geldiğini doğrular.

Değiştirilemezlik özelliğine sahip 3-2-1 yedekleme

  • Kopya 1: Üretim verileri ve birincil yedekleme sunucusunda değiştirilemez Snapshot Replication.
  • Kopya 2: Anlık görüntüleri ikinci bir Synology NAS’ta depolayarak değiştirilemez yedeklemeler oluşturun.
  • Kopya 3: C2 OneStorage ile ağ dışı, değiştirilemez bir yedek oluşturun.
  • Geri yükleme: Böylece, hem on-site hem de bulutta değiştirilemez kopyalara sahip olursunuz.
  • 0 hata: Virtual Machine Manager’ı kullanarak yerel olarak veya C2 OneStorage’ı kullanarak uzaktan bir geri yükleme simülasyonu gerçekleştirin.

Erken tespit: Active Insight

Kapsam ve değiştirilemezlik, verilerinizi korur. Active Insight, fidye yazılımı yaşam döngüsünün farklı bir aşamasını ele alan bir katman ekler: erken tespit. Bu hizmet, ana bilgisayar başına abonelik olarak sunulur ve dosya etkinliği izleme özelliğini içerir.

Active Insight, Synology’nin bulut tabanlı izleme hizmetidir. Dosya etkinliği izleme özelliği, Synology sistemlerinizdeki erişim kalıplarını, değişiklik oranlarını ve dosya işlem türlerini gerçek zamanlı olarak takip eder. Tek bir kontrol panelinden birden fazla siteyi yönetebilirsiniz.

Saldırı sırasında algılama nasıl çalışır?

Bir fidye yazılımı saldırısı sırasında, dosya etkinlik kalıpları son derece anormal hale gelir. Tek bir işlem dakikada binlerce dosyayı değiştirir, uzantılar toplu olarak değişir ve değiştirilme zaman damgaları birbirine çok yakın bir şekilde kümelenir. Active Insight bu kalıpları algılar ve genellikle saldırının başlamasından birkaç dakika sonra yöneticileri uyarır. Bu, şifreleme işlemi tamamlanmadan önce ekibin müdahale etmesi için zaman tanır. Desteklenen sistemlerde ise bir adım daha ileri gidebilir. Bu davranışı algıladığı anda, otomatik olarak değiştirilemez bir anlık görüntü yakalar ve ekibiniz müdahale ederken temiz bir kopyayı korur.

Küçük bir BT ekibi veya BT sorumluluklarını da üstlenen bir operasyon sorumlusu için bu uyarı, her şeyi değiştirir. Bu, olayı anında fark etmekle ertesi sabah fark etmek arasındaki farktır. Toplu dosya değişikliğine ilişkin anında gelen bir bildirim, daha fazla veri kaybetmeden önce etkilenen sistemi izole etmenin zamanının geldiğini gösterir.

Hareket halindeyken etkinlik izleme

Active Insight, bir algılama ve uyarı aracıdır. Fidye yazılımı davranışını algıladığında, bir güvenlik önlemi olarak otomatik ve değiştirilemez bir anlık görüntü oluşturabilir. Bu işlem, etkilenen paylaşımlı klasörlerin belirli bir zamandaki temiz bir kopyasını yakalar. Bu müdahale, Snapshot Replication ve WORM destekli bir model gerektirir ve paylaşımlı klasör başına günde yalnızca bir anlık görüntüye izin verir. Bu bir güvenlik önlemidir, hızlı insan müdahalesinin yerini almaz. Ekibinizin uyarı üzerine ne kadar hızlı harekete geçip etkilenen cihazı izole ettiği, ne kadar veriyi koruyacağınızı belirler. Push bildirimlerini, doğru kişileri doğru zamanda uyaracak şekilde yapılandırın. Daha fazla bilgi edinin

Fidye yazılımı kurtarma planınız ödeme yapmak olmamalıdır

Sistemler çöktüğünde ve işler durduğunda, fidyeyi ödemek en hızlı çözüm yolu gibi görünebilir. Veriler, bunun nadiren böyle olduğunu gösteriyor. Ödeme yapan mağdurların büyük bir kısmı verilerini tam olarak geri alamıyor. Çoğu, bir yıl içinde tekrar saldırıya uğruyor. Ödeme, hem ödeme gücünüzü hem de ödeme istekliliğinizi gösterir ve sizi sonraki saldırı kampanyaları için öncelikli bir hedef haline getirir.

Değiştirilemez bir yedekten fidye yazılımı kurtarma simülasyonu yapın

Tek güvenilir çözüm, kendi şartlarınızda kurtarma yapabilmektir ve Synology’nin kurtarma iş akışı tam da bunu sağlar. Kılavuzlu bir arayüz aracılığıyla değiştirilemez bir anlık görüntüden veya bir Hyper Backup hedefinden geri yükleme yaparsınız. Virtual Machine Manager, geri yüklemeyi onaylamadan önce yedeklenmiş bir sunucuyu veya sanal makineyi başlatarak geri yükleme işlemini doğrulayabilir.

Çoğu iş veri hacmi için, yakın zamanda alınmış değişmez bir anlık görüntüden geri yükleme işlemi hızlı bir şekilde tamamlanabilir. C2’den geri yükleme, veri hacmine ve bağlantı hızına bağlıdır, ancak işlemi başlattığınızda sistem süreci otomatik olarak yürütür. Her iki durumda da, kurtarma işlemi fidye pazarlığına veya saldırganın sözünü tutmasına bağlı değildir.

Ransomware recovery with immutable backups
C2 OneStorage aracılığıyla buluttan veya Snapshot Replication aracılığıyla Synology NAS’tan değiştirilemez yedeklemeleri geri yükleyin.

Tek bir değiştirilemez yedekleme platformu, kullanıcı başına lisanslama yok

Bu makalede ele alınan mimari, Synology’nin güncel kurumsal NAS ürün yelpazesinde çalışmaktadır. Ekonomik açıdan da bu durum büyük önem taşımaktadır. Veeam ve Acronis gibi rakipler, sanal makine başına, kullanıcı başına veya iş yükü başına ücretlendirme yapmaktadır. Synology, Active Backup Suite ürününü ek lisans ücreti almadan DSM ile birlikte sunar. Onlarca PC’yi, birkaç sanal makineyi ve bir posta kutusu grubunu koruyan tipik bir işletme için bu fark önemli bir tutara ulaşır. Üç yıllık bir süre içinde, bu fark Synology lehine anlamlı bir toplam sahip olma maliyeti farkına dönüşür. Bazı kuruluşlar, bu korumayı bileşenlerden yapılandırmak yerine ilk günden itibaren yerleşik olarak almak ister. ActiveProtect Appliance, tek bir önceden yapılandırılmış üniteyle aynı sonucu sunar.

Felaket kurtarma planınızı değerlendirin

Ransomware Resilience Challenge katılarak kapsama, değiştirilemezlik, off-site koruma ve güvenlik kültürü alanlarındaki hazırlık düzeyinizi değerlendirin. Kurulumunuzla ilgili sorularınız mı var? Size yardımcı olmaktan memnuniyet duyarız.

Teste katılın

Bir uzmanla görüşün

 

 

Sıkça sorulan sorular

Fidye yazılımı yedeklerimi silebilir veya şifreleyebilir mi?

Çoğu yedeğe erişebilir — ve sorun da tam olarak budur. Günümüzde fidye yazılımı saldırılarının ezici çoğunluğu yedekleme depolarını hedef almaktadır ve çoğu mağdurun yedekleri ihlal edilmektedir. Saldırganın silebileceği bir yedek, bir koruma sağlamaz. Bunun istisnası, değiştirilemez yedeklerdir. Synology’nin değiştirilemez Snapshot Replication özelliği, çalınan yönetici kimlik bilgileriyle bile kimsenin değiştiremeyeceği veya silemeyeceği WORM kopyaları oluşturur. Bu koruma, sizin belirlediğiniz süre boyunca geçerlidir.

Microsoft 365 değiştirilemez yedeklemeler içeriyor mu?

Hayır. Microsoft’un kendi ortak sorumluluk modeline göre, Microsoft 365 verilerinizin sahibi sizsiniz ve yedeklemekten de siz sorumlusunuz. Yerel saklama süresi kısadır ve fidye yazılımı senkronizasyon yoluyla OneDrive veya SharePoint’i şifrelerse, bunları geri yükleyebilecek hiçbir yol yoktur. Active Backup for Microsoft 365, Exchange, OneDrive, SharePoint ve Teams verilerinizin bağımsız, platform dışı bir kopyasını tutar. Kiracıda ne olursa olsun verilerinizi kurtarabilirsiniz.

Yedeklemelerimi fidye yazılımlarından nasıl koruyabilirim?

Fidye yazılımlarına karşı yedekleme koruması iki unsura bağlıdır: kapsam ve değiştirilemezlik. Yedekleme, fidye yazılımlarının istismar edebileceği hiçbir boşluk bırakmadan tüm iş yüklerini (PC’ler, sunucular, sanal makineler, SaaS) kapsamalıdır. Ayrıca saldırıdan sağ çıkabilmelidir. Active Backup for Business, DSM ile lisans gerektirmeden kapsam sağlar. Snapshot Replication ise bu yedeklemeleri, fidye yazılımlarının fiziksel olarak silemeyeceği veya şifreleyemeyeceği, değiştirilemez WORM kopyaları haline getirir. Her şeyi kapsayan ve her türlü saldırıdan sağ çıkan değiştirilemez bir yedekleme, fidye ödemeden kurtarma işlemini gerçekleştirmeniz için en iyi şansı sunar.

Synology C2 nedir ve Object Lock yedeklemeleri nasıl korur?

Synology C2, Synology’nin kendi bulut hizmetidir. C2 OneStorage, platform dışı bir Hyper Backup hedefi olarak işlev gören tek bir bulut depolama havuzudur. Ağınızdan ve kimlik bilgilerinizden ayrıdır, bu nedenle şirket içi fidye yazılımları bu havuza erişemez. Gerçek bulut değiştirilemezliği için Object Lock, belirlediğiniz süre boyunca hiç kimsenin yedekleme nesnelerini değiştirememesini veya silememesini sağlar. Buna yönetici kimlik bilgilerine sahip kişiler de dahildir. C2 ayrıca, NAS gerektirmeden Windows uç noktalarını ve SaaS verilerini doğrudan buluta yedekleyebilir.

Synology’nin lisanslama modeli, Veeam veya Acronis ile karşılaştırıldığında nasıldır?

Veeam ve Acronis genellikle sanal makine (VM), kullanıcı lisansı veya iş yükü başına ücretlendirme yapar; dolayısıyla maliyetler ortamınızın büyüklüğüne göre artar. Synology ise Active Backup Suite’i — PC’ler, sunucular, sanal makineler ve Microsoft 365 — DSM ile birlikte ek ücret ödemeden sunar. Onlarca uç noktayı, birkaç sanal makineyi ve bir posta kutusu grubunu koruyan tipik bir işletme için bu, önemli bir tutara ulaşır. Üç yıllık bir süre boyunca, bu, toplam sahip olma maliyetinde anlamlı bir avantaj sağlar. Kesin rakamlar ortamınıza bağlıdır; Ransomware Resilience Challenge bunu hesaplamanıza yardımcı olur. Sorularınız için bize her zaman ulaşabilirsiniz.