Veri Sınıflandırma ve Tolerans Analizi
Kritik sistemler, veri hacimleri, günlük değişim oranları ve servis bağımlılıkları belirlenerek RPO (maksimum veri kaybı süresi) ve RTO (maksimum kesinti süresi) metrikleri tanımlanır.
Yedekleme sistemi kurulumu; kurumların kritik veri, veritabanı, sanal makine (VM) ve SaaS iş yüklerinin belirlenen RPO (Recovery Point Objective) ve RTO (Recovery Time Objective) hedeflerine uygun olarak otomatize şekilde kopyalanması, şifrelenmesi, saklanması ve geri yüklenebilirliğinin (Restore) düzenli olarak test edilmesi hizmetidir.
Modern altyapılarda yedek almak tek başına bir güvenlik garantisi sunmaz; asıl kritik olan, ihtiyaç anında verinin ve servislerin ne kadar sürede hatasız geri döndürülebileceğidir. Yapılandırılmamış, aynı lokasyonda veya aynı depolama ünitesinde tutulan yedekler, fidye yazılımları (Ransomware) ve donanım arızaları karşısında telafisi imkansız veri kayıplarına yol açar.
Süreç dahilinde; sanal makineler (VMware/Hyper-V), ilişkisel veritabanları (PostgreSQL/MSSQL/MySQL), dosya sunucuları ve cloud/SaaS servisleri için 3-2-1-1-0 yedekleme kuralı kurgulanır. Siber saldırılara karşı silinemez/değiştirilemez yedek (Immutable Backup), Off-site/S3 Object Lock kopyaları, uçtan uca AES-256 şifreleme, saklama politikaları (retention) ve otomatize restore doğrulama senaryoları devreye alınır.
Kritik sistemler, veri hacimleri, günlük değişim oranları ve servis bağımlılıkları belirlenerek RPO (maksimum veri kaybı süresi) ve RTO (maksimum kesinti süresi) metrikleri tanımlanır.
3-2-1-1-0 kuralına uygun olarak farklı depolama ortamları (NAS/SAN/Tape/S3 Cloud Storage), Değiştirilemez Yedek (Immutable Storage), saklama (retention) periyotları ve şifreleme mimarisi kurgulanır.
Veeam, Bacula vb. kurumsal çözümlerle otomatize backup job'ları, incremental/full yedekleme takvimleri, AES-256 şifreleme anahtarları ve anlık kapasite/arıza alarm mekanizmaları kurulur.
Dosya seviyesinde dönüş (File-Level Restore), veritabanı point-in-time recovery ve tam sistem (Bare-Metal / Instant VM Recovery) geri dönüş senaryoları simüle edilerek doğrulanır.
Mevcut yapı, hedef ve bağımlılıkların analizi
Kapsam, risk, kabul ve geri dönüş planı
Uygulama, teknik doğrulama ve dokümantasyon
3-2-1 kuralı; verinin en az 3 kopyasının, 2 farklı ortam türünde (örn. NAS ve Cloud) ve en az 1 kopyasının saha dışında (Off-site) tutulmasını ifade eder. Gelişmiş 3-2-1-1-0 kuralı ise bu yapıya ek olarak 1 kopyanın Değiştirilemez/Çevrimdışı (Immutable/Offline) saklanmasını ve 0 hata ile geri dönülebilirliğinin otomatik doğrulanmasını şart koşar.
Hayır, Snapshot kesinlikle bir yedek değildir. Snapshot'lar yalnızca kısa süreli donanım/yazılım değişikliklerinde hızlı geri dönüş sağlayan geçici durumlardır. Ana depolama (SAN/Datastore) arızalandığında veya fidye yazılımı bulaştığında Snapshot'lar da kullanılamaz hale gelir.
Restore testleri, verinin kritiklik derecesine göre belirlenmeli ve en az çeyreklik (3 aylık) periyotlarla veya kritik altyapı güncellemelerinden sonra tekrarlanmalıdır. Test edilmemiş ve geri yüklenebilirliği doğrulanmamış yedekler, felaket anında işlevsiz kabul edilir.
Mevcut yapınızı, hedefinizi ve teknik gereksinimlerinizi 20–30 dakikalık görüşmede değerlendirelim. Kapsamı, varsayımları, çalışma çıktılarını ve fiyatı çalışma başlamadan önce yazılı olarak paylaşalım.
Ön analiz talep edin →