Yedekleme Altyapılarının Güvenliği Neden Önemlidir?
Bir kurum veya kuruluşun en önemli varlığı olan ve günümüzde tamamen dijital ortamda barındırılan verilerin güvenliği ve bütünlüğü hayati önem taşımaktadır. Verilerin bütünlüğünü ve güvenliğini sağlamak amacıyla akıllı ve yüksek erişilebilirliğe sahip depolama üniteleri, uç nokta koruma ve tehdit algılama çözümleri, güvenlik duvarları, iş sürekliliği merkezleri ve yedekleme gibi birçok teknoloji ve çözüm kullanılmaktadır.
Bu çözümler sayesinde sistem hataları, insan kaynaklı hatalar ve doğal felaketler gibi sorunlara karşı veri bütünlüğü ve güvenliği belirli ölçülerde sağlanabilmektedir. Ancak günümüz siber tehditlerinin başında gelen fidye saldırılarının (ransomware) sıklığı ve bu saldırı yöntemlerinin gelişim hızı göz önünde bulundurulduğunda, yedekleme altyapılarının en iyi uygulama yöntemleri ve güncel siber güvenlik ilkelerine uygun bir şekilde yapılandırılmış̧ olması ve işletilmesi büyük önem arz eder.
Hedefli fidye yazılımları günümüzün bir numaralı tehdidini oluşturuyor. Kötü niyetli kişiler hedefli fidye saldırıları gerçekleştirirken birincil verilerinizle birlikte yedek verilerinizi de hedef alır ve şifreler. Bunu başardıkları taktirde fidyeyi ödemekten başka seçeneğiniz kalmaz ve bu da onları tekrar denemeye teşvik eder.
Fidye ödemek zorunda kalmamanın anahtarı, fidye yazılımının şifrelediği sistemleri geri yüklemek için yedeklere sahip olmaktır. Bu yedekleri fidye yazılımlarından korumanın anahtarı ise ana sistemlerinizle yedekleme sistemleri arasına mümkün olduğunca çok engel koymak, böylece saldırganlar tarafından yedekleme altyapınıza erişilememesini, erişilse bile yedeklerinize zarar verilmemesini sağlayacak koruma katmanları oluşturmaktır.
Ransomware Saldırılarının Etkisini Azaltmak İçin Yedekleme Altyapıları Nasıl Çalıştırılmalıdır?
Hedefli fidye saldırıları gerçekleştiren saldırı gruplarının iç ağa sızdıktan sonra hedeflerine ulaşmak için gerçekleştirdikleri aksiyonların başında ilgili sistemlerdeki yedekleme teknolojilerinin kullanılarak geri dönüş yapılamamasını sağlayacak şekilde yedekleme platformlarına saldırmak ve yedekleri kullanılamaz hale getirmek gelir.
Yedekleme altyapılarının siber saldırılara karşı dayanıklı olması adına mutlaka aşağıdaki önlemler alınmalıdır:
- Yedekleme politikası 3-2-1 kuralına uygun bir şekilde oluşturulmalıdır. (Verinin birincil kopyası/yedeği, Farklı bir lokasyona verinin ikincil kopyası/yedeği, Çevirimdışı/lokasyon dışı kopya/yedek)
- Fidye yazılımı korumalı olarak yedekleme yapılmalıdır.
- Yedekleme için ayrıştırılmış bir ağ topolojisi kullanılmalıdır.
- Yedekleme için kullanılan ağ trafiğinin görünürlüğü artırılmalıdır.
- Düzenli olarak kurtarma (recover/restore) testleri yapılmalıdır.
- Yedekleme ortamına erişim, kısıtlı ağlar üzerinden yapılmalıdır.
- Yedekleme ortamına erişim yetkileri, rol bazlı ve en az yetki politikasına uygun yapılandırılmalıdır.
- Yedekleme yazılımı için uygun denetim, alarm ve uyarı mekanizmaları devreye alınmalıdır.
- Olay kayıtları merkezi log yönetim (SIEM) çözümüne yönlendirilmelidir.
- Yedekleme yazılımı ve bileşenlerinin çalıştığı sunucularda uç nokta güvenlik çözümleri aktif olmalıdır.
Yedekleme Altyapısı Güvenlik Analizi Servisi
ADEO Yedekleme Altyapısı Güvenlik Analizi Hizmeti ile, kurum veya kuruluşun yedekleme ortamının siber güvenlik bakış açısıyla mevcut durumunu değerlendirerek iyileştirme önerilerini sunmayı ve bu sayede kurumun/kuruluşun yedekleme altyapısının olgunluk seviyesini artırmayı hedefliyoruz.
Bu hizmete ait tüm içerik ve kontrollerimiz, ADEO danışman ve teknik uzmanlarının (Infrastructure, Cyber Security, GRC) saha deneyimlerinin yanı sıra BGYS, NIST, CIS, PCI DSS gibi standartlar ve kabul görmüş otoritelerin dokümanlarından faydalanılarak hazırlandı.
ADEO Yedekleme Altyapısı Güvenlik Analizi Hizmeti, kurum/kuruluş ilgili BT yöneticileri ile mülakat, ilgili ürünlerin teknik inceleme ve durum değerlendirme çalışmalarından oluşuyor. Çalışmalarda söz konusu yapıya olumlu ve/veya olumsuz etkisi olacak herhangi bir müdahalede bulunmuyoruz.
Çalışmalarımızı aşağıdaki teknolojiler ve süreçler için gerçekleştiriyoruz:
- Yedekleme yazılımı ve bileşenleri (management server, media server, proxy server vb.)
- Yedekleme için kullanılan depolama ürünleri (appliance, storage, tape, cloud)
- Yedekleme için kullanılan ağ topolojisi (LAN, WAN ve SAN)
- Yedekleme için kullanılan hesapların (operasyon, yönetim ve servis) kimlik ve erişim yönetimi
- Yedekleme ve kurtarma politikaları
- Yedekleme verileri imha prosedürleri
- Yedekleme yazılımı ve donanımı için izleme ve olay kaydı süreçleri