top of page
4857.jpg

Veri Yedekleme Sistemleri

Fidye Ödemeyin, Güvende Kalın.

Veri yedekleme sistemleri, kurumsal veya kişisel dijital varlıkların donanım arızası, siber saldırı (fidye yazılımları), kullanıcı hatası veya doğal afet gibi durumlara karşı korunması amacıyla verilerin ikincil bir güvenli depolama alanına kopyalanması sürecini yöneten donanım ve yazılım bütünsel altyapılarıdır.

Temel Bileşenleri

Veri yedekleme sistemleri, verilerin kayıpsız kopyalanmasını, güvenle saklanmasını ve kriz anında hızla geri yüklenmesini sağlamak için donanım, yazılım ve ağ unsurlarından oluşan beş temel bileşenden meydana gelir:

   1. Yedekleme Kaynağı (Backup Source)

  • Üretim Verileri: Sistemde aktif olarak çalışan ve korunması gereken veri tabanları (SQL, Oracle), sanal makineler (VMware, Hyper-V) ve dosya sunucularıdır.

  • Uç Noktalar (Endpoints): Şirket personelinin bilgisayarlarında (PC/Laptop) yerel olarak saklanan kurumsal dokümanlar ve kullanıcı verileridir.

   2. Yedekleme Yazılımı (Backup Software / Agent)

  • Zamanlama ve Otomasyon: Yedekleme süreçlerinin insan müdahalesi olmadan belirlenen saatlerde (örneğin her gece saat 02:00'de) otomatik başlamasını sağlar.

  • Veri Tekilleştirme ve Sıkıştırma: Yinelenen verileri ayıklayarak yedek boyutunu küçültür ve depolama donanımlarından %70'e varan yer tasarrufu sağlar.

  • Kataloğu Yönetimi: Hangi dosyanın, hangi tarihte, hangi diske yedeklendiğini indeksler. Bu sayede geriye dönük nokta atışı dosya kurtarmayı mümkün kılar.

   3. Yedekleme Hedefi ve Depolama Donanımları (Backup Target)

  • NAS ve SAN Cihazları: Yerel ağa bağlı, içinde çok sayıda mekanik (HDD) veya katı hal (SSD) sürücü barındıran yüksek hızlı depolama üniteleridir.

  • Bulut Depolama Havuzları (Cloud Storage): Fiziksel afet riskine karşı verilerin şifreli olarak gönderildiği uzak veri merkezleridir (AWS S3, Azure Blob, Google Cloud).

  • Manyetik Teyp Sürücüleri (LTO): Siber saldırganların erişemeyeceği şekilde, verileri çevrimdışı (off-line) ve tamamen yalıtılmış (Air-Gapped) manyetik kasetlerde saklayan donanımlardır.

   4. Ağ ve İletişim Altyapısı (Backup Network)

  • Yüksek Hızlı LAN/SAN: Yedekleme esnasında şirket içi ana iş trafiğinin yavaşlamaması için verileri aktaran 10 Gbps veya daha yüksek hızlı yerel ağ hatlarıdır.

  • Geniş Alan Ağı (WAN) ve VPN: Yerel ağdaki yedeklerin şifreli tüneller üzerinden uzak bir lokasyona veya bulut sağlayıcısına güvenle taşınmasını sağlayan internet hatlarıdır.

   5. Kurtarma ve Test Platformu (Recovery Environment)

  • Sandbox (İzole Alan): Alınan yedeklerin çalışabilirliğini, içinde virüs veya fidye yazılımı olup olmadığını test etmek için kurulan sahte sanal laboratuvardır.

  • Yedekli Donanım: Ana sunucunun tamamen yanması durumunda, yedekteki imaj dosyasının hemen üzerine kurulup şirketi ayağa kaldıracak hazır yedek donanım altyapısıdır.

Çalışma Mantığı

Veri yedekleme sistemlerinin temel çalışma mantığı; üretim ortamındaki verilerin tespit edilmesi, boyutunun küçültülerek şifrelenmesi, güvenli bir hedefe aktarılması ve kriz anında bu verilerin geriye doğru çözülerek kurtarılması (restorasyon) döngüsüne dayanır.

Sistemlerin operasyonel döngüsü adım adım şu mantıkla çalışır:

   1. Veri Tespiti ve Ajan (Agent) İletişimi

  • Kaynak Tanımlama: Yedekleme yazılımı, merkezi sunucudaki (SQL, Exchange) veya sanal makinelerdeki (VMware, Hyper-V) değişen blokları tarar.

  • Anlık Görüntü (Snapshot) Alma: Canlı çalışan sistemin o saniyedeki donmuş bir görüntüsü (gölge kopyası) alınır. Bu sayede personel dosyayı kullanırken bile yedekleme işlemi arka planda kesintisiz devam eder.

   2. Optimizasyon ve Güvenlik İşlemleri (Kaynak Tarafı)

  • Veri Sıkıştırma: Veriler ağ üzerinden gönderilmeden önce matematiksel algoritmalarla sıkıştırılarak dosya boyutu küçültülür.

  • Veri Tekilleştirme (Deduplication): Sistem, daha önce yedeklenmiş olan aynı blokları (örneğin 50 personelde de bulunan aynı sunum dosyasını) tespit eder. Tekrar eden verileri eler ve sadece tek bir kopyayı hafızada tutarak disk alanından %70 tasarruf sağlar.

  • Kaynakta Şifreleme: Veriler henüz ağa çıkmadan önce AES-256 gibi askeri düzey şifreleme protokolleriyle kilitlenir. Böylece transfer esnasında siber saldırganlar tarafından ele geçirilse bile okunamaz hale gelir.

   3. Aktarım ve Depolama (Hedef Tarafı)

  • Zamanlanmış Görev (Schudule): İşlem, önceden belirlenen kurallara göre (örneğin her gece 01:00'de artımlı, her Pazar tam yedek) insan müdahalesi olmadan otomatik başlar.

  • Değişmezlik (Immutability) Mantığı: Hedef depolama ünitesine (NAS/Bulut) yazılan veri, belirlenen süre boyunca (örn. 30 gün) fidye yazılımları (Ransomware) veya yönetici hesapları dahil hiç kimse tarafından silinemez veya değiştirilemez şekilde kilitlenir.

   4. Doğrulama ve Test Mantığı

  • Çalışabilirlik Kontrolü (Sandbox): Gelişmiş yedekleme yazılımları, alınan yedeği arka planda izole bir sanal alanda otomatik olarak başlatır. İşletim sisteminin ve veri tabanının sağlıklı açılıp açılmadığını kontrol ederek "Yedekleme başarılı ve kurtarılabilir" raporu üretir.

   5. Geri Yükleme (Recovery / Restore) Mantığı

  • Geriye Dönük İndeksleme: Kriz anında (sunucu çökmesi, veri silinmesi) yönetici, sistem kataloğundan hangi tarih ve saate dönmek istediğini seçer.

  • Blok Bazlı Birleştirme: Yazılım, en son alınan Tam Yedek ile o tarihe kadar olan Artımlı Yedekleri mantıksal olarak birleştirir ve veriyi saniyeler içinde canlı sunucuya enjekte ederek sistemi ayağa kaldırır.

   Teknolojilerine Göre Çalışma Farklılıkları

  • Dosya Bazlı Yedekleme: Sadece seçilen klasörlerin içindeki dosyaları kopyalar. Sistem çöktüğünde önce işletim sistemini kurmak, ardından dosyaları içine atmak gerekir. Geri dönüşü yavaştır.

  • İmaj Bazlı (Bare-Metal) Yedekleme: Disk bölümünün, işletim sisteminin, ayarların ve verilerin tamamını tek bir kalıp halinde yedekler. Çökme anında boş bir sunucuya tek tıkla yüklenerek her şeyiyle eski haline saniyeler içinde döner.

3249.jpg

Öne Çıkan Özellikler

​Veri yedekleme sistemlerinde iş sürekliliğini, veri bütünlüğünü ve siber saldırılara karşı dayanıklılığı belirleyen öne çıkan teknolojik özellikler şunlardır:

   1. Siber Güvenlik ve Tehdit Koruması Özellikleri

  • Değişmez Yedekleme (Immutable Backup): Alınan yedeklerin belirlenen süre boyunca fidye yazılımları (Ransomware) veya yetkili kullanıcılar dahil hiç kimse tarafından silinmesini, değiştirilmesini veya şifrelenmesini engelleyen kilit teknolojisidir.

  • Hava Boşluğu (Air-Gap) Güvenliği: Yedekleme donanımının (örneğin teyp kasetlerinin veya izole disklerin) ağ ve internet ile olan fiziksel bağının tamamen kesilerek siber korsanların erişemeyeceği çevrimdışı konuma getirilmesidir.

  • Uçtan Uca Şifreleme: Verilerin hem kaynakta beklerken (At-Rest) hem de ağ veya bulut üzerinden aktarılırken (In-Transit) AES-256 gibi askeri düzey algoritmalarla şifrelenmesidir.

   2. Depolama ve Performans Optimizasyonu

  • Gelişmiş Veri Tekilleştirme (Deduplication): Sistem genelinde tekrar eden veri bloklarını tespit ederek sadece tek bir kopyasını saklar. Depolama alanı ihtiyacını %70 ile %90 arasında azaltır.

  • Blok Düzeyinde Takip (CBT / CRT): Her yedekleme döngüsünde tüm dosyayı taramak yerine, sadece donanımsal olarak değişen veri bloklarını (blok düzeyinde) kopyalar. Yedekleme süresini ve ağ trafiğini minimuma indirir.

  • Anında Kurtarma (Instant Recovery): Arızalanan bir sanal makineyi yedek diskinden doğrudan canlı sisteme aktarmadan, yedek depolama alanı üzerinden saniyeler içinde çalıştırarak iş kesintisini önleme özelliğidir.

   3. Otomasyon, Yönetim ve Doğrulama

  • Otomatik Kurtarma Testi (Sandbox / SureBackup): Alınan yedeklerin arka planda izole bir sanal laboratuvarda otomatik olarak başlatılarak işletim sisteminin ve veri tabanlarının sağlıklı açılıp açılmadığını test eden ve raporlayan sistemdir.

  • Merkezi Yönetim Konsolu: Farklı lokasyonlardaki fiziksel sunucuları, sanal makineleri (VMware, Hyper-V), bulut hesaplarını ve kullanıcı bilgisayarlarını tek bir ekrandan izleme ve yönetme imkanıdır.

  • SLA Tabanlı İlke Yönetimi: Şirketin belirlediği Kurtarma Noktası (RPO) ve Kurtarma Süresi (RTO) hedeflerine göre yedekleme sıklıklarını ve saklama (retention) sürelerini otomatik planlayan akıllı politikalardır.

   4. Esneklik ve Geniş Medya Desteği

  • Hibrit Bulut Entegrasyonu: Verilerin hem yerel ağdaki depolama ünitelerine (NAS) hem de eş zamanlı olarak genel bulut sağlayıcılarına (AWS, Azure, Google Cloud) yedeklenmesini sağlayan çoklu katman mimarisidir.

  • Bare-Metal (Görüntü Bazlı) Geri Yükleme: Donanım bağımsız olarak, çöken bir sunucunun işletim sistemi, ayarları, yamaları ve verileriyle birlikte tamamen farklı bir fiziksel veya sanal donanıma tek seferde sıfırdan kurulabilmesi yeteneğidir.

Geleceği Kopyalayın, Riski Sıfırlayın

Veri yedekleme sistemleri; yedeklenen verinin niteliğine, depolama mimarisine, kullanılan donanıma ve bulut entegrasyon seviyesine göre çeşitlere ayrılır. Kurumsal veri güvenliği mimarisinde kullanılan temel yedekleme sistemi çeşitleri şunlardır:

Veri Yedekleme Sistemleri Çeşitleri

   1. Mimari ve Depolama Lokasyonuna Göre Çeşitler

  • Yerel Yedekleme (On-Premise Backup): Verilerin şirket içi yerel ağda (LAN) bulunan disk ünitelerine veya sunuculara kopyalanmasıdır. En yüksek veri aktarım ve kurtarma hızını sunar, ancak yangın, hırsızlık veya su baskını gibi fiziksel afetlere karşı korumasızdır.

  • Bulut Yedekleme (Cloud / BaaS - Backup as a Service): Verilerin internet üzerinden şifreli tünellerle uzak veri merkezlerine (AWS, Azure, Google Cloud veya yerel veri merkezleri) yedeklenmesidir. Fiziki afet riskini sıfırlar ve lokasyondan bağımsız erişim sunar.

  • Hibrit Yedekleme (Hybrid Backup): En güvenli yöntemdir. Veriler 3-2-1 kuralına uygun olarak önce yerel bir depolama ünitesine (hızlı kurtarma için) yazılır, ardından otomatik olarak bir kopyası da buluta (afet koruması için) senkronize edilir.

32270.jpg
1902.jpg

   2. Depolama Ortamı ve Donanım Türüne Göre Çeşitler

  • NAS (Network Attached Storage) Sistemleri: Şirket içi ağa doğrudan bağlanan, içinde çoklu disk yuvaları barındıran akıllı depolama cihazlarıdır. Lisans maliyeti olmadan merkezi kurumsal yedekleme ağları kurmak için KOBİ'ler tarafından sıkça tercih edilir.

  • SAN (Storage Area Network) Yedekleme: Yüksek hacimli veri merkezlerinde kullanılan, fiber optik kablolarla bağlı, çok yüksek IOPS (giriş/çıkış) hızlarına ulaşabilen blok düzeyinde endüstriyel depolama ağlarıdır.

  • Manyetik Teyp (Tape / LTO) Sistemleri: Verilerin fiziksel manyetik kasetlere yazıldığı geleneksel ama en güvenli sistemlerden biridir. Ağ ile hiçbir fiziksel bağı kalmayacak şekilde saklanabildiği için (Air-Gapped) fidye yazılımlarının (Ransomware) asla erişemeyeceği tam izole bir arşiv çeşididir.

   3. Yedekleme Yöntemi ve Teknolojisine Göre Çeşitler

  • İmaj Bazlı (Bare-Metal) Yedekleme: Bilgisayarın veya sunucunun sadece dosyalarını değil; işletim sistemini, ayarlarını, kayıt defterini ve tüm disk yapısını tek bir kalıp (image) halinde yedekler. Çökme anında donanımdan bağımsız olarak her şeyiyle saniyeler içinde geri yüklenebilir.

  • Dosya / Klasör Bazlı Yedekleme: Sadece seçilen belirli kritik klasörleri veya dokümanları (örn: PDF, Excel, çizim dosyaları) kopyalar. Alan tasarrufu sağlar ancak sistem çöktüğünde işletim sistemini sıfırdan kurmak gerekeceğinden iş sürekliliği düşüktür.

  • Uç Nokta (Endpoint) Yedekleme: Şirket sunucularından ziyade, sahada veya ofiste çalışan personellerin kişisel bilgisayarlarını (Laptop/PC) arka planda fark ettirmeden yedekleyen hafif ajan (agent) tabanlı sistemlerdir.

Büyük Veriler İçin Akıllı Depolama

Veri Yedekleme Sistemlerini ; Neden, Tercih Etmelisiniz?

Veri yedekleme sistemlerini bir işletmeye veya kişisel iş akışlarına entegre etmek; siber risklerden, donanım iflaslarından ve geri dönüşü olmayan maddi/hukuki kayıplardan korunmanın en kesin yoludur. Bu sistemleri tercih etmeniz için öne çıkan temel nedenler şunlardır:

5220.jpg
314.jpg

   1. Fidye Yazılımları ve Siber Saldırılara Karşı Tam Koruma

  • Siber Korsanlara Karşı Kalkan: Şirket ağınıza sızan bir virüs tüm canlı verilerinizi şifrelese bile, sistem dışı tutulan "Değişmez" (Immutable) yedekleriniz sayesinde fidye ödemeden sisteminizi eski haline döndürebilirsiniz.

  • Air-Gap Güvenliği: Çevrimdışı (off-line) çalışan yedekleme katmanları, siber saldırganların ana sistemdeki admin şifrelerini ele geçirse dahi yedeklerinize ulaşmasını kesin olarak engeller.

   2. Donanım Arızaları ve Fiziksel Afet Risklerini Sıfırlama

  • Mekanik İflas Sigortası: Sunucu disklerinin (HDD/SSD) aniden yanması, anakart arızaları veya işlemci çökmelerinde yedek imajınızı kullanarak yeni bir donanım üzerinde dakikalar içinde çalışmaya devam edersiniz.

  • Doğal Afet Güvencesi: Yangın, su baskını veya hırsızlık gibi şirket binasını fiziksel olarak işlevsiz kılan durumlarda, bulutta saklanan yedekleriniz sayesinde işletmenizi uzaktan (home-office) anında ayağa kaldırabilirsiniz.

   3. Finansal Zararları ve İtibar Kayıplarını Engelleme

  • İş Sürekliliği (Sıfır Kesinti): Saatlik veya dakikalık veri yedekleme döngüleri sayesinde, bir çökme anında sistemin kapalı kaldığı süreyi (RTO) minimuma indirerek ticari faaliyetlerinizin aksamasını önlersiniz.

  • Müşteri Güvenini Koruma: Sipariş geçmişleri, müşteri veritabanları veya muhasebe kayıtlarının silinmesi durumunda yaşanacak operasyonel kaosun ve prestij kaybının önüne geçersiniz.

   4. Yasal Mevzuatlar ve KVKK Uyum süreçleri

  • Hukuki Zorunluluk: Kişisel Verilerin Korunması Kanunu (KVKK) ve BDDK/ISO 27001 gibi regülasyonlar, kurumsal ve kişisel verilerin güvenli bir şekilde saklanmasını ve erişilebilir olmasını yasal olarak şart koşar.

  • Log ve Arşiv Yönetimi: Yıllar boyunca saklanması zorunlu olan mali kayıtlar, personel özlük dosyaları ve sistem loglarının geçmişe dönük versiyonlarını güvenli saklama havuzlarında koruma altında tutarsınız.

   5. Kullanıcı Hatalarını ve Kötü Niyetli Girişimleri Telafi Etme

  • Yanlışlıkla Silinen Verileri Kurtarma: Personelin yanlışlıkla sildiği kritik bir excel tablosunu veya üzerine yazdığı bir tasarım dosyasını, yedekleme kataloğundan nokta atışı seçerek saniyeler içinde geri getirebilirsiniz.

  • İç Tehdit Yönetimi: Şirketten ayrılan veya kötü niyetli bir çalışanın sistem dosyalarını kasıtlı olarak bozması/silmesi durumunda, sistem yöneticisi olarak saatler öncesine ait temiz verilere kolayca dönebilirsiniz.

Siber Korsanlara Karşı, Sağlam Güç

Neden Bizi Tercih Etmelisiniz?

Dijital varlıklarınızın, veri tabanlarınızın ve sanal sunucularınızın yönetiminde bizi iş ortağı olarak seçmeniz için öne çıkan kurumsal taahhütlerimiz şunlardır:

32797.jpg

   1. Ransomware (Fidye Yazılımı) Korumalı Güvenlik Mimarisi

  • Değişmez Yedekleme (Immutable): Kurduğumuz sistemlerde alınan yedekler, siber korsanlar yönetici şifrelerinizi ele geçirse dahi belirlenen süre boyunca asla silinemez veya şifrelenemez.

  • Hava Boşluğu (Air-Gap) Entegrasyonu: Verilerinizin bir kopyasını ağ ile fiziksel bağlantısı olmayan izole depolama katmanlarına aktararak siber saldırıların erişim menzilinden tamamen çıkarıyoruz.

  • Proaktif Zararlı Yazılım Taraması: Yedekleme esnasında verileri yapay zeka algoritmalarıyla tarıyor; şifrelenmiş veya bozulmuş dosyaları yedekleme havuzuna dahil etmeden sizi erkenden uyarıyoruz.

   2. Garantili RTO ve RPO Yönetimi (Hızlı Kurtarma)

  • Saniyeler İçinde Anında Kurtarma: Sunucularınız tamamen çökse bile, yedekleme donanımı üzerinden sanal makinelerinizi doğrudan ayağa kaldırarak iş kesintisi süresini (RTO) minimuma indiriyoruz.

  • Sık ve Kayıpsız Yedekleme Döngüleri: Kritik veri tabanlarınız için blok düzeyinde takip teknolojilerini (CBT) kullanarak gün içinde dakika bazlı yedek alıyor, olası bir krizde veri kaybı miktarınızı (RPO) sıfıra yaklaştırıyoruz.

  • Otomatik Doğrulama Laboratuvarı (Sandbox): Alınan yedeklerin sadece kopyalanıp kopyalanmadığını değil, arka planda izole bir alanda test ederek sağlıklı şekilde çalışıp açılmadığını her gün otomatik doğrularız.

   3. Akıllı Depolama Tasarrufu ve Hibrit Esneklik

  • %70'e Varan Veri Tekilleştirme: Donanım bağımsız akıllı sıkıştırma ve tekilleştirme mimarimizle, yinelenen verileri eleyerek depolama alanı maliyetlerinizi ciddi oranda düşürüyoruz.

  • Kusursuz 3-2-1 Kuralı: Verilerinizin 3 kopyasını, 2 farklı medya türünde (Yerel NAS / Teyp) saklıyor ve 1 kopyasını fiziki afetlere karşı tam korumalı bulut (Cloud) altyapılarına otomatik şifreli gönderiyoruz.

İş Ortaklarımız

bottom of page