Veri kaybını önlemek için dosya, veritabanı veya sistemin düzenli aralıklarla kopyasının alınması.
ne amaçla
Donanım arızası, hatalı silme, fidye yazılımı ve başarısız güncelleme gibi durumlardan geri dönebilmek için kullanılır. Bir yedeğin değeri geri yükleme testiyle ölçülür; hiç denenmemiş yedek, olmayan yedek sayılır.
Felaket kurtarmaVeri kaybı müdahalesiAylık kontrol
örnek
Sunucu çökse bile günlük backup sayesinde veriler saatler içinde geri yüklenebilir.
CDN
Ağ/Güvenlik
Content Delivery Network. Site içeriğini dünya genelindeki sunuculara dağıtarak sayfa açılış hızını artıran ağ yapısı.
ne amaçla
Ziyaretçiye coğrafi olarak en yakın kopyadan içerik sunarak gecikmeyi düşürmek ve ana sunucunun yükünü azaltmak için kullanılır. Almanya'daki bir ziyaretçi İstanbul'daki sunucu yerine Frankfurt'taki kopyadan yüklenir; hem sayfa hızlanır hem ana sunucunun bant genişliği korunur.
Performans iyileştirmeYurt dışı trafikDDoS azaltma
örnek
Yurt dışından da ziyaretçisi olan bir e-ticaret sitesi CDN ile daha hızlı açılır.
DDoS
Ağ/Güvenlik
Distributed Denial of Service. Bir sunucuyu çok sayıda kaynaktan gelen sahte trafikle boğup hizmet dışı bırakmayı amaçlayan saldırı türü.
ne amaçla
Bu bir saldırı türüdür; terim, ani yavaşlama ve erişilemezlik durumlarında sebebi doğru teşhis edip önlem almak için bilinir. Normal trafik artışıyla karıştırılmamalı: kampanya trafiği satışa dönerken DDoS trafiği yalnızca kaynak tüketir ve gerçek ziyaretçiyi dışarıda bırakır.
Arıza teşhisiSaldırı müdahalesiKoruma teklifi
örnek
Sunucu aniden çok yavaşlarsa ilk şüphelenilen sebeplerden biri DDoS saldırısıdır.
Fidye Yazılımı
Ağ/Güvenlik
Ransomware. Kurbanın dosyalarını şifreleyip açması karşılığında fidye talep eden zararlı yazılım türü.
ne amaçla
MSP'nin en çok karşılaştığı kriz senaryosudur; terim, savunma ve kurtarma planını doğru kurmak için bilinir. Kritik nokta yedeklerin de şifrelenmemesidir: saldırganlar önce erişebildikleri yedekleri hedefler, bu yüzden çevrimdışı veya değiştirilemez kopya şarttır.
Olay müdahaleYedekleme tasarımıGüvenlik eğitimi
örnek
Fidye yazılımı bulaşan müşteride kurtarma, çevrimdışı yedeğin varlığına bağlıdır.
Firewall
Ağ/Güvenlik
Ağ trafiğini önceden belirlenmiş kurallara göre filtreleyen, izinsiz erişimi engelleyen güvenlik duvarı sistemi.
ne amaçla
Sunucuya ulaşabilecek trafiği daraltarak saldırı yüzeyini küçültmek için kullanılır. Veritabanı portunu yalnızca uygulama sunucusuna açıp dış dünyaya kapatmak, açık bırakılsa doğrudan hedef olacak bir servisi internetten görünmez kılar.
Sunucu sertleştirmeErişim kuralıSaldırı engelleme
örnek
Şüpheli IP'lerden gelen bağlantılar firewall kurallarıyla otomatik engellenir.
Load Balancer
Ağ/Güvenlik
Gelen trafiği birden fazla sunucuya dağıtarak tek bir sunucunun aşırı yüklenmesini önleyen sistem.
ne amaçla
Hem kapasiteyi artırmak hem de tek bir sunucu arızalandığında hizmetin devam etmesini sağlamak için kullanılır. Sunuculara düzenli sağlık kontrolü yapar; yanıt vermeyen sunucuyu havuzdan çıkarır, böylece ziyaretçi arızalı makineye hiç yönlendirilmez.
Yoğun kampanya döneminde trafik load balancer ile birkaç sunucuya paylaştırılır.
MFA (Çok Faktörlü Doğrulama)
Ağ/Güvenlik
Multi-Factor Authentication. Şifreye ek olarak ikinci bir doğrulama adımı (uygulama kodu, donanım anahtarı) isteyen giriş yöntemi.
ne amaçla
Şifresi çalınan hesabın yine de ele geçirilememesi için kullanılır. Oltalamaya karşı en yüksek getirili tek önlemdir; SMS yerine kimlik doğrulama uygulaması veya donanım anahtarı kullanmak korumayı belirgin biçimde artırır.
Hesap güvenliğiPanel erişimiUyum gereksinimi
örnek
Plesk paneline MFA açılırsa şifre sızsa bile giriş yapılamaz.
Oltalama (Phishing)
Ağ/Güvenlik
Kullanıcıyı sahte e-posta veya siteyle kandırıp şifre, kart bilgisi gibi verileri ele geçirmeye çalışan saldırı yöntemi.
ne amaçla
Saldırıların büyük kısmı teknik bir açıktan değil insandan giriyor; terim, savunmanın eğitim ayağını kurmak için bilinir. En iyi firewall bile kullanıcının kendi eliyle şifresini sahte siteye girmesini engelleyemez, bu yüzden MFA ve farkındalık eğitimi tamamlayıcıdır.
Personel eğitimiOlay müdahaleE-posta güvenliği
örnek
Muhasebeye gelen sahte 'fatura' eki oltalama saldırısının klasik biçimidir.
SSL/TLS Sertifikası
Ağ/Güvenlik
Web sitesi ile ziyaretçi arasındaki veri trafiğini şifreleyen, tarayıcıda kilit simgesi ve https gösteren güvenlik sertifikası.
ne amaçla
Ziyaretçi ile sunucu arasındaki veriyi (şifre, form, ödeme bilgisi) yolda okunamaz hale getirmek ve sitenin kimliğini doğrulamak için kullanılır. Sertifikasız sitede tarayıcı uyarı verir, arama sıralaması düşer ve ödeme altyapılarının çoğu çalışmaz.
Site kurulumuYenileme takibiTarayıcı uyarısı çözümü
örnek
SSL'siz bir sitede tarayıcı 'Güvenli değil' uyarısı verir, bu da müşteri güvenini zedeler.
WAF
Ağ/Güvenlik
Web Application Firewall. Web uygulamasına gelen istekleri içerik düzeyinde inceleyip zararlı olanları engelleyen güvenlik katmanı.
ne amaçla
Klasik firewall'ın göremediği uygulama seviyesi saldırıları (SQL enjeksiyonu, XSS) durdurmak için kullanılır. Yazılımdaki bir açık hemen kapatılamıyorsa WAF kuralı geçici koruma sağlar; bu yüzden 'sanal yama' da denir.
Web sitesi korumasıAcil açık kapatmaUyum gereksinimi
örnek
Eski bir eklentideki açık kapatılana kadar WAF kuralıyla saldırı engellenir.
Zero Trust
Ağ/Güvenlik
Hiçbir kullanıcı veya cihaza konumuna bakarak güvenmeyen, her erişim talebini yeniden doğrulayan güvenlik yaklaşımı.
ne amaçla
'İç ağdaysa güvenilirdir' varsayımını ortadan kaldırmak için kullanılır. Uzaktan çalışma ve bulut servislerle birlikte ağın belirgin bir sınırı kalmadı; bu modelde erişim her seferinde kimlik, cihaz durumu ve bağlama göre yeniden değerlendirilir.
Mimari tasarımUzaktan erişimGüvenlik danışmanlığı
örnek
Zero Trust yaklaşımında ofisteki bilgisayar da VPN'deki kadar doğrulamadan geçer.