🔒 S3 Object Lock 🛡 Ransomware Korumalı ⏳ Süreyi Siz Belirleyin 🚫 Fail-Closed 🔒 S3 Object Lock 🛡 Ransomware Korumalı ⏳ Süreyi Siz Belirleyin 🚫 Fail-Closed
Silinemez Yedek (WORM)

Fidye Yazılımının Silemediği Yedek
S3 Object Lock ile Değiştirilemez Kopya

Fidye yazılımı saldırılarının ilk adımı neredeyse her zaman aynıdır: önce yedekleri sil. Yedeğiniz silinebiliyorsa saldırganla pazarlık masasına oturursunuz. Object Lock etkin bir kopyada silme ve üzerine yazma işlemleri depolama katmanında reddedilir — sunucunuz tamamen ele geçirilse bile o kopyaya dokunulamaz.

Kendi S3 kovanızda · Ek ücret alınmaz

Tehdit Modeli

Neden Sıradan Bir Yedek Yetmiyor?

Saldırgan sisteminize girdiğinde elindeki yetkiler sizinkiyle aynıdır — silme yetkisi dahil.

🎯

Önce Yedekler Hedef Alınır

Modern fidye yazılımları şifrelemeden önce erişebildiği yedekleri arar ve siler.

🔑

Çalınan Kimlik Bilgisi

Depolama anahtarınız ele geçirilirse saldırgan bulut yedeğinizi de silebilir.

🕐

Sessiz Bekleme

Saldırgan haftalarca bekleyip tüm yedek döngüsünün zararlı kod içermesini sağlayabilir.

🧑

İçeriden Hata veya Kasıt

Yetkili bir kullanıcının yanlışlıkla ya da kasten silmesi de aynı sonucu doğurur.

🗑

Otomatik Temizlik Hatası

Yanlış yapılandırılmış bir saklama kuralı istemediğiniz yedekleri silebilir.

⚖️

Bütünlük İspatı

Bazı denetimlerde yedeğin değiştirilmediğini kanıtlamanız istenir; WORM bunu sağlar.

Nasıl Çalışır

Object Lock ile Koruma Zinciri

1️⃣

Kilitli Kova

Object Lock etkin bir S3 kovası oluşturursunuz — kova sizin hesabınızdadır.

2️⃣

Süreyi Siz Seçin

Yedeğin kaç gün değiştirilemez kalacağını belirlersiniz.

3️⃣

Yedek Kilitli Yazılır

Her yedek, kilit meta verisiyle birlikte yazılır; silme istekleri reddedilir.

4️⃣

Fail-Closed

Kilit uygulanamıyorsa yedek "başarılı" sayılmaz; sessizce korumasız kopya oluşmaz.

Bunu kullanmadan önce bilmeniz gerekenler

Object Lock çoğu serviste yalnızca kova oluşturulurken açılabilir, sonradan etkinleştirilemez. WORM kullanmayı düşünüyorsanız kovayı baştan bu özellik açık olarak oluşturun.

Kilit süresi boyunca dosyayı siz de silemezsiniz. Bu, korumanın doğası gereğidir; aksi hâlde saldırgan da silebilirdi. Büyük yedeklerde depolama maliyeti işlemeye devam eder, bu yüzden kısa bir süreyle (7-14 gün) başlayıp ihtiyacınıza göre artırmanız önerilir.

Object Lock destekleyen servisler: Amazon S3 ve S3 uyumlu Wasabi, Backblaze B2, MinIO. Google Drive, Dropbox, OneDrive ve Yandex.Disk bu özelliği sunmaz — o hedeflerde WORM kullanılamaz.

Merak Edilenler

Silinemez Yedek Hakkında Sıkça Sorulan Sorular

WORM, "bir kez yaz, çok kez oku" anlamına gelir. Yedek dosyası depolama alanına yazıldıktan sonra belirlediğiniz süre boyunca değiştirilemez ve silinemez hâle gelir. Bu kısıt uygulama düzeyinde değil, depolama sağlayıcısının kendi katmanında uygulanır; dolayısıyla yönetici yetkisi ele geçirilse bile dosya korunur.
Hayır. Fidye yazılımı saldırılarının tipik ilk adımı yedekleri bulup silmek veya şifrelemektir. Object Lock etkin bir kopyada silme ve üzerine yazma işlemleri depolama tarafında reddedilir; saldırgan sunucunuza ve panelinize tam erişim sağlasa bile o kopyaya dokunamaz. Kilit süresi dolana kadar dosya olduğu gibi kalır.
Object Lock özelliğini destekleyen ve bu özellik etkinleştirilerek oluşturulmuş bir S3 kovası (bucket) gerekir. Amazon S3 ile birlikte Wasabi, Backblaze B2 ve MinIO gibi S3 uyumlu servisler de bu özelliği sunar. Kova sizin hesabınızda olduğu için kilit politikası da sizin kontrolünüzdedir.
Genellikle hayır. Çoğu S3 uyumlu serviste Object Lock yalnızca kova oluşturulurken etkinleştirilebilir; sonradan açılamaz. Bu yüzden WORM kullanmayı planlıyorsanız kovayı baştan bu özellik açık olarak oluşturmanız gerekir.
Kilit süresi dolduktan sonra dosya normal bir nesne gibi silinebilir hâle gelir. Saklama sürenizi belirlerken hem kurtarma ihtiyacınızı hem depolama maliyetinizi göz önünde bulundurun; süre boyunca dosyayı siz de silemezsiniz.
Bu önemli bir uyarıdır: kilit süresi boyunca dosyayı siz de silemezsiniz ve depolama maliyeti işlemeye devam eder. Büyük yedekler için önce kısa bir süreyle (örneğin 7-14 gün) başlayıp ihtiyacınıza göre artırmanız önerilir.
Devamı

İlgili Çözümler

Aradığınızı bulamadıysanız tüm yedekleme çözümleri sayfasında platform ve senaryo bazlı sayfaların tam listesi var; tutarlar için yedekleme fiyatları sayfasına bakabilirsiniz.

🔐

Şifreli Yedekleme

AES-256, kendi anahtarınızla (BYOK).

🔏

KVKK Teknik Tedbirler

Şifreleme, erişim denetimi, saklama süresi, kayıtlar.

Artımlı Yedekleme

Yalnızca değişenleri yedekle; süre ve alan azalsın.

⚖️

Karşılaştırma

Hosting yedeği, eklenti, elle yedek ve biz.

Saldırganın Silemeyeceği Bir Kopyanız Olsun

WORM için ek ücret alınmaz; kendi S3 kovanızda çalışır. 14 gün ücretsiz deneyin.

Ücretsiz Hesap Oluştur

Fidye yazılımı sonrası kurtarma rehberi →