Kapsam: Mevcut yedekleme politikalarının yönetim talepleri ile uyumu
Yönetime iletilen kontrol maddeleri, kurumumuzun halihazırda uyguladığı operasyonel yedekleme ve felaket kurtarma yaklaşımı ile karşılaştırılmıştır. Değerlendirme sonucu; günlük yedekleme, şifreli saklama, lokasyon ayrımı, düzenli geri yükleme testi, RPO/RTO takibi ve periyodik kontrol adımlarının süreç içinde aktif olarak yürütüldüğünü göstermektedir.
| Başlık | Talep | Mevcut Uygulama | Kontrol Mekanizması | Sonuç |
|---|---|---|---|---|
| Günlük backup | Her gün otomatik yedek alınması | Günlük otomatik yedekleme aktif | Günlük operasyon raporu | Uygun |
| Şifreli backup | Yedeklerin şifreli saklanması | Yedek veriler encryption-at-rest ile korunuyor | IT güvenlik kontrolü | Uygun |
| Farklı lokasyon | Ana sistemden ayrı lokasyonda saklama | Cloud ve fiziksel lokasyon ayrımı mevcut | Haftalık altyapı kontrolü | Uygun |
| Restore testi | Aylık en az 1 geri yükleme testi | Aylık restore senaryoları uygulanıyor | Aylık test raporu | Yapılmıyor |
| RPO | En fazla kaç saatlik veri kaybederiz? | Mevcut durumda 12–19 saat arası veri kaybı riski | Periyodik yönetim değerlendirmesi | Takipte |
| RTO | Sistemin geri dönüş süresi hedefi | Disk ve anlık veri erişim hızları (eski teknoloji) nedeniyle 24–48 saat | Periyodik yönetim değerlendirmesi | Takipte |
Yönetimden gelen değerlendirme maddeleri doğrultusunda, kurumumuzun mevcut yedekleme pratiklerinin büyük ölçüde talep edilen standartlarla uyumlu olduğu teyit edilmiştir. Operasyonel sürdürülebilirlik için günlük izleme ve aylık doğrulama adımları aktif şekilde devam etmektedir. Mevcut gözlemler doğrultusunda RPO değeri 12–19 saat aralığında, RTO değeri ise 24–48 saat aralığındadır. Bu iki metrik için modernizasyon odaklı iyileştirme planı önerilmektedir.
PDF olarak indirHazırlayan: Semih AKBAŞ
Kapsam: Replikasyon, yedekleme, geri dönüş ve yatırım yaklaşımı
Veri Merkezi ↔ Veeam ↔ GHS Lokal — canlı veri akış modeli
İki lokasyon arasında veriler Veeam üzerinden canlı akış modeliyle kopyalanır; tek nokta bağımlılığı azaltılarak iş sürekliliği güçlendirilir.
Saldırı, veri bozulması veya şifreleme olayında izole edilmiş temiz restore noktasından operasyona dönüş
Yetkisiz erişim, backdoor, veri sızdırma veya sistem ele geçirme saldırıları
Dış tehditDisk hatası, silinen dosyalar, bozuk veritabanı veya hatalı güncelleme sonrası kayıp
İç / teknik riskDosyaların encrypt edilmesi, fidye talebi, üretim ortamının tamamen kilitlenmesi
Kritik tehditAlarm, log veya kullanıcı bildirimi ile saldırı/bozulma fark edilir
~15 dkEtkilenen sunucu ağdan ayrılır, yayılım durdurulur
~30 dkVeeam'den son sağlam snapshot veya replika failover başlatılır
1–4 saatSQL, uygulama ve dosya bütünlüğü test edilir
~30 dkDNS/trafik yönlendirme ile servisler tekrar açılır
~15 dkImmutable backup + off-site kopya sayesinde şifrelenmiş prod ortamından bağımsız, temiz bir restore noktası her zaman hazır tutulur.
Olay anında izlenecek standart geri dönüş akışı — Veeam ile restore veya failover senaryosu
Sistem kesintisi veya veri kaybı olayı algılanır
~15 dkRestore veya failover yöntemi seçilir
~15 dkVeeam ile geri yükleme / replika açılışı yapılır
1–4 saatUygulama ve veri bütünlüğü test edilir
~30 dkAsıl ortama kontrollü geri dönüş sağlanır
~15 dk
Mevcut durum: RPO 12–19 saat, RTO 24–48 saat aralığında.
Öneri: Altyapı modernizasyonu + lisanslı Veeam + düzenli restore testleri ile sürelerin
2–6 saat RTO seviyesine indirilmesi hedeflenmelidir.
RPA Sunucusu
Otomasyon iş yükleri
İş Zekası Sunucusu
BI / Raporlama
Web Sunucusu
Kurumsal web uygulamaları
Nebim V3 Sunucusu
ERP fiziksel host
Nebim Host içi VM'ler
SQL Veritabanı + RDP Sunucusu
Mail Sunucusu
Şu an yedek alınmıyor
Domain Controller
Active Directory / DNS
Enfotek Sunucusu
Fiziksel host
Enfotek Host içi VM'ler
SQL Veritabanı + RDP Sunucusu
Şirket Ortak Klasör Sunucusu
Dosya paylaşım / arşiv
Önemli Not: Mail sunucusu mevcutta yedeklenmiyor. Veeam repository'ye dahil edilerek merkezi yedekleme, off-site kopya ve geri dönüş planına eklenmesi önerilir.
Lisanslı ve lisanssız kullanımda erişilebilen yetkinlikler farklıdır. Kurumsal üretim ortamında hangi özelliklerin güvenle kullanılabileceği aşağıda karşılaştırılmıştır.
Aynı Anda Aynalama / Replikasyon
Paralel job çalıştırma kapasitesi
Tek seferde 1 job; paralel replikasyon çöker veya lisans hatası verir
DC → GHS eş zamanlı backup + replikasyon + copy job paralel çalışır
Disk Kontrolü & Sağlık İzleme
Depolama ve disk durumu takibi
Smart disk analizi yok; bozuk disk fark edilmeden yedek alınabilir
Storage snapshot entegrasyonu, disk sağlığı ve kapasite uyarıları aktif
Veri Kontrolü — Bozuk / Sorunsuz
Yedek bütünlük doğrulama (SureBackup)
Otomatik restore testi yok; bozuk yedek fark edilmez, geri dönüşte sürpriz yaşanır
SureBackup / SureReplica ile otomatik boot testi, veri bütünlük raporu
Immutable Backup & Ransomware Koruması
Değiştirilemez yedek, air-gap kopya
Immutable özellik kapalı; şifrelenmiş yedekler de ele geçirilebilir
Immutable repository, Linux Hardened Repo, ransomware detection aktif
Güncelleme & Resmi Destek
Yama, sürüm, üretici desteği
Güvenlik yamaları alınamaz; arıza anında destek alınamaz, RTO uzar
Resmi güncellemeler, 7/24 destek, bilinen hata düzeltmeleri
Application-Aware & SQL Geri Yükleme
Tutarlı veritabanı yedekleme
SQL/Nebim tutarlılık garantisi yok; crash-consistent yedek riski
VSS tabanlı app-aware backup, SQL point-in-time restore
Raporlama & Denetim Uyumu
Yönetim görünürlüğü, audit log
Resmi rapor üretilemez; denetimde yedek kanıtı sunulamaz
Veeam ONE raporları, SLA takibi, denetlenebilir operasyon kaydı
Site-to-Site DR & Failover
Felaket anında otomatik geçiş
Failover planı test edilemez; DR senaryosu güvenilmez kalır
Planned/unplanned failover, DR orchestration, düzenli DR testi
Yönetim Notu: Üretim ortamında crack/lisanssız kullanım kurumsal risk üretir. Stratejik yaklaşım: lisanslı Veeam + düzenli restore testleri + dokümante operasyon.
| Kalem | Kapsam | Tahmini Fiyat | Durum |
|---|---|---|---|
| Veeam Backup Essentials (Yıllık) | 10 workload | 2.025 – 3.375 USD / yıl | Değerlendirilebilir |
| Veeam Backup Essentials (Yıllık)Önerilen | 20 workload — 14 iş yükü + büyüme payı | 3.780 – 6.075 USD / yıl | Önerilen |
| Repository Sunucu | 64–128 GB RAM, RAID / NVMe, DC SSD | 3.375 – 6.750 USD (tek sefer) | Teknik Plan |
| Restore Test Standardı | Aylık zorunlu test + raporlama | Operasyonel süreç | Güçlendirilmeli |
Veeam Backup Essentials · 20 workload lisans · yıllık yenileme
Repository sunucu + DC SSD disk yatırımı (bir kez)
Veeam yatırımı ile veri merkezi ve GHS arasında kurumsal yedekleme standardı sağlanır; felaket senaryolarında ölçülebilir ve daha hızlı geri dönüş kabiliyeti kazanılır. 20 workload paketi mevcut envanter (14 iş yükü + Mail) ve büyüme payını kapsar. Repository + DC SSD modernizasyonu RTO'yu 24–48 saatten 2–6 saate indirmeyi hedefler.
Mevcut disk teknolojisinin RTO'yu 24–48 saate çıkardığı değerlendirilmiştir. Repository ve prod sunucularda sunucu sınıfı (DC) SSD kullanımı okuma/yazma hızlarını artırarak geri dönüş süresini kısaltır.
Altyapı Notu: Sunucu sınıfı DC SSD'ler, tüketici SSD'lere göre 7/24 yazma dayanımı ve tutarlı I/O performansı sunar. Hiksemi D300 960GB repository katmanı, Samsung PM893 serisi prod ortamı için önerilir. Bu yatırım mevcut RTO hedefini (24–48 saat) 2–6 saat bandına indirmeye katkı sağlar.