Bu yazıyı umarız hiç ihtiyaç duymadan okursunuz. Ama olay yaşandığında ilk saatlerde verilen kararlar, kurtarma şansını doğrudan belirliyor.
Cihazı kapatmamanızın sebebi: bellekte şifreleme anahtarına dair iz kalabilir ve adli inceleme için değerli olabilir.
Sırasıyla:
1. Kapsamı belirleyin. Hangi sunucular, hangi paylaşımlar, hangi istemciler etkilendi?
2. Giriş noktasını bulun. E-posta eki mi, açık RDP mi, güncellenmemiş bir sunucu mu? Bulunmadan geri dönmek, aynı olayı tekrar yaşamak demek.
3. Yedeklerin durumunu kontrol edin. En son temiz yedek hangisi? Ne kadar veri kaybı anlamına geliyor?
4. Yasal yükümlülükleri değerlendirin. Kişisel veri sızdıysa KVKK kapsamında bildirim yükümlülüğünüz doğabilir.
Temiz bir ortamda, sıfırdan kurulmuş sistemlere geri dönmek en güvenlisi. Sıra genelde şöyle: etki alanı denetleyicisi → dosya sunucusu → uygulama sunucuları → istemciler.
Geri dönmeden önce giriş noktasının kapatılmış olması şart. Aksi hâlde günler süren kurtarma çalışması bir gecede boşa gider.
En sık gördüğümüz giriş yolları ve karşılıkları:
Yaşamadan önce bu beş maddeyi gözden geçirmek, yaşadıktan sonra yapacağınız her şeyden ucuz. Mevcut durumunuzu ücretsiz keşifte birlikte değerlendirebiliriz.
Siber güvenlik çözümleri hizmetimiz hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.
Model numarası büyüdükçe fiyat da büyüyor. Peki sizin ofisinize gerçekten hangisi lazım?
Cihazı aldınız ama lisans almadıysanız elinizde sadece bir yönlendirici var. Paketler arasındaki fark tam olarak bu.
İnternet trafiğinin neredeyse tamamı şifreli. SSL denetimi yoksa antivirüsünüz zarfın içine bakamıyor.