Ana içeriğe atla Navigasyona atla Alt bilgiye atla
FİDYE YAZILIMINDAN KURTULMA

Fidye yazılımının dokunamayacağı yedeklemeler

Yedeklemeleriniz oluşturuldukları andan itibaren değiştirilemez. Kimse onları değiştiremez. Bilgisayar korsanları da. Siz bile.

Her yedekleme sağlayıcısı kurtarma vaat eder. Hiçbiri bunu günlük olarak kanıtlamaz. Rediacc kanıtlar.

$ rdc repo push production
Dosya sistemi durumu anlık görüntüsü alınıyor .. done
Değiştirilemez btrfs anlık görüntüsü oluşturuluyor .. done
Yazma koruması kilidi ile mühürleniyor .. done
Anlık görüntü bütünlüğü doğrulanıyor .. done
Otomatik geri yükleme testi çalıştırılıyor .. geçti
✓ Yedek mühürlendi: production-2026-02-27T03:00
Time: 48s    Size: 380 GB    Status: değiştirilemez    Verified:

Çıktı örnektir; gerçek çalıştırmada ek günlükler olabilir.

0
Files Changed After Backup
100%
Immutable by Default
<60s
Full Backup Time
SORUN

Fidye yazılımı önce yedeklemelerinizi hedef alır

Modern saldırganlar dosyalarınızı şifrelemeden önce yedeklemelerinizi bulur. Yedeklemeleriniz değiştirilebiliyorsa, değiştirilecektir. Geleneksel yedekleme araçları kapıyı açık bırakır — ve fidye yazılımı kurbanlarının %94'ünde saldırı sırasında yedeklemeler hedef alınmıştır. Oluşturuldukları anda kilitlenen yedeklemelere ihtiyacınız var.

Fidye yazılımı önce yedeklemelerinizi hedef alır
94% saldırıların yedekleri hedef alması Sophos 2024 [1] [1]
$4,88M ortalama ihlal maliyeti IBM Cost of a Data Breach 2024 [2] [2]
24 gün ortalama kurtarma süresi Coveware Quarterly Report [3] [3]
Eski yöntem
1. Gün Yedek planla
2. Gün Yedek çalışır
7. Gün Temiz olmasını um
14. Gün Fidye yazılımı vurur
15. Gün Yedek de şifrelenmiş
Rediacc ile
Yedekle
Mühürlendi
Doğrulandı
GERÇEK MALİYET

Bir fidye yazılımı saldırısı size ne kadara mal oluyor?

Kaydırıcıları altyapınıza göre ayarlayın. Rakamlar hızla büyür.

Fidye yazılımı maruziyetinizi hesaplayın

Rediacc Olmadan
Olay başına kesinti süresi72 hours
Kurtarma işçilik maliyeti$43,200
İtibar / müşteri kaybı$120,960
Risk altındaki gelir$360,000
Yıllık maruz kalma
$524,160
Rediacc ile
Olay başına kesinti süresi<5 dk
Kurtarma işçilik maliyeti~$200
İtibar / müşteri kaybı$0
Risk altındaki gelir~$0
Yıllık maruz kalma
~$200
Risk altındaki gelir, $9,000/dk ortalama kesinti maliyetine (Splunk/Oxford Economics 2024) [4] dayanmaktadır. Kurtarma işçiliği: 6 mühendis x kurtarma saatleri x $200/saat karma oran. İtibar maliyeti doğrudan maliyetlerin yüzdesi olarak tahmin edilmiştir (sektör tahmini). Rediacc ile: değiştirilemez anlık görüntüler 5 dakikadan kısa sürede geri yüklenir — kesinti süresi sıfıra yaklaşır.
NASIL ÇALIŞIR

Tek komut. Tam koruma.

1

Yedekle

rdc repo push production --immutable komutunu çalıştırın. Verileriniz anında yakalanır ve mühürlenir.

2

Lock

Değiştirilemezlik dosya sistemi düzeyinde devreye girer. Değişikliğe izin verilmez. Fidye yazılımı tarafından da. Root tarafından da.

3

Kurtar

Felaket geldiğinde temiz yedeğiniz sizi bekliyor. Tam ortam 5 dakikadan kısa sürede geri yüklenir.

Üretim Live
gitlab :443
postgres :5432
mailcow :25
redis :6379
Seal
Değiştirilemez Yedekleme Mühürlü
gitlab read-only
postgres read-only
mailcow read-only
redis read-only
KAPUTUN ALTINDA

Fidye yazılımı neden bu yedeklemeleri şifreleyemez

Rediacc, dosya sistemi seviyesinde btrfs salt okunur anlık görüntüler kullanır. Bir anlık görüntü mühürlendikten sonra, çekirdeğin kendisi değişikliği engeller — kötü amaçlı yazılımın atlayabileceği yazılım kilitleri değil, dosya sistemi seviyesinde değiştirilemezlik. Root erişimiyle bile fidye yazılımı mühürlü bir btrfs anlık görüntüsünü şifreleyemez, değiştiremez veya silemez.

Geleneksel yedekleme araçları
Rediacc (btrfs değiştirilemez)
Yazılım düzeyinde "değiştirilemezlik" — yönetici/root erişimiyle atlanabilir
Çekirdek tarafından zorlanan salt okunur anlık görüntüler — root ile bile değiştirilemez
Yedek dosyaları diskte normal dosyalar olarak saklanır — görünür ve şifrelenebilir
Anlık görüntüler dosya sistemi katmanında bulunur — kullanıcı alanı kötü amaçlı yazılımlarına görünmez
Doğrulama = yalnızca "yedek tamamlandı" durum mesajı
Otomatik günlük klon + başlatma + sağlık kontrolü — gerçekten geri yükler ve doğrular
Yedek başına tam kopya: 380 GB × 30 gün = 11,4 TB depolama
CoW anlık görüntüleri: 30 günlük yedek blokları paylaşır (toplam ~40 GB delta)
NEDEN ÖNEMLİ

Ne elde edersiniz

Bir kez yaz, sonsuza kadar oku

Yedekler kimse tarafından değiştirilemez, silinemez veya şifrelenemez — bilgisayar korsanları tarafından da, ele geçirilmiş yöneticiler tarafından da, root erişimine sahip fidye yazılımı tarafından da.

Güven gerektirmez

Ele geçirilmiş yönetici hesapları bile mühürlenmiş yedekleri değiştiremez. Otomatik günlük doğrulama CI pipeline'ınızda çalışır — başarısız mı? Önemli olmadan önce uyarı alırsınız.

Anında doğrulama

Her yedek geçici bir klona geri yüklenir ve otomatik olarak sağlık kontrolü yapılır. "Yedek tamamlandı" değil — her gün gerçekten doğrulanır.

FARK

Dosya sistemi seviyesinde değiştirilemezliğe sahip tek yedekleme

Geleneksel yedekleme araçları yazılım kilitleriyle değiştirilemezlik vaat eder. Rediacc bunu çekirdek seviyesinde uygular — fidye yazılımının ulaşamayacağı yerde.

Özellik VeeamRubrikCommvaultDruvaZerto Rediacc
Değiştirilemez yedekler [4] [5] [6] [7]
Dosya sistemi düzeyinde zorlama
Otomatik günlük geri yükleme doğrulaması [8]
Sıfır kopyalama depolama (CoW)
Test için anında klon [9] [10] [11] [12] [13]
Kurtarma süresi Minutes[14] Minutes[15] Hours[16] Hours[17] Seconds[18] <5 min
Kendi barındırma / bulut bağımlılığı yok [19] [20] [21] [22]
Bir Cumartesi sabahı saat 3:17'de fidye yazılımına yakalandık. Saldırganlar yedekleme depomuz dahil 14 sunucuyu şifreledi — ya da öyle sandılar. Rediacc'ın değiştirilemez anlık görüntüleri dokunulmamıştı. Saat 3:24'te tüm 14 sunucu mühürlü yedeklemelerden geri yüklendi. Toplam veri kaybı: sıfır bayt. Toplam ödenen fidye: sıfır dolar.
4.800 kat daha hızlı kurtarma

Fidye yazılımı konusunda endişelenmeyi bırakın

Ücretsiz Community sürümüyle başlayın. 10 iş yüküne kadar ücretsiz koruyun. Kredi kartı gerekmez.

Community ile Ücretsiz Başlayın 10 iş yüküne kadar sonsuza dek ücretsiz
$ rdc repo push production --to backup-vault -m primary
Herhangi bir konteynerleştirilmiş iş yükünü koruyun
Veritabanları, posta sunucuları, CI/CD, CMS, izleme, kasalar — bir konteynerde çalışıyorsa, Rediacc onu korur.
Kaynaklar ve Referanslar
  1. Sophos, “The Impact of Compromised Backups on Ransomware Outcomes,” March 2024. “94% of organizations hit by ransomware in the past year said that the cybercriminals attempted to compromise their backups during the attack.” www.sophos.com
  2. IBM Security, “Cost of a Data Breach Report 2024,” July 2024. “The global average cost of a data breach reached $4.88 million in 2024, as breaches grow more disruptive and further expand demands on cyber teams.” newsroom.ibm.com
  3. Coveware, “Quarterly Ransomware Report Q2 2022,” July 2022. “In Q2, the average days of downtime was measured at 24 days, a decrease of 8% from Q1 2022.” www.coveware.com
  4. Splunk & Oxford Economics, “The Hidden Costs of Downtime,” June 2024. “Each minute of downtime costs $9,000 or $540,000 per hour.” www.splunk.com
  5. Rubrik Atlas filesystem stores all backup data in proprietary append-only immutable format that cannot be modified or deleted. www.rubrik.com
  6. Commvault supports WORM storage lock and compliance lock on disk libraries for immutable backups. documentation.commvault.com
  7. Druva's SaaS architecture stores backups in an air-gapped, immutable cloud decoupled from the customer's environment. www.druva.com
  8. Veeam SureBackup automatically verifies backup recoverability by booting VMs in an isolated Virtual Lab environment. helpcenter.veeam.com
  9. Veeam Instant VM Recovery mounts backups directly on ESXi/Hyper-V hosts for near-instant VM recovery and testing. helpcenter.veeam.com
  10. Rubrik Live Mount instantly mounts backup snapshots as live VMs or file shares for testing and recovery. docs.rubrik.com
  11. Commvault Live Recovery boots VMs directly from backup via NFS export for instant testing and recovery. documentation.commvault.com
  12. Druva Instant Restore boots VMware VMs directly from backup cloud in under 5 minutes with live migration. help.druva.com
  13. Zerto continuous replication with journal-based recovery delivers near-zero RPO and minutes-level RTO for instant recovery. www.zerto.com
  14. Veeam Instant VM Recovery enables sub-5-minute RTO by booting VMs directly from backup files. helpcenter.veeam.com
  15. Rubrik Instant Recovery enables sub-5-minute recovery by mounting VMs directly from immutable snapshots. docs.rubrik.com
  16. Commvault Live Recovery enables sub-5-minute RTO by mounting VMs from backup with background Storage vMotion. documentation.commvault.com
  17. Druva Instant Restore minimizes downtime with sub-5-minute VM recovery directly from backup cloud storage. help.druva.com
  18. Zerto's always-on replication with sub-10-second RPOs and minute-level RTOs enables near-instant full-environment recovery. www.zerto.com
  19. Veeam Backup & Replication is deployed on-premises on Windows Server with full customer control over infrastructure. helpcenter.veeam.com
  20. Rubrik is deployed as on-premises appliances (r6000 series) with integrated compute, storage, and software. docs.rubrik.com
  21. Commvault supports fully self-hosted on-premises deployments with CommServe, MediaAgent, and Access Node components. documentation.commvault.com
  22. Zerto is deployed on-premises with a Zerto Virtual Manager and per-host Virtual Replication Appliances. help.zerto.com
Ürün performans iddiaları Rediacc'ın btrfs copy-on-write mimarisine dayanmaktadır. Hesaplayıcı tahminleri endüstri standartı maliyet modellerini kullanır; gerçek maliyetler kuruluşa göre değişir.