Sunucu Güvenliği Sürekli / Aylık Hizmet

Yönetilen Sunucu Güvenliği

Güvenlik tek seferlik bir proje değil, süregelen bir operasyondur. Sunucularınızın güvenliğini uçtan uca devralır; sürekli izleme, yama yönetimi, sertleştirme bakımı, yedek doğrulama ve olay müdahalesini tek bir sorumlulukta toplarız. Amaç, güvenliği sizin gündeminizden çıkarıp güvenilir bir sürece dönüştürmektir.

10 teknik alan 6 adımlı süreç 6 teslimat
Kapsam
Sürekli izleme
Yama ve sertleştirme bakımı
Yedek ve kurtarma
Olay müdahalesi
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Bir kez sertleştirilen sunucu zamanla aşınır: yamalar birikir, yeni servisler eklenir, yapılandırma sürüklenir ve kimse logları okumaz. Çoğu işletmenin ise bunu sürekli takip edecek bir güvenlik ekibi yoktur; güvenlik, bir olay patlayana kadar ertelenen bir madde olarak kalır. Yönetilen sunucu güvenliği; denetim, sertleştirme, izleme ve müdahaleyi düzenli bir döngüye bağlar. Bir taraf sürekli bakar, yamalar zamanında uygulanır, yedekler düzenli doğrulanır ve bir olay olduğunda tanımlı bir plan devreye girer. Bu, mutlak güvenlik vaadi değil; riski sürekli düşük tutan disiplinli bir operasyondur.

  • Yama gecikmesiyle bilinen zafiyet penceresinin açık kalması
  • Yapılandırma sürüklenmesiyle sertleştirmenin zamanla erimesi
  • İzleme/müdahale sahibi olmaması nedeniyle olayların geç fark edilmesi
  • Doğrulanmamış yedeklerle felakette kurtarma başarısızlığı
  • Güvenlik sorumluluğunun dağınık olması ve kimsenin sahiplenmemesi
Neden önemli?

Bu sorunu görmezden gelmenin riski

Riski sürekli düşük tutarTek seferlik değil, süregelen bir döngüyle sunucu güvenlik duruşunu zamanla korur.
Sorumluluğu netleştirirGüvenlik tek bir sahipte toplanır; "kim bakıyordu?" belirsizliği ortadan kalkar.
Yamayı zamanında uygularKritik güvenlik güncellemeleri planlı biçimde uygulanır; zafiyet penceresi daralır.
Olaya hazırlıklı olurTanımlı bir müdahale planı sayesinde bir olay panik değil, prosedür haline gelir.
Yedeği güvence altına alırDüzenli doğrulanan yedekler, felakette kurtarmayı gerçek bir seçenek yapar.
Kapsam

Neyi izler ve koruruz?

Sürekli izleme

  • Sistem sağlığı, güvenlik olayları ve log izleme
  • Eşik ve olay tabanlı uyarılar
  • Merkezi log toplama ve saklama

Yama ve sertleştirme bakımı

  • Planlı güvenlik yama yönetimi
  • Sertleştirme taban çizgisinin korunması ve sürüklenme düzeltme
  • Yeni servislerin güvenli devreye alınması

Yedek ve kurtarma

  • Yedek stratejisinin işletilmesi ve düzenli doğrulama
  • PITR destekli geri yükleme testleri
  • Kurtarma prosedürlerinin güncel tutulması

Olay müdahalesi

  • Tanımlı müdahale planı ve iletişim akışı
  • Olay tespiti, sınırlama ve giderme desteği
  • Olay sonrası kök neden analizi ve iyileştirme
Teknik kapsam

Ele aldığımız teknik alanlar

Sürekli izleme ve log yönetimiPlanlı yama yönetimi (kernel/paket)Sertleştirme taban çizgisi bakımı (CIS referanslı)SSH, güvenlik duvarı ve MAC politikası sürdürmefail2ban ve kaba kuvvet koruması bakımıPITR yedek doğrulamaauditd olay kaydı yönetimiOlay müdahale prosedürleriMySQL/MariaDB, Redis, Nginx, Apache, PHP-FPM bakımıDüzenli güvenlik durumu raporlaması
Metodoloji

Nasıl çalışırız?

Devralma ve taban denetimMevcut güvenlik durumunu belgeler, kritik açıkları giderir ve bir taban çizgisi oluştururuz.
Güvenli erişim modeliKısa ömürlü kimlik bilgileri ve en az yetkiyle çalışırız; düz metin root parolası istemez ve saklamayız.
İzleme ve uyarı kurulumuSağlık ve güvenlik sinyallerini izler, uyarıları kalibre eder ve logları merkezileştiririz.
Yama ve bakım döngüsüGüvenlik güncellemelerini planlı uygular, sertleştirmeyi korur ve sürüklenmeyi düzeltiriz.
Yedek doğrulamaYedekleri düzenli olarak gerçek geri yükleme testleriyle doğrularız.
Olay müdahalesi ve raporlamaBir olayda tanımlı plana göre müdahale eder, kök neden analizi yapar ve düzenli özet raporlar sunarız.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Kritik

Devralınan sunucuda kritik güvenlik yaması eksik

Etki

Uzaktan istismar edilebilir bir zafiyet açık kalmış; acil müdahale gerekiyor.

Öneri

Kritik yama planlı bir pencerede uygulandı ve sonrasında düzenli yama döngüsüne alındı.

Yüksek

Sertleştirme zamanla sürüklenmiş; parola girişi yeniden açılmış

Etki

Önceki sertleştirme aşınmış; SSH tekrar kaba kuvvete açık.

Öneri

Taban çizgisi yeniden uygulandı ve sürüklenmeyi yakalayacak periyodik kontrol eklendi.

Yüksek

Yedekler var ama hiç geri yüklenmemiş

Etki

Bir felakette kurtarma belirsiz; "yedek var" yanılsaması.

Öneri

PITR destekli yedek doğrulama döngüsü kuruldu ve ilk restore testi başarıyla yapıldı.

Orta

Olay müdahale planı ve iletişim akışı tanımsız

Etki

Bir olayda kimin ne yapacağı belirsiz; müdahale gecikir.

Öneri

Roller, iletişim akışı ve adım adım müdahale prosedürü tanımlandı ve belgelendi.

Düşük

Log saklama süresi tanımsız ve merkezi değil

Etki

Olay sonrası analiz için yeterli iz bulunmayabilir.

Öneri

Merkezi log toplama ve tanımlı saklama politikası uygulandı.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Sürekli izleme ve uyarı yapılandırması
  • Düzenli yama ve sertleştirme bakım kayıtları
  • Yedek doğrulama (restore testi) kayıtları
  • Olay müdahale planı ve iletişim akışı
  • Olay sonrası kök neden raporları
  • Aylık güvenlik durumu özeti

Kimler için?

  • İç güvenlik/DevOps ekibi olmayan işletmeler
  • Kritik ve gelir getiren sunucular
  • Ajanslar ve çoklu sunucu portföyleri
  • Güvenliği tek bir sorumluya devretmek isteyenler
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Sunucu güvenliğini sürekli takip edecek kaynağınız olmadığında
  • Bir güvenlik olayı yaşadıktan ve tekrarını istemediğinizde
  • Sunucu sayısı elle yönetilemeyecek kadar arttığında
  • Denetim/sertleştirme sonrası bunu sürdürmek istediğinizde
Karşılaştırma

Tek seferlik güvenlik vs. yönetilen güvenlik

Tek seferlikYönetilen
SüreklilikZamanla aşınırSürekli bakım
YamaGecikir/unutulurPlanlı uygulama
Olay müdahalesiDoğaçlamaTanımlı plan
Yedek güvencesiBelirsizDüzenli doğrulama
SorumlulukDağınıkTek sahip
SSS

Sıkça Sorulan Sorular

Bu bir yazılım/eklenti mi, hizmet mi?
Bir hizmettir. Araçlar yalnızca araçtır; asıl değer, izleme sinyallerini değerlendiren, yamaları planlı uygulayan ve olaylara müdahale eden ekiptir.
Sunucumun tam kontrolünü mü devrediyorum?
Hayır. En az yetki ilkesiyle, üzerinde anlaştığımız kapsamda çalışırız. Erişim modeli ve sınırlar sözleşmede net tanımlanır; kritik değişiklikler sizinle mutabakatla yapılır.
Root parolamı vermem gerekir mi?
Hayır. Düz metin root parolası istemez ve saklamayız. Kısa ömürlü kimlik bilgileri ve denetlenebilir erişimle çalışırız.
Bir olay olursa ek ücret var mı?
Kapsam sözleşmede net tanımlanır. Rutin müdahaleler paket içindedir; kapsam dışı büyük kurtarma çalışmaları ayrıca değerlendirilir ve önceden bildirilir.
Yamaları uygularken kesinti olur mu?
Kesinti gerektiren yamaları düşük trafik pencerelerinde ve sizinle mutabık kalarak uygularız. Mümkün olduğunda kesintisiz yöntemleri tercih ederiz.
Birden fazla sunucuyu kapsar mı?
Evet. Tek sunucudan çoklu portföye kadar ölçeklenir; hepsini merkezi bir görünümde izler ve yönetiriz.
Mevcut hosting/bulut sağlayıcımla çalışır mı?
Genellikle evet. Sağlayıcınızdan bağımsız olarak sunucu düzeyinde çalışırız; kapsam görüşmesinde ortamınızı netleştiririz.
"Site/sunucu asla hacklenmez" garantisi veriyor musunuz?
Hayır — hiçbir dürüst sağlayıcı bunu veremez. Riski belirgin biçimde azaltır, olayları erken tespit eder ve tanımlı bir planla hızlı müdahale ederiz.
İstediğim zaman iptal edebilir miyim?
Evet, sözleşmede tanımlı koşullarla. Devir teslimde tüm yapılandırma, belge ve erişim bilgilerini düzenli biçimde paylaşırız.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Yönetilen Sunucu Güvenliği için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.