Yönetilen Güvenlik Sürekli / Aylık Hizmet

Yönetilen Sunucu Güvenliği

Sunucu, üstünde çalışan her sitenin ve uygulamanın temelidir; sunucu ele geçirilirse üstündeki her şey ele geçirilmiştir. Yönetilen Sunucu Güvenliği ile işletim sistemi ve paket güvenlik yamalarını düzenli uygular, sertleştirme yapılandırmasını sürekli bakımda tutar; günlükleri, erişimleri ve dosya bütünlüğünü izleyerek yetkisiz hareketleri erken yakalarız. Yedeklerinizi doğrular, bir olay anında SLA ile müdahale eder ve her ay ne yaptığımızı şeffaf biçimde raporlarız.

8 teknik alan 6 adımlı süreç 7 teslimat
Kapsam
Yama & bakım
İzleme
Erişim & müdahale
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Bir sunucuyu bir kez sertleştirmek yeterli sanılır; oysa sertleştirme tek seferlik bir olay değil, bakım gerektiren bir durumdur. Zamanla paketler eskir ve yeni CVE’ler açıklanır; yeni servisler açılır ve konfigürasyon kayar; SSH anahtarları çoğalır; güvenlik duvarı kuralları unutulur; loglar kimse bakmadığı için birikir. Sunucu tarafı saldırıların çoğu gösterişli sıfır-gün açıkları değil; yamalanmamış bilinen bir zafiyet, zayıf/yeniden kullanılan bir kimlik bilgisi ya da yanlış açık bırakılmış bir port üzerinden gelir. En tehlikeli yanı, sunucu ihlallerinin sıklıkla sessiz olmasıdır: sistem çalışmaya devam eder, hizmet ayakta görünür, ama arka planda kripto madencisi çalışır, veri sızar veya sunucu bir botnet’in parçası olur. Yönetilen yaklaşım, bu bakım disiplinini ve görünürlüğü sizin adınıza sürekli işletir.

  • Yamalanmamış OS/paket zafiyetinin uzaktan istismar edilmesi
  • Zayıf/yeniden kullanılan SSH kimlik bilgileriyle yetkisiz erişim
  • Yanlış açık bırakılan portlar ve gevşek güvenlik duvarı kuralları
  • Sessiz ihlal: kripto madenciliği, veri sızıntısı veya botnet katılımı
  • Log/erişim izleme olmadığı için ihlalin haftalarca fark edilmemesi
Neden önemli?

Bu sorunu görmezden gelmenin riski

Sunucu, tüm yığının temelidirUygulama katmanında ne kadar önlem alırsanız alın, altındaki sunucu ele geçirilirse hepsi anlamsızlaşır. Bu yüzden temel katmanın sürekli sağlam tutulması kritiktir.
Sertleştirme kayarİlk gün mükemmel yapılandırılmış bir sunucu; eklenen servisler, açılan portlar ve biriken anahtarlarla zamanla gevşer. Sertleştirme bir kez değil, süreklilikle korunur.
Yamalar birikir ve unutulurOS ve paket güvenlik güncellemeleri düzenli uygulanmazsa bilinen zafiyetler açık kapı olarak kalır. Yönetilen yama döngüsü bu birikimi engeller.
İhlaller sessizdirSunucu ihlallerinin çoğu gürültü çıkarmaz; log ve erişim izleme olmadan aylarca sürebilir. Görünürlük, sessiz ihlali fark edilebilir hâle getirir.
Kurtarma yedeğe bağlıdırCiddi bir sunucu ihlalinde en güvenli yol temiz bir duruma geri dönmektir. Bu yüzden doğrulanmış, geri yüklenebilir yedek olmazsa olmazdır.
Kapsam

Neyi izler ve koruruz?

Yama & bakım

  • İşletim sistemi güvenlik güncellemeleri
  • Paket ve çalışma zamanı (runtime) güvenlik yamaları
  • Kernel güvenlik güncellemeleri (uygun bakımla)
  • Sertleştirme yapılandırmasının sürekli bakımı

İzleme

  • Günlük (log) ve erişim izleme, anormal davranış tespiti
  • Dosya bütünlüğü izleme (sistem/uygulama dizinleri)
  • Uptime, kaynak kullanımı ve servis sağlığı izleme
  • Açık port ve güvenlik duvarı kuralı denetimi

Erişim & müdahale

  • SSH sertleştirme ve anahtar/erişim hijyeni
  • Yetkisiz erişim ve şüpheli oturum tespiti
  • Yedeklerin doğrulanması ve geri yüklenebilirlik testi
  • Olay durumunda SLA kapsamında müdahale
Teknik kapsam

Ele aldığımız teknik alanlar

OS ve paket sürüm izleme ve açıklanan CVE eşleştirmesiSSH yapılandırması (parola girişi, root erişimi, anahtar temelli kimlik doğrulama) denetimiGüvenlik duvarı kuralları ve açık port envanteriSistem ve uygulama dizinlerinde dosya bütünlüğü baz almaYetki yükseltme (sudo) ve yeni kullanıcı/anahtar oluşumu izlemeKimlik doğrulama günlükleri üzerinden kaba kuvvet ve anormal giriş tespitiKaynak anomalisi (beklenmedik CPU/ağ kullanımı — madencilik/botnet göstergesi)Yedek varlık ve örnek geri yükleme doğrulaması
Metodoloji

Nasıl çalışırız?

Devralma & taban değerlendirmeMevcut yapılandırmayı, açık servisleri, kullanıcıları, güvenlik duvarını ve yama durumunu belgeler; dosya bütünlüğü temeli alırız.
Sertleştirme onarımıGereksiz servisleri kapatır, SSH’ı sertleştirir, güvenlik duvarını düzenler ve zayıf noktaları giderek riski daraltırız.
İzleme kurulumuLog/erişim izleme, dosya bütünlüğü, uptime ve kaynak anomalisi izlemesini devreye alır, uyarı eşiklerini tanımlarız.
Yama döngüsüOS ve paket güvenlik yamalarını planlı pencerelerde, geri alma planıyla uygular; kritik yamalarda hızlandırılmış süreç işletiriz.
Erişim hijyeniSSH anahtarlarını, sudo yetkilerini ve kullanıcı hesaplarını düzenli gözden geçirir, gereksizleri temizleriz.
Yedek doğrulama & raporYedeklerin geri yüklenebilirliğini test eder; aylık raporda yamalar, tespitler, erişim değişiklikleri ve öneriler yer alır.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Kritik

Root için parola tabanlı SSH girişi açık (örnek bulgu)

Etki

İnternete açık, parolayla erişilebilen root, kaba kuvvet için birinci hedeftir; ele geçirilirse tam sistem kontrolü kaybedilir.

Öneri

Root parola girişini kapatın, yalnızca anahtar tabanlı kimlik doğrulamaya geçin, girişleri sınırlayın ve mümkünse yönetim erişimini kısıtlı IP’lere daraltın.

Kritik

Yamalanmamış pakette bilinen uzaktan istismar zafiyeti (örnek bulgu)

Etki

Uzaktan kod çalıştırma ile sunucunun tümüyle ele geçirilmesine yol açabilir.

Öneri

İlgili paketi öncelikli olarak yamalayın; yama gelene kadar servisi kısıtlayın veya geçici olarak devre dışı bırakın.

Yüksek

Beklenmedik yüksek CPU/ağ kullanımı (madencilik göstergesi) (örnek bulgu)

Etki

Sunucu kaynaklarının kötüye kullanıldığına ve olası bir ihlale işaret eder; performans ve maliyet kaybı doğurur.

Öneri

Süreci izole edip inceleyin, kök nedeni tespit edip kapatın, tehlikeye giren kimlik bilgilerini döndürün ve gerekirse temiz yedekten geri dönün.

Orta

Gereksiz açık portlar ve gevşek güvenlik duvarı kuralları (örnek bulgu)

Etki

Saldırı yüzeyini genişletir ve keşif saldırılarını kolaylaştırır.

Öneri

Kullanılmayan servisleri kapatın, güvenlik duvarını en az ayrıcalık ilkesine göre daraltın ve kuralları belgeleyin.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Yönetilen OS ve paket güvenlik yamaları
  • Sürekli günlük, erişim ve dosya bütünlüğü izleme
  • Sertleştirme yapılandırmasının sürekli bakımı
  • Uptime, kaynak ve servis sağlığı izleme
  • Doğrulanmış yedek ve geri yüklenebilirlik güvencesi
  • Olay durumunda SLA kapsamında müdahale
  • Aylık sunucu güvenlik ve bakım raporu

Kimler için?

  • Sistem yöneticisi olmayan ama VPS/dedicated sunucu sahibi işletmeler
  • Sunucu güvenliğini sürekli bakım gerektiren bir sorumluluk olarak gören ekipler
  • Birden çok müşteri sunucusunu yöneten ajans ve entegratörler
  • Bir sunucu ihlali yaşamış ve tekrarını istemeyen kurumlar
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Sunucunuza aylardır güvenlik yaması uygulanmadıysa
  • Kimin, ne zaman SSH ile girdiğini görebiliyor musunuz emin değilseniz
  • Sunucu üzerinde gelir üreten servisler çalışıyorsa
  • Kaynak kullanımında açıklanamayan artışlar görüyorsanız
Karşılaştırma

Tek Seferlik Sertleştirme mi, Yönetilen Sunucu Güvenliği mi?

Tek Seferlik SertleştirmeYönetilen Sunucu Güvenliği
Kapsama zamanıKurulum anındaki durumSürekli bakım ve izleme
Yama yönetimiSonrası size kalırPlanlı, yönetilen döngü
Erişim izlemeYokLog/erişim sürekli izlenir
Konfig kaymasıZamanla gevşerDüzenli düzeltilir
Olay müdahalesiDahil değilSLA kapsamında dahil
YedekGenelde doğrulanmazDüzenli doğrulanır
SSS

Sıkça Sorulan Sorular

Yönetilen sunucu güvenliği barındırma (hosting) hizmeti mi?
Hayır. Barındırmayı biz sağlamayız; mevcut sunucunuz üzerinde güvenlik yamalarını, sertleştirme bakımını, izlemeyi ve olay müdahalesini yönetiriz. Sunucunuz hangi sağlayıcıda olursa olsun hizmeti verebiliriz.
Sunucuma erişim vermem gerekir mi?
Yamalama ve sertleştirme için kontrollü, denetlenebilir bir yönetim erişimi gerekir. Erişimi en az ayrıcalık ilkesiyle yapılandırır, kullandığımız anahtarları ayrı tutar ve tüm işlemleri raporlarız.
Kernel yaması için sunucuyu yeniden başlatmak gerekiyor mu?
Bazı kernel güncellemeleri yeniden başlatma gerektirir. Bunu sizinle önceden kararlaştırılmış bir bakım penceresinde, hizmet kesintisini en aza indirerek planlarız; canlı yama seçenekleri uygunsa değerlendiririz.
İzleme sunucumun performansını düşürür mü?
Hafif ajanlar ve dış kontrollerle çalışırız; kaynak etkisi ihmal edilebilir düzeydedir. Kaynak izleme aynı zamanda performans anomalilerini de erken görmenizi sağlar.
Bir ihlal olursa ne yaparsınız?
SLA’ya göre önce izole eder, kanıt alır, kök nedeni tespit eder ve kapatırız. Gerekliyse tehlikeye giren kimlik bilgilerini döndürür ve temiz yedekten güvenli bir duruma dönmenizi yönetiriz.
Windows sunucu da destekliyor musunuz yoksa yalnızca Linux mu?
Kapsam sunucunuzun işletim sistemine ve mimarisine göre görüşme aşamasında netleştirilir. Yaklaşım (yama, sertleştirme, izleme, müdahale) her iki dünyada da aynı ilkelerle uygulanır.
“Sunucum artık asla ele geçirilmez” diyebilir misiniz?
Hayır. Böyle bir garanti gerçekçi değildir. Sözümüz, bilinen zafiyetleri kapatarak ve erişimi sıkılaştırarak riski belirgin biçimde azaltmak, ihlal göstergelerini erken yakalamak ve olduğunda hızla müdahale etmektir.
Aylık raporda ne görürüm?
Uygulanan yamalar, açık/kapatılan zafiyetler, erişim ve konfigürasyon değişiklikleri, tespit edilen anomaliler, uptime durumu ve öncelikli öneriler. Amaç, güvenliğin görünmez emeğini sizin için görünür kılmaktır.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Yönetilen Sunucu Güvenliği için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.