Ransomware'e Karşı En İyi Koruma Nedir? 12 Temel Kontrol
Ransomware'e karşı MFA, Active Directory, EDR, segmentasyon, backup, loglama ve olay müdahale dahil en önemli 12 güvenlik kontrolünü öğrenin.
- Hazırlanma yöntemi:
- Editoryal ekip
- Son Güncelleme:
- 8 Eylül 2026
- Okuma süresi:
- yaklaşık 2 dk
Ransomware'e karşı en iyi koruma tek bir ürün değildir.
Ne EDR, ne firewall, ne MFA, ne de backup tek başına ransomware riskini ortadan kaldırır.
En etkili yaklaşım saldırganın farklı aşamalarda ilerlemesini zorlaştıran birden fazla güvenlik katmanı oluşturmaktır.
Aşağıdaki 12 kontrol, ransomware dayanıklılığı açısından en temel alanları oluşturur.
1. İnternete Açık Sistemleri Azaltın
Öncelikle bilin:
- hangi VPN'ler açık,
- hangi RDP servisleri açık,
- hangi firewall yönetim ekranları açık,
- hangi web uygulamaları açık,
- hangi eski sistemler internette.
Bilmediğiniz sistemi koruyamazsınız.
2. MFA Kullanın
Özellikle:
- VPN,
- cloud,
- e-mail,
- backup,
- firewall,
- hypervisor,
- privileged account
erişimlerinde MFA kullanın.
Yüksek riskli kullanıcılar için phishing-resistant MFA önceliklendirilebilir.
3. Privileged Hesapları Ayırın
Domain Admin hesabı:
- e-mail okumamalı,
- internette gezinmemeli,
- günlük workstation'da kullanılmamalıdır.
Yönetim hesaplarını günlük kullanıcı hesaplarından ayırın.
4. Active Directory Attack Path'lerini Azaltın
Sadece Domain Admin grubuna bakmak yeterli değildir.
Dolaylı privilege yollarını inceleyin:
- delegation,
- local admin,
- service account,
- ACL,
- legacy configuration.
5. EDR Coverage'ı Doğrulayın
Kontrol edin:
- tüm kritik sunucularda var mı?
- agent çalışıyor mu?
- prevention açık mı?
- exclusions güvenli mi?
- tamper protection var mı?
- alarmı kim görüyor?
6. Lateral Movement'i Sınırlandırın
Segmentasyon uygulayın.
Özellikle kullanıcı ağlarından:
- server network,
- backup,
- hypervisor,
- security management
sistemlerine doğrudan erişimi azaltın.
7. RDP ve Yönetim Protokollerini Kontrol Edin
RDP, SMB, SSH ve WinRM yalnızca gerekli sistemler arasında açık olmalıdır.
“İç network güvenlidir” varsayımı ransomware açısından risklidir.
8. Backup'ı Ayrı Güvenlik Alanı Olarak Tasarlayın
Backup'ın:
- ayrı admin hesabı,
- MFA,
- immutable/offline copy,
- ayrı network,
- silme koruması
olmalıdır.
9. Restore Testi Yapın
Backup alıyor olmak restore yapabildiğiniz anlamına gelmez.
Test edin:
- veri okunuyor mu?
- uygulama açılıyor mu?
- ne kadar sürüyor?
- bağımlılıklar mevcut mu?
10. Kritik Logları Toplayın
En az:
- AD,
- VPN,
- EDR,
- firewall,
- server,
- backup,
- hypervisor
loglarını merkezi toplayın.
11. Ransomware Detection Use Case'leri Oluşturun
Örneğin:
- yeni Domain Admin,
- toplu RDP,
- EDR disable,
- backup deletion,
- log clearing,
- shadow-copy manipulation,
- büyük archive staging.
12. Olay Müdahale Planını Test Edin
Kimin:
- network izolasyonu,
- account disable,
- backup koruma,
- management escalation,
- external communication
kararını vereceği belli olmalıdır.
Ürün Almak mı, Mimari Kurmak mı?
Ransomware koruması şu şekilde düşünülmelidir:
Prevent → Detect → Contain → Recover
Bir kontrol saldırıyı engelleyemezse diğeri:
- fark etmeli,
- sınırlandırmalı,
- kurtarmayı mümkün kılmalıdır.
Kısa Cevap
Ransomware'e karşı en iyi koruma nedir?
En iyi koruma tek bir ürün değil; güçlü kimlik güvenliği, MFA, Active Directory güvenliği, EDR, segmentasyon, izole backup, merkezi loglama ve test edilmiş olay müdahale/recovery süreçlerinden oluşan çok katmanlı savunmadır.
Not: Bu içerik genel bilgilendirme amacıyla hazırlanmıştır. Her kurumun mimarisi, tehdit modeli ve operasyonel gereksinimleri farklıdır. Güvenlik kontrolleri uygulanmadan önce kurumun kendi ortamında değerlendirilmelidir.