fidyeyazilim.com
REHBER

Ransomware'e Karşı En İyi Koruma Nedir? 12 Temel Kontrol

Ransomware'e karşı MFA, Active Directory, EDR, segmentasyon, backup, loglama ve olay müdahale dahil en önemli 12 güvenlik kontrolünü öğrenin.

Hazırlanma yöntemi:
Editoryal ekip
Son Güncelleme:
8 Eylül 2026
Okuma süresi:
yaklaşık 2 dk

Ransomware'e karşı en iyi koruma tek bir ürün değildir.

Ne EDR, ne firewall, ne MFA, ne de backup tek başına ransomware riskini ortadan kaldırır.

En etkili yaklaşım saldırganın farklı aşamalarda ilerlemesini zorlaştıran birden fazla güvenlik katmanı oluşturmaktır.

Aşağıdaki 12 kontrol, ransomware dayanıklılığı açısından en temel alanları oluşturur.

1. İnternete Açık Sistemleri Azaltın

Öncelikle bilin:

  • hangi VPN'ler açık,
  • hangi RDP servisleri açık,
  • hangi firewall yönetim ekranları açık,
  • hangi web uygulamaları açık,
  • hangi eski sistemler internette.

Bilmediğiniz sistemi koruyamazsınız.

2. MFA Kullanın

Özellikle:

  • VPN,
  • cloud,
  • e-mail,
  • backup,
  • firewall,
  • hypervisor,
  • privileged account

erişimlerinde MFA kullanın.

Yüksek riskli kullanıcılar için phishing-resistant MFA önceliklendirilebilir.

3. Privileged Hesapları Ayırın

Domain Admin hesabı:

  • e-mail okumamalı,
  • internette gezinmemeli,
  • günlük workstation'da kullanılmamalıdır.

Yönetim hesaplarını günlük kullanıcı hesaplarından ayırın.

4. Active Directory Attack Path'lerini Azaltın

Sadece Domain Admin grubuna bakmak yeterli değildir.

Dolaylı privilege yollarını inceleyin:

  • delegation,
  • local admin,
  • service account,
  • ACL,
  • legacy configuration.

5. EDR Coverage'ı Doğrulayın

Kontrol edin:

  • tüm kritik sunucularda var mı?
  • agent çalışıyor mu?
  • prevention açık mı?
  • exclusions güvenli mi?
  • tamper protection var mı?
  • alarmı kim görüyor?

6. Lateral Movement'i Sınırlandırın

Segmentasyon uygulayın.

Özellikle kullanıcı ağlarından:

  • server network,
  • backup,
  • hypervisor,
  • security management

sistemlerine doğrudan erişimi azaltın.

7. RDP ve Yönetim Protokollerini Kontrol Edin

RDP, SMB, SSH ve WinRM yalnızca gerekli sistemler arasında açık olmalıdır.

“İç network güvenlidir” varsayımı ransomware açısından risklidir.

8. Backup'ı Ayrı Güvenlik Alanı Olarak Tasarlayın

Backup'ın:

  • ayrı admin hesabı,
  • MFA,
  • immutable/offline copy,
  • ayrı network,
  • silme koruması

olmalıdır.

9. Restore Testi Yapın

Backup alıyor olmak restore yapabildiğiniz anlamına gelmez.

Test edin:

  • veri okunuyor mu?
  • uygulama açılıyor mu?
  • ne kadar sürüyor?
  • bağımlılıklar mevcut mu?

10. Kritik Logları Toplayın

En az:

  • AD,
  • VPN,
  • EDR,
  • firewall,
  • server,
  • backup,
  • hypervisor

loglarını merkezi toplayın.

11. Ransomware Detection Use Case'leri Oluşturun

Örneğin:

  • yeni Domain Admin,
  • toplu RDP,
  • EDR disable,
  • backup deletion,
  • log clearing,
  • shadow-copy manipulation,
  • büyük archive staging.

12. Olay Müdahale Planını Test Edin

Kimin:

  • network izolasyonu,
  • account disable,
  • backup koruma,
  • management escalation,
  • external communication

kararını vereceği belli olmalıdır.

Ürün Almak mı, Mimari Kurmak mı?

Ransomware koruması şu şekilde düşünülmelidir:

Prevent → Detect → Contain → Recover

Bir kontrol saldırıyı engelleyemezse diğeri:

  • fark etmeli,
  • sınırlandırmalı,
  • kurtarmayı mümkün kılmalıdır.

Kısa Cevap

Ransomware'e karşı en iyi koruma nedir?

En iyi koruma tek bir ürün değil; güçlü kimlik güvenliği, MFA, Active Directory güvenliği, EDR, segmentasyon, izole backup, merkezi loglama ve test edilmiş olay müdahale/recovery süreçlerinden oluşan çok katmanlı savunmadır.

Not: Bu içerik genel bilgilendirme amacıyla hazırlanmıştır. Her kurumun mimarisi, tehdit modeli ve operasyonel gereksinimleri farklıdır. Güvenlik kontrolleri uygulanmadan önce kurumun kendi ortamında değerlendirilmelidir.