BTK lisanslı yer sağlayıcı · 2005’ten beri

KS Ajansbilişim altyapı hizmetleri

Sunucu ve site güvenliği

Saldırıyı fark ettiğinizde çoktan geç kalınmış olur

Güvenlik, bir olay yaşandıktan sonra alınacak bir hizmet değil; sürekli işletilen bir süreçtir. Sunucularınızı sertleştiriyor, izliyor ve olay anında dakikalar içinde müdahale ediyoruz.

  • WAF, DDoS filtresi ve kötü amaçlı yazılım taraması
  • Sertleştirme denetimi ve düzenli güvenlik yaması
  • Erişim yetkilendirmesi ve oturum kayıtları
  • Olay anında müdahale ve temiz yedekten geri dönüş

Ücretsiz güvenlik taraması

Sitenizi ve sunucunuzu tarayıp açık listesini yazılı olarak gönderiyoruz.

  • 7/24 izleme ve nöbet
  • WAF uygulama katmanı koruması
  • Günlük kötü amaçlı yazılım taraması
  • Ayrı konum temiz yedek saklama

Katmanlar

Güvenliği tek bir üründen ibaret görmüyoruz

Bir saldırı zinciri birden çok noktadan geçer. Her katmanda ayrı önlem gerekir.

Ağ katmanı

Hacimsel DDoS saldırıları veri merkezi seviyesinde filtrelenir. Anormal trafik desenleri otomatik olarak sınırlandırılır.

Uygulama duvarı (WAF)

SQL enjeksiyonu, XSS ve bilinen açıklara yönelik istekler siteye ulaşmadan engellenir. Kurallar düzenli güncellenir.

Erişim kontrolü

Parola yerine SSH anahtarı, yönetim paneline IP kısıtı ve iki adımlı doğrulama. Tüm oturumlar kaydedilir.

Yama yönetimi

İşletim sistemi, PHP, panel ve uygulama güncellemeleri planlı uygulanır. Kritik açıklarda acil yama yapılır.

İzleme ve tespit

Dosya bütünlüğü, anormal giden trafik ve şüpheli süreçler izlenir. Sapma anında uyarı üretilir.

Kurtarma

Temiz yedekler ayrı bir konumda ve sürümlü tutulur. Fidye yazılımı senaryosunda yedeğe erişim korunur.

Denetim

Sertleştirme denetiminde neye bakıyoruz

Her sunucu için uyguladığımız kontrol listesinin başlıkları:

Başlık Kontrol Risk
Açık portlar Yalnızca gerekli servisler dışarıya açık mı Gereksiz servis = ek saldırı yüzeyi
Kimlik doğrulama Parola ile SSH kapalı, anahtar zorunlu mu Kaba kuvvet saldırısıyla sunucu ele geçirilebilir
Yönetim paneli IP kısıtı ve iki adımlı doğrulama var mı Panel erişimi tüm siteleri riske atar
Dosya izinleri Yazılabilir dizinlerde kod çalıştırma engelli mi Yüklenen bir dosya arka kapıya dönüşebilir
Güncellik Çekirdek, PHP ve uygulama sürümleri destekleniyor mu Bilinen açıklar otomatik araçlarla taranır
Yedek erişimi Yedekler sunucudan bağımsız mı Sunucu ele geçerse yedekler de şifrelenebilir
Kayıt tutma Log’lar ayrı tutuluyor ve saklanıyor mu Olay sonrası ne olduğu anlaşılamaz
E-posta güvenliği SPF, DKIM, DMARC tanımlı mı Alan adınız adına sahte e-posta gönderilebilir

Olay müdahalesi

Bir sorun yaşandığında ne yapıyoruz

Sitesi ele geçirilmiş bir firmanın ilk refleksi genellikle zararlı dosyaları silmek olur. Bu, çoğu zaman durumu kötüleştirir: kanıtlar yok olur, arka kapı gözden kaçar ve site birkaç gün sonra yeniden ele geçirilir.

Biz önce izole ediyoruz: site kapalı bir kopyaya alınır, giriş noktası tespit edilir, kayıtlar incelenir. Ardından temiz bir yedekten geri dönülür, açık kapatılır ve ancak sonra site açılır. Süreç sonunda ne olduğunu, nereden girildiğini ve ne yapıldığını anlatan yazılı bir rapor sunuyoruz.

  • İzole et Site kapatılır ya da bakım moduna alınır; yayılma durdurulur.
  • Tespit et Kayıtlar ve dosya değişiklikleri incelenerek giriş noktası bulunur.
  • Temizle Bilinen temiz yedeğe dönülür; yedek de kirliyse dosyalar tek tek denetlenir.
  • Kapat ve raporla Açık giderilir, sertleştirme yapılır, olay raporu teslim edilir.

Sık sorulanlar

Güvenlik hakkında

Sitem küçük, kimse neden saldırsın?

Saldırıların büyük kısmı hedefli değildir. Otomatik araçlar internet üzerindeki tüm siteleri sürekli tarar ve bilinen açığı olan her siteyi ele geçirmeye çalışır. Amaç genellikle sizin verileriniz değil; sunucunuzu spam göndermek, başka saldırılara aracı yapmak ya da sitenize gizli bağlantılar yerleştirmek için kullanmaktır. Bu nedenle site büyüklüğü koruma sağlamaz.

Sitem zaten SSL kullanıyor, güvenli değil mi?

SSL yalnızca ziyaretçi ile sunucu arasındaki iletişimi şifreler; sitenin kendisini korumaz. Güncel olmayan bir eklenti üzerinden ele geçirilen bir site, SSL sertifikası olsa da ele geçirilmiştir. İkisi farklı sorunlardır.

Fidye yazılımına karşı ne yapılabilir?

Tek etkili savunma, saldırganın erişemeyeceği bir yerde temiz yedek bulundurmaktır. Yedekleri sunucudan bağımsız bir depolamada, sürümlü olarak ve geriye dönük saklıyoruz. Ayrıca geri dönüş testlerini düzenli yapıyoruz — çünkü hiç denenmemiş bir yedeğin çalışacağı garanti değildir.

KVKK açısından sorumluluğumuz ne?

Kişisel veri işleyen her firma, verinin güvenliğini sağlamakla yükümlüdür. Bir veri ihlali yaşandığında Kurul’a bildirim süresi 72 saattir. Teknik tedbirleri (erişim kontrolü, şifreleme, log tutma, yedekleme) sağlamak bizim, idari tedbirleri ve bildirimi yapmak sizin sorumluluğunuzdadır. Teknik tarafta ne yaptığımızı belgelendirip size sunuyoruz.

Ücretsiz tarama

Sitenizde açık var mı, tarayıp söyleyelim

Dışarıdan görünen açıkları, güncel olmayan bileşenleri ve yanlış yapılandırmaları tespit edip listeliyoruz. Ücretsiz ve taahhütsüz.

  • Açık ve zafiyet listesi
  • Öncelik sıralı düzeltme önerileri
  • Sunucunuza erişim gerekmez

Güvenlik taraması isteyin

Genellikle aynı iş günü içinde dönüş yapıyoruz. Talebiniz bağlayıcı değildir.

Ara Teklif alın