Kurumsal Veri Güvenliği için Yeni Nesil Yedekleme Platformu

ActiveProtect Manager

Synology ActiveProtect Manager (APM), ActiveProtect cihazları üzerinde çalışan Linux tabanlı bir işletim sistemi. Temel amacı; fiziksel sunuculardan bulut uygulamalarına kadar tüm kurumsal iş yüklerini tek merkezden yedeklemek, korumak ve gerektiğinde hızla geri yükleyebilmek. Tamamen web tabanlı, sezgisel bir arayüzle yönetildiği için klasik, dağınık yedekleme çözümlerine göre hem kurulumu hem de takibi oldukça kolay.

Geniş Kapsamlı Yedekleme Desteği

APM;

  • Windows ve Linux fiziksel sunucular,
  • Windows PC ve Mac bilgisayarlar,
  • VMware vSphere ve Microsoft Hyper-V sanal makineleri,
  • SMB, NetApp, Nutanix ve Synology NAS dosya sunucuları,
  • Microsoft 365 (Exchange, OneDrive, SharePoint, Teams)

gibi hemen her kritik iş yükü için merkezi bir yedekleme altyapısı sunuyor. Her platform için ajanlı veya ajansız çalışabilen çözümlerle; ister uç kullanıcı bilgisayarlarını, ister veri tabanlarını, ister sanallaştırma altyapınızı aynı çatı altında yönetebiliyorsunuz.

Artımlı Yedekleme, CBT ve Global Tekilleştirme

APM’in kalbinde, artımlı yedekleme mantığı var. Windows tarafında VSS ve CBT, Linux’ta snapshot tabanlı Changed Block Tracking, Mac’te APFS snapshot’ları kullanılıyor. Yani her seferinde tüm sistemi kopyalamak yerine, sadece değişen bloklar taşınıyor. Buna ek olarak kaynak taraflı global veri tekilleştirme sayesinde aynı veri birden fazla kez saklanmıyor. Sonuç:

  • Daha az ağ trafiği,
  • Çok daha az depolama tüketimi,
  • Çok daha hızlı yedekleme ve geri yükleme süreleri.

Esnek Koruma Planları ve Değiştirilemez (Immutable) Yedekler

APM’de tüm iş yüklerini koruma planları üzerinden yönetiyorsunuz. Saatlik/günlük/haftalık programlar, GFS (Grandfather-Father-Son) tarzı gelişmiş saklama politikaları, özel yedekleme pencereleri gibi ayarlarla tam kurumsal seviyede esneklik sağlanıyor.

Önemli bir diğer nokta da değiştirilemez (immutable) yedekler. Belirlenen süre boyunca, ne kullanıcılar ne de saldırganlar bu yedekleri silemiyor. Ransomware ve içeriden gelen tehditlere karşı son savunma hattı gibi çalışıyor.

Çok Katmanlı Geri Yükleme Senaryoları ve Yerleşik Hypervisor

APM, sadece yedek almakla kalmıyor; geri yükleme tarafında da oldukça zengin:

  • Tüm makineyi çıplak metal (bare-metal) olarak geri yükleme,
  • Sanal makineleri VMware, Hyper-V veya yerleşik hypervisor üzerine anında ayağa kaldırma,
  • Dosya/klasör düzeyinde veya tekil öğe (e-posta, belge vb.) geri yükleme,
  • Microsoft 365 üzerinde detaylı öğe bazlı restore.

Yerleşik hypervisor sayesinde yedeklerinizden test ortamları oluşturabiliyor, hatta yedek doğrulama testlerini otomatik çalıştırıp sürecin videosunu kayıt altına alabiliyorsunuz. Bu da “yedek aldık ama çalışıyor mu?” sorusunu ortadan kaldırıyor.

Yedek Kopyası, Katmanlama ve Vault ile Uzun Vadeli Arşiv

APM, ilk yedeklerin yanında yedek kopyası (backup copy) ve katmanlama (tiering) özellikleriyle felaket senaryolarına hazırlık sağlıyor.

  • Aynı sitede farklı bir ActiveProtect cihazına,
  • Synology ActiveProtect Vault’a,
  • C2 Object Storage, AWS S3, Wasabi gibi S3 uyumlu bulut depolara

yedek kopyaları gönderebiliyorsunuz. Object Lock / WORM entegrasyonu ile bu kopyalar da değiştirilemez hale getirilebiliyor. Katmanlama özelliği ise uzun süre saklanması gereken verileri daha ekonomik, bulut tabanlı depolamaya otomatik taşıyarak hem maliyeti hem de yerel depolama yükünü azaltıyor.

Merkezi Yönetim, Yetkilendirme ve Raporlama

ActiveProtect Manager’ın güçlü taraflarından biri de merkezi yönetim. Tek bir yönetim sunucusu üzerinden:

  • Birden fazla ActiveProtect Appliance’ı ve Active Backup for Business çalışan Synology NAS’ı site mantığında bir araya getirebiliyor,
  • Tüm iş yüklerinin durumunu, son yedekleme tarihlerini, başarısız işleri, depolama kullanımını tek panelden görebiliyor,
  • Detaylı log, etkinlik ve rapor ekranlarıyla hem güvenlik hem de operasyonel takibi kolayca yapabiliyorsunuz.

Yerel kullanıcılar, domain/LDAP entegrasyonu, rol bazlı izinler (Yedekleme, Geri Yükleme, İzleme, Tam Erişim) ve self-servis geri yükleme yetkileriyle yetkilendirme kısmı da kurumsal yapıya uygun şekilde tasarlanmış.

Güvenlik, Ağ ve Depolama Altyapısı

APM; TLS 1.2/1.3, 802.1X, sertifika yönetimi, otomatik güvenlik yamaları, DoS koruması, MFA entegrasyonları (SAML, OpenID Connect, CAS, Synology SSO) ve air-gap politikalarıyla güvenliği ön planda tutuyor. Yönetim ve veri ağları ayrı çalışabiliyor, VLAN, VPN, link aggregation ve bant genişliği kontrolüyle üretim ağının minimum etkilenmesi hedefleniyor.

Depolama tarafında ise RAID, Btrfs dosya sistemi, otomatik onarım, veri tekilleştirme ve disk sağlığı izleme ile hem performans hem de veri bütünlüğü korunuyor.