Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Sunucu Güncelleme Politikası

Güncellemeler nasıl yönetilmeli? Politika ve süreç.

Güncelleme, sunucu yönetiminin en çok ertelenen ama en kritik işidir. Ertelendiğinde sistem savunmasız kalır; plansız yapıldığında kesinti yaratır.

Çözüm, yazılı bir politikadır.

Neden politika gerekir?

  • Kim yapacak sorusu netleşir
  • Ne zaman yapılacağı öngörülebilir olur
  • Riskli güncellemeler test edilir
  • Kesintiler planlı olur
  • Sorun çıktığında geri dönüş yolu bellidir
  • Denetimlerde belge sunulur

Güncelleme türleri

TürAciliyetYaklaşım
Kritik güvenlik yamasıÇok yüksekEn kısa sürede
Normal güvenlik yamasıYüksekPlanlı, kısa vadede
Hata düzeltmesiOrtaPlanlı
Özellik güncellemesiDüşükDeğerlendirilerek
Büyük sürüm geçişiPlanlıProje olarak

Ayrım önemlidir: Her güncellemeyi aynı süreçle ele almak ya çok yavaş ya çok riskli olur.

Politikada yer alacaklar

1. Sorumluluk

  • Güncellemeleri kim yapar?
  • Kim onaylar?
  • Yedek sorumlu kim?
  • Dış hizmet alınıyorsa kapsam nedir?

2. Takip

  • Güvenlik bültenleri nasıl takip edilir?
  • Üretici duyuruları kime gelir?
  • Ne sıklıkla kontrol edilir?

3. Sınıflandırma

  • Kritik yama tanımı
  • Her sınıf için azami uygulama süresi
  • Öncelik kuralları

4. Test

  • Hangi güncellemeler test ortamında denenir?
  • Test kapsamı nedir?
  • Kritik iş akışları test ediliyor mu?

5. Uygulama

  • Bakım penceresi ne zaman?
  • Kullanıcılar ne kadar önce bilgilendirilir?
  • Öncesinde yedek/anlık görüntü alınır mı?
  • Sırayla mı, toplu mu uygulanır?

6. Doğrulama

  • Sonrasında ne kontrol edilir?
  • Kim doğrular?
  • Kayıt tutulur mu?

7. Geri dönüş

  • Sorun çıkarsa ne yapılır?
  • Kararı kim verir?
  • Ne kadar sürede dönülebilir?

Standart güncelleme süreci

  1. ☐ Güncelleme duyurusu incelendi
  2. ☐ Etki değerlendirildi
  3. ☐ Aciliyet sınıfı belirlendi
  4. ☐ Bakım penceresi planlandı
  5. ☐ Kullanıcılar bilgilendirildi
  6. ☐ Tam yedek alındı
  7. ☐ Anlık görüntü alındı (sanal sunucuda)
  8. ☐ Test ortamında denendi
  9. ☐ Kritik iş akışları test edildi
  10. ☐ Canlıya uygulandı
  11. ☐ Servisler doğrulandı
  12. ☐ Uygulamalar test edildi
  13. ☐ İzleme kontrol edildi
  14. ☐ Kayıt tutuldu

Yedinci madde sanal ve bulut ortamlarda geri dönüşü dakikalara indirir; mutlaka kullanın.

Kritik yama süreci (hızlandırılmış)

Aktif olarak istismar edilen bir açık için:

  1. ☐ Etkilenen sistemler belirlendi
  2. ☐ Geçici azaltma önlemi uygulanabilir mi, bakıldı
  3. ☐ Anlık görüntü alındı
  4. ☐ Yama uygulandı
  5. ☐ Doğrulandı
  6. ☐ Sonrasında ayrıntılı test yapıldı

Bu durumda test aşaması sonraya bırakılabilir; risk dengesi yamayı geciktirmemeyi gerektirir.

Otomatik güncelleme

AvantajRisk
AçıkGüvenlik açıkları hızla kapanırBir güncelleme sistemi bozabilir
KapalıKontrol sizdeErtelenir, unutulur

Dengeli yaklaşım:

  • Güvenlik yamaları otomatik uygulansın
  • Büyük sürüm geçişleri kontrollü olsun
  • Kritik sistemlerde önce test ortamı
  • Otomatik güncelleme öncesi anlık görüntü alınsın
  • Güncelleme sonrası izleme yakından takip edilsin

Sürüm desteği takibi

  • ☐ Kullanılan işletim sistemi sürümleri listelendi
  • ☐ Destek bitiş tarihleri öğrenildi
  • ☐ Takvime işlendi
  • ☐ Yükseltme bütçesi planlandı
  • ☐ Uygulama uyumu kontrol edildi

Destek biten bir sistemde çalışmaya devam etmek, orta ölçekli şirketlerde en yaygın güvenlik açığı kaynaklarından biridir.

Güncelleme kaydı

Her güncelleme için kaydedin:

  • Tarih ve saat
  • Hangi sistem
  • Ne güncellendi (sürüm bilgisi)
  • Kim yaptı
  • Test edildi mi
  • Sorun yaşandı mı
  • Doğrulama sonucu

Bu kayıt, bir sorun çıktığında "ne değişti?" sorusunu dakikalar içinde cevaplar.

Asgari politika

Kaynağınız çok kısıtlıysa şu dört madde bile büyük fark yaratır:

  1. Güvenlik yamaları belirli bir süre içinde uygulanır
  2. Her güncelleme öncesi anlık görüntü/yedek alınır
  3. Kritik sistemlerde güncelleme test ortamında denenir
  4. Yapılan güncellemeler kayıt altına alınır
Paylaş:
T
Thro
Thro · 12 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz