İçeriğe geç

Satın alma

DDoS Azaltma Olgunluk Modeli, Seviye 0'dan 5'e

Son güncelleme: Ağustos 2026 · Altı seviye, doğrulanana göre ölçülmüş · Okuma süresi ~13 dk

Karanlık amber sudan yukarıdaki berrak yeşil aydınlığa yükselen altı geniş taş basamak; en alttakiler suyun altında, en üsttekiler kuru ve eşit aydınlık.

Buradaki olgunluk ne kadar ekipmana sahip olduğunuzla ilgili değil. Savunmanızın ne kadarının varsayılmak yerine doğrulandığıyla ilgili. Seviye 0 müşteriden öğrenir; Seviye 5 kendi sayılarını bilir, çünkü onları takvimle ölçer. Kurumların çoğu Seviye 2'de duruyor: ekipman kurulu, eşikler hiç kalibre edilmemiş, müdahale hiç prova edilmemiş. Seviye 3'e geçiş paraya değil dikkate mal oluyor.

Güvenlikteki olgunluk modelleri genellikle ne kadar satın alındığını ölçer. Bu model ne kadarının doğrulandığını ölçüyor, çünkü bu alanda kurulmuş olmakla çalışıyor olmak arasındaki boşluk olayların yaşandığı yerdir.

Ayrım hemen görünür: ekipman satın almak bir kurumu Seviye 1’den Seviye 2’ye taşır ve daha ileri götürmez. Üstündeki her şey ölçüm ve provayla kazanılır.

Kısaca

CihazSeviyeSaldırıyı nasıl öğreniyorsunuzNe doğrulanmış
0 — HabersizBir müşteri haber veriyorHiçbir şey
1 — Tepkiselİzleme, etkiden sonra alarm veriyorBirine ulaşılabildiği
2 — DonanımlıAzaltma cihazı alarm veriyorEkipmanın açıldığı
3 — KalibreKendi tepelerinizden türetilmiş eşiklerMeşru tepeler, ve cihazın sınırlarında ne yaptığı
4 — Prova edilmişTest ettiğiniz tespitMüdahale, devralma ve kanıt dışa aktarımı, tatbikatla
5 — Sürekli doğrulananTakvimle yeniden test ettiğiniz tespitYukarıdakilerin hepsi, tekrar tekrar, eğilim kaydıyla

Model üçüncü sütunda. Ekipman sizi 1'den 2'ye taşıyor ve daha ileri götürmüyor; üstündeki her seviye sermayeyle değil dikkatle satın alınıyor.

Seviye 0 · Habersiz

Erişilebilirliğe özgü tespit yok, bu amaçla bir üst katman ilişkisi yok, el kitabı yok. Saldırı biri aradığında keşfedilir ve müdahale doğaçlamadır.

Bu kulağa geldiğinden yaygın, ve her zaman yanlış değil. İnternete bakan geliri olmayan ve kesintiye yüksek toleransı olan bir kurum dikkatini doğru yere ayırıyor olabilir. Erişilebilirlik birinin umurunda olmaya başladığı ve kimse değişikliği fark etmediği anda yanlış olur.

Seviye 1’e adım: internete bakan yolda hacim alarmı, ve adı konmuş bir üst katman ilgilisi. Bir günlük iş.

Seviye 1 · Tepkisel

İzleme var ve ateşliyor, ancak genellikle kullanıcılar etkilendikten sonra. Üst katman sağlayıcısı aranabilir ve bir şey yapacaktır; ne yapabildiği görüşme sırasında öğrenilir. Adanmış azaltma yok.

Karakteristik zayıflık geçen süredir. Her olayın ilk otuz dakikası kimi arayacağını, ne yapabildiklerini ve kimin yetkilendirebileceğini belirlemekle geçer.

Seviye 2’ye adım: adanmış azaltmanın gerekip gerekmediğine karar verin. Hazırlık değerlendirmesi ve boyutlandırma kaydı bunu bir tedarikçiden iyi cevaplar, ve cevap kimi zaman hayırdır.

Seviye 2 · Donanımlı

Azaltma var: bir cihaz, bir hizmet ya da ikisi. Varsayılan eşikleri var. Kurumun kendi trafiğine göre hiç kalibre edilmedi, ve müdahale hiç prova edilmedi.

Kurumların çoğu burada duruyor, ve modeldeki en tehlikeli yer burası, çünkü ekipman test edilmemiş bir kapsanma hissi üretiyor. İki arıza kipi karakteristik: üretici varsayılanından belirlenmiş eşikler ilk gerçek tepede meşru trafiği reddeder, ve fazla geçirgen belirlenmiş eşikler gösterge yeşilken bir saldırıyı içeri alır.

Seviye 3’e adım: tam bir iş döngüsü boyunca kendi tepelerinizi ölçün, sonra eşikleri onlardan belirleyin. Haftalarca pasif ölçüm, bir öğleden sonralık karar, sıfır satın alma.

Seviye 3 · Kalibre

Eşikler varsayılanlardan değil ölçülmüş meşru tepelerden türetiliyor. Biri kurumun kendi sayılarını biliyor: tepede saniyedeki bit ve paket, saniyedeki yeni oturum, hattın taşıyabileceği paket hızı, ve durum tutan her cihazın tablosu dolduğunda ne yaptığı.

Alarm yoğun bir günü saldırıdan ayırıyor, çünkü temel yoğun günleri de içeriyor. Üst katmanla yerel katman arasındaki sorumluluk bölüşümü yazılı.

Seviye 4’e adım: prova edin. Fiilen aranacak kişilerle bir masa başı tatbikat, sonra bakım penceresinde gerçek bir azaltma denetiminin kontrollü tetiklenmesi.

Seviye 4 · Prova edilmiş

Müdahale, gerçekten nöbette olan kişilerle prova edildi. Devralma ya da atlama bilerek tetiklendi ve süresi ölçüldü. Kanıt dışa aktarımı, bir düzenleyicinin ya da sigortacının isteyeceği biçimde, kendi personelinizce yapıldı. Kesintiye yol açabilecek eylem için karar yetkisi, adı konmuş yedekleriyle yazılı olarak devredildi.

Ölçütler yalnız olaylarda değil tatbikatlarda da toplanıyor, yani eğilim ihtiyaç duyulmadan önce var oluyor.

Seviye 5’e adım: provayı takvime bağlayın, ve önemli her değişiklikten sonra yeniden ölçün.

Seviye 5 · Sürekli doğrulanan

Seviye 4’teki her şey, belirli aralıklarla tekrarlanıyor ve sonuçları eğilim olarak tutuluyor. Trafik büyüdükçe eşikler gözden geçiriliyor. Kurum ya da hat değiştiğinde kapasite yeniden test ediliyor. Olay sonrası bulgular uygulanan ve doğrulanan değişiklikler üretiyor.

Seviye 5’in dürüst tarifi şu: bu bir durum değil bir alışkanlık, ve kurumların bir kez ulaşıp sonra kaybettiği seviye, çünkü tekrarlayan taahhüt diğer her şeyle yarışıyor. Ulaşmak bir proje, orada kalmak bir bütçe kalemi.

Modeli kullanmak

İki kural onu işe yarar tutuyor.

Toplamla değil alanla puanlayın. Görü, üst katman, kapasite, müdahale, kanıt ve tatbikatın her birinin kendi seviyesi var, ve uyumsuzluk asıl bulgudur. Ekipmanda 4, tatbikatta 1 olmak belirli, pahalı ve yaygın bir biçimdir.

Bir seviyenin size satılmasına izin vermeyin. 2’nin üstündeki her seviye alıcının yaptığı doğrulamayla tanımlanır, dolayısıyla hiçbir ürün seviye kazandırmaz. Ekipmanını bir olgunluk seviyesi olarak sunan bir tedarikçi, paranın satın alabildiği tek adımı anlatıp gerisini atlıyordur.

Önce kapatılacak boşluklar bugün neyin var olduğunu soran hazırlık değerlendirmesinden gelir. Bu model nereye gidileceğini cevaplar, ve ikisi bu sırayla kullanılmak üzere tasarlandı.

Sık sorulan sorular

Bu bir sektör standardı mı?
Hayır, ve Kaynaklar notu bunu açıkça söylüyor. Bu yayının modeli, ve aşamalı planlamanın açık uçlu iyileştirmeden daha kolay bütçelenmesi için sunuluyor. Bir tedarikçi ürünlerinin sizi belirli bir seviyeye koyduğunu söylüyorsa yanlış okumuştur; burada hiçbir ürün seviye kazandırmaz, çünkü 2'nin üstündeki her seviye alıcının yaptığı doğrulamayla tanımlanır.
Hangi seviyeyi hedeflemeliyiz?
Seviye 3, savunmanın umut olmaktan çıktığı noktadır, ve neredeyse her kurum için ulaşılabilir, çünkü paraya değil dikkate mal olur. Seviye 4, kesintinin maddi bir bedeli olan her yerde orantılıdır. Seviye 5, erişilebilirliğin ürünün kendisi olduğu kurumlar içindir ve sürdürmesi gerçekten pahalıdır.
Farklı alanlarda farklı seviyelerde olunabilir mi?
Neredeyse herkes öyle, ve örüntü bilgi verici. İyi kaynaklı kurumlarda en yaygın biçim yüksek ekipman olgunluğu ile düşük tatbikat olgunluğudur, ve en kötü sürprizleri üreten de bu biçimdir, çünkü teknoloji çalışır ve kurum çalışmaz.
Bir seviye ne kadar sürer?
2'den 3'e adım haftalarca ölçüm ve bir öğleden sonralık karardır. 3'ten 4'e bir çeyrektir, çünkü tatbikatların başka işleri olan insanlarla takvimlenmesi gerekir. 4'ten 5'e bir proje bile değildir; tekrarlayan bir taahhüttür, ki kurumların en sık ulaşıp sonra sessizce kaybettiği seviye olmasının sebebi budur.

Kaynaklar

  1. The NIST Cybersecurity Framework (CSF) 2.0

    NIST · standart · erişim 2026-08-18

    Bu modelin ödünç aldığı kademelendirme fikri, bütün bir programa değil tek bir tehdit sınıfına uygulanmış hâliyle.

  2. SP 800-61 Rev. 3 — Incident Response Recommendations and Considerations for Cybersecurity Risk Management

    NIST · standart · erişim 2026-08-18

Yayım: Ağustos 2026 · Son gözden geçirme: Ağustos 2026

Gözden geçirme, yukarıdaki kaynakların o tarihte yeniden okunduğu anlamına gelir; metin ancak esaslı bir değişiklik olduğunda yenilenir.

Bu rehber, üreticiler yeni modeller ve fiyatlandırma açıkladıkça güncellenir. Üreticileri nasıl karşılaştırıyoruz