
VTH, Veeam’in “Threat Hunter” yani Tehdit Avcısı teknolojisinin kısaltmasıdır.
Yedekleriniz Neden Tehdit Avcısına İhtiyaç Duyar?
Siber tehditler her geçen gün daha karmaşık hale geliyor. Sadece üretim ortamını korumak, dijital dünyada yarım bir zırh giymek gibidir.
- Mevcut güvenlik araçları bazı sinsi tehditleri fark edemeyebilir.
- Üçüncü taraf antivirüs çözümleri hem bütçeyi zorlar hem de sistem kaynaklarını tüketir.
- Performans sorunları, acil durumlarda yedeklerin hızlıca geri yüklenmesini engelleyebilir.

Veeam’in Çözümü: VTH
Veeam, bu sorunlara karşı VTH teknolojisini geliştirdi.
- Ekstra maliyet yok: VTH, SureBackup, Backup Scan ve Secure Restore iş akışlarına entegre şekilde gelir.
- Kurulum gerekmez: Ayrı bir yazılım yüklemenize gerek kalmaz.
- Lisans derdi yok: Mevcut Veeam altyapınızla çalışır.
- Yüksek hassasiyet: VTH, yedeklerinizi cerrahi bir titizlikle tarayarak kötü amaçlı yazılımları tespit eder.
Kısacası, Veeam VTH ile yedeklerinizi sadece saklamaz, aynı zamanda onları aktif bir şekilde korur. Güvenlik artık sadece üretim ortamında değil, yedeklerde de başrolde.

E-postaları Tarayıp Taratmamak Sizin Elinizde
Yedeklerinizi tararken hangi dosyaların kontrol edileceğini siz belirlemek istiyorsanız, Veeam’in iki özel ayarı devreye giriyor:
VTHScanEmail ve VTHScanExclusions.
VTHScanEmail Nedir?
Bu ayar, Veeam’in e-posta dosyalarını tarayıp taramayacağını kontrol eder.
- Konumu:
HKLM\SOFTWARE\Veeam\Veeam Threat Hunter\
- Türü: DWORD (basit bir sayı değeri)
- Varsayılan Değeri:
1
→ Tarama açık
Ne İşe Yarar?
Bu ayar açık olduğunda, Veeam şu e-posta dosyalarını tarar:
- EML, MSG gibi düz metin e-postalar
- PST, OST, MBX, DBZ gibi e-posta arşiv dosyaları
Dikkat Edilmesi Gerekenler
E-posta dosyaları genelde büyük ve karmaşık yapıda olur. Özellikle birden fazla kullanıcının e-posta dosyaları (örneğin OST) aynı sunucuda yer alıyorsa, tarama süresi uzayabilir.
Eğer tarama süresi sizin için kritikse veya e-posta dosyaları öncelikli değilse, bu ayarı yaparak e-posta taramasını kapatabilirsiniz.
Kullanım Tavsiyesi
Bu ayarı duruma göre açıp kapatmak en mantıklısı:
- Eğer sadece e-posta dosyalarını güvenli şekilde geri yüklemek istiyorsanız → Açın
- Eğer genel bir yedek taraması yapıyorsanız ve e-postalar öncelikli değilse → Kapatın
VTHScanExclusions: Tarama Dışı Bırakmak İstediğiniz Dosyalar İçin Ayar
Bu kayıt defteri anahtarı sayesinde, Veeam Threat Hunter’ın taramasını istemediğiniz dosya veya klasörleri hariç tutabilirsiniz. Bu ayar, Threat Hunter’ın “hariç tutma listesi”dir. Joker karakterlerle (wildcard) çalışan bir filtreleme sistemi sayesinde gereksiz dosya ve klasörleri taramadan çıkarır.
Kötü amaçlı yazılım taramalarında her saniye önemlidir. Geçici dosyalar veya arşivler gibi şişkin klasörleri hariç tutmak, tarama süresini ciddi şekilde kısaltabilir.
- Kayıt Defteri Yolu:
HKLM\SOFTWARE\Veeam\Veeam Threat Hunter\
- Değer Türü: REG_MULTI_SZ (yani birden fazla metin satırı girebilirsiniz)
- Value: Hariç tutulacak dosya yolları veya uzantılar
Value içinde Exclude Kuralları
- Her satıra bir hariç tutma kuralı girin.
- Dosyaları, klasörleri veya her ikisini hariç tutabilirsiniz.
- Bir klasördeki tüm dosyaları hariç tutmak için, klasör adının sonuna ters eğik çizgi
\
ve yıldız*
ekleyin.
Örnek:Documents\*
→ “Documents” adlı klasörlerdeki tüm dosyaları hariç tutar. - Yıldız işareti (
*
) joker karakter olarak kullanılabilir. Hariç tutma metninin başında, ortasında veya sonunda yer alabilir.
Örnek:*\temp*
→ Adı “temp” ile başlayan tüm klasör ve dosyalarla eşleşir. - Hariç tutma metni ters eğik çizgi (
\
) veya yıldız (*
) ile başlamıyorsa, sistem otomatik olarak bir joker karakter ekler.
Örnek:Documents*
→ sistem bunu*\Documents*
olarak değerlendirir. - Sürücü harfleri (örneğin
C:\
) dikkate alınmaz ve joker karakterle değiştirilir. Böylece kurallar tüm sürücülerde geçerli olur.
Örnek:C:\Users\*\Documents\*
→ sistem bunu*\Users\*\Documents\*
olarak değerlendirir. - Hariç tutma girdileri en az üç karakter uzunluğunda olmalıdır.

Neden Önemli?
Veeam Threat Hunter sıradan bir antivirüs değil; sessiz yedek bozulmalarına karşı bir güvence sistemidir.
Bu ayarları kullanarak:
- Gereksiz e-posta verilerini taramaktan kaçınabilirsiniz (
VTHScanEmail
) - Performansı düşüren klasörleri hariç tutabilirsiniz (
VTHScanExclusions
) - Ek yazılım satın almadan kurumsal düzeyde tehdit tespiti elde edersiniz.
Son Kontrol Listesi:
- Kayıt defterini düzenlemeden önce mutlaka yedeğini alın.
- Bireysel dosyaların taranabilmesi için “Guest File Indexing” özelliği etkin olmalıdır.
