Ένα αντίγραφο ασφαλείας είναι ένα αντίγραφο δεδομένων που φυλάσσονται κάπου αλλού. Κάπου που δεν μπορεί να φτάσει το αρχικό πρόβλημα. Μια πυρκαγιά καταστρέφει το δωμάτιο διακομιστή. Μια επίθεση ransomware κρυπτογραφεί το κοινόχρηστο αρχείο. Ένας προγραμματιστής αποσύρει λάθος πίνακα στην παραγωγή. Το αντίγραφο ασφαλείας είναι η διαδρομή ανάκτησης. Χωρίς αυτό, τα δεδομένα χάνονται.
Ο κανόνας 3-2-1 καθοδηγεί τη στρατηγική δημιουργίας αντιγράφων ασφαλείας εδώ και χρόνια: τρία αντίγραφα δεδομένων, σε δύο διαφορετικούς τύπους μέσων, με ένα αντίγραφο αποθηκευμένο εκτός ιστότοπου. Οι ομάδες ransomware το γνωρίζουν αυτό και στοχεύουν πρώτα τα συστήματα δημιουργίας αντιγράφων ασφαλείας. Διαγράφουν στιγμιότυπα και κρυπτογραφούν τους διακομιστές αντιγράφων ασφαλείας πριν αναπτύξουν το ransomware. Τα αμετάβλητα αντίγραφα ασφαλείας, που είναι αποθηκευμένα σε μέσα εγγραφής μίας φοράς ή σε χώρο αποθήκευσης αντικειμένων με κλειδώματα διατήρησης, αντιστέκονται σε αυτήν την επίθεση. Το αντίγραφο ασφαλείας δεν μπορεί να τροποποιηθεί ή να διαγραφεί, ακόμη και από έναν διαχειριστή. Αυτή είναι η σύγχρονη απάντηση σε μια σύγχρονη απειλή.
Τύποι αντιγράφων ασφαλείας
- Πλήρες — πλήρες αντίγραφο όλων των δεδομένων, αργό αλλά εύκολο στην επαναφορά
- Σταδιακό — μόνο οι αλλαγές από το τελευταίο αντίγραφο ασφαλείας, γρήγορο αλλά οι αλυσίδες επαναφοράς είναι μεγάλες
- Διαφορικό — αλλαγές από το τελευταίο πλήρες αντίγραφο ασφαλείας, μια μέση λύση
- Στιγμιότυπο — αντίγραφο σε συγκεκριμένη χρονική στιγμή, συχνά στο επίπεδο αποθήκευσης
- Συνεχής — κάθε αλλαγή αναπαράγεται σε σχεδόν πραγματικό χρόνο
Ένα αντίγραφο ασφαλείας που δεν έχετε δοκιμάσει ποτέ είναι ελπίδα, όχι σχέδιο. Οι ασκήσεις αποκατάστασης αποδεικνύουν ότι τα αντίγραφα λειτουργούν προτού το πραγματικό περιστατικό επιφέρει το πρόβλημα.
Comments
No comments yet. Be the first to share a thought.
Leave a comment