A biztonsági mentés az adatok máshol tárolt másolata. Olyan helyen, ahová az eredeti probléma nem jut el. Egy tűz kioltja a szerverszobát. Egy zsarolóvírus-támadás titkosítja a fájlmegosztást. Egy fejlesztő rossz táblát dob el éles környezetben. A biztonsági mentés a helyreállítási útvonal. Enélkül az adatok elvesznek.
A 3-2-1 szabály évek óta irányítja a biztonsági mentési stratégiát: három példány adat, két különböző adathordozón, egy másolat pedig külső helyszínen tárolva. A zsarolóvírus-csoportok tudják ezt, és először a biztonsági mentési rendszereket veszik célba. A zsarolóvírus telepítése előtt pillanatképeket törölnek és titkosítják a biztonsági mentési szervereket. A megváltoztathatatlan biztonsági mentések, amelyeket egyszer írható adathordozón vagy megőrzési zárakkal ellátott objektumtárolóban tárolnak, ellenállnak ennek a támadásnak. A biztonsági mentést még egy rendszergazda sem módosíthatja vagy törölheti. Ez a modern válasz a modern fenyegetésekre.
Biztonsági mentések típusai
- Teljes – az összes adat másolata, lassú, de egyszerűen visszaállítható
- Inkrementális – csak az utolsó biztonsági mentés óta bekövetkező változások, gyors, de a visszaállítási láncok hosszúak
- Differenciál – változások az utolsó teljes biztonsági mentés óta, egy köztes megoldás
- Pillanatkép – egy adott időpontban készült másolat, gyakran a tárolási rétegen
- Folyamatos – minden változás közel valós időben replikálódik
Egy soha nem tesztelt biztonsági mentés csak remény, nem terv. A visszaállítási gyakorlatok bebizonyítják, hogy a másolatok működnek, mielőtt a valódi incidens kikényszerítené a problémát.
Comments
No comments yet. Be the first to share a thought.
Leave a comment