Kopia zapasowa to kopia danych przechowywana gdzie indziej. Gdzieś, gdzie pierwotny problem nie może dotrzeć. Pożar niszczy serwerownię. Atak ransomware szyfruje udział plików. Programista usuwa niewłaściwą tabelę w środowisku produkcyjnym. Kopia zapasowa to ścieżka odzyskiwania. Bez niej dane znikają.
Zasada 3-2-1 od lat wyznacza strategię tworzenia kopii zapasowych: trzy kopie danych na dwóch różnych nośnikach, z czego jedna kopia jest przechowywana poza siedzibą firmy. Grupy atakujące ransomware wiedzą o tym i w pierwszej kolejności atakują systemy kopii zapasowych. Usuwają migawki i szyfrują serwery kopii zapasowych przed wdrożeniem ransomware. Niezmienne kopie zapasowe, przechowywane na nośnikach jednokrotnego zapisu lub w obiektowej pamięci masowej z blokadą retencji, są odporne na ten atak. Kopii zapasowej nie można zmienić ani usunąć, nawet przez administratora. To jest współczesna odpowiedź na współczesne zagrożenie.
Typy kopii zapasowych
- Pełna — kompletna kopia wszystkich danych, powolna, ale łatwa do przywrócenia
- Przyrostowy — tylko zmiany od ostatniej kopii zapasowej, szybki, ale łańcuchy przywracania są długie
- Różnicowe — zmiany od ostatniej pełnej kopii zapasowej, rozwiązanie pośrednie
- Migawka — kopia z określonego punktu w czasie, często na poziomie warstwy pamięci masowej
- Ciągły — każda zmiana jest powielana niemal w czasie rzeczywistym
Kopia zapasowa, której nigdy nie testowałeś, to nadzieja, a nie plan. Ćwiczenia przywracania danych dowodzą, że kopie działają, zanim rzeczywisty incydent wymusi problem.
Comments
No comments yet. Be the first to share a thought.
Leave a comment