- Gera atsarginių kopijų kūrimo strategija apjungia tokias taisykles kaip 3-2-1-1-0 su pilnomis, papildomomis ir diferencinėmis atsarginėmis kopijomis.
- Debesų saugykla ir objektų saugykla užtikrina mastelio keitimą, perteklių ir nekintamumą nuo išpirkos reikalaujančių programų.
- Teisingas RTO ir RPO apibrėžimas, duomenų klasifikavimas ir reguliarus restauracijų testavimas yra tokie pat svarbūs, kaip ir pati technologija.
- Dažniausiai pasitaikančių klaidų (kopijavimo tame pačiame kompiuteryje, netestavimo, vien tik debesies sinchronizavimo) vengimas yra labai svarbus krizės metu.
Svarbios informacijos praradimas nutinka ne tik kitiems. Gaisras, aparatinės įrangos gedimas, išpirkos reikalaujančios programinės įrangos ataka ar net netyčia ištrintas aplankas gali priversti įmonę suklupti per kelias minutes. Šiomis dienomis duomenys yra beveik kiekvienos operacijos pagrindas: sąskaitų išrašymas, klientų aptarnavimas, rinkodara, logistika, žmogiškieji ištekliai... jei duomenys dingsta, kenčia visas verslas.
Todėl gerai parengtos duomenų atsarginių kopijų kūrimo strategijos nebėra techninis „papildomas dalykas“, o esminis rizikos valdymo, atitikties reglamentams ir verslo tęstinumo komponentas. Žingsnis po žingsnio panagrinėkime, į ką turėtumėte atsižvelgti, kokie metodai egzistuoja, kaip juos derinti, kokių klaidų vengti ir kaip visa tai paversti realiu ir tvariu planu.
Kodėl atsarginės kopijos yra jūsų duomenų gyvybės draudimas
Kiekvieną dieną bet kurioje organizacijoje generuojami ir apdorojami didžiuliai informacijos kiekiai : klientų duomenų bazės, vidiniai dokumentai, projektai, el. laiškai, SaaS sistemos... Ši informacija yra kuras, leidžiantis mums priimti sprendimus, siūlyti paslaugas, parduoti ir bendrauti su klientais.
Jei akimirką pagalvosite, staigaus tų duomenų neprieinamumo priežastis gali būti bet kas – nuo nedidelių nepatogumų (vėluojanti ataskaita) iki realių verslo katastrofų (negalėjimas išrašyti sąskaitų faktūrų, negalėjimas pasiekti sutarčių, praleistų teisinių terminų ar svarbių įrodymų praradimas).
Be to, atsarginės kopijos ne tik apsaugo nuo „matomų“ nelaimių, tokių kaip gaisrai ar potvyniai, bet ir veikia kaip apsauginis tinklas nuo kasdienių žmogiškųjų klaidų , atsitiktinio ištrynimo, failų sugadinimo ar nepavykusių atnaujinimų. Ir tai nutinka daug dažniau, nei viešai pripažįstama.
Kas iš tikrųjų yra pavojuje: elektros energijos tiekimo nutraukimai, nelaimės ir kibernetinės atakos
Įsivaizduokite scenarijų, kai gaisras paveikia jūsų duomenų centrą ar serverių kambarį . Neturėdami atnaujintų, nuotolinių atsarginių kopijų, galite prarasti daugelį metų atliktą darbą, apskaitos įrašus, klientų istorijas ir viską, kas suteikia kontekstą jūsų verslui. Poveikis yra ne tik finansinis; kenčia ir reputacija bei pasitikėjimas.
Prie to reikia pridėti kibernetinių atakų, ypač išpirkos reikalaujančių programų , kurios užšifruoja duomenis ir padaro juos neprieinamius, kol nesumokama išpirka, padažnėjimą. Net ir sumokėjus išpirką, nėra jokios garantijos, kad duomenys bus atkurti. Daugybė naujausių tyrimų rodo, kad labai didelė dalis organizacijų, kurios sumoka išpirką, nesugeba atkurti visos savo informacijos , o kai kurios yra priverstos mokėti kelis kartus.
Nesaugios duomenų apsaugos pasekmės yra tiesioginis pajamų praradimas (kiekviena prastovos valanda reiškia prarastus pardavimus), žala prekės ženklui (klientai, kurie nesupranta, kodėl jūsų paslauga neveikia arba kodėl jų informacija buvo nutekinta) ir kaskadiniai veiklos vėlavimai (sustabdyta tiekimo grandinė, užblokuoti projektai, baudos už terminų ar reglamentų nesilaikymą).
Debesijos atsarginių kopijų vaidmuo vis labiau decentralizuotame pasaulyje
Organizacijoms vis labiau išsibarsčius geografiškai, o komandoms dirbant nuotoliniu būdu , pasikliauti vien vietinėmis atsarginėmis kopijomis yra tarsi žaisti su ugnimi. Debesis suteikia papildomą apsaugos lygį, leisdamas atsargines kopijas saugoti infrastruktūrose, fiziškai nutolusiose nuo pagrindinio biuro.
Dar vienas svarbus privalumas yra atsarginių kopijų automatizavimas . Daugelis debesijos sprendimų leidžia apibrėžti politiką, pagal kurią būtų kuriamos papildomos arba pilnos atsarginės kopijos, atsižvelgiant į kiekvienos sistemos kritiškumą, taip sumažinant klaidų ir rankinio įvedimo riziką.
Atsarginės strategijos pagrindai: 3-2-1, 3-2-1-1-0 ir 4-3-2 taisyklės
Gera atsarginių kopijų kūrimo strategija nėra vien tik „kartkartėmis daromos atsarginės kopijos“. Jai reikia aiškių kriterijų dėl perteklinės kopijos, vietos ir patikrinimo . Čia galioja kelios plačiai naudojamos nykščio taisyklės, kurios tarnauja kaip vadovas.
Klasikinė 3-2-1 taisyklė
Vadinamoji 3-2-1 atsarginių kopijų kūrimo taisyklė tikriausiai yra faktinis duomenų apsaugos standartas. Ją galima apibendrinti trimis labai paprastais punktais:
- 3 XNUMX egzempliorių jūsų duomenų: originalą ir bent dvi atsargines kopijas.
- 2 skirtingų tipų paramaPavyzdžiui, vietinis diskas ir debesies saugykla arba NAS ir juosta.
- 1 ne svetainėje esanti kopija: saugoma kitoje fizinėje arba geografinėje vietoje (debesyje, kitame duomenų centre, nuotoliniame biure...).
Šis metodas siekia paskirstyti riziką . Net jei viena kopija sugadinama arba saugojimo įrenginys sugenda, kita lieka prieinama. O jei jūsų pagrindinį biurą ištinka nelaimė, išorinė kopija liks nepažeista ir paruošta atkurti.
Kodėl verta žengti toliau: 3-2-1-1-0 taisyklė
Dabartinės grėsmės, ypač išpirkos reikalaujančios programinės įrangos, bandančios užšifruoti tiek gamybos duomenis, tiek atsargines kopijas, paskatino daugelį organizacijų priimti 3-2-1-1-0 taisyklę , kuri papildo dvi sąvokas:
- Un „1“ papildomas, reiškiantis dar vieną papildomą kopiją atjungtas (neprisijungęs), logiškai izoliuotas arba nekeičiamoje saugykloje.
- El „0“ reiškia nulį klaidų kopijose, t. y. reguliariai tikrinti, ar atsargines kopijas galima atkurti ir ar jos nėra sugadintos.
Ši papildoma atsarginė kopija paprastai yra nekeičiama arba visiškai izoliuota nuo tinklo kopija , kurios kenkėjiška programa negali pasiekti net jei ji pažeistų gamybos sistemas ir kitas prijungtas kopijas.
4-3-2 metodas: daugiau sluoksnių itin kritinėms aplinkoms
Įmonėse, kurioms keliami itin dideli prieinamumo reikalavimai, vis dažniau taikoma 4-3-2 filosofija :
- Iš viso 4 kopijos svarbiausios informacijos.
- 3 skirtingos vietosPavyzdžiui, vietinė, valdomų paslaugų teikėjo (MSP) ir viešoji debesija.
- 2 vietos už jūsų būstinės ribų labai svarbu stiprinti atsparumą regioninėms nelaimėms.
Šis modelis sukurtas siekiant sumažinti pavienių gedimų skaičių ir užtikrinti tęstinumą net ir labai rimtų incidentų ar tikslinių atakų atveju.
Atsarginių kopijų tipai: pilni, papildiniai, diferenciniai ir nuolat papildiniai
Be to, kad reikia nuspręsti, kiek kopijų padaryti ir kur, gera strategija reikalauja pasirinkti, kaip saugoti duomenis . Kaskart kurti visų duomenų atsargines kopijas nėra tas pats, kas kurti tik pakeitimų atsargines kopijas, ir tai turi įtakos atsarginių kopijų kūrimo laikui, saugyklos vietai ir atkūrimo greičiui.
Pilnos atsarginės kopijos
Pilna atsarginė kopija sukuria visų pasirinktų duomenų, esančių konkrečiu laiko momentu, kopiją: failų, aplankų, duomenų bazių, konfigūracijų ir kt. Tai lengviausiai suprantamas atsarginių kopijų tipas, užtikrinantis paprasčiausią atkūrimą.
Pagrindinis trūkumas yra tas, kad jis sunaudoja daug laiko, pralaidumo ir saugyklos vietos , ypač kai duomenų kiekis didelis. Todėl įprasta derinti pradinę pilną atsarginę kopiją (ir galbūt periodines pilnas atsargines kopijas) su kitais, lengvesniais kasdienės priežiūros metodais.
Prieauginės kopijos
Papildoma atsarginė kopija išsaugo tik tuos pakeitimus, kurie buvo atlikti nuo ankstesnės atsarginės kopijos kūrimo , nesvarbu, ar tai buvo pilna, ar papildoma atsarginė kopija. Tokiu būdu po pirmosios pilnos atsarginės kopijos kūrimo vėlesnės atsarginės kopijos yra labai greitos ir lengvai apdorojamos.
Trūkumas yra tas, kad atkuriant paprastai reikia atkurti paskutinę pilną atsarginę kopiją ir visus vėlesnius laipsnius grąžinti į norimą tašką. Jei vienas iš šių laipsnių prarandamas arba sugadinamas, grandinė gali nutrūkti.
Diferencialinės kopijos
Diferencialinė kopija išsaugo visus pakeitimus nuo paskutinės pilnos kopijos kiekvieno vykdymo metu , ignoruodama laipsniškus pakeitimus.
Taikant šį metodą, atkūrimas yra paprastesnis, nes reikia atkurti tik paskutinę pilną atsarginę kopiją ir paskutinę diferencinę atsarginę kopiją . Tačiau šių diferencinių atsarginių kopijų dydis laikui bėgant didėja, kol atliekama nauja pilna atsarginė kopija.
„Inkrementinis amžinas“ modelis
Debesų kompiuterijos aplinkoje dažnai naudojamas variantas vadinamas prieauginiu-nuolatiniu atsarginiu kopijavimu. Iš pradžių sukuriama viena pilna atsarginė kopija, o nuo tada atliekamos tik prieauginės atsarginės kopijos. Atsarginių kopijų sistema, paprastai debesyje, tvarko reikiamo laiko momento atkūrimą, skaidriai surinkdama reikiamus fragmentus vartotojui.
Šis metodas siūlo gerą kompromisą tarp efektyvaus saugyklos naudojimo , sutrumpinto kopijavimo laiko ir pakankamai greito atkūrimo, jei atsarginių kopijų kūrimo platforma gerai tvarko metaduomenis ir versijavimą.
Objektų saugojimas, perteklius ir automatizavimas
Atsarginių kopijų saugojimo būdas tiesiogiai veikia atsarginių kopijų kūrimo strategijos atsparumą ir kainą . Šiame kontekste objektų saugyklų naudojimas įgijo didelį populiarumą, ypač viešuosiuose ir privačiuose debesyse.
Kas yra objektų saugykla ir kodėl ji taip gerai dera su atsarginėmis kopijomis?
Užuot tvarkydamas informaciją tradicinėje aplankų ar blokų struktūroje, objektų saugykla tvarko duomenis kaip nepriklausomus objektus , kurie sujungia tris elementus:
- Duomenys: pats turinys (dokumentai, vaizdai, duomenų bazės, virtualios mašinos...).
- Labai gausūs metaduomenysAprašomoji ir techninė informacija, kuri gali apimti vientisumą, klasifikavimą, žymas, prieigos kontrolę arba gyvavimo ciklo politiką.
- Unikalus identifikatorius: leidžia nustatyti objekto buvimo vietą nežinant jo fizinio maršruto.
Ši architektūra pagrįsta plokščia vardų erdve (angl. flat namespace ), kuri leidžia lengvai pritaikyti ją milijardams objektų nepabloginant našumo. Būtent to reikia didelėms, ilgalaikėms atsarginėms kopijoms kurti.
Pagrindiniai objektų saugojimo atsarginėms kopijoms privalumai
Be mastelio keitimo, objektų saugykla paprastai siūlo integruotą perteklinį išteklių naudojimą , replikuodama duomenis skirtinguose įrenginiuose, mazguose ar net regionuose. Tai puikiai atitinka 3-2-1 ir 3-2-1-1-0 taisykles, nes iš esmės padidina duomenų patvarumą.
Išplėstiniai metaduomenys leidžia įgyvendinti saugojimo ir gyvavimo ciklo politikas (pvz., automatiškai perkelti senesnius duomenis į pigesnius saugojimo lygius arba ištrinti pasibaigusio galiojimo versijas) ir palengvina detalią paiešką bei atkūrimą.
Kitas privalumas yra galimybė aktyvuoti nekintamumą saugyklose ar objektuose , neleidžiant jų modifikuoti ar ištrinti saugojimo laikotarpiu, o tai ypač veiksminga kovojant su išpirkos reikalaujančiomis programomis ir kenkėjišku ar atsitiktiniu ištrynimu.
Saugumas ir apsauga: kenkėjiškos programos, žmogiškosios klaidos, privatumas ir atitiktis
Atsarginės kopijos yra neįtikėtinai galingas įrankis, tačiau jei jos nėra tinkamai apsaugotos, jos gali tapti silpnąja jūsų bendros kibernetinio saugumo strategijos vieta . Vien kopijavimo nepakanka; tas atsargines kopijas reikia apsaugoti.
Kaip apsaugoti atsargines kopijas nuo kenkėjiškų programų ir išpirkos reikalaujančių programų
Šiuolaikinė ataka taip pat bandys surasti ir užšifruoti atsargines kopijas, todėl patartina diegti kelis gynybos lygius:
- Periodiniai kenkėjiškų programų nuskaitymai atsarginių kopijų saugyklose, kad būtų galima aptikti grėsmes prieš joms išplintant.
- Izoliuotos atsarginių kopijų kūrimo aplinkos (tinklo segmentavimas, atskiros paskyros, labai ribota prieiga), kurios trukdo užpuolikui judėti horizontaliai.
- Nekeičiamos kopijos arba su ištrynimo užraktu minimaliam laikui, kad išpirkos reikalaujanti programa negalėtų jų užšifruoti ar ištrinti.
- Versijų kūrimas ir išsaugojimas iš kelių laiko momentų, kad būtų galima grįžti į „švarią“ būseną, buvusią prieš infekciją.
Idėja yra ta, kad net jei pagrindinė aplinka būtų pažeista, visada bus bent viena patikima ir atkuriama kopija, iš kurios būtų galima atkurti sistemas.
Sumažinkite atsitiktinio ištrynimo ir neteisėtos prieigos riziką
Kita svarbi sritis yra žmogiškosios klaidos ir prieigos valdymas . Siekiant jų sumažinti, rekomenduojama:
- aplicar vaidmenimis pagrįsta prieigos kontrolė (RBAC)apriboti, kas gali ištrinti, modifikuoti ar atkurti kopijas.
- Paklausa kelių veiksnių autentifikavimas visoms jautrioms operacijoms, susijusioms su atsarginėmis kopijomis.
- Konfigūruoti įspėjimai ir nuolatinis stebėjimas kurie aptinka anomalią veiklą (masinius trynimus, prieigą ne darbo valandomis, saugojimo politikos pakeitimus ir kt.).
Tokiu būdu, jei kas nors bandys „išvalyti“ kritines kopijas, sistema greitai tai aptiks ir leis sureaguoti, kol žala netaps negrįžtama.
Privatumas, šifravimas ir reglamentai
Dirbant su asmens duomenimis ar neskelbtina informacija, atsarginių kopijų kūrimo strategija turi atitikti teisinius ir privatumo reikalavimus (BDAR, finansų sektoriaus, sveikatos priežiūros ir kt.). Svarbiausi yra trys aspektai:
- Stiprus šifravimas perdavimo ir saugojimo metu, pageidautina nuo pradžios iki galo, kad niekas negalėtų perskaityti duomenų neturėdamas atitinkamų raktų.
- Duomenų laikymas ir suverenitetasžinant, kurioje šalyje ar regione kopijos yra fiziškai saugomos, siekiant išvengti reguliavimo konfliktų.
- Pakoreguota saugojimo politika laikantis teisinių terminų, nei daugiau, nei mažiau, vengiant tiek pernelyg ilgo išsaugojimo, tiek priešlaikinio ištrynimo.
Taip pat patartina reguliariai tikrinti prieigą prie atsarginių kopijų saugyklų ir peržiūrėti veiklos žurnalus, siekiant įrodyti atitiktį reikalavimams ir aptikti netinkamą naudojimą.
Suplanuokite ir įgyvendinkite veiksmingą atsarginių kopijų kūrimo strategiją
Perėjimas nuo teorijos prie praktikos reiškia laiko skyrimą turimų duomenų, jų vertės ir praradimo poveikio analizei . Po to sukuriamas ir įgyvendinamas realus planas.
1 veiksmas: duomenų inventorizacija ir klasifikavimas
Pirmas žingsnis – atlikti gerą visų informacijos šaltinių inventorizaciją : fizinius ir virtualius serverius, duomenų bazių atsargines kopijas , SaaS programas, stalinius kompiuterius, nešiojamuosius kompiuterius, mobiliuosius telefonus, daiktų interneto įrenginius, PaaS ir DBaaS aplinkas ir kt.
Toliau duomenys turi būti klasifikuojami pagal jų kritiškumą ir jautrumą : žurnalų istorija nėra tas pats, kas duomenų bazė su klientų ir atsiskaitymo informacija. Ši klasifikacija lems tiek atsarginių kopijų kūrimo dažnumą, tiek saugojimo tipą ir saugumo priemones.
Galiausiai svarbu suprasti informacijos gyvavimo ciklą : kokie duomenys laikui bėgant praranda vertę ir kokius duomenis reikia saugoti metų metus dėl teisinių ar verslo priežasčių.
2 veiksmas: apibrėžkite RTO ir RPO
Bet kokią rimtą atsarginių kopijų kūrimo strategiją lemia du rodikliai: RTO (atkūrimo laiko tikslas) arba maksimalus priimtinas laikas sistemai atkurti po incidento ir RPO (atkūrimo taško tikslas) arba duomenų kiekis, kurį galite sau leisti prarasti (valandomis arba dienomis).
Kuo trumpesnis tam tikros sistemos RTO ir RPO, tuo sudėtingesnio (ir brangesnio) atsarginio kopijavimo sprendimo jums reikės tai sistemai. Įprasta nustatyti griežtesnius tikslus kritinėms sistemoms ir švelnesnius – mažiau jautrioms.
3 veiksmas: pasirinkite kopijavimo tipus ir dažnumą
Kai klasifikacija baigta ir tikslai aiškūs, laikas nuspręsti, kokio tipo kopijavimą taikyti kiekvienam duomenų rinkiniui ir kokiu dažnumu . Keletas dažnų pavyzdžių:
- Svarbios programos: savaitinis pilnas atsarginių kopijų kūrimas ir kasdienės (ar net valandinės) papildomos atsarginių kopijų kūrimas.
- Mažiau svarbi vidinė dokumentacija: mėnesinės pilnos kopijos ir savaitiniai skirtumai.
- Mažai besikeičiančios sistemos: sporadiškos pilnos kopijos po atitinkamų pakeitimų.
Daugeliu atvejų pasirenkamos hibridinės strategijos , kurios sujungia išsamias, palaipsnines ir diferencines strategijas, siekiant subalansuoti išteklių suvartojimą ir atkūrimo greitį.
4 veiksmas: nuspręskite, kur saugoti atsargines kopijas
Šiuo metu įvertinamos įvairios galimybės: vietinės atsarginės kopijos vietoje, atsarginės kopijos debesyje ir hibridiniai modeliai . Kiekvienas metodas turi privalumų ir trūkumų:
- Vietinis: maksimali kontrolė, didelis vietinis greitis, tačiau didelės pradinės investicijos, savarankiška priežiūra ir vietinių nelaimių rizika.
- Debesis: didelis mastelio keitimas, mokėjimas už naudojimą, geografinis perteklius ir mažesnė priežiūra, mainais už priklausomybę nuo ryšio ir trečiosios šalies.
- Hibridinis: sujungia geriausias abiejų pasaulių savybes – greitas vietines atsargines kopijas ir išorines kopijas nelaimių atveju.
Kad ir koks mišinys būtų pasirinktas, svarbiausia užtikrinti, kad bent viena iš kopijų atitiktų reikalavimą būti kitoje vietoje ir, jei įmanoma, būtų nekintama arba izoliuota.
5 veiksmas: saugumas, atitiktis ir testavimas
Kiekviename plane turėtų būti numatyti šifravimo nustatymai, prieigos kontrolė, audito žurnalai ir saugojimo politika, tinkama pramonei ir duomenų tipui. Taip pat svarbu planuoti reguliarius atkūrimo testus , siekiant patikrinti, ar atsarginės kopijos veikia tinkamai.
Šių testų neatlikimas yra viena rimčiausių ir dažniausių klaidų : daugelis organizacijų savo atsargines kopijas supranta tik tada, kai jau per vėlu. Testavimas turėtų apimti dalinį (atskirų failų) ir pilną (visų sistemų) atkūrimą, taip pat nelaimių scenarijų modeliavimą.
Dažniausios atsarginių kopijų kūrimo strategijų klaidos, kurių reikėtų vengti
Be gerosios praktikos laikymosi, labai svarbu vengti daugelio plačiai paplitusių ydų , kurios kenkia bet kokiai gerai parengtai strategijai popieriuje.
- Išsaugoti kopijas tame pačiame įrenginyje arba originali duomenų saugykla: jei sugenda aparatinė įranga arba į ją patenka išpirkos reikalaujanti programa, viskas iš karto nustoja veikti.
- Pasikliaujant vien debesijos pagrindu veikiančiais sinchronizavimo įrankiais (pvz., „Drive“, „Dropbox“ ir kt.) manydami, kad tai yra išsamios atsarginės kopijos: jos taip pat atkartoja klaidas ir ištrynimus, be to, nesiūlo versinei aplinkai reikalingų versijų kūrimo, nekintamumo ir detalaus atkūrimo funkcijų.
- Nebandykite restauruotiKopijų darymas niekada nepatikrinus, ar jas galima atkurti, yra beveik tas pats, kas jų visai nedaryti.
- Pamirškite apie nuotolinius įrenginius (nešiojamųjų kompiuterių, mobiliųjų telefonų, nuotolinio darbo įrangos), kuriuose dažnai saugoma svarbi informacija ir kurie gali tapti grėsmių vartais.
Šių nesėkmių vengimas ir periodiškas strategijos peržiūrėjimas, siekiant ją pritaikyti prie naujų sistemų, verslo pokyčių ir naujų grėsmių, yra toks pat svarbus, kaip ir pasirinkta atsarginių kopijų kūrimo technologija.
Atsižvelgiant į visa tai, kas išdėstyta pirmiau, akivaizdu, kad gera duomenų atsarginių kopijų kūrimo strategija apima daug daugiau nei paprastą „atsarginės kopijos kūrimą“ retkarčiais: ji apima tokių taisyklių kaip 3-2-1-1-0 derinimą, išmintingą pasirinkimą tarp pilnų, papildomų ir diferencinių atsarginių kopijų, tokių technologijų kaip objektų saugojimas ir nekintamumas panaudojimą, saugyklų apsaugą nuo kenkėjiškų programų ir žmogiškųjų klaidų bei laiko skyrimą planavimui, testavimui ir nuolatinei plano peržiūrai. Tie, kurie į tai žiūri rimtai, ne tik apsaugo savo duomenis, bet ir stiprina verslo tęstinumą, gerina atitiktį reglamentams ir miega daug ramiau, kai išgirsta apie elektros energijos tiekimo sutrikimus, gaisrus ar naujas išpirkos reikalaujančių programų atakas.
