- Добра стратегија прављења резервних копија комбинује правила попут 3-2-1-1-0 са потпуним, инкременталним и диференцијалним резервним копијама.
- Складиштење у облаку и складиштење објеката олакшавају скалабилност, редундантност и непроменљивост против ransomware-а.
- Правилно дефинисање RTO и RPO, класификација података и редовно тестирање рестаурација је подједнако важно као и сама технологија.
- Избегавање уобичајених грешака (копирање на истом рачунару, нетестирање, ослањање искључиво на синхронизацију у облаку) чини сву разлику у кризи.
Губитак критичних информација није нешто што се дешава само другима. Пожар, квар хардвера, напад ransomware-ом или чак једноставно случајно брисање фасцикле могу оставити компанију у тешкој ситуацији за само неколико минута. Данас, подаци су основа скоро сваке операције: наплате, корисничке службе, маркетинга, логистике, људских ресурса… ако подаци откажу, цело пословање пати.
Стога, добро осмишљене стратегије прављења резервних копија података више нису технички „додатак“, већ фундаментална компонента управљања ризицима, усклађености са прописима и континуитета пословања. Хајде да корак по корак погледамо шта треба да узмете у обзир, које методе постоје, како их комбиновати, које грешке треба избегавати и како све ово претворити у реалан и одржив план.
Зашто су резервне копије животно осигурање за ваше податке
Сваког дана се у било којој организацији генеришу и обрађују огромне количине информација : базе података купаца, интерни документи, пројекти, имејлови, SaaS системи… Ове информације су гориво које нам омогућава да доносимо одлуке, нудимо услуге, продајемо и повезујемо се са купцем.
Ако на тренутак размислите о томе, изненадна недоступност тих података може проузроковати било шта, од мањих непријатности (кашњење извештаја) до правих пословних катастрофа (немогућност фактурисања, немогућност приступа уговорима, пропуштање законских рокова или губитак кључних доказа).
Штавише, резервне копије не само да штите од „видљивих“ катастрофа попут пожара или поплава; оне такође делују као сигурносна мрежа од свакодневних људских грешака , случајних брисања, оштећења датотека или неуспелих ажурирања. А то се дешава много чешће него што се јавно признаје.
Шта је заиста у питању: затварања, катастрофе и сајбер напади
Замислите сценарио у којем пожар погоди ваш дата центар или серверску собу . Без ажурираних резервних копија ван локације, могли бисте изгубити године рада, рачуноводствене записе, историју купаца и све што пружа контекст за ваше пословање. Утицај није само финансијски; репутација и поверење такође пате.
Овоме се мора додати и пораст сајбер напада, а посебно ransomware-а , који шифрује податке и чини их недоступним док се не плати откупнина. Чак и након плаћања, не постоји гаранција да ће подаци бити враћени. Многе недавне студије показују да веома висок проценат организација које плате откупнину не успевају да обнове све своје податке , а неке су приморане да плаћају више пута.
Последице недостатка робусне заштите података укључују директан губитак прихода (сваки сат застоја значи изгубљену продају), штету по бренд (купци који не разумеју зашто ваша услуга не ради или зашто су њихове информације процуреле) и каскадна оперативна кашњења (заустављен ланац снабдевања, блокирани пројекти, казне за пропуштање рокова или прописа).
Улога резервних копија у облаку у све дистрибуиранијем свету
Како организације постају све географски распршеније и са удаљеним тимовима , ослањање искључиво на локалне резервне копије је играње са ватром. Облак пружа додатни слој заштите омогућавајући вам да чувате резервне копије у инфраструктурама физички удаљеним од ваше главне канцеларије.
Још једна кључна предност је аутоматизација резервних копија . Многа облачна решења вам омогућавају да дефинишете политике за покретање инкременталних или потпуних резервних копија у зависности од критичности сваког система, смањујући ризик од пропуста и ручних грешака.
Основе стратегије прављења резервних копија: правила 3-2-1, 3-2-1-1-0 и 4-3-2
Добра стратегија прављења резервних копија не подразумева само „прављење резервне копије с времена на време“. Потребни су јој јасни критеријуми за редундантност, локацију и верификацију . Овде долазе у обзир неколико широко коришћених правила која служе као смернице.
Класично правило 3-2-1
Такозвано правило прављења резервних копија 3-2-1 је вероватно де факто стандард у заштити података. Може се сумирати у три веома једноставне тачке:
- 3 XNUMX примерака ваших података: оригинал плус најмање две резервне копије.
- 2 различите врсте подршкеНа пример, локални диск и складиште у облаку или NAS и трака.
- 1 копија ван локацијечува се на другој физичкој или географској локацији (облак, други дата центар, удаљена канцеларија…).
Овај приступ има за циљ расподелу ризика . Чак и ако једна копија постане оштећена или уређај за складиштење откаже, друга је доступна. А ако дође до катастрофе у вашој главној канцеларији, копија ван локације ће остати нетакнута и спремна за враћање.
Зашто се исплати ићи даље: правило 3-2-1-1-0
Тренутне претње, посебно ransomware који покушава да шифрује и производне податке и резервне копије, навеле су многе организације да усвоје правило 3-2-1-1-0 , које додаје два концепта:
- Un „1“ додатна копија, што подразумева да имате још једну додатну копију искључен (офлајн), логички изолован или у непроменљивом складишту.
- El „0“ се односи на нула грешака у копијама, односно редовно проверавајте да ли се резервне копије могу обновити и да нису оштећене.
Ова додатна резервна копија је обично непроменљива копија или потпуно изолована од мреже , до које злонамерни софтвер не може доћи чак и ако угрози производне системе и друге повезане копије.
4-3-2 приступ: Више слојева за веома критична окружења
У компанијама са екстремним захтевима за доступношћу, филозофија 4-3-2 се све више усваја :
- Укупно 4 примерка од кључних информација.
- 3 различите локацијеНа пример, локални, добављач управљаних услуга (MSP) и јавни облак.
- 2 локације ван вашег седишта кључ за јачање отпорности на регионалне катастрофе.
Овај модел је дизајниран да минимизира појединачне тачке отказа и олакша континуитет чак и у случају веома озбиљних инцидената или циљаних напада.
Врсте резервних копија: потпуне, инкременталне, диференцијалне и трајно инкременталне
Поред одлучивања колико копија направити и где, добра стратегија захтева и избор начина чувања података . Прављење резервне копије свега сваки пут није исто што и прављење резервне копије само промена, а то утиче на време прављења резервних копија, простор за складиштење и брзину враћања података.
Пуне резервне копије
Потпуна резервна копија креира комплетну копију свих изабраних података у одређеном тренутку: датотека, фасцикли, база података, конфигурација итд. То је најлакши тип резервне копије за разумевање и пружа најједноставније враћање података.
Његова главна мана је што троши много времена, пропусног опсега и простора за складиштење , посебно када је количина података велика. Стога је уобичајена пракса да се почетна потпуна резервна копија (а можда и периодичне потпуне резервне копије) комбинује са другим, лакшим методама за свакодневно одржавање.
Инкременталне копије
Инкрементална резервна копија чува само промене направљене од претходне резервне копије , без обзира да ли је била потпуна или инкрементална резервна копија. На овај начин, након прве потпуне резервне копије, наредне резервне копије су веома брзе и једноставне.
Мана је што ћете, приликом враћања, обично морати да опоравите последњу потпуну резервну копију и повежете све наредне инкременте назад до жељене тачке. Ако се један од тих инкремената изгуби или оштети, ланац може бити прекинут.
Диференцијалне копије
Диференцијална копија чува све измене од последње потпуне копије у сваком извршавању , игноришући инкременталне измене.
Овим приступом, враћање података је једноставније, јер захтева само опоравак последње потпуне резервне копије и последње диференцијалне резервне копије . Међутим, величина ових диференцијалних резервних копија расте током времена док се не изврши нова потпуна резервна копија.
Модел „Инкрементално заувек“
Уобичајена варијанта у облаку назива се инкрементално-трајно прављење резервних копија. У почетку се прави једна потпуна резервна копија, а од тада се врше само инкременталне резервне копије. Систем за прављење резервних копија, обично у облаку, обрађује реконструкцију потребног тренутка тако што транспарентно саставља потребне фрагменте за корисника.
Овај приступ нуди добар компромис између ефикасног коришћења складишног простора , смањеног времена копирања и разумно брзог враћања података, под условом да платформа за прављење резервних копија добро обрађује метаподатке и верзије.
Складиштење објеката, редундантност и аутоматизација
Начин на који се резервне копије чувају директно утиче на отпорност и трошкове стратегије прављења резервних копија . У том контексту, употреба складиштења објеката је добила значајан замах, посебно у јавним и приватним облацима.
Шта је складиштење објеката и зашто се тако добро уклапа са резервним копијама?
Уместо организовања информација у традиционалну структуру фасцикли или блокова, складиштење објеката управља подацима као независним објектима који комбинују три елемента:
- Подацисам садржај (документи, слике, базе података, виртуелне машине…).
- Веома богати метаподаци: описне и техничке информације које могу да укључују интегритет, класификацију, ознаке, контроле приступа или политике животног циклуса.
- Јединствени идентификатор: што вам омогућава да лоцирате објекат без потребе да знате његову физичку руту.
Ова архитектура је заснована на равном именском простору , што олакшава скалирање на милијарде објеката без смањења перформанси. Управо је то потребно за масивне, дугорочне резервне копије.
Кључне предности складиштења објеката за резервне копије
Поред скалабилности, складиштење објеката обично нуди уграђену редундантност , реплицирање података између различитих јединица, чворова или чак региона. Ово се савршено уклапа са правилима 3-2-1 и 3-2-1-1-0, јер изворно повећава трајност података.
Напредни метаподаци омогућавају имплементацију политика задржавања и животног циклуса (нпр. аутоматско премештање старијих података на јефтиније нивое складиштења или брисање истеклих верзија) и олакшавају детаљне претраге и враћање.
Још једна предност је могућност активирања непроменљивости у кантама или објектима , спречавајући њихову измену или брисање током периода чувања, што је посебно ефикасно против ransomware-а и злонамерних или случајних брисања.
Безбедност и заштита: злонамерни софтвер, људска грешка, приватност и усклађеност
Резервне копије су невероватно моћан алат, али ако нису правилно заштићене, могу постати слаба тачка у вашој целокупној стратегији сајбер безбедности . Само копирање није довољно; те резервне копије морају бити обезбеђене.
Како заштитити резервне копије од злонамерног софтвера и рансомвера
Модерни напад ће такође покушати да лоцира и шифрује резервне копије, па је препоручљиво применити неколико слојева одбране:
- Периодична скенирања за заштиту од злонамерног софтвера на резервним копијама како би се откриле претње пре него што се прошире.
- Изолована окружења за резервне копије (сегментација мреже, одвојени налози, веома ограничен приступ) који ометају нападачево латерално кретање.
- Непроменљиве копије или са закључавањем брисања на минимално време, тако да их ransomware не може шифровати или обрисати.
- Верзирање и чување из више временских тачака како би се могли вратити у „чисто“ стање пре инфекције.
Идеја је да, чак и ако је главно окружење угрожено, увек ће постојати барем једна поуздана и обновљива копија из које се системи могу поново изградити.
Смањите ризик од случајног брисања и неовлашћеног приступа
Још једна важна област је људска грешка и управљање приступом . Да би се оне свеле на минимум, препоручује се:
- Примени контроле приступа засноване на улогама (RBAC)ограничавање ко може да брише, мења или враћа копије.
- Потражња вишефакторска аутентификација за све осетљиве операције везане за резервне копије.
- Цонфигуре упозорења и континуирано праћење који откривају аномалне активности (масовна брисања, приступ ван радног времена, промене у политикама задржавања података...).
На овај начин, ако неко покуша да „очисти“ критичне копије, систем ће то брзо детектовати и омогућити реакцију пре него што штета постане неповратна.
Приватност, шифровање и прописи
Када се ради са личним подацима или осетљивим информацијама, стратегија прављења резервних копија мора бити усклађена са законским захтевима и захтевима за приватност (GDPR, финансијски сектор, здравство итд.). Три аспекта су кључна:
- Јака енкрипција током преноса и у мировању, пожељно од краја до краја, тако да нико не може да прочита податке без одговарајућих кључева.
- Пребивалиште и суверенитет податаказнање у којој земљи или региону се копије физички чувају како би се избегли регулаторни сукоби.
- Прилагођене политике задржавања поштујући законске рокове, ни више ни мање, избегавајући и прекомерно чување и прерано брисање.
Такође је препоручљиво редовно ревидирати приступ резервним репозиторијумима и прегледати евиденције активности како би се показала усклађеност и открила злоупотреба.
Планирајте и спроведите ефикасну стратегију прављења резервних копија
Прелазак са теорије на праксу подразумева одвајање времена за анализу података које имате, њихове вредности и утицаја њиховог губитка . На основу тога се осмишља и спроводи реалан план.
Корак 1: Инвентар и класификација података
Први корак је направити добар инвентар свих извора информација : физичких и виртуелних сервера, резервних копија база података , SaaS апликација, десктоп рачунара, лаптопова, мобилних телефона, IoT уређаја, PaaS и DBaaS окружења итд.
Затим, подаци морају бити класификовани према њиховој критичности и осетљивости : историја евиденције није исто што и база података са информацијама о купцима и наплати. Ова класификација ће водити и учесталост прављења резервних копија и врсту складиштења и безбедносних мера.
Коначно, важно је разумети животни циклус информација : који подаци губе вредност током времена, а који подаци морају бити чувани годинама из правних или пословних разлога.
Корак 2: Дефинишите RTO и RPO
Две метрике владају сваком озбиљном стратегијом прављења резервних копија: RTO (Recovery Time Objective - циљно време опоравка) или максимално прихватљиво време за опоравак система након инцидента и RPO (Recovery Point Objective - циљна тачка опоравка) или количина података коју можете себи приуштити да изгубите (у сатима или данима).
Што су краћи RTO и RPO за дати систем, то ће вам захтевније (и скупље) решење за прављење резервних копија бити потребно за тај систем. Уобичајена је пракса да се дефинишу строжи циљеви за критичне системе и опуштенији за мање осетљиве.
Корак 3: Изаберите врсте копија и учесталост
Када је класификација завршена и циљеви јасни, време је да се одлучи који тип копирања применити на сваки скуп података и са којом учесталошћу . Неки уобичајени примери би били:
- Критичне апликације: недељна потпуна резервна копија плус дневне (или чак сатне) инкременталне резервне копије.
- Интерна документација ниже критичности: месечне комплетне копије и недељне разлике.
- Системи који се мало мењају: спорадичне потпуне копије након релевантних промена.
У многим случајевима, бирају се хибридне стратегије које комбинују комплетне, инкременталне и диференцијалне стратегије како би се уравнотежила потрошња ресурса и брзина опоравка.
Корак 4: Одлучите где ћете чувати резервне копије
У овој фази, процењују се различите опције: локалне резервне копије, резервне копије у облаку и хибридни модели . Сваки приступ има предности и мане:
- Локално: максимална контрола, велика локална брзина, али висока почетна улагања, сопствено одржавање и изложеност локалним катастрофама.
- Облак: висока скалабилност, плаћање по коришћењу, географска редундантност и мање одржавања, у замену за зависност од повезивања и треће стране.
- Хибрид: комбинује најбоље из оба света, са брзим локалним резервним копијама и екстерним репликама за случај катастрофа.
Која год комбинација да се изабере, најважније је осигурати да барем једна од копија испуњава услов да се налази на другој локацији и, ако је могуће, да је непроменљива или изолована.
Корак 5: Безбедност, усклађеност и тестирање
Сваки план треба да садржи подешавања шифровања, контроле приступа, евиденције ревизије и политике задржавања које одговарају индустрији и типу података. Такође је важно заказати редовне тестове враћања како би се проверило да ли резервне копије исправно раде.
Неспровођење ових тестова једна је од најозбиљнијих и најчешћих грешака : многе организације откривају да су њихове резервне копије безвредне тек када је прекасно. Тестирање треба да обухвати делимично (појединачне датотеке) и потпуно (цели системи) враћање, као и симулације сценарија катастрофе.
Уобичајене грешке у стратегијама прављења резервних копија које треба избегавати
Поред праћења добрих пракси, неопходно је избегавати бројне широко распрострањене мане које поткопавају сваку добро осмишљену стратегију на папиру.
- Сачувајте копије на истом уређају или оригинално складиште података: ако хардвер откаже или уђе ransomware, све одједном пада.
- Ослањање искључиво на алате за синхронизацију засноване на облаку (Драйв, Дропбокс, итд.) мислећи да су комплетне резервне копије: оне такође реплицирају грешке и брисања и не нуде функције верзирања, непроменљивости и детаљног опоравка које пословно окружење захтева.
- Не покушавајте рестаурацијеПрављење копија без провере да ли се могу повратити је готово као да их уопште нисте правили.
- Заборавите на удаљене уређаје (лаптопи, мобилни телефони, опрема за рад на даљину), који често садрже кључне информације и могу бити капија за претње.
Избегавање ових кварова и периодично преиспитивање стратегије како би се она прилагодила новим системима, пословним променама и новим претњама једнако је важно као и технологија прављења резервних копија коју одаберете.
Имајући све наведено у виду, јасно је да добра стратегија прављења резервних копија података иде далеко даље од пуког „прављења резервне копије“ с времена на време: она подразумева комбиновање правила попут 3-2-1-1-0, мудар избор између потпуних, инкременталних и диференцијалних резервних копија, коришћење технологија попут складиштења објеката и непроменљивости, заштиту спремишта од злонамерног софтвера и људских грешака и посвећивање времена планирању, тестирању и континуираном преиспитивању плана. Они који то схватају озбиљно не само да штите своје податке већ и јачају континуитет пословања, побољшавају усклађеност са прописима и много мирније спавају када чују за нестанке струје, пожаре или нове нападе ransomware-а.
