Pierścień 4 — Nienaruszalność

Nienaruszalne repozytoria na backup

Skuteczne metody ochrony systemu backupu oraz pamięci masowych przed typowymi wektorami ataków.

Pierścień 4 Cyberodporności - Nienaruszalne repozytoria backupu

Backup, który można skasować, to iluzja ochrony

Cryptolockery są zaprogramowane, by zniszczyć kopie zapasowe przed rozpoczęciem szyfrowania danych. Bez backupu organizacje nie mają wyjścia — by odzyskać dane, płacą okup.

1

Infekcja

Minuta 0

Pracownik otwiera załącznik lub klika link. Złośliwy kod uruchamia się automatycznie w tle. Nic nie wskazuje, że coś się dzieje.

2

Rekonesans

Minuty 1–10

Ransomware automatycznie skanuje sieć lokalną. Identyfikuje udziały sieciowe, serwery plików, systemy backupu i repozytoria kopii zapasowych.

3

Niszczenie backupów

Minuty 10–30

Automatycznie kasuje kopie VSS, wyłącza usługi backupu, usuwa lub szyfruje repozytoria. Produkcja nadal działa.

4

Szyfrowanie

Godziny 1–6

Masowe szyfrowanie danych produkcyjnych. Aplikacje przestają działać, a to co jeszcze jest dostępne działa bardzo wolno. Backupów już nie ma.

5

Żądanie okupu

Na ekranach pojawia się wiadomość z instrukcją płatności.

Trzydzieści minut to za mało na reakcję. Jedyną odpowiedzią jest architektura, która nie wymaga reakcji.

Jak realizuje się nienaruszalność?

Nienaruszalne repozytorium to takie, w którym zapisane dane nie mogą być skasowane, nadpisane ani zmodyfikowane przez nikogo — włącznie z administratorem — przez z góry określony czas.

Nienaruszalność jest realizowana na poziomie systemu plików lub protokołu obiektowego. W momencie zapisu kopii zapasowej ustawiany jest czasowy zamek retencji — przejęte konto administratora po prostu dostaje odmowę, niezależnie od poziomu uprawnień.

Object Storage

S3 Object Lock · Compliance mode

Scality ARTESCA+, Veeam Data Cloud Vault — nawet administrator storage'u nie może usunąć danych przed końcem okresu retencji.

Szczegóły

Hardened Repository

chattr +i · jednorazowe poświadczenia

Linux — atrybut immutable blokuje modyfikację pliku na poziomie niższym niż system operacyjny. Brak stałego dostępu z zewnątrz.

Szczegóły

Cloud Connect

Separacja domen · Insider Protection

Skompromitowane konto w sieci klienta nie ma żadnego dostępu do infrastruktury dostawcy. Kosz systemowy chroni przed celowym usunięciem.

Szczegóły

Nienaruszalne repozytoria

Każde środowisko IT jest inne. Porównaj cztery podejścia do nienaruszalności i wybierz to, które najlepiej odpowiada Twojej infrastrukturze i budżetowi.

Object Storage

Scality ARTESCA+

ARTESCA+ to oprogramowanie do obiektowego przechowywania danych (S3 compatible), które można uruchomić na posiadanym już sprzęcie lub zamówić jako gotowy hardware appliance — w wersji tower dla małych środowisk lub rack dla większych.

Nienaruszalność kopii zapasowych zapewnia S3 Object Lock w trybie Compliance, a unikalną cechą architektury jest brak ekspozycji API S3 w sieci lokalnej, gdyż komunikacja między Veeam a repozytorium odbywa się wewnątrz izolowanego kontenera, co eliminuje jeden z typowych wektorów ataku.

ARTESCA+ jest szczególnie przydatna w scenariuszach disaster recovery. Uruchomiona na osobnym serwerze — poza środowiskiem produkcyjnym — działa jako niezależna platforma odtworzeniowa. Veeam Software Appliance zintegrowany w tym samym urządzeniu pozwala rozpocząć przywracanie systemów bez konieczności wcześniejszego odtwarzania infrastruktury backupu.

S3 Object Lock w trybie Compliance
Izolacja API S3 — brak ekspozycji w sieci lokalnej
Wbudowany Veeam Software Appliance — szybki RTO
Rekomendowane zastosowanie: off-site backup, środowiska wymagające krótkiego RTO — szybkie odtwarzanie lokalne, organizacje preferujące inwestycje własne (Capex).
Scality ARTESCA+ Virtual Storage Appliance - schemat architektury

Porównanie repozytoriów

Scality ARTESCA+ Veeam Data Cloud Vault Veeam Hardened Repository Veeam Cloud Connect
Model cenowy Capex / Opex Opex Capex / Opex Opex
Cena 1TB (netto) 45 zł/m-c 90 zł/m-c 20 zł/m-c 80 zł/m-c
Czas uruchomienia ~30 dni 1 dzień ~30 dni 60 minut
Lokalizacja On-premises Chmura On-premises Chmura
Wymagany sprzęt Tak Nie Tak Nie
Mechanizm immutability S3 Object Lock Natywna chattr +i Insider Protection
Dostępność Wymagane wdrożenie Aktywacja w 24h Wymagane wdrożenie Aktywacja w 1h

Materiały do pobrania

Poniżej znajdują się ulotki produktowe oraz opisy dotyczące technologii i najlepszych praktyk z zakresu przechowywania kopii zapasowych.

Veeam Hardened Repository

Materiały w przygotowaniu Wkrótce

Veeam Cloud Connect

Materiały w przygotowaniu Wkrótce

Nienaruszalność repozytorium backupu jest fundamentem cyberodporności

Nienaruszalne repozytoria stanowią ostatnią linię obrony — ale cyberodporność to więcej niż jeden mechanizm. Poznaj autorską metodykę Viability, która łączy analizę widoczności danych, backup i odtwarzanie, monitorowanie oraz nienaruszalność w jeden spójny system ochrony.

Poznaj 4 Pierścienie Cyberodporności
4 Pierścienie Cyberodporności - schemat metodyki Viability

Zastanawiasz się, które repozytorium wybrać?

Porozmawiajmy. Dobierzemy rozwiązanie do Twojej infrastruktury, budżetu i wymagań.

Zarezerwuj konsultację

Kliknij przycisk rezerwacji — nastąpi przekierowanie do kalendarza naszego eksperta, gdzie wybierzesz dogodny termin spotkania online.