النسخ الاحتياطي الدوري

8 ديسمبر 2021 | Cybrary النسخ الاحتياطي الدوري


النسخ الاحتياطية الدورية

تُستخدم النسخ الاحتياطية الدورية منذ عقود لحفظ البيانات الهامة وحمايتها. تُجرى هذه النسخ وفقًا لجدول زمني محدد، وليس بناءً على أحداث معينة، مثل حفظ بيانات جديدة على القرص الصلب أو تعديل ملفات البيانات الموجودة. غالبًا ما تُنفذ النسخ الاحتياطية الدورية أحد الأنواع الثلاثة التالية:

  1. النسخ الاحتياطي الكامل: يقوم بعمل نسخة احتياطية لجميع الملفات المستهدفة بواسطة برنامج النسخ الاحتياطي.
  2. النسخ الاحتياطي التزايدي: يقوم بعمل نسخة احتياطية لجميع الملفات المتغيرة المستهدفة بواسطة برنامج النسخ الاحتياطي منذ آخر نسخة احتياطية من أي نوع (كاملة أو تفاضلية).
  3. النسخ الاحتياطي التفاضلي: يقوم بعمل نسخة احتياطية لجميع الملفات المتغيرة المستهدفة بواسطة برنامج النسخ الاحتياطي منذ النسخ الاحتياطي الكامل الأخير.

طُوّرت استراتيجيات النسخ الاحتياطي الدوري هذه عندما كان تخزين النسخ الاحتياطي مكلفًا للغاية. وهي تسعى إلى موازنة التكلفة العالية لنسخ الملفات احتياطيًا مع تكلفة استعادة البيانات بسرعة وسهولة.

تتمثل إحدى مزايا النسخ الاحتياطي الكامل في توفر نسخة كاملة من جميع البيانات على وسيط تخزين واحد (قرص صلب أو وسائط النسخ الاحتياطي - أقراص DVD، أشرطة، إلخ). وهذا يُقلل من إجمالي وقت استعادة البيانات، المعروف أيضًا باسم هدف وقت الاستعادة (RTO). مع ذلك، من عيوب هذه الطريقة أنها تستغرق وقتًا أطول لإجراء النسخ الاحتياطي الكامل مقارنةً بالاستراتيجيات الأخرى (أحيانًا بعشرة أضعاف أو أكثر)، كما أنها تتطلب مساحة تخزين أكبر.

مع ذلك، في ظل انتشار برامج الفدية الخبيثة، يتمثل أحد عيوب استراتيجيات النسخ الاحتياطي الدوري (الكامل، والتزايدي، والتفاضلي) في أنها لا تُجري عادةً عملية حفظ نسخ احتياطية من الملفات. فعندما يُشفّر ملفٌ ما بسبب برنامج فدية، تتغير بصمته، وبالتالي يتم نسخه احتياطيًا. في هذه الحالات، قد يحل هذا الملف محل نسخة احتياطية أقدم، مما يُفقدك الوصول إلى نسخة سليمة من الملفات لصالح نسخة مشفرة من قِبل المخترق. تحافظ حلول النسخ الاحتياطي الدوري القوية على نسخ متعددة بناءً على معايير زمنية تتراوح بين N و7 أيام، وN و30 يومًا. في هذه الحالات، قد تستعيد معظم بياناتك، ولكن فقط لآخر 7 أو 30 يومًا، وذلك بحسب مدى امتداد برنامج الفدية. إضافةً إلى ذلك، قد يبحث بعض المخترقين عن نسخك الاحتياطية ويحذفونها قبل بدء عمليات تشفير برنامج الفدية، على أمل زيادة استعدادك لدفع الفدية المطلوبة.

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة؟

تُعدّ النسخ الاحتياطية الدورية عنصرًا أساسيًا في معظم حلول النسخ الاحتياطي، فهي وسيلة فعّالة لحفظ جميع بياناتك. مع ذلك، لا يوجد حلّ واحد يناسب الجميع. عندما يتعلق الأمر بنسخ بياناتك احتياطيًا، توصي CyberHoot باتباع قاعدة واحدة فقط، وهي استراتيجية النسخ الاحتياطي 3-2-1 . تعني هذه الاستراتيجية وجود ثلاث نسخ على الأقل من بياناتك، موزّعة على جهازي تخزين مختلفين، مع الاحتفاظ بنسخة واحدة على الأقل خارج الإنترنت . يُمثّل نظام إدارة إصدارات النسخ الاحتياطية جزءًا من استراتيجية 3-2-1، أي وجود ثلاث نسخ من بياناتك. يجب حماية هذه الإصدارات من الحذف، وتمنع العديد من حلول SaaS السحابية اليوم حذفها نهائيًا حتى من قِبل المسؤولين دون اتخاذ تدابير استثنائية لتوفير حماية إضافية لبياناتك.

لا يوجد حل مثالي لعمل نسخ احتياطية لبياناتك، لكن استراتيجية 3-2-1 تُعدّ بدايةً ممتازةً لمعظم الشركات والأفراد. أوصت حكومة الولايات المتحدة باستخدام هذه الطريقة في ورقة بحثية نشرها فريق US-CERT عام 2012. إذا كنت تعتبر ملفاتك رأس مالك الاستثماري، فمن الأفضل تنويعها قدر الإمكان للحد من المخاطر في حال حدوث أي طارئ. كما أن السيولة مهمة أيضاً، فوجود نسخة احتياطية محلية وأخرى خارجية يمنحك خيارات أوسع لاستعادة البيانات. لمعرفة المزيد عن استراتيجية 3-2-1، اطلع على دليلنا الخاص بها.

توصيات إضافية بشأن الأمن السيبراني

هناك إجراءات أخرى يجب عليك اتخاذها لحماية عملك وبياناتك من الهجمات والتي تشمل:

  • اعتماد أ إدارة كلمة المرور لتحسين سلامة كلمات المرور الشخصية/العملية. يشمل ذلك كلمات المرور لاستعادة النسخ الاحتياطية، والتي يجب أن تكون مشفرة ومحمية بكلمة مرور قوية.
  • تطلب المصادقة الثنائية على أي حل SaaS وجميع الحسابات المهمة. يتضمن ذلك مصادقة 2FA في حل النسخ الاحتياطي السحابي الخاص بك، مما يمنع المتسللين من تسجيل الدخول وتدمير النسخ الاحتياطية لعدم قدرتهم على تجاوز 2FA.
  • تتطلب كلمة مرور مكونة من 14 حرفًا أو أكثر في حسابك سياسات الحوكمة ودلائل IAM (بما في ذلك النسخ الاحتياطية الخاصة بك)
  • تدريب الموظفين لتحديد وتجنب الرسائل الإلكترونية المزعجة التصيد الهجمات
  • تأكد من أن الموظفين يمكنك اكتشاف رسائل البريد الإلكتروني الاحتيالية وتجنبها عن طريق اختبارها
  • دمج مبدأ الامتياز الأقل
  • أداء تقييم المخاطر كل سنتين إلى ثلاث سنوات

لمعرفة المزيد عن أنواع النسخ الاحتياطية المختلفة، شاهد هذا الفيديو القصير الذي تبلغ مدته دقيقتين:

مصادر: 

TechTarget

برنامج الاستجابة للطوارئ الأمريكية

قراءة إضافية:

دليل النسخ الاحتياطي 3-2-1 من CyberHoot

المصطلحات ذات الصلة:

إصدارات النسخ الاحتياطي

3-2-1 النسخ الاحتياطي

يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء: 

ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".

اكتشف كيف يمكن لـ CyberHoot تأمين عملك.


جدولة التجريبي

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد