Περιοδικά αντίγραφα ασφαλείας

8 Δεκεμβρίου 2021 | Cyber Περιοδικά αντίγραφα ασφαλείας


περιοδικά αντίγραφα ασφαλείας cybrary

Εδώ και δεκαετίες, Περιοδικά αντίγραφα ασφαλείας έχουν χρησιμοποιηθεί για την δημιουργία αντιγράφων ασφαλείας και την προστασία κρίσιμων δεδομένων. Τα περιοδικά αντίγραφα ασφαλείας εκτελούνται βάσει καθορισμένου χρονοδιαγράμματος και όχι βάσει συμβάντων, όπως κάθε φορά που αποθηκεύονται νέα δεδομένα σε σκληρό δίσκο ή τροποποιούνται υπάρχοντα αρχεία δεδομένων. Τα περιοδικά αντίγραφα ασφαλείας συχνά εκτελούν έναν από τους τρεις τύπους δημιουργίας αντιγράφων ασφαλείας ως εξής:

  1. Πλήρες αντίγραφο ασφαλείας: δημιουργεί αντίγραφα ασφαλείας όλων των αρχείων που στοχεύει το λογισμικό δημιουργίας αντιγράφων ασφαλείας.
  2. Σταδιακό αντίγραφο ασφαλείας: δημιουργεί αντίγραφα ασφαλείας όλων των αρχείων που έχουν τροποποιηθεί και στοχεύει το λογισμικό δημιουργίας αντιγράφων ασφαλείας από το τελευταίο αντίγραφο ασφαλείας οποιουδήποτε είδους (πλήρες ή διαφορικό).
  3. Διαφορικό αντίγραφο ασφαλείας: δημιουργεί αντίγραφα ασφαλείας όλων των αρχείων που έχουν τροποποιηθεί και στοχεύσει το λογισμικό δημιουργίας αντιγράφων ασφαλείας από την τελευταία πλήρη δημιουργία αντιγράφων ασφαλείας.

Αυτές οι στρατηγικές περιοδικής δημιουργίας αντιγράφων ασφαλείας αναπτύχθηκαν όταν η αποθήκευση αντιγράφων ασφαλείας ήταν πολύ δαπανηρή. Προσπαθούν να εξισορροπήσουν το υψηλό κόστος δημιουργίας αντιγράφων ασφαλείας των αρχείων με ένα ξεχωριστό κόστος για την γρήγορη και εύκολη αποκατάσταση των δεδομένων.

Ένα πλεονέκτημα της δημιουργίας πλήρους αντιγράφου ασφαλείας είναι ότι ένα πλήρες αντίγραφο όλων των δεδομένων είναι διαθέσιμο σε ένα μόνο σύνολο μέσων (σκληρός δίσκος ή μέσα αντιγράφων ασφαλείας – DVD, ταινία κ.λπ.). Αυτό μπορεί να μειώσει τον συνολικό χρόνο επαναφοράς δεδομένων, γνωστό και ως Στόχος του χρόνου ανάκτησης (RTO). Ωστόσο, τα μειονεκτήματα είναι ότι χρειάζεται περισσότερος χρόνος για να εκτελεστεί ένα πλήρες αντίγραφο ασφαλείας σε σχέση με άλλες στρατηγικές (μερικές φορές κατά 10 φορές ή περισσότερο) και απαιτεί περισσότερο χώρο αποθήκευσης.

Ωστόσο, στη σύγχρονη εποχή του ransomware, ένα σαφές μειονέκτημα των στρατηγικών περιοδικής δημιουργίας αντιγράφων ασφαλείας (πλήρης, σταδιακή και διαφορική) είναι ότι συνήθως δεν αποδίδουν. δημιουργία αντιγράφων ασφαλείας εκδόσεων των αρχείων. Όταν ένα αρχείο κρυπτογραφείται λόγω ransomware, η υπογραφή του αλλάζει και επομένως δημιουργείται αντίγραφο ασφαλείας. Σε αυτές τις περιπτώσεις, μπορεί να αντικαταστήσει ένα παλαιότερο αντίγραφο ασφαλείας, καταστρέφοντας την πρόσβασή σας σε μια καλή έκδοση των αρχείων υπέρ μιας κρυπτογραφημένης έκδοσης από χάκερ. Οι ισχυρές λύσεις περιοδικής δημιουργίας αντιγράφων ασφαλείας θα διατηρούν πολλαπλά αντίγραφα με βάση χρονικά κριτήρια N – 7 ημερών και N – 30 ημερών. Σε αυτές τις περιπτώσεις, μπορείτε να ανακτήσετε τα περισσότερα από τα δεδομένα σας, αλλά για τις τελευταίες 7 ή 30 ημέρες, ανάλογα με το πόσο πίσω βρίσκεται το ransomware. Επιπλέον, ορισμένοι χάκερ μπορεί πρώτα να αναζητήσουν και να διαγράψουν τα αντίγραφα ασφαλείας σας πριν ξεκινήσουν τις ρουτίνες κρυπτογράφησης ransomware με την ελπίδα να αυξήσουν την προθυμία σας να πληρώσετε τα αιτήματά τους για λύτρα.

Τι σημαίνει αυτό για μια ΜΜΕ;

Τα περιοδικά αντίγραφα ασφαλείας παίζουν σημαντικό ρόλο στις περισσότερες λύσεις δημιουργίας αντιγράφων ασφαλείας. Είναι ένας αξιόπιστος τρόπος για να δημιουργήσετε αντίγραφα ασφαλείας όλων των δεδομένων σας. Ωστόσο, δεν είναι μια ενιαία προσέγγιση. Όσον αφορά τη δημιουργία αντιγράφων ασφαλείας των δεδομένων σας, υπάρχει μόνο ένας κανόνας που συνιστά η CyberHoot και αυτός είναι να ακολουθείτε τον 3-2-1 Εφεδρική στρατηγικήΜια στρατηγική εφεδρείας 3-2-1 σημαίνει ότι έχετε τουλάχιστον τρία αντίγραφα των δεδομένων σας, σε δύο διαφορετικές συσκευές αποθήκευσης πολυμέσων, με τουλάχιστον ένας αντιγραφή εκτός σύνδεσης. Δημιουργία αντιγράφων ασφαλείας εκδόσεων παίζει στο πρώτο μέρος του 3-2-1 ή έχει τρία αντίγραφα των δεδομένων σας. Αυτές οι εκδόσεις πρέπει να προστατεύονται από διαγραφή και πολλές λύσεις Cloud SaaS σήμερα αποτρέπουν την μόνιμη διαγραφή τους ακόμη και από διαχειριστές χωρίς έκτακτα μέτρα που παρέχουν πρόσθετες διασφαλίσεις στα δεδομένα σας.

Δεν υπάρχει τέλεια λύση για τη δημιουργία αντιγράφων ασφαλείας των δεδομένων σας, αλλά η στρατηγική 3-2-1 είναι μια εξαιρετική αρχή για την πλειονότητα των επιχειρήσεων και των ατόμων. Η κυβέρνηση των Ηνωμένων Πολιτειών συνέστησε τη χρήση αυτής της μεθόδου δημιουργίας αντιγράφων ασφαλείας σε δημοσίευση από το US-CERT ομάδα το 2012. Αν βλέπετε τα αρχεία σας ως το επενδυτικό σας κεφάλαιο, θέλετε να τα διαφοροποιήσετε όσο το δυνατόν περισσότερο για να περιορίσετε την έκθεσή σας σε περίπτωση που συμβεί το αδιανόητο. Η ρευστότητα έχει επίσης σημασία, καθώς η κατοχή ενός τοπικού αντιγράφου ασφαλείας και ενός αντιγράφου ασφαλείας εκτός ιστότοπου σας δίνει περισσότερες επιλογές για ανάκτηση αντιγράφων ασφαλείας. Για να μάθετε τα πάντα για τα αντίγραφα ασφαλείας 3-2-1, ανατρέξτε στο Ο Οδηγός μας για Δημιουργία Αντιγράφων Ασφαλείας 3-2-1.

ΕΠΙΠΛΕΟΝ ΣΥΣΤΑΣΕΙΣ ΓΙΑ ΤΗΝ ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑ

Υπάρχουν και άλλες ενέργειες που πρέπει να κάνετε για να προστατεύσετε την επιχείρησή σας και τα δεδομένα της από επιθέσεις, οι οποίες περιλαμβάνουν:

  • Υιοθετήστε α Διευθυντής κωδικού πρόσβασης για καλύτερη υγιεινή των προσωπικών/επαγγελματικών κωδικών πρόσβασης. Αυτό θα περιλαμβάνει τους κωδικούς πρόσβασης για την επαναφορά των αντιγράφων ασφαλείας σας, οι οποίοι θα πρέπει να είναι κρυπτογραφημένοι και να προστατεύονται από ισχυρό κωδικό πρόσβασης.
  • Απαίτηση έλεγχος ταυτότητας δύο παραγόντων σε οποιοδήποτε Λύση SaaS και όλους τους κρίσιμους λογαριασμούς. Αυτό θα περιλαμβάνει έλεγχο ταυτότητας 2FA στη λύση Backup Cloud που χρησιμοποιείτε, αποτρέποντας έναν χάκερ από το να συνδεθεί και να καταστρέψει τα αντίγραφα ασφαλείας, καθώς δεν μπορεί να παρακάμψει τον έλεγχο ταυτότητας 2FA.
  • Απαιτούνται κωδικοί πρόσβασης 14+ χαρακτήρων στο Πολιτικές Διακυβέρνησης και καταλόγους IAM (συμπεριλαμβανομένων των αντιγράφων ασφαλείας σας)
  • Εκπαίδευση υπαλλήλων για να εντοπίσετε και να αποφύγετε τα email Phishing επιθέσεις
  • Ελέγξτε ότι οι εργαζόμενοι μπορούν να εντοπίσουν και να αποφύγουν τα ηλεκτρονικά μηνύματα ηλεκτρονικού "ψαρέματος" (phishing) δοκιμάζοντάς τα
  • Ενσωματώστε το Αρχή του ελάχιστου προνομίου
  • Εκτελέστε ένα εκτίμηση του κινδύνου κάθε δύο έως τρία χρόνια

Για να μάθετε περισσότερα σχετικά με τους διαφορετικούς τύπους αντιγράφων ασφαλείας, παρακολουθήστε αυτό το σύντομο βίντεο 2 λεπτών:

Πηγές: 

TechTarget

US CERT

Πρόσθετες Πληροφορίες:

Οδηγός δημιουργίας αντιγράφων ασφαλείας 3-2-1 του CyberHoot

Σχετικοί Όροι:

Δημιουργία αντιγράφων ασφαλείας εκδόσεων

3-2-1 Αντίγραφο ασφαλείας

Το CyberHoot διαθέτει και άλλους πόρους διαθέσιμους για χρήση από εσάς. Παρακάτω θα βρείτε συνδέσμους προς όλους τους πόρους μας, μη διστάσετε να τους ελέγξετε όποτε θέλετε: 

Σημείωση: Αν θέλετε να εγγραφείτε στο ενημερωτικό μας δελτίο, επισκεφθείτε οποιονδήποτε σύνδεσμο παραπάνω (εκτός από τα infographics) και εισαγάγετε τη διεύθυνση email σας στη δεξιά πλευρά της σελίδας και κάντε κλικ στο «Στείλτε μου ενημερωτικά δελτία.

Μάθετε πώς η CyberHoot μπορεί να ασφαλίσει την επιχείρησή σας.


Προγραμματίστε μια επίδειξη

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα
Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα