Periodieke back-ups

8 december 2021 | cyber Periodieke back-ups


periodieke back-ups cybrary

Al tientallen jaren lang, Periodieke back-ups worden gebruikt voor het back-uppen en beveiligen van kritieke gegevens. Periodieke back-ups worden volgens een vast schema uitgevoerd in plaats van op basis van gebeurtenissen, zoals wanneer nieuwe gegevens op een harde schijf worden opgeslagen of bestaande gegevensbestanden worden gewijzigd. Periodieke back-ups voeren vaak een van de volgende drie typen back-ups uit:

  1. Volledige back-up: maakt een back-up van alle bestanden waarop de back-upsoftware zich richt.
  2. Incrementele back-up: maakt een back-up van alle gewijzigde bestanden waarnaar de back-upsoftware op zoek is sinds de laatste back-up van welk type dan ook (volledig of differentieel).
  3. Differentiële back-up: maakt een back-up van alle gewijzigde bestanden waarnaar de back-upsoftware heeft verwezen sinds de laatste volledige back-up.

Deze periodieke back-upstrategieën zijn ontwikkeld toen back-upopslag erg duur was. Ze proberen de hoge kosten van het maken van een back-up van bestanden in evenwicht te brengen met de duidelijke kosten voor snel en eenvoudig gegevensherstel.

Een voordeel van een volledige back-up is dat een complete kopie van alle gegevens beschikbaar is op één set media (harde schijf of back-upmedia – dvd, tape, enz.). Dit kan de totale tijd voor gegevensherstel verkorten, ook wel bekend als een Hersteltijd doelstelling (RTO). De nadelen zijn echter dat het langer duurt om een volledige back-up uit te voeren dan andere strategieën (soms wel een factor 10 of meer) en dat er meer opslagruimte nodig is.

In de moderne tijd van ransomware is een duidelijk nadeel van periodieke back-upstrategieën (volledig, incrementeel en differentieel) echter dat ze meestal niet goed presteren. back-upversiebeheer van de bestanden. Wanneer een bestand door ransomware wordt versleuteld, verandert de handtekening en wordt er een back-up van gemaakt. In deze gevallen kan het een oudere back-up vervangen, waardoor uw toegang tot een goede versie van de bestanden verloren gaat ten gunste van een door hackers versleutelde versie. Sterke periodieke back-upoplossingen bewaren meerdere kopieën op basis van tijdcriteria van N - 7 dagen en N - 30 dagen. In deze gevallen kunt u mogelijk het grootste deel van uw gegevens terugkrijgen, maar dan wel voor de laatste 7 of 30 dagen, afhankelijk van hoe ver de ransomware teruggaat. Bovendien kunnen sommige hackers eerst uw back-ups opzoeken en verwijderen voordat ze hun ransomware-versleutelingsroutines starten, in de hoop uw bereidheid om hun losgeld te betalen te vergroten.

Wat betekent dit voor een MKB-bedrijf?

Periodieke back-ups spelen een belangrijke rol in de meeste back-upoplossingen. Ze zijn een solide manier om al uw gegevens te back-uppen. Het is echter geen universele aanpak. Als het gaat om het maken van een back-up van uw gegevens, is er maar één regel die CyberHoot aanbeveelt: volg de volgende regels. 3-2-1 Back-upstrategieEen 3-2-1 back-upstrategie betekent dat u ten minste drie kopieën van uw gegevens, op twee verschillende mediaopslagapparaten, met ten minste een offline kopiëren. Back-upversiebeheer speelt een rol in het eerste deel van 3-2-1, of het hebben van drie kopieën van uw gegevens. Deze versies moeten worden beschermd tegen verwijdering en veel Cloud SaaS-oplossingen voorkomen tegenwoordig dat ze permanent worden verwijderd, zelfs door beheerders zonder buitengewone maatregelen die uw gegevens extra beschermen.

Er bestaat geen perfecte oplossing voor het maken van een back-up van uw gegevens, maar de 3-2-1-strategie is een goed begin voor de meeste bedrijven en particulieren. De Amerikaanse overheid raadt aan om deze back-upmethode te gebruiken in een artikel gepubliceerd door de US-CERT team terug in 2012. Als u uw bestanden als uw investeringskapitaal beschouwt, wilt u ze zoveel mogelijk diversifiëren om uw risico te beperken, mocht het ondenkbare gebeuren. Liquiditeit is ook belangrijk: een lokale back-up en een offsite back-up geven u meer mogelijkheden voor back-upherstel. Bekijk onze pagina voor alles over 3-2-1 back-ups. onze 3-2-1 Backupgids.

AANVULLENDE AANBEVELINGEN VOOR CYBERVEILIGHEID

Er zijn nog andere maatregelen die u kunt nemen om uw bedrijf en uw gegevens tegen aanvallen te beschermen, waaronder:

  • Adopteer een Password Manager Voor een betere persoonlijke/werkwachtwoordhygiëne. Dit omvat ook de wachtwoorden voor het herstellen van uw back-ups, die zowel versleuteld als beveiligd moeten zijn met een sterk wachtwoord.
  • Vereisen two-factor authenticatie op elke SaaS-oplossing en alle kritieke accounts. Dit omvat 2FA-authenticatie in uw Backup Cloud-oplossing, waardoor hackers niet kunnen inloggen en back-ups kunnen vernietigen, omdat ze uw 2FA niet kunnen omzeilen.
  • Vereist wachtwoorden van 14+ tekens in uw Bestuursbeleid en IAM-directory's (inclusief uw back-ups)
  • Train medewerkers om e-mailgebaseerde advertenties te herkennen en te vermijden Phishing aanvallen
  • Controleer of werknemers kunt phishing-e-mails herkennen en vermijden door ze te testen
  • opnemen van de Principe van de minste privileges
  • Voer een risico-evaluatie elke twee tot drie jaar

Bekijk deze korte video van 2 minuten voor meer informatie over de verschillende soorten back-ups:

Bronnen: 

TechTarget

VS CERT

Extra Reading:

CyberHoot's 3-2-1 back-upgids

Gerelateerde termen:

Back-upversiebeheer

3-2-1 Back-up

CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt: 

Let op: Als u zich wilt abonneren op onze nieuwsbrief, klikt u op een van de bovenstaande links (behalve infographics) en voert u uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op 'Stuur mij nieuwsbrieven'.

Ontdek hoe CyberHoot uw bedrijf kan beveiligen.


Plan een demo

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...

Lees meer
CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...

Lees meer
Voorkom een ​​eigen doelpunt: wees slimmer dan de oplichtingspraktijken rond het WK 2026.

Voorkom een ​​eigen doelpunt: wees slimmer dan de oplichtingspraktijken rond het WK 2026.

Het FIFA Wereldkampioenschap 2026 ging op 11 juni van start in de Verenigde Staten, Canada en Mexico. Zes miljoen fans...

Lees meer