Periodiske sikkerhetskopier

8. desember 2021 | Cybrary Periodiske sikkerhetskopier


periodiske sikkerhetskopier på sykkel

I flere tiår nå, Periodiske sikkerhetskopier har blitt brukt til å sikkerhetskopiere og beskytte kritiske data. Periodiske sikkerhetskopier utføres etter en fast tidsplan, snarere enn hendelsesstyrte, for eksempel når nye data lagres på en harddisk eller eksisterende datafiler endres. Periodiske sikkerhetskopier utfører ofte én av tre typer sikkerhetskopiering som følger:

  1. Full sikkerhetskopiering: sikkerhetskopierer alle filer som sikkerhetskopieringsprogramvaren er rettet mot.
  2. Trinnvis sikkerhetskopiering: sikkerhetskopierer alle endrede filer som er målrettet av sikkerhetskopieringsprogramvaren siden siste sikkerhetskopiering av noe slag (full eller differensiell).
  3. Differensiell sikkerhetskopiering: sikkerhetskopierer alle endrede filer som er målrettet av sikkerhetskopieringsprogramvaren siden siste fullstendige sikkerhetskopiering.

Disse strategiene for periodisk sikkerhetskopiering ble utviklet da lagring av sikkerhetskopier var svært kostbart. De prøver å balansere den høye kostnaden ved å sikkerhetskopiere filer med en klar kostnad for å gjenopprette data raskt og enkelt.

En fordel med å ta en fullstendig sikkerhetskopi er at en komplett kopi av alle data er tilgjengelig i ett enkelt sett med medier (harddisk eller sikkerhetskopimedier – DVD, bånd osv.). Dette kan redusere den totale tiden det tar å gjenopprette data, også kjent som en Gjenopprettingstidsmål (RTO). Ulempene er imidlertid at det tar lengre tid å utføre en fullstendig sikkerhetskopiering enn andre strategier (noen ganger med en faktor på 10 eller mer), og det krever mer lagringsplass.

I moderne tid med ransomware er det imidlertid en klar ulempe med periodiske sikkerhetskopieringsstrategier (full, inkrementell og differensiell) at de vanligvis ikke yter sikkerhetskopiering av versjonering av filene. Når en fil krypteres på grunn av ransomware, endres signaturen, og den sikkerhetskopieres derfor. I disse tilfellene kan den erstatte en eldre sikkerhetskopi, og ødelegge tilgangen din til en god versjon av filene til fordel for en hackerkryptert versjon. Sterke periodiske sikkerhetskopieringsløsninger vil opprettholde flere kopier basert på tidskriterier på N – 7 dager og N – 30 dager. I disse tilfellene kan du få tilbake mesteparten av dataene dine, men for de siste 7 eller 30 dagene, avhengig av hvor langt tilbake ransomware-viruset går. I tillegg kan noen hackere først oppsøke og slette sikkerhetskopiene dine før de starter ransomware-krypteringsrutinene sine, i håp om å øke din villighet til å betale løsepengekravene deres.

Hva betyr dette for en SMB?

Periodiske sikkerhetskopier spiller en viktig rolle i de fleste sikkerhetskopieringsløsninger. De er en solid måte å sikkerhetskopiere alle dataene dine på. Det er imidlertid ikke en universalløsning. Når det gjelder sikkerhetskopiering av dataene dine, er det bare én regel CyberHoot anbefaler, og det er at du følger 3-2-1 Backup-strategiEn 3-2-1 backup-strategi betyr å ha minst tre kopier av dataene dine, på to forskjellige medielagringsenheter, med minst en kopiere frakoblet. Versjonshåndtering av sikkerhetskopier spiller inn i den første delen av 3-2-1 eller å ha tre kopier av dataene dine. Disse versjonene må beskyttes mot sletting, og mange Cloud SaaS-løsninger i dag forhindrer permanent sletting av dem, selv fra administratorer, uten ekstraordinære tiltak som gir ekstra beskyttelse av dataene dine.

Det finnes ingen perfekt løsning for sikkerhetskopiering av data, men 3-2-1-strategien er en god start for de fleste bedrifter og enkeltpersoner. Den amerikanske regjeringen anbefalte å bruke denne metoden for sikkerhetskopiering i en artikkel publisert av US-CERT teamet tilbake i 2012. Hvis du ser på filene dine som investeringskapital, bør du diversifisere dem så mye som mulig for å begrense eksponeringen din dersom det utenkelige skulle skje. Likviditet er også viktig. Å ha en lokal sikkerhetskopi og en ekstern sikkerhetskopi gir deg flere alternativer for gjenoppretting av sikkerhetskopier. For å lære alt om 3-2-1-sikkerhetskopier, sjekk ut vår 3-2-1 sikkerhetskopieringsguide.

YTTERLIGERE ANBEFALINGER OM CYBERSIKKERHET

Det finnes andre tiltak du bør iverksette for å beskytte bedriften din og dataene mot angrep, inkludert:

  • Vedta en Password Manager for bedre personlig/jobbmessig passordhygiene. Dette inkluderer passordene for å gjenopprette sikkerhetskopiene dine, som både bør være krypterte og beskyttet av et sterkt passord.
  • Krev tofaktorautentisering på hvilken som helst SaaS-løsning og alle kritiske kontoer. Dette inkluderer 2FA-autentisering i Backup Cloud-løsningen din, slik at hackere ikke kan logge seg på og ødelegge sikkerhetskopier, ettersom de ikke kan omgå 2FA-en din.
  • Krev passord på 14+ tegn i ditt Styringspolitikk og IAM-kataloger (inkludert sikkerhetskopiene dine)
  • Tren ansatte å oppdage og unngå e-postbaserte phishing angrep
  • Sjekk at ansatte kan oppdage og unngå phishing-e-poster ved å teste dem
  • Innlemme Prinsippet om minst privilegium
  • Utfør en risikovurdering hvert annet til tredje år

For å lære mer om de ulike typene sikkerhetskopier, se denne korte videoen på 2 minutter:

kilder: 

Techtarget

US CERT

Ytterligere lesing:

CyberHoots 3-2-1 sikkerhetskopieringsguide

Relaterte vilkår:

Versjonshåndtering av sikkerhetskopier

3-2-1 Sikkerhetskopiering

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke påSend meg nyhetsbrev.

Finn ut hvordan CyberHoot kan sikre bedriften din.


Planlegg en demo

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer
Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer