Backups periódicos

8 de dezembro de 2021 | Cyber Backups periódicos


backups periódicos cybrary

Por décadas agora, Backups periódicos têm sido usados para fazer backup e proteger dados críticos. Backups periódicos são realizados de acordo com um cronograma definido, em vez de serem orientados por eventos, como sempre que novos dados são salvos em um disco rígido ou arquivos de dados existentes são modificados. Os backups periódicos geralmente realizam um dos três tipos de backup a seguir:

  1. Backup completo: faz backup de todos os arquivos visados pelo software de backup.
  2. Backup incremental: faz backup de todos os arquivos alterados visados pelo software de backup desde o último backup de qualquer tipo (completo ou diferencial).
  3. Backup diferencial: faz backup de todos os arquivos alterados visados pelo software de backup desde o último backup completo.

Essas estratégias de backup periódico foram desenvolvidas quando o armazenamento de backup era muito caro. Elas tentam equilibrar o alto custo do backup de arquivos com o custo distinto de restaurar dados de forma rápida e fácil.

Uma vantagem de fazer um backup completo é que uma cópia completa de todos os dados fica disponível em um único conjunto de mídia (disco rígido ou mídia de backup – DVD, fita etc.). Isso pode reduzir o tempo total de restauração dos dados, também conhecido como Objetivo de tempo de recuperação (RTO). No entanto, as desvantagens são que leva mais tempo para executar um backup completo do que outras estratégias (às vezes por um fator de 10 ou mais) e requer mais espaço de armazenamento.

No entanto, nos dias modernos do ransomware, uma desvantagem distinta das estratégias de backup periódico (completo, incremental e diferencial) é que elas geralmente não funcionam controle de versão de backup dos arquivos. Quando um arquivo é criptografado devido a um ransomware, sua assinatura muda e, portanto, é feito um backup. Nesses casos, um backup mais antigo pode ser substituído, destruindo seu acesso a uma versão confiável dos arquivos em favor de uma versão criptografada por hackers. Soluções robustas de backup periódico manterão múltiplas cópias com base em critérios de tempo de N a 7 dias e N a 30 dias. Nesses casos, você pode recuperar a maior parte dos seus dados, mas referentes aos últimos 7 ou 30 dias, dependendo da origem do ransomware. Além disso, alguns hackers podem primeiro procurar e excluir seus backups antes de iniciar suas rotinas de criptografia de ransomware, na esperança de aumentar sua disposição em pagar o resgate.

O que isso significa para uma PME?

Backups periódicos desempenham um papel importante na maioria das soluções de backup. Eles são uma maneira sólida de fazer backup de todos os seus dados. No entanto, não é uma abordagem única para todos. Quando se trata de fazer backup dos seus dados, há apenas uma regra que a CyberHoot recomenda: você deve seguir as seguintes regras: Estratégia de backup 3-2-1. Uma estratégia de backup 3-2-1 significa ter pelo menos três cópias dos seus dados, em dois diferentes dispositivos de armazenamento de mídia, com pelo menos um copiar off-line. Controle de versão de backup desempenha um papel na primeira parte do 3-2-1, ou seja, ter três cópias dos seus dados. Essas versões devem ser protegidas contra exclusão, e muitas soluções de SaaS em nuvem hoje impedem sua exclusão permanente, mesmo por administradores, sem medidas extraordinárias que forneçam salvaguardas adicionais aos seus dados.

Não existe uma solução perfeita para fazer backup dos seus dados, mas a estratégia 3-2-1 é um ótimo começo para a maioria das empresas e indivíduos. O governo dos Estados Unidos recomendou o uso desse método de backup em um artigo publicado pelo US-CERT equipe em 2012. Se você considera seus arquivos como seu capital de investimento, você quer diversificá-los o máximo possível para limitar sua exposição caso o impensável aconteça. A liquidez também importa: ter um backup local e um backup externo oferece mais opções de recuperação de backup. Para saber tudo sobre backups 3-2-1, confira nosso guia de backup 3-2-1.

RECOMENDAÇÕES ADICIONAIS DE SEGURANÇA CIBERNÉTICA

Há outras ações que você deve tomar para proteger sua empresa e seus dados contra ataques, que incluem:

Para saber mais sobre os diferentes tipos de backups, assista a este breve vídeo de 2 minutos:

Fontes: 

TechTarget

US CERT

Leitura Adicional:

Guia de backup 3-2-1 da CyberHoot

Termos relacionados:

Controle de versão de backup

Cópia de segurança 3-2-1

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser: 

Nota: Se você quiser assinar nossa newsletter, visite qualquer link acima (exceto infográficos) e insira seu endereço de e-mail no lado direito da página e clique em ''Envie-me boletins informativos'.

Descubra como o CyberHoot pode proteger seu negócio.


Agende uma demonstração

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...

Ler mais
O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...

Ler mais
Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais