Периодическое резервное копирование

8 декабря 2021 г. | Cybrary Периодическое резервное копирование


периодические резервные копии Cybrary

Вот уже несколько десятилетий Периодическое резервное копирование используются для резервного копирования и защиты критически важных данных. Периодическое резервное копирование выполняется по заданному расписанию, а не по событиям, например, при сохранении новых данных на жёсткий диск или изменении существующих файлов данных. Периодическое резервное копирование часто включает один из трёх типов резервного копирования:

  1. Полное резервное копирование: резервное копирование всех файлов, указанных в программе резервного копирования.
  2. Инкрементное резервное копирование: создает резервные копии всех измененных файлов, на которые указывало программное обеспечение для резервного копирования, с момента последнего резервного копирования любого типа (полного или дифференциального).
  3. Дифференциальное резервное копирование: создает резервные копии всех измененных файлов, указанных программой резервного копирования с момента последнего полного резервного копирования.

Эти периодические стратегии резервного копирования были разработаны в те времена, когда хранение резервных копий было очень дорогим. Они призваны сбалансировать высокую стоимость резервного копирования файлов с высокой стоимостью быстрого и простого восстановления данных.

Одним из преимуществ полного резервного копирования является то, что полная копия всех данных хранится на одном носителе (жёстком диске или резервном носителе — DVD, ленте и т. д.). Это может сократить общее время восстановления данных, также известное как Целевое время восстановления (RTO). Однако недостатки заключаются в том, что полное резервное копирование занимает больше времени, чем другие стратегии (иногда в 10 раз и более), и требует больше места для хранения.

Однако в наши дни программ-вымогателей явным недостатком периодических стратегий резервного копирования (полного, инкрементного и дифференциального) является то, что они обычно не работают резервное копирование версий Файлов. Когда файл зашифрован программой-вымогателем, его сигнатура изменяется, и поэтому создается его резервная копия. В таких случаях она может заменить старую резервную копию, лишив вас доступа к корректной версии файлов в пользу версии, зашифрованной хакером. Надёжные решения для периодического резервного копирования сохраняют несколько копий в зависимости от срока действия: N – 7 дней и N – 30 дней. В таких случаях вы можете восстановить большую часть данных, но за последние 7 или 30 дней, в зависимости от того, насколько давно была обнаружена программа-вымогатель. Кроме того, некоторые хакеры могут сначала найти и удалить ваши резервные копии, прежде чем начать шифрование с помощью программы-вымогателя, надеясь повысить вашу готовность заплатить выкуп.

Что это означает для малого и среднего бизнеса?

Периодическое резервное копирование играет важную роль в большинстве решений для резервного копирования. Это надёжный способ резервного копирования всех ваших данных. Однако это не универсальный подход. CyberHoot рекомендует только одно правило для резервного копирования данных: 3-2-1 Стратегия резервного копирования. Стратегия резервного копирования 3-2-1 подразумевает наличие как минимум три копии ваших данных, на две различные устройства хранения данных, как минимум one скопировать офлайн. Резервное копирование версий Это относится к первой части принципа «3-2-1» или созданию трёх копий ваших данных. Эти версии необходимо защищать от удаления, и многие современные облачные SaaS-решения предотвращают их безвозвратное удаление даже администраторами без принятия дополнительных мер, обеспечивающих дополнительную защиту ваших данных.

Идеального решения для резервного копирования данных не существует, но стратегия «3-2-1» — отличное начало для большинства компаний и частных лиц. Правительство США рекомендовало использовать этот метод резервного копирования. статья, опубликованная US-CERT Команда в 2012 году. Если вы рассматриваете свои файлы как инвестиционный капитал, вам следует максимально диверсифицировать их, чтобы ограничить риски в случае непредвиденных обстоятельств. Ликвидность также важна: наличие локального и внешнего резервного копирования даёт больше возможностей для восстановления данных. Чтобы узнать всё о резервном копировании по принципу 3-2-1, ознакомьтесь с наше руководство по резервному копированию 3-2-1.

ДОПОЛНИТЕЛЬНЫЕ РЕКОМЕНДАЦИИ ПО КИБЕРБЕЗОПАСНОСТИ

Существуют и другие действия, которые вам следует предпринять для защиты вашего бизнеса и его данных от атак, в том числе:

  • Принять Password Manager Для более эффективного контроля личных/рабочих паролей. Это включает в себя пароли для восстановления резервных копий, которые должны быть зашифрованы и защищены надежным паролем.
  • Требовать двухфакторная аутентификация . SaaS решение и все критически важные учётные записи. Это включает двухфакторную аутентификацию (2FA) в вашем решении Backup Cloud, предотвращая вход хакера в систему и уничтожение резервных копий, поскольку он не сможет обойти вашу двухфакторную аутентификацию.
  • Требуйте пароли длиной 14+ символов в вашем аккаунте Политика управления и каталоги IAM (включая ваши резервные копии)
  • Обучаем сотрудников чтобы обнаружить и избежать электронных писем фишинг нападки
  • Проверьте, что сотрудники может обнаружить и предотвратить фишинговые письма, тестируя их
  • Включите Принцип наименьших привилегий
  • Выполнить оценка риска каждые два-три года

Чтобы узнать больше о различных типах резервного копирования, посмотрите это короткое двухминутное видео:

источники: 

TechTarget

US CERT

Дополнительная литература:

Руководство CyberHoot по резервному копированию «3-2-1»

Связанные термины:

Резервное копирование версий

3-2-1 Резервное копирование

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой ссылке выше (кроме инфографики) и введите свой адрес электронной почты в правой части страницы, затем нажмите ««Присылайте мне информационные бюллетени».

Узнайте, как CyberHoot может защитить ваш бизнес.


График демо

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее