Стійкі до програм-вимагачів архіви WORM для резервного копіювання даних 

Стійкі до програм-вимагачів архіви WORM для резервного копіювання даних

Поділіться публікацією

Архів даних є обов'язковим для кожної компанії. Мало хто знає: активний архів WORM може допомогти оптимізувати резервне копіювання даних, заощадити кошти та підготуватися до майбутніх вимог. Він також стійкий до програм-вимагачів завдяки нездоланній апаратній герметизації! 

У багатьох фільмах офіцерів відправляють в архів як покарання за помилки. Темні кімнати з коридорами, повними файлів, які майже ніхто, крім архіваріуса, ніколи не бачить. Але часто архів і всезнаючий архіваріус врешті-решт рятують героя, бо це єдине місце, де можна знайти інформацію, вирішальну для розв’язки сюжету.

Для багатьох людей цей образ архіву перейшов у цифрову епоху: дані, які потрапляють в архів, є важкодоступними, і їх можна використовувати лише з великими зусиллями. Архів – це кладовище даних, які, сподіваємося, більше ніколи не знадобляться. Такі дані можуть зникати в так званих «холодних архівах» або, якщо немає юридичних підстав для протилежного, можуть бути фактично видалені відразу.

Основне питання: які дані йдуть в архів?

Але тут виникає важливе питання: хто вирішує, які дані переміщувати в архів? Фактично виробник даних, тобто користувач. На практиці це нереально, оскільки користувачі рідко піклуються про керування даними. Тож це завдання залишається за IT-менеджером. Однак вони часто не можуть оцінити, які дані насправді «більше не потрібні» і потраплять в архів. Якщо ви сумніваєтеся, ви вирішуєте залишити набагато більше даних у продуктивних середовищах, ніж насправді необхідно. Результат: витрати на продуктивне зберігання та резервне копіювання даних постійно зростають. В епоху програм-вимагачів, коли різні області резервного копіювання мають бути спеціально захищені за допомогою незмінності, це ще більше ускладнює резервне копіювання даних.

Завжди доступний: активний архів

Однак архівне сховище, яке не базується на чистих офлайн-носіях (таких як стрічка), може працювати як «активний архів». Ідея: навіть якщо дані переміщуються з продуктивних систем до активного архіву, вони залишаються доступними в будь-який час. Тому йдеться про ідентифікацію даних, які (можуть) більше не змінюватися, наприклад, дані, що все частіше генеруються автоматично. Аутсорсинг цих даних на ранній стадії значно спрощує резервне копіювання даних, заощаджує витрати та зменшує складність.

Активний архів WORM

Кібер-зловмисники майже завжди націлені на резервне копіювання даних, щоб запобігти надійному відновленню маніпуляційних даних. Тому активні архіви потребують особливого захисту. Системи зберігання з нездоланною апаратною герметизацією пропонують найвищий рівень безпеки: зберігання WORM.

Сучасний архів

Сучасний архів слід розглядати як центральний компонент резервного копіювання даних, щоб зменшити кількість регулярних резервних копій і загалом мінімізувати складність резервного копіювання та відновлення. Безкоштовний, швидкий доступ забезпечує доступність зовнішніх даних, а запечатування через апаратне забезпечення WORM гарантує максимальний захист.

Це усуває кілька перешкод для архівування.

  • Відносно зрозуміло, які дані можна перемістити до (активного) архіву: у будь-якому випадку всі автоматично згенеровані невідтворювані дані. Рекомендується бути обережним, коли мова йде про особисті та інші конфіденційні дані, для яких зазвичай потрібні спеціальні, стійкі до аудиту системи архівування.
  • Не має значення, якщо в архіві потрапить «забагато» даних. У гіршому випадку, якщо є зміни, створюється нова версія запису даних. Чим більше даних переміщується в активний архів, тим меншою стає резервна копія даних.
  • Оскільки: дані все ще доступні. У багатьох випадках програмне забезпечення для архівування забезпечує прозорість даних, тому користувачі навіть не здогадуються, де зрештою зберігаються дані. Або активний архів діє як мережеве сховище (NAS), до якого користувачі можуть отримати доступ за допомогою звичайних засобів.
  • Пломба WORM захищає дані на 100% від маніпуляцій і небажаного видалення з самого початку. Маніпуляції з даними лише створять нові версії в архіві WORM, що раптово збільшить необхідну ємність. Це робить такі атаки відносно легкими для виявлення. Щоб захистити від людських помилок і технологічних збоїв, архівне сховище також має мати достатню локальну та гео-надмірність.

Технології: Tape, Cloud, Disk/Flash

Стрічка вважається класичним архівним носієм і також пропонує конкретні переваги для «холодних архівів». Медіафайли недорогі, їх можна безпечно зберігати в автономному режимі, а ємність можна розширювати практично необмежено. Однак дані на стрічках є «холодними» і можуть бути використані знову лише після перенесення назад в іншу систему зберігання. Таким чином не можна створити активний архів.

Аутсорсинг даних у хмарний архів стає все більш популярним. Це може бути корисним для малого бізнесу, оскільки не потрібні інвестиції в спеціальні системи зберігання. Витрати також спочатку здаються низькими. Зберігання (завантаження) і зберігання часто не коштують нічого або дуже мало. Однак під час отримання даних виникають витрати. Часто існує кілька рівнів, залежно від бажаної наявності. Це може бути прийнятним для нечастого або одноразового доступу, але історія показала, що постачальники можуть — і роблять — підвищувати свої ціни за бажанням. Найпізніше, коли дані потрібні знову і знову і у великих кількостях для локальних оцінок (AI), виникає питання економічної життєздатності. Відсутність прозорості щодо фактичного зберігання може бути проблематичною, особливо коли йдеться про дані, які підпадають під дію GDPR.

Це залишає локальні або приватні системи зберігання на основі нелінійних носіїв, таких як жорсткі диски або флеш-пам’ять. Однак у більшості випадків стандартне сховище не відповідає вимогам для використання як активного WORM-архіву, який також відповідає ціні згаданих «альтернатив». Активні архіви WORM на основі жорстких дисків (або флеш-пам'яті) є системами зберігання, спеціально розробленими для цієї мети.

Silent Cubes поєднує багато вимог

Silent Cubes вже понад 15 років захищає архівні дані за допомогою саме цих функцій. Спочатку розроблені для надійного архівування відповідно до вимог законодавства, Silent Cubes все частіше використовуються як загальні активні архіви WORM. Крім апаратної WORM-герметизації, вони мають інші технології захисту від маніпуляцій і втрати даних. У модулі пам’яті дані захищені від апаратних збоїв за допомогою кодування стирання з чотириразовою надлишковістю. Гео-надмірність захищає від збою цілих систем. Оскільки система є модульною, окремі модулі пам’яті можна перевести в режим очікування з надзвичайно низьким енергоспоживанням, коли вони не використовуються. Комплексні, гнучкі угоди про технічне обслуговування також забезпечують безперебійну роботу протягом десяти і більше років.

Більше на FAST-LTA.de

 


Про FAST LTA ТОВ

FAST LTA є спеціалістом із безпечних систем вторинного та довгострокового зберігання. Поєднання міцного апаратного забезпечення, що не потребує обслуговування, інтегрованого програмного забезпечення для резервного копіювання даних і контрактів на технічне обслуговування на місці на термін до 10 років забезпечують довгострокове та економічно ефективне зберігання даних із додатків архівування та резервного копіювання. Внутрішні розробки, такі як кодування локального стирання, запечатування за допомогою апаратного забезпечення WORM та ефективне управління енергією, допомагають клієнтам середнього розміру захистити себе від втрати даних через атаки програм-вимагачів і неправильну конфігурацію, а також відповідати нормативним і юридичним вимогам (GDPR). Рішення мюнхенського постачальника зарекомендували себе в тисячах установок у сфері охорони здоров’я, державного управління, кіно/теле/відео та промисловості.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі