Kurumsal Güvenlikte Yedeklemenin Rolü
Her sorun için veya her zaman tek bir güvenlik önlemi işe yaramaz. Hiç bitmeyen bu sorunu çözmek için veri merkezi yöneticileri "derinlemesine savunma" paradigmasına güvenir. Derinlemesine savunma, birden çok öğenin toplu olarak sistemlerinizi ve verilerinizi koruma yükünü taşıdığı katmanlı bir güvenlik yaklaşımı kullanır. Yedekleme, bu modelde hayati bir rol oynar.

Kurumsal Güvenlikte Yedeklemenin Rolü
Her sorun için veya her zaman tek bir güvenlik önlemi işe yaramaz. Hiç bitmeyen bu sorunu çözmek için veri merkezi yöneticileri "derinlemesine savunma" paradigmasına güvenir. Derinlemesine savunma, birden çok öğenin toplu olarak sistemlerinizi ve verilerinizi koruma yükünü taşıdığı katmanlı bir güvenlik yaklaşımı kullanır. Yedekleme, bu modelde hayati bir rol oynar.
Bu makale, nasıl etkili bir şekilde kullanılacağından bahsediyor.
Son Savunma Hattı
Bir düşünce deneyi üzerinde çalışın: fidye yazılımı tüm verilerinizi karıştırdı veya sistemlerinizde bir virüs yaygınlaştı. Hangi uygulanabilir seçenekleriniz var? Bazen, fidye yazılımı yazarları ödeme aldıktan sonra bir şifre çözme anahtarı sağlar. Çoğu zaman yapmazlar; Parayı alırlar ve organizasyondan hiçbir şey almadan ayrılırlar.
Virüs yazarlarının motivasyonları ne olursa olsun, genellikle hasarı tersine çevirmenin bir yolu yoktur. Bir şifre çözme anahtarı alsanız veya virüsü temizleyen bir araç bulsanız bile, sistemlerinizdeki tüm izleri sildiğinizden tamamen emin olacak mısınız?
"Derinlemesine savunma" hakkında konuştuğumuzda, yedekleme son katmanı temsil eder. İlk olarak, hiçbir sistemin hacklenemez olmadığı önermesini kabul edin. Siz ve güvenlik ekipleriniz ve yüklenicileriniz her türlü önlemi alabilir ve yine de mağdur olabilirsiniz. En iyi araçların tümüne sahip olabilirsiniz ve birileri bunları atlatacaktır.
Yedekleme endüstrisi ve evangelistleri, başlangıçta doğal ve fiziksel felaketlere karşı koruma sağlamak için çevrimdışı ve site dışı yedeklemeler için bastırdı. Kötü amaçlı yazılım başka bir güçlü neden ekledi. Verileri çevrimdışına almak, aktif bir istila için erişilemez hale getirir. Verileri iş yeri dışına çıkarmak, haydut çalışanlar gibi yüz yüze kötü niyetli aktörlere karşı engeller ekler.
Fidye yazılımlarının kontrolsüz bir şekilde yayılması, yedekleme depolama teknolojisinde yeniliğe yol açtı: değişmezlik. Bu özellik sayesinde, yazılı veriler öngörülen süre boyunca hiçbir değişikliği kabul etmez. Bu, yedeklenen verileri kötü amaçlı yazılımlara karşı savunmasız hale getirmeden aktif bir bağlantı kurmanıza olanak tanır. Ancak, bunu bir kolaylık özelliği olarak değerlendirin. "Hiçbir sistem hacklenemez değildir" atasözü hala geçerlidir.

Yedeklemeyi Defansif Olarak Kullanma Stratejileri
Güvenlik yanıtınıza yedeklemeyi dahil etmek büyük değişiklikler gerektirmez. Ortamınızı kullanılamaz veya belirsiz bir durumda bırakan herhangi bir güvenlik olayı, temiz bir silme ve yeniden yükleme gerektirir. Esasen, doğal bir afet tüm ekipmanınızı yok etmiş gibi davranıyorsunuz. Ancak, yedek donanım almadığınız için, sistemlerinizi tamamen temizlemek için fazladan bir adım atmanız gerekir.
"Temizlemenin" ne anlama geldiğini anladığınızdan emin olun. Sabit sürücüleri biçimlendirmek onları silmez. Uzun süredir devam eden inanışın aksine, "tam" bir format bile bir sürücüyü silmez. Hızlı formatla aynı mantıksal adımları gerçekleştirir ve ardından her sektörü manipüle edebileceğini doğrular. Depolamayı etkin bir şekilde sıfırlayan yerleşik araçları veya yazılım araçlarını kullanın.
Başka bir kalıcı efsane, manyetik depolamayı gerçekten sıfırlamak için birden fazla geçiş yapmanız gerektiğini iddia ediyor. Kimse bunun doğru olduğunu göstermedi ve mümkün olsa bile analog ekipman gerektirecekti. Amacınız, geride kalan kötü amaçlı yazılım izlerinin sisteme yeniden bulaşmamasını sağlamaktır. Tek bir sıfırlama geçişi bunu başaracaktır.
Çoğu modern hipervizör, sanal bir sabit disk oluşturduğunuzda kalın kaynak sağlanan alana sıfırlar yazar. Ayrıca, genellikle ek değer verilen alanda gevşek alanı sıfırlarlar. Ancak bu yalnızca sanal makineyi korur.
Yönetim işletim sistemi, gizli verileri hipervizörden bağımsız olarak okumaya devam edebilir. Bu nedenle, yalnızca sanal sabit diskleri tutacak depolama için el ile sıfırlama işlemini atlamayı seçebilirsiniz, ancak bu bazı riskler taşır.
Kuruluşunuzdaki her sabit sürücüyü sıfırlamak, zaman ve çaba açısından önemli yükler içerir. Bununla birlikte, modern kötü amaçlı yazılımlar, özellikle fidye yazılımları yaygın olabilir. Tek bir örneği kaçırırsanız, bu tüm çabayı boşa harcayabilir. Kurtarma planlamanızda tüm bunları netleştirin.
Kuruluşunuz, her sürücüyü yok etmek ve tümünü yenisiyle değiştirmek gibi alternatifleri değerlendirebilir. Bu yine de ağır bir iş yükü oluşturur, ancak zamandan tasarruf sağlayacak ve biraz çabayı ortadan kaldıracaktır. Bir adım daha ileri gitmek için sigorta şirketinize danışın.
Kötü amaçlı yazılım istilasını tam bir kayıp olarak görebilir ve tüm ekipmanınızı değiştirmenize izin verebilirler. Bu kapsama sahip olduğunuzu varsaymayın. Operatörünüz bunu sunsa bile, mevcut politikanızın üzerinde ek bir satın alma gerektirebilir.
Saldırganların devam edebileceği tek konum sürücüleriniz değildir. Son birkaç yılda, farklı UEFI / firmware kötü amaçlı yazılım türleri bulundu ve henüz fidye yazılımı saldırganları tarafından rutin olarak kullanılmasa da, bununla deneyler yapıyorlar.
Saldırganların orada saklandığını fark ederseniz, emin olmanın *tek *yolu donanımı değiştirmektir. UEFI'nizde kalıcılık kötü amaçlı yazılımı varsa, saldırganın erişimi olmaya devam edeceğinden sürücünüzü sıfırlamak hiçbir şey başaramaz.
Temiz sistemleri öğrendikten sonra, yedekleme ortamınızı ortaya çıkarabilirsiniz. Başka bir şey yapmadan önce, yalıtılmış bir sistemde bilinen son iyi yedeğinizin bir kopyasını oluşturun. Zaten çok fazla iş yaptığınız için, birden fazla çoğaltmak fazla bir şey katmaz. Bu kopyalar daha fazla sigorta olarak mevcuttur. Geri yüklemek için orijinalini çevrimiçi hale getirmeniz gerekecek, bu da onu kaçırılan kötü amaçlı yazılımlara maruz bırakabilir.
Böyle bir şeyle karşılaşmadığınız sürece, felaket kurtarma prosedürünüzü bu noktadan son geri yüklemeye kadar takip edeceksiniz.
Bazı kuruluşlar için boyut veya zaman kısıtlamaları böyle bir temiz prosedürü imkansız hale getirecektir. Bu gibi durumlarda, tasarımla ilgili herhangi bir sorun yaşamadan önce kimlik bilgisi olan güvenlik uzmanlarını getirmeniz gerekir. Tehdit koruması oluşturmak ve sisteminizi kurtarma aşamasına geçmek için "yeterince temiz" olarak değerlendirmek için kullanabileceğiniz ölçümleri tanımlamak için bunları kullanın.
Tasarruf edilen zaman veya çabanın bunlardan daha ağır bastığına karar vermeden önce kısmi temizliğin risklerini iyice düşünün. Bir kez tam temizlik yapmak göz korkutucu geliyorsa, başarısız bir kısmi temizlikten sonra tam temizlik yapmanız gerektiğini hayal edin.
To properly protect your virtualization environment and all the data, use Hornetsecurity VM Backup to securely back up and replicate your virtual machine.
For complete guidance, get our comprehensive Backup Bible, which serves as your indispensable resource containing invaluable information on backup and disaster recovery.
To keep up to date with the latest articles and practices, pay a visit to our Hornetsecurity blog now.
Sarmak
Yedekleme, güvenlik yanıtınız için bir temel sağladığı gibi, güvenliği de güvenlik uygulamalarınıza bağlıdır. Yedekleme verilerini yakalamak, taşımak ve depolamak için önerilen mevcut teknikler, bu verileri güvenlik ihlallerinden korumak için zaten uzun bir yol kat ediyor.
Kaynak: Kurumsal Güvenlikte Yedeklemenin Rolü - Hornetsecurity