دور النسخ الاحتياطي في أمن المؤسسات

لا يكفي اتخاذ إجراء أمني واحد لكل مشكلة أو في كل مرة. يعتمد مديرو المراكز البيانات على نموذج "الدفاع العميق" لحل هذه المشكلة التي لا تنتهي. يعتمد الدفاع العميق على نهج أمني طبقي يتحمل عبء حماية أنظمةك وبياناتك بشكل جماعي من خلال عدة عناصر. تلعب النسخ الاحتياطية دورًا حيويًا في هذا النموذج.

15/12/2023 SintelSedat Akfidan 5 دقيقة قراءة
دور النسخ الاحتياطي في أمن المؤسسات

دور النسخ الاحتياطي في الأمن المؤسسي

لا تعمل أي وسيلة أمنية واحدة فقط ضد كل مشكلة أو في جميع الأوقات. لحل هذا المشكل الذي لا ينتهي، يعتمد مديرو البيانات على نموذج "الدفاع العميق". الدفاع العميق هو منهجية أمنية مكونة من طبقات تتحمل مسؤولية حماية أنظمةك وبياناتك بشكل جماعي. يلعب النسخ الاحتياطي دورًا حيويًا في هذا النموذج.

تتحدث هذه المقالة عن كيفية استخدامه بشكل فعال.

خط الدفاع الأخير

تخيل تجربة ذهنية: قد برامج الفدية (ransomware) قد اختلخت جميع بياناتك أو انتشر فيروس في أنظمةك. ما هي الخيارات القابلة للتطبيق؟ أحيانًا، يعطي مُمثلي الفدية مفتاح تشفير بعد استلام المبلغ. غالبًا لا يفعلون ذلك؛ يأخذون المال ويغادرون دون أن يمنحوا أي شيء.

ما أن يكون الدافع خلف مُؤلفي الفيروسات هو ما يهم، فإن هناك غالبًا لا يوجد طريقة لعكس الضرر. حتى لو حصلت على مفتاح تشفير أو وجدت أداة لتنظيف الفيروس، هل تتأكد تمامًا من حذف جميع الأدلة في أنظمةك؟

عندما نتحدث عن "الدفاع العميق"، يمثل النسخ الاحتياطي الطبقة الأخيرة. تقبل أولاً فكرة أن لا نظامًا يمكنه أن يُعَد مُقاومًا للقرصنة. أنت وفريقك الأمني ومورّدوك قد تتخذون جميع الإجراءات الوقائية الممكنة، لكنك لا يزال معرضًا للمخاطر. حتى لو كنت تمتلك أفضل الأدوات، فقد يتجاوز أحد الهاكرز كل هذه الإجراءات.

بدأت صناعة النسخ الاحتياطي ومحبّوها من خلال الترويج للنسخ الاحتياطي خارج الشبكة أو خارج الموقع لحماية البيانات من الكوارث الطبيعية والفيزيائية. أضافت البرمجيات الضارة سببًا قويًا آخر. جعلت البيانات خارج الشبكة لا تُدرك من قبل هجمات نشطة. جعلت البيانات خارج المكتب حواجز ضد العملاء غير الشرعيين.

انتشار الفدية بشكل عشوائي دفع إلى الابتكار في تكنولوجيا تخزين النسخ الاحتياطية: الثبات (immutability). بفضل هذه الميزة، لا يقبل البيانات الرقمية أي تغييرات خلال فترة محددة. هذا يسمح لك بإجراء اتصال نشط دون تعرّض البيانات المُنسخة الاحتياطيًا للبرمجيات الضارة. ومع ذلك، فكر في هذا كميزة مريحة. يبقى نص الحكمة "لا نظام يمكنه أن يُعَد مُقاومًا للقرصنة" صحيحًا.

دور النسخ الاحتياطي في الأمن المؤسسي

استراتيجيات استخدام النسخ الاحتياطية كوسيلة دفاعية

لا يتطلب إضافة النسخ الاحتياطي إلى استجابتكم الأمنية تغييرات كبيرة. أي حدث أمني يترك بيئةكم غير قابلة للاستخدام أو مبهمة يتطلب نظيفًا وتشغيلًا جديدًا. بشكل أساسي، تتعامل كأنك تواجه كارثة طبيعية تدمّر جميع معداتك. ومع ذلك، إذا لم تكن قد اشترت معدات احتياطية، فعليك اتخاذ خطوة إضافية لتنظيف أنظمةكم.

تأكد من أنك تفهم تمامًا ما تعنيه "التنظيف". تحويل محركات الأقراص لا يعني حذفها. بعكس ما يُعتقد منذ فترة طويلة، حتى تنظيف "كامل" لا يحذف محركًا. يقوم بخطوات منطقية مماثلة لتوصيل سريع، ويؤكد أنه يمكنه تعديل كل قطاع. استخدم أدوات مدمجة أو برمجيات خارجية تُعيد تحديد التخزين بشكل فعّال.

هناك اسطورة ثابتة أخرى تدعي أنك تحتاج إلى عدة عمليات تحويل لتنظيف فعلي للتخزين المغناطيسي. لا أحد أثبت أن هذا صحيحًا، وإذا كان كذلك فسوف يتطلب معدات آ날وجية. الهدف هو منع تكرار البرمجيات الضارة في النظام. عملية تحويل واحدة ستفعل ذلك.

معظم المُستضيفين الحديثة يكتبون صفرًا في مساحة توسعة عند إنشاء محرك أقراص افتراضي. كما أنهم عادةً يُعدّلون المساحة غير المحددة. ومع ذلك، هذا يحمي فقط الآلة الافتراضية.

يمكن أن يستمر نظام التشغيل الإداري في قراءة البيانات السرية بشكل مستقل عن المُستضيف. لذلك، قد تختار تخطي عملية التحويل اليدوي لتخزين يحتوي فقط على محركات الأقراص الافتراضية، لكن هذا يتضمن بعض المخاطر.

تنظيف كل محرك أقراص ثابت في مؤسستك يحتوي على عبء كبير من الوقت والجهد. ومع ذلك، البرمجيات الضارة الحديثة، وخاصة فدية المُهاجمين، قد تكون شائعة. إذا تجاهلت واحدًا فقط، فهذا يُفسد كل هذا الجهد. اجعل كل هذه الأمور واضحة في خطة الاستعادة.

يمكن لمؤسسةك أن تقيّم خيارات مثل إزالة كل محرك أقراص وتحديثها بجديد. هذا يشكل عبء عمل ثقيل، لكنه سيوفر الوقت ويقلل من الجهد المطلوب. للذهاب خطوة أبعد، استشر شركة التأمين.

يمكن أن ترى البرمجيات الضارة كخسارة كاملة وتحلل كل معداتك. لا تفترض أنك ضمن هذا المدى. حتى لو أتاح لك العامل ذلك، فقد يتطلب هذا خيارًا إضافيًا في سياساتك الحالية.

لا توجد سوى محركات الأقراص التي يمكن أن يواصل المهاجمون التواجد فيها. خلال السنوات الأخيرة، وُجدت أنواع مختلفة من البرمجيات الضارة لـ UEFI / firmware، ورغم أنها لا تُستخدم بشكل روتيني من قبل مهاجمي الفدية، إلا أنهم يجربون ذلك.

إذا لاحظت أن المهاجمين يختبئون هناك، فإن الطريقة الوحيدة للتأكد من توقفهم هي استبدال الأجهزة. إذا كان هناك برمجيات ضارة دائمة في UEFI، فسيستمر المهاجم في الوصول إلى النظام، ولن يكون تنظيف محرك الأقراص مفيدًا.

بعد تعلم كيفية التنظيف، يمكنك استعادة بيئة النسخ الاحتياطي. قبل أن تفعل شيئًا آخر، قم بإنشاء نسخة من أحدث نسخة احتياطية معروفة لديك على نظام مُعزل. وبما أنك بالفعل تتعامل مع الكثير من العمل، فإن إنشاء نسختين إضافيتين لا يضيف شيئًا جديدًا. هذه النسخ إضافية تُعد وسيلة تأمين أخرى. ستحتاج إلى جعل النسخة الأصلية متصلة مرة أخرى لاستعادة البيانات، مما قد يجعلها عرضة لبرمجيات ضارة مفقودة.

إذا لم تواجه شيئًا كهذا، فسيتبع إجراءات استعادة الكارثة من هذه النقطة إلى الاستعادة الأخيرة.

لبعض المؤسسات، قد تصبح قيود الحجم أو الوقت مثل هذه الإجراءات التنظيفية المستقلة مستحيلة. في هذه الحالات، من الضروري أن تجلب خبراء أمن مُصادقين لتجنب أي مشكلة في التصميم قبل أن تبدأ. استخدم هذه الأدوات لتحديد مقاييس تُستخدم لتقييم ما إذا كان نظامك "كافيًا" لبدء مرحلة استعادة النظام وحماية التهديد.

قبل أن تقرر أن الوقت أو الجهد المُوفَّر من هذه الإجراءات يوزان أكثر، فكر جيدًا في المخاطر المرتبطة بالتنظيف الجزئي. تخيل أنك تدرك أن التنظيف الكامل مخيف، فماذا تتخيل إذا كنت بحاجة إلى تنظيف كامل بعد فشل التنظيف الجزئي؟

*لحماية بيئة الافتراضية وجميع البيانات بشكل مناسب، استخدم *نسخ احتياطي للآلة الافتراضية من Hornetsecurity لنسخ احتياطي آمن وتوسيع الآلة الافتراضية.

*للحصول على دليل شامل، احصل على *كتاب النسخ الاحتياطي الشامل الذي يُعد مرجعًا لا غنى عنه يحتوي على معلومات قيّمة حول النسخ الاحتياطي واستعادة الكوارث.

*للاطلاع على أحدث المقالات والممارسات، قم بزيارة مدونتنا *Hornetsecurity الآن.

الخلاصة

يقدم النسخ الاحتياطي أساسًا لاستجابتكم الأمنية، ولكن يعتمد الأمان أيضًا على تطبيق إجراءات الأمن. التكنولوجيا الحالية المقترحة لالتقاط ونقل وتخزين بيانات النسخ الاحتياطي، تساهم بالفعل في مسافات طويلة لحماية هذه البيانات من الانتهاكات الأمنية.

المصدر: دور النسخ الاحتياطي في الأمن المؤسسي - Hornetsecurity