Yedekleme Verileri Nasıl Güvenli Hale Getirilir ve Korunur
Birden fazla yüksek profilli ihlal, herkesin veri güvenliği ihtiyacının acı bir şekilde farkına varmasına neden oldu. Birkaç büyük kuruluştan şifrelenmemiş yedekleme bantlarının çalınması, kapsamı yedeklemeyi içerecek şekilde genişletti. Ne yazık ki, bilgi teknolojisi departmanları soğuk verilerin korunmasını iyileştirmek için fazla bir şey yapmadı.

Yedekleme Verileri Nasıl Güvenli Hale Getirilir ve Korunur
Birden fazla yüksek profilli ihlal, herkesin veri güvenliği ihtiyacının acı bir şekilde farkına varmasına neden oldu. Birkaç büyük kuruluştan şifrelenmemiş yedekleme bantlarının çalınması, kapsamı yedeklemeyi içerecek şekilde genişletti. Ne yazık ki, bilgi teknolojisi departmanları soğuk verilerin korunmasını iyileştirmek için fazla bir şey yapmadı.
Saldırganlar genellikle aktif verileri ve çevrimiçi sistemleri hedef aldığından, teknoloji uzmanları ve veri güvenliği firmaları çabalarını buraya odaklar. Uzun yıllar boyunca işletmeler, yedekleme sistemlerinden ödün vermekten çabadan çok şans eseri kaçındılar. Fidye yazılımı çağında, bu şans dramatik bir şekilde tükenecek.
Yedekleme için Risk Analizi
Bu serinin önceki makaleleri, üretim sistemleriniz için risk analizi gerçekleştirmenizi teşvik etti. Bunu yaptıysanız, yedeklediğiniz çeşitli öğelerin önemini zaten biliyorsunuzdur. Bu önceliğin çoğu doğrudan yedek kopyalara aktarılır.
Ancak, tüm yedekleme verilerinizi toplu bir hedef olarak ele alın. Büyük kuruluşlar genellikle zaman veya kapasite kısıtlamaları nedeniyle yedeklemelerdeki verileri ayırır, ancak birçoğu hepsini tek bir yerde birleştirir.
Ücretsiz olarak herkese açık hale getirdiğiniz belgeler gibi bir hırsız için değeri olmayan verilerin yedeklerini şifrelememeye karar verirseniz, bir saldırgan şifrelenmiş verilerinize ulaşmak için zırhınızda bir çentik olarak kullanmanın bir yolunu ortaya çıkarabilir.
Yedekleme verilerinize yönelik riskleri düşünürken, yedeklemenin olağanüstü durum kurtarma çözümünüze ait olmasının başlıca nedenlerinden birini unutmayın: verilerinizin üretim sistemlerinizdeki fiziksel kayıp veya hasardan kurtulmasına yardımcı olabilir.
Coğrafi dağılım bu endişelere doğrudan bir cevap sağlar. Uygun bir koruma sistemi, yedekleme verilerinizin en azından bir kısmı ile ana sitesi arasında önemli bir mesafe bırakır.
Farklı coğrafi konumlar benzersiz tehditlerle karşı karşıyadır. Kıyı tesisleri kasırgalardan zarar görmeli. Yoğun ormanlık alanlar daha fazla yangınla uğraşır. İç ovalar kasırgalarla uğraşır. Yoğun kentsel alanlar bazen yıkıcı sivil huzursuzluk dönemlerinden veya daha kötüsünden geçer.
İş sürekliliği sisteminizin sizi karşılaştığınız gerçekçi tehlikelerden nasıl koruduğunu düşünün. Fidye yazılımı, kendisini yedekleme verilerinize yönelik tehditler listesine ekledi. Yazarları zekalarını ve saldırganlıklarını genişlettikçe, yedekleme sistemlerinize doğrudan müdahale edebilirler.
Yedekleme için fidye yazılımı riskleri
Fidye yazılımı benzersiz bir zorluk yaratır. Geleneksel saldırıların verilerinizi çalmaya veya yok etmeye çalıştığı durumlarda, fidye yazılımı bunlara erişmenizi engellemek ister. Standart felaket kurtarma tekniği, erken fidye yazılımlarını kolayca engelledi. Yöneticiler, canlı sistemi tamamen siler ve en son yedeklemeden yeniden oluşturur.
Fidye yazılımı, kötü niyetli aktörler için benzersiz bir şekilde kazançlı bir vektör olduğunu kanıtladığından, daha fazla geliştirme çabası aldı. Bu tür kötü amaçlı yazılımların ilk yinelemelerinin virüs ve solucan tekniklerini izleyerek yayılmaya çalıştığı durumlarda, daha yeni programlar özellikle yedekleme yazılımını hedefleyebilir. Yakalanmazlarsa, ulaşabildikleri tüm verileri şifrelerler. Böyle bir riskin yedekleme dağıtımınızı etkilemesi gerekir.
Yedeklilik ile Güvenlik
Yedeklemeyi öncelikle canlı verilerimizin ayrı bir kopyasını oluşturduğu için kullanıyoruz. Bu korumayı sağlamlaştırmak için yedeklerimizde daha fazla yedekliliğe ihtiyacımız var. Her benzersiz kopya, kalıcı bir kayıp olasılığını büyük ölçüde azaltır.
Yedeklerinizi birden çok katmanla koruma
Teknoloji ilerledikçe terabayt başına depolama maliyeti sürekli olarak düşmektedir. Yedeklerinizin yedeklerini oluşturmak için bundan yararlanabilirsiniz. Rotasyon şemalarınız ve tam yedekleme zamanlama şemalarınız, tekilleştirilmiş verilerin bozulmasının ezici kayıplara neden olmasını önleyecek olsa da, yalnızca tek bir yedeklemede bulunan verileri korumak için çok az şey yaparlar.
Bu sorunu çözmenin birkaç yolu vardır:
- Yedekleme yazılımınız tarafından yapılan ayrı konumlarda birden fazla kopya

- Yerleşik NAS/SAN özelliklerini kullanarak yedekleme verilerinin çoğaltılması

- Harici yazılım kullanarak yedekleme verilerinin çoğaltılması

İhtiyaçlarınıza ve kullanabileceğiniz teknolojiye uygun birden fazla yaklaşım kullanabilirsiniz. Örneğin, yedekleme yazılımınızın verilerini bir NAS'a yerleştirmesini ve ardından başka bir sisteme kopyalamak için bir depolama çoğaltma teknolojisi kullanmasını sağlayabilirsiniz.
Diskten diske-teyp adı verilen daha eski bir çözüm, son verileri teyplerde tutmak ve daha sonra eskidikçe diske aktarmak için yedekleme yazılımı kullanır. Mümkünse, yedekleme yazılımınızın özelliklerini kullanmaya çalışın. Ayrıldıktan sonra birinin dağıtımınızı devralması gerekiyorsa, onları mümkün olan en az komplikasyonla bırakmalarını istersiniz.
Kontrolü elinizde tutarken, bakım faaliyetlerinizi zorlaştıran dolambaçlı bir sistem istemezsiniz.
Yedekleme güvenliğinde bekletme ve döndürme ilkelerinin rolü
Bekletme ilkeleri kendi başlarına yedekliliği etkilemez. Ancak, medyanızı ne kadar uzatabileceğinizi ayarlarlar. Çok uzun bekletme ilkeleriniz varsa, aynı tam yedekleme sıklığını elde etmek için daha fazla medya kapasitesine ihtiyacınız olacaktır.
Yeterli tam yedeklemeye sahip olmaktan ödün vermek yerine bekletme politikanızı kısaltmayı tercih edin.
Yedekleme ortamınızdan ve depolama alanınızdan en iyi şekilde yararlanmak için, onu yeniden kullanmak üzere bir döndürme uygulaması oluşturacaksınız. Teyp tabanlı bir sisteminiz varsa, bazı teypleri yeniden kullanan, ancak diğerlerini uzun süre saklayan bir şema tercih edebilirsiniz.
Disk tabanlı bir sistem kullanıyorsanız, çıkarılabilir sürücüler arasında geçiş yapabilir veya bazı yedeklemeleri düzenli aralıklarla yinelenenleri kaldırma işleminin dışında tutabilirsiniz. Bu teknikleri, medya tüketiminin ekonomisini birden fazla tam kopyanın değeriyle dengeleyecek şekilde kullanın.
Döndürme, kötü amaçlı yazılımlara karşı koruma olarak kullandığınızda gerçekten parlayabilir. Kötü amaçlı yazılım yedekleme çözümünüzü etkilerse, programın dokunduğu her şeyi şifreler. Yalnızca çevrimdışı medyanız güvende kalır.
Yedekleme çözümünüz üzerinde dikkatli olmanız gerekir, böylece biri rotasyonunuzdan geçmeden önce enfeksiyonları yakalayabilirsiniz.
Yedeklerinizi Korumak için Hesap Denetimini Kullanma
Yedeklemenin bilgi teknolojisi ortamınızda özel bir rolü vardır, ancak diğer tüm sistemlerinizle aynı temel gereksinimlere sahiptir. Böylece, ona ortak güvenlik uygulamaları uygulayabilirsiniz. Yedeklemeleri çalıştırmak ve kilitlemek için benzersiz bir hesap oluşturarak başlayın. Yedekleme verilerini işleme izinlerini kısıtlayın.
Yedekleme uygulamanız izin veriyorsa, farklı bağlamlarda farklı hesaplar kullanmayı göz önünde bulundurun. Egzersiz kısıtlaması; Yönetilemez bir karmaşa yaratmayın. Tüm önemli hizmet hesapları için yapmanız gereken uygulamaları izleyin:
-
Hesap üzerinde sıkı denetim sağlayın ve hesaba bir etki alanı yöneticisi hesabı gibi davranın
-
Hesabı, denetimi mümkün olan en az sayıda kişiye veren bir kuruluş birimine yerleştirin
-
Parolaya uygun parola döndürme ve karmaşıklık ilkeleri atayın
-
Erişimi olan herhangi biri kuruluştan ayrılırsa parolayı hemen değiştirin
-
Düzgün bir şekilde güvenli hale getirilmiş bir parola kasası kullanın.
Bu uygulamalar fidye yazılımlarına karşı fazla koruma sağlayamaz. Kötü amaçlı yazılım yedekleme programınızı tanır ve ona saldırırsa, özel yedekleme hesaplarını devre dışı bırakarak hasarı biraz azaltabilirsiniz. Ancak, kötü amaçlı yazılım kuruluşunuza bu noktaya kadar sızdıysa, bu tür bir eylem neredeyse kesinlikle çok geç olacaktır.
Hesapları düzgün bir şekilde güvence altına almak için zaman harcamalısınız, ancak idari personel için korumadan daha fazla yüke neden olan aşırı yaratıcı çözümler geliştirmeye çalışarak zaman kaybetmeyin. Bu makale serisinin sonraki bölümlerinde, yedeklemeye duyarlı fidye yazılımlarına karşı etkili bir savunma oluşturmanın yolları keşfedilir.
Yedekleme Verilerinizi Şifreleme
Şifreleme kullanarak verilerinizin yanlış ellere geçme riskini kolayca azaltabilirsiniz. Birisi bir teyp çalarsa veya bulut hesabınıza girerse, anahtarına sahip olmadıkları şifreli veriler bulurlarsa fazla bir şey kazanamazlar. Tüm modern yedekleme yazılımları yerel olarak bir tür şifreleme içermelidir. Olmayanlardan kaçının.

Yazılımı denediğinizde, şifrelemeyi nasıl uyguladığını anladığınızdan emin olun. Bir uygulamanın yinelenenleri kaldırma ve diğer depolama tasarrufu özelliklerine güvenmek istiyorsanız, şifrelemenin bunları nasıl etkilediğini belirlemek için karşılaştırmalar yapın. Şifreleme, yedeklemelerinizin güvenliğini büyük ölçüde güçlendirirken, yalnızca buna güvenmeyin. Birisi verilerinizin şifrelenmiş bir kopyasını çalarsa, verilerinizin bir kopyasına sahip olur. Saldırganınız uzmanlığa, zamana ve istekliliğe sahipse, sonunda en uzun anahtarlara sahip en iyi şifreleri bile kıracaktır.
Herhangi birinin mevcut kriptografik şemaları kırması için uzun yıllar geçmesini bekliyoruz, ancak hangi güvenlik açıklarının gizli kaldığını veya yakın teknolojik gelişmelerin kod kırmayı nasıl etkileyeceğini bilemeyiz. Mevcut tüm güvenlik önlemlerini alın.
Yedeklemelerinizi şifrelemek için kullanılan anahtarlara özellikle dikkat etmeyi unutmayın. Bu stratejinin en zayıf halkalarını temsil ediyorlar. Bunları korumak için önemli hesap parolaları için uyguladığınız tekniklere benzer teknikler kullanın.
Değişmezliği Keşfetmek
Veri koruma endüstrisi, "değişmezliğe" olan ilgiyi yeniledi. Bazılarına yeni bir kavram gibi görünebilir. Bununla birlikte, değişmezliği elde etmek için temel niyet ve teknoloji uzun süredir mevcuttur.
Geçmişi bilmek istiyorsanız, WORM (bir kez yaz, çok oku) deposunu arayın. Bununla birlikte, yedekleme çözümü satıcılarının son zamanlarda değişmezliğe yaptığı vurgu, daha fazla teknoloji satmak için yapılan bir hile değildir. WORM teknolojisi çok uzun zaman önce ortaya çıktı çünkü yöneticiler her zaman uzun vadeli depolamanın bütünlüğünü korumaya ihtiyaç duymuşlardır. Ancak, statik verilere yönelik geçmiş tehditlerin çoğu iç kaynaklardan geldi.
Masum, yanlışlıkla medyanın üzerine yazılması, kötü niyetli saldırılardan daha fazla hasara neden oldu. Değişmezliği tekrar odak noktasına getiren şey, kötü amaçlı yazılım yazarlarının artan titizliğiydi. Özellikle fidye yazılımları, belirli yedekleme uygulamalarını ve teknolojilerini tanıma ve sabote etme yeteneği kazanmıştır.
Saldırganlar, geri yüklemenin kilitli sistemleri kuruluşu sona erdiren bir felaketten çileden çıkaran bir kesintiye indirgeyebileceğinin herkes kadar farkındadır. Bu kesintiler, hedeflenen kurum için günleri, hatta haftaları mahveder, ancak fidye ödemelerine yol açmaz. Bu nedenle, tehdit aktörleri canlı ortamla birlikte yedekleme sistemlerine saldırır.
Artık sadece erişilebilir veriler için değil, yedekleme ve geri yükleme işlemleri sırasında da endişelenmeniz gerekiyor. Değişmezlik, yedeklemeye yönelik saldırı sorununu çözmeye yardımcı olur. Değişmezlik araçları, yöneticileri verileri korumak için savunma tekniklerine ve araçlarına güvenmeye zorlamak yerine, verilerde yapılan tüm değişiklikleri önler. Bu blok, yedeklemeyi oluşturan yedekleme yazılımını içerir.
Modern değişmezlik çözümleri
Orijinal WORM çözümlerinde optik diskler kullanılmıştır. Bugün bile, hiçbir şey bir malzeme yüzeyini değiştirmek için lazer kullanmanın kalıcılığıyla tam olarak eşleşemez. Ne yazık ki, optik medya günümüzde çoğu uygulama için yeterli kapasiteye sahip değildir. Bu sorunu çözmek için satıcılar birden fazla alternatif üretti.
Çıkarılabilir manyetik ortamların çoğunda yazmaya karşı koruma mekanizması vardır. Tape, bu alanda ayakta kalan son medya olarak ortaya çıktı. Genellikle, bir operatörün kayan bir plastik parçasını fiziksel olarak hareket ettirmesi veya bir tırnağı kırması gerekir. Bazı üreticiler, ilk yazma işleminden sonra otomatik olarak yazmaya karşı korumalı duruma geçebilen teyp kartuşları sağlar. Teyp sürücüleri, yazmaya karşı koruma durumunu algılamak için kendi fiziksel mekanizmalarına sahiptir. Yalnızca fiziksel erişimi olan biri bu sistemleri yenebilir veya atlayabilir.
Bazı SAN satıcıları WORM tesislerini etkinleştirir. Kullanım, cihazın mimarisine bağlıdır. Yalnızca SAN'a yönetici erişimi olan biri korumayı kaldırabilir.
Fidye yazılımı, yedekleme yazılımı satıcılarını yenilik yapmaya motive etti. Ayrıntılar satıcılar arasında farklılık gösterir, ancak çoğu yazılım ve bulut sağlayıcısı arasındaki işbirliğini içerir. Örneğin, Hornetsecurity VM Backup V9, bulut değişmezliği teklifleriyle entegre olmak için mevcut bulut depolama mekanizmasını kullanır. İlke değişmezliği belirlediğinden, yöneticiler bile ilkenin süresi sona erene kadar verileri değiştiremez. Bu güç bize, kapasite kısıtlamaları olmaksızın orijinal optik WORM çözümleriyle aynı korumayı sağlar.
Yedekleme Sistemlerinizi İzole Etme
Yedeklemenizin yüzey alanını azaltmak için adımlar atın. Bir şekilde, yedekleme ortamınızdaki her şeye dokunur, ancak bunun tersinin doğru olması gerekmez. İzolasyon teknikleri basitten oldukça karmaşığa kadar değişir; Bir yöntemi kullanmama riskini, onu uygulama çabasına karşı dengelemeniz gerekecektir.
Sanallaştırma ortamınızı ve tüm verileri düzgün bir şekilde korumak için, sanal makinenizi güvenli bir şekilde yedeklemek ve çoğaltmak için *Hornetsecurity *VM Backup'ı kullanın.
Eksiksiz rehberlik için*, yedekleme ve felaket kurtarma hakkında paha biçilmez bilgiler içeren vazgeçilmez kaynağınız olarak hizmet veren* kapsamlı Yedekleme İncil'imizi edinin.
*En son makalelerden ve uygulamalardan haberdar olmak için *şimdi Hornetsecurity blogumuzu ziyaret edin .
Son
Sürekli gelişen fidye yazılımı tehdidinin hakim olduğu bir çağda, yedekleme sistemlerini korumak için şansa güvenmek artık geçerli değil. Bir güvenlik ihlalinin olası sonuçları korkunç olabilir ve önemli veri kaybına ve operasyonel kesintilere yol açabilir. Bu nedenle, Hornetsecurity olarak kuruluşları, kapsamlı veri güvenliğini sağlamak için yedekleme verilerini güvence altına almak ve korumak için proaktif bir yaklaşım benimsemeye çağırıyoruz.
Kaynak: Yedekleme Verileri Nasıl Güvenli Hale Getirilir ve Korunur - Hornetsecurity