كيف تُعزز أمان البيانات وتُحمى نسخها الاحتياطية

كانت هناك عدة مخالفات ذات مستوى عالٍ، مما دفع الجميع إلى الاعتراف بحاجتهم العاجلة إلى أمان البيانات. سرقة شرائط النسخ الاحتياطي غير المشفرة من بعض الشركات الكبرى عززت نطاق الوعي بالنسخ الاحتياطي. للأسف، لم تفعل أقسام التكنولوجيا المعلوماتية الكثير لتحسين حماية البيانات الباردة.

15/12/2023 SintelSedat Akfidan 9 دقيقة قراءة
كيف تُعزز أمان البيانات وتُحمى نسخها الاحتياطية

كيفية جعل بيانات النسخ الاحتياطي آمنة وحمايتها

لقد أدى عدد من الانتهاكات ذات المخاطر العالية إلى تجسيد وعي الجميع بأهمية أمن البيانات. سرقة شرائط النسخ الاحتياطي غير المشفرة من بعض الشركات الكبرى دفعت إلى توسيع نطاق الاهتمام بحماية النسخ الاحتياطي. للأسف، لم تفعل أقسام تكنولوجيا المعلومات الكثير لتحسين حماية البيانات الباردة.

بما أن المهاجمين يركزون عادةً على البيانات النشطة والأنظمة عبر الإنترنت، يركز الخبراء في التكنولوجيا وأمن المعلومات جهودهم هنا. لسنوات عديدة، تجنبت الشركات الضرر من أنظمة النسخ الاحتياطي بفضل الحظ أكثر مما تفعله الجهود. ولكن في عصر البرمجيات الخبيثة الممولة بالفدية، سيتقلص هذا الحظ بشكل ملحوظ.

تحليل المخاطر للاستعداد

في مقالات سلسلة سابقة، شجعناك على إجراء تحليل مخاطر للأنظمة الإنتاجية. إذا قمت بذلك، فربما تدرك بالفعل أهمية العناصر المختلفة التي تم نسخها احتياطيًا. تنتقل هذه الأولوية بشكل مباشر إلى النسخ الاحتياطية.

ومع ذلك، فكّر في بيانات النسخ الاحتياطي كهدف واحد. تقسم الشركات الكبرى غالبًا البيانات في نسخ احتياطية بسبب قيود الوقت أو السعة، ولكن الكثير منهم يدمجها جميعًا في مكان واحد.

إذا قررت عدم تشفير نسخ احتياطية لبيانات لا قيمة لها مثل الوثائق التي تجعلها متوفرة للجميع، فقد يجد المهاجم طريقة لاستغلال هذه البيانات كنقطة ضعف في دروعك.

تذكر أيضًا أن أحد أسباب تضمين النسخ الاحتياطية في حلول استعادة الكوارث هو أنها قد تساعدك على إنقاذ بياناتك من الخسارة أو التلف في أنظمة الإنتاج.

تمنحك التوزيع الجغرافي إجابة مباشرة على هذه المخاوف. نظام حماية مناسب يترك فجوة كبيرة بين بيانات النسخ الاحتياطية ومكان الوجهة الرئيسية.

تواجه مناطق جغرافية مختلفة تهديدات فريدة. قد تتضرر المنشآت الساحلية من الأعاصير. تتعامل مناطق الغابات الكثيفة مع حرائق أكثر. المناطق الداخلية تتعامل مع الأعاصير. قد تمر مناطق الحضر الكثيفة بفترات من عدم الاستقرار المدني أو أسوأ من ذلك.

فكر في مدى قدرة نظام استمرارية العمليات لديك على حمايتك من التهديدات الواقعية التي تواجهها. البرمجيات الخبيثة الممولة بالفدية أضافت نفسها إلى قائمة التهديدات الخاصة ببيانات النسخ الاحتياطي. مع توسع خبرة المبرمجين ونشاطاتهم، يمكنهم التدخل مباشرة في أنظمة النسخ الاحتياطي.

مخاطر البرمجيات الخبيثة الممولة بالفدية في النسخ الاحتياطي

تخلق البرمجيات الخبيثة الممولة بالفدية تحديًا فريدًا. في حالات الهجمات التقليدية التي تهدف إلى سرقة أو حذف بياناتك، تحاول البرمجيات الخبيثة منعك من الوصول إليها. كانت تقنيات استعادة الكوارث التقليدية تمنع البرمجيات الخبيثة القديمة بسهولة. كانت الإدارة تمسح النظام الحي تمامًا وتعيد بناءه من أحدث نسخة احتياطية.

بما أن البرمجيات الخبيثة الممولة بالفدية أثبتت أنها مصدر دخل فريد للجهات ذات النوايا السيئة، تلقت مزيدًا من الجهود التطويرية. في البداية، كانت البرامج الضارة من هذا النوع تسعى لانتشارها عبر تقنيات الفيروسات والديدان، لكن البرامج الحديثة قد تهدف خصيصًا إلى أنظمة النسخ الاحتياطي. إذا لم يتم القبض عليها، فإنها تشفير كل البيانات التي يمكن الوصول إليها. وتحتاج نسخك الاحتياطية إلى مواجهة هذا النوع من المخاطر.

النسخ الاحتياطي والأمان

نستخدم النسخ الاحتياطية كوسيلة لخلق نسخة منفصلة من بياناتنا الحية. لكننا بحاجة إلى المزيد من التكرار في نسخ احتياطية لتعزيز هذا الحماية. كل نسخة منفصلة تقلل بشكل كبير من احتمال الخسارة الدائمة.

حماية نسخك الاحتياطية بطبقات متعددة

مع تقدم التكنولوجيا، يتناقص تكلفة تخزين البايتات بشكل مستمر. يمكنك الاستفادة من ذلك لخلق نسخ احتياطية للبيانات الاحتياطية. رغم أن مخططات دورانك وجدول تكرار النسخ الاحتياطية قد تمنع تلف البيانات المكررة من قبل، إلا أنها لا تفعل شيئًا سوى حماية البيانات الموجودة في نسخة احتياطية واحدة.

هناك عدة طرق لحل هذه المشكلة:

  • نسخ احتياطية متعددة في مواقع منفصلة يتم إنشاؤها عبر برنامج النسخ الاحتياطي الخاص بك.
  • تكرار بيانات النسخ الاحتياطية باستخدام خصائص NAS/SAN المدمجة.
  • تكرار بيانات النسخ الاحتياطية باستخدام برامج خارجية.

يمكنك استخدام أكثر من نهج يناسب احتياجاتك وتكنولوجيا يمكنك استخدامها. على سبيل المثال، يمكن أن يضع برنامج النسخ الاحتياطي الخاص بك البيانات في NAS ومن ثم استخدام تقنية تكرار التخزين لنسخها إلى نظام آخر.

حل أقدم يسمى "من قرص إلى شريط" يحتفظ بالبيانات الأخيرة على شريط ويطالب بعد ذلك بنسخها إلى القرص باستخدام برنامج النسخ الاحتياطي. إذا أمكن، حاول استخدام ميزات برنامج النسخ الاحتياطي الخاص بك. إذا كان من الممكن أن يُعوّض أحد الأشخاص عن توزيعك، فربما ترغب في تركه بأقل تعقيد ممكن.

لا ترغب في نظام معقد يعوق أنشطة الصيانة عند الحفاظ على السيطرة.

دور سياسات الاحتفاظ والدوران في أمن النسخ الاحتياطي

لا تؤثر سياسات الاحتفاظ منفردة على التكرار، لكنها تحدد مدى استمرار البيانات في الاحتفاظ بها. إذا كانت سياسات الاحتفاظ لديك طويلة جدًا، فسوف تحتاج إلى مساحة تخزين أكبر للحصول على نفس تكرار نسخة احتياطية كاملة.

بدلاً من التضحية بنسخك الاحتياطية الكاملة، اختر قصر سياسات الاحتفاظ لديك.

للاستفادة القصوى من بيئة النسخ الاحتياطي ومساحة التخزين الخاصة بك، ستعمل على إنشاء نظام دوران لاستخدامها مجددًا. إذا كان لديك نظام قائم على الشريط، يمكنك تفضيل نمط يعيد استخدام بعض الشريط مع الاحتفاظ ببعضها لفترة أطول.

إذا كنت تستخدم نظامًا قائمًا على القرص، يمكنك الانتقال بين محركات الأقراص القابلة للإزالة أو تجنب بعض النسخ الاحتياطية من خلال عملية الحذف الدورية. استخدم هذه التقنيات لموازنة اقتصاد استهلاك الوسائط مع قيمة عدد نسخ كاملة.

يمكن أن تُظهر الدوران بشكل خاص عندما تستخدمها كوسيلة للحماية ضد البرمجيات الخبيثة. إذا أثرت البرامج الضارة على حلول النسخ الاحتياطي، فإن البرنامج يشفر كل شيء يلمسه. يبقى فقط وسائطك الخارجية آمنة.

يجب أن تكون حذرًا مع حلول النسخ الاحتياطي الخاصة بك بحيث لا يكتشف أحد العدوى قبل أن تمر عبر الدوران.

استخدام سيطرة الحسابات لحماية نسخك الاحتياطية

لدي النسخ الاحتياطي دور خاص في بيئة تكنولوجيا المعلومات، لكنها لا تتطلب احتياجات أساسية مختلفة عن باقي أنظمةك. لذلك، يمكنك تطبيق نفس التطبيقات الأمنية الأساسية على النسخ الاحتياطية. ابدأ بخلق حساب فريد لتشغيل وقفل النسخ الاحتياطية. قم بتقييد تصريحات معالجة بيانات النسخ الاحتياطية.

إذا يسمح برنامج النسخ الاحتياطي الخاص بك، فكّر في استخدام حسابات مختلفة في سياقات مختلفة. تقييد التمارين؛ لا تخلق فوضى غير قابلة للإدارة. اتبع الإجراءات التي يجب عليك اتخاذها لكل حساب هام:

  • قم بتوفير سيطرة صارمة على الحساب واعتبره كحساب مدير المجال.
  • اجعل الحساب ضمن وحدة مؤسسة تمنح أقل عدد ممكن من الأشخاص الصلاحيات.
  • اطبق سياسات تغيير كلمة المرور والتعقيد المناسبة.
  • قم بتغيير كلمة المرور فورًا إذا غادر شخص ما يمتلك صلاحيات الوصول.
  • استخدم خزينة كلمات مرور آمنة جيدًا.

لا يمكن لهذه الإجراءات أن توفر حماية كبيرة ضد البرمجيات الخبيثة. إذا اكتشفت البرامج الضارة برنامج النسخ الاحتياطي الخاص بك وتهاجمه، يمكن أن تساعدك إيقاف الحسابات الاحتياطية الخاصة بالنسخ في تقليل الضرر بعض الشيء. ومع ذلك، إذا اخترقت البرامج الضارة مؤسستك حتى هذه النقطة، فهذا الإجراء سيكون متأخرًا تقريبًا.

لا تضيع الوقت في تطوير حلول إبداعية مفرطة قد تزيد العبء على الموظفين الإداريين، لكن استخدم الوقت لتأمين الحسابات بشكل مناسب.

تشفير بيانات النسخ الاحتياطي

يمكنك بسهولة تقليل مخاطر فقدان بياناتك إلى أيدي خاطئة باستخدام التشفير. إذا عثر أحد على شريط أو دخل إلى حساب سحابة، فإن البيانات المشفرة التي لا يمتلك مفتاحها لن تمنحهم الكثير. يجب أن تحتوي جميع برامج النسخ الاحتياطي الحديثة على نوع من التشفير محليًا. تجنب تلك التي لا تحتوي على ذلك.

عندما تقوم بتجربة البرنامج، تأكد من أنك تفهم كيف يتم تطبيق التشفير. إذا كنت ترغب في الاعتماد على ميزات الحذف المكرر وخصائص توفير المساحة الأخرى، قم بإجراء مقارنات لتحديد كيف يؤثر التشفير على هذه الأمور. يعزز التشفير أمان نسخك الاحتياطية بشكل كبير، لكن لا تثق فقط به. إذا احتفظ شخص ما بنسخة مشفرة من بياناتك، فسيكون لديه نسخة من بياناتك. إذا كان مهاجمك متخصصًا بما يكفي، وقتيًا، ومتحمسًا، فسيكسر حتى أفضل تشفيرات ذات مفاتيح طويلة.

نتوقع أن يلزم وقتًا طويلاً لاختراق أي من مخططات التشفير الحالية، لكن لا نستطيع التنبؤ بفجوات الأمان المحتملة أو كيف تؤثر التطورات التكنولوجية الأخيرة على كسر الشفرات. احصل على جميع تدابير الأمان الممكنة.

لا تنسَ الاهتمام بالمفاتيح المستخدمة لتأمين نسخك الاحتياطية. فهي تمثل أضعف حلقة في هذا الاستراتيجية. استخدم تقنيات مشابهة لتلك التي تستخدمها لحماية كلمات المرور المهمة.

اكتشاف عدم التغيير

عادت الصناعة الحماية البيانات إلى الاهتمام بـ "عدم التغيير". قد يبدو هذا مفهومًا جديدًا لبعض الأشخاص، لكن الهدف من عدم التغيير والتكنولوجيا المستخدمة للحصول عليه موجود منذ فترة طويلة.

إذا كنت ترغب في معرفة الماضي، فابحث عن تخزين WORM (يكتب مرة واحدة ويقرأ عدة مرات). ومع ذلك، فإن التركيز الأخير على عدم التغيير من قبل مصنعي حلول النسخ الاحتياطي ليس حيلة لبيع المزيد من التكنولوجيا. ظهرت تكنولوجيا WORM منذ وقت طويل لأن المديرين كانوا يحتاجون دائمًا إلى الحفاظ على سلامة التخزين طويل الأمد. ومع ذلك، كانت معظم التهديدات السابقة تجاه البيانات الثابتة من داخل المؤسسة.

كان الخطأ العرضي في الكتابة على الوسائط سببًا في أكثر ضرر من التهديدات الخبيثة. وعاد التركيز على عدم التغيير بسبب ازدياد دقة مبرمجي البرامج الخبيثة. خصوصًا البرمجيات الخبيثة الممولة بالفدية، اكتسبت القدرة على التعرف على وتقسيم أنظمة النسخ الاحتياطي والتقنيات.

المهاجمون يعلمون أن تقليل الاستعادة إلى كارثة مميتة ستسبب خسارة الأيام أو حتى الأسابيع لمؤسسة المستهدف، لكنها لن تؤدي إلى دفع فدية. لذلك، يهاجم المهاجمون أنظمة النسخ الاحتياطي مع بيئة الحية.

بما أنك تشعر بالقلق ليس فقط عن البيانات القابلة للوصول، بل أيضًا أثناء عمليات النسخ الاحتياطي والعودة إلى الخلف. يساعد عدم التغيير في حل مشكلات الهجمات على النسخ الاحتياطي. تمنع أدوات عدم التغيير المديرين من الاعتماد على تقنيات ووسائل دفاعية من أجل الحفاظ على البيانات، بل تمنع أي تغيير في البيانات. يشمل هذا أيضًا برنامج النسخ الاحتياطي الذي ينشئ النسخ الاحتياطية.

حلول عدم التغيير الحديثة

في الحلول الأصلية WORM، تم استخدام أقراص ضوئية. حتى اليوم، لا يمكن لأي شيء أن يتنافس مع استمرارية الليزر في تغيير سطح المادة. ومع ذلك، فإن وسائط الضوء لا توفر حجمًا كافياً لمعظم التطبيقات اليوم. لإصلاح هذا المشكل، أنتجت المصنعين عدة بدائل.

في معظم وسائط المغناطيس القابلة للإزالة، هناك آلية حماية من الكتابة. ظهرت شرائط كوسيلة أخيرة في هذا المجال. عادةً، يلزم على مشغل أن يحرك قطعة بلاستيك قابلة للحركة أو كسر مسمار. توفر بعض الشركات أنابيب شريط تنتقل تلقائيًا إلى وضعية حماية من الكتابة بعد أول عملية كتابة. يحتوي محركات شريط على آليات فيزيائية الخاصة بهم لتحديد وضعية الحماية من الكتابة. فقط الشخص الذي لديه الوصول الفيزيائي يمكنه تجاوز هذه الأنظمة أو تجاهلها.

تقوم بعض شركات SAN بتفعيل محطات WORM. يعتمد الاستخدام على هيكل الجهاز. فقط الشخص الذي لديه صلاحيات إدارية على SAN يمكنه حذف الحماية.

تحفز البرمجيات الخبيثة الممولة بالفدية مصنعي برامج النسخ الاحتياطي على الابتكار. تختلف التفاصيل بين المصنعين، لكنها تشمل عادةً التعاون مع البرمجيات والشركات المقدمة لتخزين السحابة. على سبيل المثال، يستخدم Hornetsecurity VM Backup V9 نظام تخزين سحابة لدمج عروض عدم التغيير. بمجرد تحديد عدم التغيير، لا يمكن حتى المديرين تغيير البيانات حتى انتهاء فترة عدم التغيير. هذه القوة توفر لنا نفس الحماية مثل حلول WORM الضوئية الأصلية دون قيود في السعة.

عزل أنظمة النسخ الاحتياطي

اتخذ خطوات لخفض مساحة سطح نسخك الاحتياطية. بطريقة ما، تلمس كل شيء في بيئة النسخ الاحتياطي الخاص بك، لكن هذا لا يعني أن المقابل صحيح. تتراوح تقنيات العزل من البسيطة إلى المعقدة للغاية؛ ستحتاج إلى موازنة بين خطر عدم استخدام طريقة معينة وجدوى تطبيقها.

لحماية بيئة الافتراضية بشكل صحيح والحفاظ على جميع البيانات، استخدم VM Backup من Hornetsecurity لنسخ احتياطي وتوسيع آمن.

للحصول على إرشادات شاملة، احصل على نسخة Backup Bible المثالية التي تحتوي على معلومات لا تقدر بثمن حول النسخ الاحتياطي واستعادة الكوارث.

للمتابعة أحدث المقالات والتطبيقات،