Yedəklemə Veriləri Necə Təhlükəsiz və Qorunur?
Çox yüksək səviyyəli pozuntular, hər kəsin məlumat təhlükəsizliyinə olan ehtiyacının acı halla aydınlaşmasına səbəb oldu. Bəzən böyük şirkətlərin şifrələnməmiş yedək bantlarının çalınması, yedəkləməni də örtən qədər genişlətdi. Üzvünüz, informasiya texnologiyaları şöbələri soğuk verilərin qorunması üçün çox şey etmədilər.

Yedekleme Verilerini Necə Təhlükəsizləşdirə və Qoruyub
Bir neçə böyük şirkətlərin şifrelənməmiş yedekləmə kassetlərinin被盗 edilməsi, veri təhlükəsizliyinin vacibliyini daha da aydınlaşdırdı. Bilgisayar texnologiyası departamentləri isə soğuk verilərin qorunması üçün çox şey etmədi.
Saldırıçılar əsasən aktiv veriləri və onlayn sistemləri hədəf alır, buna görə texnologiya müt specialistləri və veri təhlükəsizliyi şirkətləri bu sahəyə diqqət yetirir. Əsasən, şirkətlər yedekləmə sistemlərindən qurban olunmaqdan ictimai şans və ya çətinliklər ilə qurtarılırdı. Lakin fiyad proqramları dövriyyəsində bu şans tükənəcək.
Yedekləmə üçün Risk Analizi
Bu serinin əvvəlki məqalələri, əməliyyat sistemləriniz üçün risk analizi aparmağı təşviq edirdi. Bu işi etdinizsə, yedeklədiyiniz müxtəlif elementlərin əhəmiyyətini artıq bilməlisiniz. Bu öncəlik əsasən yedekləmə kopyalarına keçirilir.
Lakin, bütün yedekləmə verilərinizi bir qrup kimi nəzərdən keçirin. Məşhur şirkətlər əksəriyyətən zaman və ya kapasitə məhdudluğu səbəbindən yedekləmədəki veriləri ayırır, lakin çoxu bəzən bütün veriləri bir yerdə toplar.
Əgər qurğulara əhəmiyyətsiz verilərin yedekləməsinin şifrelənməsindən imtina edərsiniz, saldırganlar şifrelənmiş verilərinizə daxil olmaq üçün zırhınızda bir əsas kimi işləyə bilər.
Yedekləmə veriləriniz üçün riskləri nəzərə alarkən, yedekləmənin əsas səbəblərdən biri olaraq kritik vəziyyət bərpa edilməsinə kömək etdiyini unutmayın: veriləriniz əməliyyat sistemlərindəki fiziki itki və ya zədədən qurtulur.
Coğrafi yayılma bu narahatlıqlara düzgün cavab verir. Uyğun bir qorunma sistemi, yedekləmə verilərinizin ən azı bir hissəsinin ana saytla arasında əhəmiyyətli məsafəni saxlayır.
Farklı coğrafi ərazi ləkələri mühüm təhlükələrlə qarşı-qarşıya olur. Sahil tesisləri hürmələrdən zədələnməlidir. Qeyri-adi orman sahələri daha çox yanğında qarşı qarşıya olur. İç dəliklər hürmələrdən qorxur. Gələcək kentlər bazen mənfi sivil hərbi qeyri-sabiq vaxtlarından keçir.
İşdə davamlılıq sisteminizin sizin qarşı qoyduğunuz real təhlükələrdən necə qorunacağına diqqət yetirin. Fiyad proqramları, yedekləmə veriləriniz üçün təhlükələr siyahısına əlavə edildi. Yazarları zekalarını və təhlükələrini genişlətdikcə, yedekləmə sistemlərinizə daxil olmağa qərar verə bilərlər.
Yedekləmə üçün fiyad proqramı təhlükəsi
Fiyad proqramları əlavə zorluk yaradır. Gərginlikdən sonra verilərinizi çalmaq və ya məhv etmək istəyən əlavə təhlükələr, fiyad proqramları isə sizin verilərinizə daxil olmağı qorxur. Əlavələr, yedekləmə veriləriniz üçün təhlükəli olanlar siyahısına daxil olunur. Yazarları zekalarını və təhlükələrini artırarkən, yedekləmə sistemlərinizdə daxil olmağa qərar verə bilərlər.
Yedekləmə və Təhlükəsizlik
Yedekləməni əsasən canlı verilərimizin ayrı bir nüsxəsi yaradılması üçün istifadə edirik. Bu qoruma sistemini təkmilləşdirmək üçün yedekləmələrimizdə daha çox yedeklilik lazımdır. Hər bir əlavə nüsxə, dəvamlı itki ehtimalını böyük dərəcədə azaldır.
Yedekləməni Birdən Çox Səviyyədə Qoruma
Texnologiya inkişaf etdikcə, terabayt başına saxlama məbləği daima azalır. Bu, yedekləmələrinin yedekləməsinə əsaslanır. Rotasiya planları və tam yedekləmə zamanlama planlarınız, əlavə verilərlərini bozma ehtimalını azaltır. Baxmayaraq, yalnızca bir yedekləmədə olan veriləri qorumaq üçün az şey edir.
Bu məsələni həll etməyin bir neçə yolu var:
-
Yedekləmə proqramınız tərəfindən ayrı yerlərdə bir neçə nüsxə yaradın
-
Yerli NAS/SAN xüsusiyyətlərindən istifadə edərək yedekləmə verilərinin kopyalanması
-
Xarici proqramlardan istifadə edərək yedekləmə verilərinin kopyalanması
İhtiyacınıza və istifadə edə biləcəyiniz texnologiyaya uyğun olan bir neçə yanaşma istifadə edə bilərsiniz. Məsələn, yedekləmə proqramınızın verilərini bir NAS-ya yerləşdirərək və sonra başqa bir sistemə kopyalamaq üçün saxlama kopyalama texnologiyasından istifadə edə bilərsiniz.
Diskdən diske-tapec, adlandırılan ən qədim həll, veriləri tapec ləvazım etmək və sonra daha əvvəl kopyalamaq üçün yedekləmə proqramlarından istifadə edir. Mümkün qədər, yedekləmə proqramınızın xüsusiyyətlərindən istifadə etməyin.
Yedekləmə proqramınızın bir dəfəlik verilərini NAS-a yerləşdirin və sonra başqa bir sistemə kopyalamaq üçün saxlama kopyalama texnologiyasından istifadə edin.
Disk əsaslı sistemlərdə, çıxarıla bilən disk cihazları arasında keçid edə bilərsiniz və ya müəyyən yedekləmələri tekrarlananları silmə prosesindən xaric etmək üçün dövri müddət aralığından istifadə edə bilərsiniz. Bu texnikləri, medya tələbinin ekonomik dəyərini birdən çox tam kopya dəyəri ilə dəqiqlikli bərabərlikdə istifadə edin.
Dövriyyə, təhlükəli proqramlara qarşı qorunma kimi istifadə edilə bilər. Təhlükəli proqram yedekləmə həllinizi təsir edirsə, proqramın toxunduğu əlavələri şifreləyir. Sadece xarici medyanız qorunur.
Yedekləmə həllinizdə diqqət yetirməlisiniz, belə ki, biri dövriyyənizdən keçmədən əvvəl infeksiyaları yakalayabilir.
Yedekləməni Qoruma Üçün Hesab Kontrolünü İstifadə Et
Yedekləməniz informasiya texnologiyası ortamınızda özünə məxsus bir rol oynayır, lakin digər sistemlərinizdən asılı olmayan əsas tələblərə sahibdir. Beləliklə, ona ortaq təhlükəsizlik tətbiqlərini tətbiq edə bilərsiniz. Yedekləmələri işlətmək və qiloyunması üçün əlavə hesab yaradaraq başlayın. Yedekləmə verilərini işləmə izinlərini kəsək.
Əgər yedekləmə proqramınız izin verirsə, müxtəlif kontekstlərdə müxtəlif hesablar istifadə etməyin nəzərində olun. Ümumi qaydalar; idarə edilə bilən bir çox mürsələt yaratmayın. Bütün əhəmiyyətli xidmət hesabları üçün tətbiq etdiyiniz işləri izləyin:
- Hesab üzərində ciddi kontrol təmin edin və hesaba domen idarəçisi hesabı kimi davranın
- Hesabı, idarə etməyin mümkün olduğu minimum sayda şəxsə sahib olmayan bir qurum bölməsinə yerləşdirin
- Parolunuz üçün uyğun parol dönüşüm və mürəkkəblik qaydaları təyin edin
- Hesaba daxil olan heç biri qurumdan çıxdıqda parolu həmin vaxt dəyişdirin
- Uyğun şəkildə təhlükəsizləşdirilmiş bir parol qutusu istifadə edin
Bu tətbiqlər fiyad proqramlarına qarşı çox mühüm qoruma təmin edə bilməz. Təhlükəli proqram yedekləmə proqramınızı tanısa və ona hücum edərsə, xüsusi yedekləmə hesablarını mənimsətməklə ziyanı bir qədər azaltmaq olar. Lakin, təhlükəli proqram qurumunuza bu nöqtəyə qədər daxil olarsa, bu cür bir addım nisbətən əlçatmaz olacaq.
Hesabları düzgün şəkildə qorumaq üçün vaxt sərf etməlisiniz, lakin idarə heyəti üçün qoruma əlavə yük yaradmayan aşırı yaratıcı həlllər yaratmağa çalışmayın. Bu məqalə seriyasının növbəti hissələrində, yedekləməyə duyarlı fiyad proqramlarına qarşı etkili bir savunma yaratmağı müzakirə ediləcəkdir.
Yedekləmə Verilərini Şifreləmə
Şifreləmədən istifadə edərək verilərinizin səhv əllərə düşmə ehtimalını asanlıqla azaltmaq olar. Biri bir teyple və ya bulut hesabınıza daxil olarsa, anahtarına sahib olmayan şifrelənmiş verilər taparsa, çox şey əldə edə bilməz. Bütün modern yedekləmə proqramları yerli şəkildə bir növ şifreləməni ehtiva etməlidir. Bu xüsusiyyətli olmayanlardan uzaqda qolayın.
Yazılımı sınadığınızda, şifreləməni necə tətbiq etdiyinizi anlayışınızdan əmin olun. Bir proqram yinelenmələri silmə və başqa saxlama mənbələrindən qaynaqlanmış xərc səyinə inam etsəniz, şifreləmənin bunları necə təsir etdiyini müqayisələr vasitəsi ilə təyin etməlisiniz. Şifreləmə, yedekləmələrinizdə təhlükəsizliyi böyük dərəcədə gücləndirir, lakin bunu yalnız burada itirməyin. Birisi verilərinizin şifrelənmiş nüsxasını çalırsa, verilərinizin bir nüsxasına sahib olar. Saldırıcınız uzmanlıq, vaxt və qeyri-müsbət xüsusiyyətlər sahibi olarsa, ən uzun anahtarlara sahib olan ən yaxşı şifreləri də qıracaq.
Birinin mevcut kriptografik qurğuları parçalamaq üçün uzun illər keçməsinin gözlənilməsini ictimai şəkildə gözləyirik, lakin hansı təhlükəli açıqların gizlilikdə qaldığını və ya ən yaxın texnologiyalı inkişafın parçalama niyetini necə təsir etdiyini bilməyə bilərik. Mevcut bütün təhlükəsizlik tədbirləri qəbul edin.
Yedekləmələrinizdə istifadə olunan anahtarlarla xüsusi diqqət yetirməyin. Bu strateginin ən zəif hissələrini təmsil edirlər. Onlara qoruma üçün əhəmiyyətli hesap parolları üçün tətbiq etdiyiniz texnikalardan eyni texnikalardan istifadə edin.
Dəyişməzliyi Kəşf Et
Veri qorunması sahəsi, "də