Forside›Guider›It-backup

It-backup

Hvad er forskellen på backup og replikering?

Replikering holder en kopi tæt på den aktuelle tilstand, så driften hurtigt kan genoptages efter et nedbrud. Backup bevarer tidligere tilstande, så man kan vende tilbage til tiden før en fejl eller et angreb. De to supplerer hinanden: Den ene erstatter ikke den anden.

Opdateret i oktober 20263 min læsetid5 citerede kilder

Det vigtigste

  • Replikering er et værktøj til tilgængelighed: Den kopierer også sletninger, korruption og kryptering.
  • Backup er et værktøj til at gå tilbage i tiden: Den gemmer flere tidspunkter på bekostning af en lille forsinkelse (RPO).
  • ANSSI, det franske nationale cybersikkerhedsagentur, peger på replikering, når man ikke kan tabe mere end nogle få timer, og på backup for at vende tilbage til en sund tilstand.
  • Papirkurvene i Microsoft 365 og Google Workspace er kortvarige sikkerhedsnet i den samme tenant, ikke en backup.

Replikering følger originalen

En databasereplika, et spejl af en virtuel maskine eller en filsynkronisering sender ændringerne til en anden placering, ofte i løbet af få sekunder. Hvis den primære server går ned, kan man skifte over til den anden og miste få transaktioner. Det er et værktøj til tilgængelighed. NIST’s kontinuitetsvejledning (SP 800-34) forbeholder i øvrigt spejlede systemer og diskreplikering til systemer med høj påvirkning, kombineret med et allerede aktivt nødsite.

Replikaen modtager også det, der ikke burde gemmes: en slettet fil, en beskadiget database, et dokument krypteret af ransomware. Afhængigt af tilstanden (synkron, asynkron, med eller uden forsinkelse) forsvinder den sunde kopi samtidig med originalen eller få minutter senere.

Backup bevarer fortiden

En backup fra kl. 14, en fra kl. 18 og en fra aftenen før er stadig tilgængelige. Hvis angrebet begyndte kl. 16, gendanner man backuppen fra kl. 14. Man mister eftermiddagens arbejde. Man får et brugbart system tilbage. Denne bevidste forsinkelse er RPO.

Backup er som regel mindre »frisk« end replikering. Den er den eneste af de to, der gør det muligt at gå tilbage i tiden. ANSSI’s vejledning om backup siger det på sin måde: Den udelukker behov for datatab under 24 timer fra sit område og henviser i så fald til synkron eller asynkron replikering.

Sammenligning

ReplikeringBackup
FormålHurtigt i gang igen efter et nedbrudTilbage til en tidligere sund tilstand
Kopiens aktualitetSekunder til minutterTimer (afhængigt af hyppigheden)
HistorikIngen eller meget kortFlere dage, uger eller måneder
Sletning, korruption, ransomwareKopieres til replikaenTidligere versioner forbliver intakte
Egentligt hardwarenedbrudHurtig overgangGendannelse, som tager længere tid

Sådan kombinerer man dem

BehovEgnet værktøj
Komme i gang igen på få minutter efter et hardwarenedbrudReplikering eller BCP med et andet system, der allerede står klar
Vende tilbage til tiden før en sletning eller et angrebBackup med historik, ideelt med en kopi, som angriberen ikke kan ændre
Begge deleReplikering til det egentlige nedbrud, uforanderlig backup til fejl og ransomware

En virksomhed, der ikke replikerer og tager backup hver nat, accepterer at skulle lave op til 24 timers arbejde om og at vente på gendannelsen. En virksomhed, der kun replikerer, kan komme hurtigt i gang igen og opdage, at replikaen allerede er krypteret.

Cloud-tilfældet

En hostingudbyders georeplikering beskytter mod en brand i et datacenter. Den kopierer volumens tilstand, også en volumen, som angriberen allerede har krypteret. Det er ikke en backuphistorik.

Papirkurvene i Microsoft 365 og Google Workspace er kortvarige sikkerhedsnet inden for den samme administratorkonto. I Exchange Online kan et slettet element som standard gendannes i 14 dage, højst 30 dage. I Gmail har en administrator 25 ekstra dage efter papirkurvens 30 dage; derefter kan hverken administratoren eller Google gendanne beskeden. Disse mekanismer udgør hverken en replikering til en tredjepart eller en backup uden for tenanten. Se Indeholder Microsoft 365 reelt en backup?.

Hos WeDoBack

WeDoBack-backuppen bevarer versioner med den hyppighed, kunden vælger. BCP adskiller sig herfra: Cloudinstanser kører permanent og overtager, hvis en server går ned, uden ændring af IP-adresse, hvilket nærmer sig egentlig driftskontinuitet. Replikering eller synkronisering af data mellem BCP-instansen og den oprindelige server er ikke indbygget: Den kræver en specifik proces tilpasset behovet, som WeDoBack kan etablere efter tilbud. DRP genstarter serverne på nødinstanser ud fra en valgt backupversion. I begge tilfælde er backuphistorikken stadig midlet til at vende tilbage til en tilstand før hændelsen.

Ofte stillede spørgsmål

Hvis jeg replikerer min server til et andet site, har jeg så stadig brug for en backup?

Ja. Det andet site beskytter jer mod et hardwarenedbrud eller en katastrofe på det første. Det beskytter ikke mod en slettet fil, en beskadiget database eller ransomware: Replikaen modtager disse ændringer som alle andre. Kun en backuphistorik gør det muligt at vende tilbage til tiden før hændelsen.

Er en synkronisering med OneDrive eller Dropbox en backup?

Nej. En synkronisering kopierer den aktuelle tilstand i begge retninger: En fil, der slettes eller krypteres på computeren, bliver det også i skyen. Tjenestens versioner og papirkurv hjælper ved en enkeltstående fejl i en begrænset periode, men de ligger under de samme konti som produktionen.

Beskytter en forsinket replikering mod ransomware?

Kun hvis angrebet opdages, før forsinkelsen udløber, ofte efter få minutter eller timer. Et indbrud forbliver dog som regel uopdaget i flere dage. En replikeringsforsinkelse erstatter ikke flere ugers historik.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.