Forside›Guides›It-backup

It-backup

Hvad er en uforanderlig backup?

En uforanderlig backup er en kopi, som ingen kan ændre eller slette, før en fastsat periode er udløbet: hverken brugeren, administratoren eller en angriber, der har stjålet deres loginoplysninger. Ved udløb kan kopien udløbe eller forlænges; indtil da er den skrivebeskyttet.

Opdateret i oktober 20263 min. læsetid4 kilder citeret

Det vigtigste

  • Uforanderligheden håndhæves af selve lageret, ikke af en indstilling, som administratoren kan slå fra.
  • Den beskytter kopierne mod sletning via ransomware eller en stjålet konto, men erstatter hverken kryptering, antivirus eller gendannelsestest.
  • Mod ransomware sigter man ofte efter 30 til 90 dage; ved en lovmæssig forpligtelse gælder lovens periode, kun for de berørte dokumenter.
  • ANSSI, Frankrigs nationale agentur for cybersikkerhed, anbefaler at opbevare mindst én offlinekopi: Uforanderlighed er den logiske pendant for en kopi, der forbliver online.

Hvorfor uforanderlighed findes

Klassiske backups er fortsat filer, som backupsoftwaren kan slette. Det er nyttigt, så lageret ikke løber fuldt. Det er også netop det, ransomware gør, når den overtager konsollen: sletter kopierne, før produktionen krypteres, så betaling bliver eneste mulighed. Uforanderlighed flytter beslutningen: Sletning afvises af selve lageret i N dage, ikke af et afkrydsningsfelt, som administratoren kan fjerne markeringen i.

Den fungerer også som dokumentation. Et regnskabsbilag eller en sag, der skal kunne fremvises uændret, kan ikke ligge på et drev, hvor enhver operatør kan omskrive historikken.

Uforanderlig, offline, klassisk: tre beskyttelsesniveauer

ANSSI minder om den såkaldte »3-2-1«-regel: tre eksemplarer af data på to forskellige medier, hvoraf ét er offline. Offlinekopien er fortsat det sikreste værn mod ransomware, fordi ingen tilsluttet konto kan nå den. Den uforanderlige kopi spiller samme rolle for en backup, der skal forblive online og dermed hurtigt kunne gendannes.

Klassisk backupUforanderlig backupOfflinekopi
Sletning foretaget af en administratorMuligAfvist indtil udløbUmulig uden fysisk adgang
Modstandsdygtighed over for en stjålet kontoLavHøjHøj
GendannelseshastighedHøjHøjLangsommere (mediet skal hentes)
Krævet disciplinLavLavRegelmæssig rotation af medier

Hvad uforanderlighed ikke er

  • Det er ikke kryptering. Kryptering forhindrer læsning uden nøglen. Den forhindrer ikke sletning.
  • Det er ikke opbevaringsperiode. En opbevaringsregel siger »vi beholder 30 dage«. Hvis administratoren kan forkorte perioden eller rydde op, er det ikke uforanderligt.
  • Det er ikke et antivirusprogram. Produktionen kan stadig blive krypteret. Uforanderlighed bruges til at finde en tidligere version.
  • Det er ikke øjeblikkeligt. Den uforanderlige kopi er lige så gammel som den seneste vellykkede backup. Hvis den seneste sunde kopi er fra dagen før, mister man en arbejdsdag.

Sådan implementeres den

Den mest udbredte mekanisme hedder WORM: write once, read many. Man skriver én gang, læser så mange gange man vil og overskriver ikke. Objektlagring i skyen og visse NAS-enheder tilbyder objektlåsning. Men låsen må ikke kunne ophæves af samme konto som produktionens, og perioden skal være længere end den tid, det tager at opdage angrebet.

Tre punkter at kontrollere, før man vælger en løsning:

  1. Hvem kan ophæve låsen? I »compliance«-tilstand ingen før udløb. I »governance«-tilstand kan en privilegeret konto: Den konto skal så beskyttes lige så godt som resten af backupinfrastrukturen.
  2. Logges handlingerne? En afvist sletteanmodning er et værdifuldt advarselssignal.
  3. Er backupkonsollen isoleret fra produktionen? ANSSI anbefaler dedikerede og personlige administratorkonti samt backupservere, der ikke er medlem af produktionens katalogtjeneste.

Et bånd, der tages ud af drevet og opbevares offsite, er en fysisk form for uforanderlighed, forudsat at nogen faktisk udfører rotationen.

Relevant varighed

Mod ransomware: ofte 30 til 90 dage, nogle gange mere, hvis opdagelsen er langsom, da en indtrængen kan forblive skjult i flere uger før krypteringen. Ved en lovmæssig opbevaringspligt: den periode, lovgivningen i jeres land fastsætter (regnskab, skat, sundhed), som I bør kontrollere med jeres revisor eller den kompetente myndighed, og kun for de berørte dokumenter, ikke for hele serverens image hver nat. Eksempel: I Frankrig ti år for regnskabsdokumenter (artikel L123-22 i den franske handelslov). Detaljerne står i Uforanderlig backup: hvor længe skal data opbevares?.

Hos WeDoBack

Tilbuddet UFORANDERLIG bygger på WORM-lagring. I den valgte periode, op til ti år, kan data hverken ændres eller slettes, heller ikke hvis adgangen til konsollen bliver stjålet. Hver handling, også et forsøg på sletning foretaget af en administrator, logges, uden at historikken kan slettes. Listeprisen er 20 € ekskl. moms pr. påbegyndt 100 GB pr. måned plus en agent pr. maskine. Tilbuddet kan købes alene eller som supplement til en backup med SMART eller INTEGRAL. Ved udløb skal man blot tegne abonnementet igen for at starte en ny beskyttelsesperiode. Krypteringsnøglen forbliver hos kunden: Uforanderligheden garanterer, at kopien ikke ændres, men fritager ikke for at opbevare nøglen, så data kan læses.

Ofte stillede spørgsmål

Kan en uforanderlig backup blive krypteret af ransomware?

Nej, så længe låseperioden løber: Lageret afviser enhver overskrivning. Hvis ransomwaren derimod har krypteret produktionen før den seneste backup, indeholder denne kopi allerede krypterede filer. Derfor er det vigtigt at beholde flere versioner og kunne gå tilbage til en dato før angrebet.

Kan en administrator forkorte uforanderlighedsperioden?

I en ægte WORM-tilstand, såkaldt »compliance«, nej: Hverken administratoren eller leverandøren kan ophæve låsen før udløb. Nogle produkter tilbyder en »governance«-tilstand, hvor en privilegeret konto kan ophæve den; denne tilstand beskytter mod fejl, ikke mod en angriber, der har stjålet kontoen.

Skal alle backups gøres uforanderlige?

Sjældent. Uforanderlighed forbeholdes data, hvis tab ville være kritisk, eller som skal opbevares uændret. Resten af it-miljøet kan forblive på klassisk backup med historik, hvilket er billigere og mere fleksibelt.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.