Forside›Guides›It-backup

It-backup

Hvad er WORM-lagring?

WORM står for write once, read many: skriv én gang, læs så mange gange som nødvendigt. WORM-lagring afviser overskrivning og sletning af et objekt i en periode, der fastlægges ved skrivningen. Det er den tekniske mekanisme bag de fleste uforanderlige backups og arkiver med beviskraft.

Opdateret i oktober 20264 min. læsetid4 kilder citeret

Det vigtigste

  • WORM skaber en periode, der ikke kan forkortes, ikke evige data: Ved udløb kan objektet udløbe.
  • To tilstande skal holdes adskilt: governance (en administrator kan ophæve låsen) og compliance (ingen kan før udløb).
  • Kun compliance-tilstanden modstår tyveri af administratorens loginoplysninger.
  • WORM erstatter hverken kryptering eller den offlinekopi, som ANSSI, Frankrigs nationale agentur for cybersikkerhed, anbefaler at beholde.
  • Den låste datamængde skal betales indtil udløb: Perioden vælges, før der skrives.

Sådan fungerer det

Når backuppen placeres, registreres en slutdato for låsen. Indtil denne dato:

  • er læsning stadig mulig ved gendannelse;
  • afvises erstatning af filen med en »ny« version;
  • afvises sletning, også fra en administratorkonto på lageret, hvis tilstanden er en compliance-lås og ikke blot en lås, som administratoren kan ophæve.

Efter datoen kan objektet slettes af den normale opbevaringscyklus eller bevares, hvis en ny periode anvendes. WORM gør altså ikke data evige. Det skaber en periode, der ikke kan forkortes.

NIST definerer i sin vejledning om sikkerhed i lagerinfrastruktur uforanderlighed som evnen til at låse data efter oprettelsen for at forhindre ændring eller sletning. Vejledningen påpeger også, at angribere har al mulig grund til ikke kun at gå efter de primære data, men også efter deres backups og kopier.

Svag lås og stærk lås

Producenterne giver ikke alle ordet samme betydning.

  • Reversibel lås (ofte kaldet governance): En autoriseret administrator kan stadig forkorte perioden eller slette. Nyttig mod en operatørfejl. Utilstrækkelig, hvis angriberen er blevet denne administrator.
  • Compliance-lås: Ingen, heller ikke kontoejeren, kan ophæve låsen før udløb. Det er den, der modstår tyveri af loginoplysninger. Den skal vælges med åbne øjne: En fejl i perioden kan ikke rettes.
Governance-tilstandCompliance-tilstand
Sletning før udløbMulig med særlig rettighedUmulig
Forkortelse af periodenMulig med særlig rettighedUmulig
Beskytter mod operatørfejlJaJa
Beskytter mod en kompromitteret administratorNejJa
HovedrisikoDen privilegerede kontoEn forkert valgt periode eller et forkert omfang

Spørg, hvilken af de to der sælges. Ordet »uforanderlig« i en brochure er ikke nok. ANSSI understreger det: Uforanderlighedens robusthed varierer med de anvendte teknologier.

WORM, backup og arkivering

WORM er et lager. Backup er den proces, der placerer kopier på det. Man kan bruge WORM uden at tage backup af hele maskinen: for eksempel kun placere PDF-fakturaer der. Man kan tage backup uden WORM: Kopierne findes, men en administrator kan tømme dem. Forskellen mellem de to anvendelser er beskrevet i Hvad er forskellen på backup og arkivering?.

WORM stammer fra opbevaring af beviser. I USA har SEC længe krævet, at mæglere opbevarer deres registreringer i et format, der »ikke kan overskrives og ikke kan slettes«. Siden 2022 accepterer den også et alternativ: et system, der bevarer et revisionsspor, så originalen kan genskabes, hvis den er blevet ændret eller slettet. For en backup mod ransomware er denne nuance vigtig: Et revisionsspor gør det muligt at bevise, WORM forhindrer destruktion.

Kryptering er uafhængig heraf. Krypterede WORM-data, hvis nøgle er gået tabt, forbliver intakte og ulæselige. De to emner håndteres sammen: hvem der skriver, hvem der ikke kan slette, og hvem der kan dekryptere.

WORM eller offlinekopi?

ANSSI anbefaler at opbevare mindst én offline-backup eller som minimum en offsite-backup og anser offlinekopien for mere robust end en online WORM-løsning. WORM har fordelen af hurtig gendannelse og ingen håndtering af medier. I en SMV kombineres de to ofte: en ekstern WORM-kopi til daglig brug og en sjældnere offlinekopi til værste scenarie.

Begrænsninger

  • Låsen beskytter kun det, der allerede er skrevet. Produktionen kan stadig blive angrebet.
  • En backup, der allerede er kompromitteret og placeret efter angrebets start, bliver også låst. Derfor er flere datoer vigtige, ikke kun ét WORM-objekt.
  • Den låste datamængde skal betales indtil udløb, også hvis I ikke længere har brug for den. Det er prisen for, at sletning afvises.
  • Lagerets ur og identitet skal være pålidelige. En WORM, hvis ur kan stilles tilbage, er ikke en WORM.

Hos WeDoBack

Lageret i tilbuddet UFORANDERLIG er WORM-lagring: Data kan hverken ændres eller slettes i den valgte periode, op til ti år, til listeprisen 20 € ekskl. moms pr. påbegyndt 100 GB pr. måned plus en agent. Det er beregnet til følsomme dokumenter og til at forhindre ændringer, også hvis adgangen bliver stjålet. Den præcise periode vælges ved tegning af abonnementet. Den skal være lang nok til at dække scenariet (ransomware eller opbevaringspligt), fordi en seriøs WORM ikke kan forkortes bagefter. Data krypteres på maskinen før afsendelse, og nøglen forbliver hos kunden.

Ofte stillede spørgsmål

Er WORM det samme som en uforanderlig backup?

Næsten. WORM er en egenskab ved lageret; den uforanderlige backup er resultatet, når en backupsoftware placerer sine kopier på WORM-lagring. En backup kan også gøres uforanderlig med en offlinekopi, for eksempel et bånd, der er taget ud af drevet.

Kan man slette WORM-data, hvis der er sket en fejl?

I compliance-tilstand nej: Hverken administratoren eller leverandøren kan slette før udløb. Det er det, der beskytter mod en angriber, og det er også derfor, at en fejl i omfang eller varighed koster helt til udløb. I governance-tilstand kan en privilegeret konto ophæve låsen.

Hvor kommer begrebet WORM fra?

Fra optiske medier, der ikke kan genskrives, og senere fra den finansielle regulering. I USA har SEC længe krævet, at mæglere opbevarer visse registreringer i et format, der »ikke kan overskrives og ikke kan slettes«, og tilføjede i 2022 et alternativ baseret på et revisionsspor, der gør det muligt at genskabe originalen.

Et projekt inden for backup, DRP eller BCP?

Mere end 20 års erfaring med beskyttelse af virksomheders data.

Anmod om et tilbud+33 9 72 50 78 28

Beskyt dine data med WeDoBack

Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.