Αρχική›Οδηγοί›Αντίγραφα ασφαλείας

Αντίγραφα ασφαλείας

Γιατί χρειάζεται αντίγραφο ασφαλείας εκτός τοποθεσίας;

Ένα αντίγραφο ασφαλείας εκτός τοποθεσίας υπάρχει ώστε ένα συμβάν που καταστρέφει τον χώρο παραγωγής, φυσικά ή λογικά, να αφήνει ένα αντίγραφο κάπου αλλού. Χωρίς αυτό, το αντίγραφο ασφαλείας σας προστατεύει από μια βλάβη δίσκου, αλλά όχι από την απώλεια του κτιρίου ούτε από έναν επιτιθέμενο που βρίσκεται ήδη μέσα στο δίκτυο.

Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης5 πηγές

Τα βασικά

  • Το αντίγραφο εκτός τοποθεσίας καλύπτει πυρκαγιά, πλημμύρα, κλοπή και μέρος των επιθέσεων στο τοπικό δίκτυο.
  • Προστατεύει από ransomware μόνο εάν οι παραβιασμένοι λογαριασμοί δεν μπορούν να το διαγράψουν: εκτός σύνδεσης ή αμετάβλητο.
  • Επιλέξτε απόσταση που αποκλείει την ίδια καταστροφή με την κύρια τοποθεσία.
  • Δεν αντικαθιστά ούτε την παρακολούθηση, ούτε ένα επαρκές ιστορικό, ούτε ένα DRP για την επανεκκίνηση της υπηρεσίας.

Τα σενάρια που καλύπτει το αντίγραφο εκτός τοποθεσίας

Η φυσική καταστροφή. Πυρκαγιά, πλημμύρα, κατάρρευση, κλοπή με αφαίρεση των μηχανημάτων. Ό,τι βρίσκεται στον ίδιο χώρο χάνεται μονομιάς, ακόμη και οι εξωτερικοί δίσκοι «έκτακτης ανάγκης» στο συρτάρι. Η CNIL, η γαλλική αρχή προστασίας δεδομένων, κατατάσσει στα λάθη που πρέπει να αποφεύγονται την αποθήκευση των αντιγράφων στο ίδιο σημείο με τα αρχικά δεδομένα και συνιστά τουλάχιστον ένα αντίγραφο σε γεωγραφικά διακριτή τοποθεσία.

Η περιορισμένη τοπική καταστροφή. Ένα αντίγραφο στο διπλανό γραφείο ή στον ίδιο ηλεκτρικό μετασχηματιστή μπορεί να χαθεί μαζί σας. Η χρήσιμη απόσταση εξαρτάται από τον κίνδυνο: λίγα χιλιόμετρα αρκούν για πυρκαγιά στις εγκαταστάσεις, όχι για πλημμύρα μιας ολόκληρης περιοχής. Ο οδηγός συνέχειας του NIST ζητά να λαμβάνεται υπόψη η πιθανότητα ο χώρος αποθήκευσης να πληγεί από την ίδια καταστροφή με την κύρια τοποθεσία.

Η επίθεση στο δίκτυο. Τα σύγχρονα ransomware αναζητούν τα αντίγραφα ασφαλείας. Χρησιμοποιούν τους προνομιούχους λογαριασμούς, τους προσαρτημένους κοινόχρηστους φακέλους και τις κονσόλες που έμειναν ανοιχτές. Η Mandiant παρατηρεί το 2025 ότι ομάδες ransomware στοχεύουν πλέον τις υποδομές αντιγράφων ασφαλείας και διαγράφουν αντίγραφα που είναι αποθηκευμένα στο cloud, ώστε να καταστήσουν την επαναφορά αδύνατη. Ένα αντίγραφο εκτός τοποθεσίας προστατεύει μόνο εάν αυτοί οι λογαριασμοί δεν μπορούν να το διαγράψουν. Διαφορετικά, «εκτός τοποθεσίας» σημαίνει απλώς «άλλη διεύθυνση IP, ίδια διαπιστευτήρια».

Το τοπικό λειτουργικό σφάλμα. Μια μορφοποίηση, μια συστοιχία που αντικαταστάθηκε, ένα σενάριο εκκαθάρισης με υπερβολικά ευρύ πεδίο. Το απομακρυσμένο αντίγραφο, ιδίως αν είναι αμετάβλητο για ορισμένο διάστημα, σας δίνει χρόνο να το αντιληφθείτε.

Τα σενάρια που το αντίγραφο εκτός τοποθεσίας δεν καλύπτει μόνο του

  • Ένα αντίγραφο ασφαλείας που αποτυγχάνει εδώ και τρεις εβδομάδες χωρίς να το έχει ελέγξει κανείς.
  • Ένα κλειδί αποκρυπτογράφησης που χάθηκε.
  • Ένα πολύ σύντομο ιστορικό: το χθεσινοβραδινό αντίγραφο εκτός τοποθεσίας είναι ήδη κρυπτογραφημένο και δεν υπάρχει έκδοση ενός μήνα πριν. Δείτε Για πόσο καιρό να διατηρείτε τα αντίγραφα ασφαλείας;.
  • Η ανάγκη να συνεχίσετε να εργάζεστε μέσα στην ώρα. Το αντίγραφο εκτός τοποθεσίας επιτρέπει την επαναφορά. Δεν θέτει σε λειτουργία έναν διακομιστή αντικατάστασης. Την επανεκκίνηση της υπηρεσίας την καλύπτει το DRP ή το BCP.

Εκτός τοποθεσίας και εκτός σύνδεσης

Δύο διαφορετικές ιδιότητες:

  • Εκτός τοποθεσίας: άλλο σημείο.
  • Εκτός σύνδεσης ή αμετάβλητο: το αντίγραφο δεν μπορεί να τροποποιείται συνεχώς μέσω του δικτύου παραγωγής. Η ANSSI, η εθνική υπηρεσία κυβερνοασφάλειας της Γαλλίας, ορίζει το αντίγραφο εκτός σύνδεσης ως αντίγραφο σε μέσο αποσυνδεδεμένο από κάθε πληροφοριακό σύστημα.
Επιτόπιο, συνδεδεμένοΕκτός τοποθεσίας, συνδεδεμένοΕκτός τοποθεσίας, αμετάβλητοΕκτός σύνδεσης
Πυρκαγιά στις εγκαταστάσειςΧάνεταιΠροστατεύεταιΠροστατεύεταιΠροστατεύεται αν φυλάσσεται αλλού
Κλοπή λογαριασμού διαχειριστήΕκτεθειμένοΕκτεθειμένο αν τα διαπιστευτήρια είναι ίδιαΠροστατεύεται μέχρι τη λήξηΠροστατεύεται
Ταχύτητα επαναφοράςΠολύ υψηλήΥψηλήΥψηλήΠιο αργή

Ένα αντίγραφο cloud προσβάσιμο με τον κωδικό του διαχειριστή τομέα είναι εκτός τοποθεσίας και συνδεδεμένο. Αποτελεί ήδη μεγάλη βελτίωση απέναντι στην πυρκαγιά. Απέναντι στο ransomware, πρέπει επιπλέον να αρνείται τη διαγραφή για ορισμένο διάστημα ή να απαιτεί μια ταυτότητα που ο επιτιθέμενος δεν διαθέτει. Η ANSSI συνιστά ένα αντίγραφο εκτός σύνδεσης ή τουλάχιστον ένα συνδεδεμένο αντίγραφο εκτός τοποθεσίας υπό προϋποθέσεις· για ένα συνδεδεμένο αντίγραφο, θεωρεί εφικτή μια λύση WORM, με το αντίγραφο εκτός σύνδεσης να παραμένει το πιο ανθεκτικό.

Στη WeDoBack

Τα αντίγραφα βρίσκονται εκτός του δικτύου παραγωγής, σε διακομιστές αποκλειστικά για αντίγραφα ασφαλείας, με πλεονασμό σε περισσότερες ευρωπαϊκές χώρες. Ο πελάτης μπορεί να απαιτήσει ζώνη που επιβάλλει ο νόμος. Η προσφορά ΑΜΕΤΑΒΛΗΤΟ αποτρέπει την τροποποίηση και τη διαγραφή για τη διάρκεια που επιλέγετε, έως και δέκα έτη, κάτι που καλύπτει την περίπτωση κλοπής διαπιστευτηρίων αντιγράφων ασφαλείας. Η κρυπτογράφηση γίνεται στον υπολογιστή πριν από την αποστολή των δεδομένων, με κλειδί που κατέχει ο πελάτης. Για την επανεκκίνηση των διακομιστών σε εφεδρικά περιβάλλοντα από ένα αντίγραφο, δείτε την προσφορά DRP.

Συχνές ερωτήσεις

Μετράει το cloud του προμηθευτή λογισμικού μου ως αντίγραφο εκτός τοποθεσίας;

Μόνο εάν διατηρεί ιστορικό, με διαπιστευτήρια διαφορετικά από τα δικά σας, και μπορείτε να επαναφέρετε μια παλαιότερη έκδοση. Ένας συγχρονισμός ή ένας κοινόχρηστος χώρος, ακόμη και αν φιλοξενείται αλλού, αντιγράφει τις διαγραφές και την κρυπτογράφηση: είναι εκτός τοποθεσίας, αλλά δεν είναι αντίγραφο ασφαλείας.

Είναι το ίδιο «εκτός τοποθεσίας» και «εκτός σύνδεσης»;

Όχι. «Εκτός τοποθεσίας» σημαίνει άλλο σημείο· «εκτός σύνδεσης» σημαίνει μέσο αποσυνδεδεμένο από κάθε πληροφοριακό σύστημα. Η ANSSI συνιστά τουλάχιστον ένα αντίγραφο εκτός σύνδεσης ή, ελλείψει αυτού, ένα συνδεδεμένο αντίγραφο εκτός τοποθεσίας προστατευμένο από διαγραφή, για παράδειγμα με αποθήκευση WORM.

Στοχεύουν πράγματι οι επιτιθέμενοι τα αντίγραφα ασφαλείας;

Ναι. Η έκθεση M-Trends 2026 της Mandiant περιγράφει ομάδες ransomware που στοχεύουν τις υποδομές αντιγράφων ασφαλείας, διαγράφουν αντικείμενα αντιγράφων στην αποθήκευση cloud και επιτίθενται στην υπηρεσία καταλόγου και στην εικονικοποίηση, ώστε να αποτρέψουν κάθε επαναφορά και να εξαναγκάσουν την πληρωμή.

Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;

Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.

Ζητήστε προσφορά+33 9 72 50 78 28

Προστατέψτε τα δεδομένα σας με το WeDoBack

Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.