Avaleht›Juhendid›IT-varundus

IT-varundus

Kuidas kontrollida, kas varundus töötab?

Varundus töötab siis, kui keegi on andmed taastanud ja kontrollinud, et need on kasutatavad. Logi, mis näitab „edukas“, tõestab, et koopia on kirjutatud, kuid mitte seda, et andmebaas avaneb, server käivitub või et krüpteerimisvõti on veel teada.

Uuendatud oktoobris 2026Lugemisaeg 4 min6 viidatud allikat

Lühidalt

  • Iga päev: ülesande ja mahu automaatne kontroll, hoiatus nimeliselt määratud inimesele.
  • Igas kvartalis: faili, postkasti või tabeli taastamine testasukohta.
  • Igal aastal ja pärast iga arhitektuurimuudatust: täielik taastamine või käivitamine, mida kontrollib ärikasutaja.
  • Pange kirja aeg kuni kasutatavate andmeteni: see on teie tegelik RTO.
  • ENISA, Euroopa Liidu Küberturbeamet, samuti ANSSI ja CNIL Prantsusmaal peavad taastamistesti põhimeetmeks.

Mida ütlevad ametiasutused

Taastamistest kuulub kõikjal põhimeetmete hulka:

  • ANSSI, Prantsusmaa riiklik küberturbeamet, nõuab, et varukoopiaid testitaks regulaarselt ning et infosüsteemi taastamise protseduur oleks kirja pandud ja seda rakendataks regulaarselt;
  • CNIL, Prantsusmaa andmekaitseasutus, soovitab regulaarselt testida varukoopiate terviklikkust ja nende taastamise võimet ning loeb väldimist vajavate vigade hulka selle, kui liiga hilja avastatakse, et neid ei saa kasutada;
  • ENISA nõuab oma VKE-de küberturbejuhendis andmete taastamise võimet regulaarselt testida, ideaalis täieliku taastamise teel;
  • Microsoft võtab selle SQL Serveri puhul kokku nii: kuni varukoopiaid ei ole testitud, ei ole taastamisstrateegiat.

NIST eristab kolme üksteist täiendavat tegevust: test kinnitab taastevõimet, koolitus valmistab ette inimesi ja õppus toob esile plaani puudused.

Kolm testimise taset

1. Automaatne kontroll iga päev. Ülesanne on lõpetatud. Kirjutatud maht on usutav (mitte null ega ilma selgituseta tavapärasest kolm korda suurem); ANSSI nimetab ebaloogilist mahtu jälgimist vajavate signaalide hulgas. Hoiatus läheb inimesele, mitte ainult varundatava serveri postkasti. See tase avastab ebaõnnestumise. Kasutuskolbmatut koopiat see ei avasta.

2. Osaline taastamine igas kvartalis. Valige fail, postkast või tabel, mis on vähemalt nädal vana. Taastage need testkausta või testmasinasse, mitte tootmiskeskkonna peale. Avage fail. Andmebaasi puhul käivitage taastatud koopial järjepidevuse kontroll. Mõõtke aega. Pange kirja, kes leidis võtme ja kasutusjuhendi. See test toob esile unustatud protseduurid.

3. Täielik taastamine või käivitamine kord aastas ja pärast iga arhitektuurimuudatust. Käivitage testserver tõmmisest või käivitage DRP varulahendus ning laske ärikasutajal kontrollida, et mõni tegelik funktsioon toimib (arve avaneb, klienti saab otsida). Server, mis käivitub sisselogimiskuvani, kuid mille ärirakendus on katki, ei ole taastatud.

TaseSagedusMida see tõestabMida see ei tõesta
1. Automaatne kontrollIga päevÜlesanne käivitus, maht on usutavEt koopiat saab taastada
2. Osaline taastamineIgas kvartalisFail või andmebaas avaneb, võti leitakse ülesEt kogu server käivitub uuesti
3. Täielik taastamineKord aastas ja pärast muudatusiÄriteenus taastub mõõdetud aja jooksulKõigi süsteemide samaaegset taastamist

Mida iga katse puhul kirja panna

  • Kuupäev, isik, testitud süsteem, kasutatud taastepunkti kuupäev.
  • Aeg kuni kasutatavate andmeteni. See tegelikult mõõdetud aeg on teie tegelik RTO, ausam kui hinnapakkumises toodu.
  • Kõrvalekalded: puuduv fail, valed õigused, rakendus ei käivitu, parooli ei leita.
  • Otsus: parandada varundust, dokumentatsiooni või juhtkonnale teatatud RTO-d.

Ilma aruandeta on test olemas ainult selle inimese mälus, kes kunagi lahkub. NIST soovitab ka pärast iga testi pidada plaani muudatuste registrit.

Kõige õpetlikumad ebaõnnestumised

  • Varundus õnnestub, kuid ei sisalda nelja kuu eest lisatud uut ketast.
  • Taastamiseks on vaja võtit, mis on endise teenusepakkuja käes.
  • Logi on roheline, sest pärast kettatähe muutmist varundab ülesanne tühja kausta.
  • Test taastab alati sama väikese faili ja mitte kunagi 200 GB andmebaasi, mille taastamisaeg tuleb rikke päeval üllatusena.
  • DRP test piirdub sellega, et „käivituskuva ilmub“, ja keegi ei ole rakendust kontrollinud.

Kui test ebaõnnestub või öine varundus puudub, leiate tegutsemisjuhise lehelt Öine varundus ebaõnnestus.

WeDoBacki lahendus

Ööpäevaringne jälgimine annab hoiatuse, kui varundus ebaõnnestub. See hoiatus vastab 1. tasemele. See ei asenda 2. ja 3. taset. DRP puhul tehakse igakuine varuinstantside käivitustest tootmiskeskkonda puudutamata: see on käivitustest, mitte äritest. Reaalsetes tingimustes testi, kestusega kuni kümme tundi, saab tellida hinnapakkumise alusel. Faili või terve serveri taastamine jääb kliendi või toe hooleks: INTEGRAL-paketis on hinna sees kaks tundi tuge kuus, SMART-paketis arveldatakse tuge vastavalt tööde mahule. Tugi vastab numbril +33 9 72 50 78 28 kell 9.00–13.00 ja 14.00–17.30 (Pariisi aja järgi). Krüpteerimisvõti on kliendi käes: iga test on võimalus kontrollida, et see on kättesaadav.

Korduma kippuvad küsimused

Kas minu varundustarkvara terviklikkuse kontrollist piisab?

See kontrollib, et kirjutatud plokid ei oleks rikutud. See ei kontrolli, kas rakendus käivitub, kas õigused on õiged ega seda, kas õige inimene teab, kust võti leida. See on hea 1. tase, kuid mitte taastamistest.

Kas testida võib tootmiskeskkonnas?

Ei. Taastatakse testkausta, testpostkasti või testmasinasse, vajaduse korral tootmisvõrgust eraldatuna. Tootmiskeskkonna peale taastamine „proovimiseks“ võib kirjutada üle hiljutised andmed või tekitada võrku duplikaate (sama nimi, sama aadress).

Kui kaua võtab kvartalitest aega?

Faili või postkasti puhul sageli alla tunni. Terve serveri iga-aastane test võtab tavaliselt poolest päevast kuni päevani koos aruandega. See on vähe võrreldes ajaga, mis kulub probleemi avastamisele päris rikke ajal.

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.