Avaleht›Juhendid›IT-varundus

IT-varundus

Kuidas kaitsta varukoopiaid lunavara eest?

Varukoopiaid kaitstakse lunavara eest nii, et need viiakse välja ründaja kontrollitavast võrgust, nende kustutamine keelatakse kindlaks ajaks ja säilitatakse piisavalt ajalugu, et leida sissetungieelne versioon. Tööjaamade viirusetõrje varukoopiat ei kaitse.

Uuendatud oktoobris 2026Lugemisaeg 4 min5 viidatud allikat

Kõige olulisem

  • Ründajad sihivad esmalt varukoopiaid, et ainsaks väljapääsuks jääks lunaraha: Prantsusmaa riiklik küberturbeamet ANSSI on seda täheldanud juba mitu aastat.
  • Vähemalt üks koopia peab olema võrguühenduseta või muutmatu ning väljaspool tootmiskeskkonna Windowsi domeeni.
  • Varunduskontod peavad olema eraldi ja isikustatud, igapäevasest administraatorikontost erinevad.
  • Hoidke vähemalt 30 päeva ajalugu: sissetung jääb sageli mitmeks nädalaks märkamatuks.
  • Proovige vana versiooni taastamist igas kvartalis, kaasa arvatud krüpteerimisvõti.

Miks varukoopiad langevad koos serveritega

Lunavara autorile kasulik rünnak on selline, mis jätab ohvri ilma tagasitee võimaluseta. ANSSI tõdeb oma lunavarajuhendis, et üha rohkem küberkurjategijaid ründab varukoopiaid, et piirata andmete tagasisaamise võimalusi. Seetõttu otsivad rühmitused varunduskonsoole, võrgukaustu backup, NAS-is taaskasutatud domeenikontosid ja ajastatud ülesandeid, mille parool on avatekstina. Kui nad krüpteerivad, krüpteerivad nad ka need sihtmärgid või kustutavad need.

Varundus „koridoris asuvale NAS-ile“ sama administraatorikontoga mis serveritel kuulub rünnaku ulatusse. Teemat käsitletakse lähemalt artiklis Kuidas varundada NAS-i?.

Meetmed, mis muudavad tulemust

  1. Koopia väljaspool domeeni ja ühendatud võrgukaustu. Tootmisserver ei tohi näha varundussalvestust kettana, mida ta saab tühjendada. ANSSI soovitab, et varundusserverid ei kuuluks tootmiskeskkonna Windowsi domeeni ja et vähemalt üks varukoopia oleks võrguühenduseta või selle puudumisel väljaspool asukohta.
  2. Muutmatus. 15, 30 või 90 päeva jooksul ei saa keegi, ka administraator, taastepunkte kustutada ega üle kirjutada. See on WORM-salvestus või muutmatu varundus. Kestus peab ületama avastamiseks kuluva aja.
  3. Eraldi kontod. Varundav konto ei ole see, millega sirvitakse veebi, ega igapäevaselt kasutatav domeeniadministraator. ANSSI nõuab varunduse haldamiseks isikustatud ja ainult selleks mõeldud kontosid. Mitmikautentimine kaitseb konsooli.
  4. Ajalugu, mis on pikem kui vaikne sissetung. Seitse päeva on sageli liiga lühike. Kolmkümmend päeva on VKE jaoks realistlikum miinimum.
  5. Loetud hoiatused. Varundus, mis peatus kümme päeva enne krüpteerimist, on hoiatusmärk. Samuti ebaloogiline varundatud maht: ANSSI nimetab sellist kõrvalekallet tehtavate kontrollide hulgas. Kuid keegi peab hoiatuse kätte saama mujal kui juba ohustatud serveri postkastis.
  6. Taastamisproov vana versiooniga vähemalt kord kvartalis. Rünnaku päev ei ole õige aeg avastada, et võtit ei leita. Meetodi leiate artiklist Kuidas kontrollida, et varundus töötab?.

Varukoopia krüpteerimine kaitseb konfidentsiaalsust, kui kettad varastatakse. See ei kaitse ründaja eest, kes kasutab teie varundustööriista taastepunktide kustutamiseks: tööriist oskab neid hallata. Sellest ka muutmatuse ja õiguste lahususe vajadus.

Võrguühenduseta, muutmatu, tavaline: mida iga koopia peatab

OhtTavaline võrgus olev koopiaMuutmatu koopiaVõrguühenduseta koopia
Võrgukaustade krüpteerimineOhus, kui see on ühendatudKaitstudKaitstud
Kustutamine varastatud konsooli kauduOhusKeelatud säilitusaja lõpuniKättesaamatu
Serveriruumi tulekahju või vargusOhus, kui see asub kohapealKaitstud, kui asub väljaspool asukohtaKaitstud, kui asub väljaspool asukohta
Kiire taastamineJahJahAeglasem

ANSSI tuletab meelde, et muutmatuse töökindlus sõltub tehnoloogiast ja et võrguühenduseta koopia jääb kõige töökindlamaks. VKE jaoks on välise teenusepakkuja juures hoitav muutmatu koopia sageli realistlik viis omada koopiat, mida varastatud konto ei saa kustutada, ilma andmekandjaid käsitsi vahetamata.

Mida teha rünnaku ajal

Isoleerige masinad, ärge makske kiirustades ja ärge kustutage krüpteeritud kettaid enne, kui olete leidnud terve koopia. No More Ransom (Europol ja partnerid) soovitab mitte maksta ja teatada rünnakust politseile: säilitage tõendid (logid, lunarahanõue, krüpteeritud failid) ja esitage enne uuesti installimist kuriteoteade oma riigi politseile. Kui ettevõttel on küberriski kindlustus, kontrollige lepingust teatamise ja kuriteoteate esitamise tähtaegu: need erinevad riigiti ja kindlustusandjati. Kui puudutatud on isikuandmed, nõuab isikuandmete kaitse üldmäärus (IKÜM, artikkel 33) teavitada oma riigi andmekaitseasutust (näiteks APD Belgias, CNPD Luksemburgis, CNIL Prantsusmaal) 72 tunni jooksul. Tegevusjuhised leiate artiklist Lunavara käivitus just praegu.

WeDoBacki lahendus

Koopiad krüpteeritakse masinas enne saatmist ja hoitakse seejärel varunduseks pühendatud serverites, mis on tootmiskeskkonnast eraldi ja väljaspool kliendi võrku. Krüpteerimisvõti jääb kliendi kätte. MUUTMATU pakett keelab muutmise ja kustutamise valitud säilitusaja jooksul, kuni kümme aastat, avaliku hinnaga 20 € (km-ta) iga 100 GB kohta kuus, lisaks üks agent. Paketid INTEGRAL, DRP ja BCP sisaldavad lunavarale suunatud failimuudatuste jälgimist, lõppseadmete kontrolli ja haavatavuste hindamist; haavatavuste automaatne parandamine on tasuline lisavõimalus, mida pakutakse koos IT CyberWalliga. Varukoopiaid jälgitakse ööpäev läbi. Inimtugi vastab numbril +33 9 72 50 78 28 kell 9.00–13.00 ja 14.00–17.30 (Pariisi aja järgi). Taastamine toimub rünnakueelsest versioonist, mis valitakse säilitatud ajaloost. WeDoBack ei anna garantiid stiilis „ükski lunavara ei pääse läbi“: muutmatu koopia võimaldab minna ajas tagasi, kuid ei takista rünnakut tootmiskeskkonnale.

Korduma kippuvad küsimused

Kas varukoopiate krüpteerimisest piisab lunavara vastu?

Ei. Krüpteerimine takistab kolmandal isikul varastatud koopiaid lugemast. See ei takista ründajal, kes on varunduskonsooli üle võtnud, neid kustutamast, sest tööriist oskab neid hallata. Lisaks on vaja muutmatust või võrguühenduseta koopiat ning eraldi kontosid.

Kas sünkroonimine pilve kaitseb minu faile?

Üksi mitte. Sünkroonimine kopeerib edasi ka lunavara krüpteeritud failid. Kaitseb varundus mitme ajahetke versioonidega, millest osa ei saa kustutada ja mida hoitakse väljaspool rünnatud võrku.

Kas lunaraha tuleks maksta, kui varukoopiad on kahjustatud?

No More Ransom (Europol ja partnerid) soovitab mitte maksta: miski ei garanteeri andmete tagasisaamist ja makse rahastab ründajaid. Säilitage tõendid, esitage kuriteoteade oma riigi politseile ja kaasake asjatundjad. Kui teil on küberriski kindlustus, kontrollige lepingust teatamise ja kuriteoteate esitamise tähtaegu: need erinevad riigiti ja kindlustusandjati.

Kui kaua peab varukoopia lunavara vastu muutmatu olema?

Kauem kui aeg sissetungist selle avastamiseni. Kolmkümmend päeva on VKE jaoks miinimum; 90 päeva annab varu, kui jälgimine on napp. Üksikasjad leiate meie lehelt muutmatu varukoopia säilitusaja kohta.

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.