Kezdőlap›Útmutatók›Informatikai adatmentés

Informatikai adatmentés

Mi az informatikai adatmentés?

Az informatikai adatmentés olyan adatmásolat, amely visszaállításra készül: azon a napon, amikor az eredeti eltűnik, tévedésből módosul vagy egy támadás titkosítja, lehetővé teszi a visszatérést egy korábbi állapothoz. Amíg senki nem állított vissza egy fájlt és nem ellenőrizte, hogy megnyílik, addig csak adatátvitel történt, nem bizonyított mentés.

Frissítve: 2026. október4 perc olvasás5 hivatkozott forrás

A lényeg

  • A valódi mentés elkülönül az eredetitől, több időpontot őriz meg, és ismert eljárással állítható vissza.
  • Az ANSSI (a francia nemzeti kiberbiztonsági ügynökség) és a CNIL (a francia adatvédelmi hatóság) a 3-2-1 szabályt javasolja: három példány, két különböző adathordozó, ebből egy offline.
  • A RAID, a szinkronizálás és a Microsoft 365 lomtára nem mentés.
  • A gyakoriság határozza meg az elfogadható adatvesztést (RPO); a visszaállítási módszer az állásidőt (RTO).
  • Egy soha vissza nem állított mentés, vagy amelynek kulcsa elveszett, semmit sem bizonyít.

Mire kell képesnek lennie a másolatnak

Három tulajdonság különbözteti meg a mentést egy egyszerű duplikátumtól:

  1. Elkülönül az eredetitől. Egy második lemez ugyanabban a szerverben vagy a szoftver lomtára ugyanazt a tüzet, ugyanazt az áramkimaradást és gyakran ugyanazt a zsarolóvírust szenvedi el. A CNIL az elkerülendő hibák közé sorolja, ha a mentéseket ugyanott tárolják, ahol az eredeti adatokat.
  2. Előzményeket őriz. Vissza kell tudni térni kedd 18:00-ra, nem csak a legutóbbi másolatra, amely már tartalmazhatja a sérült fájlt.
  3. Olyasvalaki tudja visszaállítani, aki ismeri az eljárást. Az adathordozónak, a szoftvernek, a jelszónak és a titkosítási kulcsnak az incidens napján is rendelkezésre kell állnia, nem csak a telepítés napján. Az ANSSI előírja, hogy a mentéseket rendszeresen teszteljék, és hogy legyen írásba foglalt és alkalmazott visszaállítási eljárás.

A mentés vonatkozhat fájlokra, adatbázisokra, postafiókokra vagy egy teljes gépre (operációs rendszer, alkalmazások, fiókok, beállítások). Ha csak fájlokat állít vissza, előbb újra kell telepítenie a szervert, mielőtt visszamásolja őket. Egy rendszerkép visszaállítása üzemképes állapotba hozza a gépet.

A 3-2-1 szabály

Az ANSSI és a CNIL egyaránt az úgynevezett „3-2-1” szabályt javasolja:

  • 3 adatpéldány: az éles adatok és két mentés;
  • 2 különböző adathordozó;
  • 1 offline másolat, vagyis minden informatikai rendszerről leválasztott adathordozón.

Az ANSSI ezt az offline másolatot nélkülözhetetlennek tartja, még ha ritkábban is készül, mint a többi. A számítás részletei a Hány mentést kell megőrizni? című útmutatóban olvashatók.

A három gyakran összekevert művelet

MűveletSzerepElőzmények
MentésVisszatérés egy korábbi állapothozIgen, több időpont
ReplikációSzinte azonos másolat, azonnalÁltalában nem: a másolat követi az eredetit, annak hibáival együtt
ArchiválásBizonyíték vagy dokumentum hosszú távú megőrzéseIgen, de a cél a megőrzés, nem a másnapi üzletmenet helyreállítása

A részletek a mentés és replikáció, valamint a mentés és archiválás című útmutatókban találhatók.

Teljes, növekményes, különbözeti

Három módszert különböztetünk meg:

  • Teljes: minden adat másolásra kerül. A visszaállítás egyszerű, de a mentés időt és helyet igényel.
  • Növekményes: csak a legutóbbi (bármilyen típusú) mentés óta történt változások kerülnek másolásra. Kis erőforrásigényű. A visszaállítás a teljes mentést, majd minden egyes növekményt lejátszik.
  • Különbözeti: a legutóbbi teljes mentés óta történt változások kerülnek másolásra. A hét folyamán egyre nagyobb lesz. A visszaállítás a teljes és a legutóbbi különbözeti mentést játssza le.

A CNIL a napi növekményes és a rendszeres teljes mentések kombinálását javasolja.

A gyakoriság határozza meg az RPO-t (mennyi munkát hajlandó újra elvégezni). A visszaállítás időtartama határozza meg az RTO-t (mennyi ideig állhat a működés). Az ANSSI a maximálisan elfogadható adatvesztésről (PDMA) és a maximálisan elfogadható kiesési időről (DMIA) beszél. Ezt a két értéket üzleti területenként kell meghatározni: a pénteki könyvelésnek és a szombat déli pénztárszervernek nem ugyanaz az RPO-ja. Lásd: Mi az RTO?.

Amire a mentés nem alkalmas

Nem helyettesíti a vírusirtót, a tűzfalat, sem az elkülönített rendszergazdai fiókokat. Nem tartja fenn a szolgáltatást a leállás alatt: ez a katasztrófa utáni helyreállítási terv (DRP) vagy az üzletmenet-folytonossági terv (BCP) feladata. Önmagában nem igazolja a törvényi megőrzési kötelezettség teljesítését: egy számviteli bizonylat, amelyet az adott ország jogszabályai által előírt ideig meg kell őrizni, az archiválás körébe tartozik, saját sértetlenségi szabályokkal.

Gyakori hibák

  • Azt hinni, hogy a RAID mentés. A RAID egy meghibásodott lemez ellen véd. A törlést és a rosszindulatú titkosítást is átmásolja.
  • Olyan megosztásra menteni, amelyet a felhasználók és a rendszergazdák törölhetnek.
  • A mentési lemezt állandóan csatlakoztatva hagyni. Az ENISA, az Európai Unió Kiberbiztonsági Ügynöksége, előírja, hogy a mentéseket az éles rendszertől elkülönítve kell tartani: válassza le az adathordozót a gépről vagy a hálózatról, amikor nincs használatban.
  • Soha nem visszaállítani. Az a mentés, amelynek kulcsa elveszett, vagy amelynek szoftvere már nem létezik, semmit sem ad vissza.
  • Megfeledkezni a felhőalapú levelezésről. A Microsoft 365 és a Google Workspace üzemelteti a levelezést, de nem őriz korlátlan, független előzményt: az Exchange Online-ban egy törölt elem alapértelmezés szerint 14 napig, legfeljebb 30 napig állítható vissza.

Ellenőrzőlista: van valódi mentése?

  • Létezik másolat a szerveren és az épületen kívül.
  • Legalább egy másolatot nem törölhet egy napi használatú fiók.
  • Több időpont érhető el, nem csak az előző éjszakai.
  • A sikertelen mentés riasztást vált ki, amelyet valaki elolvas.
  • Az elmúlt három hónapban visszaállítottak és megnyitottak egy fájlt.
  • A titkosítási kulcsot nem a mentett gépen őrzik.

A WeDoBacknél

A WeDoBack menti a fizikai vagy virtuális Windows- és Linux-szervereket, a Windows- és macOS-munkaállomásokat, a NAS-eszközöket, valamint a Microsoft 365- és Google Workspace-levelezést. Az adatok az ügyfél gépén titkosítódnak, egy kizárólag az ügyfél birtokában lévő kulccsal, majd az éles környezettől elkülönített, redundáns, mentésre dedikált szervereken tárolódnak. A visszaállítás vonatkozhat fájlokra vagy a teljes szerverre, az operációs rendszerrel és az alkalmazásokkal együtt. A gyakoriság és a megőrzési idő az előfizetett tárhely keretein belül állítható. A SMART és az INTEGRAL ajánlat részletei az ajánlatok és árak oldalon találhatók.

Gyakori kérdések

Elegendő mentésnek a RAID vagy egy második lemez?

Nem. A RAID egy lemez meghibásodása ellen véd, de nem törlés, tűz vagy zsarolóvírus ellen: a hibát azonnal minden lemezre átmásolja. A mentésnek másik adathordozón, másik helyszínen, előzményekkel kell lennie.

Milyen gyakran kell menteni?

A gyakoriság attól függ, mennyi munkát hajlandó újra elvégezni. A legtöbb kkv-szerver esetében a napi egy mentés a minimum; egy folyamatosan bővülő adatbázis ennél többet igényel. A CNIL, a francia adatvédelmi hatóság, napi növekményes és rendszeres időközönkénti teljes mentést javasol.

Menti-e a Microsoft 365 vagy a Google Workspace az e-mailjeimet?

A szolgáltatást üzemeltetik és védik, de a lomtáraik megőrzési ideje korlátozott. Az Exchange Online-ban a törölt elemek alapértelmezés szerint 14 napig, legfeljebb 30 napig állíthatók vissza. Ezen túl, vagy ha egy rendszergazdai fiókot feltörnek, csak a bérlőn (tenant) kívüli másolattal lehet visszalépni.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.