Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Miért van szükség telephelyen kívüli mentésre?
A telephelyen kívüli mentés arra való, hogy ha egy esemény fizikailag vagy logikailag megsemmisíti az éles környezetet, máshol megmaradjon egy másolat. Enélkül a mentés véd a lemezhiba ellen, de sem az épület elvesztése, sem a hálózatba már bejutott támadó ellen nem.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- A telephelyen kívüli mentés véd a tűz, az árvíz, a lopás és a helyi hálózatot érő támadások egy része ellen.
- Zsarolóvírus ellen csak akkor véd, ha a kompromittált fiókok nem tudják törölni: offline vagy megváltoztathatatlan másolat esetén.
- Olyan távolságot válasszon, amely elkerüli, hogy a fő telephelyet ugyanaz a katasztrófa érje.
- Nem helyettesíti sem a felügyeletet, sem a kellően hosszú előzményeket, sem a szolgáltatás újraindítását szolgáló DRP-t.
Milyen helyzetekben véd a telephelyen kívüli mentés
Fizikai káresemény. Tűz, árvíz, összeomlás, a gépek elvitelével járó lopás. Ami ugyanabban a helyiségben van, az egyszerre vész el, a fiókban tartott „tartalék” külső lemezeket is beleértve. A CNIL, a francia adatvédelmi hatóság, az elkerülendő hibák közé sorolja, ha a mentéseket ugyanott tárolják, ahol az eredeti adatokat, és legalább egy földrajzilag különálló helyen tárolt másolatot ajánl.
Szűk körzetet érintő katasztrófa. Egy szomszéd irodában vagy ugyanarra a transzformátorra kapcsolódó helyen lévő másolat Önnel együtt eshet ki. A szükséges távolság a kockázattól függ: néhány kilométer elég egy irodatűz esetén, egy egész környéket érintő árvíznál nem. A NIST üzletmenet-folytonossági útmutatója azt kéri, hogy vegyék figyelembe annak valószínűségét, hogy a tárolási helyszínt ugyanaz a katasztrófa éri, mint a fő telephelyet.
A hálózatot érő támadás. A mai zsarolóvírusok keresik a mentéseket. Kihasználják a kiemelt jogosultságú fiókokat, a csatolt megosztásokat és a nyitva hagyott konzolokat. A Mandiant 2025-ben azt figyelte meg, hogy zsarolóvírus-csoportok már a mentési infrastruktúrát veszik célba, és törlik a felhőben tárolt mentéseket, hogy lehetetlenné tegyék a visszaállítást. A telephelyen kívüli másolat csak akkor véd, ha ezek a fiókok nem tudják törölni. Ellenkező esetben a „telephelyen kívüli” csak annyit jelent: „másik IP-cím, ugyanazok a hitelesítő adatok”.
Helyi üzemeltetési hiba. Egy formázás, egy lecserélt tárolótömb, egy túl széles körben törlő takarító szkript. A távoli másolat, különösen ha egy ideig megváltoztathatatlan, időt hagy a hiba észlelésére.
Milyen helyzetekben nem elég önmagában
- Egy mentés, amely három hete sikertelen, és senki nem nézte meg a naplóját.
- Egy elveszett visszafejtési kulcs.
- Túl rövid előzmények: a külső helyszínen lévő éjszakai másolat már titkosított, és nincs egy hónappal korábbi verzió. Lásd: Meddig kell megőrizni a mentéseket?.
- Ha egy órán belül folytatni kell a munkát. A telephelyen kívüli másolatból vissza lehet állítani az adatokat, de nem indít el egy helyettesítő szervert. A szolgáltatás helyreállítását a DRP vagy a BCP kezeli.
Telephelyen kívüli és offline
Két különböző tulajdonság:
- Telephelyen kívüli: másik helyszín.
- Offline vagy megváltoztathatatlan: az éles hálózat nem tudja folyamatosan módosítani a másolatot. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, az offline mentést minden információs rendszertől leválasztott adathordozón tárolt mentésként határozza meg.
| Helyben, online | Telephelyen kívül, online | Telephelyen kívül, megváltoztathatatlan | Offline | |
|---|---|---|---|---|
| Irodatűz | Elvész | Védett | Védett | Védett, ha máshol tárolják |
| Ellopott rendszergazdai fiók | Kitéve | Kitéve, ha ugyanazok a hitelesítő adatok | Védett a megőrzési idő lejártáig | Védett |
| A visszaállítás gyorsasága | Nagyon gyors | Gyors | Gyors | Lassabb |
A tartományi rendszergazda jelszavával elérhető felhőmásolat telephelyen kívüli és online. Tűz esetén már ez is jelentős előrelépés. Zsarolóvírussal szemben azonban emellett egy ideig meg kell tagadnia a törlést, vagy olyan azonosítást kell megkövetelnie, amellyel a támadó nem rendelkezik. Az ANSSI offline másolatot ajánl, vagy legalább bizonyos feltételek mellett online, telephelyen kívüli másolatot; online másolat esetén elképzelhetőnek tartja a WORM-megoldást, de az offline másolat marad a legrobusztusabb.
A WeDoBacknél
A másolatok az éles hálózaton kívül, mentésre dedikált szervereken tárolódnak, redundánsan, több európai országban. Az ügyfél jogszabály által előírt zónát is megkövetelhet. A MEGVÁLTOZTATHATATLAN ajánlat a választott időtartamra, legfeljebb tíz évre megakadályozza a módosítást és a törlést, ami arra az esetre is megoldást nyújt, ha a mentési hitelesítő adatokat ellopnák. A titkosítás még a gépen megtörténik, mielőtt az adatok elindulnak, az ügyfél birtokában lévő kulccsal. A szerverek tartalék példányokon, egy másolatból történő újraindításához lásd a DRP ajánlatot.
Gyakori kérdések
Telephelyen kívüli mentésnek számít a szoftverszolgáltatóm felhője?
Csak akkor, ha előzményeket őriz meg, az Önéitől eltérő hitelesítő adatokkal védve, és Ön vissza tud állítani egy korábbi verziót. A szinkronizálás vagy a megosztott tárhely, még ha máshol is fut, a törléseket és a titkosítást is átmásolja: ez telephelyen kívüli, de nem mentés.
Ugyanazt jelenti a telephelyen kívüli és az offline mentés?
Nem. A telephelyen kívüli egy másik helyszínt jelent; az offline pedig olyan adathordozót, amely minden információs rendszertől le van választva. Az ANSSI legalább egy offline másolatot ajánl, vagy ennek hiányában egy törlés ellen védett, online, telephelyen kívüli másolatot, például WORM-tárhelyen.
Tényleg a mentéseket veszik célba a támadók?
Igen. A Mandiant M-Trends 2026 jelentése olyan zsarolóvírus-csoportokat ír le, amelyek a mentési infrastruktúrát veszik célba, törlik a felhőtárhelyen lévő mentési objektumokat, és a címtárat, valamint a virtualizációt támadják, hogy minden visszaállítást megakadályozzanak és kikényszerítsék a fizetést.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az információs rendszerek mentése – Alapelvek (ANSSI-BP-100, 1.1-es verzió, 2025. november 27., francia nyelvű) — ANSSI (francia ügynökség)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Biztonság: mentés (francia nyelvű) — CNIL (francia hatóság)
- MEGVÁLTOZTATHATATLAN ajánlat: WORM-tárhely és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
