Kezdőlap›Útmutatók›Informatikai adatmentés

Informatikai adatmentés

Mi az a megváltoztathatatlan mentés?

A megváltoztathatatlan mentés olyan másolat, amelyet egy rögzített időtartam lejárta előtt senki nem módosíthat és nem törölhet: sem a felhasználó, sem a rendszergazda, sem egy támadó, aki ellopta az ő hitelesítő adataikat. A lejáratkor a másolat lejárhat vagy megújhat; addig csak olvasható.

Frissítve: 2026. október3 perc olvasás4 hivatkozott forrás

A lényeg

  • A megváltoztathatatlanságot maga a tároló kényszeríti ki, nem egy beállítás, amelyet a rendszergazda kikapcsolhatna.
  • Védi a másolatokat a zsarolóvírus vagy egy ellopott fiók általi törlés ellen, de nem helyettesíti sem a titkosítást, sem a vírusirtót, sem a visszaállítási teszteket.
  • Zsarolóvírus ellen gyakran 30–90 napot céloznak meg; jogszabályi kötelezettség esetén a jogszabályban előírt időtartamot, kizárólag az érintett dokumentumokra.
  • Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, legalább egy offline másolat megőrzését ajánlja: a megváltoztathatatlanság ennek logikai megfelelője egy online maradt másolat esetén.

Miért létezik a megváltoztathatatlanság

A hagyományos mentések olyan fájlok maradnak, amelyeket a mentési szoftver törölni tud. Ez hasznos, hogy a tárhely ne teljen meg. Ugyanezt teszi azonban a zsarolóvírus is, amikor átveszi az irányítást a konzol felett: törli a másolatokat, mielőtt titkosítja az éles rendszert, hogy a fizetésen kívül ne maradjon más választás. A megváltoztathatatlanság áthelyezi a döntést: a törlést N napig maga a tároló utasítja el, nem egy jelölőnégyzet, amelyet a rendszergazda kikapcsolhat.

Bizonyítékként is szolgál. Egy számviteli bizonylat vagy egy akta, amelyet változatlan formában kell tudni bemutatni, nem tárolható olyan köteten, ahol bármely üzemeltető átírhatja az előzményeket.

Megváltoztathatatlan, offline, hagyományos: a védelem három szintje

Az ANSSI emlékeztet az úgynevezett „3-2-1” szabályra: az adatok három példányban, két különböző adathordozón, amelyek közül egy offline. Az offline másolat marad a legbiztosabb védekezés a zsarolóvírus ellen, mert egyetlen csatlakoztatott fiók sem érheti el. A megváltoztathatatlan másolat ugyanezt a szerepet tölti be egy olyan mentésnél, amelynek online kell maradnia, és így gyorsan visszaállítható.

Hagyományos mentésMegváltoztathatatlan mentésOffline másolat
Törlés rendszergazda általLehetségesA lejáratig elutasítvaFizikai hozzáférés nélkül lehetetlen
Ellenállás ellopott fiókkal szembenGyengeErősErős
A visszaállítás gyorsaságaGyorsGyorsLassabb (az adathordozót vissza kell csatlakoztatni)
Szükséges fegyelemCsekélyCsekélyAz adathordozók rendszeres cseréje

Mi nem a megváltoztathatatlanság

  • Nem titkosítás. A titkosítás megakadályozza az olvasást a kulcs nélkül. A törlést nem akadályozza meg.
  • Nem megőrzési szabály. A megőrzési szabály azt mondja: „30 napig megtartjuk”. Ha a rendszergazda lerövidítheti ezt az időt vagy törölheti az adatokat, az nem megváltoztathatatlan.
  • Nem vírusirtó. Az éles rendszert ettől még titkosíthatják. A megváltoztathatatlanság arra szolgál, hogy visszakapjon egy korábbi verziót.
  • Nem azonnali. A megváltoztathatatlan másolat annyi idős, mint az utolsó sikeres mentés. Ha az utolsó ép másolat előző napi, egy napnyi munka elvész.

Hogyan valósítható meg

A legelterjedtebb mechanizmus neve WORM: write once, read many, azaz egyszer írható, többször olvasható. Egyszer írunk, ahányszor csak akarunk, olvasunk, de nem írunk felül. A felhők objektumtárolói és egyes NAS-eszközök objektumzárolást kínálnak. Ehhez azonban az is kell, hogy a zárolást ne ugyanaz a fiók oldhassa fel, amelyet az éles rendszer használ, és hogy az időtartam meghaladja a támadás felfedezéséhez szükséges időt.

Három szempont, amelyet a megoldás kiválasztása előtt ellenőrizni kell:

  1. Ki oldhatja fel a zárolást? „Megfelelőségi” módban senki a lejárat előtt. „Irányítási” módban egy kiemelt jogosultságú fiók megteheti: ezt a fiókot ekkor ugyanúgy védeni kell, mint a mentési infrastruktúra többi részét.
  2. Naplózzák a műveleteket? Egy elutasított törlési kérelem értékes figyelmeztető jel.
  3. El van különítve a mentési konzol az éles környezettől? Az ANSSI dedikált, névre szóló rendszergazdai fiókokat ajánl, valamint olyan mentési szervereket, amelyek nem csatlakoznak az éles címtárhoz.

A meghajtóból kivett és telephelyen kívül tárolt szalag a megváltoztathatatlanság fizikai formája, feltéve, hogy valaki ténylegesen elvégzi a cserét.

Hasznos időtartam

Zsarolóvírus ellen: gyakran 30–90 nap, lassú észlelés esetén több is, mert egy behatolás a titkosítás előtt hetekig rejtve maradhat. Jogszabályi megőrzési kötelezettség esetén: az országa jogszabályai által előírt időtartam (számvitel, adózás, egészségügy), amelyet könyvelőjével vagy az illetékes hatósággal kell egyeztetni, kizárólag az érintett dokumentumokra, nem pedig a szerver minden éjjel készülő teljes képére. Példa: Franciaországban a számviteli bizonylatokat tíz évig kell megőrizni (a francia kereskedelmi törvénykönyv L123-22. cikke). A részletek itt találhatók: Megváltoztathatatlan mentés: meddig őrizze meg az adatokat?.

A WeDoBacknél

A MEGVÁLTOZTATHATATLAN ajánlat WORM-tárhelyre épül. A választott időtartam alatt, legfeljebb tíz évig, az adatok sem nem módosíthatók, sem nem törölhetők, még akkor sem, ha a konzol hozzáférési adatait ellopták. Minden műveletet, beleértve egy rendszergazda törlési kísérletét is, naplózunk, és ez a napló nem törölhető. A listás ár 100 GB-onként havi 20 € (áfa nélkül), plusz gépenként egy ügynök. Az ajánlat önállóan vagy egy SMART vagy INTEGRAL mentés kiegészítéseként is előfizethető. A lejáratkor elég újra előfizetni egy új védelmi időszak indításához. A titkosítási kulcs az ügyfélnél marad: a megváltoztathatatlanság garantálja, hogy a másolat sértetlen marad, de nem mentesít a kulcs megőrzése alól, amely az olvasáshoz szükséges.

Gyakori kérdések

Titkosíthatja egy zsarolóvírus a megváltoztathatatlan mentést?

Nem, amíg a zárolási időszak tart: a tároló minden felülírást elutasít. Ha azonban a zsarolóvírus már az utolsó mentés előtt titkosította az éles rendszert, ez a másolat már titkosított fájlokat tartalmaz. Ezért érdemes több verziót megőrizni, hogy vissza lehessen térni egy támadás előtti időpontra.

Lerövidítheti egy rendszergazda a megváltoztathatatlanság idejét?

Egy valódi, úgynevezett „megfelelőségi” (compliance) WORM-módban nem: sem a rendszergazda, sem a szolgáltató nem oldhatja fel a zárolást a lejárat előtt. Egyes termékek „irányítási” (governance) módot kínálnak, amelyben egy kiemelt jogosultságú fiók feloldhatja; ez a mód a hibák ellen véd, de nem az ellen a támadó ellen, aki ezt a fiókot ellopta.

Minden mentést megváltoztathatatlanná kell tenni?

Ritkán. A megváltoztathatatlanságot azokra az adatokra tartják fenn, amelyek elvesztése kritikus lenne, vagy amelyeket változatlanul kell megőrizni. Az eszközpark többi része maradhat hagyományos, előzményeket megőrző mentésben, ami olcsóbb és rugalmasabb.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.