Hogyan biztosítható egy kritikus szerver folyamatos működése?

Egy kritikus szerver folyamatos működését úgy biztosítjuk, hogy külön kezeljük, az elfogadható leállási idővel arányos tartalékkal, miközben a többi szervernek elég egy mentés. A „kritikus” azt jelenti: ha ez a szerver leáll, a működés is leáll, még akkor is, ha a többi gép válaszol.

Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás

A lényeg

  • Egy kkv-nál egy vagy két kritikus szerver van: ha öt van, akkor egy sincs.
  • Tesztelt mentés, máshol is elindítható lemezkép, DRP vagy BCP, valamint két ember kell hozzá, aki el tudja indítani az eljárást.
  • A függőségi láncot (címtár, adatbázis, alkalmazás) kell védeni, nem csak magát a gépet.
  • A korábbi verziókat őrző mentés nélküli BCP a meghibásodás ellen véd, a zsarolóvírus ellen nem.
  • A leírt csökkentett üzemmód a folytonosság része: az ANSSI, a francia nemzeti kiberbiztonsági ügynökség elvárja, hogy a kritikus tevékenységek digitális szolgáltatások nélkül is fenntarthatók legyenek.

Valóban ki kell jelölni

Egy szerver akkor kritikus, ha az alábbi állítások egyike igaz:

  • emberek munkája azonnal megakad (pénztár, termelés, nyitott ügy, telefonközpont);
  • nincs papíralapú kerülőmegoldás, vagy az csak egy óráig működik;
  • a cseréjéhez olyan hardver vagy licenc kell, amely nincs készleten.

Ha öt „kritikus” szerver van, a gyakorlatban egy sincs: a költségvetés és a tesztek szétapróznak. Kényszerítsen ki egy rangsort. Egy kkv-nak egy vagy kettő elég. Ez a NIST által leírt hatáselemzés lényege: meghatározni az egyes folyamatok kritikusságát, azonosítani az erőforrásokat, amelyektől függenek, majd felállítani a helyreállítási prioritások sorrendjét.

Ami ennek a szervernek kell, a többinek nem

  1. Tesztelt mentés, amelynek gyakorisága megfelel az RPO-jának.
  2. Máshol is elindítható lemezkép, nem csak a fájljai.
  3. Vagy DRP (a szükség napján egy példányon kapcsolják be), vagy BCP (egy példány már fut), ha az RTO túl rövid egy visszaállításhoz.
  4. Átgondolt átkapcsolási hálózat: a munkaállomások tízoldalas használati útmutató nélkül is megtalálják.
  5. A függőségei ugyanabban a tervben. Egy üzleti szerver, amely címtár vagy adatbázis nélkül indul, nem biztosít folytonosságot. A láncot kell védeni, nem csak a dobozt. Az ANSSI elvárja, hogy a visszaállítási sorrend vegye figyelembe az infrastruktúra-szolgáltatásokat (DNS, NTP, címtár) és az alkalmazások kritikusságát.
  6. Két ember, aki el tudja indítani az eljárást.

Ellenőrző lista kritikus szerverhez

ElemFeltenni kívánt kérdésElvárt bizonyíték
MentésAz utolsó sikeres másolat frissebb az RPO-nál?Reggeli jelentés
RendszerlemezképElindult már máshol?Dátummal ellátott tesztjegyzőkönyv
TartalékDRP vagy BCP, a valós felhasználószámra méretezve?Példányadatlap
HálózatA munkaállomások átkonfigurálás nélkül elérik a tartalékot?Átkapcsolási teszt
FüggőségekA címtár, az adatbázis és a licencek ugyanabban a tervben vannak?Indítási sorrend listája
EmberekKét ember tudja elindítani az eljárást?Nevek és telefonszámok, offline
Titkosítási kulcsHozzáférhető, ha a telephely elvész?Dokumentált tárolási hely

Amit nyugodtan elutasíthat

  • Minden szerver megduplázását „a szimmetria kedvéért”.
  • A nullás adatvesztés célul tűzését egy olyan szervernél, amelynek bevitt adatai újra rögzíthetők.
  • BCP egy kritikus szerveren, és semmilyen korábbi verziókat őrző mentés: a hardverhiba le van fedve, a titkosítás nem.

A csökkentett üzemmód a folytonosság része

Ha leírják, hogyan lehet két órát dolgozni a szerver nélkül (rendelésfelvétel, űrlapok, várakozási sor), az csökkenti az érzékelt RTO-t, még ha a technika négy órát vesz is igénybe. Sok terv kihagyja ezt a sort, és olyan technikai határidőt ígér, amelyet az első meghibásodás megcáfol. Az ANSSI a kiberválság-kezelési útmutatójában elvárja, hogy egy szervezet fenn tudja tartani legkritikusabb tevékenységeit, szükség esetén csökkentett üzemmódban, akár digitális szolgáltatások nélkül is. Azt is javasolja, hogy az elérendő személyek válságkezelési névjegyzékét offline őrizzék.

A WeDoBacknél

A kritikus szerver a DRP vagy a BCP körébe kerül. A többi a SMART vagy az INTEGRAL ajánlatban marad. A DRP a kiválasztott verzióból egy tartalék példányon indítja újra, havi indítási teszttel, amely nem érinti az éles környezetet; valós körülmények közötti, legfeljebb 10 órás teszt árajánlat alapján lehetséges. A BCP-ben egy folyamatosan futó felhőpéldány veszi át a szerepét, az ügyfél hálózatán futó ügynökön és IPsec VPN-en keresztül, a munkaállomások IP-címének megváltoztatása nélkül. Az adatok replikációja vagy szinkronizálása a BCP-példány és az eredeti szerver között nem beépített funkció: egy egyedi, az igényhez igazított folyamaton keresztül történik, amelyet a WeDoBack árajánlat alapján ki tud alakítani. Mindkét esetben egy ügynök fut a szerveren (havi 6 € virtuális, 20 € fizikai szerver esetén, áfa nélkül, 2026. októberi nyilvános árak), a helyreállítási tárhely (TB-onként havi 175 €-tól, áfa nélkül) pedig külön tétel az egyszerű mentési tárhelytől. A függőségi láncot (mely szerverek indulnak együtt) az árajánlat kérésekor kell megadni: ez nem vezethető le pusztán a terabájtban mért mennyiségből.

Gyakori kérdések

Honnan tudható, hogy egy szerver valóban kritikus?

Tegyen fel három kérdést: azonnal megakad-e emberek munkája, amikor leáll? Létezik-e papíralapú kerülőmegoldás, amely egy óránál tovább működik? Lecserélhető-e már rendelkezésre álló hardverrel és licencekkel? Ha az elsőre igen, a másik kettőre nem a válasz, akkor kritikus.

DRP vagy BCP egy kritikus szerverhez?

Minden az RTO-jától függ. Ha a működés elvisel néhány órás leállást, egy DRP (előkészített tartalék, amelyet a szükség napján kapcsolnak be) elegendő, és a mindennapokban olcsóbb. Ha minden leállással töltött óra többe kerül, mint egy állandó tartalék éves előfizetése, a BCP indokolt. Mindkét esetben tartson meg mellette egy korábbi verziókat őrző mentést is.

A címtárat és az adatbázist is meg kell duplázni?

Igen, ha szükségesek a kritikus szerver indításához. Egy üzleti szerver, amely címtár és adatbázis nélkül indul újra, nem biztosít folytonosságot. A NIST azt javasolja, hogy a helyreállítási prioritásokat úgy határozzák meg, hogy minden erőforrást összekapcsolnak az általa támogatott folyamatokkal.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.