Főoldal›Útmutatók›Informatikai mentés

Informatikai mentés

Hogyan tesztelhető, hogy egy mentés működik?

Egy mentés akkor működik, ha valaki visszaállította az adatokat, és ellenőrizte, hogy használhatók. A „sikeres” állapotot mutató napló azt bizonyítja, hogy a másolat kiírása megtörtént, de azt nem, hogy az adatbázis megnyílik, a szerver elindul, vagy hogy a titkosítási kulcs még ismert.

Frissítve: 2026. október4 perc olvasás6 hivatkozott forrás

A lényeg

  • Naponta: a feladat és a mennyiség automatikus ellenőrzése, riasztás egy megnevezett személynek.
  • Negyedévente: egy fájl, postafiók vagy tábla visszaállítása egy tesztcélhelyre.
  • Évente és minden architektúraváltozás után: teljes visszaállítás vagy indítás, egy üzleti felhasználó ellenőrzésével.
  • Jegyezze fel a használható adatig eltelt időt: ez az Ön valós RTO-ja.
  • Az ENISA, az Európai Unió Kiberbiztonsági Ügynöksége, valamint Franciaországban az ANSSI és a CNIL egyaránt alapintézkedésnek tekinti a visszaállítási tesztet.

Mit mondanak a hatóságok

A visszaállítási teszt mindenhol az alapintézkedések része:

  • az ANSSI, Franciaország nemzeti kiberbiztonsági ügynöksége, elvárja, hogy a mentéseket rendszeresen teszteljék, és hogy az informatikai rendszer visszaállítására írásos eljárás készüljön, amelyet rendszeresen végre is hajtanak;
  • a CNIL, a francia adatvédelmi hatóság, a mentések integritásának és visszaállíthatóságának rendszeres tesztelését javasolja, és az elkerülendő hibák közé sorolja, ha túl későn derül ki, hogy a mentések használhatatlanok;
  • az ENISA a kkv-knak szóló kiberbiztonsági útmutatójában az adatok visszaállíthatóságának rendszeres tesztelését kéri, ideális esetben teljes visszaállítással;
  • a Microsoft az SQL Server kapcsán így foglalja össze: amíg a mentéseket nem tesztelték, nincs visszaállítási stratégia.

A NIST három egymást kiegészítő tevékenységet különböztet meg: a teszt igazolja a helyreállítási képességet, a képzés felkészíti az embereket, a gyakorlat pedig feltárja a terv hiányosságait.

Három tesztszint

1. Automatikus ellenőrzés, naponta. A feladat lefutott. A kiírt mennyiség hihető (nem nulla, és magyarázat nélkül nem a szokásos háromszorosa); az ANSSI a következetlen mennyiséget a figyelendő jelek között említi. A riasztás olyan személyhez jut el, aki nem csupán a mentett szerver postafiókja. Ez a szint a hibát észleli. A használhatatlan másolatot nem.

2. Részleges visszaállítás, negyedévente. Válasszon egy legalább egyhetes fájlt, postafiókot vagy táblát. Állítsa vissza egy tesztmappába vagy tesztgépre, ne az éles rendszerre. Nyissa meg a fájlt. Adatbázis esetén futtasson konzisztencia-ellenőrzést a visszaállított másolaton. Mérje az időt. Jegyezze fel, ki találta meg a kulcsot és a használati útmutatót. Ez a teszt tárja fel az elfelejtett eljárásokat.

3. Teljes visszaállítás vagy indítás, évente egyszer, és minden architektúraváltozás után. Indítson el egy tesztszervert a rendszerképből, vagy indítsa el a DRP tartalék rendszerét, és egy üzleti felhasználóval ellenőriztesse, hogy egy valós funkció működik (megnyílik egy számla, kereshető egy ügyfél). Az a szerver, amely egy bejelentkezési képernyőig elindul, de az üzleti alkalmazása hibás, nincs visszaállítva.

SzintGyakoriságMit bizonyítMit nem bizonyít
1. Automatikus ellenőrzésNapiA feladat lefutott, a mennyiség hihetőHogy a másolat visszaállítható
2. Részleges visszaállításNegyedévesEgy fájl vagy adatbázis megnyílik, a kulcs megvanHogy a teljes szerver újraindul
3. Teljes visszaállításÉves és változás utánAz üzleti szolgáltatás mért időn belül újraindulAz összes rendszer egyidejű helyreállítását

Mit kell minden próbánál leírni

  • Dátum, személy, tesztelt rendszer, a felhasznált visszaállítási pont dátuma.
  • A használható adatig eltelt idő. Ez a megfigyelt idő az Ön valós RTO-ja, őszintébb, mint az árajánlatban szereplő.
  • Eltérések: hiányzó fájl, hibás jogosultságok, el nem induló alkalmazás, meg nem található jelszó.
  • Döntés: a mentés, a dokumentáció vagy a vezetőség felé vállalt RTO javítása.

E jegyzőkönyv nélkül a teszt csak annak a személynek az emlékezetében létezik, aki egyszer távozni fog. A NIST egyébként azt is javasolja, hogy minden teszt után vezessenek nyilvántartást a terv módosításairól.

A legtanulságosabb kudarcok

  • A mentés sikeres, de nem tartalmazza a négy hónapja hozzáadott új lemezt.
  • A visszaállításhoz egy korábbi szolgáltató birtokában lévő kulcs kell.
  • A napló zöld, mert a feladat egy meghajtóbetűjel-változás óta egy üres mappát ment.
  • A teszt mindig ugyanazt a kis fájlt állítja vissza, és soha nem a 200 GB-os adatbázist, amelynek időigénye a leállás napján okoz meglepetést.
  • A DRP-teszt annyiból áll, hogy „megjelenik az indítóképernyő”, és senki sem ellenőrizte az alkalmazást.

Ha egy teszt sikertelen, vagy hiányzik egy éjszakai mentés, a teendőket a Sikertelen volt az éjszakai mentés című oldal írja le.

A WeDoBacknél

Az éjjel-nappali felügyelet riaszt, ha egy mentés sikertelen. Ez a riasztás az 1. szintnek felel meg. A 2. és 3. szintet nem helyettesíti. A DRP esetében a tartalék példányok havi indítási tesztje az éles környezet érintése nélkül zajlik: ez indítási teszt, nem üzleti teszt. Valós körülmények közötti, legfeljebb tízórás teszt árajánlat alapján rendelhető. Egy fájl vagy egy teljes szerver visszaállítása az ügyfél vagy az ügyfélszolgálat kezében marad: az INTEGRAL havi két óra támogatást tartalmaz, a SMART esetén a támogatás eseti alapon számlázandó. Az ügyfélszolgálat a +33 9 72 50 78 28-as számon érhető el 9 és 13, valamint 14 és 17:30 óra között (párizsi idő szerint). A titkosítási kulcs az ügyfél birtokában van: minden teszt jó alkalom annak ellenőrzésére, hogy elérhető-e.

Gyakori kérdések

Elegendő a mentőszoftverem integritás-ellenőrzése?

Azt ellenőrzi, hogy a kiírt blokkok nem sérültek. Azt nem, hogy az alkalmazás újraindul-e, helyesek-e a jogosultságok, és hogy a megfelelő személy meg tudja-e találni a kulcsot. Jó 1. szint, de nem visszaállítási teszt.

Lehet az éles környezeten tesztelni?

Nem. Egy tesztmappába, tesztpostafiókba vagy tesztgépre állítunk vissza, szükség esetén az éles hálózattól elszigetelve. Ha „próbaképpen” az éles rendszerre állít vissza, friss adatokat írhat felül, vagy duplikátumokat hozhat létre a hálózaton (azonos név, azonos cím).

Mennyi ideig tart egy negyedéves teszt?

Egy fájl vagy postafiók esetén gyakran kevesebb mint egy óra. Egy teljes szerver éves tesztje általában fél naptól egy napig tart, a jegyzőkönyvvel együtt. Ez kevés ahhoz az időhöz képest, amelyet egy valódi leállás során felfedezett probléma emészt fel.

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.