Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Mi az a megváltoztathatatlan mentés?
A megváltoztathatatlan mentés olyan másolat, amelyet egy rögzített időtartam lejárta előtt senki nem módosíthat és nem törölhet: sem a felhasználó, sem a rendszergazda, sem egy támadó, aki ellopta az ő hitelesítő adataikat. A lejáratkor a másolat lejárhat vagy megújhat; addig csak olvasható.
Frissítve: 2026. október3 perc olvasás4 hivatkozott forrás
A lényeg
- A megváltoztathatatlanságot maga a tároló kényszeríti ki, nem egy beállítás, amelyet a rendszergazda kikapcsolhatna.
- Védi a másolatokat a zsarolóvírus vagy egy ellopott fiók általi törlés ellen, de nem helyettesíti sem a titkosítást, sem a vírusirtót, sem a visszaállítási teszteket.
- Zsarolóvírus ellen gyakran 30–90 napot céloznak meg; jogszabályi kötelezettség esetén a jogszabályban előírt időtartamot, kizárólag az érintett dokumentumokra.
- Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, legalább egy offline másolat megőrzését ajánlja: a megváltoztathatatlanság ennek logikai megfelelője egy online maradt másolat esetén.
Miért létezik a megváltoztathatatlanság
A hagyományos mentések olyan fájlok maradnak, amelyeket a mentési szoftver törölni tud. Ez hasznos, hogy a tárhely ne teljen meg. Ugyanezt teszi azonban a zsarolóvírus is, amikor átveszi az irányítást a konzol felett: törli a másolatokat, mielőtt titkosítja az éles rendszert, hogy a fizetésen kívül ne maradjon más választás. A megváltoztathatatlanság áthelyezi a döntést: a törlést N napig maga a tároló utasítja el, nem egy jelölőnégyzet, amelyet a rendszergazda kikapcsolhat.
Bizonyítékként is szolgál. Egy számviteli bizonylat vagy egy akta, amelyet változatlan formában kell tudni bemutatni, nem tárolható olyan köteten, ahol bármely üzemeltető átírhatja az előzményeket.
Megváltoztathatatlan, offline, hagyományos: a védelem három szintje
Az ANSSI emlékeztet az úgynevezett „3-2-1” szabályra: az adatok három példányban, két különböző adathordozón, amelyek közül egy offline. Az offline másolat marad a legbiztosabb védekezés a zsarolóvírus ellen, mert egyetlen csatlakoztatott fiók sem érheti el. A megváltoztathatatlan másolat ugyanezt a szerepet tölti be egy olyan mentésnél, amelynek online kell maradnia, és így gyorsan visszaállítható.
| Hagyományos mentés | Megváltoztathatatlan mentés | Offline másolat | |
|---|---|---|---|
| Törlés rendszergazda által | Lehetséges | A lejáratig elutasítva | Fizikai hozzáférés nélkül lehetetlen |
| Ellenállás ellopott fiókkal szemben | Gyenge | Erős | Erős |
| A visszaállítás gyorsasága | Gyors | Gyors | Lassabb (az adathordozót vissza kell csatlakoztatni) |
| Szükséges fegyelem | Csekély | Csekély | Az adathordozók rendszeres cseréje |
Mi nem a megváltoztathatatlanság
- Nem titkosítás. A titkosítás megakadályozza az olvasást a kulcs nélkül. A törlést nem akadályozza meg.
- Nem megőrzési szabály. A megőrzési szabály azt mondja: „30 napig megtartjuk”. Ha a rendszergazda lerövidítheti ezt az időt vagy törölheti az adatokat, az nem megváltoztathatatlan.
- Nem vírusirtó. Az éles rendszert ettől még titkosíthatják. A megváltoztathatatlanság arra szolgál, hogy visszakapjon egy korábbi verziót.
- Nem azonnali. A megváltoztathatatlan másolat annyi idős, mint az utolsó sikeres mentés. Ha az utolsó ép másolat előző napi, egy napnyi munka elvész.
Hogyan valósítható meg
A legelterjedtebb mechanizmus neve WORM: write once, read many, azaz egyszer írható, többször olvasható. Egyszer írunk, ahányszor csak akarunk, olvasunk, de nem írunk felül. A felhők objektumtárolói és egyes NAS-eszközök objektumzárolást kínálnak. Ehhez azonban az is kell, hogy a zárolást ne ugyanaz a fiók oldhassa fel, amelyet az éles rendszer használ, és hogy az időtartam meghaladja a támadás felfedezéséhez szükséges időt.
Három szempont, amelyet a megoldás kiválasztása előtt ellenőrizni kell:
- Ki oldhatja fel a zárolást? „Megfelelőségi” módban senki a lejárat előtt. „Irányítási” módban egy kiemelt jogosultságú fiók megteheti: ezt a fiókot ekkor ugyanúgy védeni kell, mint a mentési infrastruktúra többi részét.
- Naplózzák a műveleteket? Egy elutasított törlési kérelem értékes figyelmeztető jel.
- El van különítve a mentési konzol az éles környezettől? Az ANSSI dedikált, névre szóló rendszergazdai fiókokat ajánl, valamint olyan mentési szervereket, amelyek nem csatlakoznak az éles címtárhoz.
A meghajtóból kivett és telephelyen kívül tárolt szalag a megváltoztathatatlanság fizikai formája, feltéve, hogy valaki ténylegesen elvégzi a cserét.
Hasznos időtartam
Zsarolóvírus ellen: gyakran 30–90 nap, lassú észlelés esetén több is, mert egy behatolás a titkosítás előtt hetekig rejtve maradhat. Jogszabályi megőrzési kötelezettség esetén: az országa jogszabályai által előírt időtartam (számvitel, adózás, egészségügy), amelyet könyvelőjével vagy az illetékes hatósággal kell egyeztetni, kizárólag az érintett dokumentumokra, nem pedig a szerver minden éjjel készülő teljes képére. Példa: Franciaországban a számviteli bizonylatokat tíz évig kell megőrizni (a francia kereskedelmi törvénykönyv L123-22. cikke). A részletek itt találhatók: Megváltoztathatatlan mentés: meddig őrizze meg az adatokat?.
A WeDoBacknél
A MEGVÁLTOZTATHATATLAN ajánlat WORM-tárhelyre épül. A választott időtartam alatt, legfeljebb tíz évig, az adatok sem nem módosíthatók, sem nem törölhetők, még akkor sem, ha a konzol hozzáférési adatait ellopták. Minden műveletet, beleértve egy rendszergazda törlési kísérletét is, naplózunk, és ez a napló nem törölhető. A listás ár 100 GB-onként havi 20 € (áfa nélkül), plusz gépenként egy ügynök. Az ajánlat önállóan vagy egy SMART vagy INTEGRAL mentés kiegészítéseként is előfizethető. A lejáratkor elég újra előfizetni egy új védelmi időszak indításához. A titkosítási kulcs az ügyfélnél marad: a megváltoztathatatlanság garantálja, hogy a másolat sértetlen marad, de nem mentesít a kulcs megőrzése alól, amely az olvasáshoz szükséges.
Gyakori kérdések
Titkosíthatja egy zsarolóvírus a megváltoztathatatlan mentést?
Nem, amíg a zárolási időszak tart: a tároló minden felülírást elutasít. Ha azonban a zsarolóvírus már az utolsó mentés előtt titkosította az éles rendszert, ez a másolat már titkosított fájlokat tartalmaz. Ezért érdemes több verziót megőrizni, hogy vissza lehessen térni egy támadás előtti időpontra.
Lerövidítheti egy rendszergazda a megváltoztathatatlanság idejét?
Egy valódi, úgynevezett „megfelelőségi” (compliance) WORM-módban nem: sem a rendszergazda, sem a szolgáltató nem oldhatja fel a zárolást a lejárat előtt. Egyes termékek „irányítási” (governance) módot kínálnak, amelyben egy kiemelt jogosultságú fiók feloldhatja; ez a mód a hibák ellen véd, de nem az ellen a támadó ellen, aki ezt a fiókot ellopta.
Minden mentést megváltoztathatatlanná kell tenni?
Ritkán. A megváltoztathatatlanságot azokra az adatokra tartják fenn, amelyek elvesztése kritikus lenne, vagy amelyeket változatlanul kell megőrizni. Az eszközpark többi része maradhat hagyományos, előzményeket megőrző mentésben, ami olcsóbb és rugalmasabb.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az információs rendszerek mentése – Alapelvek (ANSSI-BP-100, 1.1-es verzió, 2025. november 27., francia nyelvű) — ANSSI (francia ügynökség)
- No More Ransom: tanácsok és visszafejtő eszközök — Europol és partnerei
- A francia kereskedelmi törvénykönyv L123-22. cikke (számviteli bizonylatok megőrzése) — Légifrance (példa: Franciaország)
- MEGVÁLTOZTATHATATLAN ajánlat: WORM-tárhely és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
