Sākums›Ceļveži›IT rezerves kopēšana
IT rezerves kopēšana
Kas ir nemaināma rezerves kopija?
Nemaināma rezerves kopija ir kopija, ko neviens nevar mainīt vai izdzēst līdz noteikta laikposma beigām: ne lietotājs, ne administrators, ne uzbrucējs, kurš nozadzis viņu pieteikšanās datus. Termiņa beigās kopijas derīgums var beigties vai to var atjaunot; pirms tam tā ir pieejama tikai lasīšanai.
Atjaunināts 2026. gada oktobrī3 min lasīšanai4 citēti avoti
Galvenais
- Nemaināmību nodrošina pati krātuve, nevis iestatījums, ko administrators varētu atslēgt.
- Tā aizsargā kopijas pret dzēšanu, ko veic izspiedējvīruss vai nozagts konts, bet neaizstāj ne šifrēšanu, ne pretvīrusu programmu, ne atjaunošanas testus.
- Pret izspiedējvīrusiem parasti izvēlas 30–90 dienas; juridiska pienākuma gadījumā – tiesību aktā noteikto termiņu, tikai attiecīgajiem dokumentiem.
- Francijas valsts kiberdrošības aģentūra ANSSI iesaka glabāt vismaz vienu bezsaistes kopiju: nemaināmība ir tās loģiskais ekvivalents kopijai, kas paliek tiešsaistē.
Kāpēc nemaināmība pastāv
Parastās rezerves kopijas ir faili, kurus rezerves kopēšanas programmatūra prot izdzēst. Tas noder, lai krātuve nepārpildītos. Tieši to dara arī izspiedējvīruss, kad pārņem konsoli: izdzēš kopijas pirms produkcijas sistēmu šifrēšanas, lai neatstātu citu izvēli kā samaksāt. Nemaināmība pārnes lēmumu citur: dzēšanu N dienas atsaka pati krātuve, nevis izvēles rūtiņa, ko administrators var noņemt.
Tā kalpo arī kā pierādījums. Grāmatvedības dokuments vai lieta, kas jāspēj uzrādīt negrozīta, nevar glabāties sējumā, kurā jebkurš operators var pārrakstīt vēsturi.
Nemaināma, bezsaistes, parasta: trīs aizsardzības līmeņi
ANSSI atgādina tā saukto «3-2-1» noteikumu: trīs datu eksemplāri divos dažādos datu nesējos, no kuriem viens ir bezsaistē. Bezsaistes kopija joprojām ir drošākā aizsardzība pret izspiedējvīrusu, jo neviens pievienots konts to nevar sasniegt. Nemaināma kopija pilda to pašu lomu rezerves kopijai, kurai jāpaliek tiešsaistē un tātad ātri atjaunojamai.
| Parasta rezerves kopija | Nemaināma rezerves kopija | Bezsaistes kopija | |
|---|---|---|---|
| Dzēšana, ko veic administrators | Iespējama | Atteikta līdz termiņa beigām | Neiespējama bez fiziskas piekļuves |
| Noturība pret nozagtu kontu | Vāja | Augsta | Augsta |
| Atjaunošanas ātrums | Augsts | Augsts | Lēnāks (datu nesējs jāpievieno) |
| Nepieciešamā disciplīna | Neliela | Neliela | Regulāra datu nesēju rotācija |
Kas nemaināmība nav
- Tā nav šifrēšana. Šifrēšana neļauj lasīt bez atslēgas. Tā nenovērš dzēšanu.
- Tā nav glabāšanas politika. Glabāšanas politika saka: «glabājam 30 dienas». Ja administrators var šo termiņu saīsināt vai iztīrīt datus, tā nav nemaināmība.
- Tā nav pretvīrusu programma. Produkcijas sistēmas joprojām var tikt nošifrētas. Nemaināmība ļauj atgūt iepriekšēju versiju.
- Tā nav tūlītēja. Nemaināmā kopija ir tikpat veca kā pēdējā veiksmīgā rezerves kopija. Ja pēdējā veselā kopija ir no iepriekšējās dienas, tiek zaudēta vienas dienas darbs.
Kā to ieviest
Visizplatītākais mehānisms ir WORM: write once, read many. Raksta vienreiz, lasa tik bieži, cik vajag, nepārraksta. Mākoņu objektu krātuves un daži NAS piedāvā objektu bloķēšanu. Tomēr bloķējumu nedrīkst varēt noņemt ar to pašu kontu, ko izmanto produkcijā, un ilgumam jāpārsniedz laiks, kas nepieciešams uzbrukuma atklāšanai.
Trīs lietas, kas jāpārbauda pirms risinājuma izvēles:
- Kas var noņemt bloķējumu? «Atbilstības» režīmā neviens pirms termiņa beigām. «Pārvaldības» režīmā to var privileģēts konts: tad šis konts jāaizsargā tāpat kā pārējā rezerves kopēšanas infrastruktūra.
- Vai darbības tiek reģistrētas? Atteikts dzēšanas pieprasījums ir vērtīgs brīdinājuma signāls.
- Vai rezerves kopēšanas konsole ir izolēta no produkcijas? ANSSI iesaka īpaši piešķirtus un personīgus administrēšanas kontus un rezerves kopēšanas serverus, kas nepievienojas produkcijas direktorijam.
Lente, kas izņemta no lentes iekārtas un glabājas ārpus vietnes, ir fiziska nemaināmības forma, ja vien kāds tiešām veic rotāciju.
Lietderīgais ilgums
Pret izspiedējvīrusiem: parasti 30–90 dienas, dažkārt vairāk, ja atklāšana ir lēna, jo ielaušanās var palikt nepamanīta vairākas nedēļas pirms šifrēšanas. Juridiska glabāšanas pienākuma gadījumā: jūsu valsts tiesību aktos noteiktais termiņš (grāmatvedība, nodokļi, veselības aprūpe), ko vērts pārbaudīt pie sava grāmatveža vai kompetentajā iestādē, tikai attiecīgajiem dokumentiem, nevis visa servera attēlam katru nakti. Piemērs: Francijā grāmatvedības dokumentiem – desmit gadi (Komerckodeksa L123-22. pants). Sīkāk par to Nemaināma rezerves kopija: cik ilgi glabāt datus?.
WeDoBack piedāvājums
Piedāvājums NEMAINĀMS balstās uz WORM krātuvi. Izvēlētajā laikposmā, līdz desmit gadiem, datus nevar ne mainīt, ne dzēst, pat ja piekļuve konsolei būtu nozagta. Katra darbība, ieskaitot administratora mēģinājumu dzēst datus, tiek reģistrēta, un šo vēsturi nevar izdzēst. Publicētā cena ir 20 € bez PVN par katriem 100 GB mēnesī, plus viens aģents katram datoram. Piedāvājumu var iegādāties atsevišķi vai kā papildinājumu rezerves kopēšanai SMART vai INTEGRAL. Termiņa beigās pietiek abonēt no jauna, lai sāktu jaunu aizsardzības periodu. Šifrēšanas atslēga paliek klientam: nemaināmība garantē, ka kopija netiek mainīta, taču tā neatbrīvo no pienākuma glabāt atslēgu, lai kopiju varētu nolasīt.
Biežāk uzdotie jautājumi
Vai izspiedējvīruss var nošifrēt nemaināmu rezerves kopiju?
Nē, kamēr ir spēkā bloķēšanas periods: krātuve atsaka jebkādu pārrakstīšanu. Taču, ja izspiedējvīruss nošifrēja produkcijas sistēmas pirms pēdējās rezerves kopēšanas, šajā kopijā jau ir šifrēti faili. Tāpēc ir svarīgi glabāt vairākas versijas un spēt atgriezties pie datuma pirms uzbrukuma.
Vai administrators var saīsināt nemaināmības laiku?
Īstā WORM režīmā, ko sauc par «atbilstības» režīmu (compliance), nē: ne administrators, ne pakalpojuma sniedzējs nevar noņemt bloķējumu pirms termiņa beigām. Daži produkti piedāvā «pārvaldības» režīmu (governance), kurā privileģēts konts var to noņemt; šis režīms pasargā no kļūdām, bet ne no uzbrucēja, kurš nozadzis šo kontu.
Vai visām rezerves kopijām jābūt nemaināmām?
Reti. Nemaināmību izmanto datiem, kuru zaudēšana būtu kritiska vai kuri jāglabā negrozīti. Pārējās sistēmas var palikt parastā rezerves kopēšanā ar vēsturi, kas ir lētāk un elastīgāk.
Avoti
Dokumenti skatīti 2026. gada oktobrī.
- Informācijas sistēmu rezerves kopēšana – pamatprincipi (ANSSI-BP-100, v1.1, 2025. gada 27. novembris) — ANSSI (Francijas aģentūra)
- No More Ransom: ieteikumi un atšifrēšanas rīki — Eiropols un partneri
- Francijas Komerckodeksa L123-22. pants (grāmatvedības dokumentu glabāšana) — Légifrance (piemērs: Francija)
- Piedāvājums NEMAINĀMS: WORM krātuve un cenas — WeDoBack
Plānojat rezerves kopēšanas, DRP vai BCP projektu?
Vairāk nekā 20 gadu pieredze uzņēmumu datu aizsardzībā.
Pieprasīt piedāvājumu+33 9 72 50 78 28Aizsargājiet savus datus ar WeDoBack
Šifrēta ārpusvietas rezerves kopēšana, nemainīga krātuve, DRP un BCP: aprakstiet mums savus serverus, un mēs piedāvāsim piemērotāko risinājumu kombināciju.
