Acasă›Ghiduri›Backup IT

Backup IT

Ce este un backup imuabil?

Un backup imuabil este o copie pe care nimeni nu o poate modifica sau șterge înainte de sfârșitul unei durate stabilite: nici utilizatorul, nici administratorul, nici un atacator care le-ar fi furat credențialele. La expirare, copia poate expira sau poate fi reînnoită; până atunci, rămâne disponibilă doar pentru citire.

Actualizat în octombrie 20263 min de lectură4 surse citate

Pe scurt

  • Imuabilitatea este impusă de stocarea însăși, nu de o setare pe care administratorul ar putea-o dezactiva.
  • Protejează copiile împotriva ștergerii de către un ransomware sau un cont furat, dar nu înlocuiește nici criptarea, nici antivirusul, nici testele de restaurare.
  • Împotriva unui ransomware se urmăresc adesea 30 până la 90 de zile; pentru o obligație legală, durata prevăzută de lege, doar pentru documentele vizate.
  • ANSSI, agenția națională franceză pentru securitate cibernetică, recomandă păstrarea a cel puțin unei copii offline: imuabilitatea este echivalentul ei logic pentru o copie rămasă online.

De ce există imuabilitatea

Backupurile clasice rămân fișiere pe care software-ul de backup le poate șterge. Acest lucru este util pentru a nu satura stocarea. Este însă și gestul pe care îl face un ransomware atunci când preia controlul consolei: șterge copiile înainte de a cripta producția, pentru a nu lăsa altă opțiune decât plata. Imuabilitatea mută decizia: ștergerea este refuzată de stocarea însăși timp de N zile, nu de o căsuță pe care administratorul o poate debifa.

Ea servește și ca dovadă. Un document contabil sau un dosar care trebuie prezentat neschimbat nu poate fi păstrat pe un volum pe care orice operator poate rescrie istoricul.

Imuabil, offline, clasic: trei niveluri de protecție

ANSSI amintește regula numită „3-2-1”: trei exemplare ale datelor, pe două suporturi diferite, dintre care unul offline. Copia offline rămâne apărarea cea mai sigură împotriva unui ransomware, deoarece niciun cont conectat nu o poate atinge. Copia imuabilă joacă același rol pentru un backup care trebuie să rămână online, deci rapid de restaurat.

Backup clasicBackup imuabilCopie offline
Ștergere de către un administratorPosibilăRefuzată până la expirareImposibilă fără acces fizic
Rezistență la un cont furatScăzutăRidicatăRidicată
Rapiditatea restaurăriiMareMareMai lentă (suportul trebuie readus)
Disciplină necesarăRedusăRedusăRotația regulată a suporturilor

Ce nu este imuabilitatea

  • Nu este criptare. Criptarea împiedică citirea fără cheie. Nu împiedică ștergerea.
  • Nu este retenție. Retenția spune „păstrăm 30 de zile”. Dacă administratorul poate scurta acest termen sau poate goli datele, nu este imuabil.
  • Nu este un antivirus. Producția poate fi totuși criptată. Imuabilitatea servește la regăsirea unei versiuni anterioare.
  • Nu este instantanee. Copia imuabilă are vârsta ultimului backup reușit. Dacă ultima copie sănătoasă este din ziua precedentă, se pierde o zi de lucru.

Cum se implementează

Mecanismul cel mai răspândit se numește WORM: write once, read many. Se scrie o singură dată, se citește de câte ori este nevoie, nu se rescrie. Stocările de obiecte din cloud și unele NAS-uri oferă blocarea obiectelor. Mai trebuie ca blocarea să nu poată fi ridicată de același cont ca cel al producției, iar durata să depășească timpul necesar pentru descoperirea atacului.

Trei puncte de verificat înainte de a alege o soluție:

  1. Cine poate ridica blocarea? În modul „conformitate”, nimeni înainte de expirare. În modul „guvernanță”, un cont privilegiat o poate face: acest cont trebuie atunci protejat la fel ca restul infrastructurii de backup.
  2. Acțiunile sunt înregistrate? O cerere de ștergere refuzată este un semnal de alertă prețios.
  3. Consola de backup este izolată de producție? ANSSI recomandă conturi de administrare dedicate și nominale și servere de backup care nu sunt integrate în serviciul de directoare de producție.

O bandă scoasă din unitate și depozitată în afara sediului este o formă fizică de imuabilitate, cu condiția ca cineva să facă într-adevăr rotația.

Durata utilă

Împotriva unui ransomware: adesea 30 până la 90 de zile, uneori mai mult dacă detectarea este lentă, deoarece o intruziune poate rămâne discretă mai multe săptămâni înainte de criptare. Pentru o obligație legală de păstrare: durata stabilită de legislația țării dumneavoastră (contabilitate, fiscalitate, sănătate), de verificat cu contabilul sau cu administrația competentă, doar pentru documentele vizate, nu pentru imaginea completă a serverului în fiecare noapte. Exemplu: în Franța, zece ani pentru documentele contabile (articolul L123-22 din Codul comercial francez). Detaliile se găsesc în Backup imuabil: cât timp trebuie păstrate datele?.

La WeDoBack

Oferta IMUABIL se bazează pe o stocare WORM. Pe durata aleasă, de până la zece ani, datele nu pot fi nici modificate, nici șterse, chiar dacă accesul la consolă ar fi furat. Fiecare acțiune, inclusiv o încercare de ștergere de către un administrator, este înregistrată într-un jurnal al cărui istoric nu poate fi șters. Prețul public este de 20 € fără TVA pentru fiecare tranșă de 100 GB pe lună, plus un agent per echipament. Oferta poate fi contractată separat sau în completarea unui backup SMART sau INTEGRAL. La expirare, este suficient să o contractați din nou pentru a relansa o perioadă de protecție. Cheia de criptare rămâne la client: imuabilitatea garantează că copia nu este alterată, dar nu vă scutește de păstrarea cheii pentru a o putea citi.

Întrebări frecvente

Poate un ransomware să cripteze un backup imuabil?

Nu, atâta timp cât perioada de blocare este în curs: stocarea refuză orice rescriere. În schimb, dacă ransomware-ul a criptat producția înainte de ultimul backup, această copie conține fișiere deja criptate. De aici utilitatea păstrării mai multor versiuni și a posibilității de a reveni la o dată anterioară atacului.

Poate un administrator să scurteze durata de imuabilitate?

Într-un adevărat mod WORM numit „conformitate”, nu: nici administratorul, nici furnizorul nu pot ridica blocarea înainte de expirare. Unele produse oferă un mod „guvernanță” în care un cont privilegiat o poate ridica; acest mod protejează împotriva erorilor, nu și împotriva unui atacator care ar fi furat acel cont.

Trebuie făcute imuabile toate backupurile?

Rareori. Imuabilitatea se rezervă datelor a căror pierdere ar fi critică sau care trebuie păstrate neschimbate. Restul echipamentelor poate rămâne în backup clasic cu istoric, ceea ce costă mai puțin și rămâne mai flexibil.

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.