Domov›Vodniki›Varnostno kopiranje podatkov

Varnostno kopiranje podatkov

Zakaj potrebujete varnostno kopijo zunaj lokacije?

Varnostna kopija zunaj lokacije obstaja zato, da po dogodku, ki fizično ali logično uniči produkcijsko lokacijo, kopija ostane drugje. Brez nje vas varnostno kopiranje zaščiti pred okvaro diska, ne pa pred izgubo stavbe ali napadalcem, ki je že v omrežju.

Posodobljeno: oktober 20263 min branja5 navedenih virov

Bistveno

  • Kopija zunaj lokacije pokriva požar, poplavo, krajo in del napadov na lokalno omrežje.
  • Pred izsiljevalsko programsko opremo ščiti le, če je ogroženi računi ne morejo izbrisati: kopija brez povezave ali nespremenljiva kopija.
  • Izberite razdaljo, pri kateri kopije ne prizadene ista nesreča kot glavne lokacije.
  • Ne nadomešča niti nadzora niti dovolj dolge zgodovine niti DRP za ponovni zagon storitve.

Scenariji, ki jih pokriva kopija zunaj lokacije

Fizična nesreča. Požar, poplava, zrušitev, kraja, pri kateri tatovi odnesejo računalnike. Vse, kar je v istem prostoru, se izgubi naenkrat, tudi zunanji »rezervni« diski v predalu. CNIL, francoski organ za varstvo podatkov, med napake, ki se jim je treba izogniti, uvršča hrambo varnostnih kopij na istem mestu kot izvirne podatke in priporoča vsaj eno kopijo na geografsko ločeni lokaciji.

Ozko omejena regionalna nesreča. Kopija pri sosedu v istem nadstropju ali na istem električnem transformatorju lahko odpove skupaj z vami. Ustrezna razdalja je odvisna od tveganja: za požar v prostorih zadošča nekaj kilometrov, za poplavo širšega območja ne. Vodnik NIST za neprekinjeno poslovanje zahteva, da upoštevate verjetnost, da mesto hrambe prizadene ista nesreča kot glavno lokacijo.

Napad na omrežje. Sodobna izsiljevalska programska oprema išče varnostne kopije. Uporablja privilegirane račune, priklopljene skupne mape in odprte konzole. Mandiant je v letu 2025 ugotovil, da skupine izsiljevalcev zdaj ciljajo na infrastrukturo varnostnega kopiranja in brišejo varnostne kopije, shranjene v oblaku, da bi onemogočile obnovo. Kopija zunaj lokacije ščiti le, če je ti računi ne morejo izbrisati. Sicer »zunaj lokacije« pomeni le »drug naslov IP, iste poverilnice«.

Lokalna napaka pri upravljanju. Formatiranje, zamenjano diskovno polje, preveč široko zastavljen skript za čiščenje. Oddaljena kopija, zlasti če je za določen čas nespremenljiva, daje čas, da napako opazite.

Scenariji, ki jih kopija zunaj lokacije sama ne pokrije

  • Varnostno kopiranje, ki že tri tedne ne uspeva, poročil pa nihče ne bere.
  • Izgubljen ključ za dešifriranje.
  • Prekratka zgodovina: nočna kopija zunaj lokacije je že šifrirana, različice izpred meseca pa ni. Glejte Kako dolgo hraniti varnostne kopije?.
  • Potreba, da delo nadaljujete v eni uri. Kopija zunaj lokacije omogoča obnovo, ne zažene pa nadomestnega strežnika. Ponovni zagon storitve zagotavljata DRP ali BCP.

Zunaj lokacije in brez povezave

Gre za dve različni lastnosti:

  • Zunaj lokacije: na drugem kraju.
  • Brez povezave ali nespremenljivo: produkcijsko omrežje kopije ne more sproti spreminjati. ANSSI, francoska nacionalna agencija za kibernetsko varnost, varnostno kopijo brez povezave opredeljuje kot kopijo na mediju, ki ni povezan z nobenim informacijskim sistemom.
Na lokaciji, s povezavoZunaj lokacije, s povezavoZunaj lokacije, nespremenljivaBrez povezave
Požar v prostorihIzgubljenaZaščitenaZaščitenaZaščitena, če je shranjena drugje
Ukraden skrbniški računIzpostavljenaIzpostavljena, če so poverilnice isteZaščitena do izteka rokaZaščitena
Hitrost obnoveZelo visokaVisokaVisokaPočasnejša

Kopija v oblaku, dostopna z geslom skrbnika domene, je zunaj lokacije in s povezavo. Proti požaru je že velika izboljšava. Proti izsiljevalski programski opremi mora poleg tega za določen čas zavrniti izbris ali zahtevati identiteto, ki je napadalec nima. ANSSI priporoča kopijo brez povezave ali vsaj kopijo zunaj lokacije s povezavo pod določenimi pogoji; za kopijo s povezavo meni, da je mogoča rešitev WORM, pri čemer ostaja kopija brez povezave najzanesljivejša.

Pri WeDoBack

Kopije so zunaj produkcijskega omrežja, na strežnikih, namenjenih varnostnemu kopiranju, redundantno v več evropskih državah. Stranka lahko zahteva regijo, ki jo predpisuje zakon. Ponudba NESPREMENLJIVO v izbranem obdobju, do deset let, preprečuje spreminjanje in brisanje, kar rešuje primer kraje poverilnic za varnostno kopiranje. Šifriranje poteka na računalniku, preden podatki odidejo, s ključem, ki ga ima stranka. Za ponovni zagon strežnikov na rezervnih instancah iz kopije glejte ponudbo DRP.

Pogosta vprašanja

Ali oblak mojega ponudnika programske opreme velja za varnostno kopijo zunaj lokacije?

Le če hrani zgodovino pod poverilnicami, ločenimi od vaših, in lahko iz njega obnovite starejšo različico. Sinhronizacija ali prostor za skupno rabo, čeprav gostuje drugje, prenese tudi izbrise in šifriranje: je zunaj lokacije, vendar ni varnostna kopija.

Ali sta »zunaj lokacije« in »brez povezave« isto?

Ne. »Zunaj lokacije« pomeni drug kraj; »brez povezave« pomeni medij, ki ni povezan z nobenim informacijskim sistemom. ANSSI priporoča vsaj eno kopijo brez povezave ali, če to ni mogoče, kopijo zunaj lokacije s povezavo, zaščiteno pred izbrisom, na primer s shranjevanjem WORM.

Ali napadalci res ciljajo na varnostne kopije?

Da. Poročilo M-Trends 2026 podjetja Mandiant opisuje skupine izsiljevalcev, ki ciljajo na infrastrukturo varnostnega kopiranja, brišejo objekte varnostnih kopij v oblačni hrambi ter napadajo imenik in virtualizacijo, da bi preprečile vsakršno obnovo in izsilile plačilo.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.