Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Vad är en oföränderlig säkerhetskopia?

En oföränderlig säkerhetskopia är en kopia som ingen kan ändra eller radera innan en fastställd tid har löpt ut: varken användaren, administratören eller en angripare som har stulit deras inloggningsuppgifter. Vid utgångsdatum kan kopian löpa ut eller förnyas; innan dess är den skrivskyddad.

Uppdaterad i oktober 20263 min läsning4 källor

Det viktigaste

  • Oföränderligheten upprätthålls av själva lagringen, inte av en inställning som administratören kan stänga av.
  • Den skyddar kopiorna mot radering av ransomware eller ett stulet konto, men ersätter varken kryptering, antivirus eller återställningstester.
  • Mot ransomware siktar man ofta på 30 till 90 dagar; för en lagstadgad skyldighet gäller den tid som anges i regelverket, och endast för de berörda dokumenten.
  • ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar att minst en kopia sparas offline: oföränderlighet är den logiska motsvarigheten för en kopia som är kvar online.

Varför oföränderlighet finns

Vanliga säkerhetskopior är filer som programvaran för säkerhetskopiering kan radera. Det är praktiskt för att lagringen inte ska bli full. Det är också just det ransomware gör när den tar kontroll över konsolen: raderar kopiorna innan produktionen krypteras, så att det enda alternativet blir att betala. Oföränderligheten flyttar beslutet: raderingen nekas av själva lagringen under N dagar, inte av en kryssruta som administratören kan avmarkera.

Den fungerar också som bevis. Ett bokföringsunderlag eller ett ärende som måste kunna visas upp oförändrat kan inte ligga på en volym där vilken operatör som helst kan skriva om historiken.

Oföränderlig, offline, vanlig: tre skyddsnivåer

ANSSI påminner om den så kallade 3-2-1-regeln: tre exemplar av data, på två olika medier, varav ett offline. Offlinekopian är fortfarande det säkraste försvaret mot ransomware, eftersom inget anslutet konto kan nå den. Den oföränderliga kopian fyller samma funktion för en säkerhetskopia som måste vara kvar online och därmed snabbt kunna återställas.

Vanlig säkerhetskopiaOföränderlig säkerhetskopiaOfflinekopia
Radering av en administratörMöjligNekas till utgångsdatumOmöjlig utan fysisk åtkomst
Motståndskraft mot ett stulet kontoSvagStarkStark
Snabbhet vid återställningHögHögLångsammare (mediet måste hämtas)
Krävd disciplinLågLågRegelbunden rotation av medierna

Vad oföränderlighet inte är

  • Det är inte kryptering. Kryptering hindrar läsning utan nyckeln. Den hindrar inte radering.
  • Det är inte lagringstid. Lagringstiden säger ”vi sparar i 30 dagar”. Om administratören kan förkorta tiden eller rensa är det inte oföränderligt.
  • Det är inte ett antivirusprogram. Produktionen kan ändå krypteras. Oföränderligheten används för att hitta en tidigare version.
  • Det är inte omedelbart. Den oföränderliga kopian är lika gammal som den senaste lyckade säkerhetskopieringen. Om den senaste friska kopian är från dagen innan förlorar man en arbetsdag.

Hur man inför den

Den vanligaste mekanismen kallas WORM: write once, read many. Man skriver en gång, läser hur många gånger man vill och skriver aldrig över. Objektlagring i molnet och vissa NAS-enheter erbjuder objektlåsning. Men låset får inte kunna hävas av samma konto som produktionen använder, och tiden måste vara längre än den tid det tar att upptäcka attacken.

Tre punkter att kontrollera innan man väljer lösning:

  1. Vem kan häva låset? I ”compliance”-läge ingen före utgångsdatum. I ”governance”-läge kan ett privilegierat konto göra det: det kontot måste då skyddas som resten av infrastrukturen för säkerhetskopiering.
  2. Loggas åtgärderna? En nekad raderingsbegäran är en värdefull varningssignal.
  3. Är konsolen för säkerhetskopiering isolerad från produktionen? ANSSI rekommenderar dedikerade och personliga administratörskonton, och servrar för säkerhetskopiering som inte ansluts till produktionens katalogtjänst.

Ett band som tas ut ur bandstationen och förvaras på annan plats är en fysisk form av oföränderlighet, förutsatt att någon verkligen sköter rotationen.

Lämplig tid

Mot ransomware: ofta 30 till 90 dagar, ibland mer om upptäckten är långsam, eftersom ett intrång kan förbli ouptäckt i flera veckor före krypteringen. För en lagstadgad bevarandeskyldighet: den tid som lagstiftningen i ert land anger (bokföring, skatt, hälso- och sjukvård), att kontrollera med er redovisningskonsult eller behörig myndighet, och endast för de berörda dokumenten, inte för hela serveravbildningen varje natt. Exempel: i Frankrike tio år för bokföringshandlingar (artikel L123-22 i den franska handelsbalken, Code de commerce). Detaljerna finns i Oföränderlig säkerhetskopia: hur länge ska data sparas?.

Hos WeDoBack

Erbjudandet OFÖRÄNDERLIG bygger på WORM-lagring. Under den valda tiden, upp till tio år, kan data varken ändras eller raderas, även om åtkomsten till konsolen skulle stjälas. Varje åtgärd, även ett försök till radering av en administratör, loggas utan att historiken kan raderas. Listpriset är 20 € exkl. moms per 100 GB och månad, plus en agent per maskin. Erbjudandet kan tecknas fristående eller som komplement till en säkerhetskopiering SMART eller INTEGRAL. Vid utgångsdatum räcker det att teckna på nytt för att starta en ny skyddsperiod. Krypteringsnyckeln stannar hos kunden: oföränderligheten garanterar att kopian inte förändras, men befriar inte från att spara nyckeln för att kunna läsa den.

Vanliga frågor

Kan en oföränderlig säkerhetskopia krypteras av ransomware?

Nej, så länge låsperioden pågår: lagringen nekar all överskrivning. Men om ransomware har krypterat produktionen före den senaste säkerhetskopieringen innehåller den kopian redan krypterade filer. Därför är det värdefullt att spara flera versioner och kunna gå tillbaka till ett datum före attacken.

Kan en administratör förkorta tiden för oföränderlighet?

I ett äkta WORM-läge av typen ”compliance”, nej: varken administratören eller leverantören kan häva låset före utgångsdatum. Vissa produkter erbjuder ett ”governance”-läge där ett privilegierat konto kan häva låset; det läget skyddar mot misstag, inte mot en angripare som har stulit det kontot.

Ska alla säkerhetskopior göras oföränderliga?

Sällan. Oföränderlighet reserveras för data vars förlust skulle vara kritisk eller som måste bevaras oförändrade. Resten av miljön kan ha vanlig säkerhetskopiering med historik, vilket är billigare och mer flexibelt.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.