Startsida›Guider›Säkerhetskopiering

Säkerhetskopiering

Vad är WORM-lagring?

WORM står för write once, read many: skriv en gång, läs så många gånger som behövs. En WORM-lagring nekar överskrivning och radering av ett objekt under en tid som fastställs när det skrivs. Det är den tekniska mekanismen bakom de flesta oföränderliga säkerhetskopior och arkiv med bevisvärde.

Uppdaterad i oktober 20264 min läsning4 källor

Det viktigaste

  • WORM ger en period som inte kan förkortas, inte eviga data: vid utgångsdatum kan objektet löpa ut.
  • Två lägen att skilja på: governance (en administratör kan häva låset) och compliance (ingen kan det före utgångsdatum).
  • Endast compliance-läget står emot stöld av inloggningsuppgifter för en administratör.
  • WORM ersätter varken kryptering eller den offlinekopia som ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar att man behåller.
  • Den låsta volymen betalas fram till utgångsdatum: tiden väljs innan man skriver.

Hur den fungerar

När säkerhetskopian läggs på lagringen registreras ett slutdatum för låset. Fram till det datumet:

  • är läsning fortfarande möjlig för en återställning;
  • nekas ersättning av filen med en ”ny” version;
  • nekas radering, även av ett administratörskonto för lagringen, om läget är ett compliance-lås och inte bara ett lås som administratören kan häva.

Efter datumet kan objektet raderas av den normala lagringscykeln, eller bevaras om en ny period tillämpas. WORM gör alltså inte data eviga. Det ger en period som inte kan förkortas.

NIST definierar i sin säkerhetsguide för lagringsinfrastruktur oföränderlighet som förmågan att låsa data efter att de har skapats för att förhindra ändring eller radering. NIST påminner också om att angripare har allt att vinna på att inte bara angripa primärdata, utan även deras säkerhetskopior och kopior.

Svagt lås och starkt lås

Alla tillverkare lägger inte samma innebörd i ordet.

  • Reversibelt lås (ofta kallat governance): en behörig administratör kan fortfarande förkorta tiden eller radera. Användbart mot misstag av en operatör. Otillräckligt om angriparen har blivit den administratören.
  • Compliance-lås: ingen, inte ens kontots ägare, kan häva låset före utgångsdatum. Det är det lås som står emot stöld av inloggningsuppgifter. Det måste väljas med full insikt: ett fel i tiden kan inte rättas.
Governance-lägeCompliance-läge
Radering före utgångsdatumMöjlig med särskild behörighetOmöjlig
Förkorta tidenMöjligt med särskild behörighetOmöjligt
Skyddar mot misstag av en operatörJaJa
Skyddar mot en komprometterad administratörNejJa
Huvudsaklig riskDet privilegierade kontotFel vald tid eller fel omfång

Fråga vilket av de två som säljs. Ordet ”oföränderlig” i en broschyr räcker inte. ANSSI understryker att oföränderlighetens robusthet varierar med den teknik som används.

WORM, säkerhetskopiering och arkivering

WORM är en lagring. Säkerhetskopieringen är den process som lägger kopior där. Man kan använda WORM utan att säkerhetskopiera hela maskinen: till exempel bara lägga dit fakturor i PDF-format. Man kan säkerhetskopiera utan WORM: kopiorna finns, men en administratör kan tömma dem. Skillnaden mellan de två användningarna beskrivs i Vad är skillnaden mellan säkerhetskopiering och arkivering?.

WORM kommer från bevarandet av bevis. I USA krävde SEC länge att mäklare bevarade sina register i ett format som ”inte kan skrivas om och inte kan raderas”. Sedan 2022 accepterar SEC även ett alternativ: ett system som bevarar en revisionslogg som gör det möjligt att återskapa originalet om det har ändrats eller raderats. För en säkerhetskopia mot ransomware spelar den nyansen roll: en revisionslogg gör det möjligt att bevisa, WORM förhindrar förstörelse.

Krypteringen är oberoende av detta. Krypterade WORM-data vars nyckel har gått förlorad förblir intakta och oläsliga. De två frågorna hanteras tillsammans: vem som skriver, vem som inte kan radera, vem som kan dekryptera.

WORM eller offlinekopia?

ANSSI rekommenderar att minst en säkerhetskopia bevaras offline, eller i annat fall på annan plats, och anser att offlinekopian är mer robust än en WORM-lösning online. WORM har fördelen av snabb återställning och ingen hantering av lagringsmedier. I små och medelstora företag kombineras de två ofta: en extern WORM-kopia för den dagliga användningen och en offlinekopia med längre intervall för det värsta scenariot.

Begränsningar

  • Låset skyddar bara det som redan har skrivits. Produktionen kan däremot angripas.
  • En redan skadlig säkerhetskopia, som lagts dit efter att attacken börjat, låses också. Därför behövs flera tidpunkter, inte ett enda WORM-objekt.
  • Den låsta volymen betalas fram till utgångsdatum, även om ni inte längre behöver den. Det är priset för att radering nekas.
  • Lagringens klocka och identitet måste vara robusta. En WORM-lagring där klockan kan ställas tillbaka är ingen WORM-lagring.

Hos WeDoBack

Lagringen i erbjudandet OFÖRÄNDERLIG är en WORM-lagring: data kan varken ändras eller raderas under den valda tiden, upp till tio år, till listpriset 20 € exkl. moms per 100 GB och månad, plus en agent. Den är avsedd för känsliga dokument och för att förhindra förändring, även om åtkomstuppgifterna stjäls. Den exakta tiden väljs vid teckning. Den måste vara tillräckligt lång för att täcka scenariot (ransomware eller bevarandeskyldighet), eftersom en seriös WORM-lagring inte kan förkortas i efterhand. Data krypteras på maskinen före överföringen, och nyckeln stannar hos kunden.

Vanliga frågor

Är WORM samma sak som en oföränderlig säkerhetskopia?

Nästan. WORM är en egenskap hos lagringen; den oföränderliga säkerhetskopian är resultatet när en programvara för säkerhetskopiering lägger sina kopior på WORM-lagring. En säkerhetskopia kan också göras oföränderlig genom en offlinekopia, till exempel ett band som tagits ut ur bandstationen.

Kan man radera WORM-data om man har gjort ett misstag?

I compliance-läge, nej: varken administratören eller leverantören kan radera före utgångsdatum. Det är det som skyddar mot en angripare, och det är också därför ett fel i omfång eller tid kostar ända till slutet. I governance-läge kan ett privilegierat konto häva låset.

Varifrån kommer begreppet WORM?

Från optiska medier som inte kan skrivas om, och sedan från finansiell reglering. I USA har SEC länge krävt att mäklare bevarar vissa register i ett format som ”inte kan skrivas om och inte kan raderas”, och lade 2022 till ett alternativ baserat på en revisionslogg som gör det möjligt att återskapa originalet.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.