Kietieji diskai sugenda, nešiojamieji kompiuteriai vagiami, ransomware užšifruoja ištisus tinklus, o vienas neteisingas paspaudimas gali ištrinti katalogą, kurį kūrėte metų metus. Nepaisant to, daugumoje namų ūkių ir mažų įmonių nuotraukos, sąskaitos faktūros, sutartys ir projektų failai vis dar saugomi tik vienoje vietoje. 3-2-1 atsarginio kopijavimo strategija skirta užpildyti šią spragą. Ji pakankamai paprasta, kad būtų paaiškinta vienu sakiniu, pakankamai lanksti, kad tiktų nuo šeimos nuotraukų archyvo iki dešimties žmonių biuro, ir išlieka etaloniniu duomenų apsaugos modeliu daugiau nei du dešimtmečius.

Ką iš tikrųjų sako 3-2-1 taisyklė

Strategija yra trijų minimalių reikalavimų rinkinys, kurį turėtų atitikti bet koks atsparus atsarginio kopijavimo planas:

  • 3 jūsų duomenų kopijos. Originali darbinė kopija ir dar bent dvi atsarginės kopijos. Jei viena kopija sugadinama ar prarandama, lieka dvi nepriklausomos atsarginės kopijos.
  • 2 skirtingos laikmenos. Kopijos neturi būti to paties fizinio įrenginio viduje. Antra to paties disko skaidinys nėra antra laikmena, o du katalogai tame pačiame diske nieko neapsaugo.
  • 1 kopija saugoma ne vietoje. Bent viena atsarginė kopija turi būti fiziškai ar logiškai atskirta nuo jūsų pagrindinės vietos, kad gaisras, potvynis, vagystė ar tinklo masto ransomware incidentas nepasiektų visų kopijų vienu metu.

Kiekvienas skaičius skirtas skirtingai gedimų kategorijai. Kelios kopijos apsaugo nuo įrenginių gedimų ir atsitiktinio ištrynimo. Kelios laikmenos apsaugo nuo sistemingo vienos technologijos ar vienos pirkimo partijos gedimo. Vietoje nelaikoma kopija apsaugo nuo įvykių, kurie sunaikina visą vietą.

Kodėl viena kopija galiausiai visada žlunga

Laikmenos yra vartojimo prekės. Vartotojų kietieji diskai paprastai turi 1–2 procentų metinį gedimų dažnį, o tikimybė kaupiasi kiekvienais metais, kol diskas veikia. SSD diskai genda mažiau nuspėjamai ir dažnai be įspėjimo – per vieną akimirką jie tampa sveiki, o paskui neįskaitomi. Statistiškai klausimas ne ar diskas suges, o kada.

Įranga net nėra dažniausia duomenų praradimo priežastis. Žmogiškosios klaidos sudaro didelę dalį incidentų mažose organizacijose: perrašomas netinkamas failas, suformatuojamas netinkamas tomas, ištrinamas katalogas valymo metu. Ransomware prideda dar vieną rizikos lygį, nes šiuolaikinės atmainos tyčia ieško prijungtų atsarginių diskų ir tinklo vietų ir užšifruoja juos kartu su pirminiais duomenimis. Atsarginis diskas, kuris nuolat prijungtas prie kompiuterio, kurį saugo, yra tik dar vienas taikinys užpuoliko akimis.

Niekuomet neišbandyta atsarginė kopija ir kopija, esanti šalia saugomos mašinos, yra arčiau saugumo jausmo nei tikrojo saugumo.

Pirma kopija: pirmiausia sutvarkykite darbinius duomenis

Prieš pirkdami kokią nors įrangą, nuspręskite, kas iš tiesų turi būti apsaugota. Sudarykite žemėlapį, kur yra jūsų nepakeičiami duomenys: dokumentai, apskaitos eksportai, el. pašto archyvai, nuotraukų bibliotekos, konfigūracijos failai, svetainės eksportai. Sutelkite išsibarsčiusius failus į aiškią katalogų struktūrą pagrindiniame kompiuteryje ar serveryje. Atsarginio kopijavimo planas, kuris turi vaikytis failų po penkias atsitiktines vietas, tyliai kažką praleis; planas, apsaugantis vieną gerai apibrėžtą katalogų medį, lengvai patikrinamas.

Atskirkite nepakeičiamus nuo tiesiog didelių. Operacines sistemas ir programas galima įdiegti iš naujo; jūsų sutarčių ir šeimos nuotraukų – ne. Prioritetai leidžia išlaikyti trumpus atsarginių kopijų langus ir pagrįstas saugojimo išlaidas.

Antra kopija: greita vietinė atsarginė kopija

Antroji kopija yra jūsų kasdienis apsauginis tinklas, tą, kurią atkuriate, kai nešiojamasis kompiuteris sugenda arba failas ištrinamas. Ji turėtų būti vietinė, greita ir automatizuota. Namuose ir mažuose biuruose vyrauja du metodai.

Tinklo prijungta saugykla (NAS)

NAS įrenginys yra patogiausias centras daugiakompiuterinei aplinkai. Kiekviena darbo vieta ir nešiojamas kompiuteris pagal grafiką atlieka atsarginę kopiją per tinklą, jame gali būti laikomos versijų momentinės kopijos, kurių ransomware negali tyliai perrašyti, o modeliai su dviem ar daugiau skyrių prideda RAID atsparumą, kad vieno disko gedimas nieko netrikdytų. NAS taip pat veikia kaip tarpinis taškas išoriniam lygiui – naktį replikuoja į debesų saugyklą arba į nuotolinį įrenginį. Platintojai, tokie kaip DistriNode, siūlo dviejų skyrių modelius, tinkančius daugumai iki dešimties žmonių biurų.

Tiesiogiai prijungti diskai

Vienam kompiuteriui tinka paprastesnis sprendimas: išorinis diskas, prijungtas atsarginės kopijos metu, o tada fiziškai atjungtas. Jei naudojate stalinį kompiuterį su laisvomis vietomis, papildomas vidinis stalinio kompiuterio kietasis diskas, skirtas tik atsarginėms kopijoms, yra nebrangi antra laikmena. Tiesiog atminkite, kad jis vis tiek dalijasi tuo pačiu korpusu, maitinimo šaltiniu ir operacine sistema, todėl niekada nepakeičia išorinės kopijos.

Trečia kopija: išorinis lygis

Išorinė kopija atsako į vieną klausimą: jei viskas jūsų adresu dingtų šiąnakt, ar galėtumėte atkurti? Yra du praktiški būdai atsakyti teigiamai.

Debesų replikavimas. Šifruoti, automatizuoti įkėlimai į debesų saugyklos paslaugą patenkina išorinės kopijos reikalavimą be jokių rankinių pastangų. Pasirinkite teikėją arba atsarginio kopijavimo įrankį, palaikantį versijų kūrimą ir objektų nekeičiamumą, kad užpuolikas, perėmęs jūsų prisijungimo duomenis, negalėtų ištrinti istorijos.

Rotuojamos fizinės laikmenos. Žemų technologijų alternatyva išlieka labai veiksminga: du identiški nešiojami HDD arba SSD, iš kurių vienas visada yra antroje vietoje, pavyzdžiui, biuro seife, giminaičio namuose ar banko seifų dėžutėje. Keiskite juos kas savaitę ar mėnesį. Užšifruokite abu diskus, nes atsarginė kopija, paliekanti pastatą, niekada neturi būti įskaitoma tam, kas ją randa.

Daugelis mažų įmonių derina abu metodus: debesų replikaciją kasdienei automatinei apsaugai ir rotuojamą užšifruotą diską kaip nepriklausomą paskutinę priemonę, kurios joks internetinis užpuolikas negali pasiekti.

Automatizavimas, planavimas ir versijų kūrimas

Rankiniai atsarginiai kopijavimai žlunga, nes žmonės pamiršta, atideda ir galiausiai nustoja. Kiekvienas 3-2-1 sąrankos lygis turėtų veikti pagal grafiką, niekam neprisiminus:

  • Nepertraukiama arba valandinė apsauga aktyviems darbo failams.
  • Kasdieniai inkrementiniai viso duomenų rinkinio atsarginiai kopijavimai į vietinį taikinį.
  • Naktinė arba savaitinė replikacija į išorinę vietą.
  • Versijų saugojimas, išlaikantis kelias istorines būsenas, o ne tik paskutinį veidrodį. Veidrodis ištikimai nukopijuos ransomware užšifruotus failus ant jūsų gerų failų; versijos leidžia grįžti į dieną prieš incidentą.

Įjunkite užduočių pranešimus ir skaitykite juos. Atsarginio kopijavimo užduotis, tyliai nepavykusi šešis mėnesius, yra vienas dažniausių radinių po duomenų praradimo incidento.

Išbandykite atkūrimą, o ne atsarginę kopiją

Niekam nereikia atsarginių kopijų; visiems reikia atkūrimo. Suplanuokite pasikartojantį testą: kartą per ketvirtį pasirinkite kelis atsitiktinius failus ir katalogus ir atkurkite juos kitoje vietoje. Išmatuokite laiką ir patikrinkite, ar turinys atsidaro teisingai. Kartą per metus atlikite didesnio scenarijaus repeticiją, pvz., atkuriant visą vartotojo profilį arba visą apskaitos duomenų bazę ant atsarginės įrangos. Kiekviena atkūrimo pratyba arba sukuria pagrįstą pasitikėjimą, arba atskleidžia problemą, kol ją ištaisyti dar pigu.

Kada eiti toliau: 3-2-1-1-0 variantas

Organizacijos, susiduriančios su padidinta ransomware rizika, dažnai išplečia taisyklę iki 3-2-1-1-0: viena papildoma kopija, kuri yra neprisijungusi arba nekeičiama, t. y. atjungtas diskas arba rašymu užrakinta debesų saugykla, ir nulis klaidų, patvirtintų automatiniu atsarginės kopijos tikrinimu. Mažai įmonei, kuri savo finansus ir klientų įrašus tvarko saugomose sistemose, papildomas sluoksnis kainuoja nedaug ir pašalina paskutinį realų pavienį gedimo tašką.

Dažnai užduodami klausimai

Ar RAID yra atsarginė kopija?

Ne. RAID leidžia sistemai veikti, kai sugenda vienas diskas, tačiau jis akimirksniu atspindi kiekvieną klaidą: ištrintas failas, sugadinta duomenų bazė ar šifravimo įvykis ištikimai įrašomas į visus rikio diskus vienu metu. RAID papildo atsargines kopijas; jis niekada jų nepakeičia.

Ar failų sinchronizavimas su debesiu laikoma atsargine kopija?

Tik iš dalies. Sinchronizavimo paslaugos per kelias sekundes išplatina ištrynimus ir nepageidaujamus pakeitimus, o tai yra priešinga apsaugai. Jei paslauga saugo failų versijų istoriją ir ištrintų failų saugojimą, ji gali tarnauti kaip viena kopija, bet prieš pasikliaudami ja patikrinkite saugojimo langą ir išbandykite senos versijos atkūrimą.

Kaip dažnai maža įmonė turėtų daryti atsargines kopijas?

Skaičiuokite atgal nuo to, kiek galite sau leisti prarasti. Jei priimtina pakartoti vienos dienos sąskaitų ir korespondencijos, pakanka kasdienių atsarginių kopijų. Jei svarbi valanda užsakymų duomenų, aktyvios duomenų bazės reikalauja valandinės ar nuolatinės apsaugos, o mažiau kritiniai failai lieka kasdieniame cikle.

Kiek ilgai tarnauja atsarginiai diskai?

Planuokite 3–5 metus mechaninių diskų tarnavimo laiką ir keiskite juos aktyviai, o ne sulaukę pirmojo gedimo. Stebėkite SMART sveikatos indikatorius ir venkite, kad vietinė ir išorinė kopijos sentų ant poros diskų, įsigytų tą pačią dieną iš tos pačios partijos.

Ką reikėtų šifruoti?

Kiekviena kopija, paliekanti jūsų patalpas, t. y. nešiojami diskai ir debesų įkėlimai, be išimties turi būti užšifruota. Šifravimo raktus ar slaptafrazes laikykite atskirai nuo pačių atsarginių kopijų, geriausia slaptažodžių tvarkyklėje ir vienoje spausdintoje kopijoje, laikomoje užsandarytoje vietoje.

Kur pirmiausia turėtų būti nukreiptas labai mažas biudžetas?

Vienas išorinis diskas ir automatinė kasdienė atsarginė kopija jau pašalina didžiausią riziką. Kitą mėnesį pridėkite antrą rotuojamą diską, laikomą ne vietoje, o po to – versijų debesų replikaciją. Šiandien veikiantis netobulas planas yra geriau nei vis dar kuriamas tobulas planas.