Backup – kopie zapasowe, disaster recovery i recovery po ransomware
Produkty
Bezpieczeństwo IT 
Infrastruktura IT i OT 
Usługi IT 
Backup – kopie zapasowe, disaster recovery i recovery po ransomware
Backup to systematyczne tworzenie kopii danych w celu ochrony przed utratą lub zniszczeniem. W związku z tym organizacje mogą odzyskać dane po awarii sprzętu, ransomware lub błędzie ludzkim. Ponadto nowoczesne backupy obejmują immutable copies (nie do nadpisania przez ransomware) oraz replikację offsite zgodnie z regułą 3-2-1. Dzięki temu RPO (Recovery Point Objective) wynosi 15-60 minut, a RTO (Recovery Time Objective) to 1-4 godziny. W rezultacie firmy spełniają wymagania compliance (NIS2, ISO 27001) i minimalizują straty biznesowe.
Backup – dla kogo?
Backup staje się krytyczny gdy:
- Ransomware zaszyfrował produkcyjne dane.
Atak ransomware paraliżuje firmę. Ponadto napastnicy żądają 500K USD za klucz deszyfrujący. Bez backupu firma musi płacić. Dlatego immutable backups (Commvault) zapobiegają nadpisaniu kopii przez ransomware. W rezultacie recovery trwa 2-4h zamiast tygodni negocjacji. - Compliance wymaga udokumentowanego disaster recovery.
NIS2, ISO 27001, PCI DSS wymagają testowanych procedur backup i recovery. Tym samym audytorzy sprawdzają RPO/RTO i częstotliwość testów. Dzięki temu zautomatyzowane backupy + logi + testy spełniają wymagania compliance. - Dane rosną i potrzebujesz deduplikacji.
Pełne backupy 1TB codziennie = 30TB/miesiąc. W związku z tym koszty storage rosną liniowo. Natomiast deduplikacja zmniejsza zużycie o 90%. Co więcej, backup przyrostowy kopiuje tylko zmienione bloki. - Masz wiele lokalizacji i chcesz centralne zarządzanie.
Każdy oddział robi backupy lokalnie bez nadzoru. Dlatego brakuje widoczności: czy backup się udał? Centralne zarządzanie (Commvault) monitoruje wszystkie lokalizacje z jednego miejsca.
Kluczowe elementy backupu
- Reguła 3-2-1.
3 kopie danych, 2 różne nośniki (disk + tape), 1 kopia offsite (cloud/druga lokalizacja). Tym samym ochrona przed lokalną awarią, pożarem, zalaniem. - Immutable backups.
Kopie nie do nadpisania przez ransomware. Ponadto retention lock zapobiega usunięciu przez admina (nawet jeśli konto admin jest zhackowane). Dzięki temu ransomware nie może uszkodzić kopii. - RPO i RTO.
RPO (Recovery Point Objective) = maksymalna akceptowalna utrata danych (np. 1h). Natomiast RTO (Recovery Time Objective) = maksymalny czas przestoju (np. 4h). Dlatego backupy co 15-60 min + szybki recovery spełniają SLA. - Testy recovery.
Backup bez testów = niepewność czy recovery zadziała. W związku z tym regularne testy (co kwartał) weryfikują procedury i RTO. Co więcej, testy ujawniają problemy przed rzeczywistą awarią.
Odpowiedź na wyzwanie
Automatyczne kopie zapasowe z immutable storage i recovery po ransomware (RPO 15-60 min)
Co możesz otrzymać przy wdrożeniu danego rozwiązania w organizacji?
Pełna kopia zapasowa
Kompletny obraz wszystkich danych i systemów w określonym momencie, zapewniając najwyższy poziom ochrony
Różnicowa kopia zapasowa
Tworzenie kopii tylko tych danych, które zostały zmienione lub dodane od czasu ostatniej pełnej kopii zapasowej.
Backup oparty na zasadzie generowania
Zaawansowany rodzaj backupu, który przechowuje wiele wersji danego pliku, tworząc "generacje" kopii, co umożliwia odtworzenie danych z różnych punktów w czasie.
Kopia zapasowa przyrostowa
Tworzenie kopii zapasowych tylko tych plików, które zostały zmienione lub nowo utworzone od czasu ostatniej dowolnej kopii zapasowej, czy to pełnej, różnicowej czy innego typu przyrostowego.