Reguła zapasowa 3-2-1: Złota zasada ochrony przed atakami ransomware

3-2-1 reguła tworzenia kopii zapasowych

Firmy zrozumiały teraz, jak ważne jest tworzenie kopii zapasowych danych, aby uniknąć negatywnego wpływu utraty danych na ich działalność. Utrata danych może nastąpić w wielu scenariuszach. Mogą to być zakłócenia spowodowane przypadkowym usunięciem, awarią sprzętu lub poważniejszymi wypadkami, takimi jak klęski żywiołowe lub ataki złośliwego oprogramowania.

Może nam się wydawać, że jedna kopia kluczowych danych wystarczy do odzyskania danych. Jednak podstawą każdego rozsądnego planu odzyskiwania danych jest zasada tworzenia kopii zapasowych 3-2-1. W ostatnim czasie zasada ta stała się powszechnie akceptowaną strategią w świecie IT i poza nim. Podejście do tworzenia kopii zapasowych 3-2-1 jest zalecane przez specjalistów ds. bezpieczeństwa informacji i agencje rządowe, takie jak Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) w USA (w dokumencie Opcje tworzenia kopii zapasowych danych opracowanym przez US-CERT).

Czytaj dalej, aby dowiedzieć się więcej o elementach zasady 3-2-1 i o tym, jak połączyć ją z ekosystemem kopii zapasowych, aby sprostać pojawiającym się wyzwaniom związanym z cyberbezpieczeństwem.

Zanim zaczniemy,

Zasada tworzenia kopii zapasowych 3-2-1 to jedyna rzecz, z którą warto żyć. W Zmanda od wielu lat promujemy tę koncepcję, aby pomóc przedsiębiorstwom w zapewnieniu odzysku w krytycznych momentach. Uzyskać Free Trial teraz!

Co to jest zasada tworzenia kopii zapasowych 3-2-1?

3-2-1 reguła tworzenia kopii zapasowych

Reguła 3-2-1 brzmi następująco:

  • Wykonaj trzy kopie danych
  • Przechowuj go na dwóch różnych nośnikach.
  • Z jedną kopią przechowywaną poza siedzibą firmy.

Amerykański fotograf Peter Krogh jako pierwszy wymyślił zasadę 3-2-1. Była to bardzo znacząca innowacja dla branży fotograficznej, która ma szerokie konsekwencje dla innych dziedzin technologii i jest nadal aktualna.

Korzystając z tego konspektu podstawowej reguły, możemy teraz zaktualizować ją, aby działała z nowoczesnymi danymi krytycznymi. Nie zapominajmy jednak o zaletach zasady podstawowej:

  • Nie wymaga żadnego konkretnego sprzętu ani technologii.
  • Można rozwiązać prawie każdy scenariusz awarii.

Podejście to nie polega na wybieraniu jednego nośnika zamiast drugiego, ale raczej na znalezieniu właściwej kombinacji nośników pamięci i lokalizacji pod względem opłacalności, bezpieczeństwa i elastyczności. Przyjrzyjmy się bliżej każdemu punktowi reguły 3-2-1.

Jak korzystać z reguły 3-2-1 z Zmanda?

W zakresie tworzenia kopii zapasowych danych Zmanda i ochrony przed oprogramowaniem ransomware ta zasada jest reklamowana jako solidne miejsce na początek. Oto niektóre z najbardziej podstawowych zastosowań zasady 3-2-1:

  • Wykonaj co najmniej 3 kopie danych, aby uniknąć awarii pojedynczego punktu: Trzy kopie oznaczają podstawowe dane produkcyjne i dwie kopie zapasowe. Przechowywanie 3 kopii danych to absolutne minimum wymagane do zapewnienia możliwości odzyskania danych w każdym scenariuszu awarii, utrzymania celów odzyskiwania na niskim poziomie i uniknięcia pojedynczego punktu awarii.
  • Przechowuj go na dwóch różnych nośnikach, aby wykluczyć wady nośników: Posiadanie wszystkich kopii zapasowych na nośnikach tego samego typu zwiększa prawdopodobieństwo, że oba urządzenia ulegną awarii mniej więcej w tym samym czasie z powodu usterki lub zwykłego zużycia. Aby przestrzegać zasady 3-2-1, musisz przechowywać Twoje dane podstawowe i kopie zapasowe na co najmniej dwóch różnych nośnikach, w tym na dyskach twardych wewnętrznych lub zewnętrznych, NAS, taśma, I inne.
  • Jedna kopia przechowywana poza witryną dla dodatkowej warstwy bezpieczeństwa: Strategia tworzenia kopii zapasowych 3-2-1 nakazuje przechowywać jedną lub więcej kopii zapasowych w odległej lokalizacji, na przykład w innym mieście, stanie, kraju, a nawet na kontynencie. W ten sposób nawet w przypadku nieszczęść, takich jak kradzież, awaria oprogramowania, błąd ludzki lub lokalna katastrofa, można uratować jedną kopię znajdującą się w innym miejscu. Zdalną lokalizacją w tym przypadku może być fizyczna pamięć masowa poza siedzibą firmy lub chmura.

Uwaga: W erze ransomware dobrym pomysłem jest dodanie kolejnego 1 do reguły, w której jeden z nośników jest offline.

Należy pamiętać, że podczas gdy zdalne kopie zapasowe zwiększają szanse na odzyskanie danych, przechowywanie kopii lokalnych zapewnia szybsze i łatwiejsze odzyskiwanie. Zasada tworzenia kopii zapasowych 3-2-1 powinna być częścią obszernej strategii plan odzyskiwania po awarii aby zapewnić ciągłość działania i przygotować się na wszelkie potencjalne ryzyka.

Pro Tip: Im więcej posiadasz kopii zapasowych, tym mniejsze prawdopodobieństwo, że utracisz je wszystkie naraz. Posiadanie jednej kopii zapasowej przechowywanej w tej samej lokalizacji co dane podstawowe oznacza, że ​​każda awaria, która dotknie Twoją produkcję, może również wpłynąć na kopie dodatkowe.

To faktycznie przekracza wymagania, ponieważ wykorzystuje trzy oddzielne nośniki. Należy zauważyć, że niektórzy ludzie wolą nie uwzględniać danych produkcyjnych jako kopii w regule 3-2-1. Oznacza to, że w przypadku 2 dodatkowych kopii zróżnicowane nośniki są wymogiem i należy wziąć pod uwagę różnorodność renowacji. 

W tej szybko zmieniającej się erze organizacje preferują obecnie posiadanie najbardziej krytycznych zestawów danych z 4 kopiami, w których uwzględnione są również dane produkcyjne. 

Jak osiągnąć zasadę 3-2-1?

Zdolność Zmandy do podkręcania tak wielu odmian zasady 3-2-1 jest jednym z naszych ulubionych aspektów bycia dostawcą oprogramowania z silnym składem partnerstw. Zmanda jest dość elastyczna, a każda z poniższych aplikacji liczyłaby się do konfiguracji reguły 3-2-1:

  • Obsługuje tworzenie kopii zapasowych na niezawodnych i prostych dyskach
  • Obsługuje długoterminową archiwizację danych z pamięcią taśmową
  • Obsługuje kopie zapasowe na urządzeniach NAS i SAN
  • Kopie zapasowe na nośniku wymiennym
  • Kopie zapasowe w obiektowej pamięci masowej, takiej jak chmura publiczna 
  • Kopie zapasowe w zimnych archiwach w chmurze publicznej 
  • Kopie zapasowe hostowane lub zarządzane przez usługodawcę

3-2-1-i-idź z Zmandą!

Zasada tworzenia kopii zapasowych 3-2-1 od dziesięcioleci jest najskuteczniejszym podejściem do ochrony danych. Zagrożenia stale ewoluują, podobnie jak Twoje techniki bezpieczeństwa. Dzięki Zmanda chroń i segreguj kopie zapasowe danych, zapobiegając złośliwemu szyfrowaniu i usuwaniu podczas ataku ransomware. Pozwala to szybko i bezproblemowo odzyskać serwery produkcyjne, bazy danych, aplikacje i stacje robocze.

Nie da się wdrożyć kompleksowego planu ochrony danych bez nowoczesnego rozwiązania jakim jest np Rozwiązanie Zmanda Enterprise do tworzenia kopii zapasowych i odzyskiwania. Uzyskać Free Edition już dziś wdrożyć te strategie w swoim środowisku.


Przeglądaj więcej tematów