Ochrona
Czym jest reguła 3-2-1-1-0?
3
Niezależne kopie
2
Różne nośniki
1
Kopia poza siedzibą
1
Niezmienna lub offline
0
Bezkompromisowe bezpieczeństwo danych.
Nietykalny backup zawsze bezpieczny i gotowy do odtworzenia w 2 centrach danych w Polsce.
3
2
1
1
0
Kopia zapasowa poza siedzibą jest identyczną kopią backupu składowanego lokalnie. Zależnie od przyjętej polityki backupu można przyjąć, że każda wykonana kopia zapasowa będzie przesyłana do repozytorium zdalnego lub ograniczyć zadanie kopiowania backupu do najważniejszych danych. Reasumując, potrzebne miejsce będzie równe wielkości backupu lokalnego lub będzie to jakiś procent repozytorium zależnie od decyzji CIO Klienta.
Częstotliwość przesyłania kopii zapasowej do lokalizacji zdalnej, czyli off-site backup, powinna być ściśle związana z harmonogramem zadania backupu. Najlepsze praktyki mówią o realizacji „backup copy job” zaraz po zakończeniu zadania backupu na repozytorium lokalnym. Przyjmuje się też, że backup przyrostowy realizować należy przynajmniej raz na dobę. Takie podejście pozwala łatwo prognozować RPO dla różnych scenariuszy odtworzeń.
Obecnie udostępniamy dwa repozytoria do realizacji backupu poza siedzibą i oba są w Polsce. Podstawowe repozytorium oraz masowa pamięć obiektowa znajdują się w Korbank Data Centre we Wrocławiu przy ulicy Fabrycznej 16K. Drugi ośrodek, w którym udostępniamy NIEZMIENIALNE repozytorium chmurowe, znajduje się w Radomiu.
Złośliwy kod operuje w ramach domeny uwierzytelniania do której uzyskał dostęp. Szyfruje zatem repozytoria w ramach określonej domeny, w tym także backup. Jednak, nie ma możliwości by atak rozszerzył swój zasięg na środowisko Service Provider’a. W przypadku celowego ataku hackerskiego na system backupu, w którym dojdzie do przejęcia poświadczeń administracyjnych, wrogi aktor będzie miał możliwość usunięcia zadań backupu. Jednak, w koszu systemowym dostawcy usługi jeszcze przez 14 dni pozostaną usunięte kopie zapasowe. Ta żelazna rezerwa może zostać odzyskana ręcznie przez nasz zespół administratorów.
Odtwarzanie odbywać może się z wykorzystaniem lokalnego klienta Veeam, czyli z poziom Veeam Backup & Replication albo Veeam Agent. Repozytorium z kopiami zapasowymi po stronie Service Provider’a jest widoczne w aplikacji Veeam. W przypadku, gdy lokalne zasoby są niedostępne albo zostały zaszyfrowane przez ransomware odtwarzanie może odbywać się z użyciem Portalu Usługi (VSCP) z poziomu którego możliwe jest przywracanie zarówno plików jak i całych obrazów.
Konto testowe ma określone ograniczenia. W ramach jednego lub wielu zadań backupu limitujemy liczbę systemów do 10 VM/Server/PC. Całkowita pojemność repozytorium na kopie zapasowe to 2TB. UWAGA, do przetestowania usługi wymagane jest posiadanie aplikacji Veeam Backup & Replication lub Veeam Agent. Jeżeli jeszcze nie masz aplikacji od Veeam, możesz pobrać i zainstalować wersję próbną rejestrując się na stronach producenta.