Резервные Копии

Шифровальщик изменил требования к резервным копиям сильнее, чем любые аппаратные сбои. Раньше копия защищала о

Шифровальщик изменил требования к резервным копиям сильнее, чем любые аппаратные сбои. Раньше копия защищала от поломки, теперь она должна пережить злоумышленника, который получил те же права, что и администратор, и первым делом идёт удалять архивы.
Отсюда правило: хотя бы одна копия должна быть недоступна для изменения из рабочей среды. Варианты разные — хранилище с защитой от перезаписи, доступ только на добавление, отдельный аккаунт с собственными ключами, физически отключаемый носитель. Общий смысл в том, чтобы учётные данные с боевого сервера не давали права стереть архив.
Второе правило — глубина хранения. Если заражение обнаружено через неделю, а копии хранятся три дня, то все они уже содержат проблему. Длинная история важнее, чем кажется.
И третье: сам процесс восстановления не должен зависеть от инфраструктуры, которая может лежать. Пароли и инструкции, доступные только через сервис, который сейчас недоступен, превращают восстановление в тупик 📉
Этот пост опубликован в Telegram-канале Резервные Копии. Подписаться можно по ссылке: @backups_ru_n1k.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.