Site icon Martin Haller, Blog o ochraně a správě firemního IT

Zálohování – jak nepřijít o data při útoku hackera (praxe)

Zálohovací technologie

V minulém článku „Zálohování – jak nepřijít o data při útoku hackera (teorie)“ jsem psal, že zálohy jsou to, co vás musí v případě napadení sítě podržet a vy musíte mít jistotu, že se na ně můžete spolehnout. V PATRON-IT jsme po několika rocích práce (zkušeností s různými technologiemi) a řadě debat dospěli k pár osvědčeným technologiím, kterým věříme a používáme je u všech našich zákazníků (u každého zákazníka vždy minimálně dvě – jistota je jistota 😊).

Veeam endpoint backup + Synology NAS

Naše nejuniverzálnější zálohovací technologie, která je odolná proti ransomware i lidským útočníkům a zároveň je cenově dostupná. Spočívá v zálohování celých serverů/stanic pomocí Veeam endpoint backup (zdarma pro stanice i servery) do sdílené složky na NASu. NAS je jakýkoliv Synology s podporou Btrfs (podporuje snapshoty). Na NASu pak máme nastaveny automatické snapshoty sdílených složek se zálohami.

Altaro + Hyper-V

Altaro je placený zálohovací SW podporující Hyper-V i VMware. Tím, že slouží k zálohování virtuálních serverů, není vhodný pro nejmenší firmy bez virtualizace. Altaro je levnější alternativa k dražšímu Veeam Backup & Replication. Altarem pak zálohujeme virtuály do lokálního úložiště serveru (vysoká propustnost), nebo nějakého síťového úložiště (jiný server nebo NAS).

Windows server backup

Taková „nouzovka“ v naší výbavě. Jedná se o součást Windows Server od verze 2008. Windows server backup je jednoduchý na používání, umí si sám obhospodařovat místo pro zálohy, dokáže využívat VSS snapshoty (jako takový pseudo „change block tracking“) a tím zrychlit zálohování.

Dříve jsme jej používali více. Nyní ho nahrazujeme výše zmíněnými technologiemi. Statisticky se více porouchává, je pomalejší pro zálohování, zálohy jsou větší a nedá se obnovit do menších disků. Navíc hrozí nebezpečí přemazání starých záloh (pokud je velká změna na produkčních datech [např. kvůli ransomware] a cílový oddíl pro zálohování je malý).

Doplňkové technologie

Kromě předchozích stěžejních technologií, kterými zálohujeme vždy celou stanici/server, používáme i následující doplňkové.

Managed online backup

Jedná se o zálohování dat do cloudu, které jsme integrovali do našeho monitorovacího systému. Podporuje zálohování různých databází, virtuálních serverů i lokálních a sdílených složek. Navíc máme možnost archivace (zálohy uchovávat po neomezeně dlouhou dobu). Jako alternativu můžete používat Azure Backup, nebo jiné cloudové zálohování.

Výhodou cloudového zálohování je, že zálohy se nedají ze stanice ani serveru smazat a jsou tak odolné vůči virům i hackerům. Navíc, protože jsou na jiném místě, odolají i živelným pohromám a zlodějům u vás ve firmě. Výhodou je přímé napojení na náš monitorovací systém.

Pásky/tandberg

Alternativa pro cloudové zálohování tam, kde je nedostatečná rychlost internetového připojení, nebo si zákazník nepřeje mít data někde v cloudu. Externí média (se zašifrovanými zálohami) se odnáší mimo firmu a nejsou on-line dostupná. Proto jsou zálohy odolné vůči zlodějům, živelným pohromám, virům i hackerům. Samozřejmostí je opět monitorování záloh monitorovacím systémem.

Previous versions

Základní funkcionalita operačního systému od verze Windows 7 a Windows Server 2008. Umožňuje nastavit, aby se pravidelně vytvářely „snapshoty“ disku. Uživatelé si pak mohou sami obnovovat data (pravé tlačítko myši na složku/soubor a volba „restore previous versions“).

Výhodou technologie je hlavně rychlost provedení „zálohy“ (snapshotu), která je pár sekund. Ideálně se hodí na disk se sdílenými složkami, kde se dá naplánovat zálohování každou hodinu (klidně i častěji). Když si pak uživatel smaže nějaký sdílený soubor, nebo udělá chybnou úpravu, obnovíte si soubor za pár desítek minut ze staré zálohy. Zálohy jsou navíc úsporné na místo (ve skutečnosti začínají zabírat místo až ve chvíli, kdy se data na disku změní – tzv. copy-on-write).

Technologii u nás používáme na všech serverech se sdílenými složkami a odlehčeně i na všech stanicích.

Snapshoty

U některých zákazníků využíváme i snapshoty u Hyper-V, nebo přímo na sdíleném síťovém úložišti. Zatím se nejedná o nic standardizovaného, spíše jde o prostředek řešení specifických potřeba zákazníka (bohužel i výjimky pro standardy někdy existují). Podle toho, jak se věci budou vyvíjet do budoucna, uvidíme, zda se z toho stane standard.

Závěr

Pro větší přehlednost jsem zkusil zachytit rozdílné vlastnosti jednotlivých metod do jedné souhrnné tabulky.

Přehled našich zálohovacích metod

Jak se vám líbí naše řešení zálohování? Máte nějaké lepší řešení, nebo nápady na inovaci? Dejte mi vědět, budu za vaši zpětnou vazbu rád.

Líbí se vám témata, o kterých píši?

Abyste nemuseli kontrolovat, jestli už vyšel nový článek, rád vám ho ihned po zveřejnění pošlu do e-mailu. Každý kontakt, který mi poskytnete, si nechám vždy jen pro sebe.

Exit mobile version