Захист резервних копій даних

Додатковий рівень безпеки для BaaS. Захист резервних копій від випадкового та навмисного видалення за допомогою Insider Protection для сценаріїв з forever incremental та Hardened Repository (immutable) для середовищ з підвищеними вимогами до безпеки. З розміщенням у відмовостійких ДЦ в Німеччині.
Спробувати безкоштовноОтримати консультацію

Переваги захисту бекапів у Colobridge

Три сценарії захисту даних на вибір

Використовуйте базовий захист від видалення Insider Protection при політиці при forever incremental (це безкоштовно) або захищені репозиторії з незмінними копіями даних Hardened Repository — у режимі Cloud connect або у вигляді моделі as a service з виділеними віртуальними машинами.

Insider Protection на постійній основі

Користувачам BaaS через Cloud connect ми активуємо цю функцію за замовчуванням, коли бекапи з майданчика клієнта відправляються та зберігаються у нашому хмарному репозиторії по захищеному підключенню. Цей захист можна реалізувати тільки у сценарії forever increment, коли після однієї повної копії всі наступні містять тільки зміни з моменту останнього бекапу.

Hardened Repository у режимі Cloud Connect

У більш вимогливих сценаріях резервного копіювання ми пропонуємо використовувати Hardened Repository, що забезпечує бекапам підвищену стійкість до видалення та шифрування: незмінні (immutable) копії на Linux-репозиторії захищені від змін на заданий період. При цьому потрібен розклад з використанням регулярних синтетичних повних бекапів.

Hardened Repository as a Service

У цьому режимі надаємо виділений Linux-репозиторій на окремій віртуальній машині під ваші політики та необхідну продуктивність — ви обираєте будь-яку конфігурацію ресурсів і мереж. Режим захисту бекапів вимагає synthetic full та ідеально підходить для середовищ з особливими вимогами до безпеки.

Чому Colobridge

Безпека інформації на законодавчому рівні Німеччини

Дата-центри входять до «Топ 3 найкращих ДЦ-операторів світу»

Багатомовна експертиза та професійний технічний супровід 24×7×365

Висока якість обслуговування — 4,9 балів. Відповідь служби підтримки — до 15 хвилин

Переваги захисту бекапів

Контроль та оперативне відновлення

У випадку з Insider Protection ми постійно моніторитимемо стан «Кошика» і сповістимо, якщо в ньому з’являться видалені резервні копії даних. Це дозволить швидко зреагувати на інцидент та відновити бекап найближчим часом.

Посилена безпека та мінімізація ризиків

При виборі Hardened Repository незмінність (immutable) лише на рівні ОС Linux без root-доступу до сервісу резервного копіювання знижує поверхню атаки і виключає «адмінський чинник», коли наявність доступу дозволяє йому випадково видалити бекапи без обмежень. Також сценарій Hardened Repository у поєднанні з Cloud Connect стійкий до програм-вимагачів та навмисних змін: копії не можна буде модифікувати протягом заданого періоду, що забезпечує передбачуване відновлення.

Масштабування за зростанням обсягів даних

Будь-яке з доступних у Colobridge рішень щодо захисту резервних копій даних можна масштабувати в міру збільшення обсягу та критичності даних, зберігаючи вибрані політики зберігання та розклад.

Географічна стійкість та надійність зберігання

Розміщення та при необхідності реплікація між двома сертифікованими дата-центрами в Німеччині знижує вплив регіональних збоїв та форс-мажорів. Це підвищує катастрофостійкість і забезпечує безперервність бізнесу навіть за тривалих інцидентів на одному майданчику.

Проведення тестових відновлень

За погодженням з клієнтом ми проводимо регулярні планові перевірки відновлення, щоб переконатися у працездатності точок відновлення та перевірити на відповідність параметрам RPO/RTO (максимально допустимого інтервалу «втрати» даних та максимально допустимого часу простою).

Прозорі SLA та підтримка 24/7

Гарантовані рівні доступності та означають передбачувані терміни виконання робіт командою Colobridge. А цілодобова технічна підтримка допомагає якнайшвидше розпочати розбір інциденту і правильно на нього відреагувати, що знижує операційні ризики.

Відгуки та наші клієнти

За час співпраці Colobridge GmbH показала себе як надійного партнера, що має глибокі компетенціями в області IT-послуг.
Індивідуальний підхід до клієнта, гнучкість і готовність до нестандартних рішень вигідно відрізняють Colobridge GmbH від інших провайдерів.

Ярослав Ткаченко

Head of IT Support, StarLadder

У роботі з Colobridge GmbH нас тішить швидкість реакції технічної підтримки по будь-якому питанню або інциденту, а також — професійне вирішення локальних проблем з обладнанням. При цьому Colobridge пропонує зрозумілий порядок взаємодії Виконавець-Замовник.

Макс Сімоньянц

Часті питання щодо захисту бекапів у Colobridge

Як довго бекап зберігається в «Кошику» при Insider Protection?

За замовчуванням резервна копія знаходиться у «Кошику» 14 днів, і саме цей термін зберігання підходить більшості клієнтів. За бажанням ви можете вибрати інше значення з урахуванням ризиків безпеки та бюджету. Більше днів — вищий шанс встигнути відновитися, але при цьому буде потрібне додаткове місце у сховищі, яке необхідно сплатити.

Чи захищає Insider Protection від перезапису порожніми або пошкодженими інкрементами?

Функція Insider Protection під час активації захищає лише від остаточного видалення бекапу, але не захищає весь ланцюжок до потрапляння файлів у «Кошик». Тому уважно поставтеся до виконання регламентів доступу, використовуйте двофакторну авторизацію (2FA) та інші додаткові заходи захисту бекапів.

Чому не можна використовувати Hardened Repository разом з Insider Protection?

Ці дві функції несумісні в одному репозиторії, оскільки вирішують схожі завдання, але різними способами. У випадку з Insider Protection використовується прихований «Кошик» на стороні провайдера, у Hardened Repository — незмінність резервних копій на рівні Linux-репозиторія. Обрати відповідний спосіб захисту резервних копій можна під час консультації з фахівцями Colobridge з урахуванням бюджету та вимог до безпеки. Таким чином, увімкнути обидва механізми захисту відразу не можна, але можна застосувати той, який підійде саме вашому бізнесу.

Що потрібне для впровадження Hardened Repository?

Потрібна політика з synthetic full (повний бекап попередньої копії) і узгоджений період immutable (той, до закінчення якого не можна видаляти або змінювати бекап). Кожне з цих налаштувань збільшує обсяг сховища, що безпосередньо впливає його вартість.

Що вибрати: Hardened Repository у Cloud Connect або у моделі as a Service?

Варіант через Cloud Connect зручний як керований сценарій у складі BaaS, при цьому адміністратори з боку клієнта будуть менш навантажені. Сервісна модель (as a Service) дозволяє працювати з виділеним віртуальним сервером, що забезпечує більш високий рівень продуктивності, можливість впроваджувати власні політики безпеки та потенційно економити на ліцензуванні Cloud Connect. Другий варіант має недоліки: складність налаштування (але це завдання можна делегувати фахівцям Colobridge) і висока вартість для невеликих репозиторіїв.

Чи можна використовувати фізичний сервер під репозиторій у моделі as a Service?

Так, виділений фізичний сервер сумісний практично з будь-яким типом сховища. Таке рішення допоможе вам краще відповідати внутрішнім вимогам до продуктивності та стандартам безпеки, якщо такі висуваються до рішення.

Які мережеві сервіси можуть знадобитися у моделі Hardened Repository as a Service?

Клієнтам, які вибирають Hardened Repository за сервісною моделлю, часто потрібні L2-з’єднання, Port-as-a-Service/Port2Cloud, FWaaS та виділені канали для інтеграції з мережею та безпечної передачі даних. Точний перелік сервісів підбирається відповідно до вимог безпеки та особливостей архітектури. Щоб вибрати правильне рішення, зверніться до команди експертів Colobridge.

Що таке cloud connect простими словами і як він пов'язаний із захистом бекапів?

Cloud connect — це функціонал ПЗ Veeam для сервіс-провайдерів, який дозволяє клієнтам відправляти вже готові бекапи до хмарного сховища постачальника послуги без розгортання власної зовнішньої інфраструктури. У цьому режимі доступна активація функції Insider Protection (активуємо її за замовчуванням для клієнтів BaaS) та Hardened Repository (активуємо її додатково).

Який варіант захисту бекапів вибрати, якщо бюджет обмежений?

Рекомендуємо відштовхуватися від ризиків та критичності систем, дані яких ви захищаєте доступними на майданчику Colobridge інструментами. Чим вища ймовірність кібератак, випадкового чи навмисного видалення і чим більше часу йде на їх виявлення, тим довшими мають бути терміни. Щоб не вийти за межі доступного бюджету, розраховуйте необхідну ємність для кожного варіанта захисту резервних копій, вибирайте компромісні налаштування та встановлюйте різні політики для різних класів систем.

Чи можна запускати тестові відновлення та як часто це робити?

Так, ми рекомендуємо це робити, щоб підтвердити придатність точок відновлення та проконтролювати сам відновлення. Частота проведення тестових відновлення задається внутрішніми політиками компанії (наприклад, раз на квартал буде достатньо для критичних систем).
Надійність підтверджено сертифікатами

Корисне на тему

Корпоративні ІТ

Private Cloud або IaaS: куди краще перенести IT-інфраструктуру?

Дані та безпека

Вибір IaaS-провайдера для розміщення ІТ-інфраструктури бізнесу: 7 головних критеріїв

Що далі?

Спробуйте хмару безплатно до 2-х тижнів

Розкажіть нам про свої завдання та бізнес-вимоги

Що далі?

Спробуйте хмару безплатно до 2-х тижнів

Розкажіть нам про свої завдання та бізнес-вимоги