Úspešne dokončená záloha ešte neodpovedá na otázku, či ju niekto dokáže predčasne zmazať. Nemennosť, označovaná aj ako immutability, obmedzuje zmenu alebo odstránenie chránených dát podľa pravidiel konkrétneho úložiska. Jej praktický význam sa ukáže najmä vtedy, keď sa útočník alebo nesprávny zásah dostane aj k správe záloh.
Pre firmu nejde o kúpu nálepky „ransomware-proof“. Treba vedieť, ktoré kópie sú chránené, dokedy, kto môže nastavenie meniť a či z nich možno obnoviť aplikáciu. Nasledujúce porovnanie vysvetľuje princípy na Amazon S3 a Azure Backup; ich nastavenia nie sú zameniteľné.
nemenné zálohy
Pred čím má zámok chrániť
WORM znamená write once, read many: zapísať a opakovane čítať, pričom chránenú verziu nemožno počas stanovenej ochrany bežne prepísať či odstrániť. Konkrétne výnimky a právomoci závisia od produktu a režimu. Nemennosť nie je synonymom šifrovania, odpojenia od siete ani overenej obnoviteľnosti.
Odporúčame začať otázkou, aký problém firma rieši. Omyl správcu, kompromitovaný zálohovací účet a strata celej lokality sú odlišné scenáre. Jedno nastavenie nemusí vyriešiť všetky. Do návrhu preto patrí aj oddelenie prístupov a samostatné overenie dostupnosti potrebných kľúčov.
Na S3 záleží na režime aj verzii objektu
Amazon S3 Object Lock chráni verzie objektov a vyžaduje versioning. V režime governance existuje možnosť obísť ochranu s osobitným oprávnením; režim compliance počas retencie nepovoľuje skrátiť ochranu ani zmazať chránenú verziu bežnou používateľskou operáciou, a to ani root používateľovi účtu.
To nie je tvrdenie o absolútnej nezničiteľnosti. Je to hranica konkrétneho mechanizmu. Pri audite sa preto nepýtajte iba, či je bucket „zamknutý“, ale ktorý režim a dátum ochrany má skutočná verzia záložného objektu. Nová verzia s rovnakým názvom nie je automaticky tá istá chránená kópia.
Prevádzkové podmienky S3 treba posúdiť spolu so životným cyklom objektov a použitým zálohovacím nástrojom. Kompatibilitu nenahrádza fakt, že úložisko podporuje podobné API.
V Azure je rozdiel medzi zapnutím a uzamknutím
Pri Azure Backup immutable vault je samotné zapnutie nemennosti reverzibilné. Stav enabled and locked už nemožno vypnúť. Pred uzamknutím treba overiť dopad na uchovávanie dát a plánované prevádzkové operácie.
Podpora závisí aj od typu vaultu, workloadu a dostupnosti WORM v regióne. Nemennosť vaultu sa nevzťahuje na všetky operational backups. Z tohto článku preto nevyvodzujte, že každá kópia vytvorená ľubovoľnou službou Azure automaticky dostala rovnakú ochranu.
Osobitný mechanizmus soft delete odkladá definitívne odstránenie a umožňuje obnovu v príslušnom ochrannom období. Nemá sa zamieňať so zámkom nemennosti. Pri kontrole žiadajte presný typ ochrany, nie iba zelený stav v prehľade.
Modelový test na jednej neprodukčnej zálohe
Predstavme si firmu, ktorá chce uchovávať vybranú testovaciu kópiu 30 dní. Ide o ilustračnú požiadavku, nie odporúčanú zákonnú ani univerzálnu dobu. V izolovanom testovacom prostredí sa vytvorí záloha bez osobných údajov a zapíše sa jej identifikátor, čas a koniec ochrany.
Správca následne overí nastavenie na skutočnej uloženej kópii a obnoví ju do oddeleného cieľa. Až plánovaný test s jednoznačne určenými oprávneniami má ukázať, či nepovolené predčasné odstránenie produkt odmietne. Nerobte takýto pokus na jedinej produkčnej zálohe a bez súhlasu vlastníka dát.
Úspešný výsledok má dve časti: ochrana sa správa podľa zvoleného režimu a obnovený obsah je použiteľný. Druhá časť zahŕňa otvorenie dát alebo test aplikácie, nie iba prítomnosť súboru v adresári. Ak sa jedna časť nepodarí, zámok sám problém neuzatvára.
Čo sa môže predražiť alebo zostať nechránené
Dlhšie uchovanie znamená, že s chránenými kópiami nemožno nakladať ako s dočasnými súbormi. Pred definitívnym uzamknutím si firma musí ujasniť objem, očakávaný rast a spôsob úhrady úložiska. Tento článok nedáva cenu: tá závisí od konkrétnej služby, regiónu a využitia.
Do prevádzkovej dohody patrí aj zodpovednosť za obnovu a za prístup ku kľúčom. Zamknutý nečitateľný obsah firme nepomôže. Rovnako ochrana starej kópie nenahrádza kontrolu, či vznikajú nové zálohy. Monitoring má rozlišovať neúspešnú zálohu, chýbajúcu ochranu a neúspešný test obnovy.
Rozhodnutie pred nezvratným krokom
Pred schválením si nechajte ukázať konkrétnu chránenú kópiu, režim, koniec retencie a výsledok obnovy. Následne odsúhlaste oprávnenia a prevádzkové dôsledky. Toto je náš praktický rozhodovací rámec, nie univerzálny postup výrobcu pre každý produkt.
Yenwa môže v rámci cloudových služieb a zálohovania preveriť ochranu existujúcich kópií a pripraviť izolovaný test obnovy. Začať sa dá jednou dôležitou aplikáciou a otázkou, kto vie jej zálohu zmazať alebo zmeniť.
Zdroje a ďalšie informácie
- Locking objects with Object Lock — Amazon Web Services
- Object Lock considerations — Amazon Web Services
- Immutable vault for Azure Backup — Microsoft
- Secure by default with soft delete for Azure Backup — Microsoft