فهرست مطالب
- 1. Veritas بکاپ در برابر باج افزار؛ راهکارهای NetBackup، Backup Exec و DLO
- 1.1. چرا Veritas بکاپ در برابر باج افزار اهمیت دارد؟
- 1.2. Veritas NetBackup؛ مناسب شبکههای Enterprise
- 1.3. Veritas Backup Exec؛ مناسب شبکههای کوچک و متوسط
- 1.4. Veritas DLO؛ بکاپ از دسکتاپ و لپتاپ کاربران
- 1.5. Backup فقط تهیه نسخه پشتیبان نیست
- 1.6. انتخاب راهکار Veritas بر اساس نوع شبکه
- 1.7. Veritas و مقابله با پیامدهای Ransomware
- 1.8. جمعبندی Veritas بکاپ در برابر باج افزار
Veritas بکاپ در برابر باج افزار؛ راهکارهای NetBackup، Backup Exec و DLO
حملات Ransomware یا باجافزار یکی از جدیترین تهدیدهای امنیتی برای اطلاعات سازمانها و کسبوکارها هستند. در یک حمله موفق، مهاجم میتواند فایلها، سرورها، ماشینهای مجازی و اطلاعات حیاتی سازمان را رمزگذاری کرده و دسترسی کاربران به دادهها را مختل کند.
در چنین شرایطی، داشتن آنتیویروس و فایروال بهتنهایی کافی نیست. حتی با وجود راهکارهای امنیتی مختلف، هیچ سازمانی نمیتواند احتمال وقوع یک حمله را به صفر برساند. به همین دلیل، بکاپ در برابر باج افزار یکی از مهمترین بخشهای استراتژی امنیت اطلاعات محسوب میشود.
در این میان، راهکارهای Veritas میتوانند برای حفاظت از انواع مختلف دادهها مورد استفاده قرار بگیرند. اما انتخاب محصول مناسب به اندازه شبکه، نوع زیرساخت و محل نگهداری اطلاعات بستگی دارد.
در این مقاله، سه راهکار مهم Veritas یعنی Veritas NetBackup، Veritas Backup Exec و Veritas DLO را بررسی میکنیم و تفاوت کاربرد آنها را در سناریوی Veritas بکاپ در برابر باج افزار توضیح میدهیم.
چرا Veritas بکاپ در برابر باج افزار اهمیت دارد؟
هدف اصلی باجافزار، جلوگیری از دسترسی سازمان به اطلاعات است. مهاجم پس از نفوذ ممکن است فایلهای موجود روی سرورها یا سیستمهای کاربران را رمزگذاری کند و برای بازگرداندن اطلاعات درخواست باج داشته باشد.
در این شرایط، وجود یک نسخه پشتیبان سالم میتواند به سازمان اجازه دهد اطلاعات خود را بدون وابستگی به پرداخت باج بازیابی کند.
اما هر Backupای الزاماً یک Backup امن نیست. اگر مهاجم بتواند به مخزن Backup دسترسی پیدا کند، ممکن است نسخههای پشتیبان را نیز حذف یا رمزگذاری کند.
به همین دلیل، Veritas بکاپ در برابر باج افزار فقط به معنی تهیه یک کپی از اطلاعات نیست؛ بلکه باید امنیت Backup، کنترل دسترسی، نگهداری نسخههای مناسب و قابلیت Recovery را نیز در نظر گرفت.
به زبان ساده:
اگر Ransomware اطلاعات اصلی را رمزگذاری کند، Backup باید بتواند اطلاعات سالم را برای سازمان بازگرداند.
Veritas NetBackup؛ مناسب شبکههای Enterprise
سازمانهای بزرگ معمولاً با زیرساختهای پیچیدهای شامل تعداد زیادی سرور، ماشین مجازی، دیتابیس، سرویسهای سازمانی و حجم بسیار زیادی از اطلاعات روبهرو هستند.
در چنین محیطهایی، Backup نیز باید در مقیاس Enterprise مدیریت شود.
Veritas NetBackup یکی از راهکارهای Veritas برای حفاظت و مدیریت داده در زیرساختهای بزرگ و پیچیده است. این راهکار برای سازمانهایی مناسب است که با حجم بالای داده و انواع مختلف Workloadها سروکار دارند و به مدیریت متمرکز Backup و Recovery نیاز دارند.
در سناریوی Ransomware، وجود یک معماری مناسب Backup اهمیت بسیار زیادی پیدا میکند؛ زیرا سازمان باید بتواند پس از شناسایی حادثه، اطلاعات مورد نیاز خود را از نسخههای سالم بازیابی کند.
بنابراین، اگر بخواهیم بر اساس اندازه زیرساخت دستهبندی کنیم:
Veritas NetBackup انتخابی مناسب برای شبکهها و زیرساختهای Enterprise و سازمانهای بزرگ است.
این موضوع باعث میشود NetBackup یکی از گزینههای مهم برای سازمانهایی باشد که به دنبال یک استراتژی حرفهای برای Veritas بکاپ در برابر باج افزار هستند.
Veritas Backup Exec؛ مناسب شبکههای کوچک و متوسط
تمام سازمانها دارای زیرساخت Enterprise نیستند. بسیاری از شرکتها و کسبوکارهای کوچک و متوسط دارای تعداد محدودتری سرور، ماشین مجازی و سرویسهای سازمانی هستند.
این سازمانها نیز به Backup قابل اعتماد نیاز دارند، اما معمولاً به راهکاری متناسب با اندازه و پیچیدگی شبکه خود احتیاج دارند.
Veritas Backup Exec برای بسیاری از این محیطها گزینه مناسبی محسوب میشود و میتواند برای پشتیبانگیری و بازیابی اطلاعات در شبکههای کوچکتر و متوسط مورد استفاده قرار گیرد.
در چنین سازمانهایی، از دست رفتن فایلها یا اطلاعات سرور میتواند فعالیت روزمره کسبوکار را مختل کند. بنابراین داشتن یک استراتژی مناسب Backup و Recovery اهمیت زیادی دارد.
به طور کلی میتوان گفت:
Veritas Backup Exec برای بسیاری از شبکههای کوچک و متوسط، راهکاری مناسب برای Backup و Recovery است.
در نتیجه اگر NetBackup را بیشتر برای محیطهای Enterprise در نظر بگیریم، Backup Exec میتواند پاسخ مناسبی برای سازمانهایی باشد که زیرساخت کوچکتر و سادهتری دارند.
Veritas DLO؛ بکاپ از دسکتاپ و لپتاپ کاربران
همه اطلاعات مهم یک سازمان روی سرورها ذخیره نمیشوند.
کارمندان ممکن است فایلهای کاری، قراردادها، گزارشها، اسناد و پروژههای مختلفی را روی Desktop یا Laptop خود نگهداری کنند. از دست رفتن این اطلاعات نیز میتواند برای سازمان هزینهبر باشد.
اینجاست که Veritas DLO یا Desktop and Laptop Option اهمیت پیدا میکند.
DLO با تمرکز بر حفاظت از اطلاعات موجود روی سیستمهای کاربران، میتواند در استراتژی Backup سازمان برای محافظت از فایلهای مهم کاربران مورد استفاده قرار گیرد.
بنابراین DLO را میتوان در کنار راهکارهای Backup سرورها و زیرساخت اصلی سازمان در نظر گرفت.
اگر بخواهیم این سه راهکار را بسیار ساده دستهبندی کنیم:
Veritas NetBackup → شبکهها و زیرساختهای Enterprise
Veritas Backup Exec → شبکههای کوچک و متوسط
Veritas DLO → Desktop و Laptop کاربران
این تفکیک کمک میکند سازمان بر اساس محل قرارگیری داده و اندازه زیرساخت، راهکار مناسبتری برای Backup انتخاب کند.
Backup فقط تهیه نسخه پشتیبان نیست
یکی از اشتباهات رایج در حوزه Backup این است که سازمان فقط به این موضوع توجه کند که «آیا Backup داریم یا نه؟»
اما در زمان وقوع یک حمله Ransomware، سؤال مهمتر این است:
آیا میتوانیم اطلاعات را از یک نسخه سالم و قابل اعتماد بازیابی کنیم؟
ممکن است یک سازمان روزانه Backup تهیه کند، اما اگر Backupها در دسترس مهاجم باشند یا فرآیند Recovery بهدرستی تست نشده باشد، در زمان بحران مشکلات جدی ایجاد خواهد شد.
به همین دلیل، در طراحی استراتژی Veritas بکاپ در برابر باج افزار باید علاوه بر Backup، موضوعاتی مانند امنیت مخزن Backup، سطح دسترسی کاربران، نگهداری نسخههای مختلف و تست دورهای Recovery نیز مورد توجه قرار گیرد.
انتخاب راهکار Veritas بر اساس نوع شبکه
انتخاب بین NetBackup، Backup Exec و DLO نباید صرفاً بر اساس نام محصول انجام شود.
ابتدا باید مشخص شود سازمان چه نوع اطلاعاتی دارد، دادهها کجا ذخیره میشوند، تعداد سرورها و کاربران چقدر است و چه میزان داده باید تحت حفاظت قرار گیرد.
برای یک سازمان بزرگ با زیرساخت پیچیده، Veritas NetBackup میتواند گزینه مناسبتری باشد.
برای یک شرکت کوچک یا متوسط که به Backup از سرورها و اطلاعات اصلی خود نیاز دارد، Veritas Backup Exec میتواند انتخاب مناسبی باشد.
و برای حفاظت از اطلاعات ذخیرهشده روی سیستمهای کاربران، Veritas DLO میتواند در استراتژی Backup سازمان قرار بگیرد.
در واقع این سه راهکار میتوانند بر اساس نوع نیاز، بخشهای مختلف زیرساخت را تحت پوشش قرار دهند.
Veritas و مقابله با پیامدهای Ransomware
هیچ راهکار امنیتی نمیتواند تضمین کند که یک سازمان هرگز مورد حمله قرار نخواهد گرفت. به همین دلیل، امنیت مدرن فقط بر جلوگیری از حمله تمرکز نمیکند؛ بلکه برای Recovery پس از حادثه نیز برنامه دارد.
در سناریوی Ransomware، Backup سالم میتواند یکی از مهمترین ابزارهای سازمان برای بازگشت به وضعیت عملیاتی باشد.
هدف از Veritas بکاپ در برابر باج افزار این نیست که Backup جایگزین Firewall، Antivirus یا سایر راهکارهای امنیتی شود. بلکه Backup یک لایه مهم دیگر در معماری حفاظت از داده است.
یعنی اگر مهاجم از لایههای دفاعی عبور کرد، سازمان همچنان بتواند برای بازیابی اطلاعات خود یک مسیر مشخص داشته باشد.
جمعبندی Veritas بکاپ در برابر باج افزار
حملات Ransomware میتوانند در مدت کوتاهی دسترسی سازمان به اطلاعات حیاتی را مختل کنند. به همین دلیل، داشتن یک استراتژی مناسب برای Backup و Recovery بخش مهمی از امنیت اطلاعات محسوب میشود.
راهکارهای Veritas بر اساس نوع زیرساخت و محل قرارگیری اطلاعات، گزینههای مختلفی در اختیار سازمانها قرار میدهند:
- Veritas NetBackup: مناسب برای زیرساختها و شبکههای Enterprise و محیطهای بزرگ و پیچیده
- Veritas Backup Exec: مناسب برای بسیاری از شبکههای کوچک و متوسط
- Veritas DLO: متمرکز بر حفاظت از اطلاعات موجود روی Desktop و Laptop کاربران
در نهایت، یک استراتژی مناسب برای Veritas بکاپ در برابر باج افزار نباید فقط به تهیه نسخه پشتیبان محدود شود. امنیت Backup، کنترل دسترسی، نگهداری نسخههای مناسب و قابلیت بازیابی سریع اطلاعات، همگی باید در طراحی یک راهکار جامع Backup در نظر گرفته شوند.
چون زمانی که Ransomware حمله میکند، سؤال اصلی فقط این نیست که:
«آیا Backup داریم؟»
بلکه سؤال مهمتر این است:
«آیا میتوانیم اطلاعات خود را سالم و سریع برگردانیم؟»
