Kõvakettad lähevad katki, sülearvutid varastatakse, lunavara krüpteerib terveid võrke ja üks vale klõps võib hävitada kausta, mille loomisele kulus aastaid. Enamik leibkondi ja paljud väikeettevõtted hoiavad oma fotosid, arveid, lepinguid ja projektifaile siiski ainult ühes kohas. 3-2-1 varundusstrateegia on loodud selle puuduse kõrvaldamiseks. See on piisavalt lihtne, et seda ühe lausega seletada, piisavalt paindlik, et skaleeruda perepiltide arhiivist kuni kümne töötajaga kontorini, ning see on püsinud enam kui kaks aastakümmet andmekaitse võrdlusmudelina.

Mida 3-2-1 reegel tegelikult ütleb

Strateegia koosneb kolmest miinimumnõudest, mida iga vastupidav varundusplaan peaks täitma:

  • 3 koopiat andmetest. Originaalne töökoopia pluss vähemalt kaks varundit. Kui üks koopia rikutakse või kaob, jääb kaks sõltumatut varuvarianti alles.
  • 2 erinevat andmekandjat. Koopiad ei tohi kõik elada samal füüsilisel seadmel. Teine partitsioon samal kettal ei ole teine andmekandja ja kaks kausta samal draivil ei kaitse midagi.
  • 1 koopia väljaspool asukohta. Vähemalt üks varund peab olema füüsiliselt või loogiliselt eraldatud teie peamisest asukohast, nii et tulekahju, üleujutus, vargus või võrguülese lunavara intsident ei saa korraga kõiki koopiaid mõjutada.

Iga number käsitleb erinevat tõrkekategooriat. Mitu koopiat kaitsevad seadme rikke ja juhusliku kustutamise eest. Mitu andmekandjat kaitsevad süstemaatilise vea eest, mis mõjutab ühte tehnoloogiat või ühte ostupartiid. Väljaspool asukohta asuv koopia kaitseb sündmuste eest, mis hävitavad terve saidi.

Miks üks koopia alati lõpuks ebaõnnestub

Salvestusseadmed on kulumaterjalid. Tarbijakõvaketaste aastane rikete määr on tavaliselt üks kuni kaks protsenti ja tõenäosus suureneb iga aastaga, mil ketas töös on. SSD-d ebaõnnestuvad vähem prognoositavalt ja sageli ilma hoiatuseta, minnes ühel hetkel tervest loetamatuks. Statistiliselt ei ole küsimus selles, kas ketas sureb, vaid millal.

Riistvara pole isegi kõige levinum andmekao põhjus. Inimlikud vead moodustavad väikestes organisatsioonides suure osa juhtumitest: vale faili ülekirjutamine, vale köite vormindamine, kausta kustutamine koristamise käigus. Lunavara lisab veel ühe riskitaseme, sest kaasaegsed tüved otsivad sihilikult ühendatud varunduskettaid ja võrgujagamisi ning krüpteerivad need koos esmaste andmetega. Varundusketas, mis jääb püsivalt kaitstavasse arvutisse ühendatuks, on ründaja vaatevinklist lihtsalt järjekordne sihtmärk.

Varund, mida sa pole kunagi testinud, ja varund, mis asub kaitstava masina kõrval, on mõlemad lähemal turvatundele kui tegelikule turvalisusele.

Esimene koopia: korralda tööandmed enne kõike muud

Enne riistvara ostmist otsusta, mis tegelikult kaitset vajab. Kaardista, kus su asendamatud andmed asuvad: dokumendid, raamatupidamise ekspordid, meilide arhiivid, fotokogud, konfiguratsioonifailid, veebisaidi ekspordid. Koonda laialipillatud failid selgeks kaustastruktuuriks oma põhiarvutis või serveris. Varundusplaan, mis peab faile taga ajama viies erinevas asukohas, jätab vaikselt millestki ilma; plaan, mis kaitseb ühte hästi määratletud kaustapuud, on lihtne kontrollida.

Eralda asendamatu lihtsalt suurest. Operatsioonisüsteeme ja rakendusi saab uuesti installida; sinu lepingud ja perepildid mitte. Prioriseerimine hoiab varundusaknad lühikesed ja salvestuskulud mõistlikud.

Teine koopia: kiire kohalik varund

Teine koopia on sinu igapäevane turvavõrk, millest taastad, kui sülearvuti sureb või fail kustutatakse. See peaks olema kohalik, kiire ja automatiseeritud. Kaks lähenemist domineerivad kodudes ja väikekontorites.

Võrgus salvestusseade (NAS)

NAS-seade on kõige mugavam keskus mitme arvutiga keskkonnas. Iga tööjaam ja sülearvuti varundab sinna võrgu kaudu ajakava alusel, see suudab hoida versioonitud hetktõmmiseid, mida lunavara ei saa vaikselt üle kirjutada, ja kahe või enama pesaga mudelid lisavad RAID-tõrketaluvuse, nii et ühe ketta rike ei sega midagi. NAS toimib ka väljaspool asukohta paikneva kihi puhverpunktina, kopeerides öösel pilvesalvestusse või kaugseadmesse. Jaotajad nagu DistriNode pakuvad kahepesalisi mudeleid, mis sobivad enamikule kuni kümne töötajaga kontoritele.

Otseühendusega draivid

Ühe arvuti jaoks sobib lihtsam seadistus: väline draiv, mis ühendatakse varunduse ajaks ja seejärel füüsiliselt lahti ühendatakse. Kui kasutad lauaarvutit vabade pesadega, on lisatud sisemine lauaarvuti kõvaketas, mis on pühendatud ainult varundusele, odav teine andmekandja. Pea siiski meeles, et see jagab sama korpust, toiteplokki ja operatsioonisüsteemi, seega ei asenda see kunagi väljaspool asukohta paiknevat koopiat.

Kolmas koopia: väljaspool asukohta paiknev kiht

Väljaspool asukohta paiknev koopia vastab ühele küsimusele: kui kõik sinu aadressil kaoks täna öösel, kas saaksid taastuda? Sellele jaatavalt vastamiseks on kaks praktilist viisi.

Pilve replikatsioon. Krüptitud, automatiseeritud üleslaadimine pilvesalvestusteenusesse rahuldab väljaspool asukohta nõude ilma käsitsi pingutuseta. Vali teenusepakkuja või varundustööriist, mis toetab versioonimist ja objektide muutumatust, et ründaja, kes sinu mandaadid ohustab, ei saaks ajalugu kustutada.

Vahetatavad füüsilised andmekandjad. Madaltehnoloogiline alternatiiv püsib väga tõhusana: kaks identset kaasaskantavat HDD-d või SSD-d, millest üks on alati teises asukohas, näiteks kontori seifis, sugulase kodus või pangahoidlas. Vaheta neid iganädalaselt või igakuuliselt. Krüpti mõlemad draivid, sest varund, mis lahkub hoonest, ei tohi kunagi olla loetav sellele, kes selle leiab.

Paljud väikeettevõtted kombineerivad mõlemat meetodit: pilve replikatsioon igapäevaseks automaatseks kaitseks pluss vahetatav krüptitud draiv sõltumatu viimase abinõuna, milleni ükski veebiründaja ei pääse.

Automatiseerimine, ajastamine ja versioonimine

Käsitsi varundused ebaõnnestuvad, sest inimesed unustavad, lükkavad edasi ja lõpuks lõpetavad. Iga 3-2-1 seadistuse kiht peaks töötama ajakava alusel, ilma et keegi seda mäletaks:

  • Pidev või tunnipõhine kaitse aktiivsetele tööfailidele.
  • Igapäevased inkrementaalsed varundused kogu andmekogumist kohalikule sihtmärgile.
  • Öine või iganädalane replikatsioon väljaspool asukohta paiknevale sihtkohale.
  • Versioonide säilitamine, mis hoiab mitut ajaloolist olekut, mitte ainult viimast peeglit. Peegel kopeerib ustavalt lunavara poolt krüptitud failid sinu tervete failide asemele; versioonid võimaldavad sul astuda tagasi intsindile eelnenud päeva.

Luba tööteavitused ja loe neid tegelikult. Vaikselt kuus kuud ebaõnnestuv varundusülesanne on andmekao intsidendi järel üks levinumaid leide.

Testi taastamist, mitte varundust

Keegi ei vaja varundusi; kõik vajavad taastamisi. Planeeri korduv test: kord kvartalis vali mõned juhuslikud failid ja kaustad ning taasta need teise asukohta. Mõõda protsessi kestust ja kontrolli, et sisu avaneks korrektselt. Kord aastas harjuta suuremat stsenaariot, näiteks terve kasutajaprofiili või täieliku raamatupidamisandmebaasi taastamist varuriistvarale. Iga taastamisharjutus kas loob õigustatud kindlustunde või paljastab probleemi, kui selle parandamine on veel odav.

Millal minna kaugemale: 3-2-1-1-0 variant

Suurenenud lunavaraohuga organisatsioonid laiendavad reeglit sageli kujule 3-2-1-1-0: üks täiendav koopia, mis on võrguühenduseta või muutumatu, see tähendab lahtiühendatud ketas või kirjutuskaitstud pilvesalvestus, ja null vigu, mida kinnitab automaatne varunduse kontrollimine. Väikeettevõttele, kes haldab oma rahandust ja kliendikirjeid kaitstavates süsteemides, maksab täiendav kiht vähe ja eemaldab viimase reaalse üksiku tõrkepunkti.

Korduma kippuvad küsimused

Kas RAID on varundus?

Ei. RAID hoiab süsteemi töös, kui ketas rikki läheb, aga see peegeldab koheselt iga viga: kustutatud fail, rikutud andmebaas või krüpteerimissündmus kirjutatakse ustavalt kõigile liikmesketastele korraga. RAID täiendab varundust, mitte kunagi ei asenda seda.

Kas failide sünkroonimine pilve loetakse varunduskoopiaks?

Ainult osaliselt. Sünkroonimisteenused levitavad kustutamisi ja soovimatuid muudatusi sekunditega, mis on kaitse vastand. Kui teenus hoiab failide versiooniajalugu ja kustutatud failide säilitust, võib see olla üks koopia, aga kontrolli säilitusakent ja testi vana versiooni taastamist enne sellele tuginemist.

Kui tihti peaks väikeettevõte varundama?

Tööta tagurpidi sellest, kui palju sa endale lubada võid kaotada. Kui ühe päeva arvete ja kirjavahetuse uuesti tegemine on vastuvõetav, piisab igapäevastest varundustest. Kui tund tellimuste andmeid on oluline, vajavad aktiivsed andmebaasid tunnipõhist või pidevat kaitset, samas kui vähem kriitilised failid jäävad igapäevasele tsüklile.

Kui kaua varunduskettad kestavad?

Planeeri mehaaniliste ketaste puhul kolm kuni viis aastat ja vaheta need ennetavalt, mitte pärast esimest riket. Jälgi SMART tervisenäitajaid ja väldi, et kohalik ja kaugkoopia vananeksid samal päeval ostetud samast partiist pärit ketaste paarina.

Mida tuleks krüpteerida?

Iga koopia, mis lahkub sinu ruumidest, see tähendab kaasaskantavad draivid ja pilveüleslaadimised, tuleks eranditult krüpteerida. Hoia krüptimisvõtmeid või paroole eraldi varunditest, ideaalis paroolihalduris pluss üks paberkoopia pitseeritud kohas.

Kuhu peaks väga väike eelarve kõigepealt suunama?

Üks väline draiv ja automatiseeritud igapäevane varund eemaldavad juba suurima üksiku riski. Lisa järgmisel kuul teine vahetatav draiv, mida hoitakse eemal, seejärel versioonitud pilve replikatsioon. Täna töötav ebatäiuslik plaan võidab ideaalse plaani, mida alles kavandatakse.