پرش به محتوا

فوریه 7, 2025

تاب‌آوری در برابر باج‌افزار: چرا راهبرد پشتیبان‌گیری یک کنترل امنیتی است

باج‌افزار مدرن پیش از رمزگذاری داده‌های تولیدی، پشتیبان‌ها را هدف می‌گیرد. راهبرد بازیابی تاب‌آور اکنون بخش اصلی معماری امنیتی است، نه یک فکر ثانویه در فناوری اطلاعات.

عاملان باج‌افزار خود را با دفاع سازمانی تطبیق داده‌اند و ابتدا زیرساخت پشتیبان‌گیری را هدف می‌گیرند: حذف اسنپ‌شات‌ها، غیرفعال‌کردن کارهای تکرار، و رمزگذاری مخازن پشتیبان همراه با سامانه‌های تولیدی. سازمانی که فرض می‌کند پشتیبان‌گیری شبانه‌اش بازیابی را تضمین می‌کند، اغلب در حادثه‌ای واقعی متوجه می‌شود این فرض آزموده و شکسته شده است.

طراحی پشتیبانی که در برابر حمله دوام می‌آورد

بازیابی تاب‌آور به تغییرناپذیری و ایزوله‌سازی متکی است: ذخیره‌سازی یک‌بارنویس که در بازهٔ نگهداری قابل تغییر یا حذف نیست، و دست‌کم یک نسخه آفلاین یا در دامنهٔ مدیریتی جدا از هویت تولیدی. اعتبارنامهٔ پشتیبان هرگز نباید با سامانه‌هایی که محافظت می‌کند اعتماد دایرکتوری مشترک داشته باشد.

هدف‌های زمان بازیابی بدون آزمایش معنایی ندارند. سازمان‌ها باید تمرین‌های بازیابی کامل را طبق برنامه اجرا کنند و بسنجند بازگرداندن سامانه‌های حیاتی از پشتیبان تحت شرایط واقعی چقدر زمان می‌برد.

گروه انفورماتیک جوان معماری پشتیبان‌گیری و بازیابی را به‌عنوان یک کنترل امنیتی مستقل طراحی می‌کند تا رخداد باج‌افزار به حادثه‌ای قابل بازیابی تبدیل شود، نه یک تهدید وجودی.