Случаи уничтожения данных — будь то шифрование вымогательским ПО, ошибочное массовое удаление администратором или злонамеренный инсайдер, заметающий следы, — имеют общую черту: они обычно успешны, поскольку злоумышленник или ошибка обладали достаточными правами для изменения или удаления защищаемых данных.
Делаем удаление структурно невозможным, а не просто нежелательным
Неизменяемое хранилище обеспечивает семантику однократной записи и многократного чтения на уровне самого хранилища, делая данные действительно неудаляемыми и неизменяемыми в течение определённого периода хранения, независимо от того, какими учётными данными обладает злоумышленник.
Периоды хранения следует устанавливать осознанно, исходя из того, сколько реально может занять у организации обнаружение сложной, медленно развивающейся компрометации.
JIG помогает организациям проектировать архитектуры неизменяемого хранилища, обеспечивающие подлинную последнюю линию обороны.
