تولیدکننده استراتژی پشتیبانگیری سازمانی (قانون ۳-۲-۱)
طراحی معماری پشتیبانگیری سرورها و پایگاههای داده بر پایه قانون ۳-۲-۱ با برآورد فضای استوریج، برنامه زمانبندی و شاخصهای RPO/RTO.
راهکار پیادهسازی معماری بر اساس قانون طلایی ۳-۲-۱
۳ نسخه داده • ۲ نوع رسانه ذخیرهسازی مستقل • ۱ نسخه خارج از سایت (مخزن غیرقابل تغییر Immutable)
جدول زمانبندی عملیات و رسانههای پیشنهادی (Backup Schedule)
| بازه زمانی | نوع بکاپ و دستورالعمل اجرایی | رسانه ذخیرهسازی پیشنهادی |
|---|---|---|
| روزانه (Daily) | — | — |
| هفتگی (Weekly) | — | — |
| ماهانه / آرشیو (Monthly) | — | — |
معماری مدرن پشتیبانگیری و مقابله با حملات باجافزاری (Ransomware Resilience)
حملات باجافزاری نوین ابتدا فایلها و سرورهای بکاپ را هدف قرار میدهند. استاندارد ارتقایافته قانون ۳-۲-۱-۱-۰ شامل: ۳ نسخه داده، روی ۲ رسانه مجزا، ۱ نسخه خارج از سایت، ۱ نسخه کاملاً ایزوله و غیرقابل تغییر (Immutable Storage با ویژگی Object Lock یا Linux Hardened Repository) و ۰ خطای بازیابی با اعتبارسنجی خودکار دورهای (SureBackup) است.
ایزولاسیون سرورهای پشتیبانگیری از دامین اصلی سازمان، فعالسازی احراز هویت چندعاملی (MFA) و تفکیک دسترسیهای شبکه با فایروال، مهمترین راهکارهای امنسازی زیرساخت داده هستند.
پرسشهای متداول مهندسان و مدیران IT درباره پشتیبانگیری سرور (Backup & DR FAQ)
مخزن غیرقابل تغییر (Immutable Backup) چگونه مانع حذف بکاپ توسط باجافزار میشود؟
در مخازن لینوکسی Hardened Repository و استوریجهای S3 سازگار با استاندارد WORM، فایلهای بکاپ برای مدت معینی قفل میشوند. در این بازه، حتی کاربر Root سرور و دسترسیهای Domain Admin توانایی حذف، تغییر نام یا رمزگذاری مجدد فایلها را ندارند.
تفاوت روش Synthetic Full با Active Full در نرمافزار Veeam چیست؟
در متد Active Full، نرمافزار تمام دادهها را مجدداً از سرور اصلی خوانده و ترافیک بالایی در شبکه ایجاد میکند؛ اما در متد Synthetic Full، فایل فول هفتگی جدید مستقیماً با تجمیع فول قبلی و فایلهای افزایشی داخل خود استوریج بکاپ ساخته میشود بدون آنکه فشاری به سرورهای عملیاتی وارد شود.
چرا مخزن بکاپ هرگز نباید عضو دامین اکتیودایرکتوری (Domain-Joined) باشد؟
اگر سرور بکاپ عضو دامین باشد، در صورت آلودگی یکی از ادمینهای شبکه، مهاجم یا باجافزار به صورت خودکار به مخزن بکاپ نیز دسترسی پیدا کرده و تمام نسخهها را پاک میکند. سیستمهای بکاپ باید در ورکگروپ ایزوله با دسترسیهای تفکیکشده قرار گیرند.