ابزار شماره ۱۱ پشتیبان‌گیری و تداوم کسب‌وکار (DR)

تولیدکننده استراتژی پشتیبان‌گیری سازمانی (قانون ۳-۲-۱)

طراحی معماری پشتیبان‌گیری سرورها و پایگاه‌های داده بر پایه قانون ۳-۲-۱ با برآورد فضای استوریج، برنامه زمان‌بندی و شاخص‌های RPO/RTO.

مجموع حجم سرورها، دیتابیس‌ها و فایل‌شیرینگ
میزان تحمل سازمان در برابر Downtime و از دست رفتن داده
درصد (٪)
درصد داده‌های جدید یا تغییریافته در هر روز (معمولاً ۳ تا ۱۰ درصد)
مدت زمان نگهداری نسخه‌های پشتیبان برای بازگردانی

راهکار پیاده‌سازی معماری بر اساس قانون طلایی ۳-۲-۱

۳ نسخه داده • ۲ نوع رسانه ذخیره‌سازی مستقل • ۱ نسخه خارج از سایت (مخزن غیرقابل تغییر Immutable)

۳ نسخه از داده‌ها (3 Copies)
در حال محاسبه...
۲ رسانه مختلف (2 Media Types)
در حال محاسبه...
۱ نسخه خارج از سایت (1 Offsite/Cloud)
در حال محاسبه...

جدول زمان‌بندی عملیات و رسانه‌های پیشنهادی (Backup Schedule)

بازه زمانی نوع بکاپ و دستورالعمل اجرایی رسانه ذخیره‌سازی پیشنهادی
روزانه (Daily)
هفتگی (Weekly)
ماهانه / آرشیو (Monthly)
فضای ذخیره‌سازی پیشنهادی مخزن (Repository)
۳.۲ TB
با احتساب Deduplication، فشرده‌سازی و دوره نگهداری
هدف نقطه بازیابی (Target RPO)
۱ تا ۴ ساعت
حداکثر داده از دست رفته در صورت بروز بحران
هدف زمان بازیابی (Target RTO)
کمتر از ۳۰ دقیقه
قابلیت Instant VM Recovery

معماری مدرن پشتیبان‌گیری و مقابله با حملات باج‌افزاری (Ransomware Resilience)

حملات باج‌افزاری نوین ابتدا فایل‌ها و سرورهای بکاپ را هدف قرار می‌دهند. استاندارد ارتقایافته قانون ۳-۲-۱-۱-۰ شامل: ۳ نسخه داده، روی ۲ رسانه مجزا، ۱ نسخه خارج از سایت، ۱ نسخه کاملاً ایزوله و غیرقابل تغییر (Immutable Storage با ویژگی Object Lock یا Linux Hardened Repository) و ۰ خطای بازیابی با اعتبارسنجی خودکار دوره‌ای (SureBackup) است.

ایزولاسیون سرورهای پشتیبان‌گیری از دامین اصلی سازمان، فعال‌سازی احراز هویت چندعاملی (MFA) و تفکیک دسترسی‌های شبکه با فایروال، مهم‌ترین راهکارهای امن‌سازی زیرساخت داده هستند.

پرسش‌های متداول مهندسان و مدیران IT درباره پشتیبان‌گیری سرور (Backup & DR FAQ)

مخزن غیرقابل تغییر (Immutable Backup) چگونه مانع حذف بکاپ توسط باج‌افزار می‌شود؟

در مخازن لینوکسی Hardened Repository و استوریج‌های S3 سازگار با استاندارد WORM، فایل‌های بکاپ برای مدت معینی قفل می‌شوند. در این بازه، حتی کاربر Root سرور و دسترسی‌های Domain Admin توانایی حذف، تغییر نام یا رمزگذاری مجدد فایل‌ها را ندارند.

تفاوت روش Synthetic Full با Active Full در نرم‌افزار Veeam چیست؟

در متد Active Full، نرم‌افزار تمام داده‌ها را مجدداً از سرور اصلی خوانده و ترافیک بالایی در شبکه ایجاد می‌کند؛ اما در متد Synthetic Full، فایل فول هفتگی جدید مستقیماً با تجمیع فول قبلی و فایل‌های افزایشی داخل خود استوریج بکاپ ساخته می‌شود بدون آنکه فشاری به سرورهای عملیاتی وارد شود.

چرا مخزن بکاپ هرگز نباید عضو دامین اکتیودایرکتوری (Domain-Joined) باشد؟

اگر سرور بکاپ عضو دامین باشد، در صورت آلودگی یکی از ادمین‌های شبکه، مهاجم یا باج‌افزار به صورت خودکار به مخزن بکاپ نیز دسترسی پیدا کرده و تمام نسخه‌ها را پاک می‌کند. سیستم‌های بکاپ باید در ورک‌گروپ ایزوله با دسترسی‌های تفکیک‌شده قرار گیرند.

نیاز به پیاده‌سازی سیستم بکاپ ضد باج‌افزار در تهران دارید؟

راه‌اندازی استوریج‌های امن، مخازن غیرقابل تغییر (Immutable) و پایش مستمر سرورها را به نتیکسا بسپارید.

درخواست ارزیابی رایگان شبکه ←
پورتال پشتیبانی ثبت تیکت در بله