1. Bảo mật trở thành tính năng cốt lõi của hệ thống backup
Bảo mật đã trở thành tính năng cốt lõi của mục tiêu sao lưu. Trước đây, doanh nghiệp thường đánh giá mục tiêu sao lưu dựa trên ba tính năng sau:
- Tốc độ sao lưu
- Giảm dữ liệu
- Giảm chi phí liên quan
Tuy nhiên, mối đe dọa và cuộc tấn công ransomware đã buộc doanh nghiệp phải thêm ít nhất một tính năng cốt lõi khác vào danh sách đó là bảo mật.
Một số biến thể ransomware thậm chí bắt đầu cuộc tấn công bằng cách tìm cách xâm nhập hoặc vô hiệu hóa mục tiêu sao lưu. Họ thực hiện điều này bằng một hoặc nhiều cách sau:
- Xâm nhập hoặc lấy thông tin đăng nhập quản trị
- Xóa bỏ sao lưu đang tồn tại
- Mã hóa sao lưu đang tồn tại
- Trộm dữ liệu sao lưu từ hệ thống và chuyển đến máy chủ của hacker
2. Các Hacker chuyển mục tiêu tấn công sang các hệ thống backup
Ransomware thường tấn công vào các mục tiêu sao lưu đầu tiên, gây trở ngại cho khả năng phục hồi của doanh nghiệp sau một cuộc tấn công.
Sau khi đã xâm nhập vào mục tiêu sao lưu bằng một trong những cách này, ransomware tiếp tục tấn công dữ liệu và hệ thống sản xuất của doanh nghiệp. Nếu tấn công thành công vào hệ thống sản xuất, doanh nghiệp có thể không còn lựa chọn phục hồi hoặc khôi phục dữ liệu.
Theo báo cáo 90% trong số cuộc tấn công là trộm dữ liệu. Kẻ tấn công có thể sử dụng dữ liệu đã trộm để đòi tiền chuộc. Hoặc họ có thể bán dữ liệu cho bên thứ ba, công khai nó hoặc thực hiện tất cả các hành động trên. Kẻ tấn công cũng có thể cố gắng lấy thông tin đăng nhập và mật khẩu quản trị của mục tiêu sao lưu. Nếu họ đăng nhập vào mục tiêu sao lưu với quyền quản trị, họ có thể thực hiện nhiều hoạt động độc hại, từ xóa bỏ sao lưu đến sao chép sao lưu ra ngoài hoặc thay đổi quyền truy cập tệp và chu kỳ lưu giữ sao lưu.
3. TOP 5 hồ sơ giải pháp mục tiêu sao lưu an toàn mạng
3.1. ExaGrid EX189
EX189 của ExaGrid có khả năng mở rộng lên đến 32 thiết bị, cung cấp gần 14PB dung lượng thô (~12PB sử dụng) trong cấu hình lớn nhất của nó. Hệ thống này có thể tiếp nhận hơn 6PB trong một bản sao lưu đầy đủ vào một hệ thống duy nhất.
Kiến trúc mở rộng của ExaGrid giúp tổ chức giảm thiểu hoặc loại bỏ nhu cầu thay đổi toàn bộ hệ thống. Do đó, doanh nghiệp có thể kết hợp các thiết bị ExaGrid thuộc các mô hình lưu trữ dự phòng khác nhau trong cùng một hệ thống mở rộng. Điều này bao gồm cả các mô hình cũ và mới để doanh nghiệp có thể nâng cấp và triển khai.
ExaGrid là một trong số ít, nếu không phải là duy nhất, nhà cung cấp sử dụng duy nhất ổ đĩa cứng (HDD) trong các mục tiêu sao lưu.
Để cung cấp hiệu suất sao lưu nhanh hơn nhiều so với các mục tiêu dự phòng dựa trên ổ đĩa SSD, ExaGrid tối thiểu hóa ba kỹ thuật khác nhau:
- Tối ưu hóa hệ thống file: ExaGrid tối ưu hóa hệ thống file của mình để nhập các công việc sao lưu file lớn.
- Sử dụng đồng thời nhiều công việc sao lưu: ExaGrid sử dụng đồng thời các công việc sao lưu để tăng tốc sao lưu song song, bao gồm tích hợp với ứng dụng sao lưu để cân bằng tải.
- Cung cấp vùng đệm (Landing Zone): ExaGrid cung cấp một vùng đệm để sao lưu hoàn thành mà không bị gián đoạn. Quá trình giảm global deduplication chỉ bắt đầu sau khi việc sao lưu hoàn tất.
Khởi tạo tính năng Air gap theo cấp độ với chính sách xoá chậm
Đầu tiên, khi việc sao lưu hoàn tất, ExaGrid ngay lập tức sao chép, giảm trùng lặp và lưu trữ dữ liệu trên tầng Repository để lưu trữ, được cách ly không gặp mạng. Dữ liệu được lưu trữ ở định dạng không thể thay đổi, do đó, ransomware không thể truy cập hoặc thay đổi dữ liệu trên tầng này. Thứ hai, ExaGrid cung cấp một chính sách giảm thời gian xoá có thể cấu hình. Điều này ngăn chặn việc xóa sao lưu ngay cả khi một hacker kiểm soát hệ thống ExaGrid. Các lệnh xóa dữ liệu phải chờ thời gian được chỉ định trong chính sách xóa trễ trước khi thật sự thực hiện xóa.
Chỉ định kỹ sư hỗ trợ cấp cao cấp 2 cho từng tài khoản khách hàng.
Điều này giúp kỹ sư làm quen với môi trường sao lưu của khách hàng và lịch sử của nó. Khi gọi hỗ trợ đến ExaGrid, cuộc gọi sẽ ngay lập tức được chuyển đến kỹ sư đã được gán cho tài khoản và họ có thể đặt ở bất kỳ nơi nào trên thế giới.
3.2. Nexsan Unity™ NV10000
Nexsan, sau khi kỷ niệm 25 năm cung cấp giải pháp lưu trữ, phân biệt với đối thủ bằng việc cung cấp lưu trữ hiệu quả về chi phí và đáng tin cậy. Độ bền của hệ thống lưu trữ của họ cũng đã được ghi chép rõ ràng trong ngành lưu trữ, khi chúng thể hiện khẩu hiệu “set-it-and-forget-it”.
Dòng sản phẩm Unity NV10000 của Nexsan là một trong bốn dòng hệ thống lưu trữ chính. Unity NV10000 cung cấp giao diện lưu trữ thống nhất (thỉnh thoảng được gọi là universal storage) với hỗ trợ cho các giao thức lưu trữ block, file và object.
Là một mục tiêu lưu trữ dự phòng bảo mật trước các cuộc tấn công mạng, doanh nghiệp thường sử dụng giao diện NAS của Unity NV10000. Tuy nhiên, họ có thể truy cập và sử dụng các giao thức lưu trữ khác bất kỳ lúc nào, vì Nexsan cung cấp giấy phép phần mềm toàn diện.
Nexsan Unity NV10000 có dung lượng lưu trữ cao nhất trên mỗi đơn vị rack (TB/RU) trong danh sách lưu trữ dự phòng có dung lượng 2PB+ và bảo mật trước các cuộc tấn công mạng.
Khi được trang bị đầy đủ, nó đạt gần 10 petabyte trên mỗi đơn vị rack. Nexsan đặc biệt thiết kế Unity NV10000 để giảm thiểu sự rung của ổ đĩa cứng (HDD). Điều này giúp kéo dài tuổi thọ của HDD và tạo ra chu kỳ hoạt động dài hơn (trên 5 năm) cho các hệ thống Unity mà chiếm ít không gian trên diện tích sàn trung tâm dữ liệu.
Nexsan cung cấp một giải pháp sao lưu không thể thay đổi, không thể phá vỡ.
Giải pháp này kết hợp Unity NV10000 với Assureon® Active Data Vault riêng của Nexsan.
Trong cấu hình này, doanh nghiệp có thể tạo lớp sao lưu từ Unity NV10000 đến Assureon để có thêm tính năng bảo vệ dữ liệu. Các tính năng này bao gồm kiểm tra tích hợp dữ liệu, kiểm soát truy cập hạn chế hơn và khả năng tự phục hồi. Hơn nữa, doanh nghiệp có thể triển khai Assureon trên cloud, on-premises hoặc là một phần của cấu hình hybrid cloud.
Nexsan Unity NV10000 sử dụng các tính năng sau để hỗ trợ việc sao lưu và khôi phục nhanh chóng:
- Bộ nhớ cache FASTier™: Được tích hợp với ổ đĩa SSD, bộ nhớ cache FASTier™ giúp tăng tốc sao lưu và khôi phục dữ liệu. Các dữ liệu thường xuyên truy cập được lưu trữ trong cache này để cải thiện hiệu suất đọc và ghi
- Bộ điều khiển hoạt động kép (dual-active controllers): Unity NV10000 có hai bộ điều khiển hoạt động đồng thời, giúp đảm bảo tính sẵn sàng cao và xử lý tốt hơn. Khi một bộ điều khiển gặp sự cố, bộ điều khiển khác sẽ tiếp tục hoạt động mà không làm gián đoạn quá trình sao lưu và khôi phục.