ما أهمية أمن البنية التحتية للنسخ الاحتياطي؟
إن أمن وسلامة البيانات، التي تعد أهم الأصول لأي مؤسسة أو منظمة ويتم استضافتها رقميًا بالكامل اليوم، لها أهمية حيوية. يتم استخدام العديد من التقنيات والحلول مثل وحدات التخزين الذكية والتي يمكن الوصول إليها بسهولة، حماية نقطة النهاية وحلول الكشف عن التهديدات، جدران الحماية، مراكز استمرارية الأعمال والنسخ الاحتياطي لضمان سلامة البيانات وأمنها.
بفضل هذه الحلول، يمكن تحقيق سلامة البيانات وأمنها إلى حد معين ضد المشاكل مثل أخطاء النظام، الأخطاء البشرية والكوارث الطبيعية. لكن بالأخذ بعين الإعتبار تكرار هجمات الفدية (ransomware) التي تعد من أبرز التهديدات السيبرانية اليوم وسرعة تطور هذه الأساليب الهجومية ، فإن أفضل طرق تطبيق البنية الإحتياطية و تنظيمها وتشغيلها وفقًا لمبادئ الأمن السيبراني الحالية له أهمية كبرى.
برامج الفدية المستهدفة هي التهديد الأول في يومنا الحالي. عندما تقوم الجهات الخبيثة بشن هجمات الفدية الخبيثة المستهدفة، فإنها تستهدف بياناتك الاحتياطية وتشفيرها إلى جانب بياناتك الأساسية. إذا تمكنوا من القيام بذلك، فليس لديك خيار سوى دفع الفدية وهذا سيُشجعهم على المحاولة مرة أخرى.
المفتاح لتجنب الاضطرار إلى دفع الفدية هو الحصول على نسخ احتياطية لاستعادة الأنظمة المشفرة بواسطة برامج الفدية. إن مفتاح حماية هذه النسخ الاحتياطية من برامج الفدية هو وضع أكبر عدد ممكن من الحواجز بين أنظمتك الرئيسية وأنظمة النسخ الاحتياطي ، وبالتالي، يجب إنشاء طبقات حماية تضمن عدم إمكانية وصول المهاجمين إلى البنية التحتية للنسخ الاحتياطي، وأن النسخ الاحتياطية الخاصة بك لن تتضرر حتى لو تم الوصول إليها.
كيف يجب تشغيل البنية التحتية للنسخ الاحتياطي لتقليل تأثير هجمات برمجيات الفدية ؟
لإجراءات الأساسية التي تتخذها مجموعات الهجوم التي تنفذ هجمات فدية مستهدفة لتحقيق أهدافها بعد التسلل إلى الشبكة الداخلية هي مهاجمة منصات النسخ الاحتياطي وجعل النسخ الاحتياطية غير صالحة للاستخدام باستخدام تقنيات النسخ الاحتياطي في الأنظمة ذات الصلة لضمان عدم إمكانية العودة.
يجب اتخاذ الاحتياطات التالية للتأكد من أن البنى التحتية الاحتياطية مقاومة للهجمات السيبرانية :
- * يجب إنشاء سياسة النسخ الاحتياطي وفقًا للقاعدة 3-2-1.
(النسخة الرئيسية/الاحتياطية للبيانات ، النسخ الثانوي/ الاحتياطي للبيانات إلى موقع مختلف ، نسخة/نسخة احتياطية خارج الشبكة/خارج الموقع).
* يجب إجراء النسخ الاحتياطي بشكل محمي ضد البرمجيات الخبيثة.
* يجب استخدام طوبولوجيا شبكة مخصصة للنسخ الاحتياطي.
* يجب زيادة وضوح حركة مرور الشبكة المستخدمة للنسخ الاحتياطي.
* ينبغي إجراء اختبارات الاسترداد بانتظام.
* يجب أن يتم الوصول إلى وسائط النسخ الاحتياطي عبر شبكات محدودة.
* يجب تكوين صلاحيات الوصول إلى وسائط النسخ الاحتياطي وفقًا لسياسة الحد الأدنى من الصلاحيات القائمة على الأدوار.
* يجب تفعيل آليات التدقيق والتنبيه والتحذير المناسبة لبرامج النسخ الاحتياطي.
* يجب توجيه سجلات الأحداث إلى حل إدارة السجلات المركزية (SIEM).
* يجب أن تكون حلول أمن النقاط النهائية نشطة على الخوادم التي تعمل بها برامج النسخ الاحتياطي ومكوناتها.
خدمة تحليل أمن البنية التحتية للنسخ الإحتياطي
مع خدمة تحليل أمن البنية التحتية للنسخ الاحتياطي ل ADEO ، نهدف الى تقديم إقتراحات تحسين من خلال تقييم الوضع الحالي لبيئة النسخ الاحتياطي للمؤسسة أو المنظمة من منظور الأمن السيبراني وبهذه الطريقة إلى زيادة مستوى نضج البنية التحتية الاحتياطية للمؤسسة/المنظمة.
تم إعداد كافة المحتويات والضوابط الخاصة بهذه الخدمة باستخدام الخبرة الميدانية لمستشاري ADEO والخبراء الفنيين (البنية التحتية، الأمن السيبراني، الحوكمة والمخاطر والامتثال) ، بالإضافة إلى معايير مثل ISMS وNIST وCIS وPCI DSS ووثائق السلطات المقبولة.
خدمة تحليل أمن البنية التحتية للنسخ الاحتياطي ل ADEO ، يتكون من مقابلات مع مديري تكنولوجيا المعلومات المعنيين في المؤسسة/المنظمة ، المراجعة الفنية وتقييم حالة المنتجات ذات الصلة. نحن لا نقوم بأي تدخل من شأنه أن يكون له تأثير إيجابي و/أو سلبي على الهيكل المعني.
نقوم بتنفيذ عملنا من أجل التقنيات والعمليات التالية :
* برامج النسخ الاحتياطي ومكوناتها (خادم الإدارة ، خادم الوسائط ، 3 خوادم عالية وماشابه).
* منتجات التخزين المستخدمة للنسخ الاحتياطي (الجهاز، التخزين، الشريط ، 3 خوادم عالية وماشابه).
* طوبولوجيا الشبكة المستخدمة للنسخ الاحتياطي (LAN ، WAN و SAN).
* إدارة الهوية والوصول للحسابات المستخدمة في النسخ الاحتياطي (التشغيل، الإدارة والخدمة).
* سياسات النسخ الاحتياطي والاستعادة.
* جراءات إتلاف بيانات النسخ الاحتياطي.
* عمليات المراقبة وتسجيل الأحداث لبرامج وأجهزة النسخ الاحتياطي.