Rezervat kundër ransomware: kopja online nuk mjafton pa rikthim prove

|Autori: Ekipi editorial i QUASA|5 min lexim| 1
Rezervat kundër ransomware: kopja online nuk mjafton pa rikthim prove

Kopja online nuk mjafton për rikthim pas ransomware: mbani një kopje të ndarë nga rrjeti, kufizoni kush mund t’i fshijë rezervat dhe provoni rregullisht rikthimin. Udhëzimi i NCSC për ransomware rekomandon kopje offline në vende të ndara, zgjidhje të ndryshme rezervimi dhe prova rikthimi, sepse sulmuesit synojnë edhe kopjet e lidhura.

Për një biznes, pyetja është cila kopje mbetet e përdorshme nëse rrjeti ose llogaria cloud komprometohet. Përgjigjja duhet të përfshijë edhe njeriun që mund ta marrë kopjen, kredencialet dhe çelësat që i duhen, si dhe kohën që kërkon kthimi i shërbimit në punë.

Përcaktoni çfarë duhet rikthyer së pari

Renditni shërbimet pa të cilat puna ndalet dhe të dhënat që u duhen për të funksionuar: për shembull, porositë, bazat e të dhënave, konfigurimet dhe identitetet e përdoruesve, sipas organizatës suaj. Për secilin shënoni vendndodhjen, përgjegjësin, mënyrën e rezervimit dhe varësitë nga aplikacione të tjera. Rikthimi i një skedari nuk e rifillon shërbimin nëse mungon aplikacioni përkatës ose çelësi i deshifrimit.

Vendosni sa të dhëna mund të humbasë biznesi dhe sa gjatë mund të qëndrojë pa secilin shërbim. Këta kufij përcaktojnë shpeshtësinë e rezervimit, kohëzgjatjen e ruajtjes së versioneve dhe rendin e provave. Shkruajini si kërkesa të biznesit; hapësira e blerë për ruajtje nuk tregon vetvetiu nëse ato mund të përmbushen.

Mbani një kopje të shkëputur dhe ndani administrimin

Një disk i jashtëm që qëndron vazhdimisht i lidhur me rrjetin mund të arrihet gjatë sulmit. Shkëputeni median pasi të përfundojë rezervimi dhe ruajeni veçmas, me qasje fizike të kufizuar. Mbani kopje edhe në një zgjidhje ose vend tjetër, që dëmtimi i një pajisjeje apo i një shërbimi të mos prekë të gjithë rrugën e rikthimit.

Parimet e NCSC për kopjet lokale përfshijnë ndarjen e qasjes në administrim, kredenciale të ndryshme nga ato të rrjetit kryesor dhe autentikim me shumë faktorë për kërkesat që ndryshojnë ose shkatërrojnë të dhëna. Llogaria që administron kompjuterët e punonjësve nuk duhet të fitojë automatikisht të drejtën të fshijë rezervat. Kufizoni veçmas edhe qasjen te vetë media ku ruhen ato.

Përgatitni një rrugë hyrjeje për rikthim në rast se sistemi i zakonshëm i identitetit nuk punon. Përcaktoni kush e përdor atë dhe si ruhen kredencialet ose çelësat e nevojshëm. Përfshini programin dhe pajisjet e rezervimit në përditësimet e sigurisë: nëse infrastruktura e rezervimit komprometohet, ndarja e medias nuk zgjidh çdo pengesë të rikthimit.

Në cloud, mbroni versionet dhe të drejtën e fshirjes

Kontrolloni çfarë mund të bëjë një llogari e komprometuar me kopjet cloud. Parimet e NCSC për kopjet cloud përshkruajnë bllokimin ose shtyrjen e fshirjes, rikuperimin pas fshirjes, ruajtjen e versioneve dhe sinjalizimet për ndryshime të rëndësishme. Verifikoni cilat prej këtyre mbrojtjeve ofron dhe ka të aktivizuara shërbimi juaj; emri i planit cloud nuk mjafton për ta ditur.

Ruajtja e versioneve duhet të mbulojë periudhën gjatë së cilës mund të zbulohet një problem. Nëse mbahen vetëm kopjet më të fundit, rezervimet e njëpasnjëshme me të dhëna tashmë të dëmtuara mund të zëvendësojnë versionet e përdorshme. Gjatë provës zgjidhni edhe një version më të hershëm dhe kontrolloni nëse mund të rikthehet, në vend që të shkarkoni vetëm kopjen e fundit.

Kufizoni të drejtat për të ndryshuar periudhën e ruajtjes, për të fshirë versionet dhe për të ndryshuar çelësat e deshifrimit. Caktoni kush merr sinjalizim kur rezervimi ndalet ose kur ndryshojnë këto rregulla. Kanali i njoftimit duhet të mbetet i përdorshëm edhe nëse komunikimi i zakonshëm i organizatës ndërpritet.

Provojeni rikthimin në kushte të përcaktuara

Një njoftim se rezervimi përfundoi nuk tregon nëse skedarët hapen ose shërbimi rifillon. Planifikoni një provë të përsëritur me përgjegjës, afat dhe të dhëna mostër të zgjedhura paraprakisht. Përdorni një pajisje të njohur si të pastër dhe një mjedis të ndarë nga sistemi në përdorim, që prova të mos mbishkruajë të dhënat aktive.

  1. Zgjidhni një shërbim të rëndësishëm dhe një mostër që përfshin skedarë të zakonshëm, si edhe të dhëna që hapen vetëm me aplikacionin përkatës. Shënoni versionin dhe kohën e kopjes që do të përdorni.
  2. Supozoni se hyrja e zakonshme në rrjet ose në llogarinë cloud është e padisponueshme. Përgjegjësi duhet të gjejë kopjen dhe mjetet e hyrjes përmes rrugës së parashikuar për rikthim, pa ndërprerë sistemet aktive gjatë provës.
  3. Kontrolloni kopjen për programe keqdashëse para përdorimit dhe rikthejeni në mjedisin e pastër. Hapni skedarët mostër; verifikoni përmbajtjen, lejet dhe funksionin e aplikacionit që i përdor.
  4. Matni kohën nga kërkesa për rikthim deri kur shërbimi i provuar bëhet i përdorshëm. Shënoni edhe sa kohë ndan kopjen e rikthyer nga çasti i ndërprerjes së simuluar: kjo tregon cilat ndryshime do të mungonin.
  5. Regjistroni pengesat, si qasje e pamundur, çelës që mungon, udhëzim i paqartë ose rikthim më i ngadalshëm se kufiri i vendosur. Caktoni përgjegjësin dhe afatin e korrigjimit, pastaj përsëritni pjesën që dështoi.

Shkruajeni kriterin e suksesit përpara provës: skedarët duhet të hapen, mostra të përputhet me versionin e zgjedhur, shërbimi të kryejë funksionin e nevojshëm dhe koha e matur të jetë brenda kufirit të biznesit. Një provë që nuk plotëson njërin kusht jep një problem konkret për t’u rregulluar.

Ruani matjet që duhen gjatë një incidenti

Për çdo provë shënoni sistemin, datën e kopjes, versionin e rikthyer, përgjegjësin, kohën e matur dhe rezultatin e kontrollit të mostrës. Koha e rikthimit tregon sa gjatë mbeti shërbimi i papërdorshëm; mosha e kopjes tregon sa të dhëna mund të mungojnë. Krahasojini të dyja me kufijtë që vendosi biznesi.

Kur ndryshojnë aplikacionet, vendi i ruajtjes ose mënyra e hyrjes, përditësoni edhe procedurën dhe përsëritni provën për pjesën e prekur. Kështu, personi që merr përsipër rikthimin ka një rrugë të ndjekur realisht dhe një kohë të matur, jo vetëm një listë kopjesh të krijuara.

Lexoni gjithashtu:

Ndaj:

Abonohuni në buletinin tonë

Merrni lajmet më të fundit për Web3, AI dhe kripto direkt në kutinë tuaj postare.

0