• Киберсигурност

5-те най-добри решения за архивиране за предприятия, защитени от ransomware, през 2026 г.

  • Felix Rose-Collins
  • ••
  • 8 min read

Въведение

Рансъмуерът се превърна от проблем с криптирането на данни в проблем с унищожаването на резервните копия. Според доклада на Sophos „State of Ransomware 2025“ 96% от атаките с рансъмуер вече са насочени конкретно към хранилищата за резервни копия — и 76% успяват да ги компрометират. Стратегията е ясна: ако атакуващите успеят да унищожат или криптират вашите резервни копия, преди да задействат полезния товар, възстановяването става невъзможно или изключително скъпо.

Това пренасочва въпроса от „имаме ли резервни копия?“ към „наистина ли нашите резервни копия са защитени срещу ransomware?“ Резервно копие, което може да бъде изтрито от всеки с администраторски права, не е защитено срещу ransomware. Резервно копие, което разчита на софтуерна политика за налагане на срока на съхранение, не е защитено срещу ransomware. Истинската устойчивост срещу ransomware изисква слоят за съхранение на резервните копия да налага неизменност независимо — което означава, че самото хранилище отхвърля заявките за изтриване, независимо от това кой ги изпраща.

Петте решения по-долу представляват най-надеждните подходи към този проблем на корпоративния пазар. Всяко едно от тях осигурява значителна защита срещу ransomware, насочен към резервните копия, макар и да се различават значително по начина, по който се реализира тази защита, и по компромисите, които тя предполага.

1. Object First Ootbi

Object First Ootbi е изградено около концепция, наречена „абсолютна неизменност“ — термин, който отличава това, което прави Ootbi, от стандартното неизменно хранилище за резервни копия и заслужава да бъде разбран точно, защото разликата определя как решението се държи, когато атакуващият вече е компрометирал административните идентификационни данни.

Какво означава „абсолютна неизменност“

Повечето платформи за съхранение на резервни копия предлагат неизменност на нивото на политиките: настройка за съхранение инструктира системата да не изтрива обекти преди определена дата. Това действа срещу несложни атаки. Но има фундаментална слабост — политиката се намира в софтуера, а софтуерът може да бъде преконфигуриран от всеки с достатъчни привилегии. Оператор на ransomware, който компрометира административните идентификационни данни за съхранение, може, на повечето платформи, просто да промени политиката за съхранение и след това да изтрие резервните копия.

„Абсолютната неизменност“ запълва тази празнина чрез три независими нива на прилагане, които работят едновременно. Първото е S3 Object Lock в режим на съответствие на ниво протокол — стандартният за индустрията WORM механизъм, който предотвратява изтриването или модифицирането на обекти по време на периода на съхранение. Второто е блокиране на root достъпа на ниво операционна система: операционната система на Ootbi няма достъпен root shell, което означава, че няма софтуерен път за заобикаляне на политиката за съхранение дори с административни идентификационни данни. Третият е хардуерно заключен фърмуер: самият фърмуер е подписан и запечатан, което блокира всяка промяна, която би могла да въведе механизъм за заобикаляне. Тези три слоя са независими — компрометирането на един от тях не компрометира останалите. „Absolute Immutability“ означава, че никое софтуерно действие, независимо от удостоверенията, които стоят зад него, не може да изтрие данните от резервните копия в рамките на периода на съхранение. Единственият начин да се унищожи резервно копие на Ootbi е физическото унищожаване на хардуера.

Ootbi е единственото специално създадено устройство за неизменни резервни копия, проектирано за Veeam среди. Той се доставя като 2U устройство (18 TB на възел, с възможност за клъстериране до 1,7 PB), притежава пълния набор от сертификати „Veeam Ready“ (Object, Repository, SOSAPI, IAM STS) и е сертифициран по ZTDR (Zero Trust Data Resilience) — което потвърждава физическото и логическото разделение между нивото на приложението за архивиране и нивото на съхранение. Настройката отнема приблизително 15 минути.

На наградите „Storage Awards 2026“ Ootbi спечели както наградата „Доставчик на хардуер за архивиране за предприятия на годината“, така и „Компания на годината в борбата срещу ransomware“ — като последната бе определена чрез публично гласуване от технологичната общност във Великобритания. „Заплахите от ransomware продължават да еволюират и организациите все повече дават приоритет на нашето сигурно и абсолютно неизменяемо хранилище за архивиране като необходим компонент от стратегията им за киберустойчивост“, заяви Даниел Фрид, старши вицепрезидент по глобални продажби в Object First.

Защо е устойчив на ransomware

  • Абсолютна неизменност: три независими нива на защита (съвместимост с S3 Object Lock, блокиране на кореновата директория на операционната система, фърмуер с хардуерна защита)

  • Липса на достъпни чрез софтуер пътища за заобикаляне — компрометирането на администраторските идентификационни данни не позволява изтриването на резервните копия

  • Пълен набор от сертификати Veeam Ready + сертифициран по ZTDR

Най-подходящо за: Veeam среди, изискващи най-високо ниво на хардуерно осигурена защита срещу ransomware

2. ExaGrid

ExaGrid защитава резервните данни чрез многослойна архитектура с изолирана от мрежата зона за неизменност. Постъпващите резервни данни се съхраняват в оптимизирана за производителност „Landing Zone“ за бързо възстановяване. След конфигурируемо закъснение данните се преместват в слоя „Retention Time-Lock“ — изолирана от мрежата зона, която става само за четене и недостъпна от мрежата за периода на съхранение.

Запознайте се с Ranktracker

Универсалната платформа за ефективна SEO оптимизация

Зад всеки успешен бизнес стои силна SEO кампания. Но с безбройните инструменти и техники за оптимизация, от които можете да избирате, може да е трудно да разберете откъде да започнете. Е, не се страхувайте повече, защото имам точно това, което ще ви помогне. Представяме ви платформата Ranktracker "всичко в едно" за ефективна SEO оптимизация

Най-накрая отворихме регистрацията за Ranktracker напълно безплатно!

Създаване на безплатен акаунт

Или влезте в системата, като използвате данните си

Ценността на защитата срещу ransomware се състои в мрежовата изолация: дори ако атакуващият напълно компрометира сървъра на приложението за архивиране и акаунта на администратора на хранилището, нивото „Retention Time-Lock“ остава недостъпно от мрежата през периода на блокиране. Ransomware, който се стреми да изтрие архивираните данни чрез удостоверяване в системата за съхранение, просто не може да достигне до блокираното ниво.

ExaGrid работи с всички основни платформи за архивиране — Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker — което го прави отличен избор за предприятия, използващи смесени среди за архивиране. Вграденият механизъм за дедупликация значително намалява заеманото място за съхранение при политики за дългосрочно съхранение.

Защо е устойчив на ransomware

  • Изолиран от мрежата слой „Retention Time-Lock“ — недостъпен от мрежата по време на периода на съхранение

  • Независимост от приложенията: поддържат се Veeam, Commvault, Veritas, NetWorker

  • Вградената дедупликация намалява заеманото място при дългосрочно съхранение

Най-подходящ за: Корпоративни среди с множество приложения, които се нуждаят от изолирани от мрежата, неизменни резервни копия с дедупликация

3. Cloudian HyperStore

Cloudian HyperStore е корпоративна S3-съвместима платформа за обектно съхранение, която имплементира S3 Object Lock както в режим на съответствие, така и в режим на управление. В режим на съответствие заключванията за съхранение не могат да бъдат съкратени или премахнати от никой потребител — включително администратора на съхранението — което елиминира риска оператор на ransomware да използва компрометирани администраторски идентификационни данни, за да изтрие обекти от архива.

HyperStore е проектиран за внедряване в мащаб от петабайтове и има утвърден опит в областта на съответствието: той е признат в указанията за WORM съхранение съгласно SEC 17a-4(f), което го прави особено подходящ за предприятия в сектора на финансовите услуги и здравеопазването, където регулаторните изисквания за съхранение на данни се припокриват с нуждите от защита срещу ransomware. Контролът на многонаемателността и качеството на услугата (QoS) позволява на големите организации да управляват съхранението на резервни копия за множество бизнес единици от една единствена платформа.

Разгръщането се извършва чрез софтуерно дефиниране върху хардуер, сертифициран от Cloudian, или върху съществуващи сървъри. HyperStore поддържа кодиране за изтриване и репликация между множество сайтове с последователна семантика на Object Lock във всички сайтове.

Защо е устойчив на ransomware

  • Режим на съответствие с S3 Object Lock: администраторските идентификационни данни не могат да отменят съхранението

  • Регулаторна съвместимост: признат в насоките на SEC 17a-4(f) за WORM

  • Мащаб от петабайта с мултитенантност, QoS и репликация на няколко места

Най-подходящо за: Големи предприятия и регулирани сектори, които се нуждаят от съхранение на неизменни обекти в мащаб от петабайтове с удостоверения за съответствие

4. StoneFly

StoneFly предлага специално създадено хранилище за резервни копия, защитено срещу ransomware, чрез комбинация от неизменни моментални снимки, възможност за „air-gap“ и многослоен контрол на достъпа. Техните устройства за резервни копия — включително серията DR365V — са проектирани да осигуряват изолирана, укрепена среда за корпоративни резервни данни с вградени защити срещу изтриване на резервните копия, предизвикано от ransomware.

Основният механизъм за защита са неизменни моментални снимки с конфигурируеми периоди на заключване: след като дадена моментална снимка бъде заснета и заключена, тя не може да бъде изтрита или променена до изтичане на периода на съхранение, независимо от пълномощията на администратора. StoneFly допълва това с опционални конфигурации за „въздушна изолация“, които физически изолират хранилището за резервни копия от мрежата след приключване на всяка задача за архивиране — като по този начин напълно елиминират векторите за атака, основани на мрежата.

Устройствата StoneFly поддържат както локално внедряване, така и хибридни конфигурации, които включват съхранение в облак, свързано с AWS, Azure или Google Cloud. Интеграцията с Veeam, Commvault и Veritas позволява на предприятията да използват StoneFly като защитена вторична цел за архивиране в рамките на съществуващите работни процеси.

Защо е устойчив на ransomware

  • Непроменими моментални снимки с конфигурируеми периоди на заключване

  • Опционален режим „air-gap“, който физически изолира хранилището след всяка задача за архивиране

  • Хибридна поддръжка: локално устройство с архивиране в облака към AWS, Azure или GCP

Най-подходящо за: Предприятия, които искат възможност за „въздушна изолация“, комбинирана с неизменни моментални снимки и гъвкавост при съхранение в облака

5. Снимки в Pure Storage SafeMode

Pure Storage SafeMode осигурява защита срещу ransomware за организации, които вече използват Pure FlashArray или FlashBlade като основно хранилище. Той прави моменталните снимки на томовете защитени от изтриване, като изисква одобрение от доставчика, преди някоя защитена от SafeMode моментална снимка да може да бъде трайно изтрита — въвеждайки задължително забавяне и извънлентова човешка проверка, която прекъсва автоматизираните сценарии на ransomware.

Запознайте се с Ranktracker

Универсалната платформа за ефективна SEO оптимизация

Зад всеки успешен бизнес стои силна SEO кампания. Но с безбройните инструменти и техники за оптимизация, от които можете да избирате, може да е трудно да разберете откъде да започнете. Е, не се страхувайте повече, защото имам точно това, което ще ви помогне. Представяме ви платформата Ranktracker "всичко в едно" за ефективна SEO оптимизация

Най-накрая отворихме регистрацията за Ranktracker напълно безплатно!

Създаване на безплатен акаунт

Или влезте в системата, като използвате данните си

Механизмът е архитектурно различен от S3 Object Lock или мрежовата изолация. SafeMode не разчита на политика за съхранение на ниво протокол, която атакуващият би могъл да намери начин да модифицира. Вместо това изтриването изисква свързване с поддръжката на Pure Storage, която проверява заявката чрез отделен канал за удостоверяване, преди да разреши изтриването. Атакуващ с пълни администраторски права за масива за съхранение все пак не може да изтрие моменталните снимки в SafeMode без участието на Pure — което е ключовата характеристика на защитата срещу ransomware.

SafeMode може да се разглежда най-добре като слой за защита срещу ransomware чрез моментални снимки за среди, базирани изцяло на Pure, а не като самостоятелно хранилище за резервни копия. Организациите, които използват Pure като основно хранилище, получават значителна защита срещу ransomware, без да се налага да внедряват допълнителен хардуер или отделна цел за резервно копиране.

Защо е устойчив на ransomware

  • Унищожаване, одобрено от доставчика — изтриването на моментални снимки изисква одобрение от Pure Storage извън обичайния канал

  • Защитава FlashArray и FlashBlade, без да се изисква допълнителен хардуер

  • Прекъсва автоматизираните последователности за изтриване на ransomware чрез задължителна човешка верификация

Най-подходящ за: Среди на Pure Storage, които се нуждаят от защита чрез моментални снимки срещу ransomware без допълнителен хардуер за архивиране

Какво прави хранилището за архивиране действително защитено срещу ransomware?

Терминът „устойчив на ransomware“ се използва свободно в маркетинга на доставчиците. Има три конкретни критерия, които разграничават истински устойчивото на ransomware хранилище за архивиране от платформите, които са просто укрепени срещу несложни атаки.

1. Може ли политиката за съхранение да бъде променяна с администраторски права?

Ако администратор с пълни права за достъп до хранилището може да съкрати или премахне блокировката за съхранение, тогава ransomware, който компрометира тези права за достъп, може да изтрие резервните копия. S3 Object Lock в режим на съответствие и контролите на хардуерно ниво решават този проблем; политиките в режим на управление и настройките за съхранение, базирани само на софтуер, не го правят.

2. Достъпно ли е хранилището за резервни копия от сървъра на приложението за резервни копия?

ZTDR и подобни рамки изискват разделяне между нивото на приложението за архивиране и нивото на хранилището. Ако атакуващ компрометира сървъра за архивиране, той не трябва да може да използва данните за достъп от този сървър, за да получи директен достъп до хранилището за архивиране. Това се решава както чрез мрежова изолация, така и чрез разделяне на равнищата за управление.

3. Има ли механизъм за преодоляване на ограниченията, достъпен чрез софтуер?

Някои платформи включват механизми за „аварийно отключване“ — административни преодолявания, които съществуват за легитимни сценарии за възстановяване. Те представляват повърхности за атака от ransomware. Най-силно защитените от ransomware платформи за съхранение или елиминират напълно тези преодолявания (както прави Ootbi с хардуерно заключен фърмуер и липса на root shell), или изнасят преодоляването изцяло извън обхвата (както прави Pure Storage SafeMode с оторизирано от доставчика изтриване).

Изборът на правилното решение

За среди, ориентирани към Veeam, които се нуждаят от възможно най-силната защита, наложена на хардуерно ниво, „Absolute Immutability“ на Ootbi — три независими слоя за налагане без възможност за софтуерно преодоляване — поставя стандарта в тази категория. ExaGrid е правилният избор за предприятия с множество приложения, които се нуждаят от изолирана от мрежата неизменност с икономии от дедупликация. Cloudian HyperStore е подходящ за мащабни среди в регулирани индустрии, където историята на съответствие е важна наред с капацитет от порядъка на петабайтове. StoneFly предлага най-голяма гъвкавост за организации, които се нуждаят от конфигурируема възможност за „въздушна изолация“, комбинирана с съхранение в облак. Pure Storage SafeMode е практичният отговор за предприятия, които вече използват основно хранилище на Pure и искат значителна защита срещу ransomware без допълнителни инвестиции в хардуер.

Основното изискване е едно и също: защитеното от ransomware хранилище за резервни копия трябва да гарантира неизменност на ниво, до което атакуващият не може да достигне с компрометирани потребителски данни. Въпросът, който трябва да зададете на всеки доставчик, е прост — ако ви дам администраторски права точно сега, какво ме спира да изтрия резервно копие, създадено преди час?

Felix Rose-Collins

Felix Rose-Collins

Ranktracker's CEO/CMO & Co-founder

Felix Rose-Collins is the Co-founder and CEO/CMO of Ranktracker. With over 15 years of SEO experience, he has single-handedly scaled the Ranktracker site to over 500,000 monthly visits, with 390,000 of these stemming from organic searches each month.

Започнете да използвате Ranktracker... безплатно!

Разберете какво възпрепятства класирането на уебсайта ви.

Създаване на безплатен акаунт

Или влезте в системата, като използвате данните си

Different views of Ranktracker app