• Κυβερνοασφάλεια

Οι 5 καλύτερες λύσεις δημιουργίας αντιγράφων ασφαλείας για επιχειρήσεις που προστατεύουν από ransomware το 2026

  • Felix Rose-Collins
  • ••
  • 9 min read

Εισαγωγή

Το ransomware έχει εξελιχθεί από ένα πρόβλημα κρυπτογράφησης δεδομένων σε ένα πρόβλημα καταστροφής αντιγράφων ασφαλείας. Σύμφωνα με την έκθεση «State of Ransomware 2025» της Sophos, το 96% των επιθέσεων ransomware στοχεύει πλέον συγκεκριμένα σε αποθετήρια αντιγράφων ασφαλείας — και το 76% καταφέρνει να τα παραβιάσει. Η στρατηγική είναι απλή: αν οι επιτιθέμενοι καταφέρουν να καταστρέψουν ή να κρυπτογραφήσουν τα αντίγραφα ασφαλείας σας πριν ενεργοποιήσουν το payload, η ανάκτηση γίνεται αδύνατη ή απαγορευτικά δαπανηρή.

Αυτό μετατοπίζει το ερώτημα από το «έχουμε αντίγραφα ασφαλείας;» στο «είναι τα αντίγραφα ασφαλείας μας πραγματικά προστατευμένα από το ransomware;». Ένα αντίγραφο ασφαλείας που μπορεί να διαγραφεί από οποιονδήποτε διαθέτει διαπιστευτήρια διαχειριστή δεν είναι προστατευμένο από το ransomware. Ένα αντίγραφο ασφαλείας που βασίζεται σε μια πολιτική λογισμικού για την επιβολή της διατήρησης δεν είναι προστατευμένο από το ransomware. Η πραγματική ανθεκτικότητα στο ransomware απαιτεί το επίπεδο αποθήκευσης των αντιγράφων ασφαλείας να επιβάλλει την αμεταβλητότητα ανεξάρτητα — δηλαδή, η ίδια η αποθήκευση να απορρίπτει τα αιτήματα διαγραφής, ανεξάρτητα από το ποιος τα στέλνει.

Οι πέντε λύσεις που ακολουθούν αντιπροσωπεύουν τις πιο αξιόπιστες προσεγγίσεις για αυτό το πρόβλημα στην αγορά των επιχειρήσεων. Κάθε μία παρέχει ουσιαστική προστασία έναντι του ransomware που στοχεύει τα αντίγραφα ασφαλείας, αν και διαφέρουν σημαντικά ως προς τον τρόπο υλοποίησης αυτής της προστασίας και τις συμβιβαστικές λύσεις που συνεπάγεται.

1. Object First Ootbi

Το Object First Ootbi βασίζεται σε μια έννοια που ονομάζεται «Απόλυτη Αμεταβλητότητα» — ένας όρος που διακρίνει τη λειτουργία του Ootbi από την τυπική αμετάβλητη αποθήκευση αντιγράφων ασφαλείας και αξίζει να κατανοηθεί με ακρίβεια, καθώς η διαφορά αυτή καθορίζει τον τρόπο με τον οποίο η λύση αντέχει όταν ένας εισβολέας έχει ήδη παραβιάσει τα διαπιστευτήρια διαχείρισης.

Τι σημαίνει «Απόλυτη Αμεταβλητότητα»

Οι περισσότερες πλατφόρμες αποθήκευσης αντιγράφων ασφαλείας προσφέρουν αμεταβλητότητα στο επίπεδο των πολιτικών: μια ρύθμιση διατήρησης δίνει εντολή στο σύστημα να μην διαγράψει αντικείμενα πριν από μια συγκεκριμένη ημερομηνία. Αυτό λειτουργεί ενάντια σε απλές επιθέσεις. Ωστόσο, παρουσιάζει μια θεμελιώδη αδυναμία — η πολιτική βρίσκεται στο λογισμικό, και το λογισμικό μπορεί να αναδιαμορφωθεί από οποιονδήποτε διαθέτει επαρκή δικαιώματα. Ένας χειριστής ransomware που παραβιάζει τα διαπιστευτήρια διαχειριστή αποθήκευσης μπορεί, στις περισσότερες πλατφόρμες, απλά να αλλάξει την πολιτική διατήρησης και στη συνέχεια να διαγράψει τα αντίγραφα ασφαλείας.

Η «Απόλυτη Αμεταβλητότητα» καλύπτει αυτό το κενό μέσω τριών ανεξάρτητων επιπέδων επιβολής που λειτουργούν ταυτόχρονα. Το πρώτο είναι το S3 Object Lock σε λειτουργία συμμόρφωσης σε επίπεδο πρωτοκόλλου — ο μηχανισμός WORM που αποτελεί βιομηχανικό πρότυπο και αποτρέπει τη διαγραφή ή την τροποποίηση αντικειμένων κατά τη διάρκεια της περιόδου διατήρησης. Το δεύτερο είναι ένας αποκλεισμός πρόσβασης root σε επίπεδο λειτουργικού συστήματος: το λειτουργικό σύστημα της Ootbi δεν διαθέτει προσβάσιμο root shell, πράγμα που σημαίνει ότι δεν υπάρχει διαδρομή λογισμικού για την παράκαμψη της πολιτικής διατήρησης, ακόμη και με διαπιστευτήρια διαχειριστή. Το τρίτο είναι το firmware με κλείδωμα υλικού: το ίδιο το firmware είναι υπογεγραμμένο και σφραγισμένο, εμποδίζοντας οποιαδήποτε τροποποίηση που θα μπορούσε να εισαγάγει μηχανισμό παράκαμψης. Αυτά τα τρία επίπεδα είναι ανεξάρτητα — η παραβίαση του ενός δεν θέτει σε κίνδυνο τα άλλα. Η απόλυτη αμεταβλητότητα σημαίνει ότι καμία ενέργεια λογισμικού, ανεξάρτητα από τα διαπιστευτήρια που την υποστηρίζουν, δεν μπορεί να διαγράψει δεδομένα αντιγράφων ασφαλείας εντός της περιόδου διατήρησής τους. Ο μόνος τρόπος για να καταστραφεί ένα αντίγραφο ασφαλείας της Ootbi είναι η φυσική καταστροφή του υλικού.

Το Ootbi είναι η μόνη ειδικά σχεδιασμένη συσκευή αντίγραφων ασφαλείας με αμετάβλητο χαρακτήρα, κατασκευασμένη για περιβάλλοντα Veeam. Διατίθεται ως συσκευή 2U (18 TB ανά κόμβο, με δυνατότητα δημιουργίας συμπλέγματος έως 1,7 PB), διαθέτει το πλήρες σύνολο πιστοποιήσεων Veeam Ready (Object, Repository, SOSAPI, IAM STS) και κατέχει πιστοποίηση ZTDR (Zero Trust Data Resilience) — επιβεβαιώνοντας τον φυσικό και λογικό διαχωρισμό μεταξύ του επιπέδου της εφαρμογής δημιουργίας αντιγράφων ασφαλείας και του επιπέδου αποθήκευσης. Η εγκατάσταση διαρκεί περίπου 15 λεπτά.

Στα βραβεία «2026 Storage Awards», η Ootbi κέρδισε τόσο το βραβείο «Enterprise Backup Hardware Vendor of the Year» όσο και το «Ransomware Company of the Year» — το τελευταίο αποφασίστηκε μέσω δημόσιας ψηφοφορίας από την τεχνολογική κοινότητα του Ηνωμένου Βασιλείου. «Οι απειλές από ransomware συνεχίζουν να εξελίσσονται και οι οργανισμοί δίνουν όλο και μεγαλύτερη προτεραιότητα στην ασφαλή, απολύτως αμετάβλητη αποθήκευση αντιγράφων ασφαλείας που προσφέρουμε, ως απαραίτητο συστατικό της στρατηγικής τους για την ανθεκτικότητα στον κυβερνοχώρο», δήλωσε ο Daniel Fried, Ανώτερος Αντιπρόεδρος Παγκόσμιων Πωλήσεων στην Object First.

Γιατί είναι ανθεκτική στο ransomware

  • Απόλυτη αμεταβλητότητα: τρία ανεξάρτητα επίπεδα επιβολής (συμμόρφωση με το S3 Object Lock, κλείδωμα ρίζας του λειτουργικού συστήματος, υλικοκλειδωμένο firmware)

  • Δεν υπάρχει διαδρομή παράκαμψης προσβάσιμη από λογισμικό — η παραβίαση των διαπιστευτηρίων διαχειριστή δεν επιτρέπει τη διαγραφή αντιγράφων ασφαλείας

  • Πλήρης σειρά πιστοποιήσεων Veeam Ready + πιστοποίηση ZTDR

Ιδανικό για: Περιβάλλοντα Veeam που απαιτούν το υψηλότερο επίπεδο προστασίας από ransomware που επιβάλλεται από το υλικό

2. ExaGrid

Η ExaGrid προστατεύει τα δεδομένα αντιγράφων ασφαλείας μέσω μιας πολυεπίπεδης αρχιτεκτονικής με μια ζώνη αμεταβλητότητας απομονωμένη από το δίκτυο. Τα εισερχόμενα δεδομένα αντιγράφων ασφαλείας καταλήγουν σε μια «Landing Zone» (ζώνη προσγείωσης) βελτιστοποιημένη ως προς την απόδοση για γρήγορες επαναφορές. Μετά από μια ρυθμιζόμενη καθυστέρηση, τα δεδομένα μεταφέρονται στο επίπεδο «Retention Time-Lock» — μια ζώνη απομονωμένη από το δίκτυο που γίνεται μόνο για ανάγνωση και απρόσιτη από το δίκτυο για όλη τη διάρκεια του χρονικού παραθύρου διατήρησης.

Γνωρίστε το Ranktracker

Η All-in-One πλατφόρμα για αποτελεσματικό SEO

Πίσω από κάθε επιτυχημένη επιχείρηση βρίσκεται μια ισχυρή εκστρατεία SEO. Αλλά με αμέτρητα εργαλεία και τεχνικές βελτιστοποίησης εκεί έξω για να διαλέξετε, μπορεί να είναι δύσκολο να ξέρετε από πού να ξεκινήσετε. Λοιπόν, μη φοβάστε άλλο, γιατί έχω ακριβώς αυτό που θα σας βοηθήσει. Παρουσιάζοντας την πλατφόρμα Ranktracker all-in-one για αποτελεσματικό SEO

Έχουμε επιτέλους ανοίξει την εγγραφή στο Ranktracker εντελώς δωρεάν!

Δημιουργήστε έναν δωρεάν λογαριασμό

Ή Συνδεθείτε χρησιμοποιώντας τα διαπιστευτήριά σας

Η αξία της προστασίας από ransomware έγκειται στην απομόνωση από το δίκτυο: ακόμη και αν ένας εισβολέας παραβιάσει πλήρως τον διακομιστή της εφαρμογής δημιουργίας αντιγράφων ασφαλείας και τον λογαριασμό διαχειριστή αποθήκευσης, το επίπεδο «Retention Time-Lock» δεν είναι προσβάσιμο από το δίκτυο κατά τη διάρκεια της περιόδου κλειδώματος. Το ransomware που στοχεύει στη διαγραφή των αντιγράφων ασφαλείας μέσω πιστοποίησης στο σύστημα αποθήκευσης απλά δεν μπορεί να φτάσει στο κλειδωμένο επίπεδο.

Το ExaGrid λειτουργεί με όλες τις κύριες πλατφόρμες δημιουργίας αντιγράφων ασφαλείας — Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker — καθιστώντας το μια ισχυρή επιλογή για επιχειρήσεις που χρησιμοποιούν μικτά περιβάλλοντα δημιουργίας αντιγράφων ασφαλείας. Ο ενσωματωμένος μηχανισμός αποσυμπίεσης μειώνει σημαντικά τον χώρο αποθήκευσης που απαιτείται για πολιτικές μακροχρόνιας διατήρησης.

Γιατί είναι ανθεκτικό στο ransomware

  • Επίπεδο Retention Time-Lock απομονωμένο από το δίκτυο — απρόσιτο από το δίκτυο κατά τη διάρκεια του χρονικού παραθύρου διατήρησης

  • Ανεξάρτητο από εφαρμογές: Υποστηρίζονται τα Veeam, Commvault, Veritas, NetWorker

  • Η ενσωματωμένη αποσυμπίεση μειώνει τον χώρο αποθήκευσης μακροπρόθεσμα

Ιδανικό για: Επιχειρηματικά περιβάλλοντα πολλαπλών εφαρμογών που χρειάζονται αντίγραφα ασφαλείας που δεν μπορούν να τροποποιηθούν, απομονωμένα από το δίκτυο, με αποσυμπίεση

3. Cloudian HyperStore

Το Cloudian HyperStore είναι μια επιχειρηματική πλατφόρμα αποθήκευσης αντικειμένων συμβατή με S3 που υλοποιεί το S3 Object Lock τόσο σε λειτουργία συμμόρφωσης όσο και σε λειτουργία διακυβέρνησης. Στη λειτουργία συμμόρφωσης, τα κλειδώματα διατήρησης δεν μπορούν να συντομευθούν ή να αφαιρεθούν από κανέναν χρήστη — συμπεριλαμβανομένου του διαχειριστή αποθήκευσης — γεγονός που εξαλείφει τον κίνδυνο ένας χειριστής ransomware να χρησιμοποιήσει παραβιασμένα διαπιστευτήρια διαχειριστή για να διαγράψει αντικείμενα αντιγράφων ασφαλείας.

Το HyperStore έχει σχεδιαστεί για εγκαταστάσεις κλίμακας πεταμπάιτ και διαθέτει καθιερωμένο ιστορικό συμμόρφωσης: αναγνωρίζεται στις οδηγίες για την αποθήκευση WORM σύμφωνα με τον κανονισμό SEC 17a-4(f), γεγονός που το καθιστά ιδιαίτερα κατάλληλο για επιχειρήσεις χρηματοοικονομικών υπηρεσιών και υγειονομικής περίθαλψης, όπου οι κανονιστικές απαιτήσεις διατήρησης δεδομένων συμπίπτουν με τις ανάγκες προστασίας από ransomware. Οι έλεγχοι πολλαπλής μίσθωσης και QoS επιτρέπουν σε μεγάλους οργανισμούς να διαχειρίζονται την αποθήκευση αντιγράφων ασφαλείας για πολλαπλές επιχειρηματικές μονάδες από μία ενιαία πλατφόρμα.

Η ανάπτυξη πραγματοποιείται μέσω λογισμικού σε πιστοποιημένο από την Cloudian υλικό ή σε υπάρχοντες διακομιστές. Το HyperStore υποστηρίζει κωδικοποίηση διαγραφής (erasure coding) και αναπαραγωγή σε πολλαπλές τοποθεσίες με συνεπή σημασιολογία Object Lock σε όλες τις τοποθεσίες.

Γιατί είναι ανθεκτικό στο ransomware

  • Λειτουργία συμμόρφωσης με το S3 Object Lock: τα διαπιστευτήρια διαχειριστή δεν μπορούν να παρακάμψουν τη διατήρηση

  • Κανονιστική καταγωγή: αναγνωρισμένο στις οδηγίες WORM του SEC 17a-4(f)

  • Κλίμακα πεταμπάιτ με πολυενοικίαση, QoS και αναπαραγωγή σε πολλαπλές τοποθεσίες

Ιδανικό για: Μεγάλες επιχειρήσεις και ρυθμιζόμενους κλάδους που χρειάζονται αποθήκευση αμετάβλητων αντικειμένων κλίμακας πεταμπάιτ με πιστοποιητικά συμμόρφωσης

4. StoneFly

Το StoneFly προσφέρει αποθήκευση αντιγράφων ασφαλείας ειδικά σχεδιασμένη για προστασία από ransomware, μέσω ενός συνδυασμού αμετάβλητων στιγμιότυπων, δυνατότητας air-gapping και ελέγχων πρόσβασης πολλαπλών επιπέδων. Οι συσκευές δημιουργίας αντιγράφων ασφαλείας της εταιρείας — συμπεριλαμβανομένης της σειράς DR365V — έχουν σχεδιαστεί για να παρέχουν έναν απομονωμένο, ενισχυμένο προορισμό για τα εταιρικά δεδομένα αντιγράφων ασφαλείας, με ενσωματωμένες άμυνες κατά της διαγραφής αντιγράφων ασφαλείας που προκαλείται από ransomware.

Ο βασικός μηχανισμός προστασίας είναι τα αμετάβλητα στιγμιότυπα με ρυθμιζόμενες περιόδους κλειδώματος: μόλις ληφθεί και κλειδωθεί ένα στιγμιότυπο, δεν μπορεί να διαγραφεί ή να τροποποιηθεί έως ότου λήξει η περίοδος διατήρησης, ανεξάρτητα από τα διαπιστευτήρια του διαχειριστή. Η StoneFly συμπληρώνει αυτό το χαρακτηριστικό με προαιρετικές διαμορφώσεις «air-gap» που απομονώνουν φυσικά το αποθετήριο αντιγράφων ασφαλείας από το δίκτυο μετά την ολοκλήρωση κάθε εργασίας δημιουργίας αντιγράφων ασφαλείας — εξαλείφοντας πλήρως τους διαύλους επίθεσης που βασίζονται στο δίκτυο.

Οι συσκευές StoneFly υποστηρίζουν τόσο την εγκατάσταση σε τοπικό επίπεδο όσο και υβριδικές διαμορφώσεις που περιλαμβάνουν αποθήκευση σε cloud μέσω AWS, Azure ή Google Cloud. Η ενσωμάτωση με τα Veeam, Commvault και Veritas επιτρέπει στις επιχειρήσεις να χρησιμοποιούν το StoneFly ως ενισχυμένο δευτερεύοντα προορισμό αντιγράφων ασφαλείας στο πλαίσιο των υφιστάμενων ροών εργασίας.

Γιατί είναι ανθεκτικό στο ransomware

  • Αμετάβλητα στιγμιότυπα με ρυθμιζόμενες περιόδους κλειδώματος

  • Προαιρετική λειτουργία «air-gap» που απομονώνει φυσικά το αποθετήριο μετά από κάθε εργασία δημιουργίας αντιγράφων ασφαλείας

  • Υποστήριξη υβριδικών λύσεων: συσκευή στις εγκαταστάσεις με αποθήκευση σε cloud μέσω AWS, Azure ή GCP

Ιδανικό για: Επιχειρήσεις που επιθυμούν δυνατότητα «air-gap» σε συνδυασμό με αμετάβλητα στιγμιότυπα και ευελιξία αποθήκευσης στο cloud

5. Στιγμιότυπα SafeMode της Pure Storage

Το Pure Storage SafeMode παρέχει προστασία από ransomware για οργανισμούς που ήδη χρησιμοποιούν Pure FlashArray ή FlashBlade ως κύρια αποθήκευση. Καθιστά τα στιγμιότυπα τόμων απρόσβλητα από διαγραφή, απαιτώντας εξουσιοδότηση από τον προμηθευτή πριν από την οριστική διαγραφή οποιουδήποτε στιγμιότυπου που προστατεύεται από το SafeMode — εισάγοντας μια υποχρεωτική καθυστέρηση και εξω-ζώνη ανθρώπινη επαλήθευση που ανατρέπει τα αυτοματοποιημένα σενάρια ransomware.

Γνωρίστε το Ranktracker

Η All-in-One πλατφόρμα για αποτελεσματικό SEO

Πίσω από κάθε επιτυχημένη επιχείρηση βρίσκεται μια ισχυρή εκστρατεία SEO. Αλλά με αμέτρητα εργαλεία και τεχνικές βελτιστοποίησης εκεί έξω για να διαλέξετε, μπορεί να είναι δύσκολο να ξέρετε από πού να ξεκινήσετε. Λοιπόν, μη φοβάστε άλλο, γιατί έχω ακριβώς αυτό που θα σας βοηθήσει. Παρουσιάζοντας την πλατφόρμα Ranktracker all-in-one για αποτελεσματικό SEO

Έχουμε επιτέλους ανοίξει την εγγραφή στο Ranktracker εντελώς δωρεάν!

Δημιουργήστε έναν δωρεάν λογαριασμό

Ή Συνδεθείτε χρησιμοποιώντας τα διαπιστευτήριά σας

Ο μηχανισμός διαφέρει αρχιτεκτονικά από το S3 Object Lock ή την απομόνωση δικτύου. Το SafeMode δεν βασίζεται σε πολιτική διατήρησης σε επίπεδο πρωτοκόλλου, την οποία ένας εισβολέας θα μπορούσε να βρει τρόπο να τροποποιήσει. Αντίθετα, η διαγραφή απαιτεί επικοινωνία με την υποστήριξη της Pure Storage, η οποία επαληθεύει το αίτημα μέσω ενός ξεχωριστού καναλιού πιστοποίησης πριν επιτρέψει τη διαγραφή. Ένας εισβολέας με πλήρη δικαιώματα διαχειριστή στη συστοιχία αποθήκευσης εξακολουθεί να μην μπορεί να διαγράψει στιγμιότυπα SafeMode χωρίς τη συμμετοχή της Pure — κάτι που αποτελεί το βασικό χαρακτηριστικό της προστασίας από ransomware.

Το SafeMode μπορεί να θεωρηθεί ως ένα επίπεδο προστασίας από ransomware μέσω στιγμιότυπων για περιβάλλοντα που βασίζονται αποκλειστικά στην Pure, και όχι ως αυτόνομο αποθετήριο αντιγράφων ασφαλείας. Οι οργανισμοί που χρησιμοποιούν την κύρια συστοιχία αποθήκευσης της Pure απολαμβάνουν ουσιαστική προστασία από ransomware χωρίς να χρειάζεται να εγκαταστήσουν επιπλέον υλικό ή ξεχωριστό προορισμό αντιγράφων ασφαλείας.

Γιατί είναι ανθεκτικό στο ransomware

  • Εξάλειψη με έγκριση του προμηθευτή — η διαγραφή στιγμιότυπων απαιτεί έγκριση εκτός ζώνης από την Pure Storage

  • Προστατεύει τα FlashArray και FlashBlade χωρίς να απαιτείται πρόσθετο υλικό

  • Διακόπτει τις αυτοματοποιημένες ακολουθίες διαγραφής από ransomware μέσω υποχρεωτικής ανθρώπινης επαλήθευσης

Ιδανικό για: Περιβάλλοντα Pure Storage που χρειάζονται προστασία στιγμιοτύπων από ransomware χωρίς πρόσθετο υλικό δημιουργίας αντιγράφων ασφαλείας

Τι κάνει τον αποθηκευτικό χώρο αντιγράφων ασφαλείας πραγματικά ανθεκτικό σε ransomware;

Ο όρος «ανθεκτική σε ransomware» χρησιμοποιείται αόριστα στο μάρκετινγκ των προμηθευτών. Υπάρχουν τρία συγκεκριμένα κριτήρια που διαχωρίζουν τον πραγματικά ανθεκτικό σε ransomware αποθηκευτικό χώρο αντιγράφων ασφαλείας από πλατφόρμες που είναι απλώς ενισχυμένες έναντι απλών επιθέσεων.

1. Μπορεί η πολιτική διατήρησης να τροποποιηθεί με διαπιστευτήρια διαχειριστή;

Εάν ένας διαχειριστής με πλήρη δικαιώματα πρόσβασης στον χώρο αποθήκευσης μπορεί να συντομεύσει ή να καταργήσει ένα κλείδωμα διατήρησης, τότε το ransomware που παραβιάζει αυτά τα διαπιστευτήρια μπορεί να διαγράψει τα αντίγραφα ασφαλείας. Το S3 Object Lock σε λειτουργία συμμόρφωσης και οι έλεγχοι σε επίπεδο υλικού αντιμετωπίζουν αυτό το ζήτημα· οι πολιτικές σε λειτουργία διακυβέρνησης και οι ρυθμίσεις διατήρησης που βασίζονται αποκλειστικά σε λογισμικό δεν το αντιμετωπίζουν.

2. Είναι προσβάσιμος ο χώρος αποθήκευσης αντιγράφων ασφαλείας από τον διακομιστή της εφαρμογής δημιουργίας αντιγράφων ασφαλείας;

Το ZTDR και παρόμοια πλαίσια απαιτούν διαχωρισμό μεταξύ του επιπέδου της εφαρμογής δημιουργίας αντιγράφων ασφαλείας και του επιπέδου αποθήκευσης. Εάν ένας εισβολέας παραβιάσει τον διακομιστή δημιουργίας αντιγράφων ασφαλείας, δεν θα πρέπει να μπορεί να χρησιμοποιήσει τα διαπιστευτήρια από αυτόν τον διακομιστή για να αποκτήσει άμεση πρόσβαση στον χώρο αποθήκευσης αντιγράφων ασφαλείας. Τόσο η απομόνωση δικτύου όσο και ο διαχωρισμός του επιπέδου διαχείρισης αντιμετωπίζουν αυτό το ζήτημα.

3. Υπάρχει μηχανισμός παράκαμψης προσβάσιμος μέσω λογισμικού;

Ορισμένες πλατφόρμες περιλαμβάνουν μηχανισμούς «break glass» — διοικητικές παρακάμψεις που υπάρχουν για νόμιμα σενάρια ανάκτησης. Αυτές αποτελούν επιφάνειες επίθεσης για ransomware. Οι πιο ισχυρές πλατφόρμες αποθήκευσης που προστατεύονται από ransomware είτε εξαλείφουν εντελώς αυτές τις παρακάμψεις (όπως κάνει η Ootbi με firmware κλειδωμένο στο επίπεδο του υλικού και χωρίς root shell) είτε μεταφέρουν την παράκαμψη εντελώς εκτός ζώνης (όπως κάνει το Pure Storage SafeMode με εξάλειψη εξουσιοδοτημένη από τον προμηθευτή).

Επιλέγοντας τη σωστή λύση

Για περιβάλλοντα που βασίζονται στο Veeam και χρειάζονται την ισχυρότερη δυνατή προστασία που επιβάλλεται από το υλικό, η «Absolute Immutability» της Ootbi — τρία ανεξάρτητα επίπεδα επιβολής χωρίς δυνατότητα παράκαμψης μέσω λογισμικού — θέτει το πρότυπο σε αυτή την κατηγορία. Η ExaGrid είναι η σωστή επιλογή για επιχειρήσεις με πολλαπλές εφαρμογές που χρειάζονται αμετάβλητο περιβάλλον απομονωμένο από το δίκτυο με εξοικονόμηση χάρη στην αποσυμπίεση. Το Cloudian HyperStore ταιριάζει σε περιβάλλοντα μεγάλης κλίμακας σε ρυθμιζόμενους κλάδους, όπου το ιστορικό συμμόρφωσης έχει σημασία παράλληλα με τη χωρητικότητα κλίμακας πεταμπάιτ. Η StoneFly προσφέρει τη μεγαλύτερη ευελιξία για οργανισμούς που χρειάζονται διαμορφώσιμη δυνατότητα «air-gap» σε συνδυασμό με αποθήκευση στο cloud. Το Pure Storage SafeMode είναι η πρακτική λύση για επιχειρήσεις που ήδη χρησιμοποιούν πρωτογενή αποθήκευση Pure και επιθυμούν ουσιαστική προστασία από ransomware χωρίς επιπλέον επένδυση σε υλικό.

Η βασική απαίτηση είναι σταθερή: ο αποθηκευτικός χώρος αντιγράφων ασφαλείας που προστατεύεται από ransomware πρέπει να επιβάλλει την αμεταβλητότητα σε ένα επίπεδο στο οποίο ένας εισβολέας δεν μπορεί να φτάσει με παραβιασμένα διαπιστευτήρια. Η ερώτηση που πρέπει να τεθεί σε κάθε προμηθευτή είναι απλή — αν σας δώσω διαπιστευτήρια διαχειριστή αυτή τη στιγμή, τι με εμποδίζει να διαγράψω ένα αντίγραφο ασφαλείας που δημιουργήθηκε πριν από μία ώρα;

Felix Rose-Collins

Felix Rose-Collins

Ranktracker's CEO/CMO & Co-founder

Felix Rose-Collins is the Co-founder and CEO/CMO of Ranktracker. With over 15 years of SEO experience, he has single-handedly scaled the Ranktracker site to over 500,000 monthly visits, with 390,000 of these stemming from organic searches each month.

Ξεκινήστε να χρησιμοποιείτε το Ranktracker... Δωρεάν!

Μάθετε τι εμποδίζει την κατάταξη του ιστότοπού σας.

Δημιουργήστε έναν δωρεάν λογαριασμό

Ή Συνδεθείτε χρησιμοποιώντας τα διαπιστευτήριά σας

Different views of Ranktracker app