Bevezetés
A ransomware az adat titkosításának problémájából a biztonsági mentések megsemmisítésének problémájává fejlődött. A Sophos „State of Ransomware 2025” jelentése szerint a ransomware-támadások 96%-a ma már kifejezetten a biztonsági mentések tárolóhelyeit veszi célba – és 76%-uknak sikerül azokat megfertőznie. A stratégia egyszerű: ha a támadók a kártékony kód elindítása előtt megsemmisítik vagy titkosítják a biztonsági mentéseket, a helyreállítás lehetetlenné válik, vagy megfizethetetlenül drágává.
Ezzel a kérdés a „vannak-e biztonsági másolataink?”-ról a „biztonsági másolataink valóban ransomware-biztosak-e?”-re változik. Az a biztonsági másolat, amelyet bárki törölhet rendszergazdai jogosultságokkal, nem ransomware-biztos. Az a biztonsági másolat, amelynek megőrzését szoftveres szabályzat biztosítja, szintén nem ransomware-biztos. A valódi ransomware-ellenálláshoz szükséges, hogy a biztonsági másolatok tárolási rétege önállóan biztosítsa a változatlanságot – vagyis maga a tároló utasítsa el a törlési kéréseket, függetlenül attól, ki küldi azokat.
Az alábbi öt megoldás a vállalati piacon a probléma legmegbízhatóbb megközelítéseit képviseli. Mindegyik érdemi védelmet nyújt a biztonsági másolatokat célzó zsarolóvírusok ellen, bár jelentősen eltérnek abban, hogy hogyan valósítják meg ezt a védelmet, és milyen kompromisszumokkal járnak.
1. Object First Ootbi
Az Object First Ootbi az „Absolute Immutability” (abszolút megváltoztathatatlanság) elnevezésű koncepción alapul – ez a kifejezés megkülönbözteti az Ootbi működését a szokásos, megváltoztathatatlan biztonsági mentési tárolóktól, és érdemes pontosan megérteni, mert a különbség határozza meg, hogyan viselkedik a megoldás, ha egy támadó már megszerezte a rendszergazdai hitelesítő adatokat.
Mit jelent az „Absolute Immutability”?
A legtöbb biztonsági mentési tárolóplatform a szabályzati rétegen biztosítja a megváltoztathatatlanságot: egy megőrzési beállítás utasítja a rendszert, hogy egy bizonyos dátum előtt ne törölje az objektumokat. Ez hatékony a kevésbé kifinomult támadások ellen. Van azonban egy alapvető gyengesége: a szabályzat a szoftverben van tárolva, és a szoftvert bárki újrakonfigurálhatja, akinek elegendő jogosultsága van. Egy zsarolóprogram-támadó, aki megszerezte a tároló rendszergazdai hitelesítő adatait, a legtöbb platformon egyszerűen megváltoztathatja a megőrzési szabályzatot, majd törölheti a biztonsági mentéseket.
Az abszolút megváltoztathatatlanság három, egymástól független, egyidejűleg működő érvényesítési rétegen keresztül szünteti meg ezt a rést. Az első a protokollszinten működő, megfelelési módban lévő S3 Object Lock – az iparági szabványnak számító WORM-mechanizmus, amely megakadályozza az objektumok törlését vagy módosítását a megőrzési időszak alatt. A második az operációs rendszer szintjén történő root-hozzáférés-blokkolás: az Ootbi operációs rendszerében nincs elérhető root-shell, ami azt jelenti, hogy még rendszergazdai hitelesítő adatokkal sem létezik szoftveres út a megőrzési szabályzat felülírásához. A harmadik a hardveresen lezárt firmware: maga a firmware aláírt és lezárt, így megakadályozva minden olyan módosítást, amely megkerülési mechanizmust eredményezhetne. Ez a három réteg egymástól független – az egyik megsértése nem veszélyezteti a többit. Az „Absolute Immutability” azt jelenti, hogy semmilyen szoftveres művelet – függetlenül attól, hogy milyen hitelesítő adatok állnak mögötte – nem törölheti a biztonsági másolat adatait a megőrzési időszakon belül. Az Ootbi biztonsági másolatának megsemmisítésére az egyetlen módszer a hardver fizikai megsemmisítése.
Az Ootbi az egyetlen, kifejezetten Veeam-környezetekhez tervezett, megváltoztathatatlan biztonsági mentési eszköz. 2U-s eszközként kerül forgalomba (csomópontonként 18 TB, klaszterezhető 1,7 PB-ig), rendelkezik a teljes Veeam Ready tanúsítási csomaggal (Object, Repository, SOSAPI, IAM STS), valamint ZTDR (Zero Trust Data Resilience) tanúsítvánnyal – ami megerősíti a biztonsági mentési alkalmazásréteg és a tárolóréteg közötti fizikai és logikai elválasztást. A beállítás körülbelül 15 percet vesz igénybe.
A 2026-os Storage Awards díjátadón az Ootbi elnyerte mind az „Év vállalati biztonsági mentési hardvergyártója”, mind az „Év ransomware-ellenes vállalata” címet – az utóbbit a brit technológiai közösség nyilvános szavazása döntötte el. „A ransomware-fenyegetések folyamatosan fejlődnek, és a szervezetek egyre inkább prioritásként kezelik a biztonságos, abszolút megváltoztathatatlan biztonsági mentési tárolónkat, mint kiberreziliencia-stratégiájuk elengedhetetlen elemét” – mondta Daniel Fried, az Object First globális értékesítési alelnöke.
Miért ellenáll a ransomware-nek?
-
Abszolút megváltoztathatatlanság: három független védelmi réteg (S3 Object Lock-kompatibilitás, operációs rendszer gyökérblokkolás, hardveresen lezárt firmware)
-
Nincs szoftveresen elérhető felülírási útvonal – az adminisztrátori hitelesítő adatok kompromittálása nem teszi lehetővé a biztonsági másolatok törlését
-
Teljes Veeam Ready tanúsítási csomag + ZTDR tanúsítás
Legalkalmasabb: olyan Veeam-környezetekhez, amelyek a legmagasabb szintű, hardver által biztosított ransomware-védelmet igényelnek
2. ExaGrid
Az ExaGrid a biztonsági mentési adatokat egy hálózati elszigeteltségű, megváltoztathatatlan zónával rendelkező, réteges architektúrán keresztül védi. A beérkező biztonsági mentési adatok a gyors visszaállítás érdekében egy teljesítményoptimalizált „Landing Zone”-ba kerülnek. Egy konfigurálható késleltetés után az adatok átkerülnek a „Retention Time-Lock” rétegbe – egy hálózati elszigeteltségű zónába, amely a megőrzési időtartam alatt csak olvashatóvá válik, és a hálózatról elérhetetlenné válik.
Az All-in-One platform a hatékony SEO-hoz
Minden sikeres vállalkozás mögött egy erős SEO kampány áll. De a számtalan optimalizálási eszköz és technika közül lehet választani, ezért nehéz lehet tudni, hol kezdjük. Nos, ne félj tovább, mert van egy ötletem, ami segíthet. Bemutatom a Ranktracker all-in-one platformot a hatékony SEO-ért.
Végre megnyitottuk a Ranktracker regisztrációt teljesen ingyenesen!
Ingyenes fiók létrehozásaVagy Jelentkezzen be a hitelesítő adatokkal
A ransomware-védelem értéke a hálózati elszigetelésben rejlik: még ha egy támadó teljes mértékben kompromittálná is a biztonsági mentési alkalmazás szerverét és a tároló rendszergazdai fiókját, a „Retention Time-Lock” réteg a zárolási időszak alatt nem érhető el a hálózatról. Azok a ransomware-ek, amelyek a tárolórendszerbe való bejelentkezéssel a biztonsági mentések törlését célozzák meg, egyszerűen nem tudják elérni a zárolt réteget.
Az ExaGrid minden jelentős biztonsági mentési platformmal – Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker – együttműködik, így kiváló választás a vegyes biztonsági mentési környezetet üzemeltető vállalatok számára. A beépített deduplikációs motor jelentősen csökkenti a hosszú megőrzési időre vonatkozó szabályok tárolási igényét.
Miért ellenáll a ransomware-nek?
-
Hálózattól elszigetelt Retention Time-Lock réteg – a megőrzési időszak alatt a hálózatról nem érhető el
-
Alkalmazásfüggetlen: a Veeam, a Commvault, a Veritas és a NetWorker egyaránt támogatott
-
A beépített deduplikáció csökkenti a hosszú távú tárolás helyigényét
Legalkalmasabb: Többalkalmazásos vállalati környezetek, amelyek hálózattól elszigetelt, változatlan biztonsági másolatot igényelnek deduplikációval
3. Cloudian HyperStore
A Cloudian HyperStore egy vállalati S3-kompatibilis objektumtároló platform, amely az S3 Object Lock funkciót mind a megfelelőségi, mind az irányítási módban megvalósítja. Megfelelőségi módban a megőrzési zárolásokat egyetlen felhasználó sem – beleértve a tárolási rendszergazdát is – nem rövidítheti le vagy távolíthatja el, ami kiküszöböli annak kockázatát, hogy egy ransomware-támadó a megszerzett rendszergazdai hitelesítő adatok felhasználásával törölje a biztonsági mentési objektumokat.
A HyperStore-t petabájt-méretű telepítésekre tervezték, és jól bevált megfelelési múlttal rendelkezik: szerepel a SEC 17a-4(f) WORM-tárolásra vonatkozó iránymutatásokban, ami különösen relevánssá teszi pénzügyi szolgáltatók és egészségügyi vállalkozások számára, ahol a szabályozási adatmegőrzési követelmények átfedésben vannak a ransomware elleni védelmi igényekkel. A többbérlői architektúra és a QoS-vezérlők lehetővé teszik a nagy szervezetek számára, hogy egyetlen platformról kezeljék több üzleti egység biztonsági mentési tárolóterületét.
A telepítés szoftveralapú, Cloudian-tanúsítvánnyal rendelkező hardveren vagy meglévő szervereken történik. A HyperStore támogatja a törlési kódolást és a több helyszínes replikációt, a helyszínek között konzisztens Object Lock szemantikával.
Miért ellenáll a ransomware-nek?
-
S3 Object Lock megfelelőségi mód: a rendszergazdai hitelesítő adatok nem írhatják felül a megőrzési időt
-
Szabályozási háttér: elismert a SEC 17a-4(f) WORM iránymutatásában
-
Petabájt-méretű, többbérlős, QoS-sel és több helyszínes replikációval
Legalkalmasabb: Nagyvállalatok és szabályozott iparágak, amelyek petabájt-méretű, megváltoztathatatlan objektumtárolásra van szükségük, megfelelőségi tanúsítványokkal
4. StoneFly
A StoneFly kifejezetten ransomware-biztos biztonsági mentési tárolást kínál a megváltoztathatatlan pillanatképek, az air-gap képesség és a többrétegű hozzáférés-vezérlés kombinációjával. Biztonsági mentési eszközeik – beleértve a DR365V sorozatot is – úgy lettek kialakítva, hogy elszigetelt, megerősített célpontot biztosítsanak a vállalati biztonsági mentési adatok számára, beépített védelemmel a ransomware által okozott biztonsági mentések törlése ellen.
A védelem központi mechanizmusa a konfigurálható zárolási időszakokkal rendelkező, megváltoztathatatlan pillanatképek: miután egy pillanatkép elkészült és zárolásra került, a megőrzési időszak lejártáig nem törölhető és nem módosítható, függetlenül a rendszergazdai jogosultságoktól. A StoneFly ezt opcionális „air-gap” konfigurációkkal egészíti ki, amelyek minden biztonsági mentési feladat befejezése után fizikailag elszigetelik a biztonsági mentési adattárat a hálózattól – így teljes mértékben kiküszöbölve a hálózati támadási vektorokat.
A StoneFly eszközök támogatják mind a helyszíni telepítést, mind a hibrid konfigurációkat, amelyek magukban foglalják az AWS-hez, az Azure-hoz vagy a Google Cloudhoz kapcsolódó felhőalapú tárolást is. A Veeam, a Commvault és a Veritas szoftverekkel való integráció lehetővé teszi a vállalatok számára, hogy a StoneFly-t megerősített másodlagos biztonsági mentési célként használják a meglévő munkafolyamatokon belül.
Miért ellenáll a ransomware-nek?
-
Változatlan pillanatképek konfigurálható zárolási időszakokkal
-
Opcionális air-gap mód, amely minden biztonsági mentés után fizikailag elszigeteli a tárhelyet
-
Hibrid támogatás: helyszíni eszköz, felhőhöz kapcsolódó adattárolással az AWS, Azure vagy GCP felhőszolgáltatásokba
Legalkalmasabb: Olyan vállalatok számára, amelyek air-gap képességet szeretnének kombinálni megváltoztathatatlan pillanatképekkel és a felhőalapú tárolás rugalmasságával
5. Pure Storage SafeMode pillanatképek
A Pure Storage SafeMode a ransomware elleni védelmet biztosítja azoknak a szervezeteknek, amelyek már a Pure FlashArray-t vagy a FlashBlade-et használják elsődleges tárolóként. A kötet pillanatképeket törlésbiztossá teszi azzal, hogy a SafeMode által védett pillanatképek végleges törléséhez a gyártó engedélyét kéri – ezzel kötelező késleltetést és sávon kívüli emberi ellenőrzést vezet be, ami megakadályozza az automatizált ransomware-támadási forgatókönyvek végrehajtás át.
Az All-in-One platform a hatékony SEO-hoz
Minden sikeres vállalkozás mögött egy erős SEO kampány áll. De a számtalan optimalizálási eszköz és technika közül lehet választani, ezért nehéz lehet tudni, hol kezdjük. Nos, ne félj tovább, mert van egy ötletem, ami segíthet. Bemutatom a Ranktracker all-in-one platformot a hatékony SEO-ért.
Végre megnyitottuk a Ranktracker regisztrációt teljesen ingyenesen!
Ingyenes fiók létrehozásaVagy Jelentkezzen be a hitelesítő adatokkal
A mechanizmus architektúrájában eltér az S3 Object Lock-tól vagy a hálózati elszigeteléstől. A SafeMode nem támaszkodik olyan protokollszintű megőrzési szabályzatra, amelyet egy támadó valamilyen módon módosíthatna. Ehelyett a törléshez kapcsolatba kell lépni a Pure Storage ügyfélszolgálatával, amely egy külön hitelesítési csatornán keresztül ellenőrzi a kérést, mielőtt engedélyezné a törlést. Egy támadó, aki teljes rendszergazdai jogosultságokkal rendelkezik a tároló-tömbhöz, a Pure közreműködése nélkül mégsem tudja törölni a SafeMode pillanatképeket – ez a ransomware-védelem legfontosabb tulajdonsága.
A SafeMode-ot leginkább a Pure-natív környezetek számára készült pillanatkép-alapú ransomware-védelmi rétegként érdemes értelmezni, nem pedig önálló biztonsági mentési tárhelyként. A Pure elsődleges tárolót üzemeltető szervezetek további hardver vagy külön biztonsági mentési célpont telepítése nélkül is hatékony ransomware-védelmet kapnak.
Miért ellenáll a ransomware-nek?
-
Gyártó által engedélyezett adatmegsemmisítés – a pillanatképek törléséhez a Pure Storage külön jóváhagyása szükséges
-
Védi a FlashArray és a FlashBlade eszközöket további hardver nélkül
-
Megszakítja az automatizált ransomware-törlési folyamatokat kötelező emberi ellenőrzés révén
Legalkalmasabb: olyan Pure Storage-környezetek számára, amelyeknek ransomware-biztos pillanatkép-védelemre van szükségük további biztonsági mentési hardver nélkül
Mi teszi a biztonsági mentési tárolót valóban ransomware-biztossá?
A „ransomware-biztos” kifejezést a gyártók marketingjében tág értelemben használják. Három konkrét kritérium különbözteti meg a valóban ransomware-ellenálló biztonsági mentési tárolót azoktól a platformoktól, amelyek csupán a kevésbé kifinomult támadások ellen vannak megerősítve.
1. Módosítható-e a megőrzési szabályzat rendszergazdai jogosultságokkal?
Ha egy, a tárolóra vonatkozó teljes jogosultsággal rendelkező rendszergazda lerövidítheti vagy eltávolíthatja a megőrzési zárat, akkor a ransomware, amely megszerezte ezeket a jogosultságokat, törölheti a biztonsági másolatokat. A megfelelőségi módú S3 Object Lock és a hardver szintű ellenőrzések megoldják ezt a problémát; a kormányzási módú szabályzatok és a kizárólag szoftveres megőrzési beállítások viszont nem.
2. Elérhető-e a biztonsági mentési tároló a biztonsági mentési alkalmazás szerveréről?
A ZTDR és a hasonló keretrendszerek megkövetelik a biztonsági mentési alkalmazásréteg és a tárolóréteg szétválasztását. Ha egy támadó megszerzi a biztonsági mentési szerverhez való hozzáférést, akkor nem szabad, hogy az adott szerverről származó hitelesítő adatokkal közvetlenül hozzáférhessen a biztonsági mentési tárolóhoz. Ezt a problémát mind a hálózati elszigetelés, mind a felügyeleti sík szétválasztása megoldja.
3. Van-e szoftveresen elérhető felülírási mechanizmus?
Egyes platformok tartalmaznak „vészhelyzeti” mechanizmusokat – adminisztrációs felülírási lehetőségeket, amelyek törvényes helyreállítási esetekre szolgálnak. Ezek a ransomware támadási felületei. A legerősebb, ransomware-biztos tárolóplatformok vagy teljesen kiküszöbölik ezeket a felülírási lehetőségeket (ahogyan az Ootbi teszi a hardveresen lezárt firmware-rel és a root shell hiányával), vagy teljesen a sávon kívülre helyezik a felülírást (ahogyan a Pure Storage SafeMode teszi a gyártó által engedélyezett törléssel).
A megfelelő megoldás kiválasztása
A Veeam-központú környezetek számára, amelyeknek a lehető legerősebb, hardverrel érvényesített védelemre van szükségük, az Ootbi Absolute Immutability megoldása – három független érvényesítési réteg szoftveres felülírási lehetőség nélkül – szabja meg a mércét ebben a kategóriában. Az ExaGrid a megfelelő választás azoknak a többalkalmazásos vállalkozásoknak, amelyeknek hálózati elszigeteltség mellett deduplikációs megtakarításokat biztosító változatlanságra van szükségük. A Cloudian HyperStore olyan szabályozott iparágak nagy léptékű környezeteibe illeszkedik, ahol a petabájt-méretű kapacitás mellett a szabályozási előírások betartásának bizonyított eredményei is számítanak. A StoneFly a legnagyobb rugalmasságot kínál azoknak a szervezeteknek, amelyek konfigurálható „air-gap” képességre és felhőalapú tárolásra egyaránt szükségük van. A Pure Storage SafeMode az a gyakorlati megoldás azoknak a vállalkozásoknak, amelyek már Pure elsődleges tárolót üzemeltetnek, és további hardverbefektetés nélkül szeretnének hatékony védelmet a zsarolóvírusok ellen.
Az alapvető követelmény minden esetben ugyanaz: a ransomware-biztos biztonsági mentési tárolónak olyan rétegen kell érvényesítenie a változatlanságot, amelyet a támadó kompromittált hitelesítő adatokkal nem érhet el. A minden gyártónak feltett kérdés egyszerű: ha most adok Önnek rendszergazdai hitelesítő adatokat, mi akadályoz meg abban, hogy töröljem az egy órával ezelőtt létrehozott biztonsági másolatot?

