Pendahuluan
Ransomware telah berevolusi dari masalah enkripsi data menjadi masalah penghancuran cadangan. Menurut laporan Sophos State of Ransomware 2025, 96% serangan ransomware kini secara khusus menargetkan repositori cadangan — dan 76% di antaranya berhasil merusaknya. Strateginya sederhana: jika penyerang dapat menghancurkan atau mengenkripsi cadangan Anda sebelum memicu muatan (payload), pemulihan menjadi mustahil atau sangat mahal.
Hal ini mengubah pertanyaan dari “apakah kita memiliki cadangan?” menjadi “apakah cadangan kita benar-benar tahan terhadap ransomware?” Cadangan yang dapat dihapus oleh siapa pun yang memiliki kredensial admin bukanlah cadangan yang tahan terhadap ransomware. Cadangan yang bergantung pada kebijakan perangkat lunak untuk menerapkan retensi juga bukanlah cadangan yang tahan terhadap ransomware. Ketahanan yang sesungguhnya terhadap ransomware mensyaratkan agar lapisan penyimpanan cadangan menerapkan ketidakubahannya secara mandiri — artinya, penyimpanan itu sendiri menolak permintaan penghapusan, terlepas dari siapa yang mengirimkannya.
Lima solusi di bawah ini mewakili pendekatan paling kredibel terhadap masalah ini di pasar perusahaan. Masing-masing solusi memberikan perlindungan yang berarti terhadap ransomware yang menargetkan cadangan, meskipun mereka berbeda secara signifikan dalam cara perlindungan tersebut diimplementasikan dan kompromi apa yang menyertainya.
1. Object First Ootbi
Object First Ootbi dibangun berdasarkan konsep yang disebut Ketidakberubahan Mutlak — sebuah istilah yang membedakan apa yang dilakukan Ootbi dari penyimpanan cadangan yang tidak dapat diubah standar dan perlu dipahami dengan tepat, karena perbedaannya menentukan bagaimana solusi tersebut bertahan ketika penyerang telah membobol kredensial administratif.
Apa yang Dimaksud dengan Absolute Immutability
Sebagian besar platform penyimpanan cadangan menawarkan immutability di tingkat kebijakan: pengaturan retensi menginstruksikan sistem untuk tidak menghapus objek sebelum tanggal tertentu. Ini efektif melawan serangan yang tidak canggih. Namun, ada kelemahan mendasar — kebijakan tersebut berada di dalam perangkat lunak, dan perangkat lunak dapat dikonfigurasi ulang oleh siapa pun yang memiliki hak akses yang cukup. Seorang operator ransomware yang berhasil membobol kredensial admin penyimpanan dapat, pada sebagian besar platform, dengan mudah mengubah kebijakan retensi dan kemudian menghapus cadangan tersebut.
Ketidakubahaan Mutlak menutup celah ini melalui tiga lapisan penegakan independen yang beroperasi secara bersamaan. Yang pertama adalah S3 Object Lock dalam mode kepatuhan di tingkat protokol — mekanisme WORM standar industri yang mencegah penghapusan atau modifikasi objek selama jendela retensi. Yang kedua adalah pemblokiran akses root di tingkat sistem operasi: sistem operasi Ootbi tidak memiliki shell root yang dapat diakses, yang berarti tidak ada jalur perangkat lunak untuk mengganti kebijakan retensi bahkan dengan kredensial administratif. Yang ketiga adalah firmware yang terkunci secara hardware: firmware itu sendiri telah ditandatangani dan disegel, sehingga menghalangi modifikasi apa pun yang dapat memperkenalkan mekanisme bypass. Ketiga lapisan ini bersifat independen — kompromi pada satu lapisan tidak akan memengaruhi lapisan lainnya. Absolute Immutability berarti tidak ada tindakan perangkat lunak, terlepas dari kredensial di baliknya, yang dapat menghapus data cadangan selama jendela retensi. Satu-satunya cara untuk menghancurkan cadangan Ootbi adalah dengan menghancurkan perangkat kerasnya secara fisik.
Ootbi adalah satu-satunya perangkat cadangan immutable yang dirancang khusus untuk lingkungan Veeam. Perangkat ini dikirimkan sebagai perangkat 2U (18TB per node, dapat dikluster hingga 1,7PB), memiliki sertifikasi Veeam Ready lengkap (Object, Repository, SOSAPI, IAM STS), dan memegang sertifikasi ZTDR (Zero Trust Data Resilience) — yang menegaskan pemisahan fisik dan logis antara lapisan aplikasi cadangan dan lapisan penyimpanan. Pengaturan memakan waktu sekitar 15 menit.
Pada ajang 2026 Storage Awards, Ootbi memenangkan penghargaan “Enterprise Backup Hardware Vendor of the Year” dan “Ransomware Company of the Year” — yang terakhir ditentukan melalui pemungutan suara publik dari komunitas teknologi Inggris. “Ancaman ransomware terus berkembang, dan organisasi semakin memprioritaskan penyimpanan cadangan kami yang aman dan benar-benar tidak dapat diubah sebagai komponen penting dari strategi ketahanan siber mereka,” kata Daniel Fried, SVP Worldwide Sales di Object First.
Mengapa produk ini tahan terhadap ransomware
-
Ketidakberubah-ubah Mutlak: tiga lapisan penegakan independen (kepatuhan terhadap S3 Object Lock, pemblokiran root sistem operasi, firmware yang terkunci secara perangkat keras)
-
Tidak ada jalur pengabaian yang dapat diakses melalui perangkat lunak — kebocoran kredensial admin tidak memungkinkan penghapusan cadangan
-
Tumpukan sertifikasi Veeam Ready lengkap + bersertifikasi ZTDR
Cocok untuk: Lingkungan Veeam yang membutuhkan tingkat perlindungan ransomware tertinggi yang didukung perangkat keras
2. ExaGrid
ExaGrid melindungi data cadangan melalui arsitektur berjenjang dengan zona ketidakubahaan yang terisolasi dari jaringan. Data cadangan yang masuk disimpan di Landing Zone yang dioptimalkan untuk kinerja guna pemulihan cepat. Setelah penundaan yang dapat dikonfigurasi, data dipindahkan ke jenjang Retention Time-Lock — zona yang terisolasi dari jaringan dan menjadi read-only serta tidak dapat diakses dari jaringan selama periode retensi.
Platform Lengkap untuk SEO yang Efektif
Di balik setiap bisnis yang sukses adalah kampanye SEO yang kuat. Namun dengan banyaknya alat dan teknik pengoptimalan yang dapat dipilih, mungkin sulit untuk mengetahui dari mana harus memulai. Nah, jangan takut lagi, karena saya punya hal yang tepat untuk membantu. Menghadirkan platform lengkap Ranktracker untuk SEO yang efektif
Kami akhirnya membuka pendaftaran ke Ranktracker secara gratis!
Buat akun gratisAtau Masuk menggunakan kredensial Anda
Nilai perlindungan terhadap ransomware terletak pada isolasi jaringan: bahkan jika penyerang sepenuhnya mengkompromikan server aplikasi cadangan dan akun admin penyimpanan, tingkatan Retention Time-Lock tidak dapat diakses dari jaringan selama periode penguncian. Ransomware yang menargetkan penghapusan cadangan dengan melakukan otentikasi ke sistem penyimpanan sama sekali tidak dapat menjangkau tingkatan yang terkunci tersebut.
ExaGrid kompatibel dengan semua platform pencadangan utama — Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker — menjadikannya pilihan yang tepat bagi perusahaan yang menjalankan lingkungan pencadangan campuran. Mesin deduplikasi bawaan secara signifikan mengurangi ruang penyimpanan yang dibutuhkan untuk kebijakan retensi jangka panjang.
Mengapa sistem ini tahan terhadap ransomware
-
Tingkat Retention Time-Lock yang terisolasi dari jaringan — tidak dapat diakses dari jaringan selama jendela retensi
-
Tidak bergantung pada aplikasi: Veeam, Commvault, Veritas, dan NetWorker semuanya didukung
-
Deduplikasi bawaan mengurangi ruang penyimpanan jangka panjang
Cocok untuk: Lingkungan perusahaan multi-aplikasi yang membutuhkan cadangan yang tidak dapat diubah dan terisolasi dari jaringan dengan deduplikasi
3. Cloudian HyperStore
Cloudian HyperStore adalah platform penyimpanan objek tingkat perusahaan yang kompatibel dengan S3 dan mengimplementasikan S3 Object Lock baik dalam mode kepatuhan maupun tata kelola. Dalam mode kepatuhan, kunci retensi tidak dapat dipersingkat atau dihapus oleh pengguna mana pun — termasuk administrator penyimpanan — sehingga menghilangkan risiko operator ransomware menggunakan kredensial admin yang disusupi untuk menghapus objek cadangan.
HyperStore dirancang untuk implementasi berskala petabyte dan memiliki rekam jejak kepatuhan yang mapan: platform ini diakui dalam pedoman penyimpanan WORM SEC 17a-4(f), sehingga sangat relevan bagi perusahaan di sektor jasa keuangan dan kesehatan di mana persyaratan retensi data regulasi tumpang tindih dengan kebutuhan perlindungan terhadap ransomware. Fitur multi-tenancy dan kontrol QoS memungkinkan organisasi besar mengelola penyimpanan cadangan untuk berbagai unit bisnis dari satu platform.
Penerapannya ditentukan oleh perangkat lunak pada perangkat keras bersertifikasi Cloudian atau server yang sudah ada. HyperStore mendukung pengkodean penghapusan dan replikasi multi-lokasi dengan semantik Object Lock yang konsisten di seluruh lokasi.
Mengapa produk ini tahan terhadap ransomware
-
Mode kepatuhan S3 Object Lock: kredensial admin tidak dapat mengabaikan retensi
-
Sertifikasi regulasi: diakui dalam pedoman WORM SEC 17a-4(f)
-
Skala petabyte dengan multi-tenancy, QoS, dan replikasi multi-lokasi
Cocok untuk: Perusahaan besar dan industri yang diatur oleh regulasi yang membutuhkan penyimpanan objek yang tidak dapat diubah (immutable) berskala petabyte dengan kredensial kepatuhan
4. StoneFly
StoneFly menawarkan penyimpanan cadangan yang dirancang khusus dan tahan ransomware melalui kombinasi snapshot yang tidak dapat diubah, kemampuan air-gapping, dan kontrol akses berlapis. Perangkat cadangan mereka — termasuk seri DR365V — dirancang untuk menyediakan target yang terisolasi dan diperkuat bagi data cadangan perusahaan dengan pertahanan bawaan terhadap penghapusan cadangan yang dipicu ransomware.
Mekanisme perlindungan utamanya adalah snapshot yang tidak dapat diubah dengan periode penguncian yang dapat dikonfigurasi: begitu snapshot diambil dan dikunci, snapshot tersebut tidak dapat dihapus atau dimodifikasi hingga periode penyimpanan berakhir, terlepas dari kredensial administrator. StoneFly melapisi ini dengan konfigurasi pemisahan fisik opsional yang secara fisik mengisolasi repositori cadangan dari jaringan setelah setiap tugas cadangan selesai — sehingga sepenuhnya menghilangkan vektor serangan berbasis jaringan.
Perangkat StoneFly mendukung penerapan di lokasi serta konfigurasi hibrida yang mencakup penyimpanan yang terhubung ke cloud ke AWS, Azure, atau Google Cloud. Integrasi dengan Veeam, Commvault, dan Veritas memungkinkan perusahaan menggunakan StoneFly sebagai target cadangan sekunder yang diperkuat dalam alur kerja yang ada.
Mengapa produk ini tahan terhadap ransomware
-
Snapshot yang tidak dapat diubah dengan periode penguncian yang dapat dikonfigurasi
-
Mode air-gap opsional yang secara fisik mengisolasi repositori setelah setiap tugas pencadangan
-
Dukungan hibrida: perangkat on-premise dengan penyimpanan terhubung ke cloud ke AWS, Azure, atau GCP
Cocok untuk: Perusahaan yang menginginkan kemampuan air-gap yang dipadukan dengan snapshot yang tidak dapat diubah dan fleksibilitas penyimpanan di cloud
5. Snapshot SafeMode dari Pure Storage
Pure Storage SafeMode menangani perlindungan terhadap ransomware bagi organisasi yang sudah menggunakan Pure FlashArray atau FlashBlade sebagai penyimpanan utama. Fitur ini membuat snapshot volume tahan terhadap penghapusan dengan mewajibkan otorisasi vendor sebelum snapshot yang dilindungi SafeMode dapat dihapus secara permanen — memperkenalkan penundaan wajib dan verifikasi manual di luar jalur yang menggagalkan skenario serangan ransomware otomatis.
Platform Lengkap untuk SEO yang Efektif
Di balik setiap bisnis yang sukses adalah kampanye SEO yang kuat. Namun dengan banyaknya alat dan teknik pengoptimalan yang dapat dipilih, mungkin sulit untuk mengetahui dari mana harus memulai. Nah, jangan takut lagi, karena saya punya hal yang tepat untuk membantu. Menghadirkan platform lengkap Ranktracker untuk SEO yang efektif
Kami akhirnya membuka pendaftaran ke Ranktracker secara gratis!
Buat akun gratisAtau Masuk menggunakan kredensial Anda
Mekanisme ini secara arsitektural berbeda dari S3 Object Lock atau isolasi jaringan. SafeMode tidak bergantung pada kebijakan retensi tingkat protokol yang mungkin dapat dimodifikasi oleh penyerang. Sebaliknya, penghapusan memerlukan kontak dengan dukungan Pure Storage, yang memverifikasi permintaan melalui saluran otentikasi terpisah sebelum mengizinkan penghapusan. Seorang penyerang yang memiliki kredensial admin penuh untuk array penyimpanan tetap tidak dapat menghapus snapshot SafeMode tanpa keterlibatan Pure — yang merupakan fitur perlindungan ransomware utama.
SafeMode paling tepat dipahami sebagai lapisan perlindungan ransomware berbasis snapshot untuk lingkungan native Pure, bukan sebagai repositori cadangan yang berdiri sendiri. Organisasi yang menjalankan penyimpanan primer Pure mendapatkan perlindungan ransomware yang signifikan tanpa perlu menerapkan perangkat keras tambahan atau target cadangan terpisah.
Mengapa fitur ini tahan terhadap ransomware
-
Penghapusan yang disahkan oleh vendor — penghapusan snapshot memerlukan persetujuan Pure Storage di luar saluran
-
Melindungi FlashArray dan FlashBlade tanpa memerlukan perangkat keras tambahan
-
Mencegah urutan penghapusan otomatis oleh ransomware melalui verifikasi manual yang wajib
Cocok untuk: Lingkungan Pure Storage yang membutuhkan perlindungan snapshot tahan ransomware tanpa perangkat keras cadangan tambahan
Apa yang membuat penyimpanan cadangan benar-benar tahan ransomware?
Istilah “tahan ransomware” sering digunakan secara longgar dalam pemasaran vendor. Ada tiga kriteria konkret yang membedakan penyimpanan cadangan yang benar-benar tahan ransomware dari platform yang hanya diperkuat terhadap serangan yang tidak canggih.
1. Apakah kebijakan retensi dapat dimodifikasi dengan kredensial admin?
Jika seorang admin dengan kredensial penyimpanan penuh dapat mempersingkat atau menghapus kunci retensi, maka ransomware yang membobol kredensial tersebut dapat menghapus cadangan. S3 Object Lock dalam mode kepatuhan dan kontrol tingkat perangkat keras mengatasi hal ini; sedangkan kebijakan dalam mode tata kelola dan pengaturan retensi berbasis perangkat lunak saja tidak dapat mengatasinya.
2. Apakah penyimpanan cadangan dapat dijangkau dari server aplikasi cadangan?
ZTDR dan kerangka kerja serupa memerlukan pemisahan antara lapisan aplikasi cadangan dan lapisan penyimpanan. Jika penyerang membobol server cadangan, mereka seharusnya tidak dapat menggunakan kredensial dari server tersebut untuk mengakses penyimpanan cadangan secara langsung. Isolasi jaringan dan pemisahan bidang manajemen sama-sama mengatasi hal ini.
3. Apakah terdapat mekanisme pengabaian yang dapat diakses melalui perangkat lunak?
Beberapa platform menyertakan mekanisme “break glass” — pengesampingan administratif yang ada untuk skenario pemulihan yang sah. Ini merupakan permukaan serangan ransomware. Platform penyimpanan yang paling tahan ransomware baik menghilangkan pengesampingan ini sepenuhnya (seperti yang dilakukan Ootbi dengan firmware yang terkunci pada perangkat keras dan tanpa root shell) atau memindahkan pengesampingan tersebut sepenuhnya ke luar jalur (seperti yang dilakukan Pure Storage SafeMode dengan penghapusan yang disahkan oleh vendor).
Memilih solusi yang tepat
Untuk lingkungan yang berpusat pada Veeam yang membutuhkan perlindungan berbasis perangkat keras terkuat, Absolute Immutability dari Ootbi — tiga lapisan penegakan independen tanpa jalur pengabaian perangkat lunak — menetapkan standar dalam kategori ini. ExaGrid adalah pilihan tepat bagi perusahaan multi-aplikasi yang membutuhkan ketidakubahaan yang terisolasi dari jaringan dengan penghematan deduplikasi. Cloudian HyperStore cocok untuk lingkungan berskala besar di industri yang diatur, di mana rekam jejak kepatuhan sama pentingnya dengan kapasitas berskala petabyte. StoneFly menawarkan fleksibilitas tertinggi bagi organisasi yang membutuhkan kemampuan air-gap yang dapat dikonfigurasi dikombinasikan dengan penyimpanan di cloud. Pure Storage SafeMode adalah solusi praktis bagi perusahaan yang sudah menggunakan penyimpanan primer Pure dan menginginkan perlindungan ransomware yang berarti tanpa investasi perangkat keras tambahan.
Persyaratan dasarnya konsisten: penyimpanan cadangan yang tahan ransomware harus menerapkan ketidakberubahan pada lapisan yang tidak dapat dijangkau penyerang dengan kredensial yang disusupi. Pertanyaan yang harus diajukan kepada setiap vendor sederhana — jika saya memberikan kredensial admin kepada Anda saat ini, apa yang mencegah saya menghapus cadangan yang dibuat satu jam yang lalu?

