• Kibernetinis saugumas

5 geriausi nuo išpirkos reikalaujančių virusų apsaugoti įmonių duomenų atsarginių kopijų sprendimai 2026 m.

  • Felix Rose-Collins
  • ••
  • 7 min read

Įvadas

Išpirkos reikalaujanti programinė įranga (ransomware) iš duomenų šifravimo problemos tapo atsarginių kopijų naikinimo problema. Remiantis „Sophos“ ataskaita „State of Ransomware 2025“, 96 % išpirkos reikalaujančių programų atakų dabar yra nukreiptos būtent į atsarginių kopijų saugyklas, o 76 % atakų pavyksta jas pažeisti. Strategija yra paprasta: jei užpuolikai gali sunaikinti arba užšifruoti jūsų atsargines kopijas prieš paleisdami kenkėjišką programą, atkūrimas tampa neįmanomas arba nepakankamai brangus.

Dėl to klausimas pasikeičia iš „ar turime atsargines kopijas?“ į „ar mūsų atsarginės kopijos iš tiesų yra apsaugotos nuo išpirkos reikalaujančių virusų?“ Atsarginė kopija, kurią gali ištrinti bet kas, turintis administratoriaus teises, nėra apsaugota nuo išpirkos reikalaujančių virusų. Atsarginė kopija, kurios saugojimo laikotarpis priklauso nuo programinės įrangos politikos, taip pat nėra apsaugota nuo išpirkos reikalaujančių virusų. Tikras atsparumas išpirkos reikalaujančiam virusui reikalauja, kad atsarginių kopijų saugojimo lygmuo savarankiškai užtikrintų nekintamumą – tai reiškia, kad pati saugykla atmeta ištrinimo prašymus, nepriklausomai nuo to, kas juos siunčia.

Toliau pateikti penki sprendimai yra patikimiausi šios problemos sprendimo būdai įmonių rinkoje. Kiekvienas iš jų užtikrina veiksmingą apsaugą nuo išpirkos reikalaujančio viruso, nukreipto į atsargines kopijas, nors jie labai skiriasi tuo, kaip ta apsauga įgyvendinama ir kokie kompromisai su tuo susiję.

1. „Object First Ootbi“

„Object First Ootbi“ pagrįstas koncepcija, vadinama „Absoliučiu nekintamumu“ – terminu, kuris išskiria „Ootbi“ veiklą nuo standartinių nekintamų atsarginių kopijų saugyklų ir kurį verta tiksliai suprasti, nes šis skirtumas lemia, kaip sprendimas veiks, kai užpuolikas jau yra įsilaužęs į administratoriaus paskyrą.

Ką reiškia „Absoliutus nekintamumas“

Dauguma atsarginių kopijų saugyklų platformų siūlo nekintamumą politikos lygmenyje: saugojimo nustatymas nurodo sistemai neištrinti objektų iki tam tikros datos. Tai veiksminga prieš nesudėtingas atakas. Tačiau tai turi esminį trūkumą – politika įgyvendinama programinėje įrangoje, o programinę įrangą gali perkonfigūruoti bet kas, turintis pakankamas teises. Išpirkos reikalaujančio viruso operatorius, įsilaužęs į saugyklos administratoriaus prisijungimo duomenis, daugumoje platformų gali tiesiog pakeisti saugojimo politiką ir tada ištrinti atsargines kopijas.

Absoliutus nekintamumas užpildo šią spragą per tris nepriklausomus vykdymo lygmenis, veikiančius vienu metu. Pirmasis – „S3 Object Lock“ atitikties režimu protokolo lygmenyje – tai pramonės standarto WORM mechanizmas, užkertantis kelią objektų ištrynimui ar modifikavimui saugojimo laikotarpio metu. Antrasis – root prieigos blokavimas operacinės sistemos lygmenyje: „Ootbi“ operacinėje sistemoje nėra prieinamos root aplinkos, o tai reiškia, kad nėra programinės įrangos kelio, kuriuo būtų galima apeiti saugojimo politiką net turint administratoriaus prisijungimo duomenis. Trečiasis – aparatine įranga užrakinta programinė įranga: pati programinė įranga yra pasirašyta ir užantspauduota, užkertant kelią bet kokiems pakeitimams, kurie galėtų įdiegti apeinimo mechanizmą. Šie trys lygmenys yra nepriklausomi – vieno pažeidimas nekelia pavojaus kitiems. „Absolute Immutability“ reiškia, kad joks programinis veiksmas, nepriklausomai nuo jo vykdytojo prisijungimo duomenų, negali ištrinti atsarginių kopijų duomenų per jų saugojimo laikotarpį. Vienintelis būdas sunaikinti „Ootbi“ atsarginę kopiją yra fiziškai sunaikinti aparatinę įrangą.

„Ootbi“ yra vienintelis specialiai sukurtas nekintamas atsarginių kopijų įrenginys, skirtas „Veeam“ aplinkoms. Jis tiekiamas kaip 2U įrenginys (18 TB vienam mazgui, sujungiamas į klasterį iki 1,7 PB), turi visą „Veeam Ready“ sertifikatų rinkinį („Object“, „Repository“, „SOSAPI“, „IAM STS“) ir yra sertifikuotas pagal ZTDR („Zero Trust Data Resilience“) standartą – tai patvirtina fizinį ir loginį atsarginių kopijų programinės įrangos sluoksnio ir saugojimo sluoksnio atskyrimą. Įdiegimas trunka maždaug 15 minučių.

2026 m. „Storage Awards“ apdovanojimuose „Ootbi“ laimėjo tiek „Metų įmonių atsarginių kopijų įrangos tiekėjo“, tiek „Metų išpirkos reikalaujančio viruso įmonės“ apdovanojimus – pastarasis buvo nustatytas viešu balsavimu, kuriame dalyvavo Jungtinės Karalystės technologijų bendruomenė. „Išpirkos reikalaujančio viruso grėsmės toliau vystosi, o organizacijos vis dažniau teikia pirmenybę mūsų saugiam, visiškai nekintamam atsarginių kopijų saugojimui kaip būtinai savo kibernetinio atsparumo strategijos daliai“, – sakė „Object First“ pasaulinės prekybos vyresnysis viceprezidentas Danielis Friedas.

Kodėl ji atspari išpirkos reikalaujančiam virusui

  • Absoliutus nekintamumas: trys nepriklausomi apsaugos lygmenys („S3 Object Lock“ atitiktis, operacinės sistemos šakninio lygmens blokavimas, aparatine įranga užrakinta programinė įranga)

  • Nėra programine įranga pasiekiamo perrašymo kelio — net ir pavogus administratoriaus prisijungimo duomenis, atsarginių kopijų ištrinti neįmanoma

  • Pilnas „Veeam Ready“ sertifikavimo rinkinys + „ZTDR“ sertifikatas

Tinkamiausia: „Veeam“ aplinkoms, kurioms reikalinga aukščiausio lygio aparatinės įrangos užtikrinama apsauga nuo išpirkos reikalaujančių virusų

2. „ExaGrid“

„ExaGrid“ apsaugo atsarginių kopijų duomenis naudodama pakopinę architektūrą su nuo tinklo izoliuota nekintamumo zona. Įeinantys atsarginių kopijų duomenys patenka į našumui optimizuotą „Landing Zone“ (atvykimo zoną), skirtą greitam atkūrimui. Po konfigūruojamo uždelsimo duomenys perkeliami į „Retention Time-Lock“ (saugojimo laiko užraktą) lygį – nuo tinklo izoliuotą zoną, kuri saugojimo laikotarpio metu tampa tik skaitymo režimu ir nepasiekiama iš tinklo.

Susipažinkite su "Ranktracker

Efektyvaus SEO "viskas viename" platforma

Už kiekvieno sėkmingo verslo slypi stipri SEO kampanija. Tačiau turint daugybę optimizavimo priemonių ir metodų, iš kurių galima rinktis, gali būti sunku žinoti, nuo ko pradėti. Na, nebijokite, nes turiu ką padėti. Pristatome "Ranktracker" "viskas viename" platformą, skirtą efektyviam SEO

Pagaliau pradėjome registruotis į "Ranktracker" visiškai nemokamai!

Sukurti nemokamą paskyrą

Arba Prisijunkite naudodami savo įgaliojimus

Apsaugos nuo išpirkos reikalaujančių virusų vertė slypi tinklo izoliacijoje: net jei užpuolikas visiškai užgrobia atsarginių kopijų programos serverį ir saugyklos administratoriaus paskyrą, „Retention Time-Lock“ lygmuo per užrakinimo laikotarpį nėra pasiekiamas iš tinklo. Išpirkos reikalaujantys virusai, siekiantys ištrinti atsargines kopijas prisijungdami prie saugyklos sistemos, tiesiog negali pasiekti užrakinto lygmens.

„ExaGrid“ suderinama su visomis pagrindinėmis atsarginių kopijų platformomis – „Veeam“, „Commvault“, „Veritas NetBackup“, „Dell EMC NetWorker“ – todėl tai puikus pasirinkimas įmonėms, naudojančioms mišrias atsarginių kopijų aplinkas. Įdiegtas duomenų deduplikavimo variklis žymiai sumažina saugojimo vietos poreikį, kai taikomos ilgalaikio saugojimo taisyklės.

Kodėl ji atspari išpirkos reikalaujančiam virusui

  • Tinklu izoliuotas „Retention Time-Lock“ lygis – nepasiekiamas iš tinklo saugojimo laikotarpio metu

  • Nepriklausoma nuo programinės įrangos: palaikoma „Veeam“, „Commvault“, „Veritas“, „NetWorker“

  • Įdiegta duomenų deduplikacija sumažina ilgalaikio saugojimo vietos poreikį

Tinkamiausia: Įmonių aplinkoms su daugybe programų, kurioms reikalingos nuo tinklo izoliuotos, nepakeičiamos atsarginės kopijos su deduplikacija

3. „Cloudian HyperStore“

„Cloudian HyperStore“ yra įmonėms skirta S3 suderinama objektų saugojimo platforma, kurioje „S3 Object Lock“ funkcija įgyvendinama tiek atitikties, tiek valdymo režimais. Atitikties režimu saugojimo užraktų negali sutrumpinti ar pašalinti joks vartotojas – įskaitant saugojimo administratorių – o tai pašalina riziką, kad išpirkos reikalaujančio viruso operatorius, pasinaudodamas neteisėtai gautais administratoriaus prisijungimo duomenimis, ištrintų atsarginių kopijų objektus.

„HyperStore“ sukurta petabaitų masto diegimams ir turi gerai įsitvirtinusią atitikties istoriją: ji pripažinta SEC 17a-4(f) WORM saugyklų gairėse, todėl ypač tinka finansinių paslaugų ir sveikatos priežiūros įmonėms, kuriose reguliavimo reikalavimai dėl duomenų saugojimo sutampa su apsaugos nuo išpirkos reikalavimais. Daugiafunkcinė nuoma ir QoS kontrolė leidžia didelėms organizacijoms valdyti kelių verslo padalinių atsarginių kopijų saugyklas iš vienos platformos.

Diegimas vykdomas programiškai, naudojant „Cloudian“ sertifikuotą įrangą arba esamus serverius. „HyperStore“ palaiko ištrinimo kodavimą ir replikaciją keliose vietovėse, užtikrinant nuoseklią „Object Lock“ semantiką visose vietovėse.

Kodėl ji atspari išpirkos reikalaujančiam virusui

  • „S3 Object Lock“ atitikties režimas: administratoriaus prisijungimo duomenys negali apeiti saugojimo reikalavimų

  • Atitiktis reguliavimo reikalavimams: pripažinta SEC 17a-4(f) WORM gairėse

  • Petabaitų masto su daugiafunkciniu naudojimu, QoS ir replikacija į kelias vietas

Tinkamiausia: didelėms įmonėms ir reguliuojamoms pramonės šakoms, kurioms reikalinga petabaitų masto nekintama objektų saugykla su atitikties reikalavimus patvirtinančiais sertifikatais

4. „StoneFly“

„StoneFly“ siūlo specialiai sukurtą, nuo išpirkos reikalaujančių virusų apsaugotą atsarginių kopijų saugyklą, derindama nekintamus momentinius vaizdus, „air-gap“ funkciją ir daugiasluoksnę prieigos kontrolę. Jos atsarginių kopijų įrenginiai – įskaitant „DR365V“ seriją – suprojektuoti taip, kad suteiktų izoliuotą, sustiprintą vietą įmonės atsarginių kopijų duomenims su įmontuotomis apsaugos priemonėmis nuo išpirkos reikalaujančių virusų sukeltų atsarginių kopijų ištrynimo.

Pagrindinis apsaugos mechanizmas – nekintamos momentinės kopijos su konfigūruojamais užrakinimo laikotarpiais: kai momentinė kopija yra sukurta ir užrakinta, jos negalima ištrinti ar pakeisti, kol nepasibaigs saugojimo laikotarpis, nepriklausomai nuo administratoriaus prisijungimo duomenų. „StoneFly“ tai papildo pasirinktinėmis „air-gap“ konfigūracijomis, kurios fiziškai izoliuoja atsarginių kopijų saugyklą nuo tinklo po kiekvienos atsarginių kopijų kūrimo užduoties užbaigimo – taip visiškai pašalinant tinklo pagrindu vykdomų atakų vektorius.

„StoneFly“ įrenginiai palaiko tiek diegimą vietoje, tiek hibridines konfigūracijas, įskaitant su debesimi susietą saugojimą „AWS“, „Azure“ ar „Google Cloud“ platformose. Integracija su „Veeam“, „Commvault“ ir „Veritas“ leidžia įmonėms naudoti „StoneFly“ kaip sustiprintą antrinį atsarginių kopijų saugojimo tikslą esamose darbo eigose.

Kodėl tai atspari išpirkos reikalaujančiam virusui

  • Nekintami momentiniai vaizdai su konfigūruojamais užrakinimo laikotarpiais

  • Pasirenkamas „air-gap“ režimas, kuris fiziškai izoliuoja saugyklą po kiekvienos atsarginės kopijos kūrimo užduoties

  • Hibridinis palaikymas: vietinis įrenginys su prie debesies prijungtu saugojimu AWS, Azure arba GCP

Tinkamiausias: Įmonėms, kurios nori „air-gap“ galimybės kartu su nekintamais momentiniais vaizdais ir lankstumu saugojant duomenis debesyje

5. „Pure Storage SafeMode“ momentinės kopijos

„Pure Storage SafeMode“ užtikrina apsaugą nuo išpirkos reikalaujančių virusų organizacijoms, kurios jau naudoja „Pure FlashArray“ arba „FlashBlade“ kaip pagrindinę saugyklą. Ji užtikrina, kad tomų momentinių kopijų nebūtų galima sunaikinti, nes prieš galutinai ištrinant bet kurią „SafeMode“ apsaugotą momentinę kopiją būtinas tiekėjo patvirtinimas – taip įvedamas privalomas uždelsimas ir neperduodamas žmogaus patikrinimas, kuris sutrikdo automatizuotus išpirkos reikalaujančių virusų veikimo scenarijus.

Susipažinkite su "Ranktracker

Efektyvaus SEO "viskas viename" platforma

Už kiekvieno sėkmingo verslo slypi stipri SEO kampanija. Tačiau turint daugybę optimizavimo priemonių ir metodų, iš kurių galima rinktis, gali būti sunku žinoti, nuo ko pradėti. Na, nebijokite, nes turiu ką padėti. Pristatome "Ranktracker" "viskas viename" platformą, skirtą efektyviam SEO

Pagaliau pradėjome registruotis į "Ranktracker" visiškai nemokamai!

Sukurti nemokamą paskyrą

Arba Prisijunkite naudodami savo įgaliojimus

Šis mechanizmas architektūriškai skiriasi nuo „S3 Object Lock“ ar tinklo izoliacijos. „SafeMode“ nesiremia protokolo lygio saugojimo politika, kurią užpuolikas galėtų rasti būdą pakeisti. Vietoj to, norint ištrinti, reikia susisiekti su „Pure Storage“ palaikymo tarnyba, kuri, prieš leidžiant ištrinti, patikrina prašymą per atskirą autentifikavimo kanalą. Užpuolikas, turintis visus administratoriaus prisijungimo duomenis prie saugojimo masyvo, vis tiek negali ištrinti „SafeMode“ momentinių kopijų be „Pure“ įsikišimo – tai yra pagrindinė apsaugos nuo išpirkos reikalaujančių virusų savybė.

„SafeMode“ geriausia suvokti kaip momentinių kopijų apsaugos nuo išpirkos reikalaujančių virusų sluoksnį „Pure“ aplinkose, o ne kaip atskirą atsarginių kopijų saugyklą. Organizacijos, naudojančios „Pure“ pirminę saugyklą, gauna veiksmingą apsaugą nuo išpirkos reikalaujančių virusų be papildomos įrangos diegimo ar atskiro atsarginių kopijų saugojimo tikslo.

Kodėl tai atspari išpirkos reikalaujančiam virusui

  • Gamintojo patvirtintas duomenų ištrinimas — momentinių kopijų ištrinimui reikalingas „Pure Storage“ patvirtinimas už sistemos ribų

  • Apsaugo „FlashArray“ ir „FlashBlade“ be papildomos įrangos

  • Sustabdo automatines išpirkos reikalaujančio viruso ištrinimo sekas, reikalaujant privalomo žmogaus patvirtinimo

Tinkamiausia: „Pure Storage“ aplinkoms, kurioms reikalinga nuo išpirkos reikalaujančių virusų apsaugota momentinių kopijų apsauga be papildomos atsarginių kopijų įrangos

Kas iš tikrųjų daro atsarginių kopijų saugyklą atsparią išpirkos reikalaujančiam virusui?

Terminas „apsaugota nuo išpirkos reikalaujančių virusų“ tiekėjų rinkodaroje vartojamas gana laisvai. Yra trys konkretūs kriterijai, kurie atskiria tikrai nuo išpirkos reikalaujančių virusų atsparią atsarginių kopijų saugyklą nuo platformų, kurios yra tik sustiprintos prieš nesudėtingus išpuolius.

1. Ar saugojimo politiką galima keisti naudojant administratoriaus prisijungimo duomenis?

Jei administratorius, turintis visus saugyklos prisijungimo duomenis, gali sutrumpinti arba pašalinti saugojimo apribojimą, tuomet išpirkos reikalaujanti programinė įranga, kuri pasiglemžia tuos prisijungimo duomenis, gali ištrinti atsargines kopijas. Šią problemą sprendžia „S3 Object Lock“ atitikties režimas ir aparatinės įrangos lygio kontrolės priemonės; valdymo režimo politika ir vien programinės įrangos saugojimo nustatymai to nepadaro.

2. Ar atsarginių kopijų saugykla pasiekiama iš atsarginių kopijų programos serverio?

ZTDR ir panašios sistemos reikalauja atskirti atsarginių kopijų programos lygmenį nuo saugyklos lygmens. Jei užpuolikas įsilaužia į atsarginių kopijų serverį, jis neturėtų galėti naudoti to serverio prisijungimo duomenų, kad tiesiogiai pasiektų atsarginių kopijų saugyklą. Tai užtikrina tiek tinklo izoliacija, tiek valdymo lygmens atskyrimas.

3. Ar yra programine įranga pasiekiamas perrašymo mechanizmas?

Kai kuriose platformose yra įdiegtos „break glass“ priemonės – administracinės perrašymo galimybės, skirtos teisėtiems atkūrimo atvejams. Tai yra išpirkos reikalaujančio viruso atakos taškai. Patikimiausios, nuo išpirkos reikalaujančio viruso apsaugotos saugojimo platformos arba visiškai pašalina šias perrašymo galimybes (kaip tai daro „Ootbi“, naudodama aparatine įranga užrakintą programinę įrangą ir neturėdama „root“ aplinkos), arba visiškai perkelia perrašymo galimybę už sistemos ribų (kaip tai daro „Pure Storage SafeMode“, naudodama gamintojo patvirtintą ištrinimo funkciją).

Tinkamo sprendimo pasirinkimas

„Veeam“ pagrįstoms aplinkoms, kurioms reikalinga stipriausia įmanoma aparatine įranga užtikrinama apsauga, „Ootbi“ „Absolute Immutability“ – trys nepriklausomi užtikrinimo lygmenys be programinės įrangos perrašymo galimybės – nustato šios kategorijos standartą. „ExaGrid“ yra tinkamas pasirinkimas įmonėms, naudojančioms daugybę programų, kurioms reikalingas nuo tinklo izoliuotas nekintamumas su duomenų deduplikacijos teikiamais sutaupymais. „Cloudian HyperStore“ tinka didelio masto aplinkoms reguliuojamose pramonės šakose, kur atitikties reikalavimams istorija yra ne mažiau svarbi nei petabaitų masto talpa. „StoneFly“ siūlo didžiausią lankstumą organizacijoms, kurioms reikalinga konfigūruojama „air-gap“ funkcija kartu su saugojimu debesyje. „Pure Storage SafeMode“ yra praktiškas sprendimas įmonėms, jau naudojančioms „Pure“ pirminę saugyklą ir norinčioms gauti veiksmingą apsaugą nuo išpirkos reikalaujančių virusų be papildomų investicijų į aparatinę įrangą.

Pagrindinis reikalavimas yra nuoseklus: nuo išpirkos reikalaujančio viruso apsaugota atsarginių kopijų saugykla privalo užtikrinti nekintamumą tokiame lygmenyje, kurio užpuolikas negalėtų pasiekti naudodamasis pavogtais prisijungimo duomenimis. Kiekvienam tiekėjui reikia užduoti paprastą klausimą: jei dabar jums suteikčiau administratoriaus prisijungimo duomenis, kas man sutrukdytų ištrinti atsarginę kopiją, kuri buvo sukurta prieš valandą?

Felix Rose-Collins

Felix Rose-Collins

Ranktracker's CEO/CMO & Co-founder

Felix Rose-Collins is the Co-founder and CEO/CMO of Ranktracker. With over 15 years of SEO experience, he has single-handedly scaled the Ranktracker site to over 500,000 monthly visits, with 390,000 of these stemming from organic searches each month.

Pradėkite naudoti "Ranktracker"... nemokamai!

Sužinokite, kas trukdo jūsų svetainei užimti aukštesnes pozicijas.

Sukurti nemokamą paskyrą

Arba Prisijunkite naudodami savo įgaliojimus

Different views of Ranktracker app