Ievads
Izspiešanas programmatūra ir attīstījusies no datu šifrēšanas problēmas līdz dublējumu iznīcināšanas problēmai. Saskaņā ar Sophos ziņojumu „State of Ransomware 2025”, 96 % izspiešanas programmatūras uzbrukumu tagad ir vērsti tieši uz dublējumu krātuvēm — un 76 % no tiem izdodas tās kompromitēt. Stratēģija ir vienkārša: ja uzbrucēji var iznīcināt vai šifrēt jūsu dublējumus, pirms tiek palaista galvenā programma, atjaunošana kļūst neiespējama vai nepieņemami dārga.
Tādējādi jautājums mainās no „vai mums ir dublējumi?” uz „vai mūsu dublējumi patiešām ir aizsargāti pret izspiešanas programmatūru?”. Dublējums, ko var dzēst ikviens, kam ir administratora piekļuves tiesības, nav aizsargāts pret izspiešanas programmatūru. Dublējums, kura saglabāšana ir atkarīga no programmatūras politikas, nav aizsargāts pret izspiešanas programmatūru. Patiesa izturība pret izspiešanas programmatūru prasa, lai dublējumu uzglabāšanas slānis neatkarīgi nodrošinātu nemainīgumu — tas nozīmē, ka pati uzglabāšanas sistēma noraida dzēšanas pieprasījumus neatkarīgi no tā, kurš tos nosūta.
Turpmāk minētie pieci risinājumi ir visdrošākie pieejas veidi šai problēmai uzņēmumu tirgū. Katrs no tiem nodrošina nozīmīgu aizsardzību pret izspiešanas programmatūru, kas vērsta pret dublējumiem, lai gan tie ievērojami atšķiras gan aizsardzības īstenošanas veidā, gan ar to saistītajos kompromisos.
1. „Object First Ootbi”
„Object First Ootbi” ir veidots, balstoties uz koncepciju, ko sauc par „Absolute Immutability” (absolūta nemainīguma) — šo terminu, kas atšķir „Ootbi” darbību no standarta nemainīgās rezerves kopiju uzglabāšanas, ir vērts precīzi izprast, jo šī atšķirība nosaka, kā risinājums izturēsies situācijā, kad uzbrucējs jau ir kompromitējis administratora piekļuves datus.
Ko nozīmē „absolūta nemainīgums”
Lielākā daļa dublējumu uzglabāšanas platformu piedāvā nemainīgumu politikas līmenī: saglabāšanas iestatījums norāda sistēmai neizdzēst objektus pirms noteiktas dienas. Tas darbojas pret vienkāršiem uzbrukumiem. Taču tam ir būtisks trūkums — politika atrodas programmatūrā, un programmatūru var pārkonfigurēt ikviens, kam ir pietiekamas privilēģijas. Izspiedējprogrammatūras operators, kurš ir kompromitējis uzglabāšanas administratora piekļuves datus, lielākajā daļā platformu var vienkārši mainīt saglabāšanas politiku un pēc tam izdzēst dublējumus.
Absolūta nemainīguma risinājums novērš šo nepilnību, izmantojot trīs neatkarīgus izpildes slāņus, kas darbojas vienlaikus. Pirmais ir S3 Object Lock atbilstības režīmā protokola līmenī — nozares standarta WORM mehānisms, kas neļauj dzēst vai mainīt objektus saglabāšanas perioda laikā. Otrais ir root piekļuves bloķēšana operētājsistēmas līmenī: Ootbi operētājsistēmā nav pieejama root apvalka, kas nozīmē, ka nav programmatūras ceļa, lai pārrakstītu saglabāšanas politiku pat ar administratora piekļuves datiem. Trešais ir aparatūras bloķēta programmaparatūra: pati programmaparatūra ir parakstīta un aizzīmogota, bloķējot jebkādas izmaiņas, kas varētu ieviest apvedmehānismu. Šie trīs slāņi ir neatkarīgi — viena kompromitēšana neapdraud pārējos. Absolūta nemainīgums nozīmē, ka neviena programmatūras darbība, neatkarīgi no tās aizstāvības datiem, nevar dzēst dublējuma datus to saglabāšanas perioda laikā. Vienīgais veids, kā iznīcināt Ootbi dublējumu, ir fiziski iznīcināt aparatūru.
Ootbi ir vienīgā speciāli izstrādātā nemainīgā dublējumu ierīce, kas paredzēta Veeam vidēm. Tā tiek piegādāta kā 2U ierīce (18 TB uz vienu mezglu, ar iespēju veidot klasterus līdz 1,7 PB), tai ir pilns „Veeam Ready“ sertifikātu kopums (Object, Repository, SOSAPI, IAM STS) un ZTDR (Zero Trust Data Resilience) sertifikāts — kas apstiprina fizisko un loģisko nošķiršanu starp dublējuma lietojumprogrammu slāni un uzglabāšanas slāni. Uzstādīšana aizņem aptuveni 15 minūtes.
2026. gada „Storage Awards“ apbalvošanas ceremonijā Ootbi ieguva gan „Gada uzņēmuma dublējumu aparatūras piegādātāja“, gan „Gada izpirkuma programmatūras uzņēmuma“ titulus — par pēdējo lēma Lielbritānijas tehnoloģiju kopienas publiskā balsojuma rezultāti. „Izpirkuma programmatūras draudi turpina attīstīties, un organizācijas arvien vairāk dod priekšroku mūsu drošajai, absolūti nemainīgajai dublējumu uzglabāšanas sistēmai kā nepieciešamai sastāvdaļai savā kibernoturības stratēģijā,“ sacīja Daniel Fried, „Object First“ pasaules mēroga pārdošanas vecākais viceprezidents.
Kāpēc tas ir izturīgs pret izspiešanas programmatūru
-
Absolūta nemainīgums: trīs neatkarīgi aizsardzības slāņi (atbilstība S3 Object Lock standartam, operētājsistēmas saknes bloķēšana, aparatūras līmenī bloķēta programmaparatūra)
-
Nav programmatūras pieejama apvedceļa — administratora autentifikācijas datu kompromitēšana neļauj dzēst dublējumus
-
Pilna Veeam Ready sertifikācija + ZTDR sertifikācija
Vispiemērotākais: Veeam vidēm, kurām nepieciešama augstākā līmeņa aparatūras nodrošināta aizsardzība pret izspiešanas programmatūru
2. ExaGrid
„ExaGrid“ aizsargā rezerves datus, izmantojot daudzpakāpju arhitektūru ar tīklā izolētu nemainīguma zonu. Ienākošie rezerves dati nonāk veiktspējas ziņā optimizētā „Landing Zone“ zonā, lai nodrošinātu ātru atjaunošanu. Pēc konfigurējamas kavēšanās dati tiek pārvietoti uz „Retention Time-Lock“ slāni — tīklā izolētu zonu, kas uzglabāšanas perioda laikā kļūst tikai lasāma un nav sasniedzama no tīkla.
"Viss vienā" platforma efektīvai SEO optimizācijai
Katra veiksmīga uzņēmuma pamatā ir spēcīga SEO kampaņa. Taču, ņemot vērā neskaitāmos optimizācijas rīkus un paņēmienus, var būt grūti saprast, ar ko sākt. Nu, nebaidieties, jo man ir tieši tas, kas jums palīdzēs. Iepazīstinu ar Ranktracker "viss vienā" platformu efektīvai SEO optimizācijai.
Mēs beidzot esam atvēruši reģistrāciju Ranktracker pilnīgi bez maksas!
Izveidot bezmaksas kontuVai Pierakstīties, izmantojot savus akreditācijas datus
Aizsardzības pret izspiešanas programmatūru vērtība slēpjas tīkla izolācijā: pat ja uzbrucējs pilnībā kompromitē dublējumu lietojumprogrammas serveri un datu glabāšanas administratora kontu, „Retention Time-Lock” slānim nav piekļuves no tīkla bloķēšanas perioda laikā. Izspiešanas programmatūra, kas mērķē uz dublējumu dzēšanu, autentificējoties datu glabāšanas sist ēmā, vienkārši nevar sasniegt bloķēto slāni.
„ExaGrid“ darbojas ar visām galvenajām dublējumu platformām — „Veeam“, „Commvault“, „Veritas NetBackup“, „Dell EMC NetWorker“ —, tādējādi padarot to par izcilu izvēli uzņēmumiem, kas izmanto jauktas dublējumu vides. Iebūvētais dublikātu novēršanas mehānisms ievērojami samazina uzglabāšanas apjomu ilgtermiņa saglabāšanas politikām.
Kāpēc tas ir izspiedējprogrammatūrai izturīgs
-
No tīkla izolēts saglabāšanas laika bloķēšanas slānis — nav pieejams no tīkla saglabāšanas perioda laikā
-
Neatkarīgs no lietojumprogrammas: atbalsta Veeam, Commvault, Veritas, NetWorker
-
Iebūvēta dublikātu novēršana samazina ilgtermiņa uzglabāšanas apjomu
Vispiemērotākais: uzņēmumu vidēm ar vairākām lietojumprogrammām, kurām nepieciešamas no tīkla izolētas, nemainīgas rezerves kopijas ar dublikātu novēršanu
3. Cloudian HyperStore
Cloudian HyperStore ir uzņēmumiem paredzēta S3 saderīga objektu uzglabāšanas platforma, kas īsteno S3 Object Lock gan atbilstības, gan pārvaldības režīmos. Atbilstības režīmā uzglabāšanas bloķējumus nevar saīsināt vai noņemt neviens lietotājs — ieskaitot uzglabāšanas administratoru —, kas novērš risku, ka izspiešanas programmatūras operators, izmantojot kompromitētas administratora piekļuves datus, dzēstu dublējuma objektus.
HyperStore ir paredzēts petabaitu mēroga ieviešanai un var lepoties ar labi pierādītu atbilstības vēsturi: tas ir atzīts SEC 17a-4(f) WORM uzglabāšanas vadlīnijās, padarot to īpaši piemērotu finanšu pakalpojumu un veselības aprūpes uzņēmumiem, kur regulatīvās datu saglabāšanas prasības pārklājas ar aizsardzības pret izspiešanas programmatūru vajadzībām. Daudzlietotāju atbalsts un QoS kontroles ļauj lielām organizācijām pārvaldīt vairāku biznesa vienību dublējumu uzglabāšanu no vienas platformas.
Ieviešana notiek programmatūras veidā uz Cloudian sertificētas aparatūras vai esošajiem serveriem. HyperStore atbalsta dzēšanas kodēšanu un replikāciju starp vairākām vietām ar vienotu Object Lock semantiku visās vietās.
Kāpēc tas ir izspiešanas programmatūrai izturīgs
-
S3 Object Lock atbilstības režīms: administratora piekļuves dati nevar pārrakstīt saglabāšanas iestatījumus
-
Atbilstība normatīvajām prasībām: atzīts SEC 17a-4(f) WORM vadlīnijās
-
Petabaitu mērogs ar daudzlietotāju atbalstu, QoS un replikāciju starp vairākām vietām
Vispiemērotākais: Lieliem uzņēmumiem un regulētām nozarēm, kam nepieciešama nemainīga objektu uzglabāšana petabaitu mērogā ar atbilstības apliecinājumiem
4. StoneFly
StoneFly piedāvā speciāli izstrādātu, pret izspiešanas programmatūru aizsargātu rezerves datu uzglabāšanu, apvienojot nemainīgus momentuzņēmumus, „air-gap” iespējas un daudzslāņu piekļuves kontroles. To rezerves datu iekārtas — tostarp DR365V sērija — ir izstrādātas, lai nodrošinātu izolētu, pastiprināti aizsargātu mērķi uzņēmuma rezerves datiem ar iebūvētu aizsardzību pret izspiešanas programmatūras izraisītu rezerves datu dzēšanu.
Galvenais aizsardzības mehānisms ir nemainīgi momentuzņēmumi ar konfigurējamiem bloķēšanas periodiem: tiklīdz momentuzņēmums ir izveidots un bloķēts, to nevar dzēst vai mainīt līdz uzglabāšanas perioda beigām, neatkarīgi no administratora piekļuves tiesībām. StoneFly to papildina ar papildu „air-gap” konfigurācijām, kas fiziski izolē dublējumu krātuvi no tīkla pēc katra dublējuma uzdevuma pabeigšanas — tādējādi pilnībā novēršot tīkla bāzētus uzbrukumu vektorus.
StoneFly ierīces atbalsta gan uzstādīšanu uz vietas, gan hibrīdkonfigurācijas, kas ietver ar mākoni savienotu datu glabāšanu AWS, Azure vai Google Cloud. Integrācija ar Veeam, Commvault un Veritas ļauj uzņēmumiem izmantot StoneFly kā pastiprinātu sekundāro dublējumu mērķi esošajās darba plūsmās.
Kāpēc tas ir izturīgs pret izspiešanas programmatūru
-
Nemainīgi momentuzņēmumi ar konfigurējamiem bloķēšanas periodiem
-
Papildu „air-gap” režīms, kas fiziski izolē krātuvi pēc katra dublējuma uzdevuma
-
Hibrīda atbalsts: lokāla ierīce ar mākonim pieslēgtu datu glabāšanu AWS, Azure vai GCP
Vispiemērotākais: uzņēmumiem, kas vēlas „air-gap” funkcionalitāti apvienojumā ar nemainīgiem momentuzņēmumiem un elastīgu dublēšanu mākonī
5. Pure Storage SafeMode momentuzņēmumi
Pure Storage SafeMode nodrošina aizsardzību pret izspiešanas programmatūru organizācijām, kas jau izmanto Pure FlashArray vai FlashBlade kā primāro datu glabātuvi. Tas padara apjoma momentuzņēmumus neizdzēšamus, pieprasot piegādātāja atļauju, pirms jebkuru ar SafeMode aizsargātu momentuzņēmumu var pastāvīgi dzēst — ieviešot obligātu kavēšanos un ārpusjoslas cilvēka veiktu pārbaudi, kas neļauj izmantot automatizētus izspiešanas programmatūras scenārijus.
"Viss vienā" platforma efektīvai SEO optimizācijai
Katra veiksmīga uzņēmuma pamatā ir spēcīga SEO kampaņa. Taču, ņemot vērā neskaitāmos optimizācijas rīkus un paņēmienus, var būt grūti saprast, ar ko sākt. Nu, nebaidieties, jo man ir tieši tas, kas jums palīdzēs. Iepazīstinu ar Ranktracker "viss vienā" platformu efektīvai SEO optimizācijai.
Mēs beidzot esam atvēruši reģistrāciju Ranktracker pilnīgi bez maksas!
Izveidot bezmaksas kontuVai Pierakstīties, izmantojot savus akreditācijas datus
Šis mehānisms arhitektūras ziņā atšķiras no S3 Object Lock vai tīkla izolācijas. SafeMode nebalstās uz saglabāšanas politiku protokola līmenī, kuru uzbrucējs varētu atrast veidu, kā modificēt. Tā vietā dzēšanai ir nepieciešams sazināties ar Pure Storage atbalsta dienestu, kas pirms dzēšanas atļaušanas pārbauda pieprasījumu, izmantojot atsevišķu autentifikācijas kanālu. Uzbrucējs, kuram ir pilnīgas administratora piekļuves tiesības uzglabāšanas masīvam, joprojām nevar dzēst SafeMode momentuzņēmumus bez Pure iesaistīšanās — kas ir galvenā izpirkuma programmatūras aizsardzības īpašība.
„SafeMode” vislabāk var uztvert kā momentuzņēmumu aizsardzības slāni pret izspiešanas programmatūru „Pure” vidē, nevis kā atsevišķu dublējumu krātuvi. Organizācijas, kas izmanto „Pure” primāro datu uzglabāšanas sistēmu, iegūst efektīvu aizsardzību pret izspiešanas programmatūru, neieviešot papildu aparatūru vai atsevišķu dublējumu mērķi.
Kāpēc tas ir izspiedējprogrammatūrai izturīgs
-
Piegādātāja autorizēta izdzēšana — momentuzņēmumu dzēšanai nepieciešama Pure Storage apstiprinājums ārpus joslas
-
Aizsargā FlashArray un FlashBlade, neizmantojot papildu aparatūru
-
Pārtrauc automatizētās izspiešanas programmatūras dzēšanas secības, izmantojot obligātu cilvēka veiktu pārbaudi
Vispiemērotākais: „Pure Storage” vidēm, kurām nepieciešama pret izspiešanas programmatūru droša momentuzņēmumu aizsardzība bez papildu dublējumu aparatūras
Kas padara dublējumu uzglabāšanas sistēmu patiesi izspiedējprogrammatūrai drošu?
Termins „izspiešanas programmatūrai drošs” tiek plaši izmantots piegādātāju mārketingā. Ir trīs konkrēti kritēriji, kas atšķir patiesi pret izspiešanas programmatūru izturīgu dublējumu uzglabāšanas sistēmu no platformām, kas ir vienkārši pastiprinātas pret vienkāršiem uzbrukumiem.
1. Vai saglabāšanas politiku var mainīt, izmantojot administratora piekļuves datus?
Ja administrators ar pilnām uzglabāšanas piekļuves tiesībām var saīsināt vai noņemt saglabāšanas bloķējumu, tad izspiešanas programmatūra, kas ir ieguvusi šīs piekļuves tiesības, var dzēst dublējumus. Atbilstības režīma S3 Object Lock un aparatūras līmeņa kontroles risina šo problēmu; pārvaldības režīma politikas un tikai programmatūras saglabāšanas iestatījumi to nedara.
2. Vai dublējumu uzglabāšanas vieta ir sasniedzama no dublējumu lietojumprogrammas servera?
ZTDR un līdzīgas sistēmas prasa nodalīt dublējumu lietojumprogrammu slāni no uzglabāšanas slāņa. Ja uzbrucējs kompromitē dublējumu serveri, viņam nevajadzētu būt iespējai izmantot šī servera piekļuves datus, lai tieši piekļūtu dublējumu uzglabāšanas vietai. Šo problēmu risina gan tīkla izolācija, gan pārvaldības slāņa nodalīšana.
3. Vai pastāv programmatūras līmenī pieejams pārrakstīšanas mehānisms?
Dažas platformas ietver „break glass” mehānismus — administratīvus pārrakstīšanas līdzekļus, kas paredzēti likumīgiem atjaunošanas scenārijiem. Tie ir izpirkuma programmatūras uzbrukumu virsmas. Spēcīgākās pret izpirkuma programmatūru aizsargātās uzglabāšanas platformas vai nu pilnībā likvidē šos pārrakstīšanas līdzekļus (kā to dara Ootbi ar aparatūras bloķētu programmaparatūru un bez root shell), vai arī pārvieto pārrakstīšanas līdzekļus pilnībā ārpus joslas (kā to dara Pure Storage SafeMode ar ražotāja autorizētu iznīcināšanu).
Pareizā risinājuma izvēle
Veeam-orientētām vidēm, kurām nepieciešama iespējami spēcīgākā aparatūras nodrošināta aizsardzība, Ootbi „Absolute Immutability” — trīs neatkarīgi izpildes slāņi bez programmatūras pārrakstīšanas iespējas — nosaka standartu šajā kategorijā. ExaGrid ir pareizā izvēle uzņēmumiem ar daudzām lietojumprogrammām, kuriem nepieciešama no tīkla izolēta nemainīguma nodrošināšana ar datu deduplikācijas radītajiem ietaupījumiem. Cloudian HyperStore ir piemērots liela mēroga vidēm regulētās nozarēs, kurās atbilstības vēsture ir tikpat svarīga kā petabaitu līmeņa kapacitāte. StoneFly piedāvā vislielāko elastīgumu organizācijām, kurām nepieciešama konfigurējama „air-gap” funkcionalitāte apvienojumā ar datu glabāšanu mākonī. Pure Storage SafeMode ir praktisks risinājums uzņēmumiem, kas jau izmanto Pure primāro datu glabātuvi un vēlas efektīvu aizsardzību pret izspiešanas programmatūru bez papildu ieguldījumiem aparatūrā.
Pamatprasība ir nemainīga: pret izspiešanas programmatūru aizsargātai rezerves kopiju uzglabāšanas sistēmai jānodrošina nemainīgums tādā līmenī, kuru uzbrucējs nevar sasniegt, izmantojot kompromitētas piekļuves datus. Jautājums, kas jāuzdod katram piegādātājam, ir vienkāršs — ja es jums šobrīd nododu administratora piekļuves datus, kas man traucē dzēst rezerves kopiju, kas tika izveidota pirms stundas?

