Wprowadzenie
Oprogramowanie ransomware ewoluowało od problemu szyfrowania danych do problemu niszczenia kopii zapasowych. Według raportu Sophos „State of Ransomware 2025” 96% ataków ransomware jest obecnie skierowanych konkretnie na repozytoria kopii zapasowych — a 76% z nich kończy się ich naruszeniem. Strategia jest prosta: jeśli atakujący zdołają zniszczyć lub zaszyfrować kopie zapasowe przed uruchomieniem ładunku złośliwego, odzyskanie danych staje się niemożliwe lub nadmiernie kosztowne.
W związku z tym pytanie zmienia się z „czy mamy kopie zapasowe?” na „czy nasze kopie zapasowe są rzeczywiście odporne na oprogramowanie ransomware?”. Kopia zapasowa, którą może usunąć każdy posiadający uprawnienia administratora, nie jest odporna na oprogramowanie ransomware. Kopia zapasowa, której przechowywanie zależy od polityki oprogramowania, nie jest odporna na oprogramowanie ransomware. Prawdziwa odporność na oprogramowanie ransomware wymaga, aby warstwa pamięci masowej kopii zapasowych niezależnie egzekwowała niezmienność — co oznacza, że sama pamięć masowa odrzuca żądania usunięcia, niezależnie od tego, kto je wysyła.
Poniższe pięć rozwiązań stanowi najbardziej wiarygodne podejścia do tego problemu na rynku korporacyjnym. Każde z nich zapewnia znaczącą ochronę przed oprogramowaniem ransomware atakującym kopie zapasowe, choć różnią się one znacznie pod względem sposobu wdrożenia tej ochrony oraz związanych z nią kompromisów.
1. Object First Ootbi
Rozwiązanie Object First Ootbi opiera się na koncepcji zwanej „absolutną niezmiennością” — terminie, który odróżnia działanie Ootbi od standardowej niezmiennej pamięci masowej kopii zapasowych i który warto dokładnie zrozumieć, ponieważ różnica ta decyduje o tym, jak rozwiązanie sprawdzi się w sytuacji, gdy atakujący przejął już dane uwierzytelniające administratora.
Co oznacza „absolutna niezmienność”
Większość platform pamięci masowej do kopii zapasowych oferuje niezmienność na poziomie zasad: ustawienie okresu przechowywania nakazuje systemowi, by nie usuwał obiektów przed określoną datą. Działa to w przypadku prostych ataków. Ma to jednak fundamentalną słabość — zasada ta jest zapisana w oprogramowaniu, a oprogramowanie może zostać przekonfigurowane przez każdą osobę posiadającą odpowiednie uprawnienia. Operator oprogramowania ransomware, który przejmie dane uwierzytelniające administratora pamięci masowej, może na większości platform po prostu zmienić zasady przechowywania, a następnie usunąć kopie zapasowe.
Absolutna niezmienność wypełnia tę lukę dzięki trzem niezależnym warstwom egzekwowania, które działają jednocześnie. Pierwszą z nich jest funkcja S3 Object Lock w trybie zgodności na poziomie protokołu — standardowy w branży mechanizm WORM, który zapobiega usuwaniu lub modyfikowaniu obiektów w okresie przechowywania. Drugą jest blokada dostępu do konta root na poziomie systemu operacyjnego: system operacyjny Ootbi nie posiada dostępnej powłoki root, co oznacza, że nie ma oprogramowania umożliwiającego obejście polityki przechowywania, nawet przy użyciu uprawnień administracyjnych. Trzecią warstwą jest oprogramowanie układowe zablokowane sprzętowo: samo oprogramowanie układowe jest podpisane i zapieczętowane, co blokuje wszelkie modyfikacje, które mogłyby wprowadzić mechanizm omijania zabezpieczeń. Te trzy warstwy są niezależne — naruszenie jednej z nich nie naraża pozostałych. Absolutna niezmienność oznacza, że żadna operacja programowa, niezależnie od posiadanego uprawnienia, nie może usunąć danych kopii zapasowej w okresie przechowywania. Jedynym sposobem na zniszczenie kopii zapasowej Ootbi jest fizyczne zniszczenie sprzętu.
Ootbi to jedyne urządzenie do tworzenia niezmiennych kopii zapasowych zaprojektowane specjalnie dla środowisk Veeam. Urządzenie jest dostarczane w formie urządzenia 2U (18 TB na węzeł, z możliwością klastrowania do 1,7 PB), posiada pełen zestaw certyfikatów Veeam Ready (Object, Repository, SOSAPI, IAM STS) oraz certyfikat ZTDR (Zero Trust Data Resilience) — potwierdzający fizyczne i logiczne oddzielenie warstwy aplikacji do tworzenia kopii zapasowych od warstwy pamięci masowej. Konfiguracja zajmuje około 15 minut.
Podczas gali 2026 Storage Awards firma Ootbi zdobyła zarówno tytuł „Dostawcy sprzętu do tworzenia kopii zapasowych dla przedsiębiorstw roku”, jak i „Firmy roku w dziedzinie oprogramowania ransomware” — o tym drugim zadecydowało publiczne głosowanie brytyjskiej społeczności technologicznej. „Zagrożenia związane z oprogramowaniem ransomware wciąż ewoluują, a organizacje coraz częściej traktują nasze bezpieczne, całkowicie niezmienne pamięci masowe do tworzenia kopii zapasowych jako niezbędny element swojej strategii cyberodporności” — powiedział Daniel Fried, wiceprezes ds. globalnej sprzedaży w firmie Object First.
Dlaczego jest odporny na oprogramowanie ransomware
-
Absolutna niezmienność: trzy niezależne warstwy zabezpieczeń (zgodność z funkcją S3 Object Lock, blokada katalogu głównego systemu operacyjnego, oprogramowanie układowe z blokadą sprzętową)
-
Brak ścieżki obejścia dostępnej dla oprogramowania — naruszenie danych uwierzytelniających administratora nie umożliwia usunięcia kopii zapasowej
-
Pełny zestaw certyfikatów Veeam Ready + certyfikat ZTDR
Najlepsze rozwiązanie dla: środowisk Veeam wymagających najwyższego poziomu ochrony przed oprogramowaniem ransomware zapewnianej przez sprzęt
2. ExaGrid
ExaGrid chroni dane kopii zapasowych dzięki architekturze warstwowej z izolowaną sieciowo strefą niezmienności. Przychodzące dane kopii zapasowych trafiają do zoptymalizowanej pod kątem wydajności strefy docelowej (Landing Zone), co umożliwia szybkie przywracanie. Po upływie konfigurowalnego opóźnienia dane są przenoszone do warstwy Retention Time-Lock — izolowanej sieciowo strefy, która na czas trwania okresu przechowywania staje się dostępna tylko do odczytu i niedostępna z sieci.
Platforma "wszystko w jednym" dla skutecznego SEO
Za każdym udanym biznesem stoi silna kampania SEO. Ale z niezliczonych narzędzi optymalizacji i technik tam do wyboru, może być trudno wiedzieć, gdzie zacząć. Cóż, nie obawiaj się więcej, ponieważ mam właśnie coś, co może pomóc. Przedstawiamy Ranktracker - platformę all-in-one dla skutecznego SEO.
W końcu otworzyliśmy rejestrację do Ranktrackera całkowicie za darmo!
Załóż darmowe kontoLub Zaloguj się używając swoich danych uwierzytelniających
Wartość ochrony przed oprogramowaniem ransomware polega na izolacji sieciowej: nawet jeśli atakujący całkowicie przejmie kontrolę nad serwerem aplikacji do tworzenia kopii zapasowych i kontem administratora pamięci masowej, warstwa „Retention Time-Lock” pozostaje niedostępna z sieci w trakcie trwania okresu blokady. Oprogramowanie ransomware, którego celem jest usunięcie kopii zapasowych poprzez uwierzytelnienie się w systemie pamięci masowej, po prostu nie może dotrzeć do zablokowanej warstwy.
ExaGrid współpracuje ze wszystkimi głównymi platformami do tworzenia kopii zapasowych — Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker — co czyni go doskonałym wyborem dla przedsiębiorstw korzystających ze środowisk kopii zapasowych o zróżnicowanej strukturze. Wbudowany silnik deduplikacji znacząco zmniejsza ilość miejsca zajmowanego przez dane w przypadku polityk długotrwałego przechowywania.
Dlaczego jest odporny na oprogramowanie ransomware
-
Warstwa Retention Time-Lock izolowana sieciowo — niedostępna z sieci w okresie przechowywania
-
Niezależność od aplikacji: obsługa Veeam, Commvault, Veritas i NetWorker
-
Wbudowana deduplikacja zmniejsza zajmowaną przestrzeń w pamięci długoterminowej
Najlepsze rozwiązanie dla: środowisk korporacyjnych z wieloma aplikacjami, które wymagają niezmiennych kopii zapasowych izolowanych od sieci z deduplikacją
3. Cloudian HyperStore
Cloudian HyperStore to korporacyjna platforma pamięci obiektowej zgodna ze standardem S3, która implementuje funkcję S3 Object Lock zarówno w trybie zgodności, jak i zarządzania. W trybie zgodności blokady retencji nie mogą być skracane ani usuwane przez żadnego użytkownika — w tym administratora pamięci masowej — co eliminuje ryzyko, że operator oprogramowania ransomware wykorzysta przejęte dane logowania administratora do usunięcia obiektów kopii zapasowych.
HyperStore jest zaprojektowany z myślą o wdrożeniach na skalę petabajtów i ma ugruntowaną historię zgodności z przepisami: jest wymieniony w wytycznych dotyczących pamięci WORM zgodnie z przepisem SEC 17a-4(f), co czyni go szczególnie przydatnym dla przedsiębiorstw z branży usług finansowych i opieki zdrowotnej, gdzie regulacyjne wymagania dotyczące przechowywania danych pokrywają się z potrzebami w zakresie ochrony przed oprogramowaniem ransomware. Wielodostępność i kontrola jakości usług (QoS) pozwalają dużym organizacjom zarządzać pamięcią kopii zapasowych dla wielu jednostek biznesowych z poziomu jednej platformy.
Wdrożenie odbywa się w sposób zdefiniowany programowo na sprzęcie certyfikowanym przez Cloudian lub na istniejących serwerach. HyperStore obsługuje kodowanie kasujące oraz replikację między wieloma lokalizacjami z zachowaniem spójnej semantyki Object Lock we wszystkich lokalizacjach.
Dlaczego jest odporny na oprogramowanie ransomware
-
Tryb zgodności z S3 Object Lock: dane logowania administratora nie mogą obejść zasad przechowywania
-
Zgodność z przepisami: uwzględniony w wytycznych SEC 17a-4(f) dotyczących WORM
-
Skala petabajtowa z obsługą wielu dzierżawców, QoS i replikacją między wieloma lokalizacjami
Najlepsze rozwiązanie dla: dużych przedsiębiorstw i branż podlegających regulacjom, które potrzebują niezmiennej pamięci obiektowej o pojemności rzędu petabajtów, spełniającej wymogi zgodności z przepisami
4. StoneFly
StoneFly oferuje specjalnie zaprojektowaną, odporną na oprogramowanie ransomware pamięć kopii zapasowych dzięki połączeniu niezmiennych migawek, funkcji izolacji fizycznej (air-gap) oraz wielowarstwowej kontroli dostępu. Urządzenia do tworzenia kopii zapasowych tej firmy — w tym seria DR365V — zostały zaprojektowane tak, aby zapewnić izolowane, wzmocnione miejsce docelowe dla korporacyjnych danych kopii zapasowych z wbudowanymi zabezpieczeniami przed usunięciem kopii zapasowych przez oprogramowanie ransomware.
Podstawowym mechanizmem ochrony są niezmienne migawki z konfigurowalnymi okresami blokady: po utworzeniu i zablokowaniu migawki nie można jej usunąć ani zmodyfikować aż do upływu okresu przechowywania, niezależnie od uprawnień administratora. StoneFly uzupełnia to opcjonalnymi konfiguracjami izolacji fizycznej (air-gap), które fizycznie odizolowują repozytorium kopii zapasowych od sieci po zakończeniu każdego zadania tworzenia kopii zapasowej — całkowicie eliminując wektory ataków sieciowych.
Urządzenia StoneFly obsługują zarówno wdrożenia lokalne, jak i konfiguracje hybrydowe, które obejmują przechowywanie w chmurze w usługach AWS, Azure lub Google Cloud. Integracja z rozwiązaniami Veeam, Commvault i Veritas pozwala przedsiębiorstwom wykorzystywać StoneFly jako wzmocniony dodatkowy nośnik kopii zapasowych w ramach istniejących procesów roboczych.
Dlaczego jest odporny na oprogramowanie ransomware
-
Niezmienne migawki z konfigurowalnymi okresami blokady
-
Opcjonalny tryb „air-gap”, który fizycznie izoluje repozytorium po każdym zadaniu tworzenia kopii zapasowej
-
Obsługa rozwiązań hybrydowych: urządzenie lokalne z archiwizacją w chmurze do AWS, Azure lub GCP
Najlepsze rozwiązanie dla: przedsiębiorstw, które potrzebują funkcji izolacji fizycznej w połączeniu z niezmiennymi migawkami i elastycznością przechowywania w chmurze
5. Migawki Pure Storage SafeMode
Rozwiązanie Pure Storage SafeMode zapewnia ochronę przed oprogramowaniem ransomware dla organizacji, które już korzystają z Pure FlashArray lub FlashBlade jako podstawowej pamięci masowej. Sprawia ono, że migawki woluminów są odporne na usunięcie, wymagając autoryzacji dostawcy przed trwałym usunięciem jakiejkolwiek migawki chronionej przez SafeMode — wprowadzając obowiązkowe opóźnienie i weryfikację przez człowieka poza pasmem, co uniemożliwia realizację zautomatyzowanych scenariuszy działania oprogramowania ransomware.
Platforma "wszystko w jednym" dla skutecznego SEO
Za każdym udanym biznesem stoi silna kampania SEO. Ale z niezliczonych narzędzi optymalizacji i technik tam do wyboru, może być trudno wiedzieć, gdzie zacząć. Cóż, nie obawiaj się więcej, ponieważ mam właśnie coś, co może pomóc. Przedstawiamy Ranktracker - platformę all-in-one dla skutecznego SEO.
W końcu otworzyliśmy rejestrację do Ranktrackera całkowicie za darmo!
Załóż darmowe kontoLub Zaloguj się używając swoich danych uwierzytelniających
Mechanizm ten różni się pod względem architektury od funkcji S3 Object Lock czy izolacji sieciowej. SafeMode nie opiera się na zasadach retencji na poziomie protokołu, które atakujący mógłby zdołać zmodyfikować. Zamiast tego usunięcie wymaga skontaktowania się z pomocą techniczną Pure Storage, która weryfikuje żądanie poprzez oddzielny kanał uwierzytelniania przed zezwoleniem na usunięcie. Atakujący posiadający pełne uprawnienia administratora do macierzy pamięci masowej nadal nie może usunąć migawek SafeMode bez udziału firmy Pure — co stanowi kluczową cechę ochrony przed oprogramowaniem ransomware.
SafeMode najlepiej postrzegać jako warstwę ochrony przed oprogramowaniem ransomware w postaci migawek dla środowisk natywnych dla Pure, a nie jako samodzielne repozytorium kopii zapasowych. Organizacje korzystające z pamięci masowej Pure jako pamięci podstawowej uzyskują skuteczną ochronę przed oprogramowaniem ransomware bez konieczności wdrażania dodatkowego sprzętu lub oddzielnego miejsca docelowego dla kopii zapasowych.
Dlaczego jest odporny na oprogramowanie ransomware
-
Usuwanie danych autoryzowane przez dostawcę — usunięcie migawki wymaga zatwierdzenia przez Pure Storage poza standardowymi kanałami komunikacji
-
Ochrona urządzeń FlashArray i FlashBlade bez konieczności stosowania dodatkowego sprzętu
-
Przerywa automatyczne sekwencje usuwania oprogramowania ransomware poprzez obowiązkową weryfikację przez człowieka
Najlepsze rozwiązanie dla: środowisk Pure Storage, które wymagają odpornej na oprogramowanie ransomware ochrony w postaci migawek bez dodatkowego sprzętu do tworzenia kopii zapasowych
Co sprawia, że pamięć masowa kopii zapasowych jest faktycznie odporna na oprogramowanie ransomware?
Termin „odporny na oprogramowanie ransomware” jest używany w marketingu dostawców w sposób dość luźny. Istnieją trzy konkretne kryteria, które odróżniają pamięć masową kopii zapasowych, która jest rzeczywiście odporna na oprogramowanie ransomware, od platform, które są jedynie wzmocnione przed prostymi atakami.
1. Czy politykę retencji można modyfikować przy użyciu uprawnień administratora?
Jeśli administrator posiadający pełne uprawnienia dostępu do pamięci masowej może skrócić lub usunąć blokadę retencji, wówczas oprogramowanie ransomware, które przejmie te dane uwierzytelniające, może usunąć kopie zapasowe. Rozwiązaniem tego problemu są: tryb zgodności S3 Object Lock oraz mechanizmy kontroli na poziomie sprzętowym; natomiast zasady w trybie zarządzania oraz ustawienia retencji oparte wyłącznie na oprogramowaniu tego nie zapewniają.
2. Czy do pamięci masowej kopii zapasowych można uzyskać dostęp z serwera aplikacji do tworzenia kopii zapasowych?
ZTDR i podobne frameworki wymagają oddzielenia warstwy aplikacji do tworzenia kopii zapasowych od warstwy pamięci masowej. Jeśli atakujący przejmie kontrolę nad serwerem kopii zapasowych, nie powinien mieć możliwości wykorzystania poświadczeń z tego serwera do bezpośredniego dostępu do pamięci masowej kopii zapasowych. Problem ten rozwiązują zarówno izolacja sieciowa, jak i oddzielenie płaszczyzny zarządzania.
3. Czy istnieje mechanizm nadpisywania dostępny programowo?
Niektóre platformy zawierają mechanizmy „break glass” — administracyjne mechanizmy nadpisujące, które istnieją na potrzeby uzasadnionych scenariuszy odzyskiwania danych. Stanowią one powierzchnię ataku dla oprogramowania ransomware. Najbardziej odporne na oprogramowanie ransomware platformy pamięci masowej albo całkowicie eliminują te mechanizmy nadpisujące (jak robi to Ootbi dzięki oprogramowaniu układowemu zablokowanemu sprzętowo i braku powłoki root), albo całkowicie przenoszą je poza pasmo (jak robi to Pure Storage SafeMode dzięki autoryzowanemu przez dostawcę usuwaniu danych).
Wybór odpowiedniego rozwiązania
W przypadku środowisk opartych na Veeam, które wymagają najsilniejszej możliwej ochrony zapewnianej sprzętowo, rozwiązanie Absolute Immutability firmy Ootbi — trzy niezależne warstwy egzekwowania bez możliwości obejścia programowego — wyznacza standard w tej kategorii. ExaGrid to właściwy wybór dla przedsiębiorstw korzystających z wielu aplikacji, które potrzebują niezmienności izolowanej sieciowo w połączeniu z oszczędnościami wynikającymi z deduplikacji. Cloudian HyperStore nadaje się do środowisk na dużą skalę w branżach podlegających regulacjom, gdzie oprócz pojemności rzędu petabajtów liczy się również historia zgodności z przepisami. StoneFly oferuje największą elastyczność dla organizacji, które potrzebują konfigurowalnej funkcji izolacji fizycznej w połączeniu z przechowywaniem w chmurze. Pure Storage SafeMode to praktyczne rozwiązanie dla przedsiębiorstw już korzystających z podstawowej pamięci masowej Pure, które chcą uzyskać skuteczną ochronę przed oprogramowaniem ransomware bez dodatkowych inwestycji w sprzęt.
Podstawowy wymóg jest spójny: odporna na oprogramowanie ransomware pamięć kopii zapasowych musi zapewniać niezmienność na warstwie, do której atakujący nie ma dostępu przy użyciu przejętych danych uwierzytelniających. Pytanie, które należy zadać każdemu dostawcy, jest proste — jeśli dam ci teraz dane uwierzytelniające administratora, co powstrzyma mnie przed usunięciem kopii zapasowej utworzonej godzinę temu?

