Introducere
Ransomware-ul a evoluat de la o problemă de criptare a datelor la o problemă de distrugere a copiilor de rezervă. Conform raportului Sophos „State of Ransomware 2025”, 96% dintre atacurile de tip ransomware vizează acum în mod specific depozitele de copii de rezervă — iar 76% reușesc să le compromită. Strategia este simplă: dacă atacatorii pot distruge sau cripta copiile de rezervă înainte de a declanșa încărcătura utilă, recuperarea devine imposibilă sau extrem de costisitoare.
Astfel, întrebarea nu mai este „avem copii de rezervă?”, ci „sunt copiile noastre de rezervă cu adevărat protejate împotriva ransomware-ului?”. O copie de rezervă care poate fi ștersă de oricine are drepturi de administrator nu este protejată împotriva ransomware-ului. O copie de rezervă care depinde de o politică software pentru a impune păstrarea datelor nu este protejată împotriva ransomware-ului. O reziliență autentică împotriva ransomware-ului necesită ca stratul de stocare a copiilor de rezervă să impună imuabilitatea în mod independent — ceea ce înseamnă că stocarea în sine respinge cererile de ștergere, indiferent de cine le trimite.
Cele cinci soluții de mai jos reprezintă cele mai credibile abordări ale acestei probleme pe piața întreprinderilor. Fiecare dintre ele oferă o protecție semnificativă împotriva ransomware-ului care vizează copiile de rezervă, deși diferă semnificativ în ceea ce privește modul în care este implementată această protecție și compromisurile pe care le implică.
1. Object First Ootbi
Object First Ootbi se bazează pe un concept numit „imutabilitate absolută” — un termen care distinge ceea ce face Ootbi de stocarea standard imutabilă a copiilor de rezervă și care merită înțeles cu precizie, deoarece diferența determină modul în care soluția rezistă atunci când un atacator a compromis deja datele de autentificare administrative.
Ce înseamnă „imutabilitate absolută”
Majoritatea platformelor de stocare a copiilor de rezervă oferă imuabilitate la nivel de politică: o setare de retenție instruiește sistemul să nu șteargă obiectele înainte de o anumită dată. Acest lucru funcționează împotriva atacurilor nesofisticate. Dar prezintă o slăbiciune fundamentală — politica se află în software, iar software-ul poate fi reconfigurat de oricine are privilegii suficiente. Un operator de ransomware care compromite datele de autentificare ale administratorului de stocare poate, pe majoritatea platformelor, pur și simplu să modifice politica de retenție și apoi să șteargă copiile de rezervă.
Imutabilitatea absolută elimină această vulnerabilitate prin trei niveluri independente de aplicare care funcționează simultan. Primul este S3 Object Lock în modul de conformitate la nivel de protocol — mecanismul WORM standard în industrie care împiedică ștergerea sau modificarea obiectelor în timpul perioadei de păstrare. Al doilea este blocarea accesului root la nivel de sistem de operare: sistemul de operare al Ootbi nu are un shell root accesibil, ceea ce înseamnă că nu există nicio cale software de a suprascrie politica de păstrare, chiar și cu datele de autentificare administrative. Al treilea este firmware-ul blocat la nivel hardware: firmware-ul în sine este semnat și sigilat, blocând orice modificare care ar putea introduce un mecanism de ocolire. Aceste trei straturi sunt independente — compromiterea unuia nu le compromite pe celelalte. Imuabilitatea absolută înseamnă că nicio acțiune software, indiferent de acreditările din spatele acesteia, nu poate șterge datele de backup în perioada de păstrare. Singura modalitate de a distruge un backup Ootbi este distrugerea fizică a hardware-ului.
Ootbi este singurul dispozitiv de backup imuabil special conceput pentru mediile Veeam. Se livrează sub forma unui dispozitiv 2U (18 TB pe nod, cu posibilitate de clusterizare până la 1,7 PB), deține întreaga suită de certificări Veeam Ready (Object, Repository, SOSAPI, IAM STS) și are certificarea ZTDR (Zero Trust Data Resilience) — confirmând separarea fizică și logică între nivelul aplicației de backup și nivelul de stocare. Configurarea durează aproximativ 15 minute.
La ediția din 2026 a Storage Awards, Ootbi a câștigat atât premiul „Furnizorul anului de hardware de backup pentru întreprinderi”, cât și premiul „Compania anului în domeniul ransomware” — acesta din urmă fiind decis prin vot public din partea comunității tehnologice din Marea Britanie. „Amenințările de tip ransomware continuă să evolueze, iar organizațiile acordă o prioritate din ce în ce mai mare stocării noastre de backup sigure și absolut imuabile, considerând-o o componentă necesară a strategiei lor de reziliență cibernetică”, a declarat Daniel Fried, vicepreședinte senior pentru vânzări la nivel mondial la Object First.
De ce este rezistent la ransomware
-
Imutabilitate absolută: trei niveluri independente de aplicare (conformitate cu S3 Object Lock, blocare la nivel de root al sistemului de operare, firmware blocat la nivel hardware)
-
Nu există nicio cale de suprascriere accesibilă prin software — compromiterea datelor de autentificare ale administratorului nu permite ștergerea copiilor de rezervă
-
Stivă completă de certificări Veeam Ready + certificare ZTDR
Ideal pentru: medii Veeam care necesită cel mai înalt nivel de protecție împotriva ransomware-ului asigurată la nivel hardware
2. ExaGrid
ExaGrid protejează datele de backup printr-o arhitectură pe niveluri, cu o zonă de imuabilitate izolată de rețea. Datele de backup primite ajung într-o „Landing Zone” optimizată pentru performanță, pentru restaurări rapide. După o întârziere configurabilă, datele sunt mutate în nivelul „Retention Time-Lock” — o zonă izolată de rețea care devine doar pentru citire și inaccesibilă din rețea pe durata ferestrei de retenție.
Platforma All-in-One pentru un SEO eficient
În spatele fiecărei afaceri de succes se află o campanie SEO puternică. Dar, având în vedere că există nenumărate instrumente și tehnici de optimizare din care puteți alege, poate fi greu să știți de unde să începeți. Ei bine, nu vă mai temeți, pentru că am exact ceea ce vă poate ajuta. Vă prezentăm platforma Ranktracker all-in-one pentru un SEO eficient
Am deschis în sfârșit înregistrarea la Ranktracker absolut gratuit!
Creați un cont gratuitSau Conectați-vă folosind acreditările dvs.
Valoarea protecției împotriva ransomware-ului constă în izolarea de rețea: chiar dacă un atacator compromite complet serverul aplicației de backup și contul de administrator al sistemului de stocare, nivelul „Retention Time-Lock” nu este accesibil din rețea pe durata perioadei de blocare. Ransomware-ul care vizează ștergerea copiilor de rezervă prin autentificarea în sistemul de stocare pur și simplu nu poate ajunge la nivelul blocat.
ExaGrid funcționează cu toate platformele majore de backup — Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker — ceea ce îl face o alegere excelentă pentru întreprinderile care utilizează medii mixte de backup. Motorul de deduplicare încorporat reduce semnificativ spațiul de stocare necesar pentru politicile de păstrare pe termen lung.
De ce este rezistent la ransomware
-
Nivel de reținere cu blocare temporară izolat de rețea — inaccesibil din rețea pe durata perioadei de reținere
-
Independent de aplicație: Veeam, Commvault, Veritas, NetWorker — toate sunt acceptate
-
Deduplicarea integrată reduce amprenta de stocare pe termen lung
Ideal pentru: medii enterprise cu mai multe aplicații care necesită backup imuabil, izolat de rețea, cu deduplicare
3. Cloudian HyperStore
Cloudian HyperStore este o platformă de stocare a obiectelor compatibilă cu S3 pentru întreprinderi, care implementează S3 Object Lock atât în modul de conformitate, cât și în cel de guvernanță. În modul de conformitate, blocările de păstrare nu pot fi scurtate sau eliminate de niciun utilizator — inclusiv de administratorul de stocare — ceea ce elimină riscul ca un operator de ransomware să utilizeze datele de autentificare compromise ale administratorului pentru a șterge obiectele de backup.
HyperStore este conceput pentru implementări la scară de petabytes și are un istoric bine stabilit în materie de conformitate: este recunoscut în ghidurile privind stocarea WORM conform SEC 17a-4(f), ceea ce îl face deosebit de relevant pentru întreprinderile din sectorul serviciilor financiare și al sănătății, unde cerințele de reglementare privind păstrarea datelor se suprapun cu nevoile de protecție împotriva ransomware-ului. Funcționalitatea multi-tenancy și controalele QoS permit organizațiilor mari să gestioneze stocarea copiilor de rezervă pentru mai multe unități de afaceri de pe o singură platformă.
Implementarea este definită prin software pe hardware certificat de Cloudian sau pe servere existente. HyperStore acceptă codarea prin ștergere și replicarea pe mai multe site-uri, cu o semantică consistentă a funcției Object Lock între site-uri.
De ce este rezistent la ransomware
-
Mod de conformitate S3 Object Lock: datele de autentificare ale administratorului nu pot anula setările de retenție
-
Conformitate cu reglementările: recunoscut în conformitate cu orientările WORM din SEC 17a-4(f)
-
Scalabilitate la nivel de petabyte cu multi-tenancy, QoS și replicare multi-site
Ideal pentru: întreprinderi mari și industrii reglementate care au nevoie de stocare de obiecte imuabile la scară de petabytes, cu acreditări de conformitate
4. StoneFly
StoneFly oferă stocare de backup special concepută pentru a fi rezistentă la ransomware, printr-o combinație de instantanee imuabile, capacitate de izolare fizică (air-gap) și controale de acces pe mai multe niveluri. Dispozitivele lor de backup — inclusiv seria DR365V — sunt proiectate pentru a oferi o destinație izolată și securizată pentru datele de backup ale întreprinderii, cu apărare integrată împotriva ștergerii backup-urilor provocate de ransomware.
Mecanismul principal de protecție îl constituie instantaneele imuabile cu perioade de blocare configurabile: odată ce un instantaneu este creat și blocat, acesta nu poate fi șters sau modificat până la expirarea perioadei de păstrare, indiferent de acreditările administratorului. StoneFly completează acest mecanism cu configurații opționale de izolare fizică (air-gap) care izolează fizic depozitul de backup de rețea după finalizarea fiecărei operațiuni de backup — eliminând complet vectorii de atac bazate pe rețea.
Dispozitivele StoneFly acceptă atât implementarea la sediu, cât și configurații hibride care includ stocarea în cloud conectată la AWS, Azure sau Google Cloud. Integrarea cu Veeam, Commvault și Veritas permite întreprinderilor să utilizeze StoneFly ca destinație secundară de backup securizată în cadrul fluxurilor de lucru existente.
De ce este rezistent la ransomware
-
Instantanee imuabile cu perioade de blocare configurabile
-
Mod opțional „air-gap” care izolează fizic depozitul după fiecare operațiune de backup
-
Suport hibrid: dispozitiv local cu stocare în cloud conectată la AWS, Azure sau GCP
Ideal pentru: întreprinderile care doresc capacitatea de izolare fizică combinată cu instantanee imuabile și flexibilitatea stocării în cloud
5. Instantanee Pure Storage SafeMode
Pure Storage SafeMode abordează protecția împotriva ransomware-ului pentru organizațiile care utilizează deja Pure FlashArray sau FlashBlade ca stocare primară. Acesta face ca instantaneele de volum să fie protejate împotriva ștergerii, solicitând autorizarea furnizorului înainte ca orice instantaneu protejat de SafeMode să poată fi șters definitiv — introducând o întârziere obligatorie și o verificare umană în afara benzii care contracarează scenariile automatizate de atac ale ransomware-ului.
Platforma All-in-One pentru un SEO eficient
În spatele fiecărei afaceri de succes se află o campanie SEO puternică. Dar, având în vedere că există nenumărate instrumente și tehnici de optimizare din care puteți alege, poate fi greu să știți de unde să începeți. Ei bine, nu vă mai temeți, pentru că am exact ceea ce vă poate ajuta. Vă prezentăm platforma Ranktracker all-in-one pentru un SEO eficient
Am deschis în sfârșit înregistrarea la Ranktracker absolut gratuit!
Creați un cont gratuitSau Conectați-vă folosind acreditările dvs.
Mecanismul este diferit din punct de vedere arhitectural de S3 Object Lock sau de izolarea rețelei. SafeMode nu se bazează pe o politică de păstrare la nivel de protocol pe care un atacator ar putea găsi o modalitate de a o modifica. În schimb, ștergerea necesită contactarea serviciului de asistență Pure Storage, care verifică solicitarea printr-un canal separat de autentificare înainte de a permite ștergerea. Un atacator care deține credențiale complete de administrator pentru matricea de stocare nu poate totuși șterge instantaneele SafeMode fără implicarea Pure — aceasta fiind caracteristica cheie a protecției împotriva ransomware-ului.
SafeMode poate fi înțeles cel mai bine ca un strat de protecție împotriva ransomware-ului sub formă de instantanee pentru mediile native Pure, nu ca un depozit de backup independent. Organizațiile care utilizează stocarea primară Pure beneficiază de o protecție semnificativă împotriva ransomware-ului fără a fi nevoie să implementeze hardware suplimentar sau o destinație separată pentru backup.
De ce este rezistent la ransomware
-
Ștergere autorizată de furnizor — ștergerea instantaneelor necesită aprobarea Pure Storage în afara benzii
-
Protejează FlashArray și FlashBlade fără a fi necesar hardware suplimentar
-
Împiedică secvențele automate de ștergere a ransomware-ului prin verificarea umană obligatorie
Ideal pentru: mediile Pure Storage care au nevoie de protecție prin instantanee împotriva ransomware-ului, fără hardware suplimentar de backup
Ce face ca stocarea de backup să fie cu adevărat rezistentă la ransomware?
Termenul „rezistent la ransomware” este folosit în mod vag în marketingul furnizorilor. Există trei criterii concrete care diferențiază stocarea de backup cu adevărat rezistentă la ransomware de platformele care sunt doar întărite împotriva atacurilor nesofisticate.
1. Poate fi modificată politica de păstrare cu datele de autentificare ale administratorului?
Dacă un administrator cu drepturi depline de acces la stocare poate scurta sau elimina o blocare de retenție, atunci ransomware-ul care compromite acele credențiale poate șterge backup-urile. S3 Object Lock în modul de conformitate și controalele la nivel de hardware rezolvă această problemă; politicile din modul de guvernanță și setările de retenție exclusiv software nu o fac.
2. Spațiul de stocare pentru backup este accesibil de pe serverul aplicației de backup?
ZTDR și cadrele similare necesită separarea între nivelul aplicației de backup și nivelul de stocare. Dacă un atacator compromite serverul de backup, acesta nu ar trebui să poată utiliza datele de autentificare de pe acel server pentru a accesa direct spațiul de stocare pentru backup. Izolarea rețelei și separarea planului de gestionare rezolvă ambele această problemă.
3. Există un mecanism de suprascriere accesibil prin software?
Unele platforme includ mecanisme de „urgență” — suprascrieri administrative care există pentru scenarii legitime de recuperare. Acestea reprezintă suprafețe de atac pentru ransomware. Cele mai puternice platforme de stocare rezistente la ransomware fie elimină complet aceste suprascrieri (așa cum face Ootbi cu firmware-ul blocat la nivel hardware și fără shell root), fie mută suprascrierea complet în afara benzii (așa cum face Pure Storage SafeMode cu eradicarea autorizată de furnizor).
Alegerea soluției potrivite
Pentru mediile centrate pe Veeam care au nevoie de cea mai puternică protecție posibilă impusă la nivel hardware, „Absolute Immutability” de la Ootbi — trei straturi independente de aplicare, fără nicio cale de suprascriere software — stabilește standardul de referință în această categorie. ExaGrid este alegerea potrivită pentru întreprinderile cu multiple aplicații care au nevoie de imuabilitate izolată de rețea, cu economii prin deduplicare. Cloudian HyperStore se potrivește mediilor la scară largă din industriile reglementate, unde istoricul de conformitate contează la fel de mult ca și capacitatea la scară de petabytes. StoneFly oferă cea mai mare flexibilitate pentru organizațiile care au nevoie de capacitate configurabilă de izolare fizică (air-gap) combinată cu stocarea în cloud. Pure Storage SafeMode este răspunsul practic pentru întreprinderile care utilizează deja stocarea primară Pure și doresc o protecție semnificativă împotriva ransomware-ului fără investiții suplimentare în hardware.
Cerința de bază este aceeași: stocarea de backup protejată împotriva ransomware-ului trebuie să impună imuabilitatea la un nivel la care un atacator nu poate ajunge cu date de autentificare compromise. Întrebarea pe care trebuie să o adresați fiecărui furnizor este simplă — dacă vă ofer chiar acum datele de autentificare de administrator, ce mă împiedică să șterg un backup creat acum o oră?

