Вступ
Програми-вимагачі перетворилися з проблеми шифрування даних на проблему знищення резервних копій. Згідно зі звітом Sophos «State of Ransomware 2025», 96% атак програм-вимагачів зараз спрямовані саме на сховищ а резервних копій — і 76% з них успішно їх компрометують. Стратегія проста: якщо зловмисники зможуть знищити або зашифрувати ваші резервні копії до запуску шкідливого коду, відновлення стане неможливим або надто дорогим.
Тому питання змінюється з «чи є у нас резервні копії?» на «чи дійсно наші резервні копії захищені від програм-вимагачів?». Резервна копія, яку може видалити будь-хто, хто має права адміністратора, не є захищеною від програм-вимагачів. Резервна копія, збереження якої залежить від програмної політики, також не є захищеною від програм-вимагачів. Справжня стійкість до програм-вимагачів вимагає, щоб рівень зберігання резервних копій самостійно забезпечував незмінність даних — тобто саме сховище відхиляє запити на видалення, незалежно від того, хто їх надсилає.
П’ять рішень, наведених нижче, є найбільш надійними підходами до вирішення цієї проблеми на корпоративному ринку. Кожне з них забезпечує ефективний захист від програм-вимагачів, що націлені на резервні копії, хоча вони суттєво відрізняються за способом реалізації цього захисту та пов’язаними з ним компромісами.
1. Object First Ootbi
Object First Ootbi побудовано на концепції, що називається «абсолютна незмінність» — це термін, який відрізняє підхід Ootbi від стандартних незмінних систем зберігання резервних копій і який варто точно зрозуміти, оскільки саме ця відмінність визначає, як рішення поведеться, коли зловмисник уже отримав доступ до адміністративних облікових даних.
Що означає «абсолютна незмінність»
Більшість платформ зберігання резервних копій забезпечують незмінність на рівні політик: налаштування терміну зберігання наказує системі не видаляти об’єкти до певної дати. Це захищає від нескладних атак. Однак у цьому є фундаментальний недолік — політика реалізована в програмному забезпеченні, а програмне забезпечення може бути переналаштовано будь-ким, хто має достатні привілеї. Зловмисник, який використовує програмне забезпечення для вимагання викупу та отримав доступ до облікових даних адміністратора сховища, на більшості платформ може просто змінити політику зберігання, а потім видалити резервні копії.
Абсолютна незмінність усуває цю вразливість завдяки трьом незалежним рівням захисту, що діють одночасно. Перший — це S3 Object Lock у режимі відповідності на рівні протоколу — стандартний для галузі механізм WORM, що запобігає видаленню або модифікації об’єктів протягом періоду зберігання. Другий — блокування доступу до root на рівні ОС: операційна система Ootbi не має доступної оболонки root, а це означає, що немає програмного шляху для обходу політики зберігання навіть за наявності адміністративних облікових даних. Третій — це апаратне блокування прошивки: сама прошивка підписана та запечатана, що блокує будь-які зміни, які могли б створити механізм обходу. Ці три рівні є незалежними — порушення безпеки одного з них не ставить під загрозу інші. «Абсолютна незмінність» означає, що жодна програмна дія, незалежно від облікових даних, що стоять за нею, не може видалити дані резервної копії протягом періоду зберігання. Єдиний спосіб знищити резервну копію Ootbi — це фізичне знищення апаратного забезпечення.
Ootbi — це єдиний спеціалізований пристрій для створення незмінних резервних копій, розроблений спеціально для середовищ Veeam. Він постачається у вигляді пристрою формату 2U (18 ТБ на вузол, з можливістю об’єднання в кластер до 1,7 ПБ), має повний набір сертифікатів Veeam Ready (Object, Repository, SOSAPI, IAM STS) та сертифікат ZTDR (Zero Trust Data Resilience), що підтверджує фізичне та логічне розділення між рівнем додатків резервного копіювання та рівнем зберігання даних. Налаштування займає приблизно 15 хвилин.
На церемонії нагородження Storage Awards 2026 компанія Ootbi отримала нагороди в номінаціях «Постачальник апаратного забезпечення для резервного копіювання в корпоративному секторі року» та «Компанія року у сфері боротьби з програмним забезпеченням-вимагачем» — остання номінація визначалася за результатами публічного голосування британської технічної спільноти. «Загрози від програм-вимагачів продовжують еволюціонувати, і організації дедалі частіше надають пріоритет нашому безпечному, абсолютно незмінному сховищу резервних копій як необхідному компоненту своєї стратегії кіберстійкості», — зазначив Деніел Фрід, старший віцепрезидент з глобальних продажів компанії Object First.
Чому це рішення стійке до програм-вимагачів
-
Абсолютна незмінність: три незалежні рівні захисту (відповідність стандарту S3 Object Lock, блокування кореневого каталогу ОС, прошивка з апаратним блокуванням)
-
Відсутність шляху обходу, доступного через програмне забезпечення — компрометація облікових даних адміністратора не дає змоги видалити резервні копії
-
Повний набір сертифікатів Veeam Ready + сертифікація ZTDR
Найкраще підходить для: середовищ Veeam, що вимагають найвищого рівня апаратного захисту від програм-вимагачів
2. ExaGrid
ExaGrid захищає резервні дані за допомогою багаторівневої архітектури з ізольованою від мережі зоною незмінності. Вхідні резервні дані потрапляють у зону приземлення (Landing Zone), оптимізовану для продуктивності, що забезпечує швидке відновлення. Після налаштованої затримки дані переміщуються на рівень Retention Time-Lock — ізольовану від мережі зону, яка стає доступною лише для читання та недоступною з мережі протягом періоду зберігання.
Універсальна платформа для ефективного SEO
За кожним успішним бізнесом стоїть потужна SEO-кампанія. Але з незліченною кількістю інструментів і методів оптимізації на вибір може бути важко зрозуміти, з чого почати. Що ж, не бійтеся, адже у мене є те, що вам допоможе. Представляємо вам універсальну платформу Ranktracker для ефективного SEO
Ми нарешті зробили реєстрацію на Ranktracker абсолютно безкоштовною!
Створіть безкоштовний обліковий записАбо Увійдіть, використовуючи свої облікові дані
Цінність захисту від програм-вимагачів полягає саме в ізоляції від мережі: навіть якщо зловмисник повністю зламає сервер програми резервного копіювання та обліковий запис адміністратора системи зберігання даних, рівень «Retention Time-Lock» залишається недоступним з мережі протягом періоду блокування. Програми-вимагачі, які намагаються видалити резервні копії шляхом аутентифікації в системі зберігання даних, просто не можуть дістатися до заблокованого рівня.
ExaGrid сумісний з усіма основними платформами резервного копіювання — Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker — що робить його чудовим вибором для підприємств, які використовують змішані середовища резервного копіювання. Вбудований механізм дедуплікації суттєво зменшує обсяг сховища для політик тривалого зберігання.
Чому це рішення є стійким до програм-вимагачів
-
Ізольований від мережі рівень Retention Time-Lock — недоступний з мережі протягом періоду зберігання
-
Незалежність від додатків: підтримуються Veeam, Commvault, Veritas, NetWorker
-
Вбудована дедуплікація зменшує обсяг довгострокового зберігання
Найкраще підходить для: корпоративних середовищ із багатьма додатками, яким потрібні ізольовані від мережі незмінні резервні копії з дедуплікацією
3. Cloudian HyperStore
Cloudian HyperStore — це корпоративна платформа об’єктного зберігання даних, сумісна з S3, яка реалізує S3 Object Lock як у режимі відповідності вимогам, так і в режимі управління. У режимі відповідності блокування зберігання не може бути скорочене або зняте жодним користувачем — включаючи адміністратора системи зберігання даних — що усуває ризик того, що зловмисник, який використовує програмне забезпечення-вимагач, скористається скомпрометованими обліковими даними адміністратора для видалення об’єктів резервного копіювання.
HyperStore розроблено для розгортання в масштабі петабайтів і має перевірений досвід забезпечення відповідності вимогам: система визнана у рекомендаціях щодо WORM-сховищ згідно з SEC 17a-4(f), що робить її особливо актуальною для підприємств у сфері фінансових послуг та охорони здоров’я, де нормативні вимоги щодо зберігання даних перетинаються з потребами захисту від програм-вимагачів. Багатокористувацька архітектура та засоби контролю якості обслуговування (QoS) дозволяють великим організаціям керувати сховищем резервних копій для декількох бізнес-підрозділів з єдиної платформи.
Розгортання здійснюється програмно на сертифікованому Cloudian обладнанні або існуючих серверах. HyperStore підтримує кодування з виправленням помилок та багатосайтову реплікацію з узгодженою семантикою Object Lock між сайтами.
Чому це рішення є стійким до програм-вимагачів
-
Режим відповідності S3 Object Lock: облікові дані адміністратора не можуть замінити налаштування зберігання
-
Відповідність нормативним вимогам: визнано у рекомендаціях SEC 17a-4(f) щодо WORM
-
Масштаб у петабайтах із багатокористувацьким доступом, QoS та реплікацією між різними локаціями
Найкраще підходить для: великих підприємств та галузей, що підлягають регулюванню, яким потрібне незмінне об’єктне сховище масштабу в петабайтах із підтвердженою відповідністю нормативним вимогам
4. StoneFly
StoneFly пропонує спеціалізоване сховище резервних копій, захищене від програм-вимагачів, завдяки поєднанню незмінних знімків, можливості ізольованого доступу та багаторівневого контролю доступу. Їхні пристрої для резервного копіювання — зокрема серія DR365V — розроблені для забезпечення ізольованого, захищеного місця зберігання корпоративних резервних даних із вбудованими засобами захисту від видалення резервних копій під дією програм-вимагачів.
Основним механізмом захисту є незмінні знімки з настроюваними періодами блокування: після створення та блокування знімка його неможливо видалити чи змінити до закінчення терміну зберігання, незалежно від повноважень адміністратора. StoneFly доповнює це опціональними конфігураціями «повітряного розриву», які фізично ізолюють сховище резервних копій від мережі після завершення кожного завдання резервного копіювання — повністю усуваючи вектори атак через мережу.
Пристрої StoneFly підтримують як локальне розгортання, так і гібридні конфігурації, що включають зберігання резервних копій у хмарі на платформах AWS, Azure або Google Cloud. Інтеграція з Veeam, Commvault та Veritas дозволяє підприємствам використовувати StoneFly як захищений вторинний носій резервних копій у рамках існуючих робочих процесів.
Чому це захищає від програм-вимагачів
-
Незмінні знімки з настроюваними періодами блокування
-
Опціональний режим «air-gap», що фізично ізолює сховище після кожного завдання резервного копіювання
-
Підтримка гібридних рішень: локальне обладнання з підключенням до хмарних сховищ AWS, Azure або GCP
Найкраще підходить для: підприємств, які потребують функції «повітряного розриву» у поєднанні з незмінними знімками та гнучкістю хмарного зберігання
5. Знімки Pure Storage SafeMode
Pure Storage SafeMode забезпечує захист від програм-вимагачів для організацій, які вже використовують Pure FlashArray або FlashBlade як основне сховище. Ця технологія робить знімки томів захищеними від видалення, вимагаючи авторизації постачальника перед тим, як будь-який знімок, захищений SafeMode, може бути остаточно видалений — це вводить обов’язкову затримку та позасмугову перевірку людиною, що зриває автоматизовані сценарії дій програм-вимагачів.
Універсальна платформа для ефективного SEO
За кожним успішним бізнесом стоїть потужна SEO-кампанія. Але з незліченною кількістю інструментів і методів оптимізації на вибір може бути важко зрозуміти, з чого почати. Що ж, не бійтеся, адже у мене є те, що вам допоможе. Представляємо вам універсальну платформу Ranktracker для ефективного SEO
Ми нарешті зробили реєстрацію на Ranktracker абсолютно безкоштовною!
Створіть безкоштовний обліковий записАбо Увійдіть, використовуючи свої облікові дані
Цей механізм архітектурно відрізняється від S3 Object Lock або мережевої ізоляції. SafeMode не покладається на політику зберігання на рівні протоколу, яку зловмисник міг би якось змінити. Натомість для видалення потрібно звернутися до служби підтримки Pure Storage, яка перевіряє запит через окремий канал автентифікації, перш ніж дозволити видалення. Зловмисник, який має повні адміністративні повноваження щодо масиву зберігання даних, все одно не зможе видалити знімки SafeMode без участі Pure — і це є ключовою властивістю захисту від програм-вимагачів.
SafeMode найкраще розглядати як рівень захисту від програм-вимагачів у вигляді знімків для середовищ, що працюють на базі Pure, а не як автономне сховище резервних копій. Організації, що використовують основне сховище Pure, отримують ефективний захист від програм-вимагачів без розгортання додаткового обладнання або окремого сховища резервних копій.
Чому це захищає від програм-вимагачів
-
Видалення даних з дозволу постачальника — для видалення знімків необхідне позаканальне схвалення від Pure Storage
-
Захищає FlashArray та FlashBlade без необхідності додаткового обладнання
-
Перериває автоматизовані послідовності видалення програм-вимагачів завдяки обов’язковій перевірці людиною
Найкраще підходить для: середовищ Pure Storage, яким потрібен захист знімків від програм-вимагачів без додаткового апаратного забезпечення для резервного копіювання
Що робить сховище резервних копій справді захищеним від програм-вимагачів?
Термін «захищений від програм-вимагачів» використовується в маркетингових матеріалах постачальників досить вільно. Існують три конкретні критерії, які відрізняють справді стійке до програм-вимагачів сховище резервних копій від платформ, що лише захищені від нескладних атак.
1. Чи можна змінити політику зберігання за допомогою облікових даних адміністратора?
Якщо адміністратор із повними правами доступу до сховища може скоротити термін зберігання або зняти блокування, то програмне забезпечення-вимагач, яке отримало ці облікові дані, може видалити резервні копії. Цю проблему вирішують S3 Object Lock у реж имі відповідності вимогам та засоби контролю на апаратному рівні; натомість політики в режимі управління та налаштування зберігання, що базуються виключно на програмному забезпеченні, цього не забезпечують.
2. Чи доступне сховище резервних копій із сервера програми резервного копіювання?
ZTDR та подібні архітектури вимагають розділення рівня додатків резервного копіювання та рівня сховища. Якщо зловмисник отримає доступ до сервера резервного копіювання, він не повинен мати змоги використовувати облікові дані цього сервера для прямого доступу до сховища резервних копій. Цю проблему вирішують ізоляція мережі та розділення рівнів управління.
3. Чи існує механізм обходу обмежень, доступний через програмне забезпечення?
Деякі платформи містять механізми «break glass» — адміністративні обходи, призначені для законних сценаріїв відновлення. Вони є поверхнями атаки для програм-вимагачів. Найбільш захищені від програм-вимагачів платформи зберігання даних або повністю усувають ці обходи (як це робить Ootbi за допомогою апаратного блокування прошивки та відсутності root-оболо нки), або повністю виводять обхід за межі системи (як це робить Pure Storage SafeMode за допомогою авторизованого виробником видалення даних).
Вибір правильного рішення
Для середовищ, орієнтованих на Veeam, яким потрібен найнадійніший захист, забезпечений на апаратному рівні, рішення Ootbi «Absolute Immutability» — три незалежні рівні захисту без можливості програмного обходу — встановлює еталон у цій категорії. ExaGrid — це правильний вибір для підприємств із численними додатками, яким потрібна ізольована від мережі незмінність даних із економією за рахунок дедуплікації. Cloudian HyperStore підходить для великомасштабних середовищ у регульованих галузях, де важливий не лише обсяг у петабайтах, а й історія дотримання нормативних вимог. StoneFly пропонує найбільшу гнучкість для організацій, яким потрібна настроювана функція «повітряного зазору» у поєднанні з хмарним сховищем. Pure Storage SafeMode — це практичне рішення для підприємств, які вже використовують основне сховище Pure і хочуть отримати ефективний захист від програм-вимагачів без додаткових інвестицій у апаратне забезпечення.
Основна вимога є незмінною: захищене від програм-вимагачів сховище резервних копій має забезпечувати незмінність даних на рівні, до якого зловмисник не зможе дістатися, навіть маючи вкрадені облікові дані. Питання, яке слід поставити кожному постачальнику, просте: якщо я зараз надам вам облікові дані адміністратора, що завадить мені видалити резервну копію, створену годину тому?

