Прављење резервне копије података у облаку: када прављење резервне копије има смисла?

Преглед садржаја

Облак је спољно складиште података на серверу. За разлику од складиштења на локалном рачунару или на медијуму за складиштење, подацима ускладиштеним у облаку може се приступити са различитих крајњих уређаја путем Интернета. Поред тога, провајдери у облаку професионално обезбеђују своје системе од губитка података и хакерских напада споља. Из тог разлога, заправо нема разлога да поново правите резервну копију података и докумената ускладиштених у клауду.

Упркос највишим безбедносним мерама предострожности провајдера, још увек не постоји потпуна сигурност од привременог квара система или од хакерских напада на провајдера у облаку. Злоупотреба података у овом случају може имати озбиљне последице, укључујући финансијску штету, губитак података и крађу идентитета.То се може видети у случају штете која је допринела значајном губитку имиџа код познатог провајдера Дропбок 2012. године. Све у свему, процењено је да је Дропбок претрпео више од 500 милиона долара штете пошто је више од 68 милиона записа личних података украдено у овом хаку. У 2021. само у Немачкој је пријављено скоро 125.000 случајева сајбер криминала, тако да би неки корисници услуге складиштења у облаку желели да „играју на сигурно“.

У појединачним случајевима, стога може имати смисла чувати осетљиве или личне податке и документе који се не могу локално преузети на чврсти диск и редовно ажурирати појединачне фасцикле или датотеке из облака. Са веома великим количинама података, има смисла одабрати тачно који подаци захтевају посебну заштиту. Када правите резервну копију на чврстом диску или меморијском стицку, датотеке резервне копије такође морају бити шифроване и ускладиштене на безбедан начин како би се осигурала безбедност података.

Како направити резервну копију из облака?

Постоје најмање три начина за прављење резервних копија података сачуваних у складишту у облаку:

  1. Креирање 1:1 копије података на другом складишту у облаку. Ово се може урадити ручно или аутоматски.
  2. Креирање резервне копије података. Слика у меморији или медијуму података се креира као идентична копија и чува се локално. Резервне слике су посебно корисне када се подаци у складишту у облаку оштете или избришу.
  3. Креирање резервне архиве. Ово се може урадити локално или у другом окружењу у облаку. Резервне копије архива могу бити важне за кориснике који желе да задрже старије верзије својих података.

Специфичан софтвер за прављење резервних копија као што је Нортон 360 Адванцед, АОМЕИ Бацкуппер, Ацронис Цибер Протецт или Асхампоо Бацкуп Про 16 може да направи резервну копију података из облака локално или да сачува документе у окружењу облака.

Сигурност података код провајдера у облаку – шта услуге складиштења обећавају својим клијентима?

Ако своје податке чувате у облаку са услугом складиштења по вашем избору, не морате да бринете о безбедности података, пошто су различити провајдери имплементирали различите безбедносне системе како би осигурали најбољу могућу заштиту.

ОнеДриве, решење за складиштење у облаку компаније Мицрософт, је пример како се подаци безбедно могу заштитити од неовлашћеног приступа. Следеће безбедносне мере провајдера се фокусирају искључиво на безбедност података:

  1. Системи контроле приступа,
  2. Системи за надзор и аутоматизацију безбедности,
  3. Заштита података у центрима података,
  4. Географска локација центара података,
  5. Проверавам вирусе и малвер,
  6. Мере личне безбедности корисника.

Како системи контроле приступа обезбеђују безбедност података у облаку?

Техничари из Мицрософт-а управљају ОнеДриве-ом преко такозване Виндовс Повер Схелл конзоле. Ово је интерфејс Виндовс командне линије који омогућава корисницима да брзо и лако покрећу команде и креирају аутоматизоване задатке. Приступ је доступан само на захтев коришћењем двофакторске аутентификације којом се управља нултом политиком приступа. Ово имплицира да техничарима није одобрен приступ ОнеДриве хардверу док се не постави јасан циљ. Примењује се и принцип најмањих могућих права, тако да контрола приступа спречава хакере или неовлашћена лица да нанесу циљану штету великих размера.

Који сигурносни системи за надзор и аутоматизацију штите облак?

Системи за праћење у реалном времену спречавају уклањање неовлашћених података из ОнеДриве-а. Системи активирају упозорења и спречавају приступ у хитним случајевима. Да би се обезбедио највиши ниво безбедности података, имплементирана су аутоматизована решења која бележе приступ у реалном времену, откривају проблеме и интервенишу независно без људске интервенције. Поред аутоматизације и свеобухватног безбедносног надзора, у дата центрима се редовно изводе „вежбе црвених тимова” у којима се симулира напад на инфраструктуру. Поред тога, запослени у дата центрима се континуирано и стручно информишу о заштити података и административним прописима и проактивно обучавају. Стандардне оперативне процедуре (СОП) обезбеђују да се идентични радни процеси одвијају у свакој радној области и да се примењују исти прописи.

Како провајдери обезбеђују практичну заштиту података у дата центрима?

У циљу заштите података током преноса од купаца и између центара, без изузетка се користи безбедна веза са ТЛС енкрипцијом (Транспорт Лаиер Сецурити), при чему се аутоматски користи безбедни хттпс:// протокол.

Приступ центрима података и пуна овлашћења за процесе дају се само ограниченом броју сертификованих запослених. Њихови идентитети се проверавају коришћењем више фактора аутентификације, укључујући паметне картице и биометријске податке као што су отисци прстију или скенирање препознавања лица. Свеобухватан видео надзор обезбеђује и комплетно снимање кретања у дата центру. Ово омогућава откривање абнормалне активности пре него што она постане проблем. Поред тога, мреже за клауд раде изоловано и свака датотека похрањена у облаку је заштићена помоћу АЕС256 методе шифрирања.

Информације: АЕС256 је метода симетричног блок шифровања са дужином кључа од 256 бита. Стандардизован је као први АЕС метод шифровања 2001. године и од тада се сматра криптографски безбедним методом шифровања и заштите података. АЕС256 нуди висок ниво безбедности и заштите за осетљиве податке и један је од најбезбеднијих метода шифровања на тржишту.

Како географска локација центара података обезбеђује корисничке податке?

ОнеДриве центри података се дистрибуирају унутар земље или региона на такав начин да други центар података може да се укључи ако једна фарма сервера поквари. Поред тога, сви подаци се чувају редундантно, тако да се резервна копија свих података врши у случају природне катастрофе или распрострањеног нестанка струје. Дата центри имају и напајање за хитне случајеве које се укључује у случају аномалија у напајању како би се спречио губитак података.

Како услуге складиштења штите своје сервере од вируса или малвера?

У првом кораку, хардвер у дата центру се континуирано проверава за интегритет и безбедност. Ово укључује, између осталог, редовна ажурирања софтвера и континуирано ажурирање антивирусног софтвера. Стручњаци за нападе и одбрану скенирају претње и проактивно идентификују рањивости у систему. Поред тога, свака преузета датотека се скенира помоћу модула Виндовс Дефендер Анти-Малваре. Потпис антивирусног софтвера се ажурира сваког сата. Сумњиви покушаји пријављивања се блокирају и корисник се обавештава да треба да провери своје податке.

Како корисници могу лично да обезбеде безбедност својих података у облаку?

Поред резервне копије система, корисници могу учинити много да заштите своје податке од неовлашћеног приступа. Безбедна лозинка за пријављивање на услугу складиштења је кључна за безбедност података.

Информације: Јака лозинка је лозинка коју је тешко погодити. Из тог разлога, делови имена, датума рођења или других личних података нису прикладни за лозинке које користите за пријављивање на услугу складиштења.

Треба да се састоји од најмање 8 знакова и да садржи велика и мала слова, бројеве и специјалне знакове. Да бисте били сигурни да је ваша лозинка сигурна, добра је пракса да редовно мењате лозинку и да не користите исту лозинку за више налога.

Поред тога, има смисла додати безбедносне информације на налог услуге складиштења помоћу којих се ваш идентитет може без сумње верификовати. Такође је препоручљиво користити аутентификацију у два корака. Поред сигурносног кода, у овом случају мора се проверити и регистрација у складишту у облаку СМС-ом, телефонским позивом или путем Апп Аутхентицатор-а. Ако такође користите услугу складиштења у облаку преко мобилног уређаја, требало би да обезбедите и довољно шифровања у покрету.

Требало би да сазнате које мере безбедности предузимају појединачни провајдери, где се налази локација за складиштење ваших података и како функционише резервна копија података у појединачним случајевима пре него што се одлучите за провајдера. Немачке компаније такође треба да поштују захтеве ГДПР (Општа уредба о заштити података) и да размотре да ли је неевропска локација за складиштење података, на пример у САД, одговарајућа са становишта заштите података.

Укратко, професионални провајдери услуга складиштења нуде висок ниво безбедности података за ваше фотографије, податке и документе. Због редундантног и шифрованог складишта на различитим локацијама за складиштење, губитак података је тешко замислив. Поред тога, велики провајдери улажу у модерну инфраструктуру, најновије фарме сервера и обучено особље како би осигурали заштиту података и сигурност података. У појединачним случајевима ипак може бити корисно направити резервну копију изузетно осетљивих докумената или података који се не могу преузети споља.

Ви ће помоћи развој сајта, дељење страницу са пријатељима

wave wave wave wave wave