Datto BCDR: Backup e recuperação imutáveis para a ameaça contínua
Quando se trata de segurança de dados, as soluções de backup são de extrema importância para garantir que os dados possam ser recuperados, independentemente da situação. Embora um cenário de recuperação de desastres para dados tenha historicamente significado tudo, desde desastres naturais até quedas de energia e exclusão acidental de dados, os ataques maliciosos aos dados (como ransomware) tornaram-se a situação mais comum.
Como afirmou Lindy Cameron, CEO do NCSC (Conselho Nacional de Segurança Cibernética do Reino Unido), na conferência Cyber 2021 na Chatham House, ao falar sobre o nível de preparação das empresas: “…muitas não têm planos de resposta a incidentes, nem sequer testam suas defesas cibernéticas”. É exatamente com isso que os cibercriminosos contam, e é por isso que os ataques de ransomware, em particular, atingiram um novo nível de sofisticação com o Ransomware como Serviço ( RaaS ) — operações como o grupo de ransomware BlackMatter fornecem serviços a cibercriminosos independentes que se infiltram no servidor ou na rede de uma organização.
Backup sob ataque
Os cibercriminosos sabem que a maioria das organizações faz backup de seus dados, então essas próprias soluções de backup estão sendo atacadas, garantindo que a organização não tenha como se recuperar de um ataque desse tipo. Uma dessas organizações, o grupo de ransomware Conti , tornou-se especialista em tornar algumas soluções de backup inúteis, buscando usuários e serviços com privilégios elevados para remover e/ou criptografar arquivos de backup.
Se o backup é a última linha de defesa, ele deve ser construído para se defender contra hackers e ransomware.
O significado de backup e recuperação seguros
Como as organizações dependem cada vez mais do backup e da recuperação para salvá-las de um ataque de ransomware, as metodologias de segurança padrão descritas abaixo - normalmente não associadas ao backup - estão se tornando mais importantes.
- Controle de acesso: Relacionado ao acesso privilegiado, que, no caso de backups, está ligado à administração do produto. Como a administração de soluções de backup é uma tarefa sensível, protocolos como SSO, 2FA e RBAC devem ser utilizados.
- Imutável: Um backup imutável protege os dados, tornando-os fixos e inalteráveis. Esse tipo de backup impede a exclusão de dados e permite a recuperação a qualquer momento. Como resultado, os backups imutáveis protegem os dados contra exclusão acidental ou intencional e ataques de ransomware.
- Defesa/isolamento por "air-gap": Projetado para manter uma rede protegida contra intrusões, isso geralmente significa isolar a rede da internet. Para backup e recuperação, alguns fornecedores se referem a isso como manter os dados offline ou segregados dos dados primários. Dado que o termo "air-gap" está mais relacionado a redes, "isolamento" é um termo mais apropriado para proteção de dados. Isso também pode abranger a recuperação isolada, onde os dados podem ser recuperados em um local separado de onde os dados primários estavam armazenados. Isso é importante, por exemplo, se um ou todos os servidores forem infectados por ransomware e a infecção não tiver sido isolada ou mitigada.
Backup e recuperação imutáveis
As soluções modernas de proteção de dados, como o Datto Business Continuity and Disaster Recovery (BCDR), foram projetadas levando em consideração esses requisitos de segurança. A segurança abrange o acesso à própria solução, que exige autenticação multifatorial, e elimina todas as necessidades administrativas de back-end, oferecendo a solução como Software como Serviço (SaaS). Pode-se argumentar que as soluções de backup baseadas em SaaS são inerentemente mais seguras, pois todo o software é mantido pelo fornecedor, desde patches do sistema operacional até novas versões do software.
A principal solução da Datto, SIRIS , juntamente com a Datto Cloud, são exemplos de integração de segurança em todos os níveis no backup. Os recursos de segurança listados abaixo demonstram a liderança que a Datto assumiu na proteção de backups.
- Controle de acesso : Integração SSO, autenticação de dois fatores (2FA) obrigatória, relatórios de acesso administrativo do usuário, listas negras e brancas de IP para acesso ao portal de backup, gerenciamento e monitoramento de sessões ativas e bloqueio de nós TOR.
- Nuvem imutável : Nuvem de backup e recuperação desenvolvida especificamente para esse fim, equipe de segurança em tempo integral e controles internos RBAC para proteger os dados do cliente. Cloud Deletion Defense™ Para recuperar arquivos de backup excluídos acidentalmente ou por malícia, os dados de backup são criptografados em repouso, os data centers estão geograficamente dispersos, são compatíveis com SOC 2 tipo II e ISO 27001 e são totalmente replicados para locais nos EUA, Reino Unido e Canadá. Os backups locais são replicados na nuvem dedicada por meio de criptografia AES 256.
- Imutabilidade dos snapshots de backup : O Datto BCDR utiliza o Zettabyte File System (ZFS) para que todos os backups locais e na nuvem estejam em formato somente leitura. Isso significa que eles são imunes a qualquer tipo de alteração, incluindo infecções por ransomware. Todas as cópias de backup são mantidas em uma nuvem privada e segura e podem, opcionalmente, utilizar criptografia baseada em agente, o que permite ao cliente controlar as chaves.
- Recuperação isolada: Sistemas na mesma rede local que o dispositivo Datto BCDR (físico ou virtual) não podem acessar ou manipular backups. A recuperação pode ser realizada na nuvem segura da Datto caso um sistema ou local seja comprometido ou fique indisponível. A nuvem da Datto não está conectada aos sistemas do cliente, pois reside em um data center separado e seguro. No entanto, uma vez que um sistema tenha sido recuperado, ele poderá ser acessado por outros sistemas do cliente, desde que esteja conectado à rede do cliente.
- Projetado para segurança : A Datto utiliza equipes de engenharia sediadas nos EUA com especialistas em segurança integrados. A solução é construída com base na metodologia do Ciclo de Vida de Desenvolvimento de Software Seguro (SSDLC), com sistema operacional Linux reforçado e Controle de Acesso Baseado em Funções (RBAC) em todo o processo de desenvolvimento.
- Verificação de backup para garantir a confiabilidade da recuperação de dados : SIRIS Oferece dois níveis de verificação de backup patenteada. A verificação de nível 1 garante que o sistema possa inicializar, enquanto a verificação de nível 2 garante que sistemas específicos possam ser acessados. Confiabilidade adicional é fornecida pela verificação de ransomware integrada e patenteada do backup e pelo backup em cadeia inversa com checksum.
- Velocidade de recuperação : Sistemas inteiros podem ser recuperados em minutos com a virtualização instantânea na nuvem Datto, de classe exabyte e desenvolvida especificamente para essa finalidade. A granularidade do backup oferece RPOs (objetivos de ponto de recuperação) de apenas 5 minutos.
Melhor no suporte a MSPs
Há anos que o Datto BCDR está na vanguarda da integração da segurança na proteção de dados. A arquitetura multi-tenant do Datto BCDR abrange SIRIS A plataforma imutável Datto Cloud oferece aos MSPs a capacidade de gerenciar dezenas a milhares de clientes a partir de uma interface única, proporcionando proteção de dados e recuperação de desastres de nível empresarial. Agende uma demonstração para saber mais.




