Como o BCDR se encaixa em uma estratégia de resiliência cibernética
O termo “resiliência cibernética” refere-se à capacidade de uma empresa de continuar a atingir os resultados pretendidos, mesmo diante de eventos cibernéticos adversos. Em outras palavras, a resiliência cibernética permite que as empresas mantenham suas operações normais em caso de um ataque cibernético. Os provedores de serviços gerenciados (MSPs) utilizam tecnologias de segurança da informação, continuidade de negócios e recuperação de desastres (BCDR), além de práticas de resiliência organizacional, para ajudar seus clientes a alcançar a resiliência cibernética.
Para começar, é importante observar que a resiliência cibernética não começa com o BCDR (ou qualquer outra tecnologia). De acordo com Ryan Weeks, CISO da Datto, existem três pilares da resiliência cibernética: Pessoas, Processos e Tecnologia. “É extremamente importante pensar dessa forma, porque você realmente precisa dos três para alcançar a resiliência cibernética”, afirmou ele. “Concentre-se primeiro nas Pessoas e nos Processos. A Tecnologia deve ser orientada pelas necessidades dessas pessoas e desses processos.”
Dito isso, vamos analisar como a tecnologia BCDR se encaixa na estratégia de resiliência cibernética de uma empresa. A BCDR serve a dois propósitos principais para garantir a resiliência cibernética: minimizar o tempo de inatividade da empresa e restaurar os dados a um ponto no tempo antes de um ataque.
Minimizando o tempo de inatividade dos negócios
Para minimizar o tempo de inatividade dos negócios, as soluções BCDR usam instantâneos e virtualização para permitir a recuperação rápida das operações comerciais. Veja como funciona. A solução BCDR tira instantâneos periódicos, com registro de data e hora (imagens de backup) de servidores físicos ou virtuais, que são armazenados localmente e replicados para a nuvem.
No caso de um servidor primário ser comprometido em um ataque, uma imagem de backup limpa pode ser montada como uma máquina virtual no dispositivo de backup ou na nuvem. Isso permite que as operações comerciais normais continuem (na máquina virtual) enquanto o servidor primário está sendo restaurado. Isso é comumente chamado de "failover".
Restauração pontual
A reversão ou restauração point-in-time oferece aos MSPs a capacidade de "voltar o relógio" para um momento anterior à ocorrência do ataque cibernético, como o ransomware. Em outras palavras, você pode restaurar os sistemas para o estado em que estavam imediatamente antes do ataque, garantindo uma perda mínima de dados. Lembra-se daquele instantâneo limpo da seção acima? Esse mesmo snapshot é usado para restaurar dados.
Quando a restauração estiver concluída, as operações são transferidas de volta para o servidor primário. Para garantir que nenhum dado seja perdido nesse processo, a solução BCDR mescla os dados atualizados (na máquina virtual) com o conjunto de dados recém-restaurado (no servidor primário). Em seguida, as operações são transferidas de volta para o servidor primário e a máquina virtual de recuperação é desativada. Esse processo é frequentemente chamado de “failback”.
Dia Tecnológico MSP: Resiliência Cibernética
No nosso MSP Technology Day, realizado em 18 de março de 2021, discutimos a resiliência cibernética e como proteger sua empresa e seus clientes em um cenário de ameaças cada vez mais complexo. Se você perdeu o evento ao vivo, assista à gravação para obter informações práticas sobre como aprimorar sua postura de segurança, apresentadas por palestrantes convidados, palestras de executivos, uma sessão de perguntas e respostas e demonstrações de produtos.




