Avsnittet: 156 – Ny backupstrategi mot ransomware
Inspelat: 2021-02-25 (publicerat 2022-02-27)
Deltagare: Mattias Jadesköld och Erik Zalitis
Detta avsnitt är ett samarbete med Nordlo.
Lyssna på avsnittet – backupstrategi
Medan du lyssnar – backupstrategi
Våra fem lösningar för att skydda backupen mot ransomware:
- Air gaps
- Virtualisering
- Kryptering
- 3-2-1 regeln
- Immutability (oföränderlighet)
Lyssna på poddavsnittet för att få varje punkt förklarad i detalj.
”Skyddsnätet är inte en trampolin! Du ska inte ramla ner i det”, säger jag när vi pratar om backuper. De ska ju rädda situationen när data förlorats och inga andra möjligheter finns. De som sysslar med ransomware är väl medvetna om ”skyddsnätet” och lägger mycket tid på att ta bort det, för att tvinga den som fått sitt data krypterat att betala.
Runt 18:00, pratar jag om olika bandstorlekar och konstaterar helt enkelt att de blivit allt större. När jag slutade arbeta med backuper, var den nära 1 TB per band. Idag är de mycket större, men och så är ju datamängderna, som Mattias korrekt påpekar.
Troligen är listan ovan från början av 2000-talet, givet bandstandarderna. Och sedan dess har de växt i kapacitet, förmåga och tillförlitlighet.
Notera att ”Native capacity” är den garanterade kapaciteten, som i verkligheten är dubbelt så stor eller mer. Detta beror på komprimering och resultatet varierar per vilka typer av data man lagrar. Allt som innehåller text ger ofta stora komprimeringsvinster, medan redan komprimerade filer inte ger någon vinst och om de ändå komprimeras, ger en ”negativ vinst”. Alltså de blir större än sina originalstorlekar!
Angående kryptering som skydd mot ransomware, är det alltså skydd mot att läsa datat och läcka ut det som avses. Det går dock fortfarande att förstöra, vilket förklarar min tveksamhet mot det som en lösning. Men skydd mot läckage är givetvis ett stort värde i denna situation i sig. Så nu borde det klarna något för oss alla.
Länkar – backupstrategi
- Nordlo
- Om WORM-teknologi på Wikiedia
- Fem best-practises
- Mer om WORM
- Sidan jag hittade tabellen över bandstorlekar från
Felaktigheter
- Inget att rapportera denna gång. Kommentera gärna om ni
inte håller med omhittar fel i något vi sagt.