Um ataque de ransomware criptografa os arquivos da empresa e exige resgate. A resposta clássica é “se eu tenho backup, não pago”. Mas os ataques modernos procuram o backup antes de afetar a produção.
Por que ter backup já não basta
Cópias acessíveis a partir da mesma rede invadida, com a mesma credencial administrativa, podem ser apagadas ou criptografadas junto com o resto. A proteção precisa considerar isolamento, identidade e teste.
A regra 3-2-1
- 3 cópias dos dados (a original e duas cópias de segurança);
- 2 tipos de mídia ou armazenamento diferentes;
- 1 cópia fora do local principal (off-site).
Off-site não é o mesmo que offline: uma cópia na nuvem ainda pode ser alcançada se a credencial for comprometida. A versão 3-2-1-1-0 acrescenta uma cópia imutável ou offline e zero erros nos testes de restauração.
O papel do backup imutável
Uma cópia imutável não pode ser alterada nem apagada durante um período definido. Isso reduz bastante o risco de perda por ransomware, mas não o elimina: configuração, acesso administrativo, retenção e a própria infraestrutura de armazenamento continuam importando.
Restaurar é tão importante quanto guardar
Um backup que nunca foi testado é uma suposição. Teste regularmente a restauração e meça quanto tempo ela leva em relação ao objetivo de recuperação da empresa.
Camadas que se complementam
Backup é plano de recuperação, não de prevenção. Ele funciona junto com antivírus corporativo, como Kaspersky ou Bitdefender, e com políticas de acesso e autenticação multifator que limitam o estrago de uma credencial comprometida.
Para saber mais
Conheça os recursos do Veeam na página Backup Veeam. A BrasilSul comercializa licenças Veeam; peça uma cotação.
Conteúdo informativo; consulte a documentação do fabricante da solução de backup e um profissional habilitado.
Seu backup resistiria a um ataque?
Fale com a nossa equipe e receba uma orientação gratuita.