-
Что такое Immutable Backup?
-
Зачем организациям нужны неизменяемые резервные копии?
-
Как Vinchin реализует Immutable Backup?
-
Как WORM Protection взаимодействует с Immutable Backup?
-
Чем Immutable Backup отличается от обычной политики хранения резервных копий?
-
На что обратить внимание при использовании WORM Protection в Vinchin?
-
Как Immutable Backup помогает защититься от ransomware?
-
Как включить Immutable Backup в стратегию 3-2-1-1-0?
-
Возможности Vinchin для Immutable Backup
-
Заключение
Традиционное резервное копирование решает задачу сохранения данных. Однако в условиях атак программ-вымогателей, злонамеренного удаления и человеческих ошибок самого факта наличия резервной копии может быть недостаточно.
Если злоумышленник получает доступ к серверу резервного копирования или системе хранения, он может попытаться удалить, изменить или зашифровать существующие точки восстановления. Если одновременно пострадают рабочая среда и резервные копии, организация может потерять надежный способ восстановления.
Immutable Backup (неизменяемая резервная копия) предназначена именно для защиты от такого сценария. Благодаря механизмам WORM (Write Once, Read Many) и другим технологиям резервные данные могут оставаться неизменяемыми и неудаляемыми в течение заданного периода защиты, обеспечивая сохранение защищенной точки восстановления.
Vinchin Backup & Recovery поддерживает такие механизмы защиты резервных данных, как WORM Protection, Immutable Storage и Storage Protection, помогая снизить риск несанкционированного изменения или удаления резервных копий.

Что такое Immutable Backup?
Immutable Backup — это неизменяемая резервная копия.
После создания резервной копии данные переводятся в неизменяемое состояние на заданный период защиты. В течение этого периода защищенную резервную копию нельзя изменить или удалить. После окончания периода защиты данные можно обрабатывать в соответствии с заданной политикой хранения.
Неизменяемое резервное копирование часто связано с механизмом WORM (Write Once, Read Many):
Write Once — данные записываются один раз и не могут быть изменены;
Read Many — данные можно многократно читать и использовать для восстановления;
Retention Period — установленный период, в течение которого данные сохраняются в неизменяемом состоянии.
Например, организация может установить для определенной группы резервных копий защиту WORM сроком на 30 дней.
В течение этих 30 дней защищенную резервную копию нельзя досрочно изменить или удалить.
Поэтому Immutable Backup и обычная политика хранения резервных копий — не одно и то же.
Retention Policy определяет, как долго необходимо хранить резервные копии, а WORM Protection дополнительно ограничивает возможность изменения или удаления защищенных резервных данных в течение установленного периода.
Зачем организациям нужны неизменяемые резервные копии?
Атаки программ-вымогателей уже не ограничиваются рабочими серверами.

В некоторых сценариях злоумышленники также пытаются получить доступ к серверам резервного копирования, системам хранения и другой инфраструктуре восстановления, чтобы удалить резервные копии, которые могут помочь организации восстановить данные.
Типичная архитектура резервного копирования может выглядеть следующим образом:
Production VM → Backup Server → Backup Storage
Если злоумышленник получает доступ как к рабочей среде, так и к системе хранения резервных копий, возможен следующий сценарий:
Production Data → Encrypted
Backup Data → Deleted / Modified
В такой ситуации даже правильно настроенное резервное копирование не гарантирует наличие пригодной для восстановления точки.
Immutable Backup добавляет дополнительный уровень защиты:
Production Data → Ransomware Attack
↓
Production Data → Encrypted
Immutable Backup → Protected
↓
Recover from Protected Backup
Таким образом, основная задача Immutable Backup — не предотвратить атаку программы-вымогателя, а сохранить защищенную резервную копию, которую можно использовать для восстановления после атаки на рабочую среду.
Как Vinchin реализует Immutable Backup?
Vinchin Backup & Recovery предоставляет несколько механизмов защиты резервных данных. К основным функциям, связанным с неизменяемым резервным копированием, относятся WORM Protection, Immutable Storage и Storage Protection.
WORM Protection
WORM — один из распространенных механизмов реализации Immutable Backup.
В Vinchin можно включить WORM Protection для резервной задачи и задать соответствующий период защиты.
В течение периода защиты:
резервные данные нельзя изменить;
резервные данные нельзя удалить;
период защиты можно продлить;
после его окончания резервную копию можно обрабатывать в соответствии с политикой жизненного цикла.
В Vinchin срок защиты WORM по умолчанию составляет 7 дней, а настроить его можно в диапазоне от 1 до 9999 дней.
Если вы хотите подробнее разобраться в принципах работы WORM, его настройке и использовании для защиты от программ-вымогателей, ознакомьтесь с материалом:
«Программа защиты от вымогателей: практическое руководство по WORM»
В этой статье подробнее рассматриваются механизм WORM, его настройка в Vinchin и практические сценарии защиты.
Immutable Storage
Помимо WORM Protection для отдельных резервных задач, Vinchin поддерживает Immutable Storage.
Immutable Storage позволяет дополнительно защищать резервные данные на уровне системы хранения.
При использовании совместимого объектного хранилища можно применять комбинацию S3-compatible Object Storage и Object Lock для создания неизменяемого хранилища резервных копий.
Типовая архитектура может выглядеть так:
Virtual Machines
↓
Vinchin Backup & Recovery
↓
S3-Compatible Object Storage
↓
Object Lock
↓
Immutable Backup
Такой подход позволяет реализовать механизм неизменяемости непосредственно на уровне хранилища резервных данных.
Для организаций, которые уже используют объектное хранилище в качестве места назначения резервного копирования, этот вариант подходит для построения архитектуры защиты резервных данных от ransomware.
Storage Protection
Vinchin также предоставляет функцию Storage Protection.
Она работает не совсем так же, как WORM Protection.
WORM в первую очередь отвечает на вопрос:
Можно ли изменить или удалить резервные данные в течение установленного периода защиты?
Storage Protection ориентирована на другой аспект:
Как ограничить возможность прямого изменения резервного хранилища?
После включения Storage Protection подключенное к Vinchin Backup Server/Node резервное хранилище в основном управляется приложением Vinchin, что снижает вероятность прямого изменения резервных данных вредоносным ПО.
При этом Storage Protection имеет определенные требования к типу хранилища.
Для выделенных хранилищ, таких как Local Disk, Disk Partition, Logical Volume, Fibre Channel LUN и iSCSI LUN, можно использовать Storage Protection.
Для некоторых файловых хранилищ, например CIFS/NFS, вредоносное ПО может получить прямой доступ к данным в хранилище в обход Vinchin Backup Server. Поэтому Storage Protection нельзя рассматривать как полную замену WORM.
Как WORM Protection взаимодействует с Immutable Backup?
WORM Protection — один из важных механизмов реализации Immutable Backup, однако неизменяемое резервное копирование не сводится к одной отдельной функции.
В реальной инфраструктуре защиты данных WORM Protection можно использовать вместе с Immutable Storage, Storage Protection, проверкой резервных копий и созданием удаленных копий в зависимости от типа хранилища и требований организации.
Например:
Production Workloads
↓
Vinchin Backup
↓
WORM Protection
↓
Immutable Backup Storage
↓
Offsite Copy
↓
Recovery
Такая архитектура позволяет усилить защиту на нескольких уровнях: от резервной задачи и системы хранения до процесса восстановления.
При этом конкретная конфигурация зависит от используемого Backup Storage, политики резервного копирования и типа рабочей нагрузки. В текущей документации Vinchin также указано, что политика резервного копирования Forever Incremental не поддерживает WORM Protection, поэтому это ограничение необходимо учитывать еще на этапе проектирования стратегии резервного копирования.
Чем Immutable Backup отличается от обычной политики хранения резервных копий?
При проектировании системы резервного копирования эти два понятия часто путают.
Предположим, организация устанавливает правило:
Хранить резервные копии за последние 30 дней.
Это Retention Policy.
Она определяет:
Как долго необходимо хранить резервную копию.
Но если система хранения позволяет администратору или вредоносному ПО напрямую удалить резервные данные, злоумышленник теоретически может удалить точки восстановления даже в течение установленного 30-дневного периода.
WORM Protection решает другую задачу:
В течение установленного периода защиты резервные данные нельзя изменить или удалить, даже если они все еще находятся в периоде хранения.
Проще говоря:
| Функция | Основная задача |
|---|---|
| Backup | Создание точки восстановления |
| Retention Policy | Определение срока хранения точки восстановления |
| WORM Protection | Защита резервных данных от изменения и удаления в течение установленного периода |
| Immutable Storage | Дополнительная защита резервных данных на уровне хранилища |
| Storage Protection | Ограничение возможности прямого изменения определенного резервного хранилища |
| Integrity Check | Проверка целостности резервных данных |
| Malware Scan | Обнаружение вредоносного ПО в резервных данных |
Поэтому при проектировании корпоративной инфраструктуры резервного копирования эти функции можно комбинировать в соответствии с требованиями конкретной среды.
На что обратить внимание при использовании WORM Protection в Vinchin?
Неизменяемое резервное копирование — это не просто функция, которую можно без дополнительных условий включить для любой резервной задачи.
Перед развертыванием необходимо убедиться, что используемые политика резервного копирования, тип хранилища и способ создания резервных копий соответствуют требованиям WORM Protection.
WORM и Forever Incremental
В текущей реализации Vinchin политика Forever Incremental не поддерживает WORM Protection.
Поэтому, если организация планирует использовать WORM Protection, это ограничение необходимо учитывать при проектировании политики резервного копирования.
Сначала необходимо настроить WORM Storage
Перед использованием WORM Protection необходимо активировать WORM для соответствующего Backup Storage.
То есть последовательность выглядит следующим образом:
Backup Storage Configuration
↓
Enable WORM
↓
Backup Job
↓
Enable WORM Protection
Нельзя просто включить WORM Protection в резервной задаче и рассчитывать, что механизм автоматически будет применяться ко всем типам хранилищ.
Разные типы хранилищ требуют разных подходов
WORM, Immutable Storage и Storage Protection имеют разные требования к базовой системе хранения.
Поэтому при проектировании необходимо учитывать:
тип Backup Storage;
используемую политику резервного копирования;
тип рабочей нагрузки;
срок хранения;
RPO/RTO;
необходимость создания удаленной копии.
На основании этих параметров можно выбрать подходящий механизм защиты.
Как Immutable Backup помогает защититься от ransomware?
Один из наиболее очевидных сценариев использования неизменяемых резервных копий — восстановление после атаки ransomware.
Предположим, организация использует виртуальные машины:
VMware / Hyper-V / Proxmox
↓
Production VMs
↓
Vinchin Backup
↓
Backup Storage
В определенный момент рабочая среда подвергается атаке ransomware.
После атаки:
Production VM
↓
Files Encrypted
↓
Applications Unavailable
При этом ранее созданная Immutable Backup продолжает находиться под защитой в течение установленного периода.
Организация может выбрать точку восстановления, созданную до атаки:
Immutable Backup
↓
Restore
↓
Recovered VM
Таким образом, неизменяемая резервная копия выполняет роль дополнительного «страховочного» механизма для восстановления.
Важно понимать:
Immutable Backup не предотвращает заражение рабочей среды ransomware.
Ее задача заключается в другом — снизить риск того, что резервные данные также будут удалены или изменены после атаки.
Поэтому полноценная стратегия защиты от ransomware обычно включает несколько компонентов:
Backup;
Immutable Backup;
Offsite Backup;
Backup Verification;
Malware Scan;
Encryption;
Disaster Recovery;
Recovery Testing.
Как включить Immutable Backup в стратегию 3-2-1-1-0?
Immutable Backup обычно следует рассматривать как часть общей архитектуры резервного копирования, а не как отдельное решение.
Один из распространенных подходов — стратегия 3-2-1-1-0:
3 Copies
Хранить как минимум три копии данных.
2 Media
Использовать как минимум два разных типа носителей или систем хранения.
1 Offsite Copy
Хранить как минимум одну копию за пределами основной площадки.
1 Immutable or Offline Copy
Как минимум одна копия должна находиться в неизменяемом или изолированном от сети состоянии.
0 Errors
Проверять резервные копии и возможность восстановления, чтобы убедиться в отсутствии ошибок.
В такой архитектуре Immutable Backup выполняет роль одного из защищенных экземпляров:
как минимум одна копия должна быть неизменяемой или находиться в автономном режиме.
Например:
Production
↓
Vinchin Backup
↓
Local Backup
Offsite Backup
Immutable Backup
Даже если рабочая среда и часть онлайн-резервных копий пострадают от ransomware, организация сможет использовать защищенную точку восстановления для восстановления данных.
Возможности Vinchin для Immutable Backup
Связанные с защитой резервных данных возможности Vinchin Backup & Recovery можно обобщить следующим образом:
| Возможность | Назначение |
|---|---|
| WORM Protection | Защита резервных данных от изменения и удаления в течение установленного периода |
| Immutable Storage | Использование неизменяемого хранилища для защиты резервных данных |
| S3 Object Lock | Реализация механизма неизменяемости для совместимых объектных хранилищ |
| Storage Protection | Ограничение прямого изменения определенного резервного хранилища |
| Integrity Check | Проверка целостности резервных данных |
| Malware Scan | Обнаружение вредоносного ПО в резервных данных |
| Ransomware Protection | Снижение риска воздействия ransomware на резервные данные с помощью нескольких механизмов |
| Backup Encryption | Шифрование резервных данных |
| Instant Recovery | Быстрое восстановление рабочих нагрузок при необходимости |
Эти возможности можно комбинировать в зависимости от инфраструктуры и требований к защите данных.
Например, для организации, использующей виртуализированную инфраструктуру, архитектура может выглядеть следующим образом:
VM Backup
↓
WORM Protection
↓
Immutable Storage
↓
Offsite Copy
↓
Recovery Verification
Так можно построить более комплексную систему защиты резервных данных.
Заключение
По мере роста числа атак ransomware и других угроз для данных одной только регулярной процедуры резервного копирования становится недостаточно.
Организациям необходимо думать не только о том, создается ли резервная копия, но и о другом вопросе:
Что произойдет, если злоумышленник получит доступ к резервным данным? Можно ли будет использовать их для восстановления?
Immutable Backup — один из важных механизмов решения этой задачи.
С помощью WORM Protection организация может защитить резервные данные от изменения и удаления в течение установленного периода. Immutable Storage и Object Lock позволяют дополнительно реализовать защиту на уровне системы хранения.
Vinchin Backup & Recovery предоставляет WORM Protection, Immutable Storage, Storage Protection, Integrity Check и Malware Scan, позволяя интегрировать неизменяемое резервное копирование с обычным Backup, защитой от ransomware и Disaster Recovery.
Для повышения надежности восстановления недостаточно просто создавать больше резервных копий. Более комплексный подход предполагает построение цепочки:
Backup → Immutable Backup → Offsite Copy → Verification → Disaster Recovery
Такая архитектура помогает обеспечить наличие надежных, проверяемых и пригодных для восстановления резервных данных даже в случае серьезного сбоя или атаки ransomware на рабочую среду.