Immutable Backup: что такое неизменяемое резервное копирование и как Vinchin защищает резервные копии

Immutable Backup защищает резервные копии от изменения и удаления в течение заданного периода хранения. В статье рассматриваются принципы неизменяемого резервного копирования, WORM Protection, Immutable Storage и Storage Protection, а также их применение для защиты данных от ransomware и построения стратегии резервного копирования 3-2-1-1-0.

download-icon
Скачайте Бесплатно
Для ВМ, ОС, БД, файлов, NAS и т.д.
oleg-ye

Обновлено Oleg Ye 2026/09/21

Оглавление
  • Что такое Immutable Backup?

  • Зачем организациям нужны неизменяемые резервные копии?

  • Как Vinchin реализует Immutable Backup?

  • Как WORM Protection взаимодействует с Immutable Backup?

  • Чем Immutable Backup отличается от обычной политики хранения резервных копий?

  • На что обратить внимание при использовании WORM Protection в Vinchin?

  • Как Immutable Backup помогает защититься от ransomware?

  • Как включить Immutable Backup в стратегию 3-2-1-1-0?

  • Возможности Vinchin для Immutable Backup

  • Заключение

Традиционное резервное копирование решает задачу сохранения данных. Однако в условиях атак программ-вымогателей, злонамеренного удаления и человеческих ошибок самого факта наличия резервной копии может быть недостаточно.

Если злоумышленник получает доступ к серверу резервного копирования или системе хранения, он может попытаться удалить, изменить или зашифровать существующие точки восстановления. Если одновременно пострадают рабочая среда и резервные копии, организация может потерять надежный способ восстановления.

Immutable Backup (неизменяемая резервная копия) предназначена именно для защиты от такого сценария. Благодаря механизмам WORM (Write Once, Read Many) и другим технологиям резервные данные могут оставаться неизменяемыми и неудаляемыми в течение заданного периода защиты, обеспечивая сохранение защищенной точки восстановления.

Vinchin Backup & Recovery поддерживает такие механизмы защиты резервных данных, как WORM Protection, Immutable Storage и Storage Protection, помогая снизить риск несанкционированного изменения или удаления резервных копий.

Блок-схема процесса защиты с помощью неизменяемых резервных копий

Что такое Immutable Backup?

Immutable Backup — это неизменяемая резервная копия.

После создания резервной копии данные переводятся в неизменяемое состояние на заданный период защиты. В течение этого периода защищенную резервную копию нельзя изменить или удалить. После окончания периода защиты данные можно обрабатывать в соответствии с заданной политикой хранения.

Неизменяемое резервное копирование часто связано с механизмом WORM (Write Once, Read Many):

  • Write Once — данные записываются один раз и не могут быть изменены;

  • Read Many — данные можно многократно читать и использовать для восстановления;

  • Retention Period — установленный период, в течение которого данные сохраняются в неизменяемом состоянии.

Например, организация может установить для определенной группы резервных копий защиту WORM сроком на 30 дней.

В течение этих 30 дней защищенную резервную копию нельзя досрочно изменить или удалить.

Поэтому Immutable Backup и обычная политика хранения резервных копий — не одно и то же.

Retention Policy определяет, как долго необходимо хранить резервные копии, а WORM Protection дополнительно ограничивает возможность изменения или удаления защищенных резервных данных в течение установленного периода.

Зачем организациям нужны неизменяемые резервные копии?

Атаки программ-вымогателей уже не ограничиваются рабочими серверами.

Схема защиты резервных копий данных от несанкционированного изменения

В некоторых сценариях злоумышленники также пытаются получить доступ к серверам резервного копирования, системам хранения и другой инфраструктуре восстановления, чтобы удалить резервные копии, которые могут помочь организации восстановить данные.

Типичная архитектура резервного копирования может выглядеть следующим образом:

Production VM → Backup Server → Backup Storage

Если злоумышленник получает доступ как к рабочей среде, так и к системе хранения резервных копий, возможен следующий сценарий:

Production Data → Encrypted

Backup Data → Deleted / Modified

В такой ситуации даже правильно настроенное резервное копирование не гарантирует наличие пригодной для восстановления точки.

Immutable Backup добавляет дополнительный уровень защиты:

Production Data → Ransomware Attack

↓

Production Data → Encrypted

Immutable Backup → Protected

↓

Recover from Protected Backup

Таким образом, основная задача Immutable Backup — не предотвратить атаку программы-вымогателя, а сохранить защищенную резервную копию, которую можно использовать для восстановления после атаки на рабочую среду.

Как Vinchin реализует Immutable Backup?

Vinchin Backup & Recovery предоставляет несколько механизмов защиты резервных данных. К основным функциям, связанным с неизменяемым резервным копированием, относятся WORM Protection, Immutable Storage и Storage Protection.

WORM Protection

WORM — один из распространенных механизмов реализации Immutable Backup.

В Vinchin можно включить WORM Protection для резервной задачи и задать соответствующий период защиты.

В течение периода защиты:

  • резервные данные нельзя изменить;

  • резервные данные нельзя удалить;

  • период защиты можно продлить;

  • после его окончания резервную копию можно обрабатывать в соответствии с политикой жизненного цикла.

В Vinchin срок защиты WORM по умолчанию составляет 7 дней, а настроить его можно в диапазоне от 1 до 9999 дней.

Если вы хотите подробнее разобраться в принципах работы WORM, его настройке и использовании для защиты от программ-вымогателей, ознакомьтесь с материалом:

«Программа защиты от вымогателей: практическое руководство по WORM»

В этой статье подробнее рассматриваются механизм WORM, его настройка в Vinchin и практические сценарии защиты.

Immutable Storage

Помимо WORM Protection для отдельных резервных задач, Vinchin поддерживает Immutable Storage.

Immutable Storage позволяет дополнительно защищать резервные данные на уровне системы хранения.

При использовании совместимого объектного хранилища можно применять комбинацию S3-compatible Object Storage и Object Lock для создания неизменяемого хранилища резервных копий.

Типовая архитектура может выглядеть так:

Virtual Machines

↓

Vinchin Backup & Recovery

↓

S3-Compatible Object Storage

↓

Object Lock

↓

Immutable Backup

Такой подход позволяет реализовать механизм неизменяемости непосредственно на уровне хранилища резервных данных.

Для организаций, которые уже используют объектное хранилище в качестве места назначения резервного копирования, этот вариант подходит для построения архитектуры защиты резервных данных от ransomware.

Storage Protection

Vinchin также предоставляет функцию Storage Protection.

Она работает не совсем так же, как WORM Protection.

WORM в первую очередь отвечает на вопрос:

Можно ли изменить или удалить резервные данные в течение установленного периода защиты?

Storage Protection ориентирована на другой аспект:

Как ограничить возможность прямого изменения резервного хранилища?

После включения Storage Protection подключенное к Vinchin Backup Server/Node резервное хранилище в основном управляется приложением Vinchin, что снижает вероятность прямого изменения резервных данных вредоносным ПО.

При этом Storage Protection имеет определенные требования к типу хранилища.

Для выделенных хранилищ, таких как Local Disk, Disk Partition, Logical Volume, Fibre Channel LUN и iSCSI LUN, можно использовать Storage Protection.

Для некоторых файловых хранилищ, например CIFS/NFS, вредоносное ПО может получить прямой доступ к данным в хранилище в обход Vinchin Backup Server. Поэтому Storage Protection нельзя рассматривать как полную замену WORM.

Как WORM Protection взаимодействует с Immutable Backup?

WORM Protection — один из важных механизмов реализации Immutable Backup, однако неизменяемое резервное копирование не сводится к одной отдельной функции.

В реальной инфраструктуре защиты данных WORM Protection можно использовать вместе с Immutable Storage, Storage Protection, проверкой резервных копий и созданием удаленных копий в зависимости от типа хранилища и требований организации.

Например:

Production Workloads

↓

Vinchin Backup

↓

WORM Protection

↓

Immutable Backup Storage

↓

Offsite Copy

↓

Recovery

Такая архитектура позволяет усилить защиту на нескольких уровнях: от резервной задачи и системы хранения до процесса восстановления.

При этом конкретная конфигурация зависит от используемого Backup Storage, политики резервного копирования и типа рабочей нагрузки. В текущей документации Vinchin также указано, что политика резервного копирования Forever Incremental не поддерживает WORM Protection, поэтому это ограничение необходимо учитывать еще на этапе проектирования стратегии резервного копирования.

Чем Immutable Backup отличается от обычной политики хранения резервных копий?

При проектировании системы резервного копирования эти два понятия часто путают.

Предположим, организация устанавливает правило:

Хранить резервные копии за последние 30 дней.

Это Retention Policy.

Она определяет:

Как долго необходимо хранить резервную копию.

Но если система хранения позволяет администратору или вредоносному ПО напрямую удалить резервные данные, злоумышленник теоретически может удалить точки восстановления даже в течение установленного 30-дневного периода.

WORM Protection решает другую задачу:

В течение установленного периода защиты резервные данные нельзя изменить или удалить, даже если они все еще находятся в периоде хранения.

Проще говоря:

ФункцияОсновная задача
BackupСоздание точки восстановления
Retention PolicyОпределение срока хранения точки восстановления
WORM ProtectionЗащита резервных данных от изменения и удаления в течение установленного периода
Immutable StorageДополнительная защита резервных данных на уровне хранилища
Storage ProtectionОграничение возможности прямого изменения определенного резервного хранилища
Integrity CheckПроверка целостности резервных данных
Malware ScanОбнаружение вредоносного ПО в резервных данных

Поэтому при проектировании корпоративной инфраструктуры резервного копирования эти функции можно комбинировать в соответствии с требованиями конкретной среды.

На что обратить внимание при использовании WORM Protection в Vinchin?

Неизменяемое резервное копирование — это не просто функция, которую можно без дополнительных условий включить для любой резервной задачи.

Перед развертыванием необходимо убедиться, что используемые политика резервного копирования, тип хранилища и способ создания резервных копий соответствуют требованиям WORM Protection.

WORM и Forever Incremental

В текущей реализации Vinchin политика Forever Incremental не поддерживает WORM Protection.

Поэтому, если организация планирует использовать WORM Protection, это ограничение необходимо учитывать при проектировании политики резервного копирования.

Сначала необходимо настроить WORM Storage

Перед использованием WORM Protection необходимо активировать WORM для соответствующего Backup Storage.

То есть последовательность выглядит следующим образом:

Backup Storage Configuration

↓

Enable WORM

↓

Backup Job

↓

Enable WORM Protection

Нельзя просто включить WORM Protection в резервной задаче и рассчитывать, что механизм автоматически будет применяться ко всем типам хранилищ.

Разные типы хранилищ требуют разных подходов

WORM, Immutable Storage и Storage Protection имеют разные требования к базовой системе хранения.

Поэтому при проектировании необходимо учитывать:

  • тип Backup Storage;

  • используемую политику резервного копирования;

  • тип рабочей нагрузки;

  • срок хранения;

  • RPO/RTO;

  • необходимость создания удаленной копии.

На основании этих параметров можно выбрать подходящий механизм защиты.

Как Immutable Backup помогает защититься от ransomware?

Один из наиболее очевидных сценариев использования неизменяемых резервных копий — восстановление после атаки ransomware.

Предположим, организация использует виртуальные машины:

VMware / Hyper-V / Proxmox

↓

Production VMs

↓

Vinchin Backup

↓

Backup Storage

В определенный момент рабочая среда подвергается атаке ransomware.

После атаки:

Production VM

↓

Files Encrypted

↓

Applications Unavailable

При этом ранее созданная Immutable Backup продолжает находиться под защитой в течение установленного периода.

Организация может выбрать точку восстановления, созданную до атаки:

Immutable Backup

↓

Restore

↓

Recovered VM

Таким образом, неизменяемая резервная копия выполняет роль дополнительного «страховочного» механизма для восстановления.

Важно понимать:

Immutable Backup не предотвращает заражение рабочей среды ransomware.

Ее задача заключается в другом — снизить риск того, что резервные данные также будут удалены или изменены после атаки.

Поэтому полноценная стратегия защиты от ransomware обычно включает несколько компонентов:

  • Backup;

  • Immutable Backup;

  • Offsite Backup;

  • Backup Verification;

  • Malware Scan;

  • Encryption;

  • Disaster Recovery;

  • Recovery Testing.

Как включить Immutable Backup в стратегию 3-2-1-1-0?

Immutable Backup обычно следует рассматривать как часть общей архитектуры резервного копирования, а не как отдельное решение.

Один из распространенных подходов — стратегия 3-2-1-1-0:

3 Copies

Хранить как минимум три копии данных.

2 Media

Использовать как минимум два разных типа носителей или систем хранения.

1 Offsite Copy

Хранить как минимум одну копию за пределами основной площадки.

1 Immutable or Offline Copy

Как минимум одна копия должна находиться в неизменяемом или изолированном от сети состоянии.

0 Errors

Проверять резервные копии и возможность восстановления, чтобы убедиться в отсутствии ошибок.

В такой архитектуре Immutable Backup выполняет роль одного из защищенных экземпляров:

как минимум одна копия должна быть неизменяемой или находиться в автономном режиме.

Например:

Production

↓

Vinchin Backup

↓

Local Backup


Offsite Backup


Immutable Backup

Даже если рабочая среда и часть онлайн-резервных копий пострадают от ransomware, организация сможет использовать защищенную точку восстановления для восстановления данных.

Возможности Vinchin для Immutable Backup

Связанные с защитой резервных данных возможности Vinchin Backup & Recovery можно обобщить следующим образом:

ВозможностьНазначение
WORM ProtectionЗащита резервных данных от изменения и удаления в течение установленного периода
Immutable StorageИспользование неизменяемого хранилища для защиты резервных данных
S3 Object LockРеализация механизма неизменяемости для совместимых объектных хранилищ
Storage ProtectionОграничение прямого изменения определенного резервного хранилища
Integrity CheckПроверка целостности резервных данных
Malware ScanОбнаружение вредоносного ПО в резервных данных
Ransomware ProtectionСнижение риска воздействия ransomware на резервные данные с помощью нескольких механизмов
Backup EncryptionШифрование резервных данных
Instant RecoveryБыстрое восстановление рабочих нагрузок при необходимости

Эти возможности можно комбинировать в зависимости от инфраструктуры и требований к защите данных.

Например, для организации, использующей виртуализированную инфраструктуру, архитектура может выглядеть следующим образом:

VM Backup

↓

WORM Protection

↓

Immutable Storage

↓

Offsite Copy

↓

Recovery Verification

Так можно построить более комплексную систему защиты резервных данных.

Заключение

По мере роста числа атак ransomware и других угроз для данных одной только регулярной процедуры резервного копирования становится недостаточно.

Организациям необходимо думать не только о том, создается ли резервная копия, но и о другом вопросе:

Что произойдет, если злоумышленник получит доступ к резервным данным? Можно ли будет использовать их для восстановления?

Immutable Backup — один из важных механизмов решения этой задачи.

С помощью WORM Protection организация может защитить резервные данные от изменения и удаления в течение установленного периода. Immutable Storage и Object Lock позволяют дополнительно реализовать защиту на уровне системы хранения.

Vinchin Backup & Recovery предоставляет WORM Protection, Immutable Storage, Storage Protection, Integrity Check и Malware Scan, позволяя интегрировать неизменяемое резервное копирование с обычным Backup, защитой от ransomware и Disaster Recovery.

Для повышения надежности восстановления недостаточно просто создавать больше резервных копий. Более комплексный подход предполагает построение цепочки:

Backup → Immutable Backup → Offsite Copy → Verification → Disaster Recovery

Такая архитектура помогает обеспечить наличие надежных, проверяемых и пригодных для восстановления резервных данных даже в случае серьезного сбоя или атаки ransomware на рабочую среду.

поделиться:

Категории: Бэкап ВМ