Definitie
De 3-2-1-1-regel structureert gegevensbescherming als volgt:
- 3 kopieën van de gegevens, inclusief productie en twee back-ups,
- op 2 verschillende opslagmedia of technologieën,
- met 1 kopie buiten de locatie, beschermd tegen een lokaal incident zoals brand, waterschade of diefstal,
- en 1 offline of tegen manipulatie beschermde kopie die een aanvaller niet kan bereiken.
Waarom de tweede "1" is toegevoegd
De oorspronkelijke 3-2-1-regel beschermt tegen hardwarestoringen en verlies van een locatie, maar niet tegen een aanvaller die online back-ups bereikt. De laatste "1", een offline kopie, komt overeen met de offline back-up die ANSSI als basismaatregel tegen ransomware aanbeveelt. In veel back-upontwerpen is dit de zwakste schakel.
Hoe Oxibox de laatste "1" uitvoerbaar maakt
Een offline kopie handmatig bijhouden met tapes of losgekoppelde schijven kost veel werk en vertraagt het herstel. Oxibox vervangt deze handelingen door een softwarematige air gap. Oxibox Backup Guardian bewaart een kopie op een append-only-schrijfpad met een retentieondergrens die alleen kan worden verlengd. Buitgemaakte inloggegevens kunnen haar niet overschrijven of verwijderen, maar direct herstel blijft mogelijk. Appliance- en Full Cloud-implementaties voegen voor de kopie buiten de locatie een geografisch redundante cloudkopie toe.
