Definitie
Een onveranderlijke back-up kan gedurende een ingestelde bewaartermijn niet worden gewijzigd of verwijderd. Onveranderlijkheid wordt meestal toegepast met object locking (WORM, write once read many) op de opslaglaag, of met een retentie-instelling op een back-uprepository. Het doel is te voorkomen dat ransomware of een menselijke fout herstelpunten versleutelt of verwijdert.
Waarom onveranderlijkheid belangrijk is
Back-ups zijn een belangrijk doelwit bij moderne ransomware-aanvallen. In het rapport State of Ransomware 2024 van Sophos gaf 94% van de getroffen organisaties aan dat aanvallers hun back-ups probeerden te compromitteren. Een aanvaller richt zich vóór de versleuteling van productie op het herstelpunt, omdat een slachtoffer met bruikbare back-ups minder snel betaalt. Onveranderlijkheid beperkt dit risico rechtstreeks.
De grenzen van beleidsmatige onveranderlijkheid
Onveranderlijkheid is een duidelijke verbetering, maar heeft structurele grenzen:
- Het is een instelling. Iemand moet haar activeren, de reikwijdte correct bepalen en een bewaartermijn kiezen. Een onvolledige reikwijdte laat een gat in de bescherming.
- Zij kan verlopen. Een vergrendelingsperiode eindigt. Een geduldige aanvaller kan een korte bewaartermijn afwachten.
- Zij kan worden uitgeschakeld. Als dezelfde beheerlaag zowel de opslag als de onveranderlijkheid aanstuurt, kan een aanvaller met toegang tot die laag de bescherming mogelijk uitschakelen. Diefstal van inloggegevens is een veelgebruikte eerste toegangsvector.
Onveranderlijk of niet-corrumpeerbaar: het verschil dat het herstel bepaalt
Hier betekenen onveranderlijk en niet-corrumpeerbaar niet langer hetzelfde. Oxibox bouwt de bescherming in het bestandssysteem zelf in. Oxibox Backup Guardian (OBG) gebruikt een softwarematige air gap en een append-only-schrijfpad met een retentieondergrens die alleen kan worden verlengd. Zodra een herstelpunt is gevalideerd, biedt noch de back-upinterface noch de beheerinterface een opdracht om het te overschrijven of te verwijderen. Gedragsanalyse signaleert afwijkende schrijfbewerkingen; loskoppeling en blokkering van herschrijven worden altijd toegepast.
Beleidsmatige bescherming staat of valt met de juiste instellingen. Bescherming in het bestandssysteem blijft actief als een configuratiestap wordt overgeslagen.
