Definicja
Zasada 3-2-1-1 porządkuje ochronę danych w następujący sposób:
- 3 kopie danych, czyli środowisko produkcyjne i dwie kopie zapasowe,
- na 2 różnych nośnikach lub technologiach pamięci masowej,
- w tym 1 kopia poza lokalizacją, chroniona przed lokalnym zdarzeniem, takim jak pożar, zalanie lub kradzież,
- oraz 1 kopia offline lub chroniona przed manipulacją, do której napastnik nie może dotrzeć.
Dlaczego dodano drugą „1”
Klasyczna zasada 3-2-1 chroni przed awarią sprzętu i utratą lokalizacji, ale nie przed napastnikiem, który dociera do kopii online. Ostatnia „1”, czyli kopia offline, odpowiada kopii zalecanej przez ANSSI jako podstawowa ochrona przed ransomware. W wielu środowiskach jest to najsłabsze ogniwo.
Jak Oxibox realizuje ostatnią „1”
Ręczne utrzymywanie kopii offline na taśmach lub odłączonych dyskach wymaga pracy i spowalnia odtwarzanie. Oxibox zastępuje tę obsługę programowym air gapem. Oxibox Backup Guardian przechowuje kopię na ścieżce zapisu wyłącznie w trybie dopisywania, z minimalnym okresem retencji, który można tylko wydłużyć. Przejęte dane logowania nie pozwalają jej nadpisać ani usunąć, a odtwarzanie można rozpocząć natychmiast. Wdrożenia Appliance i Full Cloud dodają geograficznie redundantną kopię w chmurze jako kopię poza lokalizacją.
