Hvad betyder C2C Backup?
Forretningskontinuitetspraksis, C2C backup muliggør udtræk af backupdata fra en CSP til en anden på grund af problemer, som en primær CSP kan have. Dette er især vigtigt for virksomheder, der opererer ved hjælp af SaaS-applikationer, fordi det supplerer de begrænsninger, der er forbundet med backup-løsninger, som CSP’er tilbyder.
C2C backup involverer typisk tre nøglekomponenter:
- Kildesky: Den indledende globale skytjeneste, hvor informationen produceres, såsom M365, G Suite, Salesforce og så videre.
- Backup-software: En sp-on-applikation, der tager sig af skrivebeskyttet. Sikkerhedskopieringsværktøjet indeholder planlægning, flytning af data og gendannelsesprocesser, der er planlagt på forhånd.
- Destinationssky: Den anden backup-skytjeneste af datasikkerhedskopiering, som ofte leveres af en anden backup-organisation.
Processen begynder derefter med først at få adgang til kilde- og destinationsskyerne. Sikkerhedskopieringssoftwaren går videre for at lede efter nye eller ændrede data i kildeskyen, kryptere dem for at sikre, at de er sikre og derefter replikere dem på den anden skylager. Dette kunne gøres på periodisk basis og i mange tilfælde kunne gøres på autopilot for at hjælpe med at opdatere sikkerhedskopierne, hvor det er nødvendigt. En af de primære fordele ved C2C backup er dens evne til at beskytte mod en bred vifte af datatabsscenarier, herunder:
- Som det er blevet postuleret, kan det ske ved en fejl eller design, hvor brugeren er den, der har slettet filerne.
- Subtile angreb eller kompromiser fra insidere eller mere præcist hackere.
- Nogle af disse punkter omfatter; i Konflikt mellem softwaren og hardwaren, som resulterer i tab af data. De førnævnte punkter er alle indbyrdes forbundne, og derfor er deres forhold vist nedenfor: I Konsekvens/Resultat II Resultat/Produkt.
- Omstændigheder, der kan sabotere hovedudbyderen af cloud-tjenesten såsom forstyrrelser.
Derudover tilbyder C2C backup adskillige fordele i forhold til traditionelle on-premises backup-løsninger:
- Skalerbarhed: Udvid systemet vandret – behøver ikke at købe mere hardware, efterhånden som data opbygges.
- Tilgængelighed: Til backup af data kan de tilgås når som helst og hvor som helst, så længe der er adgang til World Wide Web.
- Omkostningseffektivitet: En mest effektive prismodel er den pay-as-you-go-type prisfastsættelse, som omkostningerne nedbringes til og gøres proportionale med forbruget.
- Automatiserede operationer: Reducer involveringen af menneskelige faktorer i processen med at sikkerhedskopiere og sikre, at besværet med processen ikke bliver vidne til igen og igen.
Man skal bemærke, at selvom størstedelen af SaaS-leverandører tilbyder en form for databeskyttelse, er deres primære fokus den uafbrudte tilgængelighed af service og ikke den totale, uforfalskede databevaring og -hentning. C2C backup afhjælper det ovennævnte hul ved at give en bedre måde at få organisationsdata ind i skyen for sikkerhed og for mulig gendannelse i tilfælde, hvor der er tab.
Cybersikkerhed: En ny efterspørgsel
Fra denne forskning er det blevet fastslået, at behovet for cybersikkerhedsprofessionelle er stadig stigende på grund af øget forekomst af trusler i organisationer. Denne vækst er drevet af flere nøglefaktorer: Øget frekvens af cyberangreb: De har været stigende og er stigende med hensyn til sværhedsgrad. Undersøgelsen viser, at antallet af databrud steg i 2021 med 50 % rettet mod virksomhedsnetværk, fig. 1. Men den markante stigning i niveauet af ondsindet aktivitet har været meget mere opmærksom på cybersikkerhed end tidligere. Udvidelse af angrebsfladen: Nogle af de nuværende tendenser inkluderer en yderligere stigning i internetforbindelse af enheder, cloud-løsninger og øget anvendelse af work from home-modellen, som alle gør angrebsfladen stor. Mere end tre gange verdens befolkning vil være forbundet til IP-netværk i 2023 og skabe milliarder af nye risici, der kræver beskyttelse. Økonomisk indvirkning: Mere markant, når vi sammenligner omkostningerne ved nutidens computerbrugere og -organisation og omkostningerne ved computerbrugere og tidligere tiders organisation, indser vi, at cyberkriminalitet er dyrt. Analyse af skaderne viser, at det er sat til at koste verden 10,5 billioner dollars hvert år i 2025, op fra 3,5 billioner dollars i 2015. Som følgelig kræver et sådant stigende gennemsnit strenge sikkerhedssystemer og dygtigt personale til at implementere systemerne. Regulatorisk pres: Globale institutioner og regeringer kræver nu avanceret beskyttelse af cybersikkerhed. For eksempel har alle stater i USA regninger, der tvinger organisationer til at underrette deres kunder om et databrud. Disse regler lægger pres på erhvervsorganisationer for at investere i cybersikkerhedsmedarbejdere og -produkter. Talentmangel: Der er en vækst i efterspørgslen efter cybersikkerhedstjenester, men der er fortsat lidt mere end nok talent i denne branche. Det viste oplysninger fra USA til 2021 har cybersikkerhed mindst 314.000 ledige stillinger. Vi kan se, at udbuddet i øjeblikket er højere end efterspørgslen, derfor får de nyslåede fagfolk en bedre løn, og chancerne for at få et job er meget høje. Udvikling af trusselslandskab: En dårlig fyr, du burde vide, kommer altid med nye strategier og tilgange til at komme ind i virksomhedens labyrint. For eksempel tilbyder nye teknologier for eksempel kunstig fjernintelligens og maskinlæring, der udvider angrebs- og forsvarsfaktorer, der har behov for kryptering fundamentalt. Beskyttelse af kritisk infrastruktur: Samfunds digitale miljøer er naturligvis gået længere, og nu giver de konteksten for, at kritiske infrastrukturer kan være mere afhængige af informationsteknologiske netværksinfrastrukturer og derfor er mere sårbare over for cyberangreb og potentielle trusler om afbrydelse af væsentlige tjenester og nationens sikkerhed. Dette har igen krævet mere fokus på cybersikkerhed, især behovet for øget sikkerhed i energisektoren, sundhedsvæsenet og transport. Sikkerhed er ikke længere en mulighed, der kan ignoreres, og det er derfor, virksomheder gør cybersikkerhed mere og mere afgørende i dagens verden. Da trusler er dynamiske og er mange i takt med stigningen i cybertrusler, vil der altid være behov for at ansætte kvalificeret personale til at bekæmpe truslerne, og som årene går, er cybersikkerhed derfor et af de vigtigste og mest spirende felter.
Cloud-to-Cloud Backup: En essentiel komponent
Cloud-to-cloud backup er blevet meget vigtigt for risikostyring nu og især derfor for virksomheder, der er afhængige af mange SaaS apps. Denne tilgang adresserer kritiske huller i indbygget SaaS-databeskyttelse og tilbyder flere vigtige fordele: Blandt alle de særlige forhold ved at bruge Cloud-to-Cloud backup-løsninger skal spørgsmålene om bred dækning af data nævnes. C2C backup kommer med fordele i forhold til native SaaS backup, og hvad det betyder er, at alle data og metadata er sikkerhedskopieret. Denne tilgang er god til sikkerhedskopieret information, da den tilbyder og dermed opretholder integriteten af det sikkerhedskopierede materiale. Den er velegnet til komplekse applikationer som Salesforce, hvor metadata er afgørende for applikationens faktiske funktionalitet. Efterhånden som flere virksomheder investerer i cloud-løsninger, er det derfor afgørende at vide, at cloud-to-cloud backup-løsninger har forbedrede fleksibilitetsmuligheder med hensyn til opbevaringspolitikker samt udfører versionering bedre. Opbevaringsperioder for oplysninger varierer for at passe til en organisations overholdelse af love og regler udover andre organisatoriske krav. Versionering giver mulighed for at få forskellige versioner af filerne eller de dokumenter, der indeholder dem, tilbage i tilfælde, hvor de er blevet slettet eller overskrevet eller på anden måde er blevet beskadiget. Dette er især tilfældet på grund af rollen som sky-til-sky backup i katastrofegendannelse er lige så svær at ignorere. For at sikre øget sikkerhed af organisationens data, er duplikering af data i andre cloud-systemer forbedret. Det betyder at have et andet websted og et andet system til forsigtigt at forhindre forlængede nedetider og mistede indtægter fra tab af data eller utilgængelighed af tjenester i hovedskyen. Det bedste imødegåede argument for cloud-databeskyttelse er sikkerhedsproblemet, og dette løses i skyen til cloud-backup. Disse kan blandt andet være datakryptering, når det er i transit, eller når det er i ro, spørgsmål om streng brugerkontrol, blandt andet, og overholdelse af lovgivning, der er ejendommelig for visse industrier. Nogle tilbyder endda ekstra beskyttelsesforanstaltninger såsom anti ransomware og en evne til at tjekke for unormale dataoverførsler, hvilket til dels bidrager til udbydernes sikkerhed. Omkostningerne ved cloud-to-cloud backup-løsninger er lave, de kan nemt scopes op, så det gør dem til en værdifuld løsning for virksomheder i alle størrelser. Mens backup-teknologier normalt er kendetegnet ved enorme kapitaludgifter i håndgribelig hardware og tilbagevendende vedligeholdelsesomkostninger, er cloud-to-cloud backup-fleksibilitet ret anderledes med hensyn til prismodellen. Denne skalerbarhed betyder også, at organisationer nemt kan op- eller nedsætte deres backup-kapacitet afhængigt af datakravene eller udviklingen. Parametre, der udgør andre komponenter i cloud-to-cloud backup-løsninger, omfatter automatisering, da tilfældig menneskelig indgriben ikke kan tillades i disse processer. Der er også udbydere, som tilbyder intelligent backup-planlægning ved hjælp af kunstig intelligens lige fra backup-planerne, som kan defineres efter brugsmønster, så hyppigheden af backups kan begrænses og ressourcerne udnyttes bedre. Derfor har dette papir fundet sky-til-sky backup som en effektiv funktion, der bør inkluderes i backup-løsningsplanen. På samme måde gør højfunktionelle og meget fleksible egenskaber det til den rigtige løsning, som organisationer skal bruge for at beskytte deres data i det nye cloudmiljø.
Bedste praksis i cybersikkerhed i skyen
I dette tilfælde skal beslutningen om den rigtige beskyttelsesmekanisme, der passer til forretningsmodeller og branchebenchmarks, anses for relevant af enhver, der søger sikker cloud-baseret data.
1. Vurdering af multifaktorgodkendelse (MFA)
Multifaktorgodkendelse som en forbedring i forhold til grundlæggende adgangskoder sikrer således, at en bruger beviser identiteten på mere end én måde som en måde at få adgang til nogle ressourcer. Det mindsker muligheden for, at en ubuden gæst trænger ind og samtidig øger det sikkerheden.
2. Brug af kryptering
Kryptering gennem scrambling koder data på en sådan måde, at selvom de er genkendelige, kan de kun forstås af ejeren af dekrypteringsnøglen. Dette gør det muligt, selv når dataene transmitteres og gemmes i skyen, så er dataene sikre og kan ikke tilgås af nogen.
3. Den største hændelse, der blev udeladt, var manglen på praksis med konsekvent penetrationstest.
At der er huller i skysystemet blev tydeligt på grund af hyppigheden i penetrationstest, da det simulerer tilstedeværelsen af en faktisk trussel. Dette kan give erhvervsorganisationer mulighed for at imødegå svaghedsområderne, før de udnyttes af hackere eller cyberkriminelle.
4. I en organisation skal man lære at følge princippet om mindste privilegium.
Eliminering af brugerrettigheder til andre privilegier bortset fra dem, der er tilpasset deres positioner, forhindrer næsten alle hackere og minimerer også interne ondsindede personer.
5. Overholdelse af eksisterende sikkerhedspolitikker
Dette skyldes, at i denne verden, hvor en ny form for angreb udvikles, betyder det, at den nye sikkerhed, der skal beskytte virksomheden mod de nye angreb, bør anvendes. Dette gøres i form af patching, opdatering af programmer og observation af nye trusler.
Cybersikkerhed er derfor en kontinuerlig proces med konstant forebyggelse og stillingtagen til nye trusler. Ved at sikre, at cloud-lageret fungerer sikkert med henblik på det værst tænkelige scenarie, tab af data, samt at implementere både nyttige strenge sikkerhedsforanstaltninger, som inkluderer multi-faktor-autentificering, datakryptering og brug af cloud-to- cloud backup, bliver virksomheder beskyttet mod cybertrusler og kan forblive sikre og fungerende i verden, som er blevet meget digital og afhængig af teknologien.