Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
INCOM
Объединяя лучшее - создаем уникальное!
+375 (17) 304-35-45
+375 (17) 304-35-45
+375 (29) 693-89-00
Заказать звонок
E-mail
minsk@incom.world
Адрес
220035, г. Минск, ул. Тимирязева, 72, офис 441 
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Оставить заявку
Компания
  • О компании
  • История
  • Лицензии
  • Вакансии
  • Реквизиты
  • Отзывы
Чат-боты
  • Решения по мессенджерам
    • Чат-бот для Avito
    • Чат-бот для Facebook
    • Чат-бот для HeadHunter
    • Чат-бот для Instagram
    • Чат-бот для Telegram
    • Чат-бот для Viber
    • Чат-бот для Vkontakte
    • Чат-бот для WhatsApp и WABA (WhatsApp Business API)
  • Решения по категориям бизнеса
    • HR - бот
    • Автосервис и продажа
    • Чат-бот для аренды квартир
    • Чат-бот для медицинских центров
    • Чат-бот для салонов красоты
    • Чат-боты для интернет-магазина
    • Чат-боты для фитнес-клуба
  • Решения по функционалу
    • Чат-бот GPT
    • Чат-бот для быстрой покупки
    • Чат-бот для групп
    • Чат-бот для приема обратной связи
    • Чат-бот для рассылки
    • Чат-бот для рассылки в Telegram
    • Чат-бот консультант
    • Чат-боты для социальных сетей
Направления
  • Сетевая инфраструктура
    • Проектирование и построение сетевой инфраструктуры
    • Сетевая безопасность
    • Беспроводные сети (Wi-Fi)
    • Консалтинг и аудит
  • Построение ЦОД
    • Серверы
    • Системы хранения данных (СХД)
    • Гиперконвергентная инфраструктура (HCI)
    • Резервное копирование и защита данных
    • Система виртуализации
  • Инженерная инфраструктура
    • Базовая инфраструктура СКС
    • Кондиционирование ЦОД
    • Энергообеспечение (ИБП)
    • Система мониторинга инженерной инфраструктуры
    • Система управления зданием (BMS)
  • Информационная безопасность
    • Защита веб- и мобильных приложений
    • Защита периметра
    • Защита узлов и компонентов
    • Предотвращение утечек информации (DLP)
    • Управление доступом и идентификацией
    • Управление уязвимостями, инцидентами
  • Решения для совместной работы
    • Биометрия
    • Видеоконференцсвязь
    • Виртуальные ассистенты и чат-боты
    • Контакт-центры
    • Речевая аналитика
    • Системы записи
    • Чат-платформа
    • IP-телефония
    • WFM
  • Комплексные системы безопасности
    • Видеонаблюдение
    • Видеоаналитика
    • Системы контроля и управления доступом (СКУД)
  • Техническая поддержка и тренинг
    • Инженерная инфраструктура и ЦОД
    • Серверное оборудование и СХД
    • Системы видеонаблюдения
    • СКУД
  • Проектирование
    • Проектирование инженерных систем и сетей
Проекты
  • Все проекты
Партнеры
Статьи
Контакты
INCOM
Компания
  • О компании
  • История
  • Лицензии
  • Вакансии
  • Реквизиты
  • Отзывы
Чат-боты
  • Решения по мессенджерам
    • Чат-бот для Avito
    • Чат-бот для Facebook
    • Чат-бот для HeadHunter
    • Чат-бот для Instagram
    • Чат-бот для Telegram
    • Чат-бот для Viber
    • Чат-бот для Vkontakte
    • Чат-бот для WhatsApp и WABA (WhatsApp Business API)
  • Решения по категориям бизнеса
    • HR - бот
    • Автосервис и продажа
    • Чат-бот для аренды квартир
    • Чат-бот для медицинских центров
    • Чат-бот для салонов красоты
    • Чат-боты для интернет-магазина
    • Чат-боты для фитнес-клуба
  • Решения по функционалу
    • Чат-бот GPT
    • Чат-бот для быстрой покупки
    • Чат-бот для групп
    • Чат-бот для приема обратной связи
    • Чат-бот для рассылки
    • Чат-бот для рассылки в Telegram
    • Чат-бот консультант
    • Чат-боты для социальных сетей
Направления
  • Сетевая инфраструктура
    • Проектирование и построение сетевой инфраструктуры
    • Сетевая безопасность
    • Беспроводные сети (Wi-Fi)
    • Консалтинг и аудит
  • Построение ЦОД
    • Серверы
    • Системы хранения данных (СХД)
    • Гиперконвергентная инфраструктура (HCI)
    • Резервное копирование и защита данных
    • Система виртуализации
  • Инженерная инфраструктура
    • Базовая инфраструктура СКС
    • Кондиционирование ЦОД
    • Энергообеспечение (ИБП)
    • Система мониторинга инженерной инфраструктуры
    • Система управления зданием (BMS)
  • Информационная безопасность
    • Защита веб- и мобильных приложений
    • Защита периметра
    • Защита узлов и компонентов
    • Предотвращение утечек информации (DLP)
    • Управление доступом и идентификацией
    • Управление уязвимостями, инцидентами
  • Решения для совместной работы
    • Биометрия
    • Видеоконференцсвязь
    • Виртуальные ассистенты и чат-боты
    • Контакт-центры
    • Речевая аналитика
    • Системы записи
    • Чат-платформа
    • IP-телефония
    • WFM
  • Комплексные системы безопасности
    • Видеонаблюдение
    • Видеоаналитика
    • Системы контроля и управления доступом (СКУД)
  • Техническая поддержка и тренинг
    • Инженерная инфраструктура и ЦОД
    • Серверное оборудование и СХД
    • Системы видеонаблюдения
    • СКУД
  • Проектирование
    • Проектирование инженерных систем и сетей
Проекты
  • Все проекты
Партнеры
Статьи
Контакты
    +375 (17) 304-35-45
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Оставить заявку
    INCOM
    +375 (17) 304-35-45
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Заказать звонок
    Поиск
    Оставить заявку
    INCOM
    Телефоны
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    INCOM
    • Компания
      • Компания
      • О компании
      • История
      • Лицензии
      • Вакансии
      • Реквизиты
      • Отзывы
    • Чат-боты
      • Чат-боты
      • Решения по мессенджерам
        • Решения по мессенджерам
        • Чат-бот для Avito
        • Чат-бот для Facebook
        • Чат-бот для HeadHunter
        • Чат-бот для Instagram
        • Чат-бот для Telegram
        • Чат-бот для Viber
        • Чат-бот для Vkontakte
        • Чат-бот для WhatsApp и WABA (WhatsApp Business API)
      • Решения по категориям бизнеса
        • Решения по категориям бизнеса
        • HR - бот
        • Автосервис и продажа
        • Чат-бот для аренды квартир
        • Чат-бот для медицинских центров
        • Чат-бот для салонов красоты
        • Чат-боты для интернет-магазина
        • Чат-боты для фитнес-клуба
      • Решения по функционалу
        • Решения по функционалу
        • Чат-бот GPT
        • Чат-бот для быстрой покупки
        • Чат-бот для групп
        • Чат-бот для приема обратной связи
        • Чат-бот для рассылки
        • Чат-бот для рассылки в Telegram
        • Чат-бот консультант
        • Чат-боты для социальных сетей
    • Направления
      • Направления
      • Сетевая инфраструктура
        • Сетевая инфраструктура
        • Проектирование и построение сетевой инфраструктуры
        • Сетевая безопасность
        • Беспроводные сети (Wi-Fi)
        • Консалтинг и аудит
      • Построение ЦОД
        • Построение ЦОД
        • Серверы
        • Системы хранения данных (СХД)
        • Гиперконвергентная инфраструктура (HCI)
        • Резервное копирование и защита данных
        • Система виртуализации
      • Инженерная инфраструктура
        • Инженерная инфраструктура
        • Базовая инфраструктура СКС
        • Кондиционирование ЦОД
        • Энергообеспечение (ИБП)
        • Система мониторинга инженерной инфраструктуры
        • Система управления зданием (BMS)
      • Информационная безопасность
        • Информационная безопасность
        • Защита веб- и мобильных приложений
        • Защита периметра
        • Защита узлов и компонентов
        • Предотвращение утечек информации (DLP)
        • Управление доступом и идентификацией
        • Управление уязвимостями, инцидентами
      • Решения для совместной работы
        • Решения для совместной работы
        • Биометрия
        • Видеоконференцсвязь
        • Виртуальные ассистенты и чат-боты
        • Контакт-центры
        • Речевая аналитика
        • Системы записи
        • Чат-платформа
        • IP-телефония
        • WFM
      • Комплексные системы безопасности
        • Комплексные системы безопасности
        • Видеонаблюдение
        • Видеоаналитика
        • Системы контроля и управления доступом (СКУД)
      • Техническая поддержка и тренинг
        • Техническая поддержка и тренинг
        • Инженерная инфраструктура и ЦОД
        • Серверное оборудование и СХД
        • Системы видеонаблюдения
        • СКУД
      • Проектирование
        • Проектирование
        • Проектирование инженерных систем и сетей
    • Проекты
      • Проекты
      • Все проекты
    • Партнеры
    • Статьи
    • Контакты
    Оставить заявку
    • +375 (17) 304-35-45
      • Телефоны
      • +375 (17) 304-35-45
      • +375 (29) 693-89-00
      • Заказать звонок
    • 220035, г. Минск, ул. Тимирязева, 72, офис 441 
    • minsk@incom.world

    Защита резервных копий от целевых атак

    incom.by
    —
    Статьи
    —
    "Построение ЦОД"
    —Защита резервных копий от целевых атак
    Защита резервных копий от целевых атак
    Построение ЦОД
    26 февраля 2026

    Раньше ransomware шифровал данные. Сегодня — шифрует данные и удаляет бэкапы.

    Статистика 2025: 94% атак ransomware целенаправленно уничтожают резервные копии; 30% атак приводят к простою бизнеса 11-30 дней. Бэкапы перестали быть страховкой — они стали целью.

    Анатомия целевой атаки на бэкапы

    Современные атаки на инфраструктуру многоэтапны и целенаправленны.

    Типовая последовательность атаки: Социальная инженерия ↓ Компрометация учётной записи ↓ Изучение инфраструктуры ↓ Обнаружение систем резервного копирования ↓ Удаление бэкапов ↓ Шифрование рабочих данных ↓ Требование выкупа

    Ключевое отличие от массовых атак: злоумышленники тратят время на изучение инфраструктуры.

    Реальный сценарий атаки

    Этап 1: Социальная инженерия

    Злоумышленник представился специалистом ИБ. Убедил сотрудника перейти по фишинговой ссылке. Получил доступ к устройству с Google Authenticator. Результат: постоянный пароль + OTP-коды.

    Этап 2: Компрометация инфраструктуры

    Используя легитимные учётные данные, атакующий: получил доступ к консоли управления виртуализацией, изучил архитектуру сети, выяснил расположение систем резервного копирования.

    Этап 3: Уничтожение защиты

    Действия злоумышленника: загрузил шифровальщик на все виртуальные машины, получил доступ к консоли резервного копирования, удалил все бэкапы, зашифровал рабочие данные.

    Итог: компания без данных и без возможности восстановления.

    Главная ошибка защиты бэкапов

    Типичный подход: «Бэкапы хранятся на отдельном сервере в той же сети. Доступ защищён паролем.» Проблема: злоумышленник внутри сети обходит все защиты.

    Что не работает против целевых атак

    Защита Почему не помогает
    Отдельный сервер бэкапов в той же сети, доступен изнутри
    Защита паролем учётные данные компрометированы
    Резервирование в том же ЦОД физически доступно из той же инфраструктуры
    Доступ только для администраторов именно их учётки и компрометируют

    Правильный подход: изоляция + неизменяемость + геораспределение.

    Три уровня защиты бэкапов

    Уровень 1: Неизменяемые копии (Immutable Backups)

    Копия помечается как неизменяемая на заданный период.

    Механизм immutable backup:

    Создание резервной копии ↓ Пометка как immutable на 14 дней ↓ В течение 14 дней: нельзя удалить (даже администратору), нельзя изменить, нельзя перезаписать ↓ Через 14 дней: автоматическое удаление при ротации.

    Даже с полным доступом к системе злоумышленник не может удалить защищённые копии.

    Уровень 2: Изолированное хранение (Air Gap)

    Бэкапы физически или логически отключены от основной сети.

    Метод Реализация Защита
    Физический air gap ленточные накопители отключены максимальная
    Логический air gap сетевое хранилище доступно только для записи высокая
    Отдельная сеть выделенная сеть бэкапа без маршрутизации средняя

    Ключевой принцип: злоумышленник в основной сети не может получить доступ к бэкапам.

    Уровень 3: Геораспределение

    Копии хранятся в физически разных локациях.

    Схема геораспределённого хранения:

    Основной ЦОД ↓ Локальный бэкап (быстрое восстановление) ↓ Репликация ↓ Удалённый ЦОД (другой город).

    Защита от: локальной катастрофы (пожар, затопление), компрометации инфраструктуры основного ЦОД, физического уничтожения данных.

    Правило 3-2-1 в контексте целевых атак

    Классическое правило требует адаптации для защиты от ransomware.

    Правило 3-2-1 усиленное:

    • 3 копии данных;
    • 2 разных типа носителей;
    • 1 копия в удалённой локации;
    • изоляция от сети (air gap);
    • неизменяемость (immutable).

    Сравнение подходов

    Правило Защита от Не защищает от
    Классическое 3-2-1 отказ оборудования, пожар целевое удаление бэкапов в сети
    3-2-1 + air gap + целевые атаки с удалением —
    3-2-1 + air gap + immutable + попытки изменения защищённых копий —

    Только комбинация всех мер обеспечивает защиту от современных угроз.

    Защита системы резервного копирования

    Бэкап-сервер — приоритетная цель атакующих.

    Мера Реализация
    Отдельная учётная запись не используется для других систем
    Привилегированный доступ только через защищённый канал (Jump Host)
    MFA обязательна невозможен вход без второго фактора
    Логирование всех действий невозможно скрыть удаление бэкапов
    Изолированная сеть бэкап-сервер в отдельном сегменте

    Микросегментация сети

    Разделение сети на изолированные сегменты снижает риск горизонтального перемещения.

    Сегменты инфраструктуры:

    [Рабочие станции] — изолированы от —> [Серверы приложений] ↓ [Серверы приложений] — изолированы от —> [Система бэкапа] ↓ [Система бэкапа] —> Доступ только для записи бэкапов.

    Компрометация одного сегмента не даёт доступ к другому.

    Организационные меры защиты

    Технические меры работают только в связке с процессами.

    Процесс Цель Периодичность
    Учебные фишинговые атаки проверка бдительности сотрудников ежемесячно
    Отработка восстановления проверка работоспособности бэкапов ежемесячно
    Аудит привилегированного доступа контроль прав администраторов ежеквартально
    Пентесты инфраструктуры поиск уязвимостей ежегодно

    Регулярные учения выявляют проблемы до реальных инцидентов.

    План аварийного восстановления (DRP)

    DRP должен покрывать сценарий полной компрометации инфраструктуры.

    Ключевые элементы DRP

    • Сценарии инцидентов: от отказа оборудования до ransomware;
    • Роли и ответственность: кто что делает при инциденте;
    • Приоритеты восстановления: какие системы восстанавливать первыми;
    • Контакты экстренной связи: аварийный чат, телефоны;
    • Пошаговые инструкции: как восстановить каждую систему.

    План бесполезен без регулярной отработки.

    Признаки подготовки к атаке

    Индикаторы компрометации, предшествующие атаке.

    Признак Что означает
    Вход с необычного устройства возможная компрометация учётки
    Доступ к системам бэкапа в нерабочее время разведка инфраструктуры
    Множественные неудачные попытки входа подбор паролей
    Изменение прав доступа подготовка к атаке

    Раннее обнаружение даёт время на реагирование.

    Целевые атаки на бэкапы требуют многоуровневой защиты. Три обязательных уровня: неизменяемые копии (immutable), изолированное хранение (air gap), геораспределение.

    Дополнительные меры: микросегментация сети, контроль привилегированного доступа, регулярные учения, план аварийного восстановления. Ключевой принцип: злоумышленник внутри сети не должен иметь доступ к бэкапам. Правило 3-2-1 необходимо, но недостаточно — требуется изоляция и неизменяемость.

    Частые вопросы

    Что такое неизменяемые бэкапы (immutable)?

    Резервные копии, помеченные как неизменяемые на заданный период (например, 14 дней). В течение этого времени нельзя удалить или изменить копию — даже с правами администратора. Защищает от целевого удаления бэкапов при компрометации инфраструктуры.

    Почему правила 3-2-1 недостаточно против ransomware?

    Классическое 3-2-1 защищает от отказа оборудования, но не от целевого удаления. Злоумышленник в сети может удалить все три копии, если они доступны. Требуется добавить air gap (изоляцию от сети) и immutable (неизменяемость).

    Как часто тестировать восстановление?

    Минимум раз в месяц. Целевые атаки могут скомпрометировать и систему бэкапов — без проверки это выявится только при попытке восстановления после реального инцидента. Тестирование должно быть автоматизировано и логироваться.

    • Комментарии
    Загрузка комментариев...
    Назад к списку

    • ИБ 24
    • Инженерная инфраструктура 9
    • Комплексные системы безопасности 14
    • Новости компании 22
    • Построение ЦОД 27
    • Проектирование 1
    • Решения для совместной работы 19
    • Сетевая инфраструктура 2
    API Chat2Desk ar backup BD-LAN bim Building Information Modeling CCTV Chat2Desk ChatGPT бот CNN CVE DAM/DBF DATA MASKING ecommerce Facebook H3C CAS ip-камеры ips IT Kaspesky MAIPU MFA MITRE ATT&CK OpenAI PACS PAM Physical Access Control System recovery SecurOS soc SOC-центры Start AWR Systeme Electric Telegram-бот TI-платформа UPS UserGate UTM vinchin VoIP-устройства vr Wi-Fi автоматизация безопасности автоматизация бизнеса автоматизация продаж автоматизация чатов автоматизированный аудит атака на IoT безопасность бизнеса безопасность пищевого производства биометрическая идентификация в школе бот без кода бот с нейросетью вебинар видеоаналитика видеоаналитика с ИИ видеонаблюдение Видеонаблюдение видеонаблюдение для гостиниц видеонаблюдение на предприятии виртуализация воронка продаж восстановление данных выбор сервера Гарда БД Гарда Технологии гипервизор горячий коридор диспетчеризация защита баз данных защита данных защита персональных данных ИБ ИБП изоляция воздушных потоков инженерная инфраструктура Инком интер интеграция с CRM информационная безопасность как выбрать сервер кибератаки кибербезопасность кибербезопасность для бизнеса киберугрозы контроль доступа в школе контроль санитарных норм контроль СИЗ Конференции корпоративный мессенджер критическая инфраструктура купить сервер Минск менеджеры паролей мессенджер с интеграцией мессенджеры для бизнеса мониторинг инженерной инфраструктуры нейросети в промышленности оборудование для искусственного интеллекта обучение сотрудников онлайн-чат для офиса охрана труда на производстве ошибки при выборе сервера парковочные системы партнер промышленная безопасность распознавание лиц регуляторные требования резервное копирование резервное питание сервер Беларусь сервер для бизнеса сервер для виртуализации сервер для искусственного интеллекта сервер для компании сервер для машинного обучения сервер под ключ серверы для нейросетей сетевая безопасность сетевая инфраструктура система безопасности казино система контроля доступа система контроля и управления доступом система определения лиц система хранения данных Системная интеграция системы видеонаблюдения системы интеграции системы охлаждения СКУД СКУД для школ СХД увеличение конверсии удержание клиентов умная школа управление инцидентами управление уязвимостями фишинг центры обработки данных цифровая безопасность цифровая гигиена цифровая школа цифровой ассистент цифровой контроль охраны труда ЦОД чат-бот для VK чат-бот для WhatsApp чат-бот для бизнеса чат-боты чат-боты WhatsApp чат-боты для бизнеса чат-центр
    Компания
    Чат-боты
    Направления
    Проекты
    Партнеры
    Контакты
    +375 (17) 304-35-45
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Заказать звонок
    minsk@incom.world
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    © 2026 ООО «Инком интер»
    Политика Cookies
    Политика конфиденциальности
    Карта сайта
    Главная Поиск Контакты Направления Партнеры Компания Проекты Лицензии Реквизиты Блог