تنظیمات و زمان بندی
Jobهای بکاپ، زمان اجرا، نوع بکاپ (کامل یا افزایشی) و مدت نگهداری نسخه ها را از روی کنسول یا فایل های کانفیگ بررسی می کنیم.
شروع و ارزیابی
ارزیابی رایگان 5مشکل فوری
خدمات فوری 4پشتیبانی مستمر
قرارداد پشتیبانی 5پروژه ها
سرور و هاستینگ 6 شبکه و مجازی سازی 9 دواپس و اتوماسیون 5 امنیت و بازیابی 5 تجهیزات و لایسنس 2بدون هزینه بفهمید وضعیت سرور، امنیت، بکاپ و سرعت سیستم هایتان چطور است.
سرور یا شبکه قطع است، سایت هک شده یا اطلاعات از دست رفته؟ همین حالا تماس بگیرید.
پشتیبانی و نگهداری ماهانه شبکه و سرور با زمان پاسخ مشخص در قرارداد.
نصب، کانفیگ، مدیریت و انتقال سرورهای لینوکس، ویندوز، کنترل پنل ها و ایمیل سرور.
طراحی و اجرای شبکه، میکروتیک، ویپ، اتصال شعب، مجازی سازی و ابر خصوصی.
شبکه و ارتباطات
مجازی سازی و ابر
کانتینر، کوبرنتیز، استقرار خودکار، زیرساخت به عنوان کد و مانیتورینگ پیشرفته.
امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.
مشاوره، تأمین و نصب سرور و تجهیزات شبکه، و لایسنس اورجینال نرم افزارهای سازمانی.
شروع و ارزیابی
مشکل فوری
پشتیبانی مستمر
پروژه ها
بکاپی که هیچ وقت تست بازیابی نشده، فقط یک فرض است. در بررسی بکاپ سرور، ما تنظیمات بکاپ، محل نگهداری نسخه ها و تاریخ آخرین نسخه سالم را با دسترسی فقط خواندنی مرور می کنیم. اگر موافق باشید، یک فایل یا دیتابیس نمونه را هم در محیطی جدا بازیابی می کنیم تا معلوم شود بکاپ روز مبادا کار می کند.
تست بازیابی و بررسی رایگان بکاپ سرور یعنی مرور تنظیمات بکاپ با دسترسی فقط خواندنی و برگرداندن یک نمونه، تا روشن شود بکاپ روز مبادا واقعاً برمی گردد. این بررسی برای سازمانی است که بکاپ تنظیم کرده ولی هیچ وقت امتحانش نکرده، همه نسخه ها را روی همان سرور نگه می دارد یا مسئول بکاپش از شرکت رفته است. پیکوسیستم زمان بندی Jobها و مدت نگهداری نسخه ها را بررسی می کند، لاگ اجراهای ناموفق را مرور می کند، وجود نسخه خارج از محل را با قاعده 3-2-1 می سنجد، پوشش سرورها و دیتابیس ها را با آنچه واقعاً بکاپ می شود مقایسه می کند و با اجازه شما یک فایل یا دیتابیس نمونه را در محیطی جدا بازیابی می کند. در این بررسی هیچ تنظیمی تغییر نمی کند. نتیجه، گزارش وضعیت بکاپ هر سرور، فهرست داده های بدون بکاپ و پیشنهاد اصلاح است.
Jobهای بکاپ، زمان اجرا، نوع بکاپ (کامل یا افزایشی) و مدت نگهداری نسخه ها را از روی کنسول یا فایل های کانفیگ بررسی می کنیم.
لاگ اجراهای اخیر را برای Jobهای ناموفق، هشدارهای نادیده گرفته شده و فایل هایی که هر بار از بکاپ رد می شوند مرور می کنیم.
مشخص می کنیم چند نسخه دارید، روی چند نوع رسانه، و آیا نسخه ای خارج از محل یا آفلاین وجود دارد که باج افزار به آن نرسد.
فهرست سرورها، دیتابیس ها، صندوق های ایمیل و پوشه های مهم را با آنچه واقعاً بکاپ می شود مقایسه می کنیم. دیتابیسی که فقط به صورت فایل خام و در حال اجرا کپی می شود، جداگانه علامت می خورد.
با اجازه شما یک فایل، یک دیتابیس یا یک ماشین مجازی کوچک را در محیطی جدا بازیابی و سالم بودنش را بررسی می کنیم. داده ای از محیط شما خارج نمی شود.
در SQL Server Express سرویس SQL Server Agent وجود ندارد، پس Maintenance Planی که روی آن تعریف شده هیچ وقت اجرا نمی شود. در این نسخه بکاپ خودکار باید با Task Scheduler ویندوز و دستور sqlcmd زمان بندی شود. اشتباه رایج دیگر، دیتابیسی است که Recovery Model آن روی FULL است ولی بکاپ Transaction Log ندارد. فایل LDF در این حالت پیوسته بزرگ می شود تا دیسک پر شود.
در MySQL، اجرای mysqldump بدون گزینه --single-transaction جدول ها را قفل می کند و اگر قفل غیرفعال شود، نسخه ای ناسازگار می سازد. دستور RESTORE VERIFYONLY هم فقط خوانا بودن فایل بکاپ را بررسی می کند. سالم بودن داده بعد از ریستور با DBCC CHECKDB مشخص می شود.
RPO یعنی حداکثر بازه ای از داده که از دست دادنش قابل قبول است. اگر بکاپ فقط هر شب گرفته شود، خرابی در عصر یعنی از دست رفتن کار تقریباً یک روز کامل. RTO یعنی چه مدت می توانید بدون آن سیستم کار کنید تا دوباره برگردد.
این دو عدد برای همه سیستم ها یکسان نیستند. دیتابیس نرم افزار حسابداری و فروش معمولاً RPO کوتاه تری از فایل سرور آرشیو لازم دارد. برگرداندن چند صد گیگابایت از نسخه خارج از محل از طریق اینترنت ممکن است بسیار طولانی تر از انتظار باشد.
باج افزارهای امروزی پیش از رمزگذاری، دنبال مخزن بکاپ می گردند. اگر سرور Veeam عضو دامین باشد، با همان حساب Domain Admin قابل ورود باشد یا مقصد بکاپ یک پوشه اشتراکی SMB روی NAS باشد که از همه سرورها دیده می شود، مهاجم همان دسترسی را برای پاک کردن یا رمزگذاری بکاپ ها هم دارد.
Snapshot ماشین مجازی و RAID هم بکاپ حساب نمی شوند، چون روی همان ذخیره ساز می مانند. نسخه ای که در برابر باج افزار دوام می آورد یا آفلاین است، مثل دیسک جداشدنی که بعد از هر بکاپ جدا می شود، یا تغییرناپذیر است، مثل Hardened Repository در Veeam یا فضای S3 با Object Lock.
ایمیل گزارش بکاپ باید به یک فرد مشخص برسد و Job ناموفق به جای یک ایمیل بی پاسخ، به یک کار پیگیری شده تبدیل شود. تست بازیابی نمونه را دوره ای و همچنین بعد از هر تغییر مهم تکرار کنید، مثل تعویض ذخیره ساز یا ارتقای نرم افزار بکاپ.
اگر بکاپ ها رمزگذاری می شوند، رمز یا کلید رمزگذاری را جدا از خود سیستم بکاپ و در جایی امن نگهداری کنید، چون بکاپ رمزگذاری شده بدون کلید قابل استفاده نیست. مراحل ریستور هر سیستم را هم در یک سند کوتاه بنویسید تا روز حادثه به حافظه یک نفر وابسته نباشید.
نوع سیستم بکاپ و تعداد سرورها را در فرم می نویسید.
یک کاربر با دسترسی مشاهده روی کنسول بکاپ، یا جلسه ریموت همراه یکی از همکارانتان، کافی است. هیچ تنظیمی تغییر نمی کند.
تنظیمات و لاگ ها را مرور می کنیم و اگر موافق باشید، بازیابی نمونه را انجام می دهیم.
گزارش ریسک و پیشنهادها را برایتان می فرستیم. پس از پایان کار، دسترسی موقت را غیرفعال کنید.
تست بازیابی یعنی یک نسخه از بکاپ را واقعاً برگردانید و سالم بودن داده را بررسی کنید. گزارش موفق فقط یعنی Job بدون خطا تمام شده است. ممکن است مسیر مهمی از بکاپ بیرون مانده باشد، دیتابیس وسط نوشتن کپی شده باشد یا فایل بکاپ روی دیسک خراب شده باشد. این موارد فقط با تست بازیابی روشن می شوند.
یعنی دست کم سه نسخه از داده داشته باشید، روی دو نوع رسانه متفاوت، و یک نسخه خارج از محل اصلی. در برابر باج افزار، داشتن یک نسخه آفلاین یا تغییرناپذیر هم توصیه می شود.
در این بررسی تنظیمات را تغییر نمی دهیم، Job جدید نمی سازیم و بکاپ از دست رفته را بازیابی نمی کنیم. اصلاح استراتژی بکاپ و راه اندازی Disaster Recovery خدمات جداگانه اند.
برای مرور تنظیمات فقط دسترسی مشاهده لازم است. تست بازیابی داخل محیط شما و روی داده ای که خودتان انتخاب می کنید انجام می شود و نسخه ای از آن نزد ما نمی ماند.
جست وجوهای مرتبط
رایگان
آدرس سایت یا IP سرور را بدهید. بررسی بدون تغییر در سیستم انجام می شود و نتیجه را به صورت گزارش می فرستیم.