تعیین RPO و RTO
با شما مشخص می کنیم هر سیستم حداکثر چه مقدار داده می تواند از دست بدهد و چه مدت می تواند از کار بیفتد. طراحی بکاپ بر همین اساس انجام می شود.
شروع و ارزیابی
ارزیابی رایگان 5مشکل فوری
خدمات فوری 4پشتیبانی مستمر
قرارداد پشتیبانی 5پروژه ها
سرور و هاستینگ 6 شبکه و مجازی سازی 9 دواپس و اتوماسیون 5 امنیت و بازیابی 5 تجهیزات و لایسنس 2بدون هزینه بفهمید وضعیت سرور، امنیت، بکاپ و سرعت سیستم هایتان چطور است.
سرور یا شبکه قطع است، سایت هک شده یا اطلاعات از دست رفته؟ همین حالا تماس بگیرید.
پشتیبانی و نگهداری ماهانه شبکه و سرور با زمان پاسخ مشخص در قرارداد.
نصب، کانفیگ، مدیریت و انتقال سرورهای لینوکس، ویندوز، کنترل پنل ها و ایمیل سرور.
طراحی و اجرای شبکه، میکروتیک، ویپ، اتصال شعب، مجازی سازی و ابر خصوصی.
شبکه و ارتباطات
مجازی سازی و ابر
کانتینر، کوبرنتیز، استقرار خودکار، زیرساخت به عنوان کد و مانیتورینگ پیشرفته.
امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.
مشاوره، تأمین و نصب سرور و تجهیزات شبکه، و لایسنس اورجینال نرم افزارهای سازمانی.
شروع و ارزیابی
مشکل فوری
پشتیبانی مستمر
پروژه ها
بکاپی که هیچ وقت از آن ریستور نگرفته اید فقط یک فرض است، و برنامه Disaster Recovery بدون تست هم همین طور. ما بکاپ گیری سازمانی را طوری طراحی می کنیم که دست کم یک نسخه از دسترس مهاجم دور بماند. برنامه بازیابی را هم با ریستور واقعی می سنجیم تا بدانید بعد از حادثه برگشت به کار چقدر طول می کشد.
Disaster Recovery یعنی برنامه و امکاناتی که بعد از از کار افتادن سرورها یا از دست رفتن داده، کار را از بکاپ سالم به جریان برمی گرداند. این خدمت برای شرکتی است که بکاپش روی همان سرور اصلی است، نمی داند اگر سرور از بین برود کار چند روز متوقف می ماند یا نگران است بکاپ ها در حمله باج افزار از دست بروند. پیکوسیستم RPO و RTO هر سیستم را تعیین می کند، بکاپ را بر اساس قاعده 3-2-1 با یک نسخه آفسایت و در صورت امکان immutable طراحی می کند، Veeam، Proxmox Backup Server یا restic را راه اندازی می کند و در صورت نیاز replication به سایت DR را تنظیم می کند. برنامه با یک ریستور واقعی سنجیده می شود. تحویلی شامل سند سیاست بکاپ، برنامه Disaster Recovery با مسئول هر سناریو و گزارش تست ریستور با زمان واقعی بازیابی است.
با شما مشخص می کنیم هر سیستم حداکثر چه مقدار داده می تواند از دست بدهد و چه مدت می تواند از کار بیفتد. طراحی بکاپ بر همین اساس انجام می شود.
سه نسخه از داده، روی دو نوع رسانه، با یک نسخه آفسایت، و در صورت امکان یک نسخه immutable یا جدا از شبکه.
نصب و تنظیم Veeam Backup & Replication، Proxmox Backup Server، یا restic و BorgBackup برای سرورهای لینوکس، با رمزنگاری و زمان بندی.
بکاپ سازگار از MySQL، PostgreSQL و SQL Server با ابزارهای خود دیتابیس، همراه بکاپ لاگ تراکنش در صورت نیاز.
راه اندازی replication ماشین های مجازی به سایت دوم یا دیتاسنتر دیگر و مستند کردن مراحل failover و برگشت.
ریستور آزمایشی منظم روی محیط جداگانه و ثبت زمان و نتیجه هر تست.
انتخاب از hypervisor شروع می شود. برای VMware و Hyper-V، راه اندازی Veeam Backup & Replication انتخاب رایجی است و از نسخه 12.2 از Proxmox VE هم پشتیبانی می کند. Veeam Agent سرورهای فیزیکی ویندوز و لینوکس را پوشش می دهد و Hardened Linux Repository روی فایل سیستم XFS، نسخه immutable را بدون سخت افزار خاص فراهم می کند.
اگر زیرساخت شما Proxmox است، Proxmox Backup Server به صورت بومی کار می کند، بکاپ افزایشی و deduplication دارد، متن باز است و بدون اشتراک هم قابل استفاده است. دسترسی به لایسنس و پشتیبانی در ایران هم در انتخاب مهم است.
سایت DR سرد فقط فضا و سخت افزار آماده دارد و بعد از حادثه ماشین ها باید از بکاپ ریستور شوند. کم هزینه ترین گزینه است و طولانی ترین RTO را دارد. سایت گرم replication منظم ماشین های مجازی را دریافت می کند و با روشن کردن آن ها سرویس ها برمی گردند. سایت داغ هم زمان سرویس می دهد و به طراحی دیتابیس و اپلیکیشن برای اجرای دوسایتی نیاز دارد.
پیش از انتخاب دو چیز را بسنجید. اول حجم تغییر روزانه داده که پهنای باند لازم بین دو سایت را تعیین می کند. دوم آدرس دهی شبکه: اگر سایت دوم رنج IP متفاوتی دارد، DNS، قواعد فایروال و تنظیمات برنامه ها هنگام failover باید تغییر کنند و این مراحل باید مکتوب باشند.
کپی کردن فایل های دیتابیس در حال کار، بکاپی می سازد که شاید هیچ وقت باز نشود. بکاپ ماشین مجازی SQL Server یا Exchange بدون application-aware processing و VSS هم همین خطر را دارد. مدت نگهداری کوتاه اشتباه دیگری است؛ مهاجم گاهی هفته ها پیش از رمزگذاری در شبکه است و اگر فقط هفت نسخه روزانه دارید، ممکن است همه آن ها آلوده باشند.
بکاپ تنظیمات فایروال، سوئیچ ها و پنل ها اغلب فراموش می شود. کلید رمزنگاری بکاپ که فقط روی خود سرور بکاپ ذخیره شده، با از دست رفتن آن سرور بی فایده می شود. برگرداندن snapshot قدیمی کنترلر دامین بدون روش درست هم می تواند به USN rollback و خرابی تکثیر Active Directory برسد.
حجم کل داده و نرخ تغییر روزانه آن، اندازه فضای ذخیره سازی و پهنای باند لازم را تعیین می کنند. RPO و RTO هر سیستم مشخص می کند بکاپ ساعتی کافی است یا replication لازم است، و این انتخاب بیشترین اثر را روی سخت افزار و لایسنس دارد.
عوامل دیگر تعداد نسخه ها و مدت نگهداری، نوع رسانه برای نسخه آفسایت یا immutable، وجود یا نبود سایت دوم، مدل لایسنس نرم افزار بکاپ که معمولاً بر اساس تعداد workload است، و تعداد دیتابیس هایی است که بکاپ سازگار با ابزار خودشان را لازم دارند.
سیستم ها و داده ها را فهرست و با شما اولویت بندی می کنیم و وضعیت بکاپ فعلی را می سنجیم.
معماری بکاپ، محل نسخه ها و فضای ذخیره سازی لازم را مشخص می کنیم.
نرم افزار بکاپ را نصب می کنیم، jobها را تنظیم می کنیم و اولین بکاپ کامل را می گیریم.
یک ریستور واقعی انجام می دهیم، زمان آن را ثبت می کنیم و مستندات را تحویل می دهیم.
Disaster Recovery برنامه و امکاناتی است که بعد از از کار افتادن سرورها یا از دست رفتن داده، کار را به شکل برنامه ریزی شده به جریان برمی گرداند. لازم نیست حتماً سایت دوم کامل داشته باشید. برای بیشتر شرکت های کوچک، یک نسخه آفسایت و یک برنامه مکتوب ریستور کافی است. نکته این است که از قبل بدانید چه کسی، با چه ترتیبی و از کجا ریستور می کند.
گزینه ها شامل سرور یا NAS در شعبه دیگر، فضای ذخیره سازی ابری داخلی سازگار با S3، یا دیسک جداشده ای است که به صورت دوره ای جابه جا می شود. انتخاب به حجم داده، سرعت اینترنت و الزامات محرمانگی بستگی دارد.
اگر سرور بکاپ عضو دامین است یا با همان رمز مدیر اداره می شود، احتمالاً نه. مهاجمان معمولاً پیش از رمزگذاری سراغ بکاپ ها می روند. با نسخه immutable، حساب های جداگانه و یک نسخه خارج از شبکه این خطر را کم می کنیم.
جست وجوهای مرتبط
امنیت سرور و سایت
امنیت سرور و سایت استعلام
چند خط درباره وضعیت فعلی و چیزی که می خواهید بنویسید. یک مهندس خودش تماس می گیرد، نه واحد فروش.