При подготовке статьи были использованы официальные и публичные источники информации. В частности, заявление Garmin о восстановлении работы сервисов:
“We are happy to report that many of the systems and services affected by the recent outage, including Garmin Connect, are returning to operation.” («Мы рады сообщить, что многие системы и сервисы, затронутые недавним отключением, включая Garmin Connect, возвращаются к работе».)
Следует отметить, что официального релиза Garmin о выплате выкупа опубликовано не было. Компания не подтверждала факт оплаты:
“Garmin has not confirmed it paid a ransom, which could possibly run afoul of U.S. sanctions placed against Evil Corp.” (« Garmin не подтвердила, что выплатила выкуп, что потенциально могло бы нарушать санкции США, введённые против Evil Corp».)
Garmin told Sky News it “does not comment on rumor and speculation.” («Garmin заявила Sky News, что не комментируют слухи и домыслы».)
Начнем с простого - если бэкапы не нужны, то ССЗБ. И ничего страшного, не надо переживать, это не Ваш цирк и не Ваши обезьяны, а того, кто решил, что они не нужны.
А дальше - требования. Если нужен write-once, то нужен write-once. Если нужна надежность (ее бы в цифрах выразить, не всё “дёсево-дёсево” плохое, оно просто имеет какую-то надежность за какие-то деньги) - то нужна надежность. Это всё - баланс. Если у вас бизнес-требования никакие - ну значит и не требуется ничего, тут нет никакой проблемы же, выдыхаем.
Интегрированность - другое дело. Есть отличные комбинации ЛБ и СРК, с взаимной сертификацией и регулярным тестированием. Есть российские, есть зарубежные. Не хотите зарубежные - что же, российские объективно очень неплохи, поддержку имеют, выбор тоже есть, навскидку - КиберБэкап, Рубекап, Береста. Да, у них есть свои особенности и оговорки, но уж точно нет кураторов из ЦРУ и подобных сюрпризов с бросанием клиентов на произвол судьбы.
А дальше Вы вообще рассуждаете про какие-то “если”, которые относятся к тому, чтобы считать бэкапами копии данных, сделанные до внедрения нормальной инфраструктуры. Сначала делаете инфраструктуру, потом бэкапы.
И не нужно полагаться на персонал, нужно строить политики так, чтобы они сами формировали действия персонала. Стопоры эти ставятся, грубо говоря, раз и навсегда, магазины блокируются автоматически, более того, для случаев, когда их “случайно” захлопнули после автоматической блокировки, сняв ее, предусмотрены политики вида “если не было указания администратора через веб-интерфейс, то закрытый магазин блокируем снова”. Есть очень простые решения и очень простые политики, которые позволяют значительно снизить влияние некорректных действий персонала. Конечно же, нельзя предусмотреть все. Если завтра на основную и резервную площадку не упадет метеорит, то, возможно, бэкапы удастся сохранить до завтра.
Физическое уничтожение действительно работает безотказно. Если диск расплющен прессом - вероятность восстановления очень низкая. Но у физического метода есть один маленький нюанс: он плохо масштабируется. Если нужно уничтожить один диск - молоток действительно выглядит разумно. Если нужно уничтожить 50 000 копий данных, разложенных по снапшотам, репликам, бэкапам, архивам и тестовым стендам, то процесс слегка затянется. Поэтому в реальности ЦОД используют оба подхода: логическое уничтожение - для миллионов файлов; физическое уничтожение носителей - когда устройство выводится из эксплуатации.
Это, к сожалению, классическая экономика ленточных систем: привод дорогой, носители дешёвые, хранение очень дешёвое. Поэтому если новые технологии действительно выйдут на 200 ТБ на картридж, то стоимость хранения терабайта может упасть очень заметно - даже если сами приводы останутся дорогими. В архивных системах всё решает не цена устройства, а цена хранения за 10-20 лет.
Роботизированные библиотеки уже давно взлетели - тихо и без маркетингового шума. В крупных архивах робот может обслуживать десятки тысяч картриджей, и человек туда вообще не вмешивается - разве что иногда меняет партии носителей.
Отличная подробная статья! К сожалению, с развитием ИИ-сервисов всё чаще внутренние сотрудники обращаются за информацией к ИИ, сливая осознанно или нет огромное количество конфиденциальной информации. Давно пора писать регламенты в эту сторону.
При подготовке статьи были использованы официальные и публичные источники информации. В частности, заявление Garmin о восстановлении работы сервисов:
“We are happy to report that many of the systems and services affected by the recent outage, including Garmin Connect, are returning to operation.” («Мы рады сообщить, что многие системы и сервисы, затронутые недавним отключением, включая Garmin Connect, возвращаются к работе».)
https://www.upi.com/Top_News/US/2020/07/28/Garmin-says-recent-outage-caused-by-cyberattack/6901595922177/
Следует отметить, что официального релиза Garmin о выплате выкупа опубликовано не было. Компания не подтверждала факт оплаты:
“Garmin has not confirmed it paid a ransom, which could possibly run afoul of U.S. sanctions placed against Evil Corp.” (« Garmin не подтвердила, что выплатила выкуп, что потенциально могло бы нарушать санкции США, введённые против Evil Corp».)
Garmin told Sky News it “does not comment on rumor and speculation.” («Garmin заявила Sky News, что не комментируют слухи и домыслы».)
https://www.fool.com/investing/2020/08/04/garmin-reportedly-paid-hackers-10-million-to-obtai.aspx
мутная тема, если мы говорим про энтерпрайз решения, а так - велосипед выигрывает у машины, если на нём не надо ехать 5000 км)))
Давайте разберемся в Ваших "ЕСЛИ".
Начнем с простого - если бэкапы не нужны, то ССЗБ. И ничего страшного, не надо переживать, это не Ваш цирк и не Ваши обезьяны, а того, кто решил, что они не нужны.
А дальше - требования. Если нужен write-once, то нужен write-once. Если нужна надежность (ее бы в цифрах выразить, не всё “дёсево-дёсево” плохое, оно просто имеет какую-то надежность за какие-то деньги) - то нужна надежность. Это всё - баланс. Если у вас бизнес-требования никакие - ну значит и не требуется ничего, тут нет никакой проблемы же, выдыхаем.
Интегрированность - другое дело. Есть отличные комбинации ЛБ и СРК, с взаимной сертификацией и регулярным тестированием. Есть российские, есть зарубежные. Не хотите зарубежные - что же, российские объективно очень неплохи, поддержку имеют, выбор тоже есть, навскидку - КиберБэкап, Рубекап, Береста. Да, у них есть свои особенности и оговорки, но уж точно нет кураторов из ЦРУ и подобных сюрпризов с бросанием клиентов на произвол судьбы.
А дальше Вы вообще рассуждаете про какие-то “если”, которые относятся к тому, чтобы считать бэкапами копии данных, сделанные до внедрения нормальной инфраструктуры. Сначала делаете инфраструктуру, потом бэкапы.
И не нужно полагаться на персонал, нужно строить политики так, чтобы они сами формировали действия персонала. Стопоры эти ставятся, грубо говоря, раз и навсегда, магазины блокируются автоматически, более того, для случаев, когда их “случайно” захлопнули после автоматической блокировки, сняв ее, предусмотрены политики вида “если не было указания администратора через веб-интерфейс, то закрытый магазин блокируем снова”. Есть очень простые решения и очень простые политики, которые позволяют значительно снизить влияние некорректных действий персонала. Конечно же, нельзя предусмотреть все. Если завтра на основную и резервную площадку не упадет метеорит, то, возможно, бэкапы удастся сохранить до завтра.
Если не переживать, то переживём. Всё хорошо.
Полезная статья, интересно наблюдать за развитием в дорожной отрасли внедрение ИИ. Продолжайте
Отсутствие доступа - это не отсутствие данных. Регуляторы требуют именно удаления, а не блокировки доступа.
Физическое уничтожение действительно работает безотказно.
Если диск расплющен прессом - вероятность восстановления очень низкая.
Но у физического метода есть один маленький нюанс: он плохо масштабируется.
Если нужно уничтожить один диск - молоток действительно выглядит разумно. Если нужно уничтожить 50 000 копий данных, разложенных по снапшотам, репликам, бэкапам, архивам и тестовым стендам, то процесс слегка затянется.
Поэтому в реальности ЦОД используют оба подхода:
логическое уничтожение - для миллионов файлов;
физическое уничтожение носителей - когда устройство выводится из эксплуатации.
Спасибо за увлекательный опыт ))
P.S. А жаль, мы бы записали контакты)))
И что же с ним стало?
200 ТБ на картридж - что вы такое дома хранить собираетесь? ))
Это, к сожалению, классическая экономика ленточных систем: привод дорогой, носители дешёвые, хранение очень дешёвое. Поэтому если новые технологии действительно выйдут на 200 ТБ на картридж, то стоимость хранения терабайта может упасть очень заметно - даже если сами приводы останутся дорогими. В архивных системах всё решает не цена устройства, а цена хранения за 10-20 лет.
Роботизированные библиотеки уже давно взлетели - тихо и без маркетингового шума. В крупных архивах робот может обслуживать десятки тысяч картриджей, и человек туда вообще не вмешивается - разве что иногда меняет партии носителей.
Главное - не оставаться равнодушным )) Но вы заходите, если что ))
Обращайтесь к нам в "ДИАМАНТ" - на правах запрошенной рекламы ))
К нам работать пойдёте? ))
Отличная подробная статья! К сожалению, с развитием ИИ-сервисов всё чаще внутренние сотрудники обращаются за информацией к ИИ, сливая осознанно или нет огромное количество конфиденциальной информации. Давно пора писать регламенты в эту сторону.
Будет ли статья с рекомендациями как это делать безопасно для компаний? Интересно почитать