Skip to main content

Como funciona um sistema de Backup imutável?

O Adminsitrador é bloqueado de mexer no backup somente?

Onde exatamente ele fica e como é garantido a imutabilidade?

No Veeam somente eu me refiro, não a outros softwares

@NickolasFabiano 

 

  1. Como funciona um sistema de Backup imutável? Funciona como um disco de vinil, uma vez criado o arquivo, ele nao é alterado ou apagado, será excluido de acordo com o prazo atribuido no repositorio.
  1. O Adminsitrador é bloqueado de mexer no backup somente?
    Não, no caso do hardened repositorio o root pode remover o arquivo usando o comando chattr, rm,  porem pela interface do Veeam, não é possivel excluir, mesmo sendo o administrador do Veeam
  1. Onde exatamente ele fica e como é garantido a imutabilidade? O Repositório Hardened da Veeam funciona como uma fortaleza para os backups, implementando imutabilidade e segurança em um servidor Linux para proteger contra ataques de ransomware e exclusões acidentais. A imutabilidade é ativada usando o recurso da flag de imutabilidade do sistema de arquivos XFS do Linux, garantindo que os arquivos de backup não possam ser modificados ou excluídos por um período configurado, após o qual a flag é removida automaticamente. A segurança é reforçada com o uso de credenciais de uso único e um sistema operacional Linux robusto, que protege os backups mesmo que o servidor de backup principal seja comprometido. 

Neste link https://itproland.com.br/utilizando-veeam-hardened-repository-iso/ o Weslei fez um passo a passo da instalacao do hardened com iso, ja limitando o uso do usuario root.

No Veeam somente eu me refiro, não a outros softwares

 


Comment