Solved

copias limpias de virus y correctas


Userlevel 2

Hola.. me gustaría saber como puedo garantizar que las copias que hago están limpias de virus porque de nada me sirve el 321 si las copias están ya infectadas.. además puedo comprobar que la copia se ha realizado correctamente?¿ 

Gracias

icon

Best answer by HunterLAFR 6 November 2022, 21:31

View original

9 comments

Userlevel 2
Badge

Hola!

 

Lo primero, Veeam es un sistema de backup, no un sistema de antivirus. No tiene opciones de detección de “virus”. Lo mejor es automatizarte las restauraciones mediante los Veeam DataLabs y comprobarlos en entornos aislados asi te aseguras de :

  • Tus copias funcionan correctamente debido a que realizas restauraciones periódicas.
  • Tus copias no tienen “virus” refiriéndome principalmente a ransomware.

Si tienes un sistema 321 con GFS activado es muy dificil que tengas todas tus cadenas con el ramsonware, pero ya depende de la retención que tengas aplicada. Nosotros no te recomendaríamos menos de 3 meses, pero ya acaba siendo un tema de almacenamiento y costes.

 

Espero haberte ayudado,

Un saludo,

Userlevel 3
Badge +1

Como bien comentan, Veeam no es un antivirus...pero tiene la capacidad de invocar uno para asegurar exactamente eso que pides. Se llama “Secure Restore”,  y puedes ejecutarlo tanto en tiempo de recuperación como parte de tu trabajo de verificación de backup con SureBackup.

En este enlace hay información: https://helpcenter.veeam.com/docs/backup/vsphere/av_scan_about.html?ver=110

Os dejo también un vídeo de cómo funciona: 

 

Saludos!

Userlevel 7
Badge +8

Gracias por el gran aporte @VictorPerez y  @edh 

También, para garantizar que tus copias son recuperables y están OK

tienes la funcionalidad SureBackup, el cual comprueba en el lab con la periodicidad que le configures tus copias.

 

Userlevel 2

Gracias por las respuestas.. tengo esta opción activada para que al menos compruebe la copia de un día que es la completa.. mirare lo del invocar al antivirus.. entiendo que el lab es un entorno para poder comprobar la copia de forma aislada?¿

Gracias

 

Userlevel 3
Badge +1

Sí, el lab es un entorno aislado y seguro. En el vídeo de @HunterLAFR tienes cómo funciona y en este enlace los detalles de cómo montarlo: https://helpcenter.veeam.com/docs/backup/vsphere/surebackup_recovery_verification.html?ver=110

Por otra parte: ese checkbox que has marcado lo único que va a revisar es que los ficheros de backup sean correctos, pero no que su contenido sea recuperable (cosa que se hace con SureBackup).

Saludos!

Userlevel 2

Hola.. si el fichero es correcto indica que la copia se ha realizado bien no?¿ entonces porque dices que su contenido puede que no sea recuperable?¿ por que la copia sea de un archivo que ya este dañado?¿ o porque este infectado?¿

Entonces, sólo SureBackup sería la herramienta que en un entorno Lab me permitiría comprobar si es correcta la copia?¿

Muchas gracias!

 

Userlevel 7
Badge +8

Hola.. si el fichero es correcto indica que la copia se ha realizado bien no?¿ entonces porque dices que su contenido puede que no sea recuperable?¿ por que la copia sea de un archivo que ya este dañado?¿ o porque este infectado?¿

Entonces, sólo SureBackup sería la herramienta que en un entorno Lab me permitiría comprobar si es correcta la copia?¿

Muchas gracias!

 

Hola, aquí hay varias cosas, bajo mi punto de vista y experiencia:

una copia puede estar correcta, pero el contenido de la misma no tiene por qué estarlo, ejemplo: una máquina infectada con ransomware, la copia estará correcta, pero el contenido estará cifrado.

otro ejemplo es, si tienes en un servidor de ficheros, un fichero corrupto, la copia del servidor puede ser exitosa, aunque el fichero siga corrupto.

Veeam posee varias características que lo hacen muy versátil y efectivo, como el application aware en la copia, que se encarga de que cuando se realice, el contenido / aplicación soportada esté en óptimas condiciones en la copia, como el caso de bases de datos y así.

Sure backup, te ayuda a comprobar de manera manual o automatizada que tus copias están correctas y son recuperables, estableciendo incluso relación y dependencia entre máquinas.

Pero siempre, siempre, la última comprobación debe estar en tu mano, de que los ficheros son lo que deben, y que todo está como debe.

todos estos procesos te ayudan y benefician, pero debes tener comprobaciones de tus backups para estar seguro, bien sea correr un backup en surebackup (file server por ejemplo) y abrir y recuperar ciertos ficheros para comprobar su estado, o bien hacer una restauración full de una máquina y comprobar que levanta y tiene los datos que corresponde (normalmente sin red o en una sub red preparada)

yo en mi caso particular usaba los dos, surebackup semanal, automatizado, así disponíamos de backups “Garantizando su restauración” , y mensual realizábamos la restauración de vms de manera manual sin red y comprobábamos los ficheros y BBDD que estuvieran ok.

lo mismo con las replicas, un planned failover de vez en cuando, fuera de horas de producción, para comprobar que están ok.

espero te sirva.

un saludo.

Userlevel 2

Muchas gracias..  tendré que plantear un entorno aislado y restaurar alli copias como indicas.. 

Un saludo..

Userlevel 7
Badge +8

Muchas gracias..  tendré que plantear un entorno aislado y restaurar alli copias como indicas.. 

Un saludo..

Me parece perfecto, si necesitas ayuda o tienes dudas, puedes preguntar siempre que quieras.

no olvides marcar tu pregunta como resuelta, para cerrar el tema.

gracias.

Comment