Mercado de middleware tem crescimento de 12% e chegará a US$ 30 bi em 2018
26 de junho de 2018Arraiá Tecnisys marca o aniversário de 27 anos da empresa
11 de julho de 20181.Introdução
No mundo corporativo e privado muitas informações são armazenas em recursos computacionais. Cartórios e departamentos de trânsito, são alguns exemplos de serviços públicos disponíveis em plataformas digitais. Fotos, documentos, vídeos, entre outros, são comumente armazenados em computadores e celulares, sendo de grande valor sentimental, e algumas vezes até financeiros.
Qual o impacto da perda desses dados para você ou sua empresa?
Diversas são as ferramentas de segurança utilizadas por muitas empresas e pessoas, mas é possível ter um ambiente 100% seguro? A resposta é não!
Isso significa que em algum momento suas informações podem estar disponíveis e vulneráveis. Vários fatores podem influenciar na disponibilidade do dados, vale lembrar o ocorrido em 11 de setembro de 2001 onde um atentado terrorista derrubou as duas torres do edifício e muitas empresas replicavam suas informação de um torre para outra. Qual foi o resultado disso? Muita empresas simplesmente sumiram, pois todos os seus dados foram perdidos.
Então o que mais podemos fazer para diminuir o impacto de um desastre como esse, ou como tem ocorrido nos últimos anos com o sequestro de informações por ferramentas do tipo em ?
Se faz necessário um rotina capaz de copiar e armazenar essas informações em diferentes localidades!
Mais informações sobre ransomware em https://cartilha.cert.br/ransomware/
2. Cópias de segurança
No mundo corporativo o termo backup é utilizado para referenciar as rotinas de cópia de segurança realizadas no ambiente computacional. A Tecnisys, líder no serviço de soluções open source, realiza consultorias para implantação de sistema de backup corporativo, utilizando uma ferramenta livre chamada Bareos. Também realizamos a análise de risco, utilizando o método CFIA.
O Bareos é um projeto baseado em um outro projeto livre chamado Bacula. Esta ferramenta consiste em um conjunto de programas que permitem efetuar backups e restaurações de dados contidos em computadores, com variados sistemas operacionais. Mais informações em https://www.bareos.org.
3. Plano de backup
O plano de backup que costumamos usar é o GFS (Grandfather Father Son). É o método mais utilizado e recomendado por possuir backups mensais, semanais e diários. O GFS foi criado inicialmente com o objetivo de ser utilizado com fitas, todavia essa estratégia também é comumente utilizada no armazenamento em discos ou nuvens.
Existem três tipos de backup:
-
Full – Backup que copia todos os dados;
-
Incremental – Backup que copia apenas os dados alterados, ou novos, em relação ao último backup;
-
Diferencial – Backup que copia os dados alterados, ou novos, em relação ao último backup full.
Estratégia de backup sugerida:
-
O backup mensal deve ser do tipo full e possuir retenção mínima13 meses;
-
O backup semanal deve ser do tipo full e possuir retenção mínima de 5 semanas;
-
O backup diário deve ser do tipo incrementar e possuir retenção mínima de 7 dias.
Além do backup dos dados, sugerimos também a replicação desses backups. Ou seja, um backup do backup!
O Bareos permite criar rotinas de replicação de volumes de backup, sejam fitas ou discos. Dessa forma, os dados de backup podem ser replicados para estruturas diferentes para diminuir o impacto em caso de um desastre, como incêndios ou inundação.
4. Conhecendo um pouco mais o Bareos
A gerência do Bareos é realizado por uma ferramenta de console e outra web.
Na interface web é possível acompanhar o estado dos backups, iniciar ou cancelar um job de backup, solicitar uma restauração, além de obter informações referente a configuração da ferramenta.
Interface de autenticação:
Dashboard principal:
Painel de restauração:
5 – Melhores práticas
As melhores práticas ao lidar com backups seriam:
- Estratégia de backup condizente com a natureza dos dados armazenados;
- Testes de restore periódicos;
- Alta disponibilidade;
- Planejamento e simulação de “disaster recovery”;
- Existência de procedimento padrão para descarte de mídias (Por exemplo: trituração, incineração, dentre outras).
Por: Rafael Godinho – Especialista na Tecnisys