5 kysymystä, jotka jokaisen IT-kumppanin tulisi kysyä ennen palomuurin suosittelemista
Maailmanlaajuiset komponenttipulat lisäävät painetta tallennustilan saatavuuteen ja hinnoitteluun. Mutta varmuuskopiointi- ja palautusinvestointien lykkääminen lyhyen aikavälin budjettien suojelemiseksi voi altistaa organisaatiot paljon suuremmalle toiminnalliselle ja taloudelliselle riskille.
Teknologiajohtajat kohtaavat epämiellyttävän yhdistelmän paineita.
Tietomäärät kasvavat jatkuvasti. Kiristysohjelmien toimijat kohdistavat hyökkäyksiä aktiivisesti palautusinfrastruktuuriin. Organisaatioiden odotetaan säilyttävän enemmän tietoa pidempään, kun taas niiden hallitukset haluavat parempaa kestävyyttä ja ennakoitavia kustannuksia.
Nyt tallennustilan toimittamiseen tarvittavista taustakomponenteista on tulossa entistä rajoitetumpia ja kalliimpia.
Tekoälyn kysyntä muokkaa tallennusmarkkinoita
Tekoälyinfrastruktuurin nopea laajentuminen kuluttaa valtavia määriä muistia ja yritysten tallennuskapasiteettia.
TrendForcen mukaan suurten NAND-flash-valmistajien ei odoteta lisäävän käytännössä lainkaan uutta tuotantokapasiteettia vuoden 2026 aikana. Vahva tekoälyyn liittyvä kysyntä aiheuttaa jatkuvaa painetta tarjontaan, ja tuotantoresursseja keskitetään yhä enemmän korkean arvon palvelin- ja yritystallennussovelluksiin. Tämän seurauksena pulaa odotetaan jatkuvan koko vuoden.
Seuraukset tuntuvat laajemmilla teknologiamarkkinoilla.
Valmistajat ja infrastruktuurin tarjoajat kilpailevat saatavilla olevista komponenteista. Toimitusajat voivat olla vaikeammin ennustettavissa, ja korkeammat panoskustannukset siirtyvät lopulta hintoihin, joita asiakkaat maksavat laitteista, palvelimista ja tallennusalustoista.
Organisaatioille, jotka suunnittelevat varmuuskopioinnin uusimista, tämä luo houkutuksen odottaa: lykätä projektia, jatkaa olemassa olevan infrastruktuurin käyttöä vielä vuoden ja toivoa, että hinnat tasaantuvat.
Tätä päätöstä on punnittava suhteessa siihen, mitä todellisuudessa lykätään.
Vanha varmuuskopiointijärjestelmä ei ole neutraali riski
Varmuuskopiointijärjestelmät eivät ole enää passiivisia säilytyspaikkoja, jotka istuvat hiljaa verkon reunalla.
Ne ovat ensisijainen kohde.
Veeam’n analyysi kiristysohjelmatrendeistä osoitti, että 89 % organisaatioista oli kokenut hyökkääjien kohdistaneen iskuja heidän varmuuskopiointijärjestelmiinsä. Logiikka on yksinkertainen: jos hyökkääjä voi salata tai poistaa sekä tuotantodatan että palauttamiseen tarvittavat varmuuskopiot, organisaatio menettää uskottavimman vaihtoehtonsa lunnaiden maksamiselle.
Investoinnin lykkääminen voi siten pidentää useita riskejä kerralla.
Perinteinen infrastruktuuri voi olla lähestymässä tuettavan käyttöikänsä loppua. Kapasiteettirajoitukset voivat pakottaa organisaatiot lyhentämään säilytysaikoja. Palautuskyky ei välttämättä enää vastaa yrityksen tarpeita. Turvallisuusmääritykset, joita pidettiin hyväksyttävinä useita vuosia sitten, voivat nyt riippua liikaa järjestelmänvalvojan tunnuksista tai muutettavista käytännöistä.
Samaan aikaan suojattavan datan määrä kasvaa edelleen.
Tuloksena on kasvava kuilu organisaation uskomansa palautuskyvyn ja sen välillä, mitä se todellisuudessa pystyisi toimittamaan häiriötilanteen aikana.
Kaikki muuttumattomuus ei ole samanlaista
Muuttumattomuudesta on tullut olennainen osa modernia kiristysohjelmien sietokykyä, mutta termi voi kuvata hyvin erilaisia arkkitehtuureja.
Jotkin alustat toteuttavat muuttumattomuuden käytäntöjen tai asetusten avulla, joita etuoikeutetut järjestelmänvalvojat voivat muuttaa. Jos hyökkääjä vaarantaa nämä hallinnolliset tunnukset, samoja oikeuksia voidaan käyttää suojauksen heikentämiseen tai poistamiseen.
Object First lähestyy asiaa eri tavalla kuvailemallaan Absolute Immutability -menetelmällä.
Absolute Immutability poistaa pääsyn tuhoaviin toimiin. Varmuuskopiotietoja ei voi muokata tai poistaa tallennusjärjestelmän ylläpitäjä, varmuuskopioinnin ylläpitäjä tai hyökkääjä, joka on saanut haltuunsa etuoikeutetut tunnistetiedot. Suojaus toteutetaan koko tallennuspinoon, eikä se perustu vain säädettävään käytäntöön.
Veeam-asiakkaille Object Firstin Ootbi-laitteet tarjoavat tähän periaatteeseen suunniteltua, erityisesti rakennettua paikallista varmuuskopiointitallennusta.
Tavoite on yksinkertainen: varmistaa, että kun tuotantojärjestelmät vaarantuvat, organisaatiolla on edelleen puhdas ja luotettava palautuspiste, jota hyökkääjä ei ole pystynyt tuhoamaan.
CapEx-esteen poistaminen
Vahvin varmuuskopiointiarkkitehtuuri tarjoaa rajallista arvoa, jos organisaatio ei pysty rahoittamaan sitä.
Object First tarjoaa siksi Ootbin kahdella hankintavaihtoehdolla: perinteinen pääomahankinta tai käyttöön perustuva Consumption-malli.
Molemmat mallit sisältävät ohjelmiston, käyttöjärjestelmän ja päivitykset sekä teknisen tuen ja paikan päällä tapahtuvan huollon. Consumption-vaihtoehto poistaa suuren ennakkoinvestoinnin tarpeen ja tarjoaa ennakoitavan kuukausilaskutuksen ilman, että asiakkaan tarvitsee hallinnoida tulevia laitteistopäivityksiä.
Tämä luo käytännöllisen vaihtoehdon organisaatioille, joiden palautusympäristö kaipaa huomiota, mutta joiden pääomabudjetit ovat rajalliset.
Sen sijaan, että laajennettaisiin vanhentunutta infrastruktuuria tai supistettaisiin projektin laajuutta, asiakkaat voivat kohdistaa kulutuksensa tarkemmin tarvitsemaansa kapasiteettiin ja tapaan, jolla he haluavat kuluttaa teknologiaa.
Kestävyydellä on oma kustannuskäyränsä
Täydellistä aikaa varmuuskopiointiin investoimiselle ei ehkä koskaan ole.
Komponenttien hinnoittelu muuttuu. Datamäärät kasvavat. Budjetit kilpailevat keskenään. Muut muutosprojektit näyttävät kiireellisemmiltä.
Mutta varmuuskopiointijärjestelmän arvoa ei mitata sinä päivänä, jona se ostetaan. Se mitataan sinä päivänä, jona organisaation on palautettava tiedot.
Hammer Cybersecurityn kautta kumppanit voivat auttaa asiakkaita arvioimaan olemassa olevaa Veeam-varmuuskopiointitallennustilaa, tunnistamaan kapasiteetti- ja palautusriskit sekä vertailemaan Object Firstin tarjoamia CapEx- ja Consumption-reittejä.
Rajoitetuilla markkinoilla tarpeettomien kustannusten lykkääminen voi olla järkevää.
Infrastruktuurin viivyttäminen, josta organisaatiosi tulee riippumaan hyökkäyksen jälkeen, on hyvin erilainen päätös.
Tunnisteet:
