فهم استراتيجيات الدعم المتعددة القنوات

وتقوم استراتيجية احتياطية متعددة المحاور بتوزيع نسخ من بياناتكم على اثنين أو أكثر من مقدمي الخدمات، والتخفيف من مخاطر حبس البائعين في سيناريوهات التخلف ونقطة واحدة، ومن خلال الجمع بين مايكروسوفت أزور ومقدمي خدمات الإنترنت الأمازون، ومنصة غوغل كلود، أو بدائل فعالة من حيث التكلفة مثل نظام البرمجيات B2 وSazum، يمكن للمنظمات أن تحقق الامتثال الجغرافي.

أما الدعم المتعدد النطاق فهو لا يتعلق فقط بتخزين النسخ؛ بل يتطلب طبقة من التفتيش المتماسك لإدارة التكرار، ومفاتيح التشفير، وضوابط الدخول، وسياسات الاحتفاظ عبر منابر مختلفة، كما أن أدوات مثل دعم الزهور، أو التصفيق، أو التخدير، أو القدرة على إحداث مركزية في الإدارة، مع إعادة الفرز إلى مستويات محددة من مؤشرات الأداء.

العناصر الرئيسية لحلول المساندة المضمونة

ويستلزم بناء حل احتياطي متعدد الأماكن آمناً أكثر من مجرد نسخ البيانات، ويجب تصعيد كل عنصر إلى مجابهة الهجمات الإلكترونية، والحذف العرضي، وفشل الهياكل الأساسية، كما أن الركائز الأساسية، وتوسيع نطاقها بتفاصيل تقنية وتنفيذات خاصة بآزور.

تشفير البيانات

ويجب أن يغطي التشفير البيانات عند الراحة وفي العبور، وفي الزيور، ودائرة التخزين، تستخدم بيانات الفرز في فترات الراحة والتأخر، ويمكنك، بالنسبة للمراقبة الإضافية، استخدام خزينة الخزنة لإدارة المفاتيح التي يديرها العملاء أو دمجها في وحدات أمن المعدات، وعند إرسال البيانات إلى مقدميها الآخرين مثل نظام رصد المياه،

ضوابط الدخول

(أ) تطبيق مبدأ أقل الامتيازات باستخدام إدارة الهوية والوصول (IAM) - في أزور، استخدام نظام مراقبة الدخول القائم على دور أزور (Azure Role-Based Access Control) (RBAC) لا يمنح إلا الأذون اللازمة لمشغلي الدعم ومراجعي الحسابات والحسابات الآلية، مثلاً، إنشاء دور مخصص يتيح قراءة البيانات الاحتياطية ولكن يمنع حذفها، مع إدماج عناصر البرمجيات المتعددة الجنسيات (Azure ADAM) في السياسات المتعلقة بالعلامات والمشروطية.

الدعم المنتظم والتأثير الآلي

(أ) تحديد مواعيد احتياطية تستند إلى متطلبات برنامج العمل الإقليمي، وقد تحتاج قواعد البيانات الحاسمة إلى دعم ساعة، بينما يمكن أن تكون المحفوظات أسبوعية، وتوفر الدعم في إطار نظام " Azure Site Recovery " ، أو وحدة حواسيب مجهزة بمقياس للجرعات، أو " SQL Server " ، أو " Azure Files " ، وذلك من أجل إعادة استخدام نظام " Azure Site Recovery " ، أو أدوات "

الرصد والإنذار

:: وضع رصد لكشف الإخفاقات والانحرافات ومحاولات الوصول غير المأذون بها؛ وفي أزور، يستخدم مرصد أزور ومحللو اللوز لتتبع حالات الحفظ الاحتياطية، واستخدامات التخزين، وتغييرات السياسة العامة، ووضع قواعد إنذار لإخطار فريق العمليات إذا ما فشل الدعم أو حذف كمية غير عادية من البيانات، ولتمكين شركة كليتر - اكس من التحقق من ملفات البرمجيات الحساسة

خطوات لبناء حلك الاحتياطي المتعدد الأقوال

اتبع هذه المخرجات الموسعة القابلة للتنفيذ لتصميم ونشر هيكل احتياطي متعدد الأماكن آمن.

1- تقييم أهدافك وتحديدها

▪ حفز جميع مصادر البيانات: آلات افتراضية، وقواعد بيانات (SQL، NoSQL)، وأنصبة في الملفات، وبيانات الطلبات، وبيانات نظام سايس (مثل المكتب 365)، وتصنيف البيانات حسب الأهمية؛ وليس جميع البيانات بحاجة إلى نفس النظام أو النظام الإقليمي، فعلى سبيل المثال، قد تحتاج قواعد بيانات المعاملات إلى وظيفة مكتب تخطيط البرامج لمدة 15 دقيقة، وآلية التجارة الإقليمية لمدة ساعة واحدة، في حين يمكن أن تحتمل سجلات المحفوظات 24 ساعة.

2- مقدِّمي خدمات ومناطق السحاب المختارين

(أ) متعهدون مختارون على أساس شهادات أمنية، ووجود إقليمي، وتكاليف، وقابلية التشغيل المتبادل مع هياكلكم الأساسية القائمة؛ وزوج مشترك هو (الهدف الاحتياطي الأساسي) ومؤسسة AWS (النسخة الثانوية) بسبب حافظة خدماتهم الواسعة ومدى توافقها؛ وللاطلاع على التخزين المبرد المنخفض، انظر قاعدة البيانات الأساسية B2 أو واسابي.

3 - تشفير الثقة والإدارة الرئيسية

(ب) التشفير الممكن في جميع نقاط التخزين: بالنسبة للشركة: ضمان أن تكون شركة تخزين المواد مشفرة (وهو أمر غير قابل للاختبار، ولكن التحقق) بالنسبة لنظام إدارة النفايات الخطرة: تنفيذ نظام دفاتر الدفع غير القابل للاختبار مع نظام SSE-S3 أو SSE-KMS، وذلك من أجل إعادة استخدام المواد الكيميائية ذات الازدواجية، واستخدام نظام التناوب بين العملاء.

4 - تنفيذ سياسات التخفيف من آثار تغير المناخ وتدابير التخفيف من آثار تغير المناخ

(أ) إنشاء مديرين للخدمة أو مستعملين تابعين للشركة للقيام بعمليات الدعم؛ وفي أزور، يُسند دور " عامل التعبئة " إلى حساب التشغيل الآلي، ويستخدم أدواراً تقليدية لتقييد الإزالة؛ أما بالنسبة لنظام رصد الأصول والمحفوظات، فتُرفق سياسة لا تسمح إلا باستخدام نظام " بوت أوتوب " ، وتُستخدم في نظام " إيك " () الاحتياطي.

5 - وضع آلية احتياطية ومضاعفة

(أ) استخدام نظام دعم البيانات (Azure) في نظام رصد البيانات المحلية، وقسم الملفات، والدعم الخاص بشبكة الترددات العالية، مع تحديد الجدول الزمني المستندي المستندي المستندي إلى السياسات، وقاعدة البيانات (Azure Backplication)، أو نظام النسخ الاحتياطي (Salustre Lokt)

6 - الدعم الاختباري والإنعاش في حالات الكوارث

وتعود المساندة إلى ما لا يمكن إصلاحها، وتعيد الجدول الفصلي التدريبات التي تحفز كل من عمليات إعادة الاستعادة الوحيدة واستعادة النظام الكامل، وتعيد الاختبار من النسخ الأولية من طراز Azure ونسخة خط الأنابيب الثانوي، وتقييد الاختبار الفعلي للأخطار، وتقارنها بالأهداف، وتتحقق من سلامة البيانات عن طريق مقارنة المواد المرجعية (MD5, SHA256) للملفات المستعادة ضد المصدر.

أفضل الممارسات في مجال الأمن والامتثال

ويتطلب الحفاظ على الوضع الأمني القوي عبر الغيوم المتعددة توخي اليقظة المستمرة، ويتسع نطاق أفضل الممارسات إلى ما يتجاوز القواعد الأساسية.

من نهاية إلى نهاية المطاف إلى نهاية المطاف مع الفصل الرئيسي

ويضمن هذا أنه حتى لو تعرض مقدم السحب للخطر، تظل البيانات غير قابلة للقراءة بدون مفتاح العميل، ومفاتيح التشفير المسروقة في بيئة منفصلة عن البيانات الاحتياطية، يحتفظ بمفاتيح في خزف أزور الرئيسي بينما توجد احتياطيات في نظام AWS.

نموذج الوصول إلى الصندوق الصفري

(ج) أن يُفترض أن كل جزء من الشبكة وهويتها يمكن أن يتعرض للخطر، وأن ينفذ تخزين احتياطي للجزء من الشبكة - عزل الشبكة داخل الشبكات الفرعية الخاصة (Azure VNet, AWS VPC) وأن يستخدم نقاط نهاية الخدمة أو نقاط نهاية فيلق حماية المركبات في التخزين، وأن يستخدم إمكانية وصول مشغلي نظم المعلومات الإدارية إلى مواقع احتياطية، وأن يتيح لـه نظاماً احتياطياً لإدارة الهوية.

الامتثال وثبات البيانات

(أ) أن الامتثال في إطار الناتج المحلي الإجمالي قد يتطلب على سبيل المثال بقاء البيانات في الاتحاد الأوروبي، وتقدم شركة Azure مناطق في ألمانيا وفرنسا وهولندا وغيرها، وإذا ما استنسخت على مورِّد آخر، تختار منطقة تقع ضمن الولاية القانونية ذاتها أو تكفل للمورد الآخر أن يوفر السيادة التعاقدية للبيانات، وأن تستخدم سياسة " Azure " لإنفاذ القيود على التوسيم والمواقع، وأن تكفل لكلا مقدِّمي خدمات مراجعة الحسابات إبرام اتفاقات مع شركات الأعمال التجارية (أجرات).

Immutability and Ransomware Protection

وكثيرا ما تستهدف هجمات الفدية مستودعات احتياطية، وتستخدم تخزينا غير قابل للتعديل أو حذف البيانات لفترة محددة، وتدعم تخزين أزور بلوب سياسات غير قابلة للتداول مع قفل يمنع الإبعاد، كما أن قفل الجسم S3 يوفر نفس القدرة، بالإضافة إلى ذلك، تنفيذ النسخ الاحتياطية المزودة بالهواء: تخزين نسخة من المواد المقفلة على الجرعات أو على مزود يدعم الاختزال الافتراضي للصوت (مثل).

التحديثات المنتظمة والرسوم

(أ) أن تُبقي جميع وكلاء الدعم، أو مشاة الأوركسترات، ونظم التشغيل مستكملة، وقد استغلت أوجه الضعف في البرامجيات الاحتياطية في هجمات مثل حوادث سولار ويندز وكازيا، وأن تقدم خدمات الدعم التي تمت معالجتها، وأن تُعدّ معلومات مستكملة عن طريق تقديم مذكرات الدعم.

الوثائق

إنشاء دفتر للعرض يغطي تشكيلات احتياطية، وإجراءات للاسترداد الرئيسية، ومعلومات الاتصال بكل دعم من مقدمي الخدمات، وتعليمات إعادة التشغيل التدريجية، وتخزين الحاسب في موقع آمن منفصل عن البيانات الاحتياطية في مدير متعدد كلمات السر المشفرة أو على الورق في خزنة، واستكمال الوثائق في كل مرة تتغير فيها البنية، وإجراء عمليات لمسح الجداول مع فريق الاستجابة للحوادث من أجل إعادة الخدمات من موقع متعدد.

خاتمة

إن بناء حل احتياطي متعدد الأماكن آمن مع شركة Azure وغيرها من مقدمي الخدمات هو استثمار استراتيجي يكفل بيانات منظمتكم ضد مجموعة واسعة من التهديدات: إخفاق المعدات، والكوارث الطبيعية، والهجمات الإلكترونية، وحتى انقطاعات مقدمي الخدمات، ومن خلال وضع أجهزة التشفير، وضبط الدخول الصارم، والتأهيل، والاختبار المستمر، فإنكم تخلقون هيكلاً مرناً لحماية البيانات يفي بولايات الامتثال ويحافظ على قدرة على إدارة الهياكل الأساسية.