Neodvisni preizkus: Acronis Backup učinkovito ščiti poslovne podatke pred kiberkriminalci

NioGuard ugotavlja: Acronis Backup je najboljša rešitev za izdelavo varnostnih kopij poslovnih podatkov

Za podjetja vseh velikosti je varnostna kopija podatkov zlata vredna, ustrezna rešitev za izdelavo varnostnih kopij pa mora biti del varnostne strategije. Finančni, pravni, tehnični in vsi drugi poslovni dokumenti so namreč eden temeljev poslovanja, zato morajo biti ustrezno zaščiteni. Izguba teh podatkov lahko ogrozi obstoj podjetja.

Vsako podjetje se želi izogniti izgubi podatkov, zato večina izdeluje tudi varnostne kopije podatkov. Celovita varnostna kopija podatkov namreč podjetju omogoči hitro in enostavno obnovo poslovanja v primeru odpovedi kakšnega diska ali pa tudi v primeru okužbe z izsiljevalskim virusom – brez da bi napadalcem plačali odkupnino. Vse več podjetij za varnostne kopije podatkov uporablja tudi oblačne in hibridne rešitve.

Zadnje prakse kažejo, da izdelava varnostnih kopij ni več dovolj, mora biti namreč tudi ustrezno varovana, saj izsiljevalski virusi vse pogosteje ciljajo tudi na varnostne kopije …

Varnostna kopija kot tarča

Kiberkriminalci so postali vse bolj premeteni, ugotovili so namreč, da iztržijo bistveno več odkupnin, če podjetjem okužijo tudi varnostne kopije. Zadnje različice izsiljevalskih virusov so si tako za tarče izbrale še datoteke varnostnih kopij in programe za njihovo izdelavo. Sodobni izsiljevalski virusi tako prepoznajo aktiven proces Windows Volume Shadow Copies, ki predstavlja funkcionalnost varnostne kopije v Microsoftovem operacijskem sistemu, medtem ko nekateri ciljajo na izbris ali enkripcijo varnostnih kopij.

V preteklosti so ponudniki programov za izdelavo varnostnih kopij to grožnjo odpravljali z nudenjem storitev varnostne kopije v oblaku, s katero so podatke izolirali od groženj. A so kiberkriminalci našli nov učinkovit napad – nekatere različice izsiljevalskih virusov znajo blokirati dostop do storitev, kot sta Google Drive ali Dropbox, kaj kmalu pa bodo na seznamu tudi oblaki ponudnikov varnostnih kopij.

Dodatna težava je tudi v tem, da okužena naprava napadalcu lahko razkrije podatke za dostop do oblaka – posledično pa kiberkriminalec dostopa do datotek v oblačni hrambi in jih lahko tudi zašifrira ali izbriše, kar pomeni, da podjetje ostane brez varnostne kopije. V tem primeru podjetju preostane le še plačilo odkupnine in upanje, da bodo napadalci datoteke res odklenili.

Prav zato se velja še kako držati pravila 3-2-1, ki pravi, da se varnostne kopije podatkov hranijo na različnih mestih, tudi takšnem, ki nima neposrednega (beri: stalnega) dostopa do interneta. Čeprav bo v zadnjem primeru obnovitev podatkov trajala nekoliko dlje, se podjetje lahko vsaj nadeja, da podatki ne bodo izgubljeni ali zašifrirani.

Kaj je odkril neodvisni preizkus?

Neodvisni preizkuševalni laboratorij NioGuard se je odločil preizkusiti več priljubljenih poslovnih rešitev za izdelavo varnostnih kopij podatkov in preveril, kako se programska oprema in ustvarjene datoteke lahko kosajo s kiberkriminalci. V NioGuard so zapisali naslednje:

“Preizkušali smo celovitost rešitev, da se s svojimi procesi in storitvami brani pred tipičnimi napadi izsiljevalskih virusov in varuje svoje datoteke. Sodobni izsiljevalski virusi namreč znajo zašifrirati tako lokalne varnostne kopije kot tudi konfiguracije, ki pripadajo programom, ki so te kopije naredili in tako povsem onemogočijo datoteke. Še več, če napadalec pridobi podatke za dostop do varnostnih kopij, ki se ne hranijo lokalno, lahko zašifrira in pobriše tudi varnostne kopije v oblaku.”

Rezultati so alarmantni: med štirimi preizkušenimi rešitvami je le rešitev Acronis Backup uspešno prestala preizkus. Druge poslovne rešitve za izdelavo varnostnih kopij le-teh niso ustrezno zavarovale in so lahko napadalci prevzeli nadzor nad datotekami pa tudi varnostno rešitvijo in njenimi poverilnicami.

Strokovnjaki podjetja Nioguard so izvedli 31 različnih preizkusov in simulacij napada na lokalne varnostne kopije, datoteke programske opreme, procese, storitve in oblačno hrambo (prekinitev izvajanja varnostnih kopij in storitev obnove). Pogled na tabelo s končnimi rezultati je dovolj zgovoren, rešitev Acronis Backup se je odrezala znatno bolje od ostalih.

Tabela: Primerjava rešitev za izdelavo varnostnih kopij po sposobnosti obrambe pred izsiljevalskimi virusi

Acronisova rešitev je ustrezno prestala 81 oziroma 87 % preizkusov, najbližji zasledovalec pa zgolj 19 %. Varnostni strokovnjaki tako veliko razliko pripisujejo rešitvi Acronis Active Protection, ki jo podjetje uporablja od januarja 2017 in programom zagotavlja večnivojsko varnostno arhitekturo. Poleg zaščite podatkov pred izsiljevalskimi virusi zna zaustaviti tudi napade na procese varnostnega kopiranja – tudi tiste, ki jih privzeto nudijo operacijski sistemi iz družine Windows.

Acronis Active Protection je del večih izdelkov podjetja Acronis, družba pa stalno izboljšuje svoj izdelek z naprednimi hevrističnimi algoritmi, ki prepoznavajo obnašanje škodljivih kod, in tehnologijami strojnega učenja.

Sklep varnostnega laboratorija

“Rezultati so pokazali, da večina preizkušenih izdelkov v večini primerov ni kos napadom z izsiljevalskimi virusi, saj lahko potencialni napadalec zašifrira tudi varnostne kopije in prekine storitve varnostnega kopiranja in obnove podatkov. Edino rešitev Acronis Backup se je izkazala za dobro, saj je zaustavila 87 % oziroma 81 % (v 32- oziroma 64-bitni različici) poskusov napadov in je z vidika samoobrambe in zagotavljanja storitev ustrezna.”

Priporočamo branje celotnega poročila NioGuard. V njem boste podrobneje spoznali metodologijo testiranja in rezultate posameznih preizkusov.

Zaključna misel

Pomembno je razumeti, da izsiljevalski virusi, ki ciljajo na varnostne kopije in programe za njihovo izdelavo, predstavljajo izjemno grožnjo, ki podjetjem po svetu povzroča ogromno škodo. Možnost napada na datoteke, hranjene v oblaku, je povsem nova grožnja, zato podjetja potrebujejo rešitev, ki se bo znala sama ubraniti pred takimi napadi.

Kdor razume pomen zanesljive varnostne kopije podatkov, naj izbere najbolj varno rešitev za izdelavo varnostnih kopij – Acronis Backup.