\n\n\n \n \n \n Zsarolóvírus-támadás ellen: Miért nem elég már a sima biztonsági mentés? - ICONIT Rendszerház Blog\n \n \n \n \n\n \n \n \n \n \n\n \n \n \n \n \n \n \n\n \n\n\n\n\n\n
\n
\n
\n\n
\n
\n \n
\n\n
\n \n \n
\n
\n\n
\n \n
\n
\n
\n IT BIZTONSÁG & ÜZEMELTETÉS\n
\n\n

\n Zsarolóvírus-támadás ellen: Miért nem elég már a sima biztonsági mentés?\n

\n\n
\n
\n \n 2026. 08. 11.\n
\n
\n \n 6 perc olvasás\n
\n
\n
\n
\n\n
\n
\n \n
\n \n

\n Sok cégvezető abban a megnyugtató tévhitben él, hogy ha van egy napi biztonsági mentésük a hálózati adattárolón (NAS) vagy egy folyamatosan csatlakoztatott külső merevlemezen, akkor cégük adatai teljes biztonságban vannak. Rendszerüzemeltetői tapasztalataink alapján azonban a valóság ennél jóval árnyaltabb és veszélyesebb.\n

\n\n
\n\n

A modern zsarolóvírusok új stratégiája

\n

Néhány évvel ezelőtt a zsarolóvírusok (ransomware) még válogatás nélkül, azonnal titkosították a fertőzött gépen található fájlokat. Ma már a támadók sokkal rafináltabbak. Amikor behatolnak egy vállalati hálózatba, heteken vagy akár hónapokon keresztül észrevétlenül jelen vannak.

\n

Ez idő alatt feltérképezik az infrastruktúrát, és az első dolguk az, hogy megkeressék és megsemmisítsék vagy titkosítsák a biztonsági mentéseket. Ha a mentés elérhető a hálózaton keresztül ugyanazokkal az adminisztrátori jogosultságokkal, a támadók törlik azt, mielőtt elindítanák a fő titkosítási folyamatot.

\n\n
\n "Már nem az a kérdés, hogy éri-e kiberbiztonsági támadás a vállalkozást, hanem az, hogy a támadás pillanatában van-e olyan mentésünk, amit a kártevő fizikailag képtelen volt módosítani vagy törölni."\n
\n\n

Mi az az immutábilis (módosíthatatlan) mentés?

\n

A hagyományos mentések helyett a modern rendszerüzemeltetés kulcsszava az immutabilitás (módosíthatatlanság). Az immutábilis mentés egy olyan technológiai megoldás, ahol a kiírt adatok a megadott megőrzési időn belül (például 30 napig) semmilyen módon nem törölhetők és nem módosíthatók – még a legmagasabb szintű rendszeradminisztrátori fiókból sem.

\n

Ha egy zsarolóvírus átveszi az uralmat a hálózat felett, és megpróbálja törölni az immutábilis tárolón lévő mentési fájlokat, a tároló hardveres vagy szoftveres szinten utasítja vissza a parancsot. Ez az egyetlen biztos garancia arra, hogy a támadás után legyen mihez visszanyúlni.

\n\n

A 3-2-1-1-0 mentési szabály: A katasztrófa-helyreállítás alapja

\n

A klasszikus 3-2-1 szabályt mára továbbfejlesztette az IT szakma. Ha biztosra szeretne menni, a következő rendszert kell alkalmaznia:

\n
    \n
  • 3 másolat: Legyen legalább 3 másolata a kritikus adatokról (1 elsődleges munkaadat + 2 mentés).
  • \n
  • 2 különböző adathordozó: Tárolja a mentéseket eltérő technológián (pl. helyi hálózati NAS és felhőalapú objektumtároló).
  • \n
  • 1 távoli helyszín: Legalább egy másolat legyen fizikailag különálló telephelyen vagy adatközpontban.
  • \n
  • 1 offline vagy immutábilis másolat: Legalább egy mentés legyen elérhetetlen a hálózatról (air-gapped) vagy hardveresen védve a törléstől.
  • \n
  • 0 hiba: Rendszeres, automatizált próbavisszaállítások a mentési állományok hibátlanságának ellenőrzésére.
  • \n
\n\n

Hogyan segít az ICONIT a cégek védelmében?

\n

Informatikai üzemeltetőként nemcsak beállítjuk a mentési szoftvereket, hanem folyamatosan felügyeljük és teszteljük is a helyreállítási folyamatokat. KKV-k számára tervezett biztonsági architektúránk része az izolált, felhőalapú immutábilis adattárolás, amely teljes védelmet nyújt a zsarolóvírusok, a hardverhibák és a szándékos emberi rongálás ellen is.

\n

Ne várja meg, amíg egy piros zsarolóképernyő fogadja a reggeli munkakezdéskor. Ellenőriztesse szakértőinkkel jelenlegi adatmentési rendszerét!

\n\n
\n\n
\n
\n
\n \n
\n
\n \n
\n
\n

Informatikai kérdése van?

\n

Szakértőink segítenek a rendszerüzemeltetésben és a biztonságban. Keressen minket bizalommal!

\n
\n \n Kapcsolatfelvétel\n \n
\n
\n
\n\n
\n
\n\n
\n\n \n
\n\n \n \n\n