Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Резервное копирование и восстановление обеспечивают устойчивость данных и конфигурации для ресурсов с помощью систематических операций резервного копирования, защиты данных резервного копирования, непрерывного мониторинга и регулярного тестирования восстановления. Эффективные возможности резервного копирования и восстановления позволяют организациям восстанавливаться после инцидентов потери данных, атак программ-шантажистов, случайных удалений и региональных аварий при выполнении нормативных требований и целей непрерывности бизнес-процессов.
Без комплексных возможностей резервного копирования и восстановления:
- Постоянная потеря данных: Незащищенные ресурсы сталкиваются с необратимой потерей данных из-за программ-шантажистов, случайного удаления, вредоносных инсайдеров или сбоев инфраструктуры, что ставит под угрозу бизнес-операции.
- Расширенное время простоя: Неспособность восстановить критически важные рабочие нагрузки в течение допустимых периодов времени нарушает бизнес-операции, создание доходов и доставку услуг клиентов.
- Влияние программ-шантажистов: Отсутствие защищенных резервных копий заставляет организации платить требования выкупа или принимать постоянную потерю данных при шифровании рабочих данных программ-шантажистов.
- Нарушения соответствия требованиям: Неспособность поддерживать восстанавливаемые резервные копии создает сбои нормативных аудита, финансовые штрафы и потенциальные санкции.
- Неопределенность восстановления: Неотвершенные резервные копии могут быть неполными, повреждены или несовместимы с требованиями к восстановлению при необходимости во время фактических аварий.
- Региональная уязвимость к бедствиям: Хранилище резервных копий в одном регионе создает полный риск потери данных, когда первичные и резервные данные находятся в том же затронутом регионе.
Ниже приведены три основных компонента домена безопасности резервного копирования и восстановления.
Автоматизация резервного копирования и покрытие: Реализуйте автоматизированное резервное копирование для всех критически важных для бизнеса ресурсов с соответствующей частотой и хранением, обеспечивая комплексную защиту без вмешательства вручную. Применение политик резервного копирования в масштабе с помощью платформ управления, предотвращающих пробелы в охвате.
Связанные элементы управления:
- BR-1. Обеспечение регулярного автоматического резервного копирования
- BR-3. Мониторинг резервных копий
Защита данных резервного копирования: Обеспечение безопасности данных и операций резервного копирования от несанкционированного доступа, вредоносного удаления, шифрования программами-вымогателями и утечки данных. Реализуйте элементы управления доступом, шифрование, неизменяемость и избыточность, защищая целостность резервных копий.
Связанные элементы управления:
Готовность к восстановлению: Проверьте возможности восстановления с помощью регулярного тестирования, обеспечивая конфигурации резервных копий, доступность данных и процедуры восстановления в соответствии с определенными целями времени восстановления (RTO) и целями точки восстановления (RPO) для обеспечения непрерывности бизнес-процессов.
Связанные элементы управления:
BR-1. Обеспечение регулярного автоматического резервного копирования
Политика Azure: См. встроенные определения политик Azure: BR-1.
Принцип безопасности
Реализуйте автоматическое резервное копирование для всех критически важных для бизнеса ресурсов, обеспечивая согласованную защиту без вмешательства вручную. Настройте соответствующую частоту резервного копирования и периоды хранения, соответствующие целям точки восстановления (RPO) и требованиям к хранению данных. Применение политик резервного копирования с помощью платформ управления, обеспечивая комплексное покрытие ресурсов.
Риск для смягчения
Организации, работающие без систематического автоматического резервного копирования, сталкиваются с значительными рисками потери данных из различных сценариев угроз и операционных сбоев. Без регулярных автоматических резервных копий:
- Потеря данных из-за программ-вымогателей: Атаки программ-вымогателей шифруют производственные данные без возможности восстановления, если резервные копии отсутствуют, повреждены или также зашифрованы.
- Влияние случайного удаления: Ошибки человека, включая случайное удаление ресурсов, изменения конфигурации или очистку данных, вызывают постоянную потерю данных без защиты резервных копий.
- Потеря данных из-за отказа инфраструктуры: Сбои оборудования, повреждение хранилища или региональные сбои приводят к полной потере данных в отсутствие резервных копий.
- Вредоносные угрозы от внутренних злоумышленников: Намеренное удаление или повреждение данных злоумышленниками создает необратимый ущерб без независимых резервных копий.
- Повреждение данных приложения: Ошибки программного обеспечения, сбои обновлений или повреждение базы данных распространяются в производственных системах без возможности восстановления до определенного момента времени.
- Нарушения требований к соответствию: Регулятивные рамки требуют возможности хранения и восстановления данных при сбоях аудита в случае отсутствия или неполного резервного копирования.
Процессы ручного резервного копирования создают пробелы в защите данных, неравномерную защиту и риски, что делает потерю данных неизбежной, а не предотвратимой.
MITRE ATT&CK
- Влияние (TA0040): уничтожение данных (T1485) с постоянным удалением критически важных для бизнеса данных и шифрование данных для воздействия (T1486) с развертыванием вымогательского ПО без возможности восстановления.
- Defense Evasion (TA0005): ослабление защиты (T1562) за счет отключения служб резервного копирования и удаления резервных копий, что препятствует восстановлению.
- Сохраняемость (TA0003): поддержание незамеченного доступа к систематическому удалению резервных копий с течением времени перед выполнением разрушительных атак (T1490 — подавление восстановления системы).
BR-1.1. Включение автоматического резервного копирования для поддерживаемых ресурсов
Защита резервных копий обеспечивает надежный механизм восстановления, когда все другие средства безопасности не справляются, что позволяет организациям восстанавливать операции после атак вымогательских программ, повреждения данных, случайного удаления или сбоев инфраструктуры, делая первичные данные недоступными. Автоматическая конфигурация резервного копирования устраняет человеческую ошибку при развертывании защиты, обеспечивая согласованное покрытие по мере динамического масштабирования инфраструктуры в облачных средах. Цели точки восстановления, достигнутые с помощью частоты резервного копирования, напрямую определяют максимальную допустимую потерю данных, что делает конфигурацию резервного копирования критически важным решением по непрерывности бизнес-процессов, а не чисто технической реализацией.
Создайте комплексную автоматическую защиту с помощью этих возможностей резервного копирования:
- Включите Azure Backup для поддерживаемых ресурсов, включая виртуальные машины Azure, SQL Server, базы данных SAP HANA, базу данных Azure для PostgreSQL, файлы Azure, диски Azure и большие двоичные объекты Azure, которые настраивают расписания автоматического резервного копирования, согласованные с бизнес-требованиями.
Рекомендации по настройке резервного копирования:
- Развертывание Azure Backup в ресурсах: Включите Azure Backup на всех поддерживаемых критически важных для бизнеса ресурсах, включая виртуальные машины, базы данных, общие папки и учетные записи хранения, обеспечивая полную защиту без пробелов в области покрытия.
- Настройка частоты резервного копирования: Определите частоту резервного копирования на основе частоты изменений данных и требований RPO с использованием почасовых резервных копий для баз данных с высокой транзакцией и ежедневных резервных копий для менее часто изменяющихся данных.
- Определите политики хранения: Установка периодов хранения, отвечающих нормативным требованиям и бизнес-потребностям, балансировка долгосрочных расходов на хранение с затратами на хранение обычно составляет 30–90 дней для оперативного восстановления и 7+ лет для соответствия требованиям.
- Реализуйте мгновенное восстановление: Включите возможность мгновенного восстановления для резервных копий виртуальных машин Azure, позволяя быстро восстановить данные из точек восстановления на основе моментальных снимков, не ожидая полного восстановления резервного копирования.
- Настройка окон резервного копирования: Планирование операций резервного копирования в периоды низкой активности, что позволяет минимизировать влияние производительности на рабочие нагрузки, обеспечивая завершение резервного копирования до следующего цикла.
Стратегия покрытия резервных копий:
- Защита виртуальных машин: Включите Azure Backup для всех рабочих виртуальных машин Azure с согласованными с приложением резервными копиями для Windows и файловой системы, согласованными с резервными копиями для Linux, записывая полное состояние системы.
- Резервное копирование базы данных: Настройка автоматического резервного копирования для базы данных SQL Azure, Базы данных Azure для PostgreSQL, SQL Server на виртуальных машинах Azure и баз данных SAP HANA с резервными копиями журналов транзакций для восстановления на момент времени.
- Защита учетной записи хранения: Включите Azure Backup для Файлы Azure, настройте управление версиями и обратимое удаление для Хранилище BLOB-объектов Azure, и реализуйте операционную резервную копию для blob-объектов, требующих частого восстановления.
- Защита на уровне диска: Включите резервное копирование дисков Azure для управляемых дисков, требующих независимой резервной копии от защиты на уровне виртуальной машины, обеспечивая подробные параметры восстановления.
BR-1.2. Реализация резервного копирования для неподдерживаемых ресурсов
Использование исключительно поддерживаемого списка ресурсов Azure Backup создает пробелы в защите критически важных компонентов инфраструктуры, включая секреты Key Vault, образы контейнеров, данные Cosmos DB и пользовательские конфигурации приложений, которые не имеют собственной интеграции резервного копирования. Встроенные функции защиты в службах Azure (управление версиями BLOB-объектов, мягкое удаление, восстановление на конкретный момент времени) часто обеспечивают улучшенные восстановительные возможности, адаптированные к специфическим характеристикам рабочих нагрузок, по сравнению с универсальными подходами к резервному копированию. Настраиваемая автоматизация резервного копирования гарантирует организациям полную защиту во всем стеке технологий, а не прием риска потери данных для неподдерживаемых компонентов.
Расширьте защиту для всех критически важных ресурсов с помощью следующих подходов:
- Реализуйте собственные возможности резервного копирования или пользовательские решения резервного копирования для ресурсов, не поддерживаемых Azure Backup, обеспечивая комплексную защиту всех критически важных для бизнеса служб.
Реализация собственного резервного копирования:
- Включение резервного копирования Azure Key Vault: Реализуйте собственную резервную копию Azure Key Vault для секретов, ключей и сертификатов, устанавливающих автоматизированный экспорт и безопасное хранение криптографических материалов.
- Настройка функций учетной записи хранения: Включите управление версиями BLOB-объектов, мягкое удаление и восстановление на определенный момент времени для учетных записей служба хранилища Azure, обеспечивающих собственную защиту данных без отдельной инфраструктуры резервного копирования.
- Реализация резервного копирования реестра контейнеров: Включите георепликацию для реестра контейнеров Azure и реализуйте автоматический экспорт образов в дополнительное хранилище, обеспечивая возможность восстановления образа контейнера.
- Настройка резервного копирования Cosmos DB: Включите режим непрерывного резервного копирования для учетных записей Azure Cosmos DB , предоставляя возможность восстановления на определенный момент времени с помощью 30-дневного хранения или настройки периодического резервного копирования с настраиваемыми интервалами.
Пользовательские решения для резервного копирования:
- Экспорт конфигурации в виде кода: Экспорт конфигураций ресурсов Azure в шаблоны Azure Resource Manager , конфигурации Terraform или файлы Bicep , хранящиеся в управляемых версиями репозиториях, которые позволяют восстановить инфраструктуру.
- Реализуйте резервное копирование на уровне приложения: Разработка механизмов резервного копирования для конкретных приложений для ресурсов, не имеющих собственного резервного копирования, включая сценарии экспорта данных, моментальные снимки конфигурации и сохранение состояния.
- Настройка Cлужба автоматизации Azure: Создавайте runbooks Cлужба автоматизации Azure для пользовательских сценариев резервного копирования, автоматизируя экспорт конфигурации ресурсов, создание моментальных снимков данных и проверку резервного копирования для неподдерживаемых ресурсов.
- Установите процедуры, относящиеся к службе: Документируйте и автоматизируйте процедуры резервного копирования для каждого типа ресурсов без встроенной поддержки, обеспечивая согласованную защиту и возможность восстановления.
BR-1.3. Применение политик резервного копирования с помощью системы управления
Конфигурация резервного копирования вручную создает постоянные пробелы покрытия, так как новые ресурсы развертываются непрерывно в динамических облачных средах, при этом незащищенные ресурсы остаются уязвимыми до тех пор, пока вмешательство человека часто обнаруживается только после инцидентов потери данных. Принудительное применение на основе политик преобразует резервное копирование из реактивной конфигурации в упреждающее управление, которое автоматически защищает новые ресурсы во время создания, постоянно отслеживая и исправляя существующие ресурсы, которые не соответствуют требованиям. Централизованное управление политиками обеспечивает согласованные стандарты защиты между распределенными командами и подписками, в которых процессы вручную неизбежно вызывают несоответствия конфигурации.
Автоматизация защиты резервных копий с помощью управления на основе политик:
- Реализуйте политику Azure для принудительного автоматического резервного копирования новых и существующих ресурсов, обеспечивая согласованную защиту между подписками без настройки вручную.
Принудительное применение резервного копирования на основе политик:
- Развертывание встроенных политик резервного копирования: Назначьте определения политики Azure , включая "Настройка резервного копирования на виртуальных машинах" и "Azure Backup должны быть включены для виртуальных машин" для обеспечения автоматического соответствия требованиям.
- Настройте автоматическое исправление: Включите автоматическое исправление политик резервного копирования, гарантируя, что ресурсы, не соответствующие требованиям, автоматически настраиваются с соответствующей защитой резервного копирования.
- Определите область назначения политики: Примените политики резервного копирования на уровне группы управления или подписки, обеспечивая централизованное управление несколькими подписками и группами ресурсов.
- Реализация мониторинга соответствия требованиям: Настройте панели мониторинга соответствия политик Azure для отслеживания покрытия резервных копий в ресурсах, определяющих пробелы, требующие внимания.
Платформа управления резервными копиями:
- Установите стандарты резервного копирования: Определите стандарты резервного копирования организации, определяющие необходимые частоты, уровни хранения и защиты для различных классификаций ресурсов и критически важных уровней.
- Создайте стратегию тегов ресурсов: Реализуйте теги ресурсов, указывающие требования к резервному копированию, периоды хранения и приоритеты восстановления, обеспечивающие автоматическое приложение политики на основе метаданных.
- Настройка исключений политики: Создайте формальный процесс исключения для ресурсов, требующих нестандартных конфигураций резервного копирования с документированным бизнес-обоснованием и компенсирующими мерами контроля.
- Мониторинг эффективности политики: Регулярно просматривайте отчеты о соответствии политике, выявляя пробелы в политике, злоупотребление исключениями и возможности для улучшения управления.
Пример реализации
Организация финансовых услуг столкнулась с нормативными требованиями к хранению данных и непрерывности бизнес-процессов при управлении быстрым расширением облака с тысячами новых ресурсов, развернутых ежемесячно. Процессы резервного копирования вручную создали пробелы в охвате и риски соответствия требованиям.
Вызов: Для торговых систем требуется жёсткий 12-часовой RPO, нормативные данные требуют 7-летнего срока хранения, а быстрая подготовка ресурсов опережает возможности ручной конфигурации резервного копирования, оставляя новые виртуальные машины без защиты.
Подход к решению:
- Автоматическая защита для поддерживаемых служб: Развернут Azure Backup для 2000+ виртуальных машин с резервным копированием два раза в день, обеспечивающим 12-часовой RPO. Настроена база данных SQL Azure с 35-дневным хранением и непрерывной резервной копией Azure Cosmos DB , обеспечивающая 5-минутную детализацию для торговли данными.
- Собственная защита для хранилища: Включено управление версиями объектов BLOB и обратимое удаление для учетных записей Хранения Azure с использованием собственных возможностей, вместо отдельной инфраструктуры резервного копирования.
- Принудительное применение на основе политик: Реализована политика Azure с автоматическим устранением, обеспечивающим мгновенную защиту рабочих ресурсов при их создании. Установленная стратегия тегов "BackupTier" (Gold/Silver/Bronze) для автоматизации назначения политик по критичности.
- Автоматизированные решения для неподдерживаемых ресурсов: Созданы модули Runbook службы автоматизации Azure для секретов Azure Key Vault и конфигураций брандмауэра с 7-летним хранением.
Результат: Организация достигла полного покрытия рабочей среды с автоматической защитой резервного копирования, развернутой сразу после создания ресурсов, устраняя задержки конфигурации вручную. Принудительное применение на основе политик обеспечило согласованное соответствие, а автоматическое исправление устранило пробелы без ручного вмешательства.
Уровень критическости
Должно быть.
Сопоставление элементов управления
Сопоставление элементов управления
- NIST SP 800-53 ред.5: CP-9, CP-9(1), CP-9(3), CP-9(5), CP-10(2)
- PCI-DSS версии 4: 12.10.1, 12.10.4
- Элементы управления CIS версии 8.1: 11.1 , 11.2, 11.3
- NIST CSF версии 2.0: PR. IP-4, RC. RP-1
- ISO 27001:2022: A.8.13
- SOC 2: CC5.1, A1.2
BR-2. Защита данных резервного копирования и восстановления
Политика Azure: См. встроенные определения политик Azure: BR-2.
Принцип безопасности
Защита данных резервного копирования и операций с помощью многоуровневых элементов управления безопасностью, включая ограничения доступа, шифрование, неизменяемость и географическую избыточность. Реализуйте глубинную защиту инфраструктуры резервного копирования от программ-шантажистов, вредоносного удаления, несанкционированного доступа и региональных аварий, обеспечивая возможность восстановления при необходимости.
Риск для смягчения
Организации, не защищающие данные резервного копирования, сталкиваются с угрозами от программ-вымогателей, вредоносных внутренних сотрудников, случайного удаления и несанкционированного доступа, тем самым компрометируя возможности восстановления. Без защиты резервных копий:
- Шифрование резервных копий программ-вымогателей: Расширенное программное обеспечение-вымогатель нацелено на системы резервного копирования, шифруя или удаляя резервные копии, что исключает варианты восстановления данных и вынуждает либо заплатить выкуп, либо смириться с постоянной потерей данных.
- Удаление вредоносных резервных копий: Злоумышленники с скомпрометированных учетных данных удаляют копии резервных копий перед выполнением разрушительных атак, предотвращающих восстановление инцидентов и максимизацию ущерба.
- Данные о инсайдерской угрозе: Злоумышленники, имеющие доступ к резервным копиям, получают конфиденциальные данные с помощью систем резервного копирования, обходя средства управления доступом к рабочим данным и мониторингу.
- Случайное повреждение резервных копий: Несанкционированные изменения конфигурации, случайное удаление или неправильное управление резервными копиями приводят к повреждению данных резервных копий, в результате чего восстановление данных становится невозможным в чрезвычайных ситуациях.
- Несанкционированный доступ к резервному копированию: Неадекватные средства управления доступом позволяют неавторизованным пользователям восстанавливать, изменять или удалять резервные копии данных, создавая нарушения безопасности и соответствия требованиям.
- Региональная уязвимость к бедствиям: Резервные копии данных, хранящиеся только в основном регионе, становятся недоступными во время региональных аварий, предотвращающих восстановление при необходимости.
Незащищенные данные резервного копирования представляют собой единую точку сбоя, устраняющую значение защиты данных, когда резервные копии сами становятся целевыми объектами компрометации.
MITRE ATT&CK
- Влияние (TA0040): запретить восстановление системы (T1490) удаление резервных копий, предотвращающих восстановление после атак программ-шантажистов.
- Defense Evasion (TA0005): удаление индикатора (T1070) и отключение защиты (T1562) отключает мониторинг резервных копий и удаление журналов резервных копий.
- Доступ к учетным данным (TA0006): кража маркера доступа к приложению (T1528) с компрометацией учетных записей службы резервного копирования для доступа и повреждения данных этих резервных копий.
- Коллекция (TA0009): данные из облачного хранилища (T1530) эксфильтруют конфиденциальные данные с помощью систем резервного копирования, обходя рабочие элементы управления доступом.
BR-2.1: безопасный доступ и операции резервного копирования
Инфраструктура резервного копирования становится основной целью для сложных злоумышленников, которые понимают, что уничтоженные резервные копии устраняют варианты восстановления после атак программ-шантажистов или разрушительного развертывания вредоносных программ. Управление привилегированным доступом, многофакторная проверка подлинности и возможности обратимого удаления преобразуют системы резервного копирования из пассивного хранилища данных в активно защищаемую критически важную инфраструктуру, которая поддерживает доступность даже во время компрометации. Ведение журнала аудита и оповещение позволяют группам безопасности обнаруживать шаблоны изменения резервных копий до того, как злоумышленники выполняют разрушительные атаки, обеспечивая критическое предупреждение о сложных постоянных угрозах.
Защита инфраструктуры резервного копирования с помощью следующих элементов управления безопасностью:
- Реализуйте средства управления доступом, проверку подлинности и ведение журнала аудита для операций резервного копирования, защищенных от несанкционированного доступа и вредоносных действий.
Конфигурация управления доступом:
- Реализуйте Azure RBAC для резервного копирования: Назначьте роли управления доступом на основе ролей Azure, включая Участника резервного копирования, Читателя резервных копий и Оператора резервного копирования, для разделения обязанностей и обеспечения доступа с соблюдением принципа минимальных привилегий к операциям резервного копирования.
- Требовать многофакторную проверку подлинности: Применение многофакторной проверки подлинности для критически важных операций резервного копирования, включая восстановление, изменения хранения, удаление резервных копий и конфигурацию хранилища служб восстановления , предотвращающую несанкционированный доступ.
- Включите приватный канал Azure: Настройте частные конечные точки для хранилищ служб восстановления , ограничивающих трафик резервного копирования в частные сети, предотвращая утечку данных резервного копирования через общедоступный Интернет.
- Реализуйте JIT-доступ: Используйте Microsoft Entra управление привилегированными пользователями для доступа администратора резервного копирования с ограничением времени, требующего рабочих процессов утверждения и бизнес-обоснование для повышенных разрешений.
Защита операций резервного копирования:
- Включите MFA для удаления резервных копий: Настройте требования к ПИН-коду безопасности для операций удаления резервных копий, требующих создания ПИН-кода на портале Azure, чтобы предотвратить автоматическое вредоносное удаление.
- Реализуйте обратимое удаление: Включите обратимое удаление для хранилищ служб восстановления , сохраняя удаленные данные резервного копирования в течение 14 дней, позволяя восстановиться от случайного или вредоносного удаления до окончательного удаления.
- Настройка ведения журнала аудита: Включите ведение журнала Azure Monitor для всех операций резервного копирования, отслеживания резервного копирования, удаления, восстановления и изменения конфигурации для мониторинга безопасности и соответствия требованиям.
- Создайте правила генерации оповещений: Создайте оповещения Azure Monitor для критически важных событий резервного копирования, включая сбои резервного копирования, несанкционированные операции восстановления, изменения политики хранения и отключение обратимого удаления.
BR-2.2. Шифрование данных резервного копирования
Незашифрованные резервные копии подвергают конфиденциальные данные организации риску несанкционированного доступа через скомпрометированное хранилище, потерянные носители резервного копирования или злонамеренных сотрудников с разрешениями инфраструктуры, которые не имеют законного бизнес-доступа к производственным данным. Шифрование преобразует данные резервного копирования из доступных для чтения сведений в криптографически защищенный шифр, обеспечивая конфиденциальность даже при сбое элементов управления хранилищем. Ключи шифрования, управляемые клиентом, обеспечивают дополнительную защиту от сценариев компрометации поставщика облачных поставщиков в соответствии с нормативными требованиями для криптографического управления, хотя они представляют сложность управления ключами, требующую документированных процедур восстановления.
Защита конфиденциальности данных резервного копирования с помощью шифрования:
- Реализуйте шифрование для данных резервного копирования в состоянии покоя и при передаче, чтобы защитить конфиденциальность и обеспечить соответствие нормативным требованиям.
Конфигурация шифрования:
- Включение шифрования, управляемого платформой:Azure Backup автоматически шифрует данные резервного копирования с помощью шифрования AES-256 с ключами, управляемыми платформой, не требуя дополнительной настройки для базовой защиты.
- Реализуйте ключи, управляемые клиентом: Настройте ключи, управляемые клиентом , в Azure Key Vault для шифрования резервных копий, обеспечивая организационный контроль над ключами шифрования и соответствие определенным требованиям.
- Защита ключей шифрования: Включите функции мягкого удаления и защиту от очистки в Azure Key Vault, чтобы сохранить ключи шифрования резервных копий, предотвратить их удаление и обеспечить возможность восстановления резервных копий.
- Шифрование локальных резервных копий: Настройте шифрование на основе парольной фразы для локальных резервных копий с помощью агента Azure Backup , защищающего данные во время передачи и хранения в Azure.
Рекомендации по управлению ключами:
- Включите ключи в область резервного копирования: Убедитесь, что управляемые клиентом ключи, используемые для шифрования резервных копий, защищены с помощью резервного копирования Azure Key Vault , предотвращая сценарии потери ключей.
- Реализуйте смену ключей: Установите политики смены ключей для ключей шифрования, управляемых клиентом, с балансировкой требований безопасности с операционной сложностью и совместимостью резервных копий.
- Мониторинг доступа к ключам: Включите ведение журналов в Azure Key Vault для отслеживания доступа к ключам шифрования, их использования и административных операций, чтобы обнаруживать попытки несанкционированного доступа к ключам.
- Восстановление ключа документа: Сохраняйте документированные процедуры восстановления ключей шифрования и расшифровки резервных копий, обеспечивая непрерывность бизнес-процессов во время инцидентов управления ключами.
BR-2.3. Реализация неизменяемости и избыточности в резервном копировании
Изменяемые резервные копии, которые злоумышленники могут удалять или повреждать, обеспечивают ложное доверие к возможностям восстановления, при этом вымогатели специально нацелены на системы резервного копирования перед выполнением шифрования для исключения возможностей восстановления и вынуждения к оплате выкупа. Неизменяемость преобразует резервные копии из изменяемых хранилищ данных в хранилище после записи, которое поддерживает точки восстановления независимо от административного доступа или компрометации учетных данных. Географическая избыточность защищает от региональных бедствий, сбоев центра обработки данных и локализованных инцидентов безопасности, которые могут одновременно уничтожить как рабочие системы, так и совместно расположенные резервные копии.
Обеспечение целостности и доступности резервных копий с помощью неизменяемости:
- Настройте неизменяемое хранилище резервных копий и географическую избыточность, защищающие от вымогательских программ, повреждения данных и региональных бедствий.
Конфигурация неизменяемости:
- Включите неизменяемое хранилище: Настройте неизменяемые хранилища для хранилищ служб восстановления, чтобы предотвратить удаление резервных копий, сокращение срока хранения и отключение функции мягкого удаления в течение указанных периодов блокировки, что обеспечивает защиту от программ-вымогателей.
- Настройка периодов блокировки хранилища: Определите минимальные периоды блокировки хранения на основе нормативных требований, как правило, 180 дней или более длительных, чтобы данные резервного копирования не были преждевременно удалены.
- Реализация многопользовательской авторизации: Требуется многопользовательская авторизация для изменений конфигурации неизменяемости, не позволяя одному администратору ослаблять защиту резервных копий.
- Отслеживайте состояние неизменяемости: Отслеживайте неизменяемость конфигурации в хранилищах служб восстановления, предупреждая о попытках отключить защиту или сократить сроки хранения.
Географическая избыточность:
- Включите восстановление между регионами: Настройте геоизбыточное хранилище (GRS) для хранилищ служб восстановления, автоматизируя репликацию данных резервного копирования в парные регионы Azure, что позволяет восстановить данные во время региональных катастроф.
- Реализуйте зонально-избыточное хранилище: Включите зонально-избыточное хранилище (ZRS) для хранилищ служб восстановления, защищающее данные резервного копирования от сбоев на уровне центра обработки данных в регионах, поддерживающих зоны доступности.
- Тестирование восстановления между регионами: Периодически проверяйте возможности восстановления между регионами, обеспечивая правильность работы процедур резервного копирования и восстановления данных в сценариях аварийного восстановления.
- Документирование процедур отработки отказов: Поддерживайте документированные процедуры для восстановления между регионами, включая аутентификацию, права доступа и этапы восстановления, которые обеспечивают непрерывность бизнес-процессов во время региональных сбоев.
Пример реализации
Организация здравоохранения столкнулась с атаками программ-шантажистов, направленных на системы резервного копирования и столкнулась с требованиями к соответствию HIPAA для защиты электронных записей здравоохранения в географически распределенных медицинских учреждениях.
Вызов: Злоумышленники-шантажисты удаляли резервные копии перед шифрованием, HIPAA требовали конкретных средств управления шифрованием, а региональные сценарии аварийного реагирования угрожали доступности данных для критически важных систем ухода за пациентами.
Подход к решению:
- Управление доступом и проверка подлинности: Реализованы операции разделения Azure RBAC между операторами резервного копирования (ежедневными задачами) и участниками (изменения политики). Включена MFA и ПИН-код безопасности для операций удаления, предотвращающих автоматические вредоносные действия.
- Шифрование и соответствие требованиям: Настроенные ключи, управляемые клиентом , в Azure Key Vault , соответствуют требованиям HIPAA для управления криптографией организации.
- Неизменяемость и защита от программ-шантажистов: Включенные неизменяемые хранилища с блокировкой хранения 365 дней, предотвращающие удаление даже администраторами. Настройка обратимого удаления с 90-дневным сроком, обеспечивающая расширенное окно восстановления.
- Сетевая изоляция: Реализован приватный канал Azure , устраняющий общедоступный интернет-трафик для резервного трафика. Настроенные оповещения, обнаруживающие несанкционированные попытки восстановления, предоставляют ранние индикаторы атак программ-вымогателей.
Результат: Организация успешно защищалась от попыток программ-шантажистов, в которых резервные копии остаются нетронутыми и восстанавливаются, несмотря на скомпрометированные административные учетные данные. Ключи шифрования, управляемые клиентом, и многофакторная проверка подлинности предотвратили несанкционированный доступ к резервным данным во время инцидентов безопасности.
Уровень критическости
Должно быть.
Сопоставление элементов управления
Сопоставление элементов управления
- NIST SP 800-53 ред.5: CP-9(8), SC-12(1), SC-13, SC-28, SC-28(1)
- PCI-DSS версии 4: 3.5.1, 10.5.1, 12.3.4
- Элементы управления CIS версии 8.1: 11.3 , 11.5, 3.11
- NIST CSF версии 2.0: PR. DS-1, PR. DS-5, PR. IP-4
- ISO 27001:2022: A.8.13, A.8.24, A.5.14
- SOC 2: CC6.1, CC6.7, A1.2
BR-3. Мониторинг резервных копий
Принцип безопасности
Реализуйте непрерывный мониторинг операций резервного копирования, покрытия и соответствия требованиям, гарантируя, что все критически важные для бизнеса ресурсы поддерживают определенные стандарты защиты. Мониторинг работоспособности резервных копий, обнаружение сбоев и оповещение об аномалиях, позволяющих быстро реагировать на проблемы резервного копирования, прежде чем они влияют на возможности восстановления.
Риск для смягчения
Организации, не выполняющие мониторинг операций резервного копирования и соответствия требованиям, не имеют видимости сбоев резервного копирования, пробелов покрытия и нарушений политики, создавая ложные предположения о безопасности. Без мониторинга резервного копирования:
- Сбои автоматического резервного копирования: Задания резервного копирования завершаются сбоем без обнаружения, оставляя ресурсы без защиты устаревшими или отсутствующими копиями резервных копий, обнаруженными только во время попыток восстановления.
- Пробелы в охвате: Новые ресурсы, развернутые без защиты резервных копий, остаются уязвимыми к потере данных при отображении в инвентаризациях активов, предлагающих комплексную защиту.
- Смещение конфигурации: Политики резервного копирования и параметры хранения изменяются с помощью несанкционированных изменений, ослабляющих защиту без видимости или оповещений.
- Нарушения соответствия требованиям: Ресурсы, которым не обеспечена требуемая защита резервного копирования, приводят к неудачам при нормативных проверках и штрафам, которые выявляются только во время оценок соответствия требованиям.
- Проблемы с емкостью: Исчерпание емкости хранилища резервных данных мешает успешному выполнению новых резервных копий, что приводит к незаметному снижению уровня защиты для всех ресурсов.
- Инциденты безопасности: Несанкционированный доступ к резервному копированию, удаление или изменение конфигурации происходят без обнаружения потенциальных компрометации безопасности.
Отсутствие мониторинга резервных копий преобразует системы резервного копирования в ложное чувство безопасности, где защита существует на бумаге, но в действительности завершается сбоем.
MITRE ATT&CK
- Defense Evasion (TA0005): ослабление защиты (T1562) путем отключения мониторинга резервного копирования, чтобы скрыть вредоносную активность, нацеленную на системы резервного копирования.
- Влияние (TA0040): подавление восстановления системы (T1490) незаметно повреждает или удаляет резервные копии со временем перед выполнением разрушительных атак.
BR-3.1: мониторинг работоспособности резервного копирования и операций
Системы резервного копирования молча создают ложное чувство уверенности в возможностях восстановления до тех пор, пока чрезвычайные ситуации не выявляют месяцы неудачных попыток резервного копирования, что делает непрерывный мониторинг работоспособности необходимым для проверки эффективности защиты. Централизованный мониторинг резервных копий агрегирует состояние в распределенной инфраструктуре, позволяя упреждающее исправление сбоев, прежде чем окна потери данных превышают цели точки восстановления. Отслеживание производительности определяет требования к масштабированию инфраструктуры резервного копирования и закономерности снижения производительности, которые указывают на стресс системы или вредоносные помехи до завершения сбоев резервного копирования.
Отслеживайте надежность системы резервного копирования с помощью централизованной наблюдаемости:
- Внедрение централизованного мониторинга операций резервного копирования, включая отслеживание состояния заданий, выявление сбоев и оценку производительности, обеспечивает надежность резервного копирования.
Мониторинг работоспособности резервного копирования:
- Включение отчетов Azure Backup: Настройте отчеты Azure Backup с помощью рабочей области Log Analytics, обеспечивая централизованную видимость заданий резервного копирования, потребления хранилища и защищенных элементов в подписках.
- Реализация центра резервного копирования: Используйте Центр архивации Azure для единого управления резервными копиями и мониторинга, предоставляя единый интерфейс для управления резервным пространством в хранилищах служб восстановления.
- Настройка мониторинга заданий: Отслеживание завершения задачи резервного копирования, длительности и частоты сбоев, которые требуют исследования из-за снижения производительности и проблем с надежностью.
- Мониторинг потребления хранилища: Отслеживайте рост хранилища резервных копий и требования к использованию емкости, прогнозируя требования к хранилищу и предотвращая нехватку емкости, влияющую на успешное выполнение резервного копирования.
Конфигурация оповещений:
- Настройка оповещений о критических сбоях: Создавайте оповещения Azure Monitor для сбоев заданий резервного копирования, сбоев моментальных снимков и ошибок репликации, обеспечивая немедленное уведомление о проблемах защиты.
- Настройка оповещений о работоспособности: Настройте оповещения для проблем с работоспособностью хранилища служб восстановления, включая сбои подключения, аутентификации и снижение уровня обслуживания.
- Определите маршрутизацию оповещений: Установите правила маршрутизации оповещений, направляющие уведомления о резервном копировании в соответствующие группы на основе серьезности, типа ресурсов и структуры организации.
- Задайте пороговые значения оповещений: Определите допустимые частоты сбоев и пороговые значения оповещений, избегая усталости оповещений, обеспечивая немедленное внимание критических проблем.
BR-3.2: мониторинг соответствия резервным копиям и охвата
Мониторинг работоспособности обнаруживает сбои системы резервного копирования, но проверка соответствия требованиям защиты требует отслеживания того, какие ресурсы поддерживают требуемое покрытие резервных копий и нормативные требования. Мониторинг соответствия выявляет ресурсы, которые обходят защиту резервного копирования или теряют её, создавая риски потери данных, которые нарастают, пока не будут обнаружены в результате аудиторских проверок или аварийных ситуаций. Автоматическая отчетность по соответствию преобразует ручной аудит в непрерывную проверку, которая немедленно перехватывает пробелы в охвате, а не обнаруживает отсутствующие резервные копии при необходимости восстановления.
Проверка соответствия требованиям защиты с помощью непрерывного мониторинга:
- Реализуйте мониторинг соответствия требованиям, гарантируя, что все критически важные для бизнеса ресурсы поддерживают необходимые политики защиты резервных копий.
Мониторинг соответствия требованиям:
- Воспользуйтесь возможностями обеспечения соответствия политик Azure: Следите за информационными панелями мониторинга соответствия политик Azure, отслеживающими ресурсы с отсутствующей или неправильно настроенной защитой резервного копирования, и определяйте пробелы в охвате.
- Реализуйте отчеты о покрытиях резервных копий: Создавайте регулярные отчеты, показывающие состояние защиты резервных копий в типах ресурсов, подписках и группах ресурсов, которые квалифицируют проценты покрытия.
- Отслеживание исключений политик: Отслеживайте исключения политики резервного копирования, обеспечивая документированное бизнес-обоснование и регулярный обзор, чтобы предотвратить злоупотребления исключениями, ослабляющими защиту.
- Изменения конфигурации аудита: Отслеживайте изменения конфигурации резервного копирования, включая изменения политики хранения, корректировки расписания резервного копирования и отключение защиты, определяющее несанкционированные изменения.
Операционный мониторинг:
- Отслеживайте возраст последней резервной копии: Отслеживание времени последнего успешного резервного копирования для каждого защищенного ресурса, определяющего устаревшие резервные копии, указывающие на снижение защиты или проблемы со службой.
- Просмотрите цели точки восстановления: Сравните фактическую частоту резервного копирования с определенными требованиями RPO, определяющими, что ресурсы не соответствуют целям непрерывности бизнес-процессов.
- Отслеживание согласованности резервных копий: Отслеживайте показатели успешности резервного копирования, согласованные с приложениями, для виртуальных машин и баз данных, обеспечивая качество резервного копирования, соответствующие требованиям восстановления, помимо согласованности на уровне файлов.
- Определите незащищенные ресурсы: Регулярно сканировать подписки для критически важных для бизнеса ресурсов без защиты резервных копий с помощью тегов ресурсов и классификации, определяющих пробелы в охвате.
Пример реализации
Розничная организация, ведущая деятельность на глобальной платформе электронной коммерции, обнаружила 50 незащищенных производственных виртуальных машин во время аудита и незаметные отказы резервного копирования, что привело к 3-дневным потерям данных до их обнаружения.
Вызов: Быстрое расширение облака с тысячами защищенных элементов в нескольких регионах Azure создало проблемы видимости. Сбои автоматического резервного копирования не были замечены, и аудит показал значительные пробелы в охвате, угрожающие непрерывности бизнес-процессов и соответствия требованиям.
Подход к решению:
- Централизованная видимость: Развернут Центр архивации Azure с унифицированным представлением в нескольких хранилищах в нескольких регионах. Реализовано отслеживание показателей успешности выполнения заданий и тенденций в хранении в отчетах Azure Backup.
- Упреждающее оповещение: Настройка оповещений о сбоях маршрутизации в Azure Monitor для дежурной команды и пометкой заданий, превышающих 6-часовую длительность, как сигналы раннего предупреждения.
- Мониторинг соответствия требованиям: Используются панели мониторинга политики Azure и автоматические еженедельные отчеты, показывающие покрытие по бизнес-подразделениям.
- Защита конфигурации: Реализованы оповещения, требующие утверждения для уменьшения срока хранения или отключения защиты для критически важных ресурсов.
Результат: Организация значительно сократила время обнаружения сбоев резервного копирования с помощью упреждающего оповещения и централизованного мониторинга. Комплексный мониторинг соответствия устранял результаты аудита, связанные с незащищенными критически важными ресурсами, обеспечивая оптимизацию хранилища путем идентификации устаревших резервных копий.
Уровень критическости
Следовало бы.
Сопоставление элементов управления
Сопоставление элементов управления
- NIST SP 800-53 ред.5: CP-9(1), SI-4, AU-6, AU-7
- PCI-DSS версии 4: 10.4.1, 10.6.2, 12.10.5
- Элементы управления CIS версии 8.1: 8.2, 8.11, 11.2
- NIST CSF версии 2.0: DE.AE-3, DE.CM-1, RS.AN-1
- ISO 27001:2022: A.8.13, A.8.16
- SOC 2: CC7.2, A1.2
BR-4: регулярное тестирование резервного копирования
Принцип безопасности
Периодически проверяйте конфигурации резервных копий и процедуры восстановления с помощью структурированного тестирования, обеспечивая целостность данных резервного копирования и возможность восстановления в соответствии с определенными целями времени восстановления (RTO) и целями точки восстановления (RPO). Тестирование процедур восстановления с такой частотой, которая позволяет сбалансировать операционное влияние и уверенность в успешном восстановлении.
Риск для смягчения
Организации, игнорирующие регулярное тестирование резервного копирования, обнаруживают несоответствия резервного копирования только во время фактических аварий, когда восстановление завершается сбоем. Без тестирования резервного копирования:
- Неполные конфигурации резервного копирования: Задания резервного копирования выполняются успешно, но записывают неполные наборы данных, отсутствующие критически важные компоненты, обнаруженные только во время попыток восстановления, что приводит к расширенному простою.
- Сбои процедуры восстановления: Документированные процедуры восстановления содержат ошибки, отсутствующие шаги или неправильные команды, завершающиеся сбоем во время аварийных ситуаций с высоким давлением, когда ошибки являются дорогостоящими.
- Нарушения RTO/RPO: Фактическое время восстановления значительно превышает определенные цели из-за непредвиденных осложнений, ограничений инфраструктуры или процедурных неэффективностей, обнаруженных во время тестирования.
- Поврежденные данные резервного копирования: Данные резервного копирования содержат повреждения, несоответствия или ошибки, которые делают восстановление невозможным, несмотря на успешное завершение задания резервного копирования и мониторинг.
- Навыки и пробелы в знаниях: Персонал не имеет практического опыта восстановления, что приводит к ошибкам, задержкам и плохим решениям во время фактического аварийного восстановления, когда опыт критически важен.
- Сбои идентификации зависимостей: Зависимости приложений и требования к конфигурации остаются неизвестными до начала попытки восстановления, что приводит к каскадным сбоям и увеличению времени восстановления.
Нетестированные резервные копии означают теоретическую защиту с неизвестной надежностью, создавая ложное доверие в возможности восстановления, пока катастрофа не докажет обратное.
MITRE ATT&CK
- Влияние (TA0040): уничтожение данных (T1485) и подавление восстановления системы (T1490), что приводит к максимальному повреждению при сбое неотчетных конфигураций резервного копирования во время восстановления.
BR-4.1. Реализация тестирования восстановления резервного копирования
Системы резервного копирования, проверяющие сбор данных, но никогда не тестируя восстановление, создают неотверенные предположения о возможностях восстановления, которые аварийно завершаются во время фактических аварий при повреждении резервных копий, ошибках конфигурации или пробелах процедур, которые препятствуют успешному восстановлению. Регулярное тестирование восстановления преобразует теоретические средства защиты резервных копий в проверенную возможность путем выявления проблем целостности, недостатков процедур и ограничений инфраструктуры до критических бизнес-инцидентов. Измерение фактического времени восстановления в соответствии с бизнес-требованиями гарантирует, что цели восстановления остаются достижимыми, так как системы развиваются, а не обнаруживают отсутствующие целевые объекты во время производственных сбоев.
Проверьте эффективность резервного копирования с помощью структурированного тестирования восстановления:
- Установите структурированную программу тестирования восстановления резервного копирования, проверяя целостность данных, процедуры восстановления и цели времени.
Стратегия тестирования восстановления:
- Определите область тестирования: Установите область тестирования восстановления, включая полное восстановление системы для приложений уровня 1, восстановление базы данных для приложений уровня 2 и восстановление на уровне файлов для ресурсов уровня 3 с балансировкой тщательности с операционным воздействием.
- Планирование регулярных тестов: Проводите тесты восстановления ежеквартально для критически важных систем, полугодовых для стандартных систем и ежегодно для менее критически важных систем, обеспечивая регулярное тестирование без чрезмерного операционного бремени.
- Тестирование различных сценариев восстановления: Проведите проверку различных сценариев восстановления, включая восстановление до определенного момента времени, переключение на резервный регион, восстановление отдельных файлов и полное восстановление системы из резервной копии.
- Результаты теста документа: Запись результатов теста восстановления, включая состояние успешности, фактическое время восстановления, результаты проверки данных и проблемы, выявленные при создании базы знаний для улучшения.
Проверка процедуры восстановления:
- Восстановление в нерабочем режиме: Выполняйте тесты восстановления в изолированных непроизводственных средах, предотвращая влияние рабочей среды при проверке целостности резервного копирования и процедур восстановления.
- Проверка целостности данных: Проверьте восстановленную полноту данных и согласованность, включая проверки целостности базы данных, проверку счетчика файлов и тестирование функциональных возможностей приложений, подтверждающих качество резервного копирования.
- Измерение времени восстановления: Отслеживайте фактическое время восстановления для каждого теста по сравнению с определенными требованиями RTO, определяющими неэффективность процедуры и узкие места инфраструктуры.
- Проверка точки восстановления: Проверьте точку записи резервных копий, сравнивая восстановленные данные с ожидаемым состоянием, обеспечивая соблюдение требований RPO, и во время восстановления не происходит потери данных.
BR-4.2. Проверка возможностей аварийного восстановления
Отдельные тесты восстановления резервного копирования проверяют техническую возможность, но для сценариев аварийного восстановления требуется координированное восстановление нескольких взаимозависимых систем с сложными зависимостями, которые не могут проверить односистемное тестирование. Сквозное тестирование аварийного восстановления показывает пробелы в готовности организации, включая сбои координации группы, разрывы связи и незадокументированные зависимости, которые препятствуют успешному восстановлению, несмотря на технически обоснованные резервные копии. Тестовые тренировки, учения по переключению на резервные системы и проверка бизнес-непрерывности гарантируют, что команды могут под стрессом выполнять координированное восстановление, а не обнаруживать процедурные пробелы в реальных аварийных ситуациях, когда временное давление усиливает ошибки.
Проверка готовности организации к авариям с помощью комплексных упражнений:
- Проверьте комплексные сценарии аварийного восстановления, проверяющие готовность организации к крупным инцидентам, требующим полного восстановления системы.
Тестирование аварийного восстановления:
- Проведение упражнений на столе: Выполнение упражнений по аварийному восстановлению на столе с имитацией различных сценариев аварий, проверяющих координацию команды, процессы принятия решений и процедуры связи.
- Выполнение тестов отработки отказа: Проверьте возможности перекрестной отказоустойчивости между регионами, активируя резервную инфраструктуру в вторичных регионах, проверяя эффективность географической избыточности и процедур восстановления.
- Проверка непрерывности бизнес-процессов: Убедитесь, что восстановленные системы поддерживают функциональные возможности приложений бизнес-операций, доступ пользователей, точки интеграции и требования к производительности.
- Тестирование оркестрации восстановления: Проверьте runbook восстановления, скрипты автоматизации и рабочие процессы оркестрации, обеспечивая плавное выполнение во время реальных аварий без ошибок ручного вмешательства.
Непрерывное улучшение:
- Уроки, полученные в документе: Регистрируйте проблемы, неэффективность и возможности улучшения, выявленные во время тестирования восстановления, создавая элементы действий для улучшения процедуры.
- Обновление процедур восстановления: Включение уроков, извлеченных из тестов восстановления, в документированные процедуры, обеспечивающие непрерывное улучшение возможностей восстановления.
- Обучение команд восстановления: Используйте тестирование восстановления в качестве возможности обучения, чтобы участники команды получили практический опыт работы с процедурами восстановления, уменьшающими ошибки во время фактических аварий.
- Уточнение целевых объектов RTO/RPO: Настройте цели RTO и RPO на основе фактических возможностей восстановления, определенных с помощью тестирования, обеспечивая соответствие бизнес-ожиданий технической реальности.
Пример реализации
Финансовая организация полагала, что их стратегия резервного копирования Azure была достаточной до тех пор, пока инцидент с вымогательским ПО, влияющий на базы данных Azure SQL и службы приложений Azure, не обнаружил критические пробелы в процедурах восстановления и значительно более длительное время восстановления, чем ожидалось.
Вызов: Неотверяемые конфигурации резервного копирования, незадокументированные процедуры восстановления и незнакомая команда операций привели к расширенному простою во время инцидента безопасности. Планы непрерывности бизнес-процессов оказались нереалистичными, когда фактические возможности восстановления были протестированы под давлением.
Подход к решению:
- Структурированная программа тестирования: Установлены ежеквартальные тесты восстановления Базы данных SQL Azure и Службы приложений Azure, проверяющие полное восстановление. Задокументировано фактическое время восстановления, показывющее пробелы, предотвращающие достижение целевого RTO.
- Добавочная проверка восстановления: Выполнялись ежемесячные тесты восстановления на уровне файлов Azure, подтверждающие возможность быстрого восстановления. Проверена степень детализации восстановления на момент времени для транзакционных данных в Azure Cosmos DB.
- Сценарии аварийного восстановления: Проведены тесты отказоустойчивости Azure Site Recovery и полное восстановление инфраструктуры в изолированные среды, для проверки полноты резервного копирования и зависимостей приложений.
- Готовность команды: Обученная операционная команда посредством ежеквартальных практических упражнений по восстановлению с использованием Azure Backup и Azure Site Recovery, что значительно сокращает среднее время восстановления благодаря улучшенной знакомости с инструментами восстановления Azure.
- Непрерывное улучшение: Задокументированы многочисленные улучшения на основе тестирования, включая возможности использования runbook службы автоматизации Azure и пробелы в документации. Обновлены модули Runbook с автоматическим обновлением базы данных и скриптами повторного развертывания приложений.
Результат: Организация значительно сократила время восстановления рабочей нагрузки Azure с помощью автоматизации, разработанной во время тестирования упражнений. Регулярное тестирование показало нереалистические цели восстановления, которые были скорректированы на достижимые показатели, что обеспечивает планы обеспечения непрерывности бизнеса, отражающие операционную реальность.
Уровень критическости
Следовало бы.
Сопоставление элементов управления
Сопоставление элементов управления
- NIST SP 800-53 ред.5: CP-4, CP-4(1), CP-9(7), CP-10
- PCI-DSS версии 4: 12.10.6
- Элементы управления CIS версии 8.1: 11.4, 11.5
- NIST CSF версии 2.0: PR. IP-9, RC. RP-1
- ISO 27001:2022: A.5.30, A.8.13
- SOC 2: A1.3, CC9.1