Backup local sem cópia offsite
O backup no mesmo servidor ou sala do servidor produtivo é destruído no mesmo incêndio, inundação ou ransomware que destruiu o original. Sem offsite, o backup não cobre o pior cenário.
A regra 3-2-1 define que você deve ter 3 cópias dos dados (1 original + 2 backups), armazenadas em 2 tipos de mídia diferentes (ex: disco local + tape ou cloud), com pelo menos 1 cópia em local fisicamente separado (offsite). Essa regra protege contra os três principais cenários de perda: falha de hardware (a cópia local cobre), falha de mídia (a segunda mídia cobre) e desastre físico como incêndio ou roubo (a cópia offsite cobre).
O backup no mesmo servidor ou sala do servidor produtivo é destruído no mesmo incêndio, inundação ou ransomware que destruiu o original. Sem offsite, o backup não cobre o pior cenário.
Backup em outro diretório do mesmo disco, ou em NAS na mesma rede sem air-gap, são vulneráveis ao mesmo ransomware que criptografou os dados originais. Mídias diferentes com isolamento são essenciais.
Backups corrompidos, incompletos ou com problemas de compatibilidade de versão são descobertos no momento da restauração, tarde demais. A regra 3-2-1 precisa incluir testes periódicos de restore para ser eficaz.
Backup local para NAS ou disco externo dedicado, restauração rápida para falhas de hardware comuns. Configure backup diário completo ou incremental frequente.
Segunda cópia em uma mídia diferente da primeira, tape LTO para volumes grandes, storage dedicado em outra rede ou cloud object storage. A diferença de mídia garante que uma falha de tipo não afeta ambas.
Terceira cópia em local fisicamente separado, cloud privada em outro datacenter, AWS S3, ou cofre externo de tape. Essa cópia é o último recurso em caso de desastre físico no site primário.
A versão moderna é 3-2-1-1: adicione 1 cópia imutável (WORM) à cópia offsite. Backup imutável não pode ser modificado ou deletado, nem por ransomware com credenciais administrativas. É a proteção mais eficaz contra ataques sofisticados.
A Boreal Tecnologias oferece storage offsite imutável em cloud privada no Brasil para implementar a regra 3-2-1-1. Diagnóstico gratuito avalia sua estratégia de backup atual e propõe a implementação mais adequada para seu RTO/RPO.
Parcialmente, protege se a cópia offsite estiver isolada da rede infectada. Ransomware moderno tenta criptografar backups conectados à rede antes de se revelar. A proteção completa contra ransomware exige backup imutável (WORM) que não pode ser modificado mesmo com credenciais de admin.
Sim, cloud pública é uma cópia offsite válida na regra 3-2-1. Para proteção adicional contra ransomware, habilite Object Lock (S3) ou Immutable Storage (Azure) para tornar a cópia imutável. Considere o custo de egress ao planejar o restore.
Mínimo mensal para backups de sistemas críticos. O teste deve incluir restauração completa em ambiente isolado e validação de que a aplicação inicia e os dados estão corretos. Documente o tempo de restore real, esse é o RTO real do seu backup.
Completo: cópia de todos os dados, maior storage, restore mais simples. Diferencial: dados alterados desde o último completo, tamanho médio, restore em 2 passos. Incremental: dados alterados desde o último backup (qualquer tipo), menor tamanho, restore mais lento (precisa de todos os incrementais). A estratégia mais comum para banco de dados: completo semanal + diferencial diário + log a cada 15 a 60 minutos.
Receba um diagnóstico estratégico gratuito e descubra o que está limitando performance, estabilidade e escala hoje.
Sem compromisso. Resposta em até 15 minutos em horário comercial.