X

BLOG GOV-IS

Izbrane zanimivosti, novice in novitete.

Blog

HPE Zerto: Neprekinjeno varovanje podatkov, obnova po kibernetskih napadih in neprekinjenost poslovanja na najvišji ravni

Kaj je HPE Zerto, kako deluje in zakaj je ključ do odpornosti vašega podjetja?

HPE Zerto: Neprekinjeno varovanje podatkov, obnova po kibernetskih napadih in neprekinjenost poslovanja na najvišji ravni

Ne glede na to, ali gre za nenadno okvaro strojne opreme, naravno nesrečo, človeško napako ali kibernetski napad z izsiljevalsko programsko opremo (ransomware), so posledice za podjetje lahko usodne. Vsaka minuta nedelovanja pomeni neposredno finančno škodo, izgubo zaupanja strank in tveganje za ugled organizacije.

Tradicionalne metode varnostnega kopiranja, ki podatke backup-irajo enkrat dnevno ali na nekaj ur, v sodobnem poslovanju ne zadoščajo več. Izguba 12 ali 24 ur podatkov v proizvodnji, bančništvu, zdravstvu ali e-trgovini seveda ni ravno nekaj, kar bi si po tihem želeli, da bi se nam uresničilo.

 

Rešitev je HPE Zerto, ki je ena najnaprednejših in najzanesljivejših pogruntavščin za neprekinjeno varovanje podatkov (Continuous Data Protection - CDP), obnovo po katastrofi (Disaster Recovery - DR) in kibernetsko odpornost (Cyber Resilience) na trgu.

Kaj je HPE Zerto, kako deluje njegova edinstvena tehnologija, zakaj postavlja nove standarde v IT panogi in kakšen bi bil primer dobre prakse iz poslovnega sveta pa si lahko preberete v nadaljevanju.

 

1. Kaj je HPE Zerto in kako deluje?

HPE Zerto je celovita programska platforma, ki združuje obnovo po katastrofi, neprekinjeno varovanje podatkov ter premikanje aplikacij med različnimi okolji (lokalna infrastruktura, zasebni in javni oblaki). Zerto omogoča doseganje skoraj ničelnega RPO-ja (Recovery Point Objective) in minimalen RTO (Recovery Time Objective).

 

Da bi razumeli moč rešitve HPE Zerto, moramo spoznati njene tri ključne tehnološke stebre:

A. Neprekinjeno varovanje podatkov (Continuous Data Protection - CDP)

Za razliko od klasičnega kopiranja, ki temelji na posnetkih stanja in obremeni produkcijske strežnike, Zerto deluje na ravni I/O zapisovanja (block-level replication).

  • Zerto posluša in neprekinjeno replicira vse spremembe podatkov v realnem času.
  • Deluje brez vpliva na zmogljivost primarne infrastrukture in brez obremenjevanja primarnih shramb (storage).
  • RPO se pri Zerto meri v sekundah, kar pomeni, da ob izpadu ne izgubite celotnega dneva dela, temveč le nekaj sekund zadnjih vnosov.

B. Obnova na podlagi dnevnika sprememb (Journal-Based Recovery)

Zerto vse spremembe zapisuje v dnevnik sprememb, ki deluje podobno kot digitalni "časovni stroj". Dnevnik ohranja zapis vsake spremembe do 30 dni nazaj.

  • Bralcu oz. administratorju omogoča, da sistem povrne na poljubno točko v času (point-in-time recovery) z natančnostjo do posamezne sekunde.
  • Če vas ob 10:15 napade izsiljevalski virus, lahko celotno okolje preprosto vrnete na stanje ob 10:14:55 – točno pred vdorom virusa.

C. Skupine virtualne zaščite (Virtual Protection Groups - VPG)

Sodobne aplikacije redko delujejo na enem samem strežniku. Običajno gre za večnivojske sisteme (npr. spletni strežnik, aplikacijski strežnik in podatkovna baza). Če te strežnike obnavljate ločeno ob različnih časih, baza in aplikacija ne bosta več usklajeni.

  • HPE Zerto to rešuje s konceptom VPG (Virtual Protection Groups), ki omogoča združevanje povezanih virtualnih strojev v enotno zaščitno skupino.
  • Replikacija in obnova potekata popolnoma sinhronizirano z aplikacijsko konsistentnostjo (application consistency), kar zagotavlja, da se aplikacija ob obnovi zagoni brez napak.

 

2. Ključne funkcionalnosti in prednosti rešitve HPE Zerto

Zakaj vodilna svetovna podjetja in IT strokovnjaki izbirajo HPE Zerto namesto tradicionalnih orodij za backup?

  1. Izjemna kibernetska odpornost in zaščita pred Ransomware napadi

Zerto ni le orodje za reševanje ob strojni okvari, temveč prva linija obrambe pred kibernetskimi napadi.

  • Detekcija šifriranja v realnem času (Real-time Encryption Detection): Zerto spremlja vzorce zapisovanja podatkov. Če zazna nenadno masovno šifriranje podatkov (značilnost ransomware napadov), takoj sproži opozorilo in označi zadnjo "čisto" točko pred napadom.
  • Cyber Recovery VPG: Posebni moduli omogočajo varno izolacijo in preverjanje okuženih podatkov pred ponovnim zagonom v produkciji, kar preprečuje ponovno okužbo omrežja.
    1. Multi-Cloud mobilnost brez zaklenjenosti na ponudnika (No Vendor Lock-in)

HPE Zerto je popolnoma neodvisen od strojne opreme (hardware-agnostic) in hipervizorja.

  • Omogoča neovirano replikacijo in premikanje delovnih obremenitev med okolji: VMware vSphere, Microsoft Hyper-V, AWS, Microsoft Azure, Google Cloud Platform (GCP) ter več kot 350 ponudniki storitev v oblaku (MSP).
  • Podjetje lahko aplikacijo, ki teče lokalno na VMware, brezhibno preseli ali zaščiti v Microsoft Azure ali AWS ter jo po potrebi vrne nazaj (failback).
    1. Testiranje obnove brez vpliva na produkcijo (Non-Disruptive Testing)

Eden največjih problemov tradicionalnih načrtov neprekinjenega poslovanja (Disaster Recovery Plan) je, da jih podjetja redko testirajo, saj je testiranje zahtevno in pogosto povzroči izpad produkcije.

  • HPE Zerto omogoča popolnoma avtomatsko testiranje obnove kadarkoli, med delovnim časom, ne da bi to kakorkoli vplivalo na produkcijsko delovanje ali prekine replikacijo.
  • Sistem ustvari avtomatska poročila v PDF obliki, ki služijo kot dokazilo za revizije in skladnost s standardi (npr. ISO 27001, NIS2, GDPR).
    1. Enostavna avtomatizacija in orkestracija

Ob katastrofi ne želite ročno nastavljati IP naslovov, rekonfigurirati omrežij in zaporedno zaganjati desetine strežnikov.

  • Zerto ponuja celovito orkestracijo: z enim samim klikom sproži postopek preklopa (Failover), samodejno spremeni IP naslove, prilagodi usmerjanje omrežja ter zažene virtualne stroje v natančno določenem zaporedju.

 

3. Praksa v teoriji: Proizvodno podjetje

Za boljše razumevanje delovanja si oglejmo teoretični scenarij uporabe rešitve HPE Zerto v praksi.

 

Srednje veliko proizvodno podjetje z 250 zaposlenimi, troizmensko delo. Njihov celotni proizvodni proces temelji na ERP sistemu (SAP), podatkovnih bazah SQL in povezavi s CNC stroji v proizvodnji.

  • Lokalno okolje: Primarni podatkovni center v Ljubljani na platformi VMware vSphere (cca 80 virtualnih strojev).
  • Sekundarna lokacija: Sekundarni podatkovni center v Mariboru za Disaster Recovery.
  • Izziv: Pred implementacijo Zerto je podjetje uporabljalo klasični dnevni backup. V primeru izpada bi izgubili podatke celotnega dneva (RPO = 24h), obnova celotnega sistema pa bi trajala najmanj 18 ur (RTO = 18h). Vsaka ura izpada proizvodnje podjetje stane približno 15.000 EUR.

Incident: Ransomware napad ob 02:15 zjutraj

V noči na torek ob 02:15 je neznani napadalec preko kompromitiranega uporabniškega računa vstopil v omrežje ter sprožil napreden izsiljevalski virus. Do 02:20 je virus šifriral ključne podatkovne baze ERP sistema ter onemogočil delovanje proizvodnih linij.

Potek reševanja s HPE Zerto:

  1. Zaznavanje in opozorilo (02:18): HPE Zerto je preko modula za analizo šifriranja zaznal nenavadno visoko stopnjo sprememb I/O operacij na podatkovni bazi ter dežurnemu IT administratorju takoj poslal alarm z opozorilom o možnosti šifriranja.
  2. Izolacija (02:22): IT ekipa je potrdila napad in izolirala okuženo primarno okolje v Ljubljani.
  3. Izbira točke obnove (02:25): Z uporabo Zerto Journal-Based Recovery je administrator odprl pregledovalnik časovnega traku. Zerto je jasno označil zadnji znani neokuženi kontrolni punkt (checkpoint) ob 02:14:48 (le 12 sekund pred začetkom šifriranja).
  4. Avtomatski preklop - Failover (02:27): Administrator je izbral VPG skupino "Kritična Proizvodnja" in sprožil Live Failover na sekundarno lokacijo v Mariboru.
  5. Ponovni zagon proizvodnje (02:32): V le 5 minutah so vsi ključni virtualni stroji zaživeli v Mariboru z vsemi podatki do stanja ob 02:14:48. CNC stroji in delavci v nočni izmeni so lahko nadaljevali z delom.

Rezultat za podjetje:

  • Izguba podatkov (RPO): Le 12 sekund vnosov.
  • Čas nedelovanja (RTO): Manj kot 15 minut za popoln preklop.
  • Finančni prihranek: Preprečena škoda v višini več kot 200.000 EUR neposrednega izpada ter odpravljena potreba po plačilu izsiljevalske odkupnine.

 

Kibernetske grožnje in tehnični izpadi niso več nekaj, kar se dogaja "drugim". V svetu, kjer velja pravilo delovanja 24/7/365, tradicionalne varnostne kopije preprosto ne omogočajo več ustrezne ravni varnosti in hitrosti obnove.

HPE Zerto lahko predstavlja celovito zavarovalno polico za vaše poslovanje. Z združevanjem neprekinjene replikacije (CDP), natančne obnove, napredne detekcije kibernetskih groženj in enostavne oblačne mobilnosti omogoča podjetjem, da ostanejo odporna na kakršnekoli izpade.

Želite preveriti, kako pripravljeno je vaše okolje na morebitne izpade ali ransomware napade? Stopite v stik z nami, pomagali vam bomo načrtovati in implementirati sodobno strategijo neprekinjenega poslovanja.