Легенда о международном авось
Признанный мастер бэкапа — ящерица. Отбросив свой хвост при форс-мажорных обстоятельствах, вскоре она отращивает новый. Это эволюционно заложено природой и не требует от земноводного особых усилий. Отдельные явления восстановления органов или клеток встречаются и у других животных, в том числе у homo sapiens. Однако сегодня ситуация поменялась и у человека, в отличие от ящерицы, появилась ещё одна значимая ценность — информация, а именно данные, которые он бережно собрал, накопил, и… А вот что происходит с ними дальше, зависит от того, насколько homo соответствует званию sapiens. Как вы уже догадались, соответствуют не все. Не даром же придуман World Backup Day, который празднуется как раз сегодня.
Итоги конкурса внутри!
И уж точно не даром Международный день резервного копирования отмечают накануне 1 апреля, когда каждый может быть одурачен. Кстати, именно в начале апреля происходит всплеск атак и киберпреступлений — тёмные силы интернета проверяют мир на прочность и, в отличие от Деда Мороза, приходят к плохим и безалаберным мальчикам и девочкам. А также к компаниям, корпорациям и дата-центрам. И можно было бы вздохнуть о русском авось, но проблема эта имеет мировой размах.
Что имеем — не храним, потерявши — плачем
Мы всегда тщательно готовимся к World Backup Day. Например, в прошлом году мы провели глобальный опрос, согласно которому свыше 75% потребителей хранят свои персональные данные в цифровом формате. Больше половины респондентов утверждают, что их данные ценнее, чем сами устройства-носители, и осознают необходимость их защищать. Результаты опроса также говорят о том, что потребители, лишившись своих личных фотографий, будут почти в три раза сильнее расстроены, чем при потере телефона, компьютера или планшета.
Вместе с тем исследование показывает: несмотря на то, что пользователи дорожат своей цифровой информацией, они прилагают мало усилий, чтобы обеспечить её сохранность. Чуть меньше половины опрошенных пересохраняют свои данные на внешнем устройстве или в облаке; остальные хранят персональные данные исключительно на своем компьютере.
Среди тех, кто пользуется системой резервного копирования, только треть защищает всю свою цифровую среду целиком, остальные же просто копируют некоторые файлы.
Несмотря на сравнительную беспечность, почти 50% респондентов оценивают свои данные достаточно высоко: 50 тысяч рублей и более. Только 5% опрошенных готовы в действительности потратить эту сумму на восстановление данных в случае их потери, однако 94% заявили, что согласны единовременно заплатить 3–4 тысячи рублей за превентивную защиту данных и создание их резервной копии.
А вот ещё несколько не менее занимательных фактов:
- Согласно исследованию National Archives & Records Administration in Washington 93% компаний, которые потеряли свои данные на срок 10 дней или более, подали на банкротство в течение одного года после катастрофы и 50% подали на банкротство практически сразу.
- Исследование Richmond House Group показало, 20% малого и среднего бизнеса терпят практически катастрофу из-за потери важных данных каждые пять лет.
- По оценкам Gartner, в 2015 году 40% малого и среднего бизнеса, которые используют сеть Интернет более, чем для проверки почты, были открыты к доступу хакеров, причём более, чем 50% из них даже не догадывались о произошедших атаках.
Как уходят данные?
Причин потерь данных очень много и с каждым днём появляются новые истории и создаются всё более изощрённые способы кражи и повреждения данных. Мы сами не очень любим теории заговора, но данные могут умышленно портиться и стираться конкурентами, вашими личными неприятелями и азартными хакерами-любителями. Но всё равно можно выделить несколько основных причин потери данных.
- Не создаются резервные копии. Компании и частные лица просто не защищаются от потенциальной угрозы. Они наивно полагают, что всё может произойти, но только не с ними. Однако это, пожалуй, наиболее распространённая причина потери данных.
— Мой компьютер вышел из строя! Жёсткий диск повреждён! Что мне делать?!
— У вас есть резервная копия?
— Что, у меня? Он что, сейчас взорвётся?! - Хранение корпоративных данных на незащищённых компьютерах сотрудников. В этой ситуации виноватых несколько: сам сотрудник, системный администратор и руководитель компании. Зачастую компьютеры сотрудников слабо защищены и сисадмин полагает, что отслеживания действий или, в продвинутом случае, закрытия возможности записи данных на внешний носитель достаточно для того, чтобы корпоративная информация оставалась целой. Ну, а сами сотрудники могут спокойно использовать в рабочих целях личные ПК, и это никак не регламентировано руководством. В итоге потери происходят как по случайным причинам (упал ноутбук с годовым отчётом, утонула флешка), так и намеренно (обиженный менеджер снёс клиентскую базу из соображений мести).
— Кажется, самое время внедрять более строгую стратегию резервного копирования. - Форс-мажор случается и, что самое страшное, его нельзя избежать. Потоп, пожар, замыкание проводки, попадание молнии и иные природные и техногенные катастрофы могут привести к безвозвратной потере данных вместе с физическими носителями. Если такая версия вам кажется неправдоподобной, что можно прислушаться к @@Win32Sector, который рассказал как раз о подобном случае:
Жили-были, не тужили 6 железных серверов в маленькой уютной серверной. Только о бекапах никто не думал. Бэкапы, да кому они нужны, не ссы, ничего не потеряется, говорил мне генеральный директор, отклоняя очередную служебку о необходимости закупки СХД под бекапы. А через 2 месяца после крайней служебной записки, раздался звонок в 4 часа утра в воскресенье от дежурного охранника: «У вас там чё-то в здании дымит». Сон сняло как рукой, холодный липкий пот, сжавшийся задний проход — все как в классике. Через час я на месте, и наблюдаю выгоревшее здание, где в том числе была серверная. Всё, что нажито непосильным трудом: два магнитофона, три портсигара… Но, зато, теперь всё как надо. Серверная просторная, бекапы на СХД, бекапы на ленточки, удаленная СХД — всё как у людей.
- Портится накопитель. Неоднократно было доказано, что 100% накопителей рано или поздно ломаются по разным причинам. Поэтому делать бэкап только лишь на один носитель довольно опрометчиво, хотя уже гораздо лучше, чем ничего.
- Сколь эффективен и наворочен ни был бы антивирус, рано или поздно найдётся вирус, который сможет обойти всё или найдётся момент, когда вирус сможет проникнуть в систему, поэтому не стоит списывать этот способ потери данных со счетов и полагать, что ПК с антивирусом не нуждается в бэкапе данных.
- Случайная потеря данных по неосторожности. В частной сфере это может быть порча носителя или удаление данных, в корпоративной — потёртые записи в базе данных, например, в случае пренебрежения политикой разграничения прав доступа. Скажем так, новичок, не знакомый с рабочим приложением и имеющий все права по дефолтной лени админа — страшная угроза целостности корпоративных данных. Кстати, иногда сотрудник сам добивает, что ещё не добито: при осознании потери данных он пытается всё восстановить и замести следы, используя, например, произвольное ПО для восстановления, перезагрузку или reset, — эти шаги приводят к абсолютной смерти информации.
- Кража данных, хоть и стоит в этом списке на последнем месте, его как-раз таки не занимает. Данные могут быть похищены умышленно или случайно вместе с носителем (флешкой, фотоаппаратом, ноутбуком). И именно в этом случае восстановить их сложнее всего. Между прочим, каждые 53 секунды крадётся 1 ноутбук.
Мы сейчас скажем немного странную вещь, однако, она правдива, особенно в случае с корпоративными данными, которых может быть баснословно много. Не для всех данных нужно создавать резервные копии в ужесточённом режиме. Прежде, чем приступить к резервному копированию и выбору нескольких способов для этого, оцените данные по критичности и важности дальнейшего восстановления. Да и для частных пользователей такой же совет: не стоит копировать всё. Например, часть информации можно легко получить вновь или она теряет свой смысл через какое-то время (внимание! курсовые, дипломы и диссертации теряют часть ценности (ну ладно, ладно, почти всю ценность) только после защиты. А вот оправдание «хард полетел» давно игнорируется). После этого можно смело делать бэкапы.
Основы резервного копирования
Существует несколько методов резервного копирования…
Зеркальное копирование — создаётся зеркало исходных данных. При удалении основного файла, файл удаляется и в зеркальной копии. Плюс метода в том, что данные бэкапятся и восстанавливаются быстро, минус — высокий риск потери данных.
Полное резервное копирование — сохраняет всю систему и все данные, которые вам нужно защитить. Частое создание полных бэкапов ощутимо облегчает восстановление. Плюсы — быстрое и надёжное восстановление, минус — более медленный процесс создания бэкапа и необходимость выделять много место для хранения резервной копии (особенно в корпоративном секторе).
Инкрементное резервное копирование бэкапит изменения, сделанные в данных с момента последнего факта инкрементного резервного копирования. Гарантирует хранение резервной копии в актуальном состоянии. Плюсы — быстрое резервное копирование и низкие требования к памяти, минусы — более медленное восстановление и риск потери данных.
Дифференциальное резервное копирование сохраняет изменения, сделанные с момента последнего полного (а не дифференциального) резервного копирования. Требует больше места для хранения бэкапов. Плюсы — скорость и простота и надёжность восстановления.
Для лучшего результата нужно сочетать методы и помимо периодического полного резервного копирования ежедневно использовать инкрементный и дифференциальный методы.
Дедупликация данных — ещё одна технология, применяемая при резервном копировании. Он заключается в уменьшении объёма, занимаемого хранимыми данными, путём выявления повторяющихся идентичных данных и сохранения их только один раз. Благодаря дедупликации также можно снизить загруженность сети: если во время резервного копирования обнаружится, что блок данных является дубликатом уже сохранённых, его содержимое не передается по сети. Можно долго рассказывать про поиски и замены ссылок дубликатов на ссылку уникального вхождения, но у Acronis есть крутой кейс и мы лучше проиллюстрируем дедупликацию им.
История такова. Одно нескромное рекламно-производственное агентство имело несколько локаций по всему миру, чтобы поддерживать международные бизнес-операции. Пользователи, сидящие в географически разбросанных офисах, обменивались файлами через корпоративный интранет. Мультимедиа-файлы компании состояли из трансляций, потокового видео, изображений, музыки, голоса — из них затем создавался контент для клиентов (презентации, видео и прочий продакшн). Файлы часто передавались между местами, где они обрабатывались в соответствии с требованиями заказчика. Такое положение дел привело к дублированию данных, которые оказались разбросанными по всей международной ИТ-инфраструктуре компании. Естественно, все эти медиафайлы отъедали большое количество дискового пространств, что привело к росту затрат на хранение.
Тут-то Acronis и использовал дедупликацию — объём избыточных данных компании сократился на 300–500 ГБ ежедневно. Хранение и управление файлами стало значительно эффективнее.
… несколько мест резервного копирования…
Внешний жесткий диск: широко используется, портативный диск дешевле. НО! Помните о частых случаях внезапной смерти подобных устройств.
Облачное хранилище: безопасно хранить данные вне офиса, можно разграничить права доступа, файлы в безопасности и всегда доступны. Этот вариант прекрасен для бизнес-данных. При выборе хранилища помните о классах безопасности.
Network Attached Storage (NAS) обеспечивает удобный доступ из любого места в сети. Фактически отдельный компьютер (группа компьютеров) с данными. Такое решение легко управляется и администрируется.
Конечно, для надёжной защиты корпоративных данных места хранения резервных копий лучше комбинировать по универсальному правилу. Acronis рекомендует:
Не нужно быть великим комбинатором математиком, чтобы понять, что сочетание различных мест и методов создания бэкапов значительно сокращает вероятность наступления неблагоприятного события (потери данных). Это едва ли не основное правило резервного копирования. И да, не забывайте удалять ненужные копии — это позволит вам сохранить место и не путаться в куче ненужной информации.
А что делать частным лицам? Да, собственно, то же самое — хранить данные распределённо:
- пользоваться облачными хранилищами, синхронизировать с ними важные файлы;
- использовать внешние жёсткие диски (не ронять и не сотрясать их сильно) и ёмкие флешки надёжных производителей;
- пользоваться специализированным программным обеспечением для создания резервных копий;
- использовать встроенные возможности операционной системы.
Тут тоже есть своё универсальное правило:
— Когда я говорил, что вам нужно создавать бэкапы ваших данных, я не имел ввиду, что нужно класть все яйца в одну корзину…
Итоги конкурса и предыдущего поста
Выход предыдущего поста Acronis подарил нам пару дней по-настоящему душещипательных историй. По каждому из описанных в комментариях случаю можно снимать айтишные фильмы ужасов. Даже великий Хичкок не смог бы создать такие сюжеты, какие создала жизнь хабровчан: тут и пожары, и интриги, и даже месть разрушенной любви. После такого было очень трудно уснуть. Да мы и не спали, а выбирали самых-самых.
Как и обещали, объявляем результаты конкурса. Одна история душетрепательней другой :)
1 место занял пользователь Pocket_virys, приз — Bluetooth-колонка:
Я вот раньше бекапы не делал… Считал для себя лишней вещью. Файлов было накоплено в электронном виде не так много. С определённого периода я стал делать бекап телефона, а тогда еще у меня был Win Mob. 2003, т.к. восстанавливать его после очередного Hard reseta было длительно. Мой ноут по прежнему оставался без бекапа, да и зачем? есть же C и D думал я, если что не так проще переустановить систему, чтобы исключить полностью проблему, а файлы мои сохранятся на D диске. Эх молодость… Теперь я делаю бекапы регулярно, а все потому-что одна «дама» с которой я имел длительные отношения, при расставании в порыве гнева и обиды, с целью отомстить пнула ножом мой ноутбук!!! Удар пришелся как раз в район расположения моего тогда еще 320 гб ЖД. Насколько сильны женщины могут быть в порыве гнева! Нож вошел как в масло повредил корпус. Достал и до ЖД. Так я потерял не просто работоспособность своего ноутбука, но и все самые важные фотографии с моего школьного выпускного и поездки в Ялту, а так же отдыха в Геленджике. Собрать по крупицам с других мест удалось не многое. Теперь же, точки восстановления, архивирование, облачные копии и прочее я делаю хоть и не регулярно, но с некоторым постоянством.
2 место заняла пользователь Llammt, ей достаётся портативная зарядка:
А в 28-й комнате только один компьютер — мой, рабочий. И вот этот терабайт презентаций с таблицами, вместе с виндой отправившийся в цифровой рай полмесяца назад, как выясняется, кроме всего прочего, включал в себя электронную хронику всего НИИ за последние *нцать лет!
Меня даже никто не обвинял (сами не знали, кто у них куда скинул архив), но было все равно страшно грустно. А все-таки закончилось хэппи-эндом. Hiren’s CD одной из ранних версий (какая-то некромантская утилита в его составе, уже не помню названия) вернул к не-жизни снесенную винду, и над этим зомби я колдовала еще сутки. В итоге, воскресло около трех четвертей важной информации, правда, в виде нумерованных архивов —, но их уже сортировали несчастные студенты-практиканты. Когда архив был, наконец, восстановлен, с него впервые в истории НИИ была снята копия.
И 3 место и приз Bluetooth-монопод достаётся пользователю Dum_spiro_spero:
Вот еще тру стори. Работал я в студенческое время в далеких 90-х эникейщиком… нет, сисадмином в некой торговой конторе. И была там бухгалтерская программа которая регулярно обновлялась. Чтобы сделать обновление по всем правилам надо было сделать бэкап, обновиться, развернуться из бэкапа. Я делаю все как надо, и… забэкапленные БД не хотят разворачиваться. И даже круче — попытка разархивирования БД приводит к синему экрану. В общем в конторе я провел всю ночь, в 9 утра пришла глабухша — и я ей выдал — вы только не волнуйтесь —, но ваша база -…… с главбухшей чуть не случился сердечный приступ. Утром по пути в институт встречаю друга — рассказываю о событии — он: «А, это та контора где ты РАБОТАЛ?», я: «Да, боюсь, что так». К счастью нашлись дискеты с базой двухмесячной давности, и дальше вся контора две недели все перебивала. А вот более печальная история. В наш научный институт залезли воры, вскрыли шестнадцать дверей и похитили ноуты. А вахта… то ли спала, то ли испугалась. Потом поставили видеонаблюдение. Через месяц эта же воровская компания (из рядом живущего жителя и ЛКН) решила, что надо повторить вылазку на склад бесплатных ноутбуков и была благополучно задержана. Но ноут с недописанной диссертацией шефа так и канул в лету.
Просим победителей связаться с нами через личные сообщения.
А пока идём создавать бэкапы и произносить клятву World Backup Day. Постулат о том, что не горят рукописи, с лёгкостью опроверг Гоголь. Факт того, что данные имеют свойство исчезать в самый неподходящий момент, подтверждает цифровая действительность XXI века. Так что пока не решили, что «а пропади оно всё пропадом, ухожу жить в лес», позаботьтесь о том, чтобы рядом с вами были лучшие друзья, приятные воспоминания и тщательно сохранённые данные.
С международным днём резервного копирования!