Um backup com air gap é um método de armazenamento de dados usado em cibersegurança e recuperação de desastres, em que dados críticos são copiados e armazenados em mídias ou máquinas que estão “offline” e praticamente não acessíveis pela internet.
O air gap é considerado uma camada crucial de proteção contra perda de dados, ataques de ransomware e outras ameaças cibernéticas ou ataques cibernéticos.
"Air gap" refere-se à separação dos dados de backup de quaisquer redes acessíveis ao público, criando uma "parede de ar" entre os dados e quaisquer pontos de acesso que possam ser vulneráveis a hackers. Um backup com air gap pode ser criado de várias maneiras:
A seguir estão alguns dos principais benefícios do air gap:
O air gap como prática também pode se estender a outros tipos de sistemas e computadores com air gap que são isolados de qualquer ponto de acesso digital público ou vulnerável como parte de uma ampla estratégia de proteção de dados. A implementação de um backup com air gap como parte das medidas de cibersegurança mais amplas de uma organização adiciona uma camada extra de segurança. Embora todas as estratégias de cibersegurança tenham suas vulnerabilidades, incorporar um backup de air gap pode garantir a continuidade de negócios, evitando interrupções dispendiosas.
De acordo com o Verizon 2024 Data Breach Investigation Report1, os ataques de ransomware continuam a ser uma das principais ameaças em 92% dos setores, com pagamentos de resgate recordes que ultrapassam US$ 1 bilhão em 20232.
O relatório do custo das violações de dados da IBM mostra que o custo médio de uma violação de ransomware é de US$ 5,13 milhões, sem incluir os pagamentos de resgate.
Infelizmente, os ataques de ransomware extremamente prejudiciais estão aumentando. Durante um ataque de ransomware, os hackers infectam os sistemas de destino com um malware que copia informações confidenciais para exfiltração de dados e as criptografa, bloqueando o acesso para os proprietários de direito e impedindo o acesso até mesmo para usuários autorizados.
Embora o air gap não seja suficiente para evitar violações de dados, ele deve ser incorporado como uma estratégia de backup como parte das medidas de segurança mais amplas para qualquer indivíduo ou organização que lida com dados confidenciais.
A perda de dados é um acontecimento potencialmente incapacitante para uma empresa ou organização. Quando informações confidenciais caem nas mãos erradas, as consequências podem crescer exponencialmente. Além dos ataques de ransomware padrão, nos quais os hackers exigem um resgate para devolver o acesso aos dados da própria empresa, os chamados ataques de ransomware de extorsão dupla e tripla representam um risco ainda maior. Nesses tipos de ataques, os hackers exigem um resgate para devolver o acesso a dados à organização vítima e, em seguida, exigem mais pagamentos, ameaçando vazar publicamente as informações confidenciais roubadas ou atacar os clientes ou parceiros de uma organização se suas exigências não forem atendidas.
Por mais ameaçadores que os ataques de ransomware possam ser, o air gap é um método imensamente eficaz de proteção de dados para qualquer estratégia de recuperação de desastres investida na retenção absoluta de dados. Os sistemas com air gap desempenham um papel vital na proteção contra ataques cibernéticos, fornecendo defesa adicional além dos firewalls tradicionais contra erros humanos e agentes maliciosos com acesso não autorizado.
Se permanecerem seguras, as cópias de dados com air gap podem fornecer um backup offline para recuperação completa dos dados em caso de exclusão indesejada de dados ou violações de dados maliciosas.
A criação de um air gap pode ser realizada de três maneiras:
Cada tipo de air gap tem seus pontos fortes e fracos. Os air gaps físicos oferecem a maior defesa em termos de isolamento; no entanto, eles também exigem o maior esforço para acessar e restaurar. Os air gaps lógicos e baseados na nuvem, embora sejam mais convenientes, apresentam mais vulnerabilidades em comparação com os backups separados fisicamente. O tipo de air gap, se houver, do qual um indivíduo ou organização precisa dependerá de seus requisitos e recursos exclusivos.
Os air gaps físicos são alcançados desconectando a mídia de armazenamento de qualquer dispositivo com uma conexão de rede. Para realizar fisicamente um backup com air gap, o volume de armazenamento deve ser removido do sistema, e todas as conexões com e sem fio devem ser interrompidas.
Vários volumes de armazenamento com air gap podem ser conectados uns aos outros por meio de uma conexão com ou sem fio. Mas, se algum desses dispositivos puder ser acessado por um agente externo, nenhum deles poderá ser considerado como tendo air gap.
O air gap físico pode incluir volumes de armazenamento (como discos rígidos externos, disquetes e fitas) ou dispositivos de backup especializados projetados com funcionalidade adicional de isolamento de rede. Dispositivos como esses normalmente oferecem mais automação para facilitar os backups.
Volumes de armazenamento com air gaps lógicos podem ser criados usando partições de software e segmentação de rede como um tipo de virtualização de armazenamento. Embora potencialmente menos seguros do que os backups com air gap físico, os air gaps lógicos são muito mais convenientes e podem oferecer benefícios semelhantes se o volume de armazenamento for separado da rede.
Os air gaps de nuvem são ambientes com air gap operados por provedores de serviços de backup. As organizações podem enviar dados de backup para a nuvem, e os provedores migrarão os dados para armazenamento imutável armazenado em volumes com air gap.
Os air gaps de nuvem adicionam o benefício extra do armazenamento externo. No entanto, os usuários estão obrigados às práticas específicas do provedor. Embora muitos provedores de serviços respeitáveis ofereçam uma variedade de opções e pacotes, suas ofertas específicas podem não ser adequadas aos requisitos de uma determinada organização.
Um backup com air gap oferece muitos principais benefícios, incluindo isolamento de rede, proteção contra ransomware, prevenção de perda de dados, controles de segurança aprimorados, criptografia e hashing.
O principal e mais óbvio benefício do air gap é isolar os backups de dados confidenciais de redes vulneráveis. Mesmo as redes privadas com as medidas de segurança mais atualizadas podem ainda estar vulneráveis a ameaças cibernéticas desconhecidas ou não contabilizadas, ameaças internas e erros humanos. Ao isolar um backup com air gap, os cibercriminosos não conseguem acessar remotamente os dados offline.
Os sistemas de armazenamento com air gap fornecem proteção contra ransomware, mantendo um backup de dados críticos que é impossível para um hacker excluir, apreender ou roubar. O air gap em si pode não impedir que um invasor de ransomware se infiltre em qualquer rede e apreenda quaisquer dados que possam estar lá. No entanto, caso tal incidente ocorra, ter um backup com air gap anularia o uso de um invasor ao exigir um resgate.
Organizações conhecidas por praticar air gap consistente seriam, logicamente, alvos ruins para ataques de ransomware e, nesse sentido, o air gap pode reduzir a probabilidade de tal ataque.
Infelizmente, incidentes de ataques de ransomware são comuns, generalizados e crescentes, mas o ransomware não é a única ameaça à manutenção da segurança de dados. Ameaças de malware persistentes, de vírus a worms, erros do usuário e até mesmo desastres naturais representam riscos significativos para armazenar e acessar dados críticos.
O armazenamento de dados no local é vulnerável a qualquer número de crises localizadas. Embora os backups em nuvem possam mitigar o risco de um incidente específico do local, a conexão de rede de um data center ainda será uma vulnerabilidade potencial no caso de um ataque cibernético. Um backup com air gap, preferencialmente armazenado fora do local, pode fornecer segurança de dados e pode ser considerado uma última linha de defesa diante de uma catástrofe.
A maioria dos provedores de backup com air gap também oferece ferramentas e serviços extras para melhorar a segurança de dados. Muitos provedores oferecem software de automação para criar backups regulares, bem como controles de acesso baseados em função para gerenciar o acesso a dados e a funcionalidade específica de um perfil autorizado pelo usuário.
Dependendo do provedor, os especialistas em armazenamento de dados também realizarão testes regulares nos backups com air gap da organização para ajudar a garantir que o backup permaneça viável caso seja necessário como parte de uma operação de recuperação de desastres. Os provedores também podem copiar backups com air gap anteriores em novos tipos de mídias de armazenamento à medida que a tecnologia melhora e o hardware mais antigo chega ao fim de seu ciclo de vida.
Embora um backup com air gap possa ser criptografado ou não criptografado, os serviços de air gap oferecem a criptografia de dados como uma camada adicional de segurança. Embora a natureza offline de um backup com air gap ofereça uma segurança significativa contra agentes maliciosos, os dados com air gap criptografados garantem que, mesmo no caso improvável de um hacker adquirir o backup com air gap, os dados permanecerão inacessíveis.
Os algoritmos de hash usados durante o processo de criptografia garantem que todos os dados transferidos durante o processo de backup permaneçam intactos e possam ser usados para verificar a integridade contínua de um backup com air gap sem fornecer acesso aos dados em si ao técnico do provedor.
No contexto da recuperação de desastres, os backups com air gap têm um propósito semelhante ao do armazenamento em nuvem ou backups imutáveis. Um backup com air gap simplesmente fornece outra redundância ao manter outro backup imutável que não pode ser alterado ou excluído.
O que diferencia o air gap de outros tipos de backups de dados é a separação física ou lógica do acesso à rede. Ao manter um backup com air gap offline em um local seguro, a ameaça de um ataque ou corrupção acidental na rede é completamente removida.
O armazenamento imutável é uma maneira de armazenar dados de modo que, uma vez salvos, os dados não possam ser alterados ou excluídos, seja indefinidamente ou por um período definido. Com base no conceito de segurança de dados de write-once-read-many (WORM), o armazenamento imutável é frequentemente usado para criar backups de dados. Esses tipos de arquivos podem ser visualizados, mas nunca editados, alterados ou modificados de outra forma.
A diferença entre o armazenamento imutável e o backup com air gap não é uma questão do armazenamento em si, mas do processo de onde e como esse armazenamento é mantido. De fato, os dados armazenados em um backup com air gap provavelmente serão dados imutáveis. No entanto, o armazenamento imutável por si só não tem necessariamente um air gap e pode ser armazenado em um dispositivo com acesso à rede. Além disso, os backups imutáveis com air gap devem ser separados lógica ou fisicamente da rede.
O IBM Storage DS8900F é o sistema de armazenamento mais rápido, confiável e seguro para sistemas IBM Z e servidores IBM Power.
O IBM Storage é uma família de soluções que inclui hardware de armazenamento de dados, armazenamento definido por software e software de gerenciamento de armazenamento.
A IBM oferece suporte proativo para servidores web e infraestrutura de data centers, reduzindo o downtime e melhorando a disponibilidade de TI.
Todos os links levam para fora do site ibm.com
1 Verizon Data Breach Investigations Report, Summary of Findings, 2024.
2 Ransomware Payments Exceed USD 1 Billion in 2023, Hitting Record High After 2022 Decline, Chainalysis, 7 de fevereiro de 2024