ما هو العزل المادي للنسخ الاحتياطية (air gap backup)؟

21 أغسطس 2024

المؤلفون

Josh Schneider

Senior Writer

IBM Blog

Ian Smalley

Senior Editorial Strategist

العزل المادي للنسخ الاحتياطية؟

العزل المادي للنسخ الاحتياطية هو أسلوب لتخزين البيانات يُستخدم في الأمن السيبراني والتعافي من الكوارث، حيث يتم نسخ البيانات الهامة وتخزينها على وسائط أو أجهزة "غير متصلة بالإنترنت" ولا يمكن الوصول إليها عمليًا عبر الإنترنت.

يُعتبر العزل المادي (Air gapping) طبقة حماية هامة للدفاع ضد فقدان البيانات وهجمات برامج الفدية والتهديدات الإلكترونية أو الهجمات السيبرانية الأخرى.

يشير مصطلح "العزل المادي" إلى فصل بيانات النسخ الاحتياطي عن أي شبكات يمكن الوصول إليها بشكل عام، مما يخلق "جدارًا هوائيًا" بين البيانات وأي نقاط وصول قد تكون عرضة للمتسللين. يمكن إنشاء العزل المادي للنسخ الاحتياطية بعدة طرق:

  • يتم إنشاء عزل فعلي عن طريق فصل محركات الأقراص الصلبة أو وسائط التخزين الأخرى وتخزين البيانات الحساسة في الموقع أو خارجه.
  • يمكن تفعيل عزل منطقي بواسطة برنامج على قسم معزول.
  • يمكن لمزود خدمة حلول النسخ الاحتياطي توفير نسخ احتياطي سحابي يستخدم عزل منطقي خاص به.

وفيما يلي بعض الفوائد الرئيسية للعزل المادي (air gapping):

قد يمتد مفهوم العزل المادي كممارسة ليشمل أنواعًا أخرى من الأنظمة وأجهزة الكمبيوتر المعزولة عن أي نقاط وصول رقمية عامة أو معرضة للخطر، وذلك كجزء من استراتيجية واسعة لحماية البيانات. تطبيق العزل المادي للنسخ الاحتياطية كجزء من تدابير الأمن السيبراني الأوسع للمؤسسة يضيف طبقة إضافية من الأمان. بينما تنطوي جميع استراتيجيات الأمن السيبراني على ثغرات أمنية، فإن دمج نسخة احتياطية معزولة يمكن أن يضمن استمرارية الأعمال عن طريق منع الانقطاعات المكلفة.

تصميم ثلاثي الأبعاد لكرات تتدحرج على مسار

أحدث الأخبار والرؤى حول الذكاء الاصطناعي 


تتوفر معارف وأخبار منسقة بمهارة حول الذكاء الاصطناعي والسحابة وغيرها في نشرة Think الإخبارية الأسبوعية. 

لماذا يُعتبر العزل المادي (air gapping) مهمًا؟

وفقًا لتقرير Verizon لتحقيقات اختراق أمن البيانات لعام 20241، لا تزال هجمات برامج الفدية تشكل تهديدًا كبيرًا في 92% من الصناعات، مع مدفوعات فدية قياسية تجاوزت مليار دولار أمريكي في عام 20232.

يُظهر تقرير تكلفة خرق البيانات الصادر عن شركة IBM أن متوسط تكلفة خرق برامج الفدية يبلغ 5.13 مليون دولار أمريكي، وهذا لا يشمل مدفوعات الفدية.

للأسف، تتزايد هجمات برامج الفدية الضارة للغاية. خلال هجوم برنامج الفدية، يقوم المتسللون بإصابة الأنظمة المستهدفة ببرامج ضارة تنسخ معلومات حساسة لاستخراج البيانات وتشفيرها، مما يحجب الوصول عن المالكين الشرعيين ويمنع حتى المستخدمين المصرح لهم من الوصول إليها.

في حين أن العزل المادي للشبكات ليس كافيًا لمنع خروقات أمن البيانات، إلا أنه ينبغي دمجه كاستراتيجية احتياطية كجزء من تدابير الأمان الأوسع لأي فرد أو مؤسسة تتعامل مع بيانات حساسة.

فقدان البيانات تطور مدمر محتمل لشركة أو مؤسسة. عندما تقع المعلومات الحساسة في الأيدي الخطأ، يمكن أن تتزايد العواقب بشكل كبير. فضلًا عن هجمات برامج الفدية القياسية التي يطالب فيها المتسللون بفدية لإعادة الوصول إلى بيانات الشركة الخاصة، فإن ما يسمى بهجمات برامج الفدية ذات الابتزاز المزدوج والثلاثي تشكل خطرًا أكبر. في هذا النوع من الهجمات، سيطلب المتسللون فدية لإعادة الوصول إلى البيانات للمؤسسة الضحية، ثم يطالبون بمزيد من المدفوعات، مهددين بتسريب المعلومات الحساسة المسروقة علنًا أو بمهاجمة عملاء أو شركاء المنظمة إذا لم تتم تلبية مطالبهم.

على الرغم من التهديد الذي تشكله هجمات برامج الفدية، فإن العزل المادي (air gapping) يُعد وسيلة فعالة للغاية لحماية البيانات لأي استراتيجية للتعافي من الكوارث تستثمر في الاحتفاظ المطلق بالبيانات. تلعب الأنظمة المعزولة دورًا حيويًا في الحماية من الهجمات الإلكترونية، حيث توفر دفاعًا إضافيًا يتجاوز جدران الحماية التقليدية ضد كل من الخطأ البشري والجهات الخبيثة ذات الوصول غير المصرح به.

إذا بقيت النسخ المحفوظة المعزولة عن الشبكة آمنة، فإنها يمكن أن توفر نسخة احتياطية غير متصلة بالإنترنت لاستعادة البيانات بالكامل في حالة حذف البيانات غير المرغوب فيه أو الاختراقات الضارة للبيانات.

IBM Storage FlashSystem

نظام الذاكرة الوميضية لـ IBM Storage: تحسين VMware من حيث التكلفة والبساطة والمرونة

اكتشف كيف يحسن نظام IBM FlashSystem بيئات VMware لتحقيق الكفاءة من حيث التكلفة والبساطة والمرونة. تسلط هذه الجلسة الضوء على كيفية تعزيز نظام FlashSystem سلامة البيانات وسهولة الوصول إليها وتحسين الأداء، ما يجعله حلاً مثاليًا للبنى التحتية الحديثة لتكنولوجيا المعلومات.

أنواع العزل المادي

يمكن إنشاء عزل مادي بـ 3 طرق:

  • فعليًا
  • منطقيًا
  • من خلال السحابة

لكل نوع من أنواع العزل المادي نقاط قوة وضعف. يوفر العزل الفعلي أكبر قدر من الدفاع من حيث العزل؛ ومع ذلك، فإنه يتطلب أيضًا أكبر قدر من الجهد للوصول إليه واستعادته. وعلى الرغم من أن العزل المنطقي والقائم على السحابة أكثر ملاءمة، إلا أنه يمثل نقاط ضعف أكثر مقارنة بالنسخ الاحتياطية المنفصلة فعليًا. يعتمد نوع العزل المادي، إن وجد، الذي يحتاجه الفرد أو المؤسسة على متطلباتهم والموارد الفريدة.

عزل فعلي

يتحقق العزل الفعلي عن طريق فصل وسائط التخزين عن أي جهاز متصل بشبكة. لعزل نسخة احتياطية فعليًا عن الشبكة، يجب فصل وحدة التخزين عن النظام، وقطع جميع الاتصالات السلكية واللاسلكية.

قد يتم توصيل وحدات تخزين معزولة متعددة ببعضها البعض من خلال اتصال سلكي أو لاسلكي. ولكن إذا كان بإمكان ممثل خارجي الوصول إلى أي من هذه الأجهزة، فلا يمكن اعتبار أي منها معزولة.

يمكن أن يشمل العزل الفعلي وحدات التخزين (على سبيل المثال، الأقراص الصلبة الخارجية والأقراص والأشرطة) أو أجهزة النسخ الاحتياطي المتخصصة المصممة بوظيفة عزل الشبكة المضافة. توفر أجهزة مثل هذه عادةً المزيد من الأتمتة لتسهيل عمليات النسخ الاحتياطي.

عزل منطقي

يمكن إنشاء وحدات تخزين معزولة منطقيًا باستخدام تقسيمات البرامج وتجزئة الشبكة كنوع من أنواع المحاكاة الافتراضية للتخزين. وعلى الرغم من أنها قد تكون أقل أمانًا من النسخ الاحتياطية المعزولة فعليًا، إلا أن العزل المنطقي أكثر ملاءمة ويمكن أن يوفر فوائد مماثلة إذا كانت وحدة التخزين منفصلة عن الشبكة.

العزل السحابي

العزل السحابي هي بيئات معزولة يديرها مزودو خدمات النسخ الاحتياطي. يمكن للمؤسسات إرسال بيانات النسخ الاحتياطي إلى السحابة، وسيقوم المزودون بنقل البيانات إلى تخزين غير قابل للتغيير ومخزن على وحدات تخزين معزولة منطقيًا.

يوفر العزل السحابي ميزة إضافية تتمثل في التخزين خارج الموقع. ومع ذلك، يلتزم المستخدمون بالممارسات المحددة لمزود الخدمة. على الرغم من أن العديد من مزودي الخدمة ذوي السمعة الطيبة يقدمون مجموعة من الخيارات والباقات، إلا أن عروضهم المحددة قد لا تكون مناسبة لمتطلبات مؤسسة معينة.

فوائد العزل المادي (air gapping)

يوفر العزل المادي للنسخ الاحتياطية العديد من المزايا الرئيسية، بما في ذلك عزل الشبكة، والحماية من برامج الفدية ومنع فقدان البيانات وضوابط أمنية مُعززة والتشفير والتجزئة.

عزل الشبكة

الفائدة الرئيسية والأكثر وضوحًا للعزل المادي هي عزل النسخ الاحتياطية للبيانات الحساسة عن الشبكات المعرضة للخطر. حتى الشبكات الخاصة التي لديها أحدث إجراءات الأمان قد تظل عرضة للتهديدات السيبرانية غير المعروفة أو غير المحسوبة والتهديدات الداخلية والخطأ البشري. من خلال عزل النسخ الاحتياطي، يتعذر على مجرم إلكتروني الوصول إلى البيانات غير المتصلة بالإنترنت عن بُعد.

الحماية من برامج الفدية

توفر أنظمة التخزين المعزولة حماية من برامج الفدية عن طريق الاحتفاظ بنسخة احتياطية من البيانات الهامة يستحيل على المخترق حذفها أو الاستيلاء عليها أو سرقتها. قد لا يمنع العزل المادي بحد ذاته مهاجمي برامج الفدية من التسلل إلى أي شبكة والاستيلاء على أي بيانات قد تكون موجودة. مع ذلك، في حال وقوع مثل هذا الحادث، فإن وجود نسخة احتياطية معزولة سيُبطل استخدام المهاجم لها عند المطالبة بفدية.

المؤسسات المعروفة بممارستها للعزل المادي المنتظم ستكون منطقيًا أهدافًا ضعيفة لهجمات برامج الفدية، وبهذا المعنى، يمكن للعزل المادي أن يقلل من احتمالية وقوع مثل هذا الهجوم على الإطلاق.

منع فقدان البيانات

لسوء الحظ، حوادث هجمات برامج الفدية شائعة ومنتشرة ومتزايدة، ولكن برامج الفدية ليست التهديد الوحيد للحفاظ على أمن البيانات. تشكل التهديدات المستمرة للبرامج الضارة، من الفيروسات إلى الديدان، وأخطاء المستخدمين وحتى الكوارث الطبيعية، مخاطر كبيرة لتخزين البيانات الحيوية والوصول إليها بأمان.

يُعد تخزين البيانات في الموقع عرضةً لأي عدد من الأزمات المحلية. وبينما قد تخفف النسخ الاحتياطية السحابية من خطر وقوع حادث خاص بموقع معين، سيظل اتصال الشبكة الخاصة بمركز البيانات ثغرة أمنية محتملة في حالة وقوع هجوم إلكتروني. ويمكن لنسخة احتياطية معزولة، ويُفضل تخزينها خارج الموقع، أن توفر أمانًا للبيانات ويمكن اعتبارها خط الدفاع الأخير في مواجهة كارثة ما.

الضوابط الأمنية المعززة

معظم مزودي خدمة العزل المادي للنسخ الاحتياطية يقدمون أيضًا أدوات وخدمات إضافية لتحسين أمن البيانات. يقدم العديد من المزودين برامج أتمتة لإنشاء نسخ احتياطية منتظمة، بالإضافة إلى ضوابط وصول قائمة على الأدوار لإدارة الوصول إلى البيانات والوظائف المحددة لملف تعريف مستخدم مُرخَّص.

اعتمادًا على المزود، سيقوم خبراء تخزين البيانات أيضًا بإجراء اختبارات منتظمة على النسخ الاحتياطية المعزولة للمؤسسة للمساعدة في ضمان بقاء النسخة الاحتياطية قابلة للاستخدام في حال الحاجة إليها كجزء من عملية التعافي من الكوارث. قد يقوم المزودون أيضًا بنسخ نسخ احتياطية سابقة معزولة عن الشبكة إلى أنواع جديدة من وسائط التخزين مع تحسن التكنولوجيا ووصول الأجهزة القديمة إلى نهاية دورة حياتها.

التشفير والتجزئة

على الرغم من أن العزل المادي للنسخ الاحتياطية قد يكون إما مشفراً أو غير مشفر، إلا أن خدمات العزل المادي للنسخ الاحتياطي توفر التشفير كطبقة إضافية من الأمان. على الرغم من أن الطبيعة غير المتصلة للعزل المادي للنسخ الاحتياطية توفر أمانًا كبيرًا ضد الجهات الخبيثة، إلا أن البيانات المعزولة المشفرة تضمن أنه حتى في حالة وقوع حدث غير محتمل يتمثل في حصول مخترق على النسخة الاحتياطية المعزولة، ستظل البيانات غير قابلة للوصول.

تضمن خوارزميات التجزئة المستخدمة أثناء عملية التشفير بقاء أي بيانات يتم نقلها أثناء عملية النسخ الاحتياطي سليمة، ويمكن استخدامها للتحقق من استمرار سلامة النسخة الاحتياطية المعزولة دون توفير وصول فني مقدم الخدمة إلى البيانات نفسها.

العزل المادي للنسخ الاحتياطية والتعافي من الكوارث

في سياق التعافي من الكوارث، تخدم النسخ الاحتياطية المعزولة غرضًا مشابهًا للتخزين السحابي أو النسخ الاحتياطية غير القابلة للتغيير. يوفر العزل المادي للنسخ الاحتياطية ببساطة مستوى آخر من التكرار عن طريق الاحتفاظ بنسخة احتياطية أخرى غير قابلة للتغيير أو الحذف.

ما يميز العزل المادي عن الأنواع الأخرى من النسخ الاحتياطية للبيانات هو الفصل الفعلي أو المنطقي عن الوصول إلى الشبكة. من خلال الاحتفاظ بالنسخ الاحتياطي المعزولة غير متصلة بالإنترنت في مكان آمن، يتم إزالة خطر حدوث هجوم أو تلف عرضي عبر الشبكة تمامًا.

مقارنة بين العزل المادي للنسخ الاحتياطية والتخزين غير القابل للتغيير

التخزين غير القابل للتغيير هو وسيلة لتخزين البيانات بحيث لا يمكن تغيير البيانات أو حذفها بمجرد حفظها—إما إلى أجل غير مسمى أو لفترة زمنية محددة. استنادًا إلى مفهوم أمان البيانات اكتب مرة واحدة واقرأ عدة مرات (WORM) غالبًا ما يستخدم التخزين غير القابل للتغيير لإنشاء نسخ احتياطية للبيانات. يمكن عرض هذه الأنواع من الملفات ولكن لا يمكن تعديلها أو تغييرها أو تبديلها بأي شكل من الأشكال.

لا يكمن الفرق بين التخزين غير القابل للتغيير والعزل المادي للنسخ الاحتياطية في التخزين نفسه، بل في عملية مكان وكيفية الاحتفاظ بهذا التخزين. في الواقع، من المرجح أن تكون البيانات المخزنة في العزل المادي للنسخ الاحتياطية بيانات غير قابلة للتغيير. ومع ذلك، فإن التخزين غير القابل للتغيير في حد ذاته ليس بالضرورة أن يكون معزولًا ويمكن تخزينه على جهاز لديه إمكانية الوصول إلى الشبكة. فضلًا عن ذلك، يجب فصل النسخ الاحتياطية غير القابلة للتغيير والمعزولة منطقيًا أو فعليًا عن الشبكة.

حلول ذات صلة
IBM Storage DS8000

يُعدّ IBM Storage DS8000 نظام التخزين الأسرع والأكثر موثوقية وأمانًا لأنظمة IBM zSystems وخوادم IBM Power.

استكشف Storage DS8000
حلول تخزين البيانات للمؤسسات

IBM Storage هي مجموعة من أجهزة تخزين البيانات والتخزين المعرف بالبرامج وبرامج إدارة التخزين.

استكشف حلول تخزين البيانات
خدمات دعم الأجهزة والبرامج  

توفر IBM دعمًا استباقيًا لخوادم الويب والبنية التحتية لمراكز البيانات لتقليل فترة التعطل وتحسين توفر حلول تكنولوجيا المعلومات.

خدمات خوادم الويب
اتخِذ الخطوة التالية

بدءًا من إدارة البيئات السحابية الهجينة إلى ضمان مرونة البيانات، تُمكِّنك حلول التخزين من IBM من استكشاف رؤى قيِّمة من بياناتك مع الحفاظ على حماية قوية ضد التهديدات.

استكشف حلول تخزين البيانات ألقِ نظرة على قدرات المنتج