Implementierungen können Write-Once-Speicher, Object Locking, Aufbewahrungskontrollen oder einen Dienst nutzen, der destruktive Operationen von Kundenidentitäten ablehnt. Die Eigenschaft soll frühere Kopien bewahren, wenn Ransomware, ein kompromittierter Administrator oder ein Betriebsfehler Produktionssysteme und verbundene Backups trifft.
Immutabilität muss gegen ein spezifisches Bedrohungsmodell bewertet werden. Ein Backup kann immutable sein und dennoch online und erreichbar bleiben — es ist daher nicht automatisch offline oder air-gapped. Ein Angreifer kann außerdem Quelldaten vor ihrer Erfassung korrumpieren oder verschlüsseln, Verschlüsselungsschlüssel stehlen, künftige Backups deaktivieren, Speicher erschöpfen oder die Wiederherstellungsumgebung kompromittieren. Mehrere geschützte Versionen, getrennte Administration, Alarme und getestete Wiederherstellung bleiben notwendig.
Wichtigste Punkte
Die Zusicherung definierenAufzeichnen, welche Daten und Metadaten geschützt sind, wer die Aufbewahrung verkürzen oder überstimmen kann, wann Löschung möglich wird und wie Richtlinienänderungen autorisiert und protokolliert werden.
Kontrolle trennenGetrennte Backup-Identitäten, starke Authentifizierung, Least Privilege, geschützte Schlüssel, eingeschränkte Management-Pfade und wo angemessen Out-of-Band-Wiederherstellungszugriff verwenden.
Wiederherstellbarkeit verifizierenBackup-Jobs und Kapazität überwachen, Versionen lange genug vorhalten, um verzögerter Entdeckung vorzudatieren, saubere Restores testen und vollständige Geschäftsdienste validieren — nicht nur den Abruf einzelner Dateien.
Wichtige EinschränkungImmutabilität schützt gespeicherte Wiederherstellungspunkte vor spezifizierten Änderungen; sie beweist nicht, dass sie vollständig, sauber, entschlüsselbar, anwendungskonsistent oder innerhalb der Geschäftsziele wiederherstellbar sind.