A hatékony mentés a 3-2-1 mintát követi: több másolat, különböző adathordozókon vagy platformokon, legalább egy a védett rendszertől elkülönítve. A modern fenyegetések az elkülönítést és a tesztelhetőséget teszik a kritikus tulajdonságokká — egy ugyanazokkal a kompromittált hitelesítő adatokkal elérhető online mentés nem helyreállítási opció, hanem újabb célpont.
Legfontosabb pontok
Elkülönített másolatokAz offline, megváltoztathatatlan vagy külön hitelesített másolatok túlélik a zsarolóprogramot és a minden mást elérő hitelesítőadat-kompromittálódást.
Visszaállítás teszteléseA lefutott mentési feladat csak azt bizonyítja, hogy az adat lemásolódott; csak a mért visszaállítási teszt bizonyítja, hogy az RTO-n és RPO-n belül visszajön.
Fontos korlátA mentések adatot őriznek, nem működő rendszereket — a működés visszaállításához konfigurációk, titkok, függőségek és tiszta környezetek is kellenek. A némán meghiúsult vagy már sérült adatot rögzítő mentés semmit nem véd.