A megvalósítás write-once tárolást, objektumzárolást, megőrzési kontrollokat vagy olyan szolgáltatást használhat, amely elutasítja az ügyfélidentitásokból érkező destruktív műveleteket. A tulajdonság célja, hogy megőrizze a korábbi másolatokat, amikor zsarolóprogram, kompromittált adminisztrátor vagy üzemi hiba éri az éles rendszereket és a csatlakoztatott mentéseket.
A megváltoztathatatlanságot konkrét fenyegetésmodellhez kell értékelni. Egy mentés lehet megváltoztathatatlan, mégis online és elérhető — tehát nem automatikusan offline vagy léghézagolt. A támadó a rögzítés előtt is sértheti vagy titkosíthatja a forrásadatot, ellophatja a titkosítási kulcsokat, letilthatja a jövőbeli mentéseket, kimerítheti a tárolót vagy kompromittálhatja a helyreállítási környezetet. Több védett verzió, elkülönített adminisztráció, riasztások és tesztelt visszaállítás továbbra is szükséges.
Legfontosabb pontok
Határozza meg a garanciátRögzítse, mely adatok és metaadatok védettek, ki rövidítheti le vagy írhatja felül a megőrzést, mikor válik lehetségessé a törlés, és hogyan hitelesítik és naplózzák a házirendváltozásokat.
Különítse el a vezérléstHasználjon eltérő mentési identitásokat, erős hitelesítést, minimális jogosultságot, védett kulcsokat, korlátozott felügyeleti útvonalakat és — ahol indokolt — sávon kívüli helyreállítási hozzáférést.
Ellenőrizze a helyreállíthatóságotMonitorozza a mentési feladatokat és kapacitást, tartson meg verziókat eléggé ahhoz, hogy a késleltetett felfedezés előtti állapotot is őrizzenek, tesztelje a tiszta visszaállítást, és validálja a teljes üzleti szolgáltatást — ne csak a fájlvisszanyerést.
Fontos korlátA megváltoztathatatlanság a tárolt helyreállítási pontokat védi a meghatározott változásoktól; nem bizonyítja, hogy azok teljesek, tiszták, visszafejthetők, alkalmazás-konzisztensek vagy az üzleti célokon belül helyreállíthatók.