رسالة backup completed لا تعني أن الموقع سيعود عند الحادث.
تنصح CISA في دليل StopRansomware بالحفاظ على نسخ offline ومشفرة للبيانات المهمة، واختبار توفرها وسلامتها بانتظام داخل سيناريو تعافٍ. هذا مهم جدًا لمواقع VPS وWordPress لأن نجاح مهمة النسخ لا يثبت وحده أن قاعدة البيانات والملفات يمكن استرجاعهما معًا.
أين يقع الخلل؟
كثير من لوحات المراقبة تقيس حالة job فقط: نجحت أو فشلت. لكنها لا تعرف هل الملف قابل للقراءة، هل قاعدة البيانات متوافقة مع الملفات، وهل النسخة محفوظة بعيدًا عن نفس الخادم أو نفس الحساب.
عند حادث حقيقي، تظهر فجوات مثل نسخة ناقصة، archive تالف، قاعدة بيانات قديمة، أو عدم معرفة من يملك قرار الاسترجاع. لذلك يجب تحويل النسخ إلى evidence قابل للمراجعة.
ما الذي يجب قياسه؟
أضف حقولًا بسيطة إلى تقرير backup: آخر نجاح، حجم النسخة، مكانها، آخر اختبار restore، نتيجة فتح الصفحة من بيئة اختبار، ووقت الاسترجاع التقريبي. هذه الحقول لا تحتاج تعقيدًا لكنها تفرق بين وجود نسخة وجاهزية استرجاع.
للخوادم التي تستضيف أكثر من موقع، لا تكتف باختبار حساب واحد صغير. اختر مواقع تمثل قاعدة بيانات كبيرة، ملفات uploads كثيرة، وإضافات حساسة.
Checklist شهري
- اختر عينة مواقع مهمة لاختبار الاسترجاع.
- تحقق من وجود نسخة ملفات ونسخة قاعدة بيانات لنفس الفترة.
- اختبر فتح archive أو snapshot قبل الحاجة لها.
- نفذ restore في بيئة اختبار منفصلة عند الإمكان.
- سجل مدة الاسترجاع وأي خطأ ظهر.
- اربط alert فشل النسخ بخطوة تصعيد واضحة.
أين تدخل ok4host؟
ok4host يربط مراقبة VPS بالنسخ: ليس فقط job status، بل evidence عن آخر نسخة قابلة للاسترجاع وسيناريو واضح للتعامل مع فشل النسخ أو امتلاء القرص.
أسئلة شائعة
هل backup status يكفي؟ لا، يجب اختبار التوفر والسلامة والاسترجاع.
هل كل موقع يحتاج اختبار شهري كامل؟ ابدأ بالمواقع الأهم ثم اعمل rotation واضح.
ما أول مؤشر ناقص غالبًا؟ تاريخ آخر restore test ناجح.
المصادر
- CISA: StopRansomware Guide.
- CISA Secure Our World: Back It Up.
- NIST IR 8374 Rev. 1: Ransomware Risk Management.
هل عندك دليل أن آخر نسخة ستعمل؟
نراجع backup jobs وrestore evidence وخطوات التصعيد حتى تصبح النسخ قابلة للاستخدام وقت الحادث.
اطلب مراجعة الموقع