معماری ۳-۲-۱-۱-۰ GITA DRaaS چگونه کار میکند
هر داده حیاتی در سه نسخه نگهداری میشود، روی دو رسانه متفاوت، با یک نسخه خارج از سایت، یک نسخه Air-Gapped یا Immutable و صفر خطای تأییدشده در تست Restore. Control Plane سرویس Recovery را ارکستره میکند، Data Plane در Region اصلی و سایت DR مستقر است و Replication ناهمزمان یا همزمان بسته به سطح حساسیت انتخاب میشود.
Immutable Object Lock
قفل قانونی روی پشتیبانها — حتی Admin هم نمیتواند قبل از پایان دوره نگهداری حذف یا تغییر دهد
Air-Gapped Vault
نسخه آفلاین کاملاً ایزوله، بدون اتصال شبکهای — مرز نهایی دفاع در برابر Ransomware
Continuous Verification
آزمون خودکار صحت پشتیبان با Checksum، Boot-Test و Restore خودکار در محیط Sandbox
Tamper-Evident Audit
ثبت غیرقابل تغییر تمام عملیات Backup، Restore و Failover با امضای رمزنگاری و خروجی SIEM
قابلیتهایی که روز فاجعه واقعاً تفاوت میسازند
هر deliverable در پایان engagement بهصورت مستند، executive-ready و قابل ارائه به هیأت مدیره به شما تحویل داده میشود.
Backup-as-a-Service مدیریتشده
هسته اصلیپشتیبانگیری کامل از VM، فایل، پایگاه داده و Kubernetes — بهصورت سرویس مدیریتشده.
Immutable Backup با Object Lock
ضد باجافزارپشتیبانهایی که حتی Admin هم نمیتواند قبل از انقضای دوره حذف یا تغییر دهد.
معماری ۳-۲-۱-۱-۰
معماری استانداردسه نسخه، دو رسانه، یک Off-site، یک Immutable، صفر خطای Restore.
Multi-Site Replication و Failover خودکار
DRReplication ناهمزمان یا همزمان به سایت DR، با ارکستراسیون Failover.
تمرین فصلی DR با گزارش رسمی
تأیید عملیهر فصل یک تمرین واقعی Recovery با اندازهگیری RTO/RPO و گزارش قابل ارائه به ممیز.
Ransomware Recovery هدفمند
ضد باجافزارتشخیص آلودگی، Recovery Point Clean و بازیابی ایزوله در Sandbox.
Air-Gapped Vault فیزیکی
آخرین خط دفاعنسخهای آفلاین، کاملاً جدا از شبکه، روی Tape یا Storage ایزوله.
گزارشگیری انطباق و Evidence Pack
انطباقگزارشهای آماده برای ISO 22301، افتا، بانک مرکزی و بیمه مرکزی.
Backup Catalog و Dedup هوشمند
تأیید مستمرکاتالوگ مرکزی پشتیبان با Deduplication سراسری و جستجوی سریع.
Mobile DR Console
عملیاتاجرای Failover و تأیید مراحل Recovery از روی موبایل در شرایط بحرانی.
از ارزیابی تا اولین تمرین DR در ۶ هفته
ارزیابی RTO/RPO و طبقهبندی سامانهها
۱ هفتهجلسه با معمار SRE، شناسایی سامانههای Tier-0، Tier-1 و Tier-2، تعیین RTO و RPO هدف و طراحی نقشه راه Recovery.
استقرار زیرساخت Backup
۲ هفتهراهاندازی Repository Immutable، Object Storage، اتصال به Hypervisor و پایگاههای داده و تعریف Policyهای پشتیبان.
Replication و آمادهسازی سایت DR
۲ هفتهبرقراری Replication ناهمزمان یا همزمان به سایت DR، طراحی Runbook Failover و تست در محیط Staging.
اولین تمرین رسمی DR
۱ هفتهاجرای سناریوی واقعی Failover با اندازهگیری RTO/RPO و تولید گزارش رسمی برای ممیز.
عملیات مدیریتشده و تمرین فصلی
دائمیمانیتورینگ ۲۴/۷ توسط NOC، حل خودکار خطاهای Backup، تمرین فصلی DR و گزارش ماهانه به مدیریت.
Backup سنتی، راهکار جهانی، GITA DRaaS بومی
بازخورد از سازمانهایی که فاجعه را گذراندهاند
«سال گذشته با حمله Ransomware جدی روبهرو شدیم. تمام Storage اصلی رمز شد، حتی پشتیبان روی NAS هم آلوده بود. اما نسخه Immutable روی Object Storage GITA دستنخورده ماند. در ۹ ساعت کل سامانه Core را بازیابی کردیم. بدون این لایه، احتمالاً ورشکست میشدیم.»
«تمرین فصلی DR نقطه قوت اصلی این سرویس است. در ممیزی بانک مرکزی، گزارشهای تمرین به همراه RTO اندازهگیریشده ارائه دادیم. بازرس گفت این سطح از Evidence را در هیچ سازمان ایرانی دیگری ندیده بود.»
«ما زیرساخت SCADA با الزامات Air-Gap داریم. تیم GITA راهکار Tape Vault را با Chain-of-Custody کامل پیاده کرد. در عین حال داشبورد مرکزی همه چیز را نشان میدهد. ترکیب مهارت بومی و دانش مدرن.»
سؤالهای متداول
01تفاوت Backup-as-a-Service با Disaster-Recovery-as-a-Service چیست؟
BaaS صرفاً نسخه پشتیبان دادههای شما را با Retention و Immutability مدیریت میکند. DRaaS یک گام جلوتر است — شامل Replication زنده، سایت DR آماده و ارکستراسیون Failover. GITA DRaaS هر دو را بهصورت یکپارچه ارائه میدهد؛ Tierهای پایینتر فقط BaaS و Tierهای حیاتی DRaaS کامل دریافت میکنند.
02RTO و RPO تضمینشده شما واقعاً قابل اندازهگیری است؟
بله. هر فصل یک تمرین واقعی DR در محیط ایزوله اجرا میکنیم و RTO و RPO واقعی اندازهگیری میشود. اگر در دو تمرین متوالی به SLA قراردادی نرسیم، Penalty Clause اعمال میشود. گزارش هر تمرین رسماً امضا و به مدیر BCM شما تحویل داده میشود.
03Immutable Backup چقدر در برابر Ransomware مؤثر است؟
S3 Object Lock در حالت Compliance Mode بهصورت قانونی غیرقابل تغییر است — حتی Admin سرویس هم نمیتواند قبل از پایان دوره Retention آن را حذف یا تغییر دهد. Ransomware حتی با Root Access روی شبکه شما هم نمیتواند این نسخه را آسیب بزند. این بهترین لایه دفاعی موجود در صنعت است.
04Air-Gapped Vault چگونه و کجا نگهداری میشود؟
نسخهای از پشتیبانهای حیاتی بهصورت دورهای روی Tape LTO-9 با حالت WORM نوشته میشود و در گاوصندوق فیزیکی ضد آتش و ضد آب در دو سایت جداگانه نگهداری میگردد. Chain-of-Custody هر Tape مستند و قابل ممیزی است. در سناریوی On-Premise، Vault در محل شما مستقر میشود.
05Replication همزمان روی فاصله جغرافیایی چه تأثیری بر Performance دارد؟
Sync Replication فقط برای سامانههای Tier-0 توصیه میشود و نیاز به Latency کمتر از ۵ میلیثانیه دارد. در فاز Discovery، Latency بین سایتهای شما اندازهگیری میشود و در صورت عدم تأمین، Async Replication با RPO کوتاه پیشنهاد میشود تا Performance Production آسیب نبیند.
06در حمله Ransomware چگونه Clean Recovery Point شناسایی میشود؟
Pipeline تشخیص ناهنجاری ما Entropy فایلها، نرخ تغییر و امضای رفتاری Ransomware را پیوسته رصد میکند. زمان شروع آلودگی به دقت دقیقه شناسایی میشود و آخرین نقطه پاک قبل از آن بهعنوان Recovery Point پیشنهاد میشود. Restore در Sandbox ایزوله انجام میشود تا قبل از بازگشت به Production تأیید نهایی صورت گیرد.
07آیا Restore در سطح فایل ممکن است یا فقط VM کامل؟
بله، Granular Restore در سطح فایل، فولدر، Mailbox، رکورد پایگاه داده و حتی Object منفرد در سامانههای Application-aware امکانپذیر است. کاتالوگ مرکزی به شما اجازه میدهد در میلیاردها فایل جستجو کنید و فقط همان فایل را بازگردانید — نیازی به Restore کل VM نیست.
08گزارشهای انطباق چه استانداردهایی را پوشش میدهند؟
ISO 22301، ISO 27031، الزامات افتا، ابلاغیههای بانک مرکزی برای Business Continuity، الزامات بیمه مرکزی و چارچوب Basel. Evidence Pack ماهانه بهصورت خودکار تولید میشود و در ممیزی، تنها کافی است آن را به ممیز ارائه دهید.
09هزینه DRaaS چگونه محاسبه میشود؟
مدل OPEX شفاف بر اساس حجم داده محافظتشده، Tier سامانه (Tier-0/1/2) و فاصله سایت DR. بدون CAPEX اولیه و بدون هزینه License پنهان. هزینه تمرین فصلی DR در قرارداد گنجانده شده و جداگانه محاسبه نمیشود. RFP رسمی پس از فاز Discovery ارائه میشود.
10آیا استقرار کاملاً On-Premise برای سازمان حاکمیتی ممکن است؟
بله، تمام مولفههای GITA DRaaS قابل استقرار کاملاً On-Premise در دو سایت سازمان شما هستند. سناریوی Air-Gapped نیز برای محیطهای حساس حاکمیتی بهصورت پیشفرض پیشنهاد میشود. تیم SRE ما در محل شما عملیات را راهبری میکند و هیچ دادهای از مرز سازمان خارج نمیشود.
ارزیابی رایگان استراتژی Backup و DR سازمان
۴۵ دقیقه با معمار SRE ما، نقاط ضعف فعلی استراتژی Backup و DR شما را شناسایی میکنیم و طرح پیشنهادی متناسب با Tier سامانههایتان ارائه میدهیم. رایگان، بدون پرزنتیشن فروش.