Jak zapewne już słyszałeś, najnowsza wersja BackupAssist zawiera szyfrowanie BitLocker dla kopii zapasowych Ochrony systemu na dyskach zewnętrznych. To dodatek, z którego jesteśmy naprawdę podekscytowani – to świetne narzędzie, które pomaga zapewnić wysoki poziom bezpieczeństwa danych, którego oczekują od nas nasi klienci.
Ponieważ silnik BitLocker może być nieznanym narzędziem dla niektórych naszych klientów, chcemy również upewnić się, że znasz normalny proces szyfrowania danych po raz pierwszy – szczególnie w odniesieniu do czasu trwania.
Podsumowując ten artykuł – przygotowanie urządzenia kopii zapasowej do pierwszego szyfrowania Bitlockerem może zająć trochę czasu. Nie panikować. Jest to normalna część procesu, a dobrą wiadomością jest to, że wystarczy ją przygotować tylko raz.
Co to jest Bitlocker i jak BA go używa?
BitLocker to funkcja szyfrowania firmy Microsoft zawarta w systemach operacyjnych Server 2008 i nowszych, która umożliwia bezpieczne szyfrowanie danych w 256-bitowym algorytmie AES. Działa poprzez szyfrowanie dysku na poziomie sektora.
W BackupAssist oznacza to, że możesz bezpiecznie zaszyfrować miejsce docelowe dysku zewnętrznego dla kopii zapasowych Ochrony systemu, aby nikt, kto nie jest do tego upoważniony, nie miał dostępu do Twoich danych.
Jak długo potrwa szyfrowanie?
Ponieważ funkcja BitLocker działa na poziomie sektora, miejsce docelowe kopii zapasowej wystarczy zaszyfrować tylko raz. Ponieważ jednak cały proces szyfrowania odbywa się z góry, jego czas może zależeć od wielu czynników. Jeśli masz szczególnie duże urządzenie zawierające już dużo danych, może to zająć trochę czasu.
Firma Microsoft szacuje, że szyfrowanie funkcją BitLocker może zająć około 1 minuty na każde zaszyfrowane 500 MB — jest to dobra praktyczna zasada, której należy użyć przy planowaniu czasu potrzebnego na zaszyfrowanie miejsca docelowego. Korzystając z tej praktycznej zasady, możesz dojść do następujących rozsądnych szacunków, ile czasu zajmie zaszyfrowanie dysków o różnych rozmiarach:
Windows Serwer 2008
Dysk 500 GB | 17 godzin |
Dysk 1TB | 33 godziny |
Dysk 2TB | 67 godzin |
Windows Serwer 2012
Nowy dysk | 1-5 minut |
Wykorzystano 1 TB / 300 GB | 10 godzin |
Wykorzystano 2 TB / 1,5 TB | 50 godzin |
Aby dowiedzieć się więcej, zobaczCzęsto zadawane pytania dotyczące funkcji BitLocker firmy Microsoft.
Jednak inne czynniki, które wpłyną na czas trwania szyfrowania Bitlocker, obejmują:
- Rozmiar dysku
- Wydajność dysku i serwera
- Używany system operacyjny
- Ile danych znajduje się na dysku (dla systemu Windows 2012)
Warto zauważyć, że proces ten będzie znacznie szybszy w przypadku korzystania z systemu Windows 8 lub Windows Server 2012 i nowszych, pod warunkiem, że na urządzeniu nie ma już zbyt wielu danych. Dzieje się tak, ponieważ w systemie Windows Server 2012 R1/R2 funkcja BitLocker szyfruje tylko zajęte miejsce na dysku. Nie zaszyfruje nieużywanego miejsca na dysku ani miejsca na dysku zawierającego usunięte pliki.
Co powinienem z tym zrobić?
Jak wskazujemy w tytule tego artykułu, chociaż szyfrowanie funkcją BitLocker może trochę potrwać, absolutnie warto czekać! Luki w zabezpieczeniach w kontekście biznesowym są niedopuszczalne, zwłaszcza gdy mówimy o wrażliwych danych. Cyberprzestępczość rośnie wykładniczo, a bezpieczeństwa danych firmowych nie należy lekceważyć.
Dlatego najlepszą rzeczą, jaką możesz zrobić, aby poradzić sobie z potencjalnie terminowym procesem szyfrowania funkcją BitLocker, jest po prostu zaplanowanie czasu wymaganego do wykonania szyfrowania podczas tworzenia zadania tworzenia kopii zapasowej.
Jak już wspomnieliśmy, proces szyfrowania będzie musiał zostać przeprowadzony tylko raz – podczas pierwszego konfigurowania miejsca docelowego dysku dla kopii zapasowych z wybraną funkcją BitLocker. Dlatego wskazane jest ustalenie przybliżonego harmonogramu procesu szyfrowania w oparciu o czynniki opisane powyżej i zaplanowanie jego rozpoczęcia w czasie, który będzie miał minimalny wpływ na operacje IT. Na przykład na noc lub w weekend.
Warto również wziąć pod uwagę ilość danych na dysku docelowym, jeśli korzystasz z systemu Windows Server 2012. Jeśli nie ma danych lub jest to nowy dysk, proces szyfrowania będzie bardzo szybki. A jeśli używasz istniejącego dysku, usunięcie danych przed ich zaszyfrowaniem pozwoli zaoszczędzić dużo czasu.
Zarezerwuj odpowiedni czas na proces szyfrowania i uruchom go w czasie, który odpowiada Twojej firmie, a będziesz mieć wszystkie zalety bezpiecznych zaszyfrowanych kopii zapasowych
Aby dowiedzieć się więcej o czasach szyfrowania, zobacz naszestrona zasobów szyfrowania.
Czy jest coś, czego nadal nie jesteś pewien, jeśli chodzi o BA i BitLocker?
Zostaw swoje pytanie w komentarzach, tweetuj@Asystent tworzenia kopii zapasowychlub wyślij doFacebook.
Udostępnij ten artykuł, bo wiedza to potęga.