কিভাবে zerto এর সাহায্যে একটি র্যানসমওয়্যার attack এর পরে encrypted হয়ে ব্যবহারের অযোগ্য data পুনরুদ্ধার করা সম্ভব।
Zerto এর সাহায্যে, আমরা সংক্রমণের ঠিক আগের state এ ফিরে গিয়ে গুতুত্বপূর্ণ, data, ফাইল অথবা ফোল্ডার পুনরুদ্ধার করতে পারি।
আমরা এখানে Zerto Continuous data protection অথবা CDP ব্যবহার করছি।
একসাথে multiple জায়গায় simultaneous replicationও করা হচ্ছে।
এই File Server টি আমরা একই সাইটে স্থানীয়ভাবে এবং আরেকটি দূরে অবস্থিত DR সাইটে replicate করছি।
আমরা এখানে ৩-২-১-১ strategy ব্যবহার করছি যার অর্থ হলো - ৩ দিয়ে বুঝানো হয় যে সব Data এর ৩টি কপি থাকতে হবে, ২ অর্থাৎ - দুইটি আলাদা device বা media তে থাকতে হবে এবং ১ দিয়ে - ১টি কপি ভিন্ন location এ থাকতে হবে - এসবের সাথেও আরো একটি বাড়তি ১ দিয়ে বুঝানো হয়েছে যে একটি immutable বা অপরিবর্তনযোগ্য কপি থাকতে হবে - যা কিনে এই উদাহরণেনে offsite Azure Blob storage এ রাখা হয়েছে।
Azure এর এই ব্যাকআপ কপি পোর্টেবল তাই গোটা DC-DR infected হয়ে গেলেও, পুনরায় নতুন একটি uninfected clean installation করে সেখানের নতুন Zerto infrastracture এ এই ব্যাকআপ সংযুক্ত করে recovery চালানো সম্ভব যা কিনা অনেক competitive recovery solutions এ করা সম্ভব হয়না।
চলুন এবার Zerto এর সাহায্যে ransomware recovery এর একটি উদাহরণ Demo দেখে আসি,
আমরা একটি Windows VM-এ RDP বা remote desktop access নেই, যেখানে আমাদের কিছু sample ফাইল সংরক্ষিত রয়েছে
যেহেতু ransomware এই ফাইলগুলিকে এখনও প্রভাবিত করেনি, তাই PDF গুলো open করা ও ব্যবহার করা যাচ্ছে
এবার একটি local app এর সাহায্যে একটি ransomware আক্রমণের simulation করে file গুলো নষ্ট করে দেখা যাক
এখন আমরা যদি এখন Zerto console এ ফিরে যাই, আপনি লক্ষ্য করবেন যে আমাদের encryption analyzer একটি flag create করেছে যে - কোথাও হয়তো কোনো সমস্যা হয়েছে। Zerto, encryption event হিসাবে তিনটি সতর্কতা বার্তা পাঠিয়েছে।
Inline encryption detection সেকেন্ডের মধ্যে আপনাকে জানিয়ে দিতে পারে যে আপনার environment এ কিছু অস্বাভাবিক কর্মকান্ড চলেছে - যা শুধু volume level এই নয় বরং application level এ ডিটেকশন দিতে সক্ষম।
Zerto কোনো protection solution না, এটি একটি recovery solution, কিন্তু যদি আপনার কোনো SIEM, SOAR বা observability security solutions থাকে আর তার সাথে যদি আপনি Zerto integrate করে রাখেন - যা আসলে একটি recommended practice, Zerto এর এই detection alert টি আপনার বড় Security stack এর মধ্যে alert trigger করতে পারে
আমাদের কাছে এখন অনেকগুলো option রয়েছে যে কিভাবে আমরা আমাদের ডেটা পুনরুদ্ধার করবো - শুধু একটি Application, নাকি গোটা একটি application stack, নাকি শুধু file level restoration করবো - তারপর প্রশ্ন আসবে কোথায় পুনরুদ্ধার করবো, DC তে নাকি DR এ, এমনকি cloud এও পুনরুদ্ধার করা সম্ভব
এই উদাহরণে, আমরা Instantly আমাদের লক হয়ে যাওয়া ফাইলগুলি পুনরুদ্ধার করতে পারি
যেহেতু র্যানসমওয়্যার spread হয়ে যায়নি তাই শুধু file level restoration করাই যথেষ্ট
আমরা infected VM টি select করে recovery process এ গিয়ে দেখি যে সত্যিই কত সহজে এবং দ্রুত উপায় এই কাজটি করা সম্ভব।
আমরা Zerto এর Journal টি লক্ষ করলে সেখানে শত-শত বা হাজার হাজার recovey points দেখা যাবে, যেগুলোর প্রতিটি মাত্র কয়েক সেকেন্ডের ব্যবধানে RPO generate করেছে। ডানদিকে, লক্ষ্য করলে Zerto স্বয়ংক্রিয়ভাবে ransomware event এর উপর ভিত্তি করে কিছু checkpoints tag করে রেখেছে এবং আমাদেরকে সাহায্য করছে খুঁজে বের করতে ransomware attack এর ঠিক পূর্বে কোন চেকপয়েন্টগুলি নিরাপদ হওয়ার সম্ভাবনা রয়েছে।
যদি এই recommendation ভুলও বের হয় তাহলেও আমরা জানি যে Zerto এর সাহায্যে অন্য যেকোনো checkpoint এ যাওয়া অনেক দ্রুত ও সহজ।
আমরা decide করতে পারি যে Zerto কি সেই ফাইলগুলিকে সরাসরি original location এ recover করবে নাকি আমরা locally সেগুলোকে ডাউনলোড করতে পারি
এবার স্টার্ট ক্লিক করলে, Zerto পুনরুদ্ধার শুরু করবে। আমরা এই recovery original VM-এর RDP session এ লাইভ দেখতে পারি।
আপনি দেখতে পাবেন যে একটি টাইমস্ট্যাম্প ফোল্ডারে file গুলো পুনরুদ্ধার করা হয়েছে ।
ফাইলগুলি প্রায় কোনও recent data হারানো ছাড়াই দ্রুত গতিতে পুনরুদ্ধার করা হয়েছে এবং ছোট checpoints এর সাহায্যে সর্বনিম্ন data loss হওয়ার সম্ভবনা থাকে
তাই Zerto এর flexible architectures, real time detection and deep cyber recovery routes এর সাহায্যে এযুগের organization গুলো দ্রুত সময়ের মধ্যে Rewind করে ransomware attack থেকে recovery করতে আপনাদেরকে সাহায্য করতে পারে।
তবে দয়া করে রানসমওয়ার recovery solution we সাথে সাথে রনসমওয়ার প্রটেকশন সল্যুশন consider করতেও ভূলে যাবেন না।