انتقل إلى المحتوى الرئيسي انتقل إلى الملاحة انتقل إلى التذييل
النجاة من برامج الفدية

نسخ احتياطية لا تستطيع برامج الفدية المساس بها

نسخك الاحتياطية غير قابلة للتغيير من لحظة إنشائها. لا أحد يستطيع تغييرها. لا القراصنة. ولا حتى أنت.

كل مزود نسخ احتياطي يعد بالاستعادة. لا أحد يثبتها يومياً. Rediacc يفعل ذلك.

$ rdc repo push production
جارٍ أخذ لقطة لحالة نظام الملفات .. done
جارٍ إنشاء لقطة btrfs غير قابلة للتغيير .. done
جارٍ الختم بقفل حماية الكتابة .. done
جارٍ التحقق من سلامة اللقطة ... done
جارٍ تشغيل اختبار استعادة تلقائي .. نجح
✓ تم ختم النسخة الاحتياطية: production-2026-02-27T03:00
Time: 48s    Size: 380 GB    Status: غير قابل للتغيير    Verified:

المخرجات توضيحية؛ وقد ينتج التشغيل الفعلي سجلات إضافية.

0
Files Changed After Backup
100%
Immutable by Default
<60s
Full Backup Time
المشكلة

برامج الفدية تستهدف نسخك الاحتياطية أولاً

المهاجمون الحديثون يجدون نسخك الاحتياطية قبل أن يشفروا ملفاتك. إذا كان يمكن تغيير نسخك الاحتياطية، فسيتم ذلك. أدوات النسخ الاحتياطي التقليدية تترك الباب مفتوحاً — و94% من ضحايا برامج الفدية استُهدفت نسخهم الاحتياطية أثناء الهجوم. تحتاج نسخاً احتياطية تُقفل لحظة إنشائها.

برامج الفدية تستهدف نسخك الاحتياطية أولاً
94% من الهجمات تستهدف النسخ الاحتياطية Sophos 2024 [1] [1]
.88M متوسط تكلفة الاختراق IBM Cost of a Data Breach 2024 [2] [2]
24 days متوسط وقت الاستعادة Coveware Quarterly Report [3] [3]
الطريقة القديمة
اليوم 1 جدولة النسخ الاحتياطي
اليوم 2 تشغيل النسخ الاحتياطي
اليوم 7 نأمل أنه نظيف
اليوم 14 هجوم فدية
اليوم 15 النسخ الاحتياطي مشفر أيضًا
مع Rediacc
نسخ احتياطي
مختوم
تم التحقق
التكلفة الحقيقية

كم يكلفك هجوم برامج الفدية؟

اسحب أشرطة التمرير لتتناسب مع بنيتك التحتية. الأرقام تتراكم بسرعة.

احسب تعرضك لبرامج الفدية

بدون Rediacc
وقت التوقف لكل حادثة72 hours
تكلفة عمالة الاستعادة$43,200
خسارة السمعة / العملاء$120,960
الإيرادات المعرضة للخطر$360,000
التعرض السنوي
$524,160
مع Rediacc
وقت التوقف لكل حادثة<5 دقائق
تكلفة عمالة الاستعادة~$200
خسارة السمعة / العملاء$0
الإيرادات المعرضة للخطر~$0
التعرض السنوي
~$200
الإيرادات المعرضة للخطر بناءً على متوسط تكلفة التوقف 9,000 دولار/دقيقة (Splunk/Oxford Economics 2024) [4]. عمالة الاستعادة: 6 مهندسين × ساعات الاستعادة × 200 دولار/ساعة. تكلفة السمعة مُقدرة كنسبة من التكاليف المباشرة (تقدير صناعي). مع Rediacc: اللقطات غير القابلة للتغيير تستعيد في أقل من 5 دقائق — وقت التوقف يقترب من الصفر.
كيف يعمل

أمر واحد. حماية كاملة.

1

النسخ الاحتياطي

شغّل rdc repo push production --immutable. بياناتك تُلتقط وتُختم فورًا.

2

Lock

تبدأ خاصية عدم القابلية للتغيير على مستوى نظام الملفات. لا تغييرات مسموحة. لا من برامج الفدية. ولا من root.

3

الاستعادة

عند وقوع الكارثة، نسختك الاحتياطية النظيفة في انتظارك. استعادة كاملة للبيئة في أقل من 5 دقائق.

الإنتاج Live
gitlab :443
postgres :5432
mailcow :25
redis :6379
Seal
نسخة احتياطية غير قابلة للتغيير مختوم
gitlab read-only
postgres read-only
mailcow read-only
redis read-only
تحت الغطاء

لماذا لا تستطيع برامج الفدية تشفير هذه النسخ

يستخدم Rediacc لقطات btrfs للقراءة فقط على مستوى نظام الملفات. بمجرد ختم اللقطة، يمنع النواة نفسها أي تعديل — ليست أقفال برمجية يمكن للبرمجيات الخبيثة تجاوزها، بل عدم قابلية للتغيير على مستوى نظام الملفات. حتى مع صلاحيات الجذر، لا تستطيع برامج الفدية تشفير أو تعديل أو حذف لقطة btrfs مختومة.

أدوات النسخ الاحتياطي التقليدية
Rediacc (btrfs غير قابل للتغيير)
"عدم قابلية للتغيير" على مستوى البرنامج — يمكن تجاوزها بوصول المسؤول/root
لقطات للقراءة فقط مفروضة من النواة — لا يمكن تعديلها حتى مع root
ملفات النسخ الاحتياطي مخزنة كملفات عادية على القرص — مرئية وقابلة للتشفير
اللقطات موجودة على مستوى نظام الملفات — غير مرئية للبرمجيات الخبيثة
التحقق = رسالة حالة "اكتمل النسخ الاحتياطي" فقط
استنساخ يومي تلقائي + تشغيل + فحص سلامة — استعادة وتحقق فعلي
نسخة كاملة لكل نسخ احتياطي: 380 جيجابايت × 30 يومًا = 11.4 تيرابايت تخزين
لقطات CoW: 30 نسخة يومية تتشارك الكتل (~40 جيجابايت فرق إجمالي)
لماذا هذا مهم

ما تحصل عليه

اكتب مرة واحدة، اقرأ للأبد

النسخ الاحتياطية لا يمكن تعديلها أو حذفها أو تشفيرها من قبل أي شخص — لا من المخترقين، ولا من المسؤولين المخترقين، ولا من برامج الفدية بوصول root.

بدون حاجة للثقة

حتى حسابات المسؤولين المخترقة لا تستطيع تعديل النسخ الاحتياطية المختومة. التحقق اليومي التلقائي يعمل في مسار CI الخاص بك — فشل؟ تحصل على تنبيه قبل أن يهم.

تحقق فوري

كل نسخة احتياطية تُستعاد إلى نسخة مؤقتة ويُفحص سلامتها تلقائيًا. ليس "اكتمل النسخ الاحتياطي" — بل تحقق فعلي، كل يوم.

الفجوة

النسخ الاحتياطي الوحيد بعدم قابلية التغيير على مستوى نظام الملفات

أدوات النسخ الاحتياطي التقليدية تعد بعدم القابلية للتغيير عبر أقفال برمجية. Rediacc يفرضها على مستوى النواة — حيث لا تصل برامج الفدية.

القدرة VeeamRubrikCommvaultDruvaZerto Rediacc
نسخ احتياطية غير قابلة للتغيير [4] [5] [6] [7]
فرض على مستوى نظام الملفات
تحقق يومي تلقائي من الاستعادة [8]
تخزين بدون نسخ (CoW)
استنساخ فوري للاختبار [9] [10] [11] [12] [13]
وقت الاستعادة Minutes[14] Minutes[15] Hours[16] Hours[17] Seconds[18] <5 min
مستضاف ذاتيًا / بدون اعتماد على السحابة [19] [20] [21] [22]
تعرضنا لهجوم برامج فدية الساعة 3:17 صباحاً يوم سبت. المهاجمون شفروا 14 خادماً بما في ذلك مستودع النسخ الاحتياطي — أو هكذا ظنوا. لقطات Rediacc غير القابلة للتغيير لم تُمس. بحلول الساعة 3:24 صباحاً استُعيدت جميع الخوادم الـ 14 من النسخ المختومة. إجمالي البيانات المفقودة: صفر بايت. إجمالي الفدية المدفوعة: صفر دولار.
استعادة أسرع 4,800 مرة

توقف عن القلق بشأن برامج الفدية

ابدأ مع الإصدار المجاني Community. احمِ حتى 10 أحمال عمل بدون تكلفة. بدون بطاقة ائتمان.

ابدأ مجاناً مع Community مجاني للأبد حتى 10 أحمال عمل
$ rdc repo push production --to backup-vault -m primary
احمِ أي حمل عمل في حاويات
قواعد بيانات، خوادم بريد، CI/CD، CMS، مراقبة، خزائن — إذا كان يعمل في حاوية، Rediacc يحميه.
المصادر والمراجع
  1. Sophos, “The Impact of Compromised Backups on Ransomware Outcomes,” March 2024. “94% of organizations hit by ransomware in the past year said that the cybercriminals attempted to compromise their backups during the attack.” www.sophos.com
  2. IBM Security, “Cost of a Data Breach Report 2024,” July 2024. “The global average cost of a data breach reached $4.88 million in 2024, as breaches grow more disruptive and further expand demands on cyber teams.” newsroom.ibm.com
  3. Coveware, “Quarterly Ransomware Report Q2 2022,” July 2022. “In Q2, the average days of downtime was measured at 24 days, a decrease of 8% from Q1 2022.” www.coveware.com
  4. Splunk & Oxford Economics, “The Hidden Costs of Downtime,” June 2024. “Each minute of downtime costs $9,000 or $540,000 per hour.” www.splunk.com
  5. Rubrik Atlas filesystem stores all backup data in proprietary append-only immutable format that cannot be modified or deleted. www.rubrik.com
  6. Commvault supports WORM storage lock and compliance lock on disk libraries for immutable backups. documentation.commvault.com
  7. Druva's SaaS architecture stores backups in an air-gapped, immutable cloud decoupled from the customer's environment. www.druva.com
  8. Veeam SureBackup automatically verifies backup recoverability by booting VMs in an isolated Virtual Lab environment. helpcenter.veeam.com
  9. Veeam Instant VM Recovery mounts backups directly on ESXi/Hyper-V hosts for near-instant VM recovery and testing. helpcenter.veeam.com
  10. Rubrik Live Mount instantly mounts backup snapshots as live VMs or file shares for testing and recovery. docs.rubrik.com
  11. Commvault Live Recovery boots VMs directly from backup via NFS export for instant testing and recovery. documentation.commvault.com
  12. Druva Instant Restore boots VMware VMs directly from backup cloud in under 5 minutes with live migration. help.druva.com
  13. Zerto continuous replication with journal-based recovery delivers near-zero RPO and minutes-level RTO for instant recovery. www.zerto.com
  14. Veeam Instant VM Recovery enables sub-5-minute RTO by booting VMs directly from backup files. helpcenter.veeam.com
  15. Rubrik Instant Recovery enables sub-5-minute recovery by mounting VMs directly from immutable snapshots. docs.rubrik.com
  16. Commvault Live Recovery enables sub-5-minute RTO by mounting VMs from backup with background Storage vMotion. documentation.commvault.com
  17. Druva Instant Restore minimizes downtime with sub-5-minute VM recovery directly from backup cloud storage. help.druva.com
  18. Zerto's always-on replication with sub-10-second RPOs and minute-level RTOs enables near-instant full-environment recovery. www.zerto.com
  19. Veeam Backup & Replication is deployed on-premises on Windows Server with full customer control over infrastructure. helpcenter.veeam.com
  20. Rubrik is deployed as on-premises appliances (r6000 series) with integrated compute, storage, and software. docs.rubrik.com
  21. Commvault supports fully self-hosted on-premises deployments with CommServe, MediaAgent, and Access Node components. documentation.commvault.com
  22. Zerto is deployed on-premises with a Zerto Virtual Manager and per-host Virtual Replication Appliances. help.zerto.com
تستند ادعاءات أداء المنتج إلى بنية btrfs copy-on-write الخاصة بـ Rediacc. تستخدم تقديرات الحاسبة نماذج تكلفة معيارية في الصناعة؛ التكاليف الفعلية تختلف حسب المنظمة.