Dados do cliente e do projeto
Essas informações identificam o cliente e aparecem no documento final de aceite da política de backup.
Cliente
Projeto
Visão geral da solução utilizada
Os backups descritos neste documento são executados por meio da solução N-able Cove Data Protection ("Cove"). Esta etapa documenta as principais características técnicas, a arquitetura de armazenamento e as garantias de segurança do provedor — a base técnica que sustenta o inventário, a seleção de dados e as metas de RTO/RPO definidas nas próximas etapas.
Sobre a solução
Cove Data Protection é uma solução de backup e recuperação de dados em nuvem ("cloud-first"), fornecida pela N-able, utilizada para proteger servidores físicos e virtuais, estações de trabalho e dados do Microsoft 365, a partir de um console único de gerenciamento.
Principais características técnicas
- TrueDelta: varredura de alterações em nível de sub-bloco (byte-level), mais granular que o changed-block tracking tradicional — reduz a taxa média de alteração de dados a cerca de 0,1% por ciclo (contra 6%–10% de soluções baseadas em imagem).
- Direct-to-cloud: backups enviados diretamente para a nuvem, isolados e imutáveis por padrão em relação ao ambiente de produção, reduzindo a superfície de ataque de ransomware.
- Frequência configurável: ciclos de backup de até 15 minutos, conforme a criticidade do ativo.
- Varredura otimizada: exclusão automática de arquivos temporários, cache de navegador e dados não essenciais, reduzindo uso de banda e armazenamento.
- Opções de recuperação: restauração local, máquina virtual de recuperação direta na nuvem, e restauração inteligente (rehydration) apenas dos blocos ausentes ou alterados.
Arquitetura e infraestrutura de armazenamento
O Cove opera uma rede privada de data centers próprios em 17 países, em cinco continentes, permitindo selecionar a região de armazenamento conforme o país do cliente ou uma localização específica solicitada na contratação.
Segurança de rede do provedor
- WAF (Cloudflare): proteção de camada 7 contra ataques a aplicações web.
- Proteção contra ataques DDoS e bots maliciosos.
- Modelo de segurança Zero Trust — autenticação/autorização contínua, privilégio mínimo e microssegmentação.
- Testes de penetração (pentest) de rede realizados anualmente por terceiros certificados, além de testes contínuos.
Criptografia dos dados
- Dados criptografados no dispositivo de origem (client-side) antes da transmissão, com AES-256.
- Transferência até os data centers do Cove por conexões TLS 1.2.
- Chaves de criptografia geradas na instalação do agente.
Autenticação de acesso ao console
- Autenticação multifator (MFA) ou de dois fatores (2FA) para acesso ao console de gerenciamento.
- Suporte a Single Sign-On (SSO).
- Controle de acesso baseado em papéis (RBAC): Administrador, Usuário, Convidado.
- Senhas de instalação do agente são temporárias (validade de 24 horas) e de uso único, geradas por um usuário com papel de Security Officer.
Proteção contra ransomware e imutabilidade
- Immutable Fortified Copies: cópias somente-leitura, isoladas do ambiente de produção, que não podem ser alteradas, criptografadas ou excluídas por usuários, administradores ou agentes maliciosos — inclusive via API.
- Isolamento por padrão dado o envio direto para a nuvem (arquitetura direct-to-cloud), sem depender de um repositório local exposto na rede.
- Detecção de anomalias e testes de recuperação assistidos por IA/machine learning.
Inventário de dados
Liste todos os sistemas, servidores e repositórios de dados do cliente. Esse inventário é a base para a seleção do que entrará no backup.
| Sistema / aplicação | Tipo de dado | Localização | Responsável | Volume estimado | Criticidade | Dado sensível (LGPD) |
|---|
Seleção de dados para backup
Para cada item do inventário, defina se ele será incluído no backup e com quais parâmetros — tipo, frequência, retenção e destino.
| Sistema | Criticidade | Incluído? | Tipo de backup | Frequência | Retenção | Destino | Criptografado |
|---|
RTO e RPO por criticidade
RPO (Recovery Point Objective) é quanto dado, em tempo, a operação pode perder num incidente. RTO (Recovery Time Objective) é quanto tempo leva para restaurar o serviço. Defina metas por nível de criticidade — os sistemas do inventário herdam a meta do seu nível, com opção de personalizar.
Matriz de metas por criticidade
| Criticidade | RPO — perda máx. aceitável | RTO — tempo máx. de restauração |
|---|
Linha do tempo de recuperação ilustrativa
Sistemas selecionados para backup 0 sistemas
| Sistema | Criticidade | Personalizar? | RPO | RTO |
|---|
Aceite do cliente
Revise o resumo da política abaixo. O cliente declara ciência e aceite assinando digitalmente. Ao confirmar, uma nova versão formal e imutável é registrada no histórico deste cliente.
Política de Backup
Solução tecnológica utilizada
Os backups descritos neste documento são executados pela solução N-able Cove Data Protection, com arquitetura cloud-first (TrueDelta, direct-to-cloud), data centers certificados (ISO 27001, ISO 9001, SOC 1/2 Type II, NIST 800-53), criptografia AES-256 em repouso e TLS 1.2 em trânsito, autenticação MFA/2FA e RBAC no console, e cópias imutáveis (Immutable Fortified Copies) como proteção contra ransomware.