Jasa Backup Server & Solusi Keamanan
Backup terjadwal yang diuji, disaster recovery, hardening, anti-malware, WAF, dan SSL untuk mengurangi dampak insiden.
Jasa backup server dan keamanan menata cadangan, pemulihan, akses, serta perlindungan server sebagai satu kesatuan. Kami tidak berhenti pada status backup berhasil: cadangan diuji, risiko dicatat, dan prosedur pemulihan disiapkan agar bisnis punya langkah jelas saat perangkat gagal atau insiden terjadi.
Ada dua jenis perusahaan: yang sudah pernah kehilangan data, dan yang belum. Bedanya sering hanya soal waktu. Disk rusak, ransomware masuk lewat lampiran, atau seseorang menjalankan perintah penghapusan di terminal yang salah — semuanya berujung sama bila cadangan tidak tersedia atau ternyata tidak bisa dipulihkan.
Systechindo membangun lapisan pertahanan yang berjalan otomatis: mencegah masuknya serangan, mendeteksi bila ada yang lolos, dan memastikan Anda selalu punya jalan pulang lewat cadangan yang terbukti bisa dipakai.
Strategi backup yang bisa diandalkan
Kami mengikuti prinsip 3-2-1 yang sudah lama terbukti: tiga salinan data, disimpan pada dua jenis media berbeda, dengan satu salinan berada di lokasi terpisah. Prinsipnya sederhana, tetapi penerapannya sering setengah jalan.
- Backup terjadwal harian, mingguan, dan bulanan dengan masa simpan yang jelas.
- Penyimpanan salinan di lokasi berbeda — penyimpanan objek, data center lain, atau media offline.
- Cadangan yang tidak bisa diubah (immutable) sebagai pertahanan terhadap ransomware.
- Backup tingkat aplikasi untuk basis data, terpisah dari backup tingkat sistem.
- Uji pemulihan berkala ke lingkungan terpisah, lengkap dengan catatan hasilnya.
- Dokumentasi prosedur pemulihan yang bisa diikuti orang lain saat keadaan darurat.

Lapisan keamanan yang kami pasang
Keamanan server bukan satu produk, melainkan beberapa lapisan yang saling menutupi kelemahan. Bila satu lapisan ditembus, lapisan berikutnya masih memberi waktu untuk mendeteksi dan bertindak.
- Hardening sistem operasi: penguncian SSH, penonaktifan layanan tak terpakai, dan pengetatan hak akses.
- Firewall berbasis host dan jaringan, dengan aturan yang hanya membuka port yang benar-benar dipakai.
- Perlindungan terhadap upaya masuk paksa memakai fail2ban atau perkakas setara.
- Anti-malware server seperti Imunify360 atau ClamAV beserta pemindaian terjadwal.
- Web application firewall untuk menyaring serangan pada lapisan aplikasi.
- Sertifikat SSL/TLS beserta pembaruan otomatis sebelum kedaluwarsa.
- Pemantauan integritas berkas dan log terpusat untuk mendeteksi perubahan mencurigakan.
Rencana pemulihan bencana (disaster recovery)
Backup menjawab pertanyaan apakah data masih ada. Rencana pemulihan bencana menjawab pertanyaan yang lebih sulit: berapa lama sampai layanan berjalan kembali, dan berapa banyak data yang boleh hilang.
Kedua angka itu — waktu pemulihan dan toleransi kehilangan data — kami tetapkan bersama Anda, karena keduanya menentukan biaya. Pemulihan dalam hitungan menit menuntut infrastruktur cadangan yang selalu menyala; pemulihan dalam hitungan jam bisa jauh lebih ekonomis. Setelah target disepakati, prosedurnya ditulis dan diuji, bukan sekadar diasumsikan.
Penanganan ketika insiden sudah terjadi
Bila server sudah terlanjur disusupi, urutan penanganan sangat menentukan. Menghapus berkas mencurigakan lebih dulu justru sering menghilangkan jejak yang dibutuhkan untuk menemukan pintu masuknya, sehingga penyerang kembali beberapa hari kemudian.
Kami mengisolasi lebih dulu, mengumpulkan bukti, menemukan titik masuk, baru membersihkan dan menutup celah. Setelah pemulihan, kami menyerahkan laporan berisi kronologi, penyebab, dan langkah pencegahan agar kejadian yang sama tidak berulang.
Menyusun disaster recovery plan yang bisa dijalankan
Sebuah disaster recovery plan yang berguna bukan dokumen tebal, melainkan beberapa halaman yang bisa diikuti orang yang sedang panik. Isinya: urutan sistem mana yang dipulihkan lebih dulu, siapa yang menghubungi siapa, di mana cadangan berada beserta cara mengaksesnya, dan langkah verifikasi setelah pemulihan.
Dua angka menjadi tulang punggungnya. Target waktu pemulihan menentukan berapa lama layanan boleh mati; toleransi kehilangan data menentukan seberapa jauh ke belakang data boleh hilang. Keduanya keputusan bisnis, bukan teknis — dan keduanya menentukan biaya, karena pemulihan dalam hitungan menit menuntut infrastruktur cadangan yang selalu menyala.
Rencana itu diuji setidaknya setahun sekali. Latihan pemulihan hampir selalu menemukan hal yang tidak terlihat di dokumen: kredensial yang sudah tidak berlaku, langkah yang urutannya keliru, atau ketergantungan pada satu orang yang sedang tidak ada.
Backup otomatis server dan aturan 3-2-1
Backup otomatis server yang kami pasang mengikuti prinsip 3-2-1: tiga salinan data, pada dua jenis media berbeda, dengan satu salinan di lokasi terpisah. Prinsipnya lama dan sederhana, tapi penerapannya sering berhenti di tengah — misalnya cadangan ada tiga tetapi ketiganya di server yang sama.
Untuk basis data, cadangan diambil dengan perkakas yang memahami internalnya supaya konsisten, bukan sekadar menyalin berkas. Untuk berkas aplikasi, cadangan inkremental menghemat ruang dan waktu. Keduanya disimpan dengan masa simpan bertingkat: harian untuk beberapa hari terakhir, mingguan untuk sebulan, bulanan untuk jangka panjang.
Dan yang paling menentukan: uji pemulihan berkala ke lingkungan terpisah. Anda menerima catatan hasil ujinya — tanggal, apa yang dipulihkan, berapa lama, dan apa yang ditemukan. Tanpa catatan itu, backup hanyalah asumsi.
Proteksi ransomware server dan cadangan yang tak bisa diubah
Ransomware modern mencari cadangan lebih dulu sebelum mengenkripsi data produksi. Karena itu proteksi ransomware server tidak berhenti pada anti-malware; yang menentukan adalah apakah cadangan bisa dijangkau dari server yang terinfeksi.
Kami memakai penyimpanan dengan kredensial terpisah dan opsi immutable, sehingga cadangan tidak bisa dihapus atau ditimpa bahkan oleh akun yang punya akses tulis. Ditambah pemisahan jaringan: server cadangan tidak menerima koneksi dari server produksi, melainkan yang menarik data.
Pertahanan lain yang ikut dipasang: pembatasan akses jarak jauh, penonaktifan berbagi berkas yang tidak dipakai, dan pemantauan pola enkripsi massal pada berkas — yang bisa memicu peringatan jauh sebelum seluruh sistem terkena.
Keamanan server perusahaan sebagai pekerjaan berlapis
Layanan jasa security server yang kami jalankan bertumpu pada asumsi bahwa satu lapisan akan gagal. Karena itu yang dibangun bukan satu dinding tebal, melainkan beberapa lapisan yang saling menutupi: hardening sistem operasi, firewall jaringan dan host, penyaring aplikasi web, anti-malware, pemantauan integritas berkas, dan log terpusat.
Keamanan server perusahaan juga menyangkut hal non-teknis yang sering diabaikan: siapa yang masih punya akses padahal sudah pindah bagian, apakah kredensial dibagikan lewat pesan instan, dan apakah ada catatan tentang siapa mengubah apa. Audit akses berkala menyelesaikan lebih banyak risiko daripada perkakas tambahan.
Untuk organisasi yang menghadapi pemeriksaan, seluruh temuan dan tindakannya didokumentasikan. Pemeriksa umumnya lebih menerima penyimpangan yang disadari dan beralasan daripada kondisi yang tidak diketahui.
Menentukan apa yang benar-benar perlu dicadangkan
Mencadangkan semuanya terdengar aman tetapi mahal dan lambat. Sebagian besar isi server sebenarnya bisa dibangun ulang: sistem operasi, paket aplikasi, dan berkas cache. Yang tidak bisa dibuat ulang hanya data — basis data, berkas unggahan pengguna, dan berkas konfigurasi yang disesuaikan.
Karena itu daftar cadangan disusun berdasarkan mana yang tidak tergantikan, bukan berdasarkan ukuran. Hasilnya cadangan yang lebih kecil, lebih cepat, dan lebih sering bisa dijalankan — dan justru itu yang memperkecil kehilangan data saat insiden.
- Acronis
- R1Soft
- Restic / BorgBackup
- Imunify360
- CSF Firewall
- ModSecurity WAF
- SSL / TLS
Layanan turunan yang tersedia
Hardening Server
Penguncian SSH, firewall, fail2ban, audit paket, dan patch kerentanan.
Hapus Malware Website
Bersihkan backdoor dan script judi, pulihkan blacklist, lalu tutup celahnya.
Backup Acronis
Cadangan image server ke penyimpanan luar, dengan uji pemulihan.
Pasang WAF
Menyaring SQL injection, XSS, dan bot sebelum sampai ke aplikasi.
Pasang SSL
Sertifikat SSL beserta pembaruan otomatis dan pengalihan HTTPS.
Lainnya seputar Backup & Security
Pertanyaan seputar Backup & Security
Seberapa sering backup sebaiknya dijalankan?
Bergantung pada seberapa banyak data yang bisa Anda relakan hilang. Untuk basis data transaksi, backup harian dengan log tambahan sepanjang hari adalah titik awal yang wajar. Untuk berkas yang jarang berubah, harian atau mingguan biasanya cukup.
Apakah backup aman dari ransomware?
Hanya bila cadangan tidak dapat diubah dari server yang di-backup. Kami memakai penyimpanan dengan kunci terpisah dan opsi immutable, sehingga meski server utama terinfeksi, cadangannya tetap utuh.
Website kami sudah terinfeksi malware. Bisa dibantu sekarang?
Bisa. Kami menyediakan penanganan darurat: isolasi, pembersihan, penutupan celah, dan pengajuan penghapusan dari daftar blacklist. Setelah bersih, kami sarankan lanjut ke pemantauan rutin agar tidak berulang.
Apakah uji pemulihan mengganggu server produksi?
Tidak. Uji pemulihan dijalankan di lingkungan terpisah yang dibuat khusus untuk itu, lalu dihapus setelah selesai. Server produksi tidak tersentuh sama sekali selama pengujian.
Kapan terakhir cadangan Anda benar-benar diuji?
Kalau jawabannya belum pernah, itu titik yang paling layak dibereskan lebih dulu. Ceritakan kondisinya sekarang.