백업은 데이터의 복사본을 다른 곳에 보관하는 것입니다. 원래 문제가 발생하지 않는 곳에 보관하는 것이죠. 화재로 서버실이 전소되거나, 랜섬웨어 공격으로 파일 공유가 암호화되거나, 개발자가 실수로 운영 환경에 잘못된 테이블을 삭제하는 경우 등 어떤 상황이든 백업은 복구 경로입니다. 백업이 없으면 데이터는 사라집니다.
3-2-1 규칙은 수년간 백업 전략의 지침이 되어 왔습니다. 즉, 두 가지 다른 저장 매체에 데이터를 세 번 복사하고, 그중 한 번은 오프사이트에 저장하는 것입니다. 랜섬웨어 그룹은 이러한 규칙을 알고 있기 때문에 백업 시스템을 먼저 공격합니다. 스냅샷을 삭제하고 백업 서버를 암호화한 후 랜섬웨어를 배포합니다. 하지만 쓰기 전용 저장 매체나 보존 잠금이 설정된 객체 스토리지에 저장된 변경 불가능한 백업은 이러한 공격에 효과적으로 대응합니다. 관리자조차도 백업을 변경하거나 삭제할 수 없습니다. 이것이 바로 현대적인 위협에 대한 현대적인 대응책입니다.
백업 유형
- 전체 — 모든 데이터의 완전한 복사본입니다. 복원 속도는 느리지만 간단합니다.
- 증분 백업 - 마지막 백업 이후 변경된 사항만 복원합니다. 속도는 빠르지만 복원 체인이 길어집니다.
- 차이 — 마지막 전체 백업 이후 변경 사항, 중간 지점
- 스냅샷 — 특정 시점의 복사본으로, 주로 스토리지 계층에 저장됩니다.
- 지속적 — 모든 변경 사항이 거의 실시간으로 반영됩니다.
테스트해보지 않은 백업은 계획이 아니라 그저 희망일 뿐입니다. 복원 훈련을 통해 실제 사고 발생 전에 백업본이 제대로 작동하는지 확인할 수 있습니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment