備份是將資料複製到其他地方的副本,保存在原始問題無法觸及的地方。例如,伺服器機房發生火災,檔案共享遭到勒索軟體攻擊,開發人員在生產環境中誤放了資料表。備份就是復原路徑,沒有備份,資料將徹底遺失。
多年來,3-2-1 備份原則一直是備份策略的指導原則:資料三份備份,分別儲存在兩種不同的媒體上,其中一份異地儲存。勒索軟體組織深諳此道,因此會先攻擊備份系統。他們會在部署勒索軟體之前刪除快照並加密備份伺服器。而儲存在一次性寫入媒體或具有保留鎖的物件儲存中的不可更改備份,則可以抵禦此攻擊。即使是管理員也無法更改或刪除備份。這才是應對現代威脅的現代解決方案。
備份類型
- 完整備份-所有資料的完整副本,速度較慢但復原過程簡單。
- 增量備份-僅包含自上次備份以來的更改,速度快,但恢復鏈較長。
- 差異-自上次完整備份以來的變化,介於兩者之間
- 快照-特定時間點的副本,通常在儲存層建立。
- 持續性-幾乎即時複製每一次變化
從未測試過的備份只是一種希望,而非計劃。恢復演練可以在真正發生問題之前驗證備份是否有效。
Comments
No comments yet. Be the first to share a thought.
Leave a comment