[点晴永久免费OA]你备份设备中的备份文件数据安全吗?
当前位置:点晴教程→点晴OA办公管理信息系统
→『 经验分享&问题答疑 』
在防范勒索病毒的过程中,备份系统经常被视为数据保护的“最后一道防线”,为企业提供关键的数据恢复保障。然而,随着备份系统复杂性不断攀升,它如今却逐渐成为安全风险的源头之一。备份系统可能成为安全风险源,缺乏访问控制和安全测试令其易受攻击。 备份只是第一步,恢复才是企业的真正挑战。要确保数据可以恢复,就要确保备份数据的安全,包括以下几个方面: 1、完整性:备份数据是否完整?如何验证? 2、保密性:备份数据同样会造成数据泄露。 3、可用性:遇到灾难发生事件能否确定可以恢复?如何验证? 4、安全性:会不会被勒索病毒加密?备份数据的安全如何保障? 5、真实性:备份文件会不会被篡改?如何验证? 近年来,我们见过太多备份数据被加密和破坏的例子。因此不要以为备份了就是安全的,只有安全的备份才能确保数据可恢复。那么,我们应该如何保证备份数据的安全呢? 先来说说安全性。勒索是目前企业数据(含备份数据)遇到的最大的安全隐患,为了防止备份数据被勒索,一般有以下措施: 一、主动防御:在备份资料存取的过程中,透过备份软件自身的检测措施或备份服务器上安全软件的检测措施,例如检测文件签名(File Signatures)是否错误,检测文件名称、扩展名或存取权限是否出现异常变动,以及是否出现大规模文件内容的变动或删除行为等,来判断是否有勒索病毒入侵,并向用户管理者发出警报。 目前,一些备份软件自身具备防范勒索病毒攻击的功能模块,有的是利用病毒库技术,有的是利用行为检测技术,都可以抵御一部分对文件加密的攻击行为。但防御不可能做到100%。 二、被动防御:被动防御主要包括两类技术,不可变存储和AIR GAP。
所以在勒索软件危害盛行的今日,WORM 技术也展现出应用于合规性以外领域的潜力,开始有厂商推出结合了 WORM 技术的备份防护解决方案。 一般来说,WORM 技术可以依照储存媒体的类型,分为光学媒体式与磁性媒体式两大类型,也可以依照 WORM「锁住」资料的方式,将 WORM 分为物理型、固件型与软件型等三大类,分别透过物理特性或机构,储存装置固件,或是储存系统软件,来提供 WORM 能力,这三种形式各自利用不同原理运作,从而拥有不同层次的保存资料能力,以及使用特性。。
2. Air Gap技术:可以理解为离线技术,Air-Gap能将备份环境与可能的威胁来源隔离,特别是断开与网络和互联网的边接,减少备份副本暴露在攻击下的机会。 但实际上只有磁带、光盘这类可以实体移除、分离保存的抽取式储存装置,才能做到彻底的Air-Gap效果,也就是实体的离线(offline),通过网络将备份文件写入磁带或光盘后,就将这些存储介质取出,完全与前端生产环境断开,甚至断电,彻底确保攻击者无法接触与存取这些备份存储介质。 至于基于磁盘存储或云端存储的备份环境,虽然许多声称能提供Air-Gap机制,但其实都只是逻辑架构与设定上的「虚拟」隔离,利用存取控制技术来隔离备份环境与生产环境,而百真正断开实体的网络连接,因而仍存在着因不当的系统配置、系统漏洞或人为操作错误,导致隔离失效,备份文件暴露在网络上的可能性。 由于Air-Gap的目的是安全地保存关键资料副本,所以,原则上是与备份、归档系统结合使用,而非用于须承载线上即时存取服务的主存储系统。 广受推崇的3-2-1-1备份策略建议企业采用三种介质备份数据:两份存储于不同介质,一份异地存放,另一份采用物理隔离备份。通过将物理隔离备份与加密技术及只读写入磁带(WORM)相结合,可显著提升数据中心的网络安全韧性。 ![]() 除此之外,要保证数据的完整可用。还需要具备以下技术: 1、完整备份。备份内容要完整,不仅要备份数据,有时候也要备份系统和运行环境。以避免数据无法运行的情况。在备份策略上,要有增量备份,还要定期进行完全备份或定期备份合并。笔者曾在一家客户单位见过一年做了一次完全备份,每天一次增量,我们去的时候已经两百多个增量文件了。这样也是极不安全的。 2、保存多个数据副本。按照32110的原则,至少要有三份数据,存储在两种不同的介质上,其中有一份在异地保存。我们见到过太多单位,将备份数据和业务数据存储在同一个存储设备上,结果遭遇硬件损坏或勒索病毒导致业务数据和备份数据都无法打开。 3、验证技术。备份完成后能对备份文件和原始文件进行完整性验证,确保数据一致性。也可以采用区块链技术,防止文件被篡改。 4、加密技术。备份文件要加密保存,防止备份被窃取,从中恢复数据。 5、灾难恢复演练。为确保数据可恢复,应定期对备份数据进行恢复演练。 ![]() 最后,祝大家所有的数据“安全无忧”,“有备无患”。都能选择到合适自己的安全的备份软件。 所有不安全的备份都是在耍流氓。 该文章在 2026/4/10 17:22:20 编辑过 |
关键字查询
相关文章
正在查询... |