定期备份

8 年 2021 月 XNUMX 日 | 百库 定期备份


定期备份图书馆

几十年来, 定期备份 已用于备份和保护关键数据。定期备份是按照既定的计划执行的,而不是由事件驱动的,例如每当新数据保存到硬盘驱动器或现有数据文件被修改时。定期备份通常执行以下三种备份类型之一:

  1. 完整备份:备份备份软件所针对的所有文件。
  2. 增量备份:备份自上次任何类型的备份(完整或差异)以来备份软件所针对的所有更改的文件。
  3. 差异备份:备份自上次完全备份以来备份软件针对的所有更改的文件。

这些定期备份策略是在备份存储成本非常高昂的情况下开发出来的。它们试图在备份文件的高昂成本与快速轻松地恢复数据之间的平衡。

完整备份的一个优点是,所有数据的完整副本都存储在一套介质中(硬盘或备份介质——DVD、磁带等)。这可以减少恢复数据的总时间,也称为 恢复时间目标 (RTO)。但缺点是执行完整备份所需的时间比其他策略更长(有时要长 10 倍或更多),并且需要更多的存储空间。

然而,在勒索软件猖獗的现代社会,定期备份策略(完整、增量和差异)的一个明显缺点是它们通常无法执行 备份版本控制 文件的备份。当文件因勒索软件被加密时,其签名会发生变化,因此需要备份。在这种情况下,它可能会替换旧的备份,从而导致您无法访问文件的完整版本,转而使用黑客加密的版本。强大的定期备份解决方案将根据 N - 7 天和 N - 30 天的时间标准保留多个副本。在这种情况下,您可能会恢复大部分数据,但只能恢复最近 7 天或 30 天的数据,具体取决于勒索软件的攻击时间。此外,一些黑客可能会在开始勒索软件加密程序之前先查找并删除您的备份,希望以此提高您支付赎金的意愿。

这对于中小企业来说意味着什么?

定期备份在大多数备份解决方案中都扮演着重要的角色。它是备份所有数据的可靠方法。然而,它并非万能的方法。在备份数据方面,CyberHoot 建议的只有一条规则,那就是遵循 3-2-1 备份策略. 3-2-1 备份策略意味着至少  您的数据副本,  不同的媒体存储设备,至少 一种 离线复制。 备份版本控制 符合“3-2-1”原则的第一部分,即拥有三个数据副本。这些版本必须受到保护,以免被删除。如今,许多云 SaaS 解决方案无需采取额外措施来保护数据,即使是管理员也无法永久删除它们。

备份数据没有完美的解决方案,但 3-2-1 策略对大多数企业和个人来说是一个很好的开始。美国政府建议在 US-CERT 发表的论文 早在 2012 年,团队就已开始关注文件备份。如果您将文件视为投资资本,那么您就应该尽可能地分散投资,以便在发生意外时限制风险。流动性也很重要,拥有本地备份和异地备份可以为您提供更多备份恢复选项。要了解有关 3-2-1 备份的所有信息,请查看 我们的 3-2-1 备份指南.

其他网络安全建议

您还应采取其他措施来保护您的企业及其数据免受攻击,其中包括:

  • 采用一个 密码管理器 为了更好地管理个人/工作密码,这包括用于恢复备份的密码,这些密码应该加密并受强密码保护。
  • 要求 双因素认证 任何 SaaS解决方案 以及所有关键账户。这将在您的备份云解决方案中引入 2FA 身份验证,防止黑客登录并破坏备份,因为他们无法绕过您的 2FA。
  • 要求密码包含 14 个以上字符 治理政策 和 IAM 目录(包括您的备份)
  • 培训员工 发现并避免基于电子邮件的 钓鱼 攻击
  • 检查员工 可以通过测试来发现并避免网络钓鱼电子邮件
  • 纳入 最小特权原则
  • 执行一个 风险评估 每两到三年

要了解有关不同类型备份的更多信息,请观看这个 2 分钟的简短视频:

来源: 

TechTarget公司

美国CERT

延伸阅读:

CyberHoot 的 3-2-1 备份指南

相关术语:

备份版本控制

3-2-1备份

CyberHoot 还提供了一些其他资源供您使用。以下是我们所有资源的链接,欢迎随时查看: 

注意:如果您想订阅我们的新闻通讯,请访问上面的任何链接(信息图表除外),并在页面右侧输入您的电子邮件地址,然后单击“向我发送新闻通讯”。

了解 CyberHoot 如何保护您的业务。


线上一对一演示

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

报税季让会计师们忙得不可开交,也让骗子们忙得不亦乐乎。今年初夏,一家注册会计师事务所就成了……

了解更多
勒索软件:未经尝试构建的人工智能模型

勒索软件:未经尝试构建的人工智能模型

研究人员原本想寻找一款伪造的照片放大工具,结果却发现了更奇怪的东西:一个勒索软件工具包和一个人工智能模型……

了解更多
Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

四年来,Cyber​​Hoot 一直在其博客上强调同一个观点:密码是网络安全的主要薄弱环节。它们经常被重复使用……

了解更多