几十年来, 定期备份 已用于备份和保护关键数据。定期备份是按照既定的计划执行的,而不是由事件驱动的,例如每当新数据保存到硬盘驱动器或现有数据文件被修改时。定期备份通常执行以下三种备份类型之一:
这些定期备份策略是在备份存储成本非常高昂的情况下开发出来的。它们试图在备份文件的高昂成本与快速轻松地恢复数据之间的平衡。
完整备份的一个优点是,所有数据的完整副本都存储在一套介质中(硬盘或备份介质——DVD、磁带等)。这可以减少恢复数据的总时间,也称为 恢复时间目标 (RTO)。但缺点是执行完整备份所需的时间比其他策略更长(有时要长 10 倍或更多),并且需要更多的存储空间。
然而,在勒索软件猖獗的现代社会,定期备份策略(完整、增量和差异)的一个明显缺点是它们通常无法执行 备份版本控制 文件的备份。当文件因勒索软件被加密时,其签名会发生变化,因此需要备份。在这种情况下,它可能会替换旧的备份,从而导致您无法访问文件的完整版本,转而使用黑客加密的版本。强大的定期备份解决方案将根据 N - 7 天和 N - 30 天的时间标准保留多个副本。在这种情况下,您可能会恢复大部分数据,但只能恢复最近 7 天或 30 天的数据,具体取决于勒索软件的攻击时间。此外,一些黑客可能会在开始勒索软件加密程序之前先查找并删除您的备份,希望以此提高您支付赎金的意愿。
定期备份在大多数备份解决方案中都扮演着重要的角色。它是备份所有数据的可靠方法。然而,它并非万能的方法。在备份数据方面,CyberHoot 建议的只有一条规则,那就是遵循 3-2-1 备份策略. 3-2-1 备份策略意味着至少 三 您的数据副本, 二 不同的媒体存储设备,至少 一种 离线复制。 备份版本控制 符合“3-2-1”原则的第一部分,即拥有三个数据副本。这些版本必须受到保护,以免被删除。如今,许多云 SaaS 解决方案无需采取额外措施来保护数据,即使是管理员也无法永久删除它们。
备份数据没有完美的解决方案,但 3-2-1 策略对大多数企业和个人来说是一个很好的开始。美国政府建议在 US-CERT 发表的论文 早在 2012 年,团队就已开始关注文件备份。如果您将文件视为投资资本,那么您就应该尽可能地分散投资,以便在发生意外时限制风险。流动性也很重要,拥有本地备份和异地备份可以为您提供更多备份恢复选项。要了解有关 3-2-1 备份的所有信息,请查看 我们的 3-2-1 备份指南.
您还应采取其他措施来保护您的企业及其数据免受攻击,其中包括:
来源:
延伸阅读:
相关术语:
CyberHoot 还提供了一些其他资源供您使用。以下是我们所有资源的链接,欢迎随时查看:
注意:如果您想订阅我们的新闻通讯,请访问上面的任何链接(信息图表除外),并在页面右侧输入您的电子邮件地址,然后单击“向我发送新闻通讯”。
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。