IT外包网管服务,如何将3-2-1规则正确应用于安全数据备份

发布者:上海IT外包来源:http://www.lanmon.net点击数:894

蓝盟IT小贴士,来喽!
数据备份的3-2-1规则规定了在两个不同的存储介质上至少存储三个数据的副本或版本。 其中一个没有保存在现场设施中。 以下是这三个要素中的每一个要解决的问题
3个数据的副本或版本:由于不同时段至少有3个不同版本的数据,企业可以确保从影响多个版本的灾难中恢复。 完整的备份系统有三个或更多副本或版本。
两种不同的存储介质:公司不应在同一存储介质上存储两个数据副本。 例如,使用苹果公司的Time  Machine。 公司可以使用硬盘应用程序将硬盘分成两个虚拟卷,然后使用Time  Machine将第一个虚拟卷备份到第二个虚拟卷。 但是,如果发生故障,这两个虚拟卷的数据备份也将被禁用。 因此,必须将备份数据存储在不同的存储介质上。
异地备份:一位会议发言人发言说,IT部门的员工不想使用磁带存储,因为磁带放在服务器顶部,服务器出现故障而着火时磁带会熔化。 事实上,这个问题本身并不是磁带存储,而是备份磁带安全的位置。 因此,至少一个备份拷贝必须存储在与需要备份的内容不同的物理位置。
空心将数据拷贝存储在另一台物理上与主数据拷贝分开的服务器上,以保护数据拷贝。 这实际上意味着主服务器和备用服务器之间存在间隙。 这个差距不仅能够简单地进行灾难恢复,还能够完成更多的工作,有助于防止黑客攻击。
如果所有数据拷贝都可以从同一台受到网络攻击的服务器上访问,黑客可能会使用受感染的服务器攻击企业的备份服务器。 通过空隙,企业可以在物理上分离次数据的副本和主数据的副本,黑客很难实现这一点,并且不是不可能的,但是更加困难。
很多企业都希望采用这种方法。 本节介绍如何在不使用磁带存储的情况下使用间隙。 在磁带备份数据的时代,采用间隙方法是很容易的。 企业创建数据副本后,可以将这些磁带运送到其他设施。 这样可以在公司的主数据拷贝和辅助数据拷贝之间存在间隙,黑客很少同时攻击公司的主数据拷贝和辅助数据拷贝。
我并不说黑客进行这样的攻击是不可能的,但更加困难。 为了能够攻击企业的数据拷贝,黑客需要通过社交工程的手段进行物理攻击。 存储在异地存储设施中的磁带可能不会受到社交工程的物理攻击,但是不会。 专家称,他参与了对异地存储设施的白帽攻击,并成功入侵了存储设施。 大多数黑客都不采用物理攻击。 由于风险过大,间隙备份方法显着降低了备份数据面临危险的风险。

文/上海蓝盟 IT外包专家

IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部