备份数据是网络和数据安全的最后一道防线

2022/10/13 3:12:26 人评论 次浏览 分类:技术方案  文章地址:http://yunrun.com.cn/tech/4502.html

我们的设备是我们所有重要数据的所在地。但如果该设备损坏、丢失或毁坏,数据可能会丢失。无论是硬件故障、盗窃、自然灾害还是设备感染了病毒,恢复数据的成本都很高或不可能。这就是为什么定期备份数据如此重要的原因。以下是备份数据的一些信息、建议和分步指南,可帮助备份数据。

什么是备份?
备份是重要数据的数字副本,例如照片、文档和财务记录。如果数据丢失,可以使用备份来恢复它。
可以使用云(类似于将数据存储在Internet上)或物理媒体(例如外部硬盘驱动器)存储备份。备份的数据应根据它的重要性以及丢失后的影响来确定。

备份数据的一些指导原则和技巧

以下是备份数据的一些指导原则和技巧,以确保数据安全、最新并在需要时可用。

1、定期备份文件

保持定期备份程序有助于确保拥有安全且最新的文件副本。例行程序可能是每小时或每天一次,或者可能只需要每周或每月备份一次。多久进行一次备份取决于数据更改频率以及数据的重要性。

2、使用自动备份

自动备份减轻了备份的负担。如果数据是自动备份的,不必每次都手动创建备份-备份软件会自动完成。这样,备份将始终是最新的。

3、检查备份是否有效

定期尝试恢复备份以检查它们是否正常工作非常重要。测试是否可以恢复数据将使我们高枕无忧,如果丢失任何数据,备份将起作用。

保护备份如果原始数据丢失,备份可能是恢复它的唯一机会。保护备份意味着免受网络威胁,可以依赖它在需要时可用。


备份可能包含个人或敏感信息。它应该像任何其他数据副本一样受到保护。


①不使用时断开备份
理想情况下,备份媒体应仅在执行备份时连接。如果计算机被勒索软件或恶意软件感染,可能会传播到连接的媒体。通过在备份完成后断开备份,将大大降低备份被感染的风险。


②保持离线备份
保持离线备份将帮助在恶意软件或勒索软件攻击后恢复数据。众所周知,勒索软件和恶意软件通过传播到连接的硬盘驱动器或云存储来感染备份文件。脱机备份是未连接到任何设备或网络的备份。在任何给定时间至少有一个备份保持离线状态,将始终有一个可用于恢复的备份。维护脱机备份的一种方法是使用多个存储设备,例如硬盘驱动器。可以定期更换用于存储备份的硬盘。这样,始终可以使用最近的脱机备份。为获得额外保护,请将此脱机备份存储在不同的建筑物或位置。注意:如果某些云备份服务保留旧版本的数据,则不需要离线备份。即使备份被勒索软件或恶意软件感染,这些服务也将允许恢复以前版本的数据。


③将备份存储在异地位置
尝试在设备的不同建筑物或异地位置至少保留一份备份,以免火灾或盗窃导致数据完全丢失。有多种方法可以确保在异地进行备份。这些包括交换硬盘驱动器(如上所述)或使用云备份服务。我们建议研究最适合个人情况的解决方案。


例如,某人有两个备份硬盘。一周使用一个备份驱动器,下一周使用另一个。在每天结束时备份,仅在执行备份时保持驱动器插入。一周不用的备份驱动器安全地保存在她家。


④物理保护备份确保所有备份设备都存放在安全位置,例如上锁的柜子或抽屉。这将有助于保护他们免受物理盗窃。还应该考虑加密备份并使用强大、独特的密码保护它们。这样,只有可以访问它们。


⑤使用多重身份验证 (MFA)
如果使用的是云备份服务,请确保为账户打开 MFA。这样,即使网络犯罪分子泄露了密码,他们也无法访问数据。如果 MFA 不可用,请使用强大、唯一的密码来保护账户。可以在 cyber.gov.au/MFA 了解更多关于 MFA 的信息。


⑥保护备份设备
如果使用网络附加存储或 NAS 设备等备份设备来存储备份,请记住保护这些设备。确保它们定期更新并使用强大、独特的密码保护。这些设备应保存在只有可以物理访问的安全位置。


4、确定要备份的内容

需要选择哪些数据是重要的,以及在数据丢失时要保护哪些数据。对于企业来说,想想如果没有日历、电子邮件、客户详细信息和财务记录,企业就无法运作的数据。

想想家中或企业中的所有设备,从智能手机和平板电脑到计算机或服务器。任何具有重要数据的设备都应包含在备份计划中。


还应该决定备份中包含多少内容。可能只想备份重要文件,例如照片、文件和消息。或者,可以备份整个系统,其中包括操作系统、应用程序和设备上的所有其他数据。备份整个系统称为系统映像。它将拍摄设备上所有数据的快照,以便可以将整个系统恢复到更早的时间点。


5、备份的多种方法
决定备份有多种方法如何备份有多种方法可以备份重要数据。可以使用云备份服务、外部存储设备或两者的组合。


①备份到云端

云备份服务使用互联网连接将数据上传到提供商的存储服务器。例如,Microsoft OneDrive 或 Apple iCloud。如果需要访问备份,可以使用互联网下载数据并将其恢复到设备。

有不同类型的云服务。云备份服务通常会存储当前的数据以及可以在发生网络安全事件时恢复的旧版本数据。云存储可让将文件保存到云端,但如果机器上的文件被勒索软件加密,云存储中的文件也可能被加密且无法恢复。


使用云进行备份时,应该使用多因素身份验证和强密码保护账户。还应该研究云提供商,以确保他们有信誉,并检查他们的历史数据泄露或妥协。也可以考虑使用零知识提供程序。这意味着备份将在上传到云之前进行加密。这样,备份服务提供商就无法读取数据并且保持私密。


使用云备份服务的优势

◆自动和定期备份,通常实时完成。
如果需要取回数据副本,则可以轻松进行恢复。
备份可以安全地存储在多个地理区域。这意味着,如果在一个备份位置发生灾难,那么数据应该在备用位置是安全的。通过一些云提供商,数据可以安全地存储在世界各地的多个位置。
备份安全由提供商负责。云备份服务提供商通常有专家负责备份并确保它们的安全。
如果有很多设备,则易于设置和使用。

如果出现以下情况,云备份可能不是正确选择:

互联网连接速度较慢。
互联网计划的数据限制较低。
不想为订阅付费。
担心将数据提供给第三方。
有大量数据要备份。
一些提供商对可以备份的数据量有限制。

②备份到外部存储设备

备份数据的另一种主要方法是使用拥有的外部存储设备。可以使用多种类型的物理介质来备份数据。这些包括外部硬盘驱动器、NAS设备、USB记忆棒和SD卡。

应该像保护任何其他数据副本一样保护备份设备。需要保持安全,以便在紧急情况下可以依靠它。


备份到外部存储设备的优点

◆可以控制自己的数据,而不是将其交给外部提供商来处理。这意味着不会将数据交给可能受到损害的另一方。
控制并拥有备份设备。意味着知道数据在世界上的位置,并且可以控制它。
不需要互联网连接的更快的传输速度。将数据从设备传输到拥有的设备通常比使用云服务更快,也不需要互联网连接或数据使用。
通常不必支付持续的订阅费用。

在以下情况下,备份到外部存储设备可能不是正确选择:

需要一个易于设置的解决方案。
需要一个“一劳永逸”且不需要人工干预的解决方案。例如,插入USB以执行手动备份或必须更换硬盘驱动器。
不想负责保护备份。
不想支付前期费用。这可能包括购买硬盘驱动器或NAS设备以及创建备份所需的任何第三方软件。
不想管理硬件。备份驱动器可能会发生故障,这意味着可能会丢失备份。还必须更换任何出现故障的驱动器。
有很多设备,不想跟踪所有设备的外部存储。

在选择如何备份数据时,还可以选择混合备份。混合备份可以利用云和外部存储解决方案的优势。例如,可以方便地对重要文件进行云备份。然后使用外部驱动器的更快传输速度来备份系统映像。


备份数据解决方案示例

以下是备份数据解决方案的两个示例。这些旨在向展示如何采用上述建议来实施备份解决方案。在决定如何备份数据时,请确保考虑到个人情况。

某人有一台Windows电脑。为了保护他的个人数据免受灾难,他使用信誉良好的云备份服务自动备份他的操作系统、程序和文件。如果他的设备丢失、损坏或停止工作,他将能够将他的整个系统恢复到新设备上。还保留旧版本的备份,这意味着他可以将他的文件恢复到更早的时间点,以防勒索软件攻击。使用强大的密码和多因素身份验证保护他的云备份,因此除了他自己之外没有人可以访问。


某人经营一家小企业。将重要文件和服务器备份到NAS设备。NAS设备定期更新,数据加密。然后将NAS设备复制到另一个保存在异地位置的NAS设备。
来源:铸盾安全

共有访客发表了评论 网友评论

  客户姓名:
邮箱或QQ:
验证码: 看不清楚?