You are currently viewing 備份可以很簡單又安全,一看就懂的備份架構

備份可以很簡單又安全,一看就懂的備份架構

做備份很常會聽到有遵守備份321原則了嗎? 備份321原則到底是什麼? 除了備份之外還想要做備援,備援又該如何施做呢? 本篇文章將會和您說明,一個好的備份應該具備什麼條件以及備援該如何建置。

所謂備份321原則就是,(1) 至少保有三份檔案複本 (2) 存放於兩種不同的儲存媒介上 (3) 一份存放於異地備份。備份怎麼突然間就變得那麼複雜了? 原本備份是為了當資料發生異常時或是需要特定日期檔案而做備份保存,必要時得以進行還原,但現在網路攻擊如勒索病毒肆虐,傳統的備份方式形同虛設,勒索病毒會將所有可存取的檔案、資料夾一併加密,讓您想要還原檔案也無所適從,除了網路攻擊之外我們還必須考量儲存媒介各自的優缺點,大多企業會選擇存放於NAS,但NAS遭受駭客攻擊導致檔案受到加密的新聞也有所聞,另外還有地震、火災、水災、異常斷電等等各種天災人禍因素都有可能會導致備份檔案毀損。

為什麼要遵守備份321原則?

三份檔案複本: 三份檔案複本可以確保於原始檔、備份資料受損時仍有檔案可以進行還原。
使用情境: 臨時要將某一資料庫還原至特定日期,發現備份路徑異常,無法正常還原檔案,此時就可以從其他檔案複本進行還原,同理,當DB遭到勒索攻擊時資料庫檔案被加密,此時就需要依賴其他檔案複本進行還原。

二種儲存媒介:
兩種儲存媒介可以確保備份檔案不會輕易受到單一儲存媒介影響而毀損。
使用情境: 備份存在於本機外的兩台NAS中,當其中一台NAS發生硬碟故障導致資料毀損無法救回時,一旦需要進行檔案還原尚有第二台NAS的備份檔案可進行還原。

一份異地備份: 一份異地備份可以確保當本地機房遭受災害時(地震、火災..)仍有檔案可以復原。
使用情境: 當地震發生時,機房設備倒塌導致設備無法正常運作,此時機房的設備可能都需要花長時間來進行修復,此時如果想要持續進行營運就會使用到存於異地的備份來進行復原。

做好備份需要哪些東西?

1. 最重要的就是您的核心業務、資料,確定您首要保護的對象為何
2. 除了主機本身外,您可以準備NAS、外接硬碟、磁帶、Storage、其他主機等任兩種不同儲存媒介
3. 將一個儲存媒介放置於其異地或您可以選擇雲端備份方案
準備好了之後您就可以開始設定您的備份,從備份檔案、備份路徑、備份時間、保留時間,待您設定完成後您只需要關注備份是否有正常即可,待問題發生時,您就會有一定的保障可以確保資料還原。

如何挑選備份軟體


企業的備份的好壞取決於備份軟體,一個好的備份工具能確保其穩定性,備份時我們最需要注意的是備份排程能不能順利完成,備份所需的時間,備份檔案是否得以確保還原,備份工具是否可以正常運行,市面上備份工具非常多,有付費的也有免費的,那到底該如何挑選一個「合適」的備份軟體呢? 先來看看免費的備份軟體適不適合您,免費備份軟體具有一定基礎的備份功能,您可以透過免費備份軟體達成備份要求,但免費備份軟體無法保證您的備份是否得以正常還原,若要進行一般常規的備份作業如備份日常作業檔您可選擇一般免費備份軟體。

若您需要保護的資料、核心業務會影響到企業營運,一旦無法還原則會造成企業重大損失,您就需要一個穩定可靠的備份軟體,市面上的備份軟體種類繁多,最適合您的備份軟體怎麼挑? 下述介紹企業常用的備份軟體: Commvault & Veeam Backup

備份軟體到底貴不貴? 為了備份還要多這筆支出! 鼎新電腦推出訂閱制備份方案,讓您輕鬆好上手



完善備份最後一塊拼圖 – 離線備份


什麼是離線備份? 為何會需要離線備份? 面對勒索病毒,傳統的備份方式已經無法滿足企業所需,勒索病毒全面襲來,駭客的攻擊模式改變,讓傳統的勒索加密方式有了極大的改變,原先攻擊模式僅會針對重要設備、主機、系統進行攻擊並勒索贖金,但大家都有備份的情況下付贖金的受害者就會減少,所以「備份」也是駭客目前攻擊的目標之一,為了就是要確保受害者無法透過備份復原並如期支付贖金,離線備份應此而生,離線備份能有效防止備份檔案遭到勒索病毒攻擊,勒索攻擊的行為都是透過網路行動的,一旦檔案處於離線狀態勒索病毒就無法進行檔案加密,換句話說離線備份即為企業最後一道防線,在前面的資安防護都遭到攻破時仍能保留您最重要的企業核心資料。

Air Gap 離線保護解決方案能為企業解決備份遭到勒索的困擾,於備份過程中也不用擔心遭到病毒感染,透過Air Gap Random Connection技術能夠有效防止備份過程中被勒索病毒感染的機會,並於備份完成後立即中斷連線達到「離線」效果,除此之外更有多重驗證機制讓備份檔案獲得最高層級的保護!

鼎新電腦推出各式訂閱制備份方案、離線保護方案,讓您輕鬆保護企業,省錢同時又兼具彈性和安全