中了勒索軟體,備份真的救得回資料嗎?4 個讓備份失效的漏洞
決定備份救不救得回的,是涵蓋範圍、3-2-1 是否確實落實、有沒有離線隔離,以及備份帳號的權限。本文說明讓備份撐得住的三個機制,並附一張可以直接對照的自評表。
0 Comments
2026-08-10
決定備份救不救得回的,是涵蓋範圍、3-2-1 是否確實落實、有沒有離線隔離,以及備份帳號的權限。本文說明讓備份撐得住的三個機制,並附一張可以直接對照的自評表。
在數位轉型的浪潮下,多數企業已落實「3-2-1 備份準則」,甚至仰賴「離線備份」作為最後防線。 然而現在的勒索病毒會潛伏、觀察,並在發動總攻前先執行以下動作: 精確狙擊備份系統: 優先刪除備份索引與檔案,讓您無從還原。 權限劫持: 透過盜取的高權限帳號,直接從後台清空您的所有存儲。 離線備份的尷尬: 當災難真的發生,傳統離線備份巨大的「時間差」與緩慢的「還原速度」,往往讓業務中斷損失超出企業負荷。
多數企業資安都具備網段分割、多因子認證、3-2-1 備份等措施,但差別在做到什麼程度。本文把 8 項措施逐一展開,每一項都附上驗收標準,以及實務上最常做不到的地方。