新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
企業(yè)保護備份文件可以做的5件事
一年一度的世界備份日在提醒人們,備份數(shù)據(jù)是數(shù)據(jù)衛(wèi)生和安全的重要組成部分。
由于今年冠狀病毒疫情爆發(fā),遠程工作空前激增,情況更是如此。。分散的員工隊伍帶來了新的挑戰(zhàn),這些挑戰(zhàn)可能使備份更加困難,也變得更加重要。除其他事項外,與員工交流有關處理備份的最佳做法現(xiàn)在至關重要。
為此,IT領導者現(xiàn)在可以做五件事,以確保他們在組織和員工級別都保持備份最佳實踐。
1.遵循3-2-1規(guī)則
3-2-1備份規(guī)則規(guī)定,企業(yè)應該具有三個基本數(shù)據(jù)副本:一個原始備份和兩個備份,最好采用不同的格式和不同的位置。這有助于最大程度地降低勒索軟件,物理損失或惡意軟件導致重要數(shù)據(jù)丟失的可能性。
對于存儲日常工作的遠程員工,一個不錯的選擇是將本地NAS或USB備份與遠程云備份(例如,通過AWS或Google)結合起來。對于云存儲(對于員工文件以及較大的數(shù)據(jù)集和系統(tǒng))來說,需要選擇不可變備份。這樣可以防止數(shù)據(jù)刪除和更改,這在勒索軟件攻擊中可能至關重要。
例如,一家企業(yè)擁有本地存儲和不可變的云存儲。它受到勒索軟件攻擊的攻擊,該軟件對主要文件和現(xiàn)場備份都進行了加密。網(wǎng)絡攻擊者勒索數(shù)百萬美元來恢復文件。他們不知道該客戶端具有異地不可變備份。客戶可以從該備份中恢復,而不必支付贖金即可恢復其文件。
2.備份企業(yè)需要的所有數(shù)據(jù)
這里有兩個要考慮的部分。首先,重要的是要確保企業(yè)備份了正確的數(shù)據(jù)(格式正確的正確版本),并且遠程員工遵循的最佳做法與他們在辦公室所做的不同。
其次,重要的是要制定政策和程序,不僅要備份企業(yè)擁有的數(shù)據(jù),還要備份通過SaaS平臺生成的數(shù)據(jù)。許多人錯誤地認為,由于此類數(shù)據(jù)在云平臺中,因此會自動備份。但這不是事實。
以Microsoft公司為例,它先不進行自動備份。Salesforce正在遠離自動數(shù)據(jù)保護。Veeam和NetBackup等企業(yè)備份提供程序提供了SaaS數(shù)據(jù)備份,但請記住要向遠程員工教育他們需要采取的任何操作,以確保這些提供程序按需運行。3.始終啟用加密
無論是作為企業(yè)標準還是作為現(xiàn)成備份解決方案中的已啟用功能,加密都是至關重要的。但是,在后一種情況下,加密通常是可選功能,這意味著許多用戶永遠不會激活它。
確保員工具有有關如何在備份軟件中啟用加密的明確說明,包括在必要時如何安全存儲密碼短語以啟用加密的指示。
4.確認備份正常
這看起來似乎很明顯,但是人們經(jīng)??吹綀F隊實例確信自己的備份工作正常,只是發(fā)現(xiàn)自己的備份工作不正常,目前,他們經(jīng)常嘗試還原備份的數(shù)據(jù)。
同樣,當企業(yè)的員工處在偏遠地區(qū)時,這可能會加劇。運行備份軟件的員工可能沒有意識到他們的筆記本電腦必須打開并且時刻運行才能完成程序。
幸運的是,這個解決方案很簡單:與員工定期清晰地交流有關他們需要采取哪些步驟以確保備份完成的信息。通過定期發(fā)送簡短的通訊而不是偶爾發(fā)送較長格式的更新,我們已經(jīng)找到了成功。例如,每周從企業(yè)的首席信息安全官(CISO)發(fā)送的視頻或電子郵件,既可以以可消化的方式傳達重要信息,又可以發(fā)送消息,即備份是每個人都應該定期考慮的事情。
5.測試還原
很少有組織測試還原。人們看到的典型態(tài)度是:“好的,我們通過了審核,這很好?!?
實際上,這是危險的。如果保留時間設置不正確怎么辦?如果備份數(shù)據(jù)無效怎么辦?如果勒索軟件進入企業(yè)的備份并對其進行加密或破壞會怎樣?可能會出錯,因此定期進行測試很重要。
在公司級別,人們通常建議每季度對runbook進行測試。從備份文件還原計算機,然后將其返回給員工,并詢問還原的數(shù)據(jù)是否正確。企業(yè)可以讓他們提取會計文件、銷售和營銷文件夾,以及其他他們需要做的工作。
在廣泛的遠程工作期間,要求員工運行自助還原,嘗試還原單個Excel或Power Point文件,這也是明智的選擇,以確保還原后的數(shù)據(jù)完整且準確。
為了獲得最佳結果需將政策和程序與溝通相結合
制定概述組織如何處理備份的策略和過程至關重要。同樣重要的是,與員工進行充分的溝通,尤其是在近乎普遍的遠程工作期間,員工在維護組織備份的健康狀況方面所扮演的角色。
如有疑問,請明確說明對員工行為的期望。在備份方面,最好是謹慎行事。
上一篇 邊緣計算的導論 下一篇 2020年的5個云計算趨勢
|