數(shù)據(jù)備份策略,即組織備份關(guān)鍵文件并在發(fā)生事故時(shí)恢復(fù)它們的方式,是網(wǎng)絡(luò)安全規(guī)劃不可或缺的一部分。如果沒(méi)有完善的備份策略,您的組織就必須忍受迫在眉睫的永久性數(shù)據(jù)丟失威脅及其經(jīng)常帶來(lái)的破壞性影響(生產(chǎn)力損失、娛樂(lè)成本高昂、法律罰款、聲譽(yù)受損等)。
本文提供了創(chuàng)建全面且經(jīng)濟(jì)高效的數(shù)據(jù)備份策略的分步指南。繼續(xù)閱讀以了解您必須在計(jì)劃中包含哪些內(nèi)容,并了解如何確保無(wú)論原始數(shù)據(jù)集出現(xiàn)什么問(wèn)題都可以恢復(fù)關(guān)鍵文件。
為什么數(shù)據(jù)備份很重要?
這就是為什么您不應(yīng)忽視最新數(shù)據(jù)備份的價(jià)值的原因:
- 數(shù)據(jù)恢復(fù):定期備份可作為安全網(wǎng),以防您遇到損壞或刪除數(shù)據(jù)的意外事件(數(shù)據(jù)中心斷電、網(wǎng)絡(luò)攻擊、意外刪除、自然災(zāi)害、硬件故障和數(shù)據(jù)損壞)。
- 業(yè)務(wù)連續(xù)性:備份可幫助團(tuán)隊(duì)在數(shù)據(jù)發(fā)生問(wèn)題時(shí)保持運(yùn)營(yíng)不中斷。在沒(méi)有有效備份的情況下丟失重要文件會(huì)影響團(tuán)隊(duì)運(yùn)營(yíng)、交付服務(wù)和維護(hù)業(yè)務(wù)連續(xù)性的能力。
- 節(jié)省成本:創(chuàng)建和維護(hù)備份的成本明顯低于從頭開(kāi)始重新創(chuàng)建丟失文件的成本。您還可以避免因永久丟失客戶(hù)或員工數(shù)據(jù)而支付高額的法律罰款。
- 合規(guī)性:對(duì)于一些公司來(lái)說(shuō),定期的數(shù)據(jù)備份是滿足合規(guī)性要求所必需的。例如,HIPAA和 GDPR 都要求企業(yè)擁有最新的用戶(hù)數(shù)據(jù)備份。
- 減輕壓力:執(zhí)行定期備份可以讓員工高枕無(wú)憂,因?yàn)樗麄冎牢募诎l(fā)生事故時(shí)是可以恢復(fù)的。團(tuán)隊(duì)壓力減輕可以提高士氣,并在危機(jī)時(shí)刻做出更好的決策。
數(shù)據(jù)備份的類(lèi)型
主要有三種備份類(lèi)型:完全備份、差異備份和增量備份。讓我們看看每種備份類(lèi)型的主要優(yōu)缺點(diǎn)。
1.完整備份
完整備份創(chuàng)建系統(tǒng)中每個(gè)文件的完整副本。這種備份類(lèi)型會(huì)完整地復(fù)制數(shù)據(jù)集,而不考慮自上次備份以來(lái)團(tuán)隊(duì)是否更改了某些文件。
完整備份的優(yōu)點(diǎn):
- 特定時(shí)間點(diǎn)所有數(shù)據(jù)的全面快照。
- 文件意外“從裂縫中溜走”并且無(wú)法備份的可能性極小。
- 恢復(fù)數(shù)據(jù)是一個(gè)簡(jiǎn)單的過(guò)程。
- 完整備份是獨(dú)立的,在恢復(fù)數(shù)據(jù)時(shí)不依賴(lài)于其他備份。
- 管理員可以輕松管理版本控制。
完整備份的缺點(diǎn):
- 備份需要很長(zhǎng)時(shí)間才能完成,因?yàn)樗鼈儠?huì)創(chuàng)建系統(tǒng)中每個(gè)文件的副本。
- 需要大量的存儲(chǔ)空間。
- 隨著管理員重復(fù)復(fù)制相同的文件,很快就會(huì)變得多余。
- 完整備份是資源密集型的,需要大量的處理能力和內(nèi)存,這通常會(huì)影響網(wǎng)絡(luò)性能。
2.差異備份
差異備份僅復(fù)制自上次完整備份以來(lái)發(fā)生的更改。這樣,管理員就可以避免對(duì)數(shù)據(jù)集中的每個(gè)文件進(jìn)行冗余備份。
以下是差異備份在實(shí)踐中的工作原理:
- 假設(shè)您在周日?qǐng)?zhí)行數(shù)據(jù)集的完整備份。
- 周一,團(tuán)隊(duì)修改了幾個(gè)文件。
- 您在星期二執(zhí)行差異備份,它只備份更改過(guò)的文件而忽略數(shù)據(jù)集的其余部分。
- 如果團(tuán)隊(duì)在星期三修改了幾個(gè)文件,您在星期四執(zhí)行的差異備份將備份自星期日完整備份(包括星期一和星期三更新)以來(lái)發(fā)生變化的所有文件。
如果原始數(shù)據(jù)庫(kù)出現(xiàn)問(wèn)題,管理員首先恢復(fù)完整備份,然后恢復(fù)最新的差異備份以獲取最新數(shù)據(jù)。
差異備份的優(yōu)點(diǎn):
- 您只備份自上次完整備份以來(lái)的更改,這樣可以節(jié)省大量存儲(chǔ)空間。
- 備份中的數(shù)據(jù)冗余較少,因?yàn)槟粫?huì)一遍又一遍地備份相同的文件。
- 執(zhí)行速度比完全備份快。
差異備份的缺點(diǎn):
- 如果團(tuán)隊(duì)頻繁更改數(shù)據(jù)集,差異備份會(huì)變得龐大且緩慢。
- 由于兩個(gè)完整備份之間的多個(gè)差異備份復(fù)制相同的文件,因此仍然存在一些冗余。
- 恢復(fù)要求您首先恢復(fù)上次的完整備份,然后恢復(fù)最新的差異備份,之后您必須將更改的文件“合并”到主數(shù)據(jù)集中。
3.增量備份
增量備份僅復(fù)制自上次任何類(lèi)型備份以來(lái)的更改(不同于僅復(fù)制自上次完整備份以來(lái)更改的差異備份)。例如,假設(shè)您在星期一進(jìn)行了完整備份。周二,該團(tuán)隊(duì)向數(shù)據(jù)集中添加了一些新文件。星期二的增量備份只備份星期二所做的更改。如果您在星期三進(jìn)行了額外的更改并進(jìn)行了另一次增量備份,您將只復(fù)制星期三所做的更改并忽略在星期二的增量備份之前發(fā)生的所有事情。
增量備份的優(yōu)點(diǎn):
- 執(zhí)行速度最快的備份類(lèi)型,因?yàn)樗鼉H復(fù)制自上次備份以來(lái)更改的數(shù)據(jù)。
- 如果團(tuán)隊(duì)經(jīng)常更改數(shù)據(jù),或者如果公司面臨維護(hù)最新備份的壓力,則這是理想之選。
- 在所有備份類(lèi)型中需要最少的存儲(chǔ)空間。
增量備份的缺點(diǎn):
- 恢復(fù)過(guò)程復(fù)雜且耗時(shí),因?yàn)楣芾韱T必須首先恢復(fù)最后的完整備份,然后按正確的順序恢復(fù)每個(gè)后續(xù)的增量備份。
- 如果完整備份之間的時(shí)間間隔很長(zhǎng),則不是一個(gè)好的選擇。
- 增量備份依賴(lài)于以前的備份是完整和準(zhǔn)確的。如果只有一個(gè)備份出現(xiàn)問(wèn)題,則可能會(huì)丟失一些數(shù)據(jù)。
數(shù)據(jù)備份策略
創(chuàng)建備份策略的第一步是確定要備份的數(shù)據(jù)。請(qǐng)記住,您不應(yīng)該對(duì)組織中的每條數(shù)據(jù)都進(jìn)行備份。這種方法既過(guò)于復(fù)雜又昂貴——相反,請(qǐng)專(zhuān)注于關(guān)鍵任務(wù)文件,例如:
- 客戶(hù)和員工數(shù)據(jù)(聯(lián)系信息、購(gòu)買(mǎi)歷史和賬單信息)。
- 財(cái)務(wù)數(shù)據(jù)(財(cái)務(wù)報(bào)表、發(fā)票、工資單信息和稅務(wù)記錄)。
- 知識(shí)產(chǎn)權(quán)(專(zhuān)利、商標(biāo)和版權(quán))。
- 運(yùn)營(yíng)數(shù)據(jù)(庫(kù)存、供應(yīng)鏈信息和物流數(shù)據(jù))。
一旦您知道要備份哪些數(shù)據(jù),就該制定詳細(xì)的計(jì)劃了。以下是創(chuàng)建數(shù)據(jù)備份策略的分步指南。
第 1 步:了解您要備份的數(shù)據(jù)
收集您計(jì)劃備份的所有數(shù)據(jù),并根據(jù)文件的重要性對(duì)文件進(jìn)行分組。根據(jù)出現(xiàn)問(wèn)題時(shí)恢復(fù)每個(gè)數(shù)據(jù)集的重要性,將它們分為三類(lèi):
- 對(duì)組織生存至關(guān)重要。
- 公司運(yùn)營(yíng)的關(guān)鍵任務(wù)。
- 性能對(duì)于業(yè)務(wù)的蓬勃發(fā)展至關(guān)重要。
每個(gè)組都需要單獨(dú)的備份策略。此外,任何不屬于這三個(gè)類(lèi)別中任何一個(gè)的數(shù)據(jù)都可以進(jìn)行雙周或每月備份。執(zhí)行風(fēng)險(xiǎn)評(píng)估和業(yè)務(wù)影響分析以幫助您的團(tuán)隊(duì)對(duì)數(shù)據(jù)進(jìn)行分類(lèi):
- 如果您無(wú)法訪問(wèn)數(shù)據(jù),風(fēng)險(xiǎn)評(píng)估會(huì)列出所有可能對(duì)您開(kāi)展業(yè)務(wù)的能力產(chǎn)生負(fù)面影響的因素。
- 如果您無(wú)法訪問(wèn)數(shù)據(jù),業(yè)務(wù)影響分析會(huì)確定對(duì)組織運(yùn)營(yíng)的潛在影響。
接下來(lái),評(píng)估每個(gè)數(shù)據(jù)集的存儲(chǔ)位置及其更改頻率。此分析可讓您更深入地了解數(shù)據(jù)的位置和方式。最后,為您的數(shù)據(jù)定義 RTO 和 RPO:
- 恢復(fù)時(shí)間目標(biāo) (RTO) 是您可以承受的無(wú)法訪問(wèn)數(shù)據(jù)的最長(zhǎng)時(shí)間(即,如果數(shù)據(jù)丟失,您需要多快恢復(fù)數(shù)據(jù))。
- 恢復(fù)點(diǎn)目標(biāo) (RPO) 是在發(fā)生事故時(shí)您可以承受的數(shù)據(jù)丟失量(即,您必須多久備份一次數(shù)據(jù)以避免丟失太多數(shù)據(jù))。
第 2 步:確定備份頻率和類(lèi)型
一旦您了解了每個(gè)數(shù)據(jù)集的重要性,就可以決定您需要多久備份一次文件了。備份數(shù)據(jù)的頻率取決于幾個(gè)因素:
- 在恢復(fù)的情況下數(shù)據(jù)必須是最近的。
- 數(shù)據(jù)集更改的頻率。
- 備份數(shù)據(jù)所需的存儲(chǔ)空間量。
- 如果發(fā)生故障(如果有),您可以承受丟失多少數(shù)據(jù)。
RPO 和 RTO 是決定備份頻率的重要因素:
- 較低的 RPO 意味著您必須更頻繁地備份數(shù)據(jù)以最大程度地減少數(shù)據(jù)丟失。
- 低 RTO 意味著您必須更頻繁地備份數(shù)據(jù)以最大限度地減少停機(jī)時(shí)間。
然后,選擇您喜歡的備份類(lèi)型。您可以從三個(gè)選項(xiàng)中進(jìn)行選擇:
- 完整備份。
- 差異備份。
- 增量備份。
請(qǐng)記住我們之前討論的每種備份類(lèi)型的優(yōu)缺點(diǎn)。雖然完整備份是最可靠的選擇,但它們也比其他備份更耗時(shí)且更需要存儲(chǔ)空間。最常見(jiàn)的計(jì)劃之一是每隔一周運(yùn)行一次完整備份,然后每天執(zhí)行一次增量備份。
第 3 步:確定存儲(chǔ)位置
接下來(lái),決定要存儲(chǔ)備份的位置。您可以使用現(xiàn)場(chǎng)存儲(chǔ)??(例如外部硬盤(pán)驅(qū)動(dòng)器、USB、磁帶或?qū)S么鎯?chǔ)服務(wù)器)或異地云備份存儲(chǔ)庫(kù)。
在決定是將備份保留在本地還是云端時(shí),需要考慮以下因素:
- 成本:現(xiàn)場(chǎng)存儲(chǔ)需要您購(gòu)買(mǎi)和維護(hù)基礎(chǔ)設(shè)施。云存儲(chǔ)通常是基于訂閱的,因此如果您的預(yù)算有限,它會(huì)更實(shí)惠。
- 管理:現(xiàn)場(chǎng)方法通常意味著您的團(tuán)隊(duì)負(fù)責(zé)配置、維護(hù)、升級(jí)和監(jiān)控備份。如果您希望將這些任務(wù)卸載到備份和恢復(fù)提供商,則云選項(xiàng)更好。
- 安全性:現(xiàn)場(chǎng)存儲(chǔ)讓您可以完全控制備份的安全性,因?yàn)槟膱F(tuán)隊(duì)負(fù)責(zé)設(shè)置、維護(hù)和保護(hù)存儲(chǔ)設(shè)備。云對(duì)您保護(hù)備份的方式提供的直接控制較少,但所有信譽(yù)良好的供應(yīng)商都在云計(jì)算安全性方面投入了大量資金。
- 可訪問(wèn)性:現(xiàn)場(chǎng)存儲(chǔ)提供對(duì)備份的即時(shí)訪問(wèn),如果您需要能夠在發(fā)生故障后快速恢復(fù)數(shù)據(jù),這一點(diǎn)至關(guān)重要。另一方面,云存儲(chǔ)通常在訪問(wèn)數(shù)據(jù)時(shí)有延遲,并且需要有效的互聯(lián)網(wǎng)連接。
- 可擴(kuò)展性:云比現(xiàn)場(chǎng)存儲(chǔ)更具可擴(kuò)展性。您可以根據(jù)當(dāng)前需求輕松調(diào)整容量,這對(duì)于現(xiàn)場(chǎng)存儲(chǔ)來(lái)說(shuō)并不簡(jiǎn)單。
您還必須決定要保留備份多長(zhǎng)時(shí)間。保留率取決于數(shù)據(jù)的重要性、進(jìn)行新備份的頻率以及文件是否屬于某些特定行業(yè)的法規(guī)。
第 4 步:建立(并記錄)備份程序
一旦了解了數(shù)據(jù)備份策略的基礎(chǔ)知識(shí),就該記錄它們了。文檔應(yīng)該作為任何與備份相關(guān)的事情的唯一真實(shí)來(lái)源,并作為內(nèi)部團(tuán)隊(duì)的培訓(xùn)指南。記錄以下信息:
- 前往利益相關(guān)者和工作人員。
- 執(zhí)行和驗(yàn)證備份的分步說(shuō)明。
- 恢復(fù)每個(gè)數(shù)據(jù)集的詳細(xì)指南。
- 測(cè)試、審查、監(jiān)控和更新備份的程序。
- 預(yù)期指標(biāo)(即不同數(shù)據(jù)集的 RTO 和 RPO)。
- 有關(guān)何時(shí)以及如何刪除過(guò)時(shí)備份的說(shuō)明。
- 數(shù)據(jù)備份策略的成本(由于價(jià)格和數(shù)據(jù)量經(jīng)常變化,因此經(jīng)常更新此部分)。
定義數(shù)據(jù)備份策略并創(chuàng)建第一個(gè)副本后,執(zhí)行完整還原到測(cè)試環(huán)境以驗(yàn)證一切是否按預(yù)期工作。檢查是否有任何丟失或損壞文件的跡象——您的團(tuán)隊(duì)?wèi)?yīng)該至少每月執(zhí)行一次這種預(yù)防性檢查。
什么是 3-2-1 備份策略,它好嗎?
3-2-1 備份策略是一種流行的數(shù)據(jù)備份方法。該策略要求您創(chuàng)建三個(gè)數(shù)據(jù)副本,將兩個(gè)版本存儲(chǔ)在不同的媒體上,并在異地保留一個(gè)副本(因此得名 3-2-1)。以下是該策略如何運(yùn)作的細(xì)目:
- 數(shù)據(jù)三副本:多個(gè)數(shù)據(jù)副本確保您可以在一個(gè)甚至兩個(gè)副本丟失或不可用的情況下恢復(fù)文件。
- 兩個(gè)不同的介質(zhì):將三個(gè)副本中的兩個(gè)存儲(chǔ)在不同的介質(zhì)上有助于防止介質(zhì)故障。
- 一份異地副本:將一份數(shù)據(jù)備份保存在異地(遠(yuǎn)程數(shù)據(jù)中心或云中)可以防止可能破壞原始數(shù)據(jù)庫(kù)和任何現(xiàn)場(chǎng)存儲(chǔ)的備份的事件。
3-2-1 備份策略對(duì)于各種規(guī)模的組織都是一個(gè)不錯(cuò)的選擇。這種備份數(shù)據(jù)的方法具有以下優(yōu)點(diǎn):
- 沒(méi)有單點(diǎn)故障。
- 永久丟失數(shù)據(jù)的可能性很小。
- 為大多數(shù)數(shù)據(jù)威脅事件做好準(zhǔn)備。
雖然 3-2-1 備份策略很有效,但您應(yīng)該記住此系統(tǒng)的一些缺點(diǎn):
- 這些備份的實(shí)施成本很高,因?yàn)榇蠖鄶?shù)公司必須購(gòu)買(mǎi)額外的硬件并訂閱基于云的存儲(chǔ)服務(wù)。
- 大多數(shù) 3-2-1 策略都需要大量時(shí)間來(lái)管理,因?yàn)槟偸侵辽僦谱魅齻€(gè)數(shù)據(jù)副本。
- 恢復(fù)速度的重點(diǎn)為零。
- 如果結(jié)合增量或差異備份,系統(tǒng)會(huì)變得復(fù)雜。
- 用戶(hù)通常必須投資額外的帶寬以確保異地備份及時(shí)完成。
不要在關(guān)鍵數(shù)據(jù)上冒不必要的風(fēng)險(xiǎn)
在沒(méi)有工作數(shù)據(jù)備份的情況下被勒索軟件或內(nèi)部威脅等危險(xiǎn)事件措手不及是災(zāi)難的根源。重新創(chuàng)建丟失的數(shù)據(jù)既昂貴又耗時(shí)(更不用說(shuō)在某些情況下甚至是不可能的)。不要冒這樣的風(fēng)險(xiǎn),而是花時(shí)間計(jì)劃和實(shí)施有效的備份策略,無(wú)論您的公司出現(xiàn)什么問(wèn)題,都可以最大限度地減少數(shù)據(jù)丟失的可能性。