隔离网闸与不可变的备份存档的区别

要点:

 


根据《Risk to 弹性: 2025 勒索软件趋势与主动策略》报告,在接受调查的1,300名勒索软件受害者中,89%的备份存储库成为攻击目标。虽然近一半的组织支付了赎金,但仍有17%的组织在满足攻击者要求后无法恢复数据。

随着网络威胁日益增加,许多企业纷纷采用不可变和隔离网闸(即生存型存储)技术,以确保其数据恢复工作不受勒索软件影响,并能够恢复最低可持续业务。

本博文旨在讨论隔离网闸和不可变的备份存档技术之间的差异,以及组织如何在其网络弹性策略中利用这些解决方案。

隔离网闸备份为何如今至关重要

隔离网闸备份通过物理移除硬盘、断开网络端口或采用数字方法阻断网络流量,将关键数据与网络隔离。

隔离网闸备份的优势包括:          

不可变的备份存档在现代网络安全中的强大作用

不可变的备份存档是具有基于角色的访问控制和其他身份验证的数据副本,在设定的时间到期之前无法更改或删除。然而,它不像隔离网闸备份那样处于离线状态,而是存储在可通过互联网或网络访问的设备上。多家技术厂商利用这种备份方式,无论是在内部还是在云端,具体形式包括对象锁、安全快照以及 Veeam 的强化的存储库。

不可变性功能的常见类型及其优势:

对象锁(云存储)
  • 在设定的保留期限内防止备份对象被修改或删除。
  • 主流云服务提供商(如 AWS S3 的 S3 对象锁和 Azure 不可变 Blob 存储)均支持。
  • 通过保护云中数据的完整性,确保法规遵循。
安全快照
  • 创建数据存储的只读时间点快照。
  • 快速恢复选项,可帮助将系统回退到遭到攻击前的干净状态。
  • 理想用于防御勒索软件加密和意外数据更改。
Veeam 强化的存储库
  • 基于 Linux 的不可变备份存储库,可在文件系统级别锁定数据。
  • 防止勒索软件或恶意内部人员对备份进行加密、删除或篡改。
  • 要求多重身份验证(MFA),并禁止使用 root 账户更改备份文件。
WORM(一写多读)存储介质
  • 用于物理存储介质(如磁带)的传统方法
  • 确保写入的数据无法被更改,极为适合长期归档需求和法规遵循。

不可变性有助于防范勒索软件攻击和内部威胁,阻止未经授权人员更改或加密备份中的数据。即使攻击者获得了对不可变的备份存档的物理访问权限,他们能造成的损害也很有限。

隔离网闸与不可变的备份存档:关键区别

 隔离网闸和不可变的备份存档都能增强您的网络弹性,但二者并不相同。了解各自的独特功能是为您的组织制定有效数据保护策略的关键。

在总体层面上,这两种方法都能保护数据免受勒索软件、恶意软件和内部威胁的侵害,同时支持法规遵循。但是,它们的保护方式以及恢复速度却大不相同。

这两种备份方式都能提供对勒索软件的防范能力,并且符合数据合规性要求,但这就是它们之间的不同之处。

传统的隔离网闸备份(如磁带)可能会因管理介质以及与供应商合作妥善存储介质而产生额外成本。这同样适用于不可变存储,因为如果数据策略发生变化,其存储量可能会呈指数级增长。

恢复时间目标(RTO)也是一个变量,具体取决于所使用的存储介质。例如,某些位于远程地区、网络连接较慢或数据按量计费的企业,可能会发现从云备份中恢复数据的速度无法满足其需求。在这种情况下,将磁带留存在本地是一种经济高效且快速恢复勒索软件攻击的方式。异地/云备份是最后一道防线。

功能隔离网闸备份不可变的备份存档
访问完全离线或隔离,无网络访问始终在线,但受到防止修改的保护
修改/删除物理断开连接,无法远程访问在保留期限到期之前,不能更改或删除数据
常见介质磁带、离线驱动器、断开连接的存储云对象存储(S3 对象锁)、Veeam强化存储库、安全快照
成本更高的运营成本(介质处理、厂商存储)随数据增长而扩展;运行开销通常较低
恢复时间 (RTO)恢复所需时间更长,尤其当备份介质异地存放时恢复更快;备份数据可即时访问
最适合终极隔离、合规性和长期保留快速恢复、勒索软件防御和频繁备份
劣势物理物流可能导致恢复变慢仍可通过网络访问;如果控制不力,则存在风险

在Veeam,我们认为物理隔离和不可变的备份存档并非只能二选一。它们相辅相成。

通过将物理隔离的隔离网闸备份与不可变备份的快速恢复和防篡改保护相结合,组织可以:

通过Veeam Data Cloud Vault等解决方案,客户可以获得既不可变又逻辑物理隔离的托管云云存储,支持灵活恢复,并且安全性毫不妥协。

真实案例:GORI——关键基础架构业务挑战

企业:挑战:成效:
在GORI,1,000名员工每天为生活在那不勒斯和萨莱诺省之间75个城镇的150万居民提供供水服务。 作为关键国家基础设施的提供商,GORI 必须确保其数字系统得到良好的保护,免受网络威胁。随着勒索软件风险的增加,GORI 旨在通过创建不可变的异地备份来增强其数据保护功能。
  • 不可变云备份可有效降低勒索软件攻击的风险
  • 遵循 3-2-1-1-0备份规则有助于促进法规遵循
  • 通过更短的RTO增强业务连续性

总部位于欧洲的水务企业 GORI 在纳入整体提升网络安全事件恢复能力的规划时,切换到了 Veeam。GORI 已有备份策略,但发现管理起来劳动强度较大。GORI 转而使用 Veeam Data Cloud Vault,这是一款预配置的完全托管云存储解决方案。它为备份提供了不可变性和逻辑隔离网闸保护。

Veeam Data Cloud使GORI能够比以往的备份解决方案更快地恢复内部系统和Microsoft 365。此外,得益于采用 3-2-1-1-0备份规则,有助于法规遵循。该企业受益于更高的弹性和优化的RTO。

借助Veeam解决方案,客户可以 构建适合自己的数据弹性策略。在隔离网闸与不可变备份之间的选择,并不是只能二选一的情况。正如虚拟机副本不是备份,反之亦然,隔离备份也不一定是不可变的备份存档。这两种技术都能帮助组织更快地保护和恢复数据。结合使用这两项技术可以提高在网络事件发生后成功恢复的几率。

网络弹性策略的核心要素有哪些?

确保可存续备份目标

几十年来,隔离网闸存储一直是数据保护的基石,尤其是通过磁带或旋转硬盘等一写多读(WORM)介质。一旦被移除并存储在异地,这些备份仍可免受网络威胁。如今,隔离存储常常与混合云解决方案相结合,不过部分行业依然采用物理隔离。

减少访问机会

对于云备份,请确保您的提供商符合您所在行业的监管要求。某些行业在加密、访问控制和审计功能等方面,要求使用合规、安全的云服务,而不是通用的公有云。

定期测试和更新

备份的价值取决于你恢复它的能力。因此,保持备份和恢复软件更新,并了解最新的安全与灾难恢复趋势至关重要。

定期测试您的备份和恢复流程。模拟各种灾难场景,例如勒索软件攻击、服务器中断或硬件故障。要提出的关键问题:

定期进行这些模拟,而不仅仅是一次。组织变化、新系统或影子 IT 实践都可能导致数据在备份计划中被忽视。例如,员工可能会使用标准备份配置中尚不包含的未经授权的工具。

通过频繁验证备份,您可以确保恢复覆盖范围完整,并在实际事件发生时有信心进行数据还原。

Veeam 助您保护数据

在《风险到弹性报告》中,1300家受访组织中有69%曾遭受勒索软件攻击。报告还发现,成功应对勒索软件的组织更有可能在其勒索软件响应计划中包含以下内容:

在组织寻求采用更具网络弹性的数据保护策略的过程中,Veeam 会继续与硬件和云厂商建立牢固的合作伙伴关系,使采用不可变备份存储库、隔离网闸解决方案或两者(作为最佳实践)变得更加容易。

我们的软件支持在Microsoft Azure上实现不可变性、直接连接S3并实现不可变性、增强型磁带备份,以及Veeam Data Cloud Vault,帮助组织提升备份效率,更好地抵御勒索软件攻击的影响。

Veeam Data Cloud Vault 可与 Veeam 生态系统实现无缝集成,为 Veeam Data Platform 用户提供便捷且安全的不可变存储解决方案。

观看我们详细的备份演示,切身感受Veeam的强大功能。或者,您也可以在下方订阅我们的产品新闻简报,获取更多关于备份和恢复解决方案的更新,或联系我们,了解如何成为 Veeam 的合作伙伴


常见问题解答

  1. 什么是隔离网闸备份?
    隔离网闸备份是指完全与任何网络隔离的数据副本,可以通过物理断开或数字隔离实现。它们可以在物理上断开连接,也可以在数字上隔离。这意味着攻击者无法远程访问、加密或删除这些备份,使隔离网闸备份成为抵御勒索软件和其他网络威胁的最后一道可靠防线。
  2. 不可变的备份存档与传统备份有何不同?
    不可变的备份存档被设计为一旦写入,数据在设定的时间段内无法被修改或删除。与传统备份在系统遭到入侵时可能被更改不同,不可变备份会将数据锁定,使其在设定期限内无法被修改或删除。即使遭遇勒索软件攻击,您也能获得一个干净、无法被篡改的恢复点。
  3. 什么是 3-2-1-1-0 备份规则?
    • 这是现代备份的最佳实践:
    • 3 个数据副本
    • 存储在两种不同类型的介质上
    • 异地保存 1 个副本。
    • 1 个物理隔离或不可变副本
    • 零错误—意味着我们会定期测试和验证备份的完整性。
      借助该方法,您无论遇到什么灾难,均可获得最高限度的保护和可恢复性。
  4. 将隔离网闸备份与不可变的备份存档相结合如何提升网络弹性?
    两者结合可为您提供分层保护:不可变性确保数据即使在在线时也不会被篡改,而隔离网闸备份则确保有一份隔离的副本,攻击者无法访问。它们共同作用显著提高了您在网络攻击后恢复的几率。
  5. 使用这些备份策略会产生哪些成本影响?
    成本可能因所使用的技术而异。隔离网闸备份可能涉及物理存储,如磁带或离线磁盘,这些通常会产生管理和存储成本。不可变的备份存档通常采用云存储或专用硬件,其容量可随数据量扩展。然而,缺乏这些保护措施所带来的成本(如支付赎金、数据丢失和停机时间)要高得多。这是一项对业务连续性的投资。
  6. Veeam如何协助企业高效地管理备份存储?
    Veeam提供统一的平台,可简化内部、云和混合环境中的备份存储管理。借助备份不可变性、内联恶意软件扫描和 Veeam Data Cloud Vault 等功能,您可以自动执行保留策略、控制存储成本,并提升数据安全性——全部通过一个界面完成。
  7. 不可变的备份存档具有哪些合规性优势?
    不可变的备份存档可帮助组织满足通用数据保护条例 (GDPR)、HIPAA 和萨班斯法案等法规规定的数据保留和完整性要求。通过防止数据篡改并确保不可更改的审计记录,不变性有助于支持安全和隐私标准的合规性,从而降低监管风险。
  8. 隔离网闸备份在企业整体数据战略中如何定位?
    隔离网闸备份在企业的网络弹性和灾难恢复计划中发挥着关键作用。它们提供了不可触及的离线恢复选项,是对云和内部解决方案的补充。对于处理敏感或受监管数据的组织来说,增加隔离网闸存储能够增强对网络攻击和自然灾害的防护。

更多资源:

DEMO SERIES

 

Exit mobile version