国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)備份的3-2-1規(guī)則是什么?

存儲(chǔ)D1net ? 來(lái)源:企業(yè)網(wǎng)D1Net ? 2020-06-13 11:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

傳統(tǒng)的數(shù)據(jù)備份“3-2-1”規(guī)則仍然是一種行之有效的方法,可以確保備份數(shù)據(jù)的完整性,這對(duì)于災(zāi)難恢復(fù)工作至關(guān)重要,并且必須正確執(zhí)行。

隨著企業(yè)存儲(chǔ)數(shù)據(jù)的地方越來(lái)越多,數(shù)據(jù)備份3-2-1規(guī)則的基本概念常常被人遺忘。而3-2-1規(guī)則已經(jīng)成為設(shè)計(jì)數(shù)據(jù)保護(hù)的最基本概念之一,重要的一點(diǎn)是人們要理解為什么要?jiǎng)?chuàng)建這個(gè)規(guī)則,以及在當(dāng)今日益繁瑣的存儲(chǔ)世界中如何解釋這個(gè)規(guī)則。

數(shù)據(jù)備份的3-2-1規(guī)則是什么?

數(shù)據(jù)備份的3-2-1規(guī)則規(guī)定,應(yīng)在兩個(gè)不同的存儲(chǔ)介質(zhì)上至少存儲(chǔ)三個(gè)數(shù)據(jù)副本或版本,其中一個(gè)不在現(xiàn)場(chǎng)設(shè)施中存儲(chǔ)。以下了解這三個(gè)要素中的每個(gè)要素及其要解決的問(wèn)題:

?3個(gè)數(shù)據(jù)副本或版本:在不同時(shí)間段內(nèi)擁有至少三個(gè)不同版本的數(shù)據(jù),可確保企業(yè)可以從影響多個(gè)版本的災(zāi)難事故中恢復(fù)。任何完善的備份系統(tǒng)都將具有三個(gè)以上的副本或版本。

?兩種不同的存儲(chǔ)介質(zhì):企業(yè)不應(yīng)在同一存儲(chǔ)介質(zhì)上存儲(chǔ)兩個(gè)數(shù)據(jù)副本。例如,使用蘋(píng)果公司的Time Machine。企業(yè)可以使用硬盤(pán)應(yīng)用程序?qū)⒂脖P(pán)分為兩個(gè)虛擬卷,然后使用Time Machine將第一個(gè)虛擬卷備份到第二個(gè)虛擬卷。但是如果發(fā)生故障,則這兩個(gè)虛擬卷的數(shù)據(jù)備份也會(huì)失效。這就是備份數(shù)據(jù)需要在不同的存儲(chǔ)介質(zhì)上進(jìn)行存儲(chǔ)的原因。

?1個(gè)異地備份:某位會(huì)議發(fā)言人在一次演講中表示不想采用磁帶存儲(chǔ),因?yàn)槠銲T部門(mén)的一名員工將磁帶放置在服務(wù)器頂部,當(dāng)服務(wù)器產(chǎn)生故障著火導(dǎo)致磁帶融化。其實(shí)這個(gè)問(wèn)題的本身不是磁帶存儲(chǔ),而是沒(méi)有將備份磁帶放置在安全的地方。因此,至少一份備份副本應(yīng)與需要備份的內(nèi)容存儲(chǔ)在不同的物理位置。

采用空隙方法

空隙是一種保護(hù)數(shù)據(jù)副本的方法,它將數(shù)據(jù)副本存儲(chǔ)在其他服務(wù)器上,而這個(gè)數(shù)據(jù)副本在物理上與其主數(shù)據(jù)副本是分開(kāi)的。從字面上講,這意味著主服務(wù)器和備用服務(wù)器之間存在空隙。這種空隙不僅可以完成簡(jiǎn)單的災(zāi)難恢復(fù),還能完成更多工作,這對(duì)于防止黑客攻擊非常有用。

如果所有數(shù)據(jù)副本都能通過(guò)受到網(wǎng)絡(luò)攻擊的同一臺(tái)服務(wù)器訪(fǎng)問(wèn),則黑客可能會(huì)使用感染的服務(wù)器來(lái)攻擊企業(yè)的備份服務(wù)器。企業(yè)可以通過(guò)空隙將輔助數(shù)據(jù)副本與主數(shù)據(jù)副本進(jìn)行物理分離,黑客很難做到這一點(diǎn),并不是不可能,只是更難。

很多企業(yè)都希望采用空隙這種方法。現(xiàn)在討論的是如何在不使用磁帶存儲(chǔ)的情況下采用空隙。在磁帶備份數(shù)據(jù)的時(shí)代,采用空隙方法很容易。在企業(yè)產(chǎn)生了數(shù)據(jù)副本之后,可以將這些磁帶運(yùn)送到另一個(gè)設(shè)施。這樣,企業(yè)的主數(shù)據(jù)副本和輔助數(shù)據(jù)副本之間就出現(xiàn)了空隙,黑客幾乎不可能同時(shí)攻擊企業(yè)的主數(shù)據(jù)副本和輔助數(shù)據(jù)副本。

但并不是說(shuō)黑客進(jìn)行這樣的攻擊是不可能的,只是變得更加困難。為了能夠攻擊企業(yè)的數(shù)據(jù)副本,黑客需要通過(guò)社交工程手段進(jìn)行物理攻擊。人們可能會(huì)認(rèn)為,存儲(chǔ)在異地存儲(chǔ)設(shè)施中的磁帶不會(huì)受到通過(guò)社交工程進(jìn)行物理攻擊的侵害,但事實(shí)并非如此。專(zhuān)家表示曾參與對(duì)異地存儲(chǔ)設(shè)施的白帽攻擊,并成功地侵入了存儲(chǔ)設(shè)施。大多數(shù)黑客不會(huì)采用物理攻擊,因?yàn)轱L(fēng)險(xiǎn)太大,因此空隙備份方法顯著降低了備份數(shù)據(jù)受到危害的風(fēng)險(xiǎn)。

3-2-1規(guī)則的錯(cuò)誤實(shí)現(xiàn)

現(xiàn)在對(duì)于備份系統(tǒng)而言,很多甚至都沒(méi)有通過(guò)3-2-1規(guī)則的寬松解釋。一個(gè)完美的例子就是各種基于云計(jì)算的服務(wù),這些服務(wù)將備份存儲(chǔ)在它們所保護(hù)的同一服務(wù)器和同一存儲(chǔ)設(shè)施上,而忽略了這一重要規(guī)則中的“2”和“1”。

例如,公共云供應(yīng)商的客戶(hù)通過(guò)創(chuàng)建他們正在使用的資源的快照/映像來(lái)備份其系統(tǒng),這非常普遍。映像通常存儲(chǔ)在運(yùn)行主系統(tǒng)的同一帳戶(hù)中的對(duì)象存儲(chǔ)中。如果黑客獲得特權(quán)訪(fǎng)問(wèn),他們可以輕松刪除數(shù)據(jù)的主數(shù)據(jù)副本和輔助數(shù)據(jù)副本。3-2-1規(guī)則仍適用于云計(jì)算,將輔助數(shù)據(jù)副本保存在其他位置,例如在其他帳戶(hù)中或者不同的可用性區(qū)域。

使用數(shù)百個(gè)SaaS服務(wù)的許多企業(yè)也忽略了3-2-1規(guī)則。例如,考慮Kubernetes的出現(xiàn)以及許多企業(yè)將其Kubernetes配置存儲(chǔ)在GitHub中這一現(xiàn)實(shí),很多企業(yè)的主數(shù)據(jù)副本存儲(chǔ)在可能沒(méi)有備份的系統(tǒng)中。考慮其他服務(wù),例如電子郵件提供商或文件共享服務(wù),其中甚至數(shù)據(jù)的主數(shù)據(jù)副本也只存儲(chǔ)在第三方供應(yīng)商的平臺(tái)中。這些服務(wù)中的許多備份只是位于同一位置的輔助數(shù)據(jù)副本。企業(yè)需要詢(xún)問(wèn)其供應(yīng)商,如果其帳戶(hù)遭到第三方攻擊,供應(yīng)商將如何幫助他們進(jìn)行恢復(fù)。

如何擁有空隙?

理想主義者會(huì)說(shuō),擁有真正空隙的唯一方法是將數(shù)據(jù)副本存儲(chǔ)在可移動(dòng)介質(zhì)(例如磁帶)上,然后從物理方面與主存儲(chǔ)介質(zhì)分離。其他人承認(rèn),許多公司已經(jīng)將磁帶作為一種保護(hù)機(jī)制,并且如果完全使用磁帶,則只能將其用于長(zhǎng)期存儲(chǔ)。問(wèn)題是如何確保黑客無(wú)法訪(fǎng)問(wèn)主數(shù)據(jù)副本和輔助數(shù)據(jù)副本。

當(dāng)前最好的答案是以盡可能多的方式將這兩種數(shù)據(jù)副本分開(kāi)。企業(yè)需要盡可能地執(zhí)行以下操作:

?不同的存儲(chǔ)–使用與主存儲(chǔ)不同的存儲(chǔ)類(lèi)型。專(zhuān)為某個(gè)目標(biāo)設(shè)計(jì)的網(wǎng)絡(luò)攻擊可能不會(huì)對(duì)另一目標(biāo)起作用。

?不同的環(huán)境-使用無(wú)法通過(guò)局域網(wǎng)直接訪(fǎng)問(wèn)的備份系統(tǒng)。這是防止內(nèi)部部署服務(wù)器上的漏洞攻擊備份系統(tǒng)的另一種方法。

?不同的操作系統(tǒng)–使用在Windows以外的其他操作系統(tǒng)上運(yùn)行的備份服務(wù)器或服務(wù)可能會(huì)有很大的幫助。大多數(shù)勒索軟件攻擊都是針對(duì)Windows操作系統(tǒng)的。

?不同的帳戶(hù)–盡可能在備份和災(zāi)難恢復(fù)系統(tǒng)中使用完全不同的憑據(jù)。這樣一來(lái),即使帳戶(hù)遭到入侵,則憑據(jù)也無(wú)法用于攻擊企業(yè)的備份。

?不可變的存儲(chǔ)–一些云計(jì)算供應(yīng)商提供不可變的存儲(chǔ),在此處指定的時(shí)間之前,無(wú)法更改或刪除在那里發(fā)送的備份數(shù)據(jù),即使是企業(yè)自己也無(wú)法刪除它們。

3-2-1規(guī)則是一個(gè)很好的規(guī)則,長(zhǎng)期以來(lái)一直很好地服務(wù)于數(shù)據(jù)保護(hù)領(lǐng)域。企業(yè)需要了解其遵守規(guī)則的程度,這可能會(huì)節(jié)省其大量的時(shí)間和成本。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4791

    瀏覽量

    90066
  • 數(shù)據(jù)備份
    +關(guān)注

    關(guān)注

    0

    文章

    59

    瀏覽量

    12183

原文標(biāo)題:對(duì)于安全的數(shù)據(jù)備份 如何正確執(zhí)行3-2-1規(guī)則

文章出處:【微信號(hào):D1Net11,微信公眾號(hào):存儲(chǔ)D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    MySQL數(shù)據(jù)庫(kù)備份恢復(fù)方式對(duì)比

    備份數(shù)據(jù)庫(kù)運(yùn)維中最重要也最容易被忽視的環(huán)節(jié)。"重要"體現(xiàn)在數(shù)據(jù)丟失時(shí)備份是唯一的救命稻草,"忽視"體現(xiàn)在很多團(tuán)隊(duì)有備份腳本但從未做過(guò)恢復(fù)演
    的頭像 發(fā)表于 03-04 15:39 ?70次閱讀

    深度解讀MySQL數(shù)據(jù)庫(kù)備份恢復(fù)策略

    數(shù)據(jù)是企業(yè)的核心資產(chǎn),數(shù)據(jù)庫(kù)備份是保障數(shù)據(jù)安全的最后一道防線(xiàn)。某天上午10點(diǎn),運(yùn)營(yíng)人員誤執(zhí)行了一條DELETE語(yǔ)句,刪除了訂單表中近一個(gè)月的數(shù)據(jù)
    的頭像 發(fā)表于 01-26 17:40 ?650次閱讀

    深入解析HD3SS213:5.4 - Gbps DisplayPort 1.2a 2:11:2差分開(kāi)關(guān)

    深入解析HD3SS213:5.4 - Gbps DisplayPort 1.2a 2:11:2差分開(kāi)關(guān) 一、引言 在當(dāng)今高速
    的頭像 發(fā)表于 01-13 11:00 ?379次閱讀

    使用 CW32 實(shí)現(xiàn)電池備份(VBAT)功能

    引腳。注意遵循如下規(guī)則1. Vwakeio 要大于 MCU IO 口的 Vih; 2. VDDIN 必須高于 Vb1 在 0.4V 以上,否則如果 VDDIN 和 Vb
    發(fā)表于 01-04 06:34

    探索HD3SS213:5.4Gbps DisplayPort 1.2a 2:11:2差動(dòng)開(kāi)關(guān)的卓越性能

    探索HD3SS213:5.4Gbps DisplayPort 1.2a 2:11:2差動(dòng)開(kāi)關(guān)的卓越性能 在當(dāng)今高速
    的頭像 發(fā)表于 12-17 11:35 ?814次閱讀

    電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置的通信流量統(tǒng)計(jì)信息遠(yuǎn)程備份的周期是多久?

    默認(rèn)備份周期 適用場(chǎng)景 典型配置 實(shí)時(shí)流量數(shù)據(jù) 1 分鐘~5 分鐘 通信狀態(tài)監(jiān)控、異常告警 安科瑞 APView 系列默認(rèn) 1 分鐘推送一次 日流量統(tǒng)計(jì) 每日 0 點(diǎn)全量同步 日用量
    的頭像 發(fā)表于 12-12 16:38 ?1686次閱讀

    如何查看電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置的數(shù)據(jù)自動(dòng)清理規(guī)則參數(shù)設(shè)置是否成功?

    遠(yuǎn)程管理平臺(tái),直接查看已配置的自動(dòng)清理規(guī)則參數(shù),確保與預(yù)期一致。 1. 本地 LCD / 按鍵操作(現(xiàn)場(chǎng)快速核對(duì)) 操作步驟 界面路徑 核對(duì)要點(diǎn) 1. 登錄管理界面 主菜單→系統(tǒng)設(shè)置→存儲(chǔ)管理 輸入管理員密碼(通常為 12345
    的頭像 發(fā)表于 12-10 16:29 ?303次閱讀
    如何查看電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置的<b class='flag-5'>數(shù)據(jù)</b>自動(dòng)清理<b class='flag-5'>規(guī)則</b>參數(shù)設(shè)置是否成功?

    請(qǐng)問(wèn)DTU的設(shè)備號(hào)都在什么情況下需要填寫(xiě),填寫(xiě)的規(guī)則是什么?

    DTU的設(shè)備號(hào)都在什么情況下需要填寫(xiě),填寫(xiě)的規(guī)則是什么?
    發(fā)表于 08-07 07:50

    網(wǎng)站備份架構(gòu)深度解析

    凌晨3點(diǎn),監(jiān)控報(bào)警瘋狂響起。主數(shù)據(jù)庫(kù)磁盤(pán)故障,30萬(wàn)用戶(hù)數(shù)據(jù)岌岌可危。這一刻,我才真正理解什么叫"備份是運(yùn)維工程師的生命線(xiàn)"。
    的頭像 發(fā)表于 07-29 16:52 ?798次閱讀

    MySQL數(shù)據(jù)備份與恢復(fù)策略

    數(shù)據(jù)是企業(yè)的核心資產(chǎn),MySQL作為主流的關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),其數(shù)據(jù)的安全性和可靠性至關(guān)重要。本文將深入探討MySQL的數(shù)據(jù)備份策略、常用
    的頭像 發(fā)表于 07-14 11:11 ?736次閱讀

    西門(mén)子840D數(shù)控系統(tǒng)備份及恢復(fù)方法

    西門(mén)子840D數(shù)控系統(tǒng)的備份及恢復(fù)是確保數(shù)據(jù)安全與系統(tǒng)穩(wěn)定運(yùn)行的重要環(huán)節(jié)。以下提供了幾種備份及恢復(fù)方法: 一、利用系統(tǒng)自身進(jìn)行數(shù)據(jù)備份與恢復(fù)
    的頭像 發(fā)表于 06-22 23:13 ?2414次閱讀
    西門(mén)子840D數(shù)控系統(tǒng)<b class='flag-5'>備份</b>及恢復(fù)方法

    KiCad 中的自定義規(guī)則(KiCon 演講)

    設(shè)計(jì)規(guī)則 展開(kāi),重點(diǎn)探討了 那些復(fù)雜卻強(qiáng)大的特性。 由于這些規(guī)則本質(zhì)上是基于文本表達(dá)的,需要用戶(hù)細(xì)致入微的理解。演講的 核心目標(biāo) 是引導(dǎo)用戶(hù)有效實(shí)施這些規(guī)則,從而 規(guī)避布線(xiàn)問(wèn)題、提升制造良率,并優(yōu)化設(shè)計(jì)流程 。 討論 始于對(duì)自定
    的頭像 發(fā)表于 06-16 11:17 ?2149次閱讀
    KiCad 中的自定義<b class='flag-5'>規(guī)則</b>(KiCon 演講)

    USB FX3 CyU3DebugPrint主機(jī)端顯示的額外前綴4-5 ascii字節(jié)是什么?

    使用 USB FX3 CyU3DebugPrint,主機(jī)端顯示的額外前綴 4-5 ascii 字節(jié)是什么? 有人可以解釋一下嗎? 此外,如果批量端點(diǎn)是高速輸出,則端點(diǎn)數(shù)據(jù)包大小為 512。 DMA 配置大小如何? 可以將其設(shè)置為
    發(fā)表于 05-12 07:10

    別讓數(shù)據(jù)丟失毀了你的樹(shù)莓派項(xiàng)目!rsync 自動(dòng)化備份教程!

    備份你的RaspberryPi并不需要很復(fù)雜。雖然有許多高級(jí)的備份解決方案可供選擇,但有時(shí)最簡(jiǎn)單的方法才是最有效的。在本文中,我將向你展示如何使用rsync——一個(gè)雖小但功能強(qiáng)大的命令行工具,非常
    的頭像 發(fā)表于 03-25 09:22 ?1369次閱讀
    別讓<b class='flag-5'>數(shù)據(jù)</b>丟失毀了你的樹(shù)莓派項(xiàng)目!rsync 自動(dòng)化<b class='flag-5'>備份</b>教程!

    STTH8S06D命名規(guī)則是什么?

    STTH8S06D命名規(guī)則
    發(fā)表于 03-13 06:11