技術文章 · MIS/IT 外包

NAS 不等於備份:自動備份怎麼設才安全

NAS 中勒索、被偷、雙碟同時掛,資料就跟著沒了——放在 NAS 不等於有備份,做了 RAID 也一樣。這篇從 RAID 為什麼不算備份講起,帶你把 3-2-1 升級到 3-2-1-1-0:電腦排程備進 NAS,NAS 再往雲端或離線碟丟一份不可竄改的副本,版本留夠、還原每季實測。廷皓科技服務高雄、台南、屏東。

作者 Steve Chen · 發布  · 更新  · 約 8 分鐘閱讀

MIS/IT 外包 — 廷皓技術專欄插圖

NAS 中勒索、被偷、雙碟同時掛,資料就跟著沒了——放在 NAS 不等於有備份,做了 RAID 也一樣。這篇從 RAID 為什麼不算備份講起,帶你把 3-2-1 升級到 3-2-1-1-0:電腦排程備進 NAS,NAS 再往雲端或離線碟丟一份不可竄改的副本,版本留夠、還原每季實測。廷皓科技服務高雄、台南、屏東。

先講清楚:RAID 為什麼不算備份

機制攤開看就懂了。RAID 1、RAID 5 這一類架構,做的事情是把每一筆「寫入」即時鏡射或分散到多顆硬碟上,所以任何一顆碟故障,資料都還在、系統也不用停。它保護的是「硬碟這個零件」,追求的是「不中斷」(availability),而不是「資料內容的正確」。麻煩的是,它不分好壞、照單全收:你手滑刪掉一個資料夾,它即時幫你在每顆碟上一起刪掉;勒索病毒把檔案加密,它也即時把加密後的版本寫進每一顆碟。備份要保護的是「資料這個內容」,這跟 RAID 根本不在同一層。

故障率、復原成功率與工時不適合用別人的平均值推估。現場應留下資產、告警、備份、還原演練、事件處理與停機紀錄,再用自家數據決定汰換、容量與維運優先順序。

把資料集中在 NAS,等於把雞蛋放進同一個籃子

所以評估風險時,我都請客戶把「資料真的會消失」的情境攤開來看:

  • 誤刪與覆蓋:有人手滑刪掉、或存錯把重要檔案覆蓋過去。
  • 中毒加密:勒索病毒把檔案整批加密拿來勒索。
  • 整台故障或被偷:NAS 主機板燒了、或直接被人搬走。
  • 火災、淹水、雷擊:整個機房連機器帶資料一起沒了。

你會發現,這四個情境沒有一個是 RAID 擋得住的。而且只要備份跟正式資料還在同一台機器、同一個網段,中毒那一刻,它們往往一起陪葬。

從 3-2-1 到 3-2-1-1-0:老原則加了兩個關鍵字

備份圈講了幾十年的 3-2-1 原則,到今天還是最好用的骨架:至少 3 份資料、放在 2 種不同的儲存媒體上、其中 1 份放異地。對應到中小企業的實際做法,通常就是電腦上一份、NAS 上一份、雲端或外接硬碟再一份。不過這幾年因為勒索病毒太會打備份,業界把它升級成 3-2-1-1-0,多出來的那兩個數字,才是這篇的重點。

多的那個 1,是「一份不可竄改(immutable)或實體離線(air-gapped)」的副本。所謂不可竄改,是指這份備份在設定的期間內,連管理員帳號都刪不掉、改不了;所謂實體離線,是指它跟攻擊者能碰到的網路之間,隔著一道實體或邏輯的斷點。最後那個 0,是「零復原錯誤」,意思是備份要能定期自動驗證、確定真的還原得回來。這不是廠商喊爽的口號——美國 CISA 的官方防勒索指引就明白背書 3-2-1-1-0,連不少網路保險的理賠條件,現在都要求你至少做到那多出來的一份離線副本,加上定期驗證。

第一層:電腦自動排程備進 NAS

主流的桌面作業系統其實都內建了排程備份功能,可以指向 NAS 上的共用資料夾,設定好之後就在背景自己跑。想更完整的,可以用 NAS 原廠提供的整機備份軟體,把整台電腦連系統帶資料定期備進去,還會做重複資料刪除(deduplication)——也就是相同的檔案區塊只存一份,讓十幾台電腦的備份不會把 NAS 空間吃爆。這一層的重點其實只有一個:一定要排程、自動跑。靠人手動備份,十家公司有九家撐不過三個月,不是忘記就是嫌煩。

頻率上,一般文件我通常建議至少每天一版。但這裡有個很多人踩到才知道的坑:會計、ERP、進銷存這類資料庫型系統,不能只是把使用中的資料庫檔案直接複製走。資料庫隨時有交易在記憶體裡跑,你趁它運轉中硬拷貝一份,備出來的很可能是個「當機瞬間」的狀態(crash-consistent),交易記到一半、索引對不上,還原時根本打不開。正確做法是用「應用程式一致性」(application-consistent)的備份:拍快照之前,先通知資料庫把記憶體裡的交易寫回磁碟、完成或退回進行中的交易、短暫凍結寫入,再拍下那個乾淨的時間點。差別就在,前者你以為有備份,真要用的時候才發現是一坨開不了的檔案;後者才是救得回來的備份。

第二層:NAS 再往外備一份,盯緊「版本」和「離線」

只備到 NAS,關鍵資料還是集中在同一台機器上,前面講的那些風險一個都沒解。所以要讓 NAS 自己再往外丟一份:用 NAS 原廠的備份同步工具,把資料再備到另一台 NAS、外接硬碟或雲端。這一層有兩個字眼,要死死盯著。

第一個是版本。備份必須保留多個時間點,例如每天一版、往回留 30 到 90 天。原因很現實:勒索病毒常常潛伏一段時間才發作,如果你只留「最新一份」,很可能你辛苦備的那份,早就是它加密之後的檔案了。留夠版本,你才有機會退回中毒之前那一天。NAS 上的快照(snapshot)功能在這裡特別好用,它用寫入時複製(copy-on-write)的方式,只記錄有變動的區塊,所以留幾十個時間點也不會佔太多空間;有些機種還能把快照設成不可竄改(WORM)的模式,連被入侵的管理員帳號都刪不掉——這就是 3-2-1-1-0 裡那份「不可竄改副本」,在 NAS 上最實際的落地方式。

第二個是離線或異地。一顆 USB 硬碟如果永遠插在 NAS 上,病毒加密的時候它一樣在射程內,等於根本沒有離線這份。比較實際的做法,是準備兩顆外接碟輪替,備完就拔下來收好——這一拔,才是真正的實體離線(air gap)。要嘛就走雲端,讓那份副本天生就在另一個地點、另一套權限體系裡,攻擊者的手伸不過去。

雲端還是異地 NAS 對備?算一筆頻寬帳就清楚

雲端備份很多人第一個反應是「太慢」,我們把帳直接算給你看。假設公司上傳頻寬 40Mbps,扣掉封包耗損,實際大約每秒 4 到 5MB,1TB 的第一次完整上傳,確實要跑兩天多。聽起來嚇人,但那只有第一次。之後每天跑的是增量備份,只上傳有變動的區塊,再加上重複資料刪除,通常幾十分鐘內就結束了。所以資料量在幾百 GB 到幾 TB 的公司,走雲端當那份異地副本,完全可行。但如果你是做影音、設計、工程圖檔,動輒幾十 TB,第一次上傳要跑上好幾週、真要還原時更是等到天荒地老,這種量體就該老實考慮「異地 NAS 對備」:在另一個據點或機房擺一台 NAS,兩台之間做遠端複製,速度和還原時效都比硬塞雲端實在得多。

最後一哩,也是最多人跳過的:試還原

關鍵的觀念是:備份任務跑成功,不等於還原會成功。備份「成功」只證明資料被寫出去了,不代表它救得回來。中間可能藏著一堆沉默的失敗:

  • 資料庫備成不一致的狀態,還原後打不開。
  • 加密金鑰對不上,整包解不開。
  • 檔案權限跑掉,某些人讀不到自己的檔案。
  • 整機映像還原後,因為驅動或硬體對不上而開不了機。

這些問題,你不實際還原一次,永遠不會知道。所以我對客戶的要求很單純:至少每一季,挑幾個檔案、一個資料夾,甚至一整台機器,實際完整還原一次,順便確認失敗通知信真的有在寄。這一步做了,你的備份才會從「希望它有用」,變成「確定它有用」。

實務上:這套什麼時候還是會失效

  • 版本留得比潛伏期短:勒索病毒潛伏了 45 天才發作,你版本只留 30 天,那就一版乾淨的都不剩。
  • 備份範圍有缺口:某位業務自己電腦上的檔案從來沒被納進備份,出事那台剛好就是它。
  • 權限與離線沒做確實:如果備份用的帳號跟日常管理是同一組、那份「離線」副本其實一直連在線上,攻擊者拿到權限,一樣能連備份一起清掉——這也正是那份不可竄改、實體離線的副本這麼關鍵的原因。
  • 還原流程只有一個人會:而那個人剛好離職了,或出事當下聯絡不上。

任何一環斷掉,架構畫得再漂亮,都只是紙上安全。備份這件事最怕的,從來不是不夠複雜,而是有個你以為顧好、其實一直漏風的角落。

如果你不太確定公司現在這套備份,真到出事那天救不救得回來,或者想把 3-2-1-1-0 一次做到位——從電腦排程、NAS 快照、異地副本一路到定期試還原——廷皓科技在高雄、台南、屏東都有到府服務。撥 07-363-0802 或加我們 LINE,先把你們現在的備份方式大概描述一下,現場協助你健檢一輪,把最脆弱的那一環先補起來。

聯絡廷皓討論 看更多文章