2024-01-22 Drill test的重要性

更新於 發佈於 閱讀時間約 2 分鐘

在企業IT環境,系統和數據的備份的重要性相信是不用解說,亦不用懷疑的。

但很時時候,企業忽略的並不是備份,而是Drill test的重要性。

近年備份方案已日漸成熟,由以前備份到磁帶發展到現在備份上雲端也仍然有不少公司選用。而備份密度主要根據業務的特性決定,但90%的企業也不外乎在3-2-1 備份策略,即保有3份備份,儲存於2種不同的儲存媒介,並且有1份是儲存於異地的。

https://www.easeus.com/knowledge-center/3-2-1-backup-rule.html

https://www.easeus.com/knowledge-center/3-2-1-backup-rule.html



以上策略有效避免了火警燒數據中心造成同地備份的一拼消失、2種儲存媒介可以避免火警外,也可以避免強磁場或其他物理攻擊的同時影響。至於3份備份,筆者覺得是至少要有,以防個別媒體的損壞造成兩份備份無法有效互相覆蓋。

策略有了,也不是甚麼複雜的設定,大多的管理員也會遵循或委託相關的服務供應商在部署方案時一拼設定。只是,之後會繼續做的定時演練,卻是很多公司沒有實行的。

筆者在過後後多年的審計和服務提供,最常遇到的就是客戶雖然訂立好了一年要做多少次Drill test並交管理層批淮。但是結果到出事後,卻發現系統並無相關的Drill test紀錄,或是在審計時發現並無法交付Drill test report。

最主要問題,是很多人都認為Backup的可靠性,而對於Drill test掉以輕心。而且做一次Drill test也要花些工夫(儘管我覺得其實也不算太花費時間),可能要選定演練的數據或系統,要提取數據並還原,然後再做檢查。

但當有起事上來時,如果備份無法提供應有的功能,則每晚進行的備份還而成為了自欺欺人的功夫。這不單對於災難回復沒有發揮應有功能,更令本來爭分奪秒的回復計劃白花了更多時間在處理備份的問題。

筆者過往的經驗也看過在回復時發現「復活」的數據和系統很多古怪問題,還要花更多額外時間或聘請顧問(筆者當時也是這個角色)去了解發生甚麼事情並提供救援。

去年,香港有一件新聞是關於因Ransomware 而令該機構的系統全面癱瘓的。在不支付贖金給駭客的前提下,備份和還原就是最好的選項。但注意到該機構好像在3天後仍然還沒有將全部系統復原過來,而且還是重要的電郵系統。猜想應該是備份上面出了一些問題,致令在72小時也沒法將電郵系統完全回復。

近年有很多企業接受雲端備份作為其中一個媒介選項,有些甚至已經發展到雙雲端互相備份,以防雲端儲存出事也有另一雲端的備份。而且雲端備份直接充當了異地備份的角色,也避免了定期換碟換帶,要自行攜帶離開公司等工序。受益於網絡寬帶的發展,加上備份方案的業界對雲儲存媒介提供更受善的支援,令亦雲端備份更受青睞。筆者去年也有客戶直接在雲上部署模疑環境進行Drill test,其效果亦令人驚喜。

avatar-img
20會員
92內容數
現職風險管理部總監、兼任大學資安講師及博士研究生。語言學、電腦罪案、工商管理及傳媒管理碩士學位。CISSP、CISA、CISM、CRISC、CHFI、PMP及ISO27001首席審計師資格。也是一名被資安生涯耽誤的詩人及酒徒,作品散見於網路及台港詩刊,持國際唎酒師資格......興趣太廣泛的大孩子。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
左先生的沙龍 的其他內容
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
在資訊保安的工作裡,資安認知訓練是一項基本的措施,但同時亦是很多企業忽略的一環。 過往筆者也有參與資安認知訓練的設計及提供培訓服務,很多時最困難的並不是內容的撰寫,也不是預算的多寡或培訓時間的時數,而是如何讓受訓者認真去接受培訓資訊。 企業員工會覺得資訊保安是資訊科技部門的責任......
資訊保安對於企業的資訊科技部門是越來越重要,有很多企業己經開始將資訊保安從日常的資訊科技拆分,以避免資訊科技部門因日常繁重的技術支援無法同時兼顧資訊保安的應對。 而資訊保安和IT審計是密不可分的。如果說資訊保安是日常的防御工事,那IT審計就是比起防御更能預先部署的可預視的一環。 過往IT審計可能
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
隨著電子商務的迅速崛起,倉儲設備成為各行業企業提高運營效率的重要組成部分。現代倉儲設備不僅僅是簡單的存放空間,而是整個供應鏈管理中的關鍵環節。如何選擇和運用合適的倉儲設備,不僅直接影響到企業的運營效率,更是企業在市場競爭中脫穎而出的重要策略。
Thumbnail
在現今這個資訊爆炸的時代,如何有效地管理和記錄知識成為許多人關心的問題。許多書籍和專家推薦各種最新的工具和方法,讓我們不禁覺得只要掌握了某種技術,就能輕鬆應對信息洪流。然而,真相往往並不如此簡單。持續不斷才是長期有效的關鍵。
Thumbnail
不知道大家有沒有聽說過,每年的 3 月 31 日,是所謂的「世界備份日」呢?
Thumbnail
每日自動檢查資料庫運作所產生的訊息,若發現有錯誤,自動寄出警告信給擔當人員
砍掉重練…。不知道什麼時候起這四個字成了資訊人員的工作原則之一,但是,只要系統修改的時間超出一定範圍,砍掉重練的時間成本絕對低於原系統修改。 可是在基礎建設的部份呢? 例如伺服器、網路設備方面呢? 其實,砍掉重練也是常有的事,尤其虛擬化後,Server要砍掉重練更是輕而舉。
Thumbnail
I don't know what I am doing here. Everything is tired. lack of confidence. I am tired of this life, but I still need to move. I may look normal and
Thumbnail
昨日美股繼續大漲,帶動夜盤大漲百點,今天台盤仍持續強勢,老AI股開盤漲3%以上,在盤前特別注意到面板類股,近日大盤大漲但它們卻開始漲多回檔,因此若今日大盤仍強勢的情況下,面板有高機率弱勢。其中友達又比群創弱勢,所以在現貨開盤前就決定先空,放到收盤前再決定。結果現貨開盤後先往上漲,後來才轉弱,但最後尾
Thumbnail
持股較少的技嘉竟然+21%,馬上就印證了各檔持股比例要盡量接近 這波損益做完再回測
Thumbnail
在企業IT環境,系統和數據的備份的重要性相信是不用解說,亦不用懷疑的。 但很時時候,企業忽略的並不是備份,而是Drill test的重要性。
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
隨著電子商務的迅速崛起,倉儲設備成為各行業企業提高運營效率的重要組成部分。現代倉儲設備不僅僅是簡單的存放空間,而是整個供應鏈管理中的關鍵環節。如何選擇和運用合適的倉儲設備,不僅直接影響到企業的運營效率,更是企業在市場競爭中脫穎而出的重要策略。
Thumbnail
在現今這個資訊爆炸的時代,如何有效地管理和記錄知識成為許多人關心的問題。許多書籍和專家推薦各種最新的工具和方法,讓我們不禁覺得只要掌握了某種技術,就能輕鬆應對信息洪流。然而,真相往往並不如此簡單。持續不斷才是長期有效的關鍵。
Thumbnail
不知道大家有沒有聽說過,每年的 3 月 31 日,是所謂的「世界備份日」呢?
Thumbnail
每日自動檢查資料庫運作所產生的訊息,若發現有錯誤,自動寄出警告信給擔當人員
砍掉重練…。不知道什麼時候起這四個字成了資訊人員的工作原則之一,但是,只要系統修改的時間超出一定範圍,砍掉重練的時間成本絕對低於原系統修改。 可是在基礎建設的部份呢? 例如伺服器、網路設備方面呢? 其實,砍掉重練也是常有的事,尤其虛擬化後,Server要砍掉重練更是輕而舉。
Thumbnail
I don't know what I am doing here. Everything is tired. lack of confidence. I am tired of this life, but I still need to move. I may look normal and
Thumbnail
昨日美股繼續大漲,帶動夜盤大漲百點,今天台盤仍持續強勢,老AI股開盤漲3%以上,在盤前特別注意到面板類股,近日大盤大漲但它們卻開始漲多回檔,因此若今日大盤仍強勢的情況下,面板有高機率弱勢。其中友達又比群創弱勢,所以在現貨開盤前就決定先空,放到收盤前再決定。結果現貨開盤後先往上漲,後來才轉弱,但最後尾
Thumbnail
持股較少的技嘉竟然+21%,馬上就印證了各檔持股比例要盡量接近 這波損益做完再回測
Thumbnail
在企業IT環境,系統和數據的備份的重要性相信是不用解說,亦不用懷疑的。 但很時時候,企業忽略的並不是備份,而是Drill test的重要性。