什么是气隙备份?
从本质上讲,气隙备份是一种数据保护策略,它将备份副本与生产系统和主网络保持隔离。因此,除了备份过程之外,原始数据与其备份之间不存在直接的、持续的连接。
从安全角度来看,气隙备份充当了一种“零信任”存储的形式。默认情况下,没有任何系统、用户或应用程序被信任。访问受到严格控制、有时间限制,并且通常在备份过程完成后完全断开。这种隔离确保即使生产环境完全被入侵,干净的备份副本仍然完好无损。
“间隙”解释:物理隔离与逻辑隔离
“气隙”是指将备份数据与生产网络隔离开来的屏障:
- 物理气隙:备份数据被写入磁带或可移动磁盘等介质,这些介质被物理断开并离线存储。
- 逻辑气隙:备份存储可能物理连接,但通过严格的网络分段、防火墙、访问控制和受控的连接窗口进行隔离。
注意:气隙备份和标准备份有什么区别?
主要区别在于可访问性。标准备份或传统备份假设环境内是可信的。它们始终在线,并持续与网络连接。因此,恶意软件和勒索软件很容易访问它们。
为什么气隙备份很重要?
气隙备份对于当今的组织来说变得越来越重要和必要,因为它可以预防网络攻击、提高恢复信心并满足合规性要求:
- 预防网络攻击和勒索软件攻击:勒索软件现在在加密生产数据之前会主动攻击备份系统。如果备份始终在线,攻击者可以轻松删除或损坏它们。备份隔离通过保持备份数据断开连接或严格限制来打破攻击路径。
- 提高恢复信心:当需要进行备份恢复时,团队需要确保备份是干净和安全的。因此,如果备份被隔离,组织可以放心地恢复系统,而不必担心恶意软件已经感染了备份副本。
- 监管和合规性要求:各地区和行业的数据保护法规正变得越来越严格。GDPR、HIPAA和金融服务法规等法律日益要求组织证明数据的可用性、完整性和弹性。气隙备份解决方案通过确保长期数据保留、防篡改和可验证的恢复过程来帮助满足这些期望。
气隙备份系统如何工作?
气隙备份系统旨在确保备份数据对源自生产环境的威胁保持不可访问。虽然实现方式各有不同,但所有气隙备份解决方案都遵循相同的原则:创建并强制实现在线系统与备份存储之间的分离。以下是在实际环境中实现此目标的最常见方式。
离线存储
这是气隙最传统也是最安全的诠释。它涉及将数据存储在物理介质上,一旦备份作业完成,该介质便从基础设施中手动断开。
- 磁带驱动器(LTO):经典示例。自动化磁带库将数据写入磁带盒,然后可以将其弹出并存储在保险库中。由于放在架子上的磁带没有IP地址,因此无法被黑客攻击。
- 可移动磁盘:对于较小的数据集,外部硬盘或RDX盒式磁带仅在数据传输窗口期间连接,然后物理拔掉。
专用网络
对于无法容忍手动处理磁带的组织,可以使用专用网络基础设施创建“逻辑”气隙。这涉及建立一个完全独立的管理区域。
- 隔离:此方法使用专用的局域网(LAN)或广域网(WAN)专门用于备份流量。
- 加密:数据在传输过程中使用安全协议进行加密。至关重要的是,此网络无法从通用企业网络路由访问。即使主网络被入侵,攻击者也无法“看到”或将流量路由到备份存储目标。
虚拟气隙
现代气隙备份解决方案通常利用虚拟化和云技术来模拟物理隔离,而无需人工劳动。
- 网络分段:利用VLAN和严格的防火墙规则,确保仅特定端口在特定时间窗口内开放。
- 存储锁定:许多系统现在使用“不可变对象锁定”(如AWS S3 Object Lock),其中存储介质本身在设定的保留期内拒绝删除或覆盖命令,从而有效地构建了一道抵御勒索软件的虚拟墙。

用于勒索软件防护的气隙备份技术
气隙备份现在在保护关键数据免受勒索软件和网络攻击方面发挥着重要作用。以下是一些可用于实现勒索软件防护气隙备份的建议。
1. 物理备份数据
使用支持将数据备份到与网络物理隔离的介质或位置的备份解决方案。例如,您可以备份到磁带。通过确保备份介质与生产网络之间不存在网络和无线连接,您可以为网络攻击创建一个有效的屏障。
2. 备份到可移动驱动器
使用仅在备份窗口期间插入、完成后立即拔出的外部硬盘。
3. 将气隙与不可变相结合
不可备份是一种防止备份被更改或删除的方式。采用将气隙和不可变相结合的策略。这样,即使攻击者找到了进入您的气隙环境的方法,此策略也能确保他们无法加密或删除他们找到的文件。
4. 数据完整性测试
气隙的好坏取决于其中的数据。定期测试数据备份和恢复,以确保在网络攻击或数据丢失时能够恢复您的备份。
气隙备份与不可变备份
在设计现代数据保护策略时,组织经常比较气隙备份和不可变备份。虽然两者都对勒索软件有效,但它们针对不同的风险层面。
如果您不清楚气隙备份和不可变备份之间的区别,请阅读本节。
主要区别一览:
- 气隙备份通过隔离进行保护
- 不可变备份通过写入保护进行保护
- 气隙减少暴露;不可变强化完整性
气隙:隔离是首要任务
气隙备份侧重于隔离。
通过将备份数据与生产网络进行物理或逻辑分离,气隙备份可以防止攻击者访问备份存储库,即使整个环境都被入侵。这种完全分离大大减少了攻击面,并消除了常见的勒索软件策略,如凭据滥用或横向移动。
主要优势:
- 抵御外部和内部威胁
- 对基于网络的勒索软件攻击具有免疫力
- 对干净、可恢复的数据具有高度信心
不可变备份:确保数据完整性
不可变备份侧重于数据完整性而非隔离。
一旦备份数据被写入,在预定义的保留期内,它不能被更改或删除。即使管理员在此期间也无法修改数据。这使得不可变备份在防止勒索软件加密或删除备份文件方面非常有效。
然而,不可变备份通常仍然可以通过网络访问,这意味着即使数据本身无法被修改,它们仍然可以被攻击者发现或作为目标。
不可变备份由状态定义。数据可以位于连接到网络的服务器上,但通过软件或硬件策略(通常使用WORM——一次写入多次读取——技术)进行“锁定”。
主要优势:
- 快速的恢复和还原操作
- 强大的防删除和防篡改保护
- 与现代备份平台的无缝集成
组合方法:最大弹性
对于关键任务数据,将气隙备份与不可变相结合可提供最高级别的勒索软件弹性和恢复信心。此策略符合现代网络安全最佳实践,并针对不断演变的勒索软件技术提供强大的保护。
如何选择合适的气隙备份解决方案
为您的业务保护选择合适的解决方案并不容易。但以下是一些常见标准,可以帮助您选择合适的气隙备份解决方案。
1. 集成高安全性功能
一个强大的气隙备份应该提供的不仅仅是断开的驱动器;它应该为数据安全提供全面的能力,例如
- 多因素身份验证(MFA):访问备份存储库应需要独立于您的主目录(例如,与您的主Active Directory分开)的多层身份验证。
- 端到端加密:数据在离开生产环境之前必须加密,并在存储在气隙区域时保持加密状态。
- 基于角色的访问控制:这是一种安全方法,根据备份系统中用户的角色(如管理员、操作员)来限制网络访问。
2. 可扩展性
一个强大的备份解决方案应满足快速增长的数据量,特别是对于大中型企业。
3. 与现有基础设施集成
安全性不应以系统完全不兼容为代价。寻找一种能够自动执行气隙“桥接”(打开端口、传输数据和关闭端口)以减少人为错误风险的解决方案。并确保它支持您的整个技术栈,从物理服务器和虚拟机到云原生的Kubernetes环境。
气隙备份解决方案 i2Backup
它允许备份管理员将备份存储在与网络物理隔离的存储上,除非在备份或恢复期间,否则该存储与网络断开连接。
并且它集成了许多其他功能以实现最大备份安全性。
- AES标准加密:支持AES-256备份加密,防止数据被拦截或篡改。
- 在不同位置创建多个副本:支持将备份数据存储到不同位置,如硬盘、NAS驱动器、对象存储、异地存储,以避免单点故障。
- 基于角色的控制:通过严格的权限管理,只有授权用户才能访问备份数据,防止未经授权的访问和潜在的数据泄露。
- 完整性验证:在备份和恢复过程中,i2Backup执行数据完整性检查,以确保备份数据的一致性和准确性,避免因数据损坏而导致恢复失败。
结论
随着勒索软件越来越多地将备份系统作为攻击目标,传统的始终在线备份已不再足够。气隙备份通过将关键数据与生产环境隔离来保护它们,确保即使在网络攻击期间备份仍然安全。
通过使用气隙备份技术进行勒索软件防护,组织可以维护干净、可恢复的数据,并降低支付赎金的风险。
449

被折叠的 条评论
为什么被折叠?



