iT邦幫忙

2026 iThome 鐵人賽

DAY 9
0
Security

30天準備 IPAS 資安工程師之課程筆記與備考實戰系列 第 9

Day 9:資料保護、備份機制、RAID 陣列與儲存安全

  • 分享至 

  • xImage
  •  

一、 資料保護與備份核心機制

  1. 備份的三大核心目的與媒介
  • 目的:主要保護資料的可用性(Availability),避免資料毀損時無法復原。
  • 備份標的:分為檔案(個人或伺服器重要檔案)與資料庫(通常由 DBA 定期執行)。
  • 備份媒介:依資料量與需求而異,包含光碟、USB、磁帶(Storage)、遠端電腦等。大型伺服器通常使用高穩定度與高速度的專業備份系統及磁帶。
  1. 備份方式(Backup Types)比較
    不同的備份策略在儲存空間、作業時間與還原步驟各有取捨,特性對比如下:
備份方式 核心作法 優缺點與特性
完全備份 (Full Backup) 完整複製所有選定的檔案與資料。 優點:還原步驟最簡單(只需拿最近一次還原即可)、資料最完整。缺點:作業時間最長、所需儲存空間最大。
差異備份 (Differential Backup) 備份「自上一次完全備份以來」所有異動過的資料。 異動越多資料量越大;若期間過長備份時間也會隨之變久。
增量備份 (Incremental Backup) 備份「自上一次任何備份(完全或增量)以來」所新增的資料。 優點:每次備份資料量最少、速度最快。缺點:還原步驟最複雜(需依序還原完全備份及歷次增量備份)。
  1. 備份模式、週期與回存測試
  • 備份模式:
    • 本地備份:備份資料與原始資料存放在同一個位置。
    • 異地備份:將備份資料存放在不同所在地(透過網路傳輸或實體運送備份媒介)。
  • 備份週期:取決於組織對資料可用性的要求(要求越高,備份頻率應越短,以減少災難時的資料損失時間窗)。
  • 回存測試:必須定期執行,以確保備份資料在真正需要時能夠成功還原,避免「備份做得開心,資料卻回不來」。
  1. 備份實務注意事項
  • 審慎評估範圍:避免備份過多不重要資料佔滿空間,或遺漏重要資料。
  • 媒介與格式相容性:需注意未來是否還有適合的讀取設備(如舊磁帶機)與解讀格式(如舊檔案格式)。
  • 資料一致性與檔案鎖定:多人在檔案伺服器編修檔案時常會遇到檔案鎖定導致備份失敗,需做好版本與鎖定管理。

二、 儲存技術:RAID 磁碟陣列與備份架構

  1. RAID 等級特性比較
RAID 等級 核心架構與容錯能力 效能與空間利用
RAID 0 將多顆硬碟空間加總利用,無容錯與備份功能。 容量最大、讀寫效能好,但只要 1 顆硬碟損壞資料即全毀。
RAID 1 鏡射技術(Mirroring),資料同時寫入兩份。 空間減半,但可容許 1 顆硬碟故障。
RAID 5 至少需 3 顆硬碟,透過同位檢查(Parity)提供容錯。 可容許 1 顆硬碟故障,兼顧空間與安全性。
RAID 6 RAID 5 的加強版,至少需 4 顆硬碟。 採用雙重同位檢查,可同時容許 2 顆硬碟故障。
RAID 10 RAID 1 與 RAID 0 的綜合版(先鏡射再等量化)。 兼具高效能與鏡射備援能力。
  1. 備份(Backup)vs. 備援(Redundancy / HA)
    兩者在資安架構中扮演不同角色,特性對比如下:
比較面向 備份 (Backup) 備援 (Redundancy / HA)
主要目的 針對資料的保存與復原。 針對系統架構的高可用性設計。
運作情境 資料損毀或遺失時進行還原。 透過雙系統(如 Hot Standby),當主系統故障時備援系統可立即上線。

(註:系統備援的前提是資料備份必須做好,否則備援系統上線後仍無法正常運作。)

三、 資料儲存的安全威脅

  1. 勒索軟體(Ransomware):感染檔案伺服器並加密檔案;若未即時發現,備份資料也可能被加密污染而無法順利復原。
  2. 後門與資料竊取:駭客透過漏洞植入後門,竊取或篡改檔案伺服器及資料庫中的資料。
  3. 系統弱點未修補:如遠端程式碼執行(RCE)漏洞若未即時修補,易遭駭客利用進行破壞或資料竊取。

上一篇
Day 8:iPAS 中級資安工程師歷年考題解析與實務觀念
下一篇
Day 10:日誌(Log)管理概念與實務判讀
系列文
30天準備 IPAS 資安工程師之課程筆記與備考實戰14
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言