大数跨境
0
0

备份作业成功,系统却无法完整恢复?

备份作业成功,系统却无法完整恢复? 云容灾备份安全治理
2020-10-28
2
导读:都说备份是抵御勒索软件的“最后一道防线”,前提和关键在于:当勒索攻击发生时,首先要有一份已知的、完好的备份。



都说备份是抵御勒索软件的“最后一道防线”,前提和关键在于:当勒索攻击发生时,首先要有一份已知的、完好的备份。


划重点:已知=可视,完好=可从中完整恢复。


皮之不存毛将焉附,这个道理很简单。



这不是危言耸听。

当糟糕的情况发生时,你能确定有完好的备份吗?如果可以,是从何得知的,依据是什么?无论如何,用户必须重视以下场景:

1. 会有“假阳性”(False Positives)存在:备份作业本身没有问题,但系统无法实现完整恢复。

2. 可能有备份软件“全然不知晓”的主机。

3. 涉及复杂、异构环境,企业很可能部署多套解决方案,要想知道备份是否有效(成功或失败),需要查询不同的保护工具,获取信息。

要想让“最后一道防线”真正起到应有的作用,“端到端的基础架构可视性”是起点。

理想和现实,只差一个APTARE IT Analytics的距离。




识别备份是否真正成功有效

通过APTARE,用户可创建已知成功备份的基线(baseline),将未来的备份作业与已发现的基线进行比较。分析软件会自动定位、识别备份是否真正成功有效,参考指征包括备份作业时间、备份内容的大小等,观察是否有显著变化,来及时发现问题。

场景一:备份时间变化和备份内容大小变化


用户原备份量有100GB数据,备份时间30分钟。突然有一天,5分钟备份完成,数据只有10GB。备份也是成功的,APTARE IT Analytics就可以通过基线智能发现这个潜在的风险。


实际的原因可能是:用户将生产数据吐到一个目录,再由备份软件备份。异常那一天,吐数据到目录的任务启动晚了,还没有吐完,而备份任务启动的时间到了,备份了一份不完整的数据,最终将导致无法恢复生产数据。


然后,APTARE可以在高阶的摘要图中呈现这些异常情况,帮助用户评估风险,甚至更进一步,获得更详细、可操作性的表格,以帮助用户清理环境。

APTARE可将创建异常情况列表的流程自动化,让发现过程更加高效。用户可以查看这些状态,标记错误备份发生的时间、位置、条件等,减少因备份错误导致恢复失败的可能性。

场景二:重删率陡降,原来是勒索软件惹的祸


用户生产数据中了勒索病毒,数据被加密,重删率下降(加密数据重删效果差)。重删差导致备份时间增长。通过APTARE的智能分析,及时发现即将爆发的风险。




APTARE风险缓解分析示例

发现主机和备份


备份软件并无法发现未配置的主机或虚拟机故障。APTARE可以探知用户基础架构环境中所有主机,并自动将发现的主机与备份软件已知的主机进行比较。


APTARE呈现的连续故障源示例


APTARE可将备份方案缺失覆盖的主机标记为“潜在风险”,也可以显示“最近没有备份的主机”。在这些场景中,APTARE都可以查询像ServiceNow这样的CMDB系统,并提供类似的结果。


APTARE呈现最近没有备份的源示例



按重要性分类


有能力根据应用程序和其对业务的重要性对备份进行分类,这一点也非常重要。IT需要了解包含各应用程序的主机和数据库情况。通过APTARE,用户可以轻松创建仪表板,查看每个单一应用的可恢复性。


按应用程序划分的备份失败报告示例


未雨绸缪,确保已经做好应对勒索软件攻击的准备,并有充足的信心从威胁中恢复。“保护--检测--恢复”,构建勒索软件防护坚强的护城河,这就是Veritas整体方案的不二价值。


【声明】内容源于网络
0
0
云容灾备份安全治理
分享云灾备规划、实施、运营、备份与恢复、数据安全、数据治理;窥视国内外备份软件与监控软件知识前沿水平线; 越努力,越幸运!
内容 2171
粉丝 0
云容灾备份安全治理 分享云灾备规划、实施、运营、备份与恢复、数据安全、数据治理;窥视国内外备份软件与监控软件知识前沿水平线; 越努力,越幸运!
总阅读4.1k
粉丝0
内容2.2k