ความปลอดภัยของการสำรองและกู้คืนข้อมูล
รักษาความปลอดภัยข้อมูลสำรอง
ความปลอดภัยของการสำรองและกู้คืนข้อมูล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
เหตุใดจึงต้องรักษาความปลอดภัยให้ข้อมูลสำรอง
ข้อมูลสำรองเป็นตาข่ายนิรภัยเมื่อเกิดความขัดข้อง มัลแวร์เรียกค่าไถ่ หรือความผิดพลาด แต่ ข้อมูลสำรองที่ไม่ได้รับการปกป้องคือสำเนาข้อมูลทั้งหมดของคุณ ที่อยู่นอกแนวป้องกันหลัก การรักษาความปลอดภัยให้ข้อมูลสำรองมีความสำคัญพอ ๆ กับการรักษาความปลอดภัยให้ฐานข้อมูลที่กำลังใช้งาน
กฎ 3-2-1
กลยุทธ์การสำรองข้อมูลที่ผ่านการพิสูจน์แล้วคือ เก็บข้อมูลไว้ 3 สำเนา บนสื่อจัดเก็บข้อมูล 2 ประเภทที่แตกต่างกัน และมี 1 สำเนาอยู่นอกสถานที่
แนวทางนี้ช่วยป้องกันความขัดข้องของฮาร์ดแวร์ ภัยพิบัติที่เกิดกับสถานที่ และการสูญเสียจากจุดเดียว ควรเพิ่มสำเนาที่แยกขาดจากเครือข่ายหรือเปลี่ยนแปลงไม่ได้ เพื่อรับมือกับมัลแวร์เรียกค่าไถ่
เข้ารหัสข้อมูลสำรอง
ข้อมูลสำรองที่ถูกขโมยไปต้องไม่สามารถนำไปใช้ประโยชน์ได้ ควรเข้ารหัสข้อมูลสำรองเสมอ ทั้งขณะส่งไปยังพื้นที่จัดเก็บและขณะจัดเก็บอยู่ในพื้นที่จัดเก็บ
# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
-o appdb-2026-05-30.sql.gpgปกป้องกุญแจของข้อมูลสำรอง
หากกุญแจถอดรหัสอยู่ติดกับข้อมูลสำรอง การเข้ารหัสก็ไม่สามารถป้องกันอะไรได้ ควรจัดเก็บกุญแจแยกต่างหาก
- เก็บกุญแจไว้ใน KMS หรือ HSM ไม่ใช่บนเซิร์ฟเวอร์ข้อมูลสำรอง
- จำกัดผู้ที่สามารถเข้าถึงกุญแจ
- หมุนเวียนกุญแจและเข้ารหัสข้อมูลใหม่เป็นระยะ
การควบคุม access สำหรับข้อมูลสำรอง
จำกัดพื้นที่ที่ใช้จัดเก็บข้อมูลสำรองอย่างรัดกุม ดูแลพื้นที่จัดเก็บข้อมูลสำรองให้มีความอ่อนไหวในระดับเดียวกับฐานข้อมูล
- จำกัดสิทธิ์ของบักเก็ต/โฟลเดอร์ให้ใช้ได้เฉพาะข้อมูลประจำตัวสำหรับข้อมูลสำรองโดยเฉพาะ
- บล็อกการ access แบบสาธารณะบนบักเก็ตระบบคลาวด์
- บันทึกการอ่านและดาวน์โหลดข้อมูลสำรองทุกครั้ง
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
--bucket appdb-backups \
--public-access-block-configuration \
BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=trueการป้องกันมัลแวร์เรียกค่าไถ่ด้วยข้อมูลที่เปลี่ยนแปลงไม่ได้
มัลแวร์เรียกค่าไถ่มักลบหรือเข้ารหัสข้อมูลสำรองก่อนเริ่มโจมตี พื้นที่จัดเก็บแบบ เปลี่ยนแปลงไม่ได้ (WORM ซึ่งเขียนได้ครั้งเดียวและอ่านได้หลายครั้ง) หรือพื้นที่จัดเก็บที่ล็อกออบเจ็กต์ไว้ จะป้องกันการลบข้อมูลในช่วงเวลาที่กำหนด
# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
--key dump.gpg \
--retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'สำเนานอกสถานที่และสำเนาที่แยกขาดจากเครือข่าย
เก็บสำเนาอย่างน้อยหนึ่งชุดให้แยกออกจากเครือข่ายสำหรับระบบที่ใช้งานจริง สำเนาที่ แยกขาดจากเครือข่าย หรือแยกในเชิงตรรกะจะยังคงอยู่รอด แม้ผู้โจมตีจะเจาะระบบหลักได้และพยายามลบทุกอย่าง
ทดสอบการกู้คืนข้อมูล
ข้อมูลสำรองที่ไม่เคยกู้คืนเป็นเพียงความหวังเท่านั้น ควรทำ การทดสอบกู้คืนข้อมูล ไปยังสภาพแวดล้อมที่สะอาดเป็นประจำ เพื่อตรวจสอบความถูกต้องครบถ้วนและยืนยันว่ากระบวนการทำงานได้เมื่ออยู่ภายใต้แรงกดดัน
- ยืนยันว่าข้อมูลครบถ้วน
- วัดเวลาที่ใช้กู้คืน
- จัดทำเอกสารคู่มือปฏิบัติงาน
RPO และ RTO
เมตริกสองรายการมีส่วนกำหนดการวางแผนกู้คืน:
- RPO (Recovery Point Objective): ปริมาณการสูญเสียข้อมูลที่ยอมรับได้ ซึ่งเป็นตัวกำหนดความถี่ในการสำรองข้อมูล
- RTO (Recovery Time Objective): ความเร็วที่ต้องทำให้ระบบกลับมาออนไลน์ ซึ่งเป็นตัวกำหนดรูปแบบการกู้คืน
การกู้คืน ณ จุดเวลา
ผสานการสำรองข้อมูลแบบเต็มเป็นระยะเข้ากับการส่งบันทึกธุรกรรมอย่างต่อเนื่อง เพื่อเปิดใช้ การกู้คืน ณ จุดเวลา (PITR) คุณสามารถย้อนฐานข้อมูลกลับไปยังช่วงเวลาก่อนเกิดข้อมูลเสียหายหรือการเปลี่ยนแปลงที่เป็นอันตรายได้
# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'รายการตรวจสอบความปลอดภัยของข้อมูลสำรอง
สรุปแนวทางทั้งหมด:
- ปฏิบัติตามกฎ 3-2-1 โดยมีสำเนาที่เปลี่ยนแปลงไม่ได้และอยู่นอกสถานที่
- เข้ารหัสข้อมูลสำรองและจัดเก็บกุญแจแยกต่างหาก
- จำกัด access และบันทึกการใช้งานพื้นที่จัดเก็บข้อมูลสำรอง
- กำหนด RPO/RTO และเปิดใช้ PITR
- ทดสอบการกู้คืนตามกำหนดเวลา
ตรวจสอบอย่างรวดเร็ว
นำหลักการรักษาความปลอดภัยของข้อมูลสำรองไปใช้
สรุป
ข้อมูลสำรองที่ปลอดภัยช่วยให้กลยุทธ์ข้อมูลมีความทนทานครบถ้วน:
- ใช้กฎ 3-2-1 พร้อมสำเนาที่เปลี่ยนแปลงไม่ได้และอยู่นอกสถานที่
- เข้ารหัสข้อมูลสำรองและเก็บกุญแจแยกต่างหาก
- จำกัดและตรวจสอบ access ไปยังพื้นที่จัดเก็บข้อมูลสำรอง
- กำหนด RPO/RTO เปิดใช้ PITR และทดสอบการกู้คืนเป็นประจำ
คำถามที่พบบ่อย
บทเรียน “ความปลอดภัยของการสำรองและกู้คืนข้อมูล” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “ความปลอดภัยของการสำรองและกู้คืนข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “ความปลอดภัยของการสำรองและกู้คืนข้อมูล”
รักษาความปลอดภัยข้อมูลสำรอง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “ความปลอดภัยของการสำรองและกู้คืนข้อมูล” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การป้องกัน SQL Injection
- การควบคุมการเข้าถึงและการเข้ารหัส
- การตรวจสอบและการเฝ้าติดตาม
- ความปลอดภัยของการสำรองและกู้คืนข้อมูล