0Pricing
Cyber Security Academy · บทเรียน

ความปลอดภัยของการสำรองและกู้คืนข้อมูล

รักษาความปลอดภัยข้อมูลสำรอง

ความปลอดภัยของการสำรองและกู้คืนข้อมูล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เหตุใดจึงต้องรักษาความปลอดภัยให้ข้อมูลสำรอง

ข้อมูลสำรองเป็นตาข่ายนิรภัยเมื่อเกิดความขัดข้อง มัลแวร์เรียกค่าไถ่ หรือความผิดพลาด แต่ ข้อมูลสำรองที่ไม่ได้รับการปกป้องคือสำเนาข้อมูลทั้งหมดของคุณ ที่อยู่นอกแนวป้องกันหลัก การรักษาความปลอดภัยให้ข้อมูลสำรองมีความสำคัญพอ ๆ กับการรักษาความปลอดภัยให้ฐานข้อมูลที่กำลังใช้งาน

กฎ 3-2-1

กลยุทธ์การสำรองข้อมูลที่ผ่านการพิสูจน์แล้วคือ เก็บข้อมูลไว้ 3 สำเนา บนสื่อจัดเก็บข้อมูล 2 ประเภทที่แตกต่างกัน และมี 1 สำเนาอยู่นอกสถานที่

แนวทางนี้ช่วยป้องกันความขัดข้องของฮาร์ดแวร์ ภัยพิบัติที่เกิดกับสถานที่ และการสูญเสียจากจุดเดียว ควรเพิ่มสำเนาที่แยกขาดจากเครือข่ายหรือเปลี่ยนแปลงไม่ได้ เพื่อรับมือกับมัลแวร์เรียกค่าไถ่

เข้ารหัสข้อมูลสำรอง

ข้อมูลสำรองที่ถูกขโมยไปต้องไม่สามารถนำไปใช้ประโยชน์ได้ ควรเข้ารหัสข้อมูลสำรองเสมอ ทั้งขณะส่งไปยังพื้นที่จัดเก็บและขณะจัดเก็บอยู่ในพื้นที่จัดเก็บ

# encrypted pg_dump piped through gpg
pg_dump appdb | gpg --symmetric --cipher-algo AES256 \
  -o appdb-2026-05-30.sql.gpg

ปกป้องกุญแจของข้อมูลสำรอง

หากกุญแจถอดรหัสอยู่ติดกับข้อมูลสำรอง การเข้ารหัสก็ไม่สามารถป้องกันอะไรได้ ควรจัดเก็บกุญแจแยกต่างหาก

  • เก็บกุญแจไว้ใน KMS หรือ HSM ไม่ใช่บนเซิร์ฟเวอร์ข้อมูลสำรอง
  • จำกัดผู้ที่สามารถเข้าถึงกุญแจ
  • หมุนเวียนกุญแจและเข้ารหัสข้อมูลใหม่เป็นระยะ

การควบคุม access สำหรับข้อมูลสำรอง

จำกัดพื้นที่ที่ใช้จัดเก็บข้อมูลสำรองอย่างรัดกุม ดูแลพื้นที่จัดเก็บข้อมูลสำรองให้มีความอ่อนไหวในระดับเดียวกับฐานข้อมูล

  • จำกัดสิทธิ์ของบักเก็ต/โฟลเดอร์ให้ใช้ได้เฉพาะข้อมูลประจำตัวสำหรับข้อมูลสำรองโดยเฉพาะ
  • บล็อกการ access แบบสาธารณะบนบักเก็ตระบบคลาวด์
  • บันทึกการอ่านและดาวน์โหลดข้อมูลสำรองทุกครั้ง
# AWS S3: block public access on the backup bucket
aws s3api put-public-access-block \
  --bucket appdb-backups \
  --public-access-block-configuration \
  BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true

การป้องกันมัลแวร์เรียกค่าไถ่ด้วยข้อมูลที่เปลี่ยนแปลงไม่ได้

มัลแวร์เรียกค่าไถ่มักลบหรือเข้ารหัสข้อมูลสำรองก่อนเริ่มโจมตี พื้นที่จัดเก็บแบบ เปลี่ยนแปลงไม่ได้ (WORM ซึ่งเขียนได้ครั้งเดียวและอ่านได้หลายครั้ง) หรือพื้นที่จัดเก็บที่ล็อกออบเจ็กต์ไว้ จะป้องกันการลบข้อมูลในช่วงเวลาที่กำหนด

# S3 Object Lock retention concept
aws s3api put-object-retention --bucket appdb-backups \
  --key dump.gpg \
  --retention 'Mode=COMPLIANCE,RetainUntilDate=2026-12-31T00:00:00Z'

สำเนานอกสถานที่และสำเนาที่แยกขาดจากเครือข่าย

เก็บสำเนาอย่างน้อยหนึ่งชุดให้แยกออกจากเครือข่ายสำหรับระบบที่ใช้งานจริง สำเนาที่ แยกขาดจากเครือข่าย หรือแยกในเชิงตรรกะจะยังคงอยู่รอด แม้ผู้โจมตีจะเจาะระบบหลักได้และพยายามลบทุกอย่าง

ทดสอบการกู้คืนข้อมูล

ข้อมูลสำรองที่ไม่เคยกู้คืนเป็นเพียงความหวังเท่านั้น ควรทำ การทดสอบกู้คืนข้อมูล ไปยังสภาพแวดล้อมที่สะอาดเป็นประจำ เพื่อตรวจสอบความถูกต้องครบถ้วนและยืนยันว่ากระบวนการทำงานได้เมื่ออยู่ภายใต้แรงกดดัน

  • ยืนยันว่าข้อมูลครบถ้วน
  • วัดเวลาที่ใช้กู้คืน
  • จัดทำเอกสารคู่มือปฏิบัติงาน

RPO และ RTO

เมตริกสองรายการมีส่วนกำหนดการวางแผนกู้คืน:

  • RPO (Recovery Point Objective): ปริมาณการสูญเสียข้อมูลที่ยอมรับได้ ซึ่งเป็นตัวกำหนดความถี่ในการสำรองข้อมูล
  • RTO (Recovery Time Objective): ความเร็วที่ต้องทำให้ระบบกลับมาออนไลน์ ซึ่งเป็นตัวกำหนดรูปแบบการกู้คืน

การกู้คืน ณ จุดเวลา

ผสานการสำรองข้อมูลแบบเต็มเป็นระยะเข้ากับการส่งบันทึกธุรกรรมอย่างต่อเนื่อง เพื่อเปิดใช้ การกู้คืน ณ จุดเวลา (PITR) คุณสามารถย้อนฐานข้อมูลกลับไปยังช่วงเวลาก่อนเกิดข้อมูลเสียหายหรือการเปลี่ยนแปลงที่เป็นอันตรายได้

# PostgreSQL PITR concept: archive WAL
archive_mode = on
archive_command = 'gzip < %p | gpg -e -r backup@corp > /wal/%f.gpg'

รายการตรวจสอบความปลอดภัยของข้อมูลสำรอง

สรุปแนวทางทั้งหมด:

  • ปฏิบัติตามกฎ 3-2-1 โดยมีสำเนาที่เปลี่ยนแปลงไม่ได้และอยู่นอกสถานที่
  • เข้ารหัสข้อมูลสำรองและจัดเก็บกุญแจแยกต่างหาก
  • จำกัด access และบันทึกการใช้งานพื้นที่จัดเก็บข้อมูลสำรอง
  • กำหนด RPO/RTO และเปิดใช้ PITR
  • ทดสอบการกู้คืนตามกำหนดเวลา

ตรวจสอบอย่างรวดเร็ว

นำหลักการรักษาความปลอดภัยของข้อมูลสำรองไปใช้

สรุป

ข้อมูลสำรองที่ปลอดภัยช่วยให้กลยุทธ์ข้อมูลมีความทนทานครบถ้วน:

  • ใช้กฎ 3-2-1 พร้อมสำเนาที่เปลี่ยนแปลงไม่ได้และอยู่นอกสถานที่
  • เข้ารหัสข้อมูลสำรองและเก็บกุญแจแยกต่างหาก
  • จำกัดและตรวจสอบ access ไปยังพื้นที่จัดเก็บข้อมูลสำรอง
  • กำหนด RPO/RTO เปิดใช้ PITR และทดสอบการกู้คืนเป็นประจำ

คำถามที่พบบ่อย

บทเรียน “ความปลอดภัยของการสำรองและกู้คืนข้อมูล” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ความปลอดภัยของการสำรองและกู้คืนข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ความปลอดภัยของการสำรองและกู้คืนข้อมูล”

รักษาความปลอดภัยข้อมูลสำรอง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “ความปลอดภัยของการสำรองและกู้คืนข้อมูล” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การป้องกัน SQL Injection
  2. การควบคุมการเข้าถึงและการเข้ารหัส
  3. การตรวจสอบและการเฝ้าติดตาม
  4. ความปลอดภัยของการสำรองและกู้คืนข้อมูล
← กลับไปที่ Cyber Security Academy