隨著勒索軟體的崛起,每個企業都需要一種方法在網路事件後恢復資料。資料保護即服務(DPaaS)取代在就地部署解決方案,可讓企業將資源和員工維護卸載至雲端,以達成災害復原。DPaaS 擁有伺服器資源、基礎架構和網路安全功能,可在發生影響檔案和資料的嚴重事件後支援企業,並協助企業迅速復原,以減少停機時間。
什麼是資料保護即服務?
資料保護即服務(DPaaS)是一種軟體訂閱模式,透過訂閱或服務層級協議(SLA)提供雲端資料備份、安全性和復原服務。雖然資料保護通常與保護資料免受資料遺失、損壞或未經授權的存取威脅有關,但 DPaaS 通常作為全面的解決方案封裝,其中包括備份即服務和災害復原即服務,以支援更廣泛的資料彈性、安全性和業務永續性目標。
DPaaS vs. BaaS vs. DRaaS
務必區分 DPaaS 與備份即服務(BaaS)和災害復原即服務(DRaaS)。DPaaS 是指提供端到端資料保護解決方案的全面雲端服務。BaaS 特別著重於次世代資料備份與恢復,而 DRaaS 可讓組織在發生中斷事件後復原 IT 基礎架構與資料。
讓我們仔細看看這些內容。
備份即服務 (BaaS)
BaaS 是一種雲端服務,可讓企業將資料備份至遠端雲端伺服器。BaaS 供應商提供備份儲存與管理服務,讓組織安全地將資料儲存在異地。BaaS 解決方案通常具有擴充性,這意味著企業可以根據其需求調整備份儲存的需求。BaaS 主要關注於建立資料副本,以防止硬體故障、資料損壞或其他不可預見的事件造成資料遺失。
災害復原即服務(DRaaS)
DRaaS 是一種雲端運算服務,能讓組織在發生破壞性事件後復原 IT 基礎架構和資料。這可能是自然災害、網路攻擊,或任何造成重大停機或資料遺失的事件。DRaaS 供應商在雲端中複寫組織的伺服器和資料,以便在發生災害時迅速復原。DRaaS 解決方案通常包含自動化故障轉移、虛擬機器(VM)複寫和復原點目標(RPO)等功能,以將資料遺失降至最低。DRaaS 的主要目標是盡可能減少停機時間,並允許作業在災害發生後迅速恢復,以確保業務永續性。
正在尋找適合您業務規模的災害復原服務嗎? 立即試用 Pure Protect FlashArray//DRaaS。
資料保護即服務(DPaaS)
大型和小型企業都可以利用 DPaaS。中小企業利用 DPaaS 來實現其負擔得起的營運成本,以及就地部署無法負擔的安全性。大型企業可以使用雲端服務卸載成本,並提高合規性。有些企業使用 DPaaS 作為故障轉移,以防就地部署的網路安全故障。
舉例來說,一家提供醫療保健服務的企業,在網路安全資料外洩後,可以使用 DPaaS 來復原客戶資料。這家廠商的生產環境可能遭到勒索軟體入侵,進而影響許多醫院和醫生辦公室。廠商不用冒高額的法規遵循罰款和訴訟成本風險,而是使用 DPaaS 盡快復原資料,將停機時間降到最低。
DPaaS 如何運作?
由於 DPaaS 是一種雲端服務,因此它提供了資源、基礎架構和 API 來實現資料防護與復原能力的自動化。自動化備份會複製商業檔案和資料,並儲存在雲端的安全位置。發生安全事件後,DPaaS 已自動化協調服務,以盡快將關鍵業務資料從雲端傳輸到業務生產環境。
大多數勒索軟體會繞過資料保護方法,並尋找備份檔案進行加密。然後,它會保留檔案託管,阻止企業復原,而不必支付贖金。DPaaS 可保護備份免受惡意軟體偵測,並保護備份免受任何威脅。整合式安全性能保護外部威脅免於竊取檔案,許多信譽良好的 DPaaS 供應商將包含監控服務,以偵測持續的攻擊並警示管理員。
DPaaS 相較於潛在缺點的優勢
DPaaS 帶來許多優勢,無論是大型還是小型企業都能利用系統,同時降低資料保護成本。每個企業都有 IT 預算,DPaaS 可降低有效備份與復原計畫所需的資源與基礎架構成本。由於 DPaaS 位於雲端,因此可以隨著業務成長和取得更多資料和基礎架構而擴展。
雲端供應商負責 DPaaS 資源的實體安全性與維護,因此企業管理員不需支援,也能節省成本與人力。在選擇 DPaaS 供應商之前,請先詳讀列印資料,並確保您擁有上傳到雲端的資料,即使資料位於第三方伺服器上。復原仍需要穩定的網際網路連線,因此條款將涵蓋頻寬可用性。如果業務頻寬遠低於雲端供應商的頻寬,傳輸檔案在業務網路端會有瓶頸。
您選擇的提供者應符合任何監管要求。查看供應商的條款和條件,以確定所有資源和基礎設施是否符合法規。如果發生資料外洩事件,且管理員無法復原檔案,任何對合規性的監督都可能為企業帶來代價高昂的損失。
DPaaS 是否有替代方案?
完整的災害復原計畫包含數個元件,因此企業必須充分了解所有元件,以及避免資料遺失的必要條件。DPaaS 處理大多數基礎架構,但有些企業可能會選擇在就地部署建立自己的資料保護計畫。就地部署基礎架構昂貴,但它讓管理員能完全掌控備份與復原資源。
混合解決方案也是可行的替代方案。混合式解決方案使用一些就地部署的資源和一些雲端資源。雲端和就地部署的資源彼此同步,以將資料傳送到雲端進行備份,但保留部分資料在本機。管理員應考慮將備份保存於就地部署的安全影響,並具備保護資料安全不受到惡意軟體攻擊的專業知識。
外包的資料保護供應商使用雲端資源來支援其客戶,企業可以將安全性卸載給第三方。第三方資料保護供應商應透過自動化遠端解決方案,在網路事件期間支援客戶,以快速回應時間。外包的託管服務供應商 (MSP) 可能提供混合式解決方案,以便與管理員合作,並找出最適合資料保護的設定。
結論
資料保護和災害復原對於業務永續性至關重要。DPaaS 解決方案可卸載支援 DPaaS 所需的大部分成本、資源和人員。如果您未制定資料保護計畫,DPaaS 解決方案可以涵蓋合規性要求,並降低您成為下一個勒索軟體受害者的風險,而無法復原。