【專欄】擔心系統「遭小偷」,怎麼靠備份還原防止駭客入侵?
【專欄】擔心系統「遭小偷」,怎麼靠備份還原防止駭客入侵?
2022.05.05 | 資訊安全

假設今天你家裡遭小偷了,身為超能力者的你把時間倒回到昨天,但回到過去後卻沒有做出改變,一樣的事情只會再發生一次,你應該要藉此機會換門鎖或把錢藏到別的地方。

所以備份與還原的重點在於賺取時間差與讓系統恢復運作,讓你有機會在下一次攻擊到來前做出修正,讓駭客進不來或把資料轉移到安全的地方。本篇文章會從防範駭客的角度來說明如何有效備份。

備份怎麼做?

備份的方式有非常多種,很多備份方式能幫助你日常維運,但對阻擋駭客沒有太大的幫助,這邊推薦兩種對駭客攻擊比較有效的備份方式,但要注意不論選用哪種方式,備份前都要做好功課,如果太輕率可能會比不備份還慘,下面舉一個很典型的真實案例,類似卻藏在檯面下的問題還可能更多,重要的資料在備份前千萬要注意備份方式。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

1.異地備份

簡介:
異地備份簡單講就是在另一個地點做備份,常見的像是各類雲端儲存空間 (Google Drive、MEGA ...) 或是在原工作區之外架 NAS (註 1) 來存放備份資料,特別強調異地的原因是為了分散分險,如果你只是把檔案從電腦的 C 槽備份到 D 槽,就像把雞蛋放在同一個籃子裡,只是把蛋從籃子的左邊移到右邊,這對防止駭客沒有太大幫助,被駭客一網打盡的機率非常高。比較嚴謹的異地備份會要求備份地點距離原本工作區 30 公里以上。
推薦:
1. 雲端硬碟
2. 遠端 NAS

2.離線備份

簡介:
離線備份指的是,儲存備份資料的設備平常不與有網路的設備連接,只在需要這些備份資料的時候才連接,讓駭客沒有機會連到這些離線的設備,常見的是各種利用外接式硬碟來儲存資料,小量的話也可以放到 USB 隨身碟或光碟,但要注意存好資料之後就要斷開與設備的連結,如果你總是把備份用的設備接在電腦上,駭客還是可以把資料一波帶走。

推薦:

  1. 外接式硬碟
  2. 大容量隨身碟

哪些資料需要備份?

我們從防駭客的角度去看資料備份的話,就要先了解駭客會想要哪些資料,可以大致分成 4 類。

  1. 帳號密碼
    駭客進到設備後最先找的就是有沒有跟帳號密碼有關的資料,有了這些資料駭客可以進一步攻擊其他與外流帳密有關的系統,或者在當下的環境進行提權或擴散。
  2. 個人資訊
    駭客如果拿到你的個資可以進一步進行釣魚或詐騙,或者直接賣給廣告商,還有可能間接猜到你的帳號密碼。
  3. 敏感資料
    所有被駭客偷走後你願意花錢買回來的資料都算是敏感資料,像勒索軟體會把所有文件、圖片、影片等等資料加密逼你買金鑰解鎖,或者是不付錢就公開。
  4. 還原檔與安裝序號
    常見於部分勒索軟體會藉由影響系統運作來逼你付費解鎖,如果平時有定期備份 Windows 還原檔,其他系統也有各自的還原方式,只要對快速恢復系統運作有幫助,都會建議定期備份,備份軟體的安裝序號也是相同的原因。
資安人才.jpg
圖/ shutterstock

備份還原之外,還得注意什麼?

總體來說做好備份與還原不能直接檔住駭客的攻擊,但是能夠將攻擊所帶來的影響降到最低,但也因為不能直接擋住攻擊,所以這邊補充一下除了備份本身做好之外,想要進一步降低風險的時候要注意那些地方。

◆敏感資料除了備份以外還建議加密,否則即使備份仍有資料外洩問題。

◆異地備份要注意平常要斷開與儲存系統的遠端連線。

◆離線備份要注意平常要斷開與儲存設備的連接。

◆避免被駭客知道你備份的方法,尤其是異地備份軟體的帳號密碼千萬不要明文存在電腦裡面。

◆避免備份時間過長,如果要備份的檔案太大或備份頻率太高,導致備份設備需要長時間連接在電腦上,離線備份很可能形同虛設。

前面為快速說明原理挑了一些簡單易懂的例子,實際上還有更多更進階的用法,如果閱覽數量夠多,之後會再加開一篇分享一些更進階的用法與經典案例,有任何資安方面相關的問題都歡迎討論,或者到 Cymetrics 尋求協助。

本篇授權轉載自:Cymetrics Tech Blog

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

責任編輯:傅珮晴、侯品如

好友缺你一個,加入數位時代LINE,科技產業趨勢新聞一次掌握!

傳送門點這裡

關鍵字: #隱私與資安
往下滑看下一篇文章
HiNet 30週年:以 3 個 10 引領台灣數位進化,打造智慧網路未來
HiNet 30週年:以 3 個 10 引領台灣數位進化,打造智慧網路未來

在全球數位浪潮席捲下,網路基礎建設已成為國家競爭力與社會進步的關鍵指標。中華電信HiNet於1995年服務正式商用營運以來,便以台灣數位發展的堅實後盾為目標,持續完善台灣的網路建設。如今正值HiNet服務屆滿30週年之際,中華電信特別舉辦「HiNet 30週年研討會」,以「迎接高速上網 邁向AI智慧科技新世代」為主題,邀請數位發展部次長葉寧、國家通訊傳播委員會委員王怡惠及產官學研各界菁英,共同回顧台灣網路演進軌跡,並聚焦全光網路、AI應用與智慧生活等關鍵議題,勾勒未來智慧時代的網路藍圖。

中華電信HiNet三十週年研討會,聚集齊聚產官學界(由左至右分別為,:中華電信個人家庭分公司總經理胡
中華電信HiNet三十週年研討會,聚集齊聚產官學界(由左至右分別為:中華電信個人家庭分公司總經理胡學海、台灣諾基亞通信公司總經理劉明達、國科會科技政策諮詢專家室主任蔡志宏、國家通訊傳播委員會委員王怡惠、中華電信董事長簡志誠、數位發展部次長葉寧、中華電信總經理林榮賜、DIGITIMES副總經理黃逸平、中華電信網路技術分公司總經理賈仲雍)
圖/ 數位時代

回顧30年歷程,看HiNet網路服務發展的3個10

中華電信董事長簡志誠以3個10來概括HiNet從過去到現在的發展。第一個10是指「30年如一日」的服務理念,從撥接網路時代開始至今,中華電信始終堅持提供最快速度、最好品質與最大涵蓋率的網路服務。

第二個10意味著「十足韌性」,透過整合海纜、光纖、行動網路、微波及低中高軌衛星,打造出海地星空的綿密網路架構,同時全力投入全光網路發展,確保個人、家戶與企業在各種環境下或面對外在各種變化時,皆能享有穩定連網服務。

第三個10則象徵「十分智慧」,中華電信以穩定可靠的網路建設為根基,積極拓展AI應用領域,推出Hami Video、防駭防詐等創新服務,為民眾生活與企業營運注入智慧動能,創造更便捷高效的數位體驗。

中華電信董事長 簡志誠
中華電信董事長 簡志誠
圖/ 數位時代

HiNet 30年,驅動台灣數位服務新未來

中華電信總經理林榮賜以「HiNet 30年:驅動台灣數位服務新未來」為主題進行報告,內容涵蓋HiNet三十年來的發展歷程、技術演進、網路韌性、數位應用推動、資安防護與前瞻佈局。

首先他回顧HiNet連網技術的發展歷程,從市話撥接、ADSL/VDSL寬頻上網、光纖到樓、光纖到府到目前發展中的全光網路,不僅讓骨幹頻寬成長150倍、連外頻寬增加了200倍,更有效縮減城鄉間的數位落差,使山區、偏鄉皆能享有完善的網路服務。這些關鍵建設讓台灣可以緊密連結全球,在數位競爭力與科技整備度等國際評比中始終名列前茅。

在推動台灣網路普及與高速化的過程中,中華電信也不忘與產業共榮共生的理念,藉由在地採購策略及終端設備領域優先選用台灣品牌的做法,讓本土設備商得以藉此機會測試與國際設備的互連能力,累積搶占國際市場的產品競爭力,進而加速台灣資通訊產業的蓬勃發展。

不斷強化網路韌性,提供不中斷的連網服務

除了完善網路基礎建設,中華電信近年來亦積極打造海地星空的網路架構,並導入雲端技術去強化網路韌性,以便更從容的因應極端氣候與地緣政治風險。

林榮賜說明,中華電信在「海地星空」網路架構的布局上不遺餘力,已投資超過30條國際海纜、於偏遠地區建置微波通訊系統,並與One Web、Astranis 等國際衛星通訊業者合作等,透過異質網路架構打造具強大韌性的通訊網路。在雲端技術應用上,中華電信導入網路功能虛擬化(NFV)的機制,將網路服務從硬體中抽離,達到快速延展、隨需部署及異地災備的目標,確保在各種情況下,網路服務仍能維持不中斷,全面強化台灣數位基礎建設的韌性與可靠度。

中華電信總經理 林榮賜
中華電信總經理 林榮賜
圖/ 數位時代

推動數位應用與智慧生活,引領智慧未來

中華電信以穩定可靠的網路建設為基礎,推動HiNet加值應用服務,包括MOD、OTT影音(如Hami Video)、數位音樂(KKBOX)、消費資安、Google One雲端空間及智慧醫療、智慧交通、智慧農業等企客應用,形塑全方位智慧生活生態圈。同時,中華電信也積極投入影視投資與元宇宙應用,推動文化創新,並協助企業數位轉型,例如透過多雲交換平台 CMCX無縫串接三大國際公有雲與中華電信雲平台hicloud,再結合資安、數據等專業顧問服務,協助企業上雲,目前雲與IDC部門已成為中華電信首個營收突破百億元的業務單位。

資安防護與數位信任

面對日益嚴峻的資安威脅及詐騙風險,中華電信建構7x24資安防護體系,不只推出相對應解決方案,從防駭守門員、偵測偽冒網站與國際詐騙電話,到建立多層防線與資安監控機制,全方位守護個人與企業的數位安全,更運用AI阻擋惡意連線、詐騙簡訊與駭客攻擊,2024年成功攔阻威脅數達數十億次,現更推動後量子密碼技術,強化數位信任與資料主權。

國科會科技政策諮詢專家室主任蔡志宏認為,中華電信提供從連網、雲服務、AI應用到資安的完整解決方案,使其在台灣AI發展上扮演著多元且關鍵的角色,加速從政府部門的公共服務AI化到百工百業的AI轉型。

國科會科技政策諮詢專家室主任 蔡志宏
國科會科技政策諮詢專家室主任 蔡志宏
圖/ 數位時代

未來10年,把握,6G、AI和全光網路3大重點

中華電信網路技術分公司總經理賈仲雍於高峰對談時展望未來,他表示6G、全光網路和AI是中華電信的3大發展重心,尤其全光網路高速傳輸的特性,讓企業可以把敏感資料留在地端,同時仍可運用遠端資料中心的GPU進行運算,這種資料與算力資源分離的架構,有效降低企業對資料安全的疑慮,進而提高導入AI的意願。

中華電信獨立董事杜奕瑾則從另一角度闡述全光網路的價值,他指出此技術讓AI不需直接存取原始資料,就能進行跨國、跨企業間的聯邦式學習,大幅提升AI系統的智慧化程度。

台灣諾基亞通信公司總經理劉明達亦建議,中華電信可攜手產業發展垂直產業的AI應用,並積極拓展國際市場,有效掌握未來AI時代的龐大商機。

賈仲雍總經理最終以「穩」、「韌」、「新」、「安」四字精闢總結HiNet未來10年的發展方向,也就是確保網路服務穩定可靠、提升網路韌性、持續引進創新技術及強化上網安全,期望能繼續為台灣寬頻網路建設而努力,讓台灣網路產業在全球數位經濟浪潮中持續發光發熱,共創智慧台灣的美好未來。

走進HiNet時光隧道,體驗AI智慧生活新境界

本次研討會場外精心規劃「HiNet 30週年回顧」與「AI智慧家庭新世代」兩大展區。前者帶領參觀者重溫HiNet三十年來的輝煌歷程,後者為智慧家庭創造無限可能,展區除攜手全球電信設備領導廠商Nokia,率先於國內完成 50G PON高速光纖接取技術及Wi-Fi容器化架構服務驗證,可全面提升家庭網路的速度、穩定性與延展性。展區同時展示智慧家庭應用與消費性資安解決方案,並設有互動問答與導覽模擬體驗,讓參與者能親身感受未來智慧生活的全貌。透過實體展示與沉浸式互動,中華電信不僅彰顯其於網路建設及 AI 應用領域的創新實力,更強化與大眾的溝通連結,展現推動數位轉型的決心與執行力。

HiNet 連網技術不斷追求新的突破,從市話撥接、ADSL/VDSL寬頻上網、光纖到樓、光纖到府到目
HiNet 連網技術不斷追求新的突破,從市話撥接、ADSL/VDSL寬頻上網、光纖到樓、光纖到府到目前發展中的全光網路,強化台灣在國際上的數位競爭力。
圖/ 數位時代

立即收看:《HiNet 30為愛前行的光》主題影片

追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓