【專欄】擔心系統「遭小偷」,怎麼靠備份還原防止駭客入侵?
【專欄】擔心系統「遭小偷」,怎麼靠備份還原防止駭客入侵?
2022.05.05 | 資訊安全

假設今天你家裡遭小偷了,身為超能力者的你把時間倒回到昨天,但回到過去後卻沒有做出改變,一樣的事情只會再發生一次,你應該要藉此機會換門鎖或把錢藏到別的地方。

所以備份與還原的重點在於賺取時間差與讓系統恢復運作,讓你有機會在下一次攻擊到來前做出修正,讓駭客進不來或把資料轉移到安全的地方。本篇文章會從防範駭客的角度來說明如何有效備份。

備份怎麼做?

備份的方式有非常多種,很多備份方式能幫助你日常維運,但對阻擋駭客沒有太大的幫助,這邊推薦兩種對駭客攻擊比較有效的備份方式,但要注意不論選用哪種方式,備份前都要做好功課,如果太輕率可能會比不備份還慘,下面舉一個很典型的真實案例,類似卻藏在檯面下的問題還可能更多,重要的資料在備份前千萬要注意備份方式。

1.異地備份

簡介:
異地備份簡單講就是在另一個地點做備份,常見的像是各類雲端儲存空間 (Google Drive、MEGA ...) 或是在原工作區之外架 NAS (註 1) 來存放備份資料,特別強調異地的原因是為了分散分險,如果你只是把檔案從電腦的 C 槽備份到 D 槽,就像把雞蛋放在同一個籃子裡,只是把蛋從籃子的左邊移到右邊,這對防止駭客沒有太大幫助,被駭客一網打盡的機率非常高。比較嚴謹的異地備份會要求備份地點距離原本工作區 30 公里以上。
推薦:
1. 雲端硬碟
2. 遠端 NAS

2.離線備份

簡介:
離線備份指的是,儲存備份資料的設備平常不與有網路的設備連接,只在需要這些備份資料的時候才連接,讓駭客沒有機會連到這些離線的設備,常見的是各種利用外接式硬碟來儲存資料,小量的話也可以放到 USB 隨身碟或光碟,但要注意存好資料之後就要斷開與設備的連結,如果你總是把備份用的設備接在電腦上,駭客還是可以把資料一波帶走。

推薦:

  1. 外接式硬碟
  2. 大容量隨身碟

哪些資料需要備份?

我們從防駭客的角度去看資料備份的話,就要先了解駭客會想要哪些資料,可以大致分成 4 類。

  1. 帳號密碼
    駭客進到設備後最先找的就是有沒有跟帳號密碼有關的資料,有了這些資料駭客可以進一步攻擊其他與外流帳密有關的系統,或者在當下的環境進行提權或擴散。
  2. 個人資訊
    駭客如果拿到你的個資可以進一步進行釣魚或詐騙,或者直接賣給廣告商,還有可能間接猜到你的帳號密碼。
  3. 敏感資料
    所有被駭客偷走後你願意花錢買回來的資料都算是敏感資料,像勒索軟體會把所有文件、圖片、影片等等資料加密逼你買金鑰解鎖,或者是不付錢就公開。
  4. 還原檔與安裝序號
    常見於部分勒索軟體會藉由影響系統運作來逼你付費解鎖,如果平時有定期備份 Windows 還原檔,其他系統也有各自的還原方式,只要對快速恢復系統運作有幫助,都會建議定期備份,備份軟體的安裝序號也是相同的原因。
資安人才.jpg
圖/ shutterstock

備份還原之外,還得注意什麼?

總體來說做好備份與還原不能直接檔住駭客的攻擊,但是能夠將攻擊所帶來的影響降到最低,但也因為不能直接擋住攻擊,所以這邊補充一下除了備份本身做好之外,想要進一步降低風險的時候要注意那些地方。

◆敏感資料除了備份以外還建議加密,否則即使備份仍有資料外洩問題。

◆異地備份要注意平常要斷開與儲存系統的遠端連線。

◆離線備份要注意平常要斷開與儲存設備的連接。

◆避免被駭客知道你備份的方法,尤其是異地備份軟體的帳號密碼千萬不要明文存在電腦裡面。

◆避免備份時間過長,如果要備份的檔案太大或備份頻率太高,導致備份設備需要長時間連接在電腦上,離線備份很可能形同虛設。

前面為快速說明原理挑了一些簡單易懂的例子,實際上還有更多更進階的用法,如果閱覽數量夠多,之後會再加開一篇分享一些更進階的用法與經典案例,有任何資安方面相關的問題都歡迎討論,或者到 Cymetrics 尋求協助。

本篇授權轉載自:Cymetrics Tech Blog

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場)

責任編輯:傅珮晴、侯品如

好友缺你一個,加入數位時代LINE,科技產業趨勢新聞一次掌握!

傳送門點這裡

關鍵字: #隱私與資安
往下滑看下一篇文章
從生成式AI到代理式AI,不可輕忽的五大關鍵趨勢與致勝訣竅
從生成式AI到代理式AI,不可輕忽的五大關鍵趨勢與致勝訣竅

代理式AI將驅動產業創新變革與升級,對此,研究機構Gartner預測,截至2028年底,33%的企業應用軟體將整合代理式AI功能,至少15%的日常工作決策將改由代理式AI負責,以及三分之一的生成式人工智慧互動將改由行動模型與自主代理完成,同時,加速協作型 AI Agent出現與普及。
面對勢不可擋的AI浪潮,Google Cloud搶先布局市場:不僅提供含括AI優化基礎架構、AI模型、可互通的AI代理等高度整合AI雲端技術堆疊,更攜手CloudMile萬里雲等夥伴協助不同產業客戶發揮代理式AI的綜效。

不可輕忽的五大AI趨勢

隨著雲端與人工智慧等創新科技成為企業創新變革的關鍵基石,想要極大化科技綜效、搶先布局未來,不可輕忽五大AI趨勢:

趨勢一:AI Agent蓬勃發展。

生成式AI已從單純的處理提示(Prompt)轉變成具備模組化、自主化與協作化能力的 AI Agent,Google Cloud 更透過年度旗艦活動介紹超過 600 個 AI Agent 與跨產業應用案例。

Google Cloud 台灣總經理陳愷新表示:「因應用途的不同,Google Cloud 推出客戶代理(Customer Agent)、員工代理(Employee Agent)、創意代理(Creative Agent)、資料代理(Data Agent)、程式碼代理(Code Agent)與資安防護代理(Security Agent)六大類 AI Agent,協助企業提升營運效率、員工生產力、資安防護,進而加速產業創新。」

萬里雲 x Google Cloud_Podcast
Google Cloud 台灣總經理 陳愷新
圖/ 數位時代

趨勢二:多模態AI應用普及。

企業開始透過多模態AI整合文字、圖像、音訊與影片等資訊,讓 AI可以模仿人類學習方式,以更精準且自然的方式輸出與互動。

趨勢三:AI驅動輔助搜尋崛起。

透過生成式AI賦能,企業搜尋模式可以跳脫關鍵字,改以多模態輸入與對話提示等方式互動,讓使用者可以快速找到所需資訊並因應權限優化知識搜尋成效。例如,玉山銀行整合 Gemini 模型與內部知識管理系統,短短 3 個月推出「金融業務聊天機器人(金秘書)」,大幅縮短分行人員解決複雜客戶問題的時間,以及減少內部教育訓練負擔。

CloudMile萬里雲創辦人暨董事長劉永信表示:「Enterprise Search 不僅能打破孤島、快速連結Google Workspace、BigQuery、Looker、SAP、Salesforce 等內部系統與資料來源,還可以進一步提高企業內部搜索相關知識的效率。」

趨勢四:AI 輔助顧客體驗優化。

透過AI驅動的全通路個人化行銷,以無縫消費體驗提升零售業營收、效率跟提升客戶忠誠度。例如,CloudMile 萬里雲整合最新 AI 人臉檢測、表情辨識技術、服裝顏色分析與圖像標籤,以及串連 Google Workspace 雲端應用,打造出獨一無二的 AI 旅行推薦體驗服務 AI 魔鏡,消費者只要站在互動裝置前自拍,系統即會依照臉部表情與穿衣風格自動生成個人化旅遊行程與亮點,大幅提升選旅效率與便利性。

趨勢五:以 AI 加強資安防護。

面對AI帶來的嶄新、增強的安全攻擊,如深度偽造(DeepFake)攻擊與攻擊頻率增強等,企業除可以藉由 AI 增強現有安全系統,還可以透過偵測威脅、保護資料、識別潛在風險等方式對抗深度偽造與假訊息等釣魚攻擊。

「AI 與雲端將成為企業營運的關鍵基礎設施、發揮相輔相成的綜效,此外,也有助於企業加速業務創新與發展數位經濟生態圈,進而鞏固企業競爭力。」劉永信認為,透過 Google Agentspace 提供的多代理協作機制,企業不僅可以整合工作流程,還可以進一步優化模組設計與完善安全治理,讓 AI Agent 進入企業日常營運場景,在這個過程中,若進一步結合 A2A 協定(Agent-to-Agent Protocol),AI Agent 將不僅是單一任務執行者,可以相互溝通,型塑嶄新的企業虛擬團隊,讓企業能以更敏捷的人機協作模式回應市場與顧客需求。

3關鍵 X 5指標,助企業加速代理式AI落地與極大化綜效

劉永信表示:「Data Anywhere 是企業發展代理式AI的關鍵基礎,具體實作方式是從資安(Security)、人工智慧(AI)與雲端財務管理(FinOps)三個關鍵面向切入,型塑具備自主強化的『AI 優先』營運模式以優化創新轉型成效。」例如,企業需要一個含括雲端、邊緣、地端的數據同步與治理框架以確保數據即時性、隱私性、合規性與安全性。

萬里雲 x Google Cloud_Podcast
CloudMile 萬里雲集團創辦人暨董事長 劉永信
圖/ 數位時代

除了以 Data Anywhere 為基礎打造的 AI First 營運模式,Google Cloud 建議企業可以從 5 個關鍵指標選擇平台與合作夥伴:第一是平台服務是否含括全面 AI 技術堆疊,讓企業可以因應需求挑選所需的基礎設施、平台、模型與商業應用;第二是提供企業客戶多元選擇,包括選擇自行開發或者是以既有服務進行客製化開發,以及可以彈性選擇平台提供的 AI 模型、第三方 AI 模型與開放原始碼服務等。

第三是確保雲地、新舊系統的互通性,例如,Google Cloud 不僅在 2019 年推出混合雲管理平台 Anthos 服務,更於日前推出 A2A 協定協助企業打通、協作各個 AI 代理,以及推出 Google Agentspace 協助企業集中化管理AI代理與透明化營運成效等。第四是平台是否有支援開放標準與應用程式介面(API)等機制,讓企業客戶可以因應業務發展彈性串聯與擴展應用範疇。第五是確保平台提供的是負責任的AI以及提供與時俱進的安全防護機制,例如 Google Cloud 便積極深化在深度偽造防護(DeepFake Defense)的能量。

展望未來,隨著 AI 的推陳出新與日趨普及,Google Cloud 除會因應市場需求持續優化平台服務,也會攜手 CloudMile 萬里雲針對產業客戶需求提供最佳服務,以產業專屬、軟硬整合的方式發揮智慧化人機協作的綜效,實踐生態圈共贏。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓