你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

常见问题解答 - 保护备份免受勒索软件的攻击

本文回答了有关使用 Azure 备份服务保护备份免受勒索软件攻击的常见问题。

配置并保护 Azure 备份免受安全和勒索软件威胁的影响的最佳做法是什么?

安全存储在名为恢复服务保存库或备份保管库的 Azure 资源中的备份数据是隔离的。 该保管库是一种管理实体,任何应用程序或来宾都无法直接访问这些备份,因此可以防止恶意参与者对备份存储执行破坏性操作,例如删除或篡改备份数据。

以下做法可保护备份免受安全和勒索软件威胁的影响:

如何阻止有意或无意删除备份数据?

如何还原受勒索软件影响的系统?

如果在源系统上启用了备份,并且在受到攻击之前备份处于正常状态,请考虑执行以下操作:

  • 查看事件时间线,估计对生产工作负载的影响。
  • 确定在受到影响之前创建的最后一个干净恢复点。
  • 查看现有恢复点的保留期。 如果需要更多的时间从攻击中恢复,请考虑延长备份策略中的保留期。
  • 执行到隔离且安全的网络的恢复。
  • 对较小的数据集执行还原(例如,项级别的恢复),以确保恢复点正常。
  • 扫描还原的数据是否有感染迹象,以确保该数据不会被泄露。
  • 确定数据为干净数据之后,将其用于生产系统。
  • 完成后,确保备份已配置且在恢复的工作负载上运行正常。
  • 识别漏洞,检查流程未按预期工作的地方。 寻找机会改进流程。

受感染的备份副本是否会影响现有的干净恢复点?

否,受感染的恢复点(即,包含受感染数据的已备份数据)无法传播到之前的未受感染的恢复点。

如果受到影响,如何延长恢复点的过期时间?

如果在受到影响的情况下需要更多的时间进行调查和恢复,可以延长过期时间,确保恢复点不会(根据策略)被清理。 了解详细信息,使其不被保留策略删除。