Best Practices On Data Protection

SoNaJaa_!!
2 min readOct 27, 2021

--

Page: https://www.facebook.com/SoNaJaaa

Backup EP_2

เรามาคุยกันในเรื่องของ Best Practices On Data Protection กันดีกว่าครับ

ในโลกของ Backup จะขาด Rule นี้ไปไม่ได้เลยครับ Rule นี้ที่ทำแล้วไม่กลัวใคร 555. คุณ Virus คุณ Ransomware คุณ Malware มาเท่าไหร่ก็ไม่กลัว ถ้าเจอ 3–2–1 ไป จะมาซักที่ครั้ง ที่ชิว ๆ ๆ 555. ทำได้ข้อมูลไม่มีหายแน่นวลครับ

>> 3–2–1 Rule << มันคืออะไรกันเนีย

3 = Three Copies of Data: มีการสำรองข้อมูลไว้ จำนวณ 3 ชุด

:ทำไม่เราต้องทำละ > อ่อที่จะต้องทำก็เพื่อ อยากจะบอกว่าไม่มีอะไร 100 % หรอกนะครับ บางที่ Copy ที่ 1 ของคุณอาจจะไม่สมบูรณ์

คุณก็ยังมี Copy ที่ 2 หรือที่ 3 แบบว่า มันคือการกระจายความเสี่ยง ไง มีมากไว้ก่อน อุ่นใจแน่นวล

2 = Two Types of Media: มีการเก็บข้อมูลไว้บนอุปกรณ์ที่ต่างกัน 2 ประเภท ที่แตกต่างกัน

: ทำไม่เราต้องทำละ > อ่อที่จะต้องทำก็เพื่อ อุปกรณ์ใดเสียหาย เราก็สามารถใช้อีกอุปกรณ์ได้ยังไงละ มีการใช้เทคโนโลยีคนละแบบ

มันก็หน้าจะดีกว่าใช้แบบเดียวไหมละครับ > Remark: Ransomware สมัยนี้ ไม่สนใจ นะครับ สนใจแค่ว่าถ้า Network ถึง ฉันสามารถเข้าได้แน่นวล

: Type 1 = Backup to Server Local HDD

: Type 2 = Backup to NAS, Backup to Tape, Backup to Cloud

1 = One off-site copy: มีการเก็บข้อมูลไว้ที่ต่างสาขา ต่างสถานที่

:ทำไม่เราต้องทำละ > อ่อที่จะต้องทำก็เพื่อ … มันหน้าจะยาวนะ สั้น ๆแล้วกัน ถ้า Primary Data และ Backup Data ของคุณอยู่ใน

ที่เดียวกัน และมาวันหนึ่ง เกิดแผ่นดินไหว, น้ำท่วม, ไฟไหม้ เราก็ไม่สามารถใช้งาน Backup หรือกู้ข้อมูลของเราได้เลย

มันทำยังไงได้บ้างละ สมัยนี้เราไม่ต้องลงทุนเองแล้ว

: Backup to Cloud ,, เยอะแยะไปหมด ราคาก็ถูกแสนถูก 1 TB ไม่เท่าไหร่ ยิ่งถ้าเก็บแบบนาน ๆ เปลี่ยน Type ในการเก็บรักษา

ราคาก็ถูกยิ่งขึ้นไปอีก

: Backup to Remote Site ,,

เป็นไงกันบ้างครับ สำหรับ 3–2–1 ง่ายไหมละ ไม่ว่าบริษัทของคุณจะเล็กหรือขนาดใหญ่ คุณก็สามารถทำได้ แต่มันอาจจะติดปัญหาเดียวคือ

เงิน …ละครับ แต่การเสียเงิน แค่นี้ แต่คุณสามารถเก็บข้อมูลของคุณได้ มันก็คุ้มนะครับ

#ไม่มีอะไร100เปอร์เซ็น_เราป้องกันไว้ก่อนจะดีกว่านะครับ

#อย่าคิดว่ามันจะไม่เกิด_จงคิดว่ามันจะเกิดกับตัวของคุณเองหรือองค์กรณ์ของคุณ

#ที่สำคัญคุณต้องมีแผนการรับมือและแผนการทดสอบระบบ

#มือใหม่กำลังหัดเขียนมีอะไรแนะนำได้เลยนะครับ

>Thank You<

--

--

SoNaJaa_!!
SoNaJaa_!!

Written by SoNaJaa_!!

My Dream is Specialist Cybersecurity | Threat Hunting, DFIR | Blue Team | Red Team.

No responses yet