Quản lý dữ liệu phi cấu trúc: Hướng dẫn bảo mật tại chỗ và trên đám mây
Từ tài liệu và email đến video và tệp dự án, phần lớn dữ liệu quan trọng đối với hoạt động kinh doanh của bạn là dữ liệu phi cấu trúc, và khối lượng dữ liệu này đang tăng lên nhanh chóng. Tuy nhiên, dữ liệu này thường thiếu sự phân định rõ ràng về chủ sở hữu, cấu trúc hoặc biện pháp bảo vệ, khiến nó dễ bị tấn công bởi ransomware, sai sót của con người và các rủi ro liên quan đến tuân thủ.
Trong hướng dẫn này, chúng tôi sẽ phân tích những thách thức lớn nhất trong việc quản lý dữ liệu phi cấu trúc và giải thích cách bảo vệ dữ liệu của bạn trên các hệ thống NAS, máy chủ tệp và môi trường đám mây.
Dữ liệu phi cấu trúc là gì?
Dữ liệu phi cấu trúc là thông tin không tuân theo một mô hình dữ liệu định sẵn hoặc không được tổ chức một cách có hệ thống. Khác với dữ liệu có cấu trúc – vốn được sắp xếp gọn gàng theo hàng và cột trong các cơ sở dữ liệu quan hệ – dữ liệu phi cấu trúc là các tệp được lưu trữ trong hệ thống tệp hoặc kho lưu trữ đối tượng. Dữ liệu phi cấu trúc có thể được lưu trữ dưới dạng văn bản, âm thanh, hình ảnh, video và các loại khác theo các định dạng tệp cụ thể.
Ví dụ về dữ liệu không cấu trúc bao gồm:
- Tài liệu văn bản : PDF, DOC, TXT, RTF và các tệp khác.
- Nội dung đa phương tiện , chẳng hạn như hình ảnh, video và tệp âm thanh: RAW, JPG, PNG, TIF, CDR, PSD, AVI, MOV, MPG, MP4, MP3, M4A, WAV và các định dạng tệp khác.
- Email và tin nhắn .
- Dữ liệu cảm biến và nhật ký .
Phần lớn dữ liệu được tạo ra trên toàn thế giới có thể được phân loại là dữ liệu không có cấu trúc, đó là lý do tại sao cần phải bảo vệ nó.
Vai trò của NAS trong việc lưu trữ và quản lý dữ liệu không có cấu trúc
Network Attached Storage (NAS) rất phổ biến trong các doanh nghiệp vừa và nhỏ cũng như người dùng cá nhân để lưu trữ dữ liệu không có cấu trúc như các tệp tin. Trong khi việc lưu trữ dữ liệu có cấu trúc bao gồm việc quản lý cơ sở dữ liệu quan hệ đòi hỏi kiến thức chuyên sâu, thì việc lưu trữ tệp tin trên NAS lại rất tiết kiệm và tiện lợi. Các ưu điểm chính của việc sử dụng NAS để lưu trữ tệp là khả năng mở rộng, độ tin cậy và tính khả dụng:
- Bạn có thể thêm các ổ đĩa (HDD và SSD) để mở rộng không gian lưu trữ trên NAS. Nếu không còn cổng trống cho ổ đĩa, có thể sử dụng các đơn vị mở rộng.
- Cấu hình RAID 1 và RAID 10 bằng phần mềm đảm bảo tính dự phòng dữ liệu nếu ổ cứng bị hỏng, ngăn ngừa mất dữ liệu và cho phép khôi phục mảng dữ liệu bằng dữ liệu từ các ổ đĩa còn hoạt động.
- Việc cấu hình chia sẻ tệp giúp tạo ra hệ thống lưu trữ dữ liệu tập trung và cung cấp quyền truy cập cho nhiều người dùng, cho phép họ hợp tác hiệu quả. Thiết bị NAS hỗ trợ nhiều giao thức chia sẻ tệp như SMB, NFS và AFP để cấu hình chia sẻ tệp cho Windows, Linux và macOS.
Thiết bị NAS có hiệu quả về chi phí cho các doanh nghiệp vừa và nhỏ so với các hệ thống Mạng Lưu trữ Khu vực (SAN) tiên tiến chủ yếu được sử dụng bởi các doanh nghiệp lớn. Trong một số trường hợp, việc sử dụng NAS làm lưu trữ dữ liệu không cấu trúc có thể hợp lý hơn so với việc sử dụng máy chủ tệp truyền thống.
Các rủi ro và thách thức chính trong việc bảo vệ dữ liệu không cấu trúc
Giống như bất kỳ dữ liệu quan trọng nào khác, dữ liệu không cấu trúc cũng cần được bảo vệ. Tuy nhiên, do tính chất đa dạng, khối lượng lớn và các đặc điểm khác, việc thiết lập bảo vệ dữ liệu phi cấu trúc tiềm ẩn một số rủi ro và thách thức.
Khối lượng và độ phức tạp của dữ liệu ngày càng tăng
Lượng dữ liệu mà một tổ chức tạo ra liên tục gia tăng, đồng nghĩa với việc cần nhiều dung lượng lưu trữ hơn cho việc sao lưu dữ liệu phi cấu trúc. Dung lượng lưu trữ bổ sung đòi hỏi chi phí thêm, do đó việc áp dụng các phương pháp tiết kiệm không gian lưu trữ và giảm thiểu việc lưu trữ dữ liệu không cần thiết là điều thiết yếu. Chi phí sao chép cao hơn so với sao lưu vì sao chép yêu cầu hiệu suất lưu trữ cao hơn, đặc biệt nếu bạn sử dụng sao chép thời gian thực. Việc mở rộng hệ thống sản xuất cũng đòi hỏi phải mở rộng dung lượng lưu trữ sao lưu.
Dữ liệu không cấu trúc bao gồm các tệp ở các định dạng khác nhau và có thể cần thiết để bảo vệ dữ liệu quan trọng nhất. Chỉ bảo vệ dữ liệu cần thiết sẽ tiết kiệm thời gian và dung lượng lưu trữ. Ví dụ, bạn có thể không cần sao lưu các tệp nhật ký hoặc tệp tạm thời. Dữ liệu không cấu trúc thường thiếu siêu dữ liệu nhất quán để phân loại và ưu tiên những gì cần sao lưu.
Dữ liệu không cấu trúc có thể được lưu trữ ở nhiều vị trí: máy chủ tệp, thiết bị NAS và lưu trữ đám mây. Tùy thuộc vào vị trí dữ liệu (nền tảng), có thể cần các phương pháp sao lưu dữ liệu khác nhau. Sau khi thực hiện thay đổi trên hệ thống nguồn, cấu hình sao lưu có thể được điều chỉnh.
Rủi ro mất dữ liệu và thời gian ngừng hoạt động
Các ứng dụng, dịch vụ và người dùng sử dụng dữ liệu không cấu trúc quan trọng cho hoạt động thường xuyên. Dữ liệu không cấu trúc được sử dụng rộng rãi trong các ngành truyền thông và y tế, cũng như cho việc hợp tác giữa người dùng thông qua chia sẻ tệp. Mất dữ liệu này có thể gây ra thời gian ngừng hoạt động, gián đoạn hoạt động và các hậu quả tiêu cực khác. Tốc độ tăng trưởng và thay đổi của dữ liệu không cấu trúc tạo ra rủi ro rằng một số dữ liệu mới có thể không được bảo vệ nếu Mục tiêu điểm khôi phục (RPO) quá cao.
Dữ liệu không cấu trúc thường bao gồm nội dung độc đáo, chẳng hạn như tài liệu, tệp dự án, ảnh, video và các tệp quan trọng khác. Việc mất mát chúng có thể gây ra hậu quả nghiêm trọng cho người dùng và doanh nghiệp. Nếu vi phạm Thỏa thuận mức dịch vụ (SLA), các hình phạt có thể được áp dụng.
Các mối đe dọa an ninh và rủi ro về quyền riêng tư dữ liệu
Các cuộc tấn công mạng tinh vi là mối đe dọa đối với dữ liệu không có cấu trúc. Trong trường hợp bị tấn công, ransomware có thể mã hóa dữ liệu, nhưng loại ransomware nguy hiểm nhất có thể đánh cắp dữ liệu bằng cách tải dữ liệu lên máy của kẻ tấn công trước khi mã hóa. Ransomware có thể lây nhiễm vào máy tính của người dùng cuối và phá hủy các tệp trên các thư mục chia sẻ mà chúng truy cập được. Các cuộc tấn công ransomware thường bắt đầu bằng việc nhắm mục tiêu vào người dùng cuối qua email. Các kỹ thuật lừa đảo (phishing), thao túng tâm lý (social engineering) và các thủ đoạn tinh vi khác lừa người dùng mở các tệp bị nhiễm hoặc nhấp vào các liên kết độc hại. Ransomware cũng lợi dụng các lỗ hổng phần mềm để xâm nhập vào hệ thống, lây nhiễm, lan truyền qua mạng và phá hủy hoặc mã hóa các tệp tin. Nếu ransomware tải dữ liệu lên máy chủ của kẻ tấn công, đây là một rủi ro nghiêm trọng đối với quyền riêng tư vì dữ liệu phi cấu trúc thường chứa thông tin cá nhân.
Quản trị dữ liệu không cấu trúc và tuân thủ GDPR
Việc tuân thủ các tiêu chuẩn quy định, chẳng hạn như Quy định chung về bảo vệ dữ liệu (GDPR), làm tăng thêm độ phức tạp cho việc bảo vệ dữ liệu không cấu trúc. Điều quan trọng là phải xác định dữ liệu nhạy cảm cần được bảo vệ để đáp ứng các yêu cầu của GDPR, vì dữ liệu này có thể nằm rải rác ở nhiều vị trí và trộn lẫn với các loại dữ liệu khác.
GDPR yêu cầu bảo vệ Thông tin nhận dạng cá nhân (PII). Dữ liệu phi cấu trúc, chẳng hạn như email, hợp đồng và video, thường chứa PII dưới các định dạng phi cấu trúc, khiến việc xác định và theo dõi chúng trở nên khó khăn. Dữ liệu phi cấu trúc được lưu trữ tại các vị trí địa lý khác nhau phải tuân thủ các quy định của GDPR về chuyển giao dữ liệu xuyên biên giới, làm phức tạp thêm việc tuân thủ.
GDPR yêu cầu các tổ chức chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết. Việc áp dụng chính sách lưu trữ cho dữ liệu phi cấu trúc là một thách thức do bản chất không có tổ chức của nó. Việc xác định và xóa dữ liệu không có cấu trúc dư thừa hoặc lỗi thời để tuân thủ GDPR có thể tốn nhiều tài nguyên. Theo GDPR, các tổ chức phải xóa dữ liệu cá nhân của người dùng nếu người dùng yêu cầu.
Những khó khăn trong việc quản trị hoặc quản lý dữ liệu không có cấu trúc bao gồm việc thiếu siêu dữ liệu để phân loại dữ liệu và sự lan rộng của dữ liệu do khối lượng dữ liệu ngày càng tăng. Do đó, các giải pháp lưu trữ và sao lưu dữ liệu phải có khả năng mở rộng. Dữ liệu thường được chia sẻ trong và ngoài tổ chức, do đó có thể khó thiết lập kiểm soát truy cập phù hợp để đáp ứng nhu cầu của tất cả các bên và triển khai chính sách nhất quán.
Các chiến lược cho Bảo vệ dữ liệu tại chỗ
Các chiến lược bảo vệ dữ liệu tối ưu cho dữ liệu không cấu trúc lưu trữ tại chỗ có thể giảm thiểu rủi ro mất dữ liệu. Các chiến lược này đảm bảo tính toàn vẹn, tính sẵn sàng và tính bảo mật của dữ liệu đồng thời giảm thiểu rủi ro từ các cuộc tấn công mạng, sự cố phần cứng hoặc lạm dụng từ bên trong. Một trong những điểm chính cần xem xét là việc bảo vệ lưu trữ dữ liệu không có cấu trúc.
Sao lưu định kỳ cho bảo vệ dữ liệu phi cấu trúc
Sao lưu định kỳ là yếu tố quan trọng trong bất kỳ chiến lược bảo vệ dữ liệu nào. Bạn có thể cấu hình sao lưu tự động để chạy định kỳ cho dữ liệu được lưu trữ cục bộ trên máy chủ và thiết bị NAS.
- Xác định tần suất sao lưu dựa trên mức độ quan trọng của dữ liệu và nhu cầu của tổ chức.
- Sử dụng kết hợp sao lưu toàn bộ và sao lưu gia tăng để cân bằng hiệu quả lưu trữ và tốc độ khôi phục.
- Tuân thủ Quy tắc sao lưu 3-2-1 để có chiến lược bảo vệ dữ liệu tại chỗ hiệu quả và đáng tin cậy.
- Kiểm tra bản sao lưu để đảm bảo dữ liệu nhất quán và có thể khôi phục khi cần thiết.
- Kích hoạt mã hóa bản sao lưu để tránh truy cập trái phép và rò rỉ dữ liệu trong trường hợp bị tấn công mạng.
- Kích hoạt tính bất biến của bản sao lưu để ngăn chặn sao lưu bị mã hóa, thay đổi hoặc phá hủy bởi ransomware.
Các phương pháp hay nhất để bảo mật hệ thống NAS
Thiết bị NAS được sử dụng rộng rãi như nền tảng lưu trữ để lưu trữ khối lượng lớn dữ liệu không có cấu trúc tại chỗ. Đồng thời, thiết bị NAS là mục tiêu ưa thích của tội phạm mạng, do đó các tổ chức phải bảo vệ NAS hệ thống và dữ liệu được lưu trữ. Thực hiện theo các phương pháp hay nhất dưới đây có thể giúp bảo vệ dữ liệu không có cấu trúc trên thiết bị NAS:
- Vô hiệu hóa các tài khoản mặc định và tạo tài khoản tùy chỉnh với mật khẩu mạnh cho quản trị viên.
- Cấu hình quyền truy cập chính xác.
- Cấu hình tường lửa để đảm bảo NAS chỉ có thể được truy cập từ các vị trí được phép, thông qua các giao thức và cổng được phép. Vô hiệu hóa các giao thức không cần thiết trong cài đặt NAS.
- Cài đặt các bản vá bảo mật và cập nhật do nhà cung cấp NAS cung cấp để khắc phục các lỗ hổng đã biết.
- Sao lưu dữ liệu lưu trữ trên NAS thường xuyên.
- Đảm bảo vị trí vật lý của thiết bị NAS an toàn, chỉ cho phép truy cập đối với người dùng được ủy quyền.
- Cài đặt các bản cập nhật bảo mật ngay khi chúng được phát hành.
Các chiến lược quản trị hiệu quả cho dữ liệu tại chỗ
Các chiến lược hiệu quả để quản lý dữ liệu không có cấu trúc giúp quản lý dữ liệu ở nhiều định dạng khác nhau (tài liệu, hình ảnh, video, v.v.) đồng thời đảm bảo tính bảo mật và tuân thủ. Do bản chất phi tập trung của dữ liệu không có cấu trúc, việc triển khai quản trị hiệu quả đòi hỏi sự kết hợp giữa các chính sách, công cụ và quy trình.
- Phân loại dữ liệu phi cấu trúc dựa trên mức độ nhạy cảm, giá trị và các yêu cầu tuân thủ (dữ liệu bí mật, công khai, cá nhân).
- Xác định các danh mục như nhạy cảm, hạn chế và công khai để ưu tiên các nỗ lực bảo vệ.
- Cấu hình kiểm soát truy cập dựa trên vai trò để hạn chế quyền truy cập và đảm bảo người dùng chỉ truy cập vào dữ liệu mà họ cần.
- Xác định các chính sách lưu trữ dữ liệu và quản lý vòng đời dữ liệu. Xác định thời gian lưu trữ cho các loại dữ liệu không cấu trúc khác nhau để đảm bảo dữ liệu chỉ được lưu trữ trong thời gian cần thiết. Điều chỉnh các chính sách lưu trữ phù hợp với các yêu cầu tuân thủ (như GDPR, HIPAA và các quy định khác) để tránh các vấn đề pháp lý. Cấu hình xóa tự động dữ liệu đã hết thời hạn lưu trữ để giảm chi phí lưu trữ và giảm thiểu rủi ro lộ dữ liệu.
- Theo dõi hạ tầng của bạn để phát hiện các vấn đề và khắc phục chúng càng sớm càng tốt trước khi xảy ra các sự cố nghiêm trọng. Sử dụng các hệ thống phòng ngừa mất dữ liệu để phát hiện các hoạt động bất thường liên quan đến nhiễm ransomware. Cấu hình thông báo và cảnh báo tự động.
- Giáo dục nhân viên về các mối đe dọa mạng, các chiến lược chính của các cuộc tấn công mạng và các triệu chứng của nhiễm ransomware. Nếu người dùng có thể phát hiện một cuộc tấn công mạng đang diễn ra và thực hiện các hành động đúng đắn, họ có thể giúp ngăn chặn nó. Người dùng nên báo cáo các hành vi đáng ngờ có thể là dấu hiệu của một cuộc tấn công mạng.
- Tạo kế hoạch ứng phó sự cố, kế hoạch khắc phục thảm họa và kế hoạch duy trì hoạt động kinh doanh. Kiểm tra các kế hoạch này để đảm bảo chúng hoạt động như mong đợi trong trường hợp sự cố hoặc thảm họa.
Làm thế nào để bảo vệ dữ liệu của bạn trên đám mây ?
Các nền tảng đám mây ngày càng phổ biến nhờ tính đáng tin cậy và khả năng sẵn sàng cao. Amazon S3 và Azure Blob Storage là những ví dụ phổ biến nhất về lưu trữ đối tượng để lưu trữ dữ liệu không cấu trúc trên đám mây công cộng. Tuy nhiên, dữ liệu lưu trữ trên đám mây có thể bị mất do xóa nhầm, lỗi con người, lỗi phần mềm hoặc tấn công mạng. Đó là lý do bạn nên xem xét bảo vệ dữ liệu không cấu trúc khi lưu trữ dữ liệu trên đám mây công cộng.
Các chiến lược hàng đầu để bảo vệ dữ liệu trên đám mây
Hãy xem xét các chiến lược bảo vệ dữ liệu không có cấu trúc sau đây để bảo mật dữ liệu trên đám mây công cộng:
- Sử dụng kết nối được mã hóa để truy cập lưu trữ đám mây. Kích hoạt mã hóa cho các tệp đang được truyền tải và đang được lưu trữ. Chiến lược này ngăn chặn việc dữ liệu bị bên thứ ba chặn lấy và rò rỉ dữ liệu liên quan.
- Cấu hình kiểm soát truy cập dựa trên vai trò. Xác định vai trò và thiết lập quyền cho người dùng. Áp dụng nguyên tắc “quyền hạn tối thiểu” và cấu hình quyền người dùng để thực hiện các tác vụ cần thiết mà không vượt quá phạm vi đó. Kích hoạt xác thực đa yếu tố để truy cập các tài nguyên đám mây. Sử dụng các công cụ Quản lý Danh tính và Quyền truy cập (IAM) để tạo chính sách và quản lý quyền truy cập trên các dịch vụ đám mây.
- Cấu hình sao lưu cho lưu trữ dữ liệu phi cấu trúc trên đám mây. Phát triển và thử nghiệm kế hoạch cho phục hồi sau thảm họa trên nền tảng đám mây.
- Đảm bảo các chiến lược bảo vệ dữ liệu của bạn tuân thủ các khung pháp lý như GDPR, HIPAA hoặc PCI-DSS, vốn yêu cầu các biện pháp cụ thể để bảo vệ dữ liệu không cấu trúc.
- Hiểu mô hình trách nhiệm chung về bảo mật với nhà cung cấp đám mây của bạn. Theo mô hình này, nhà cung cấp đảm bảo an ninh cho hạ tầng, trong khi khách hàng chịu trách nhiệm bảo vệ dữ liệu và quyền truy cập.
Công cụ bản địa đám mây và tự động hóa
Các nhà cung cấp lưu trữ đám mây thường cung cấp các công cụ bản địa có thể được sử dụng cho mục đích khôi phục. Các công cụ này bao gồm Quản lý Danh tính và Quyền truy cập (IAM), xác thực đa yếu tố, mã hóa, ACL, tường lửa và các công cụ khác.
- Kích hoạt kiểm soát phiên bản (versioning) để khôi phục lại các thay đổi và lấy lại phiên bản trước của tệp nếu phiên bản mới nhất bị hỏng hoặc có thay đổi sai.
- Kích hoạt tính bất biến bằng cách sử dụng phương pháp ghi một lần – đọc nhiều lần (WORM) nếu sử dụng lưu trữ đối tượng trên đám mây.
- Sử dụng các tầng lưu trữ để tối ưu hóa chi phí cho dữ liệu chính, dữ liệu phụ và bản sao lưu được lưu trữ trên đám mây.
- Xem xét các công cụ quản lý vòng đời để quản trị dữ liệu và tự động hóa việc xử lý dữ liệu lỗi thời.
- Sử dụng các công cụ giám sát bản địa đám mây để theo dõi dữ liệu lưu trữ trên đám mây và phát hiện các hoạt động bất thường.
- Kích hoạt hệ thống phòng ngừa mất dữ liệu (DLP), nếu được nhà cung cấp đám mây cung cấp.
Đảm bảo quyền riêng tư trong các môi trường đa đám mây và kết hợp
Nếu tổ chức lưu trữ dữ liệu trên nhiều đám mây công cộng hoặc kết hợp giữa đám mây công cộng và riêng tư (kết hợp giữa lưu trữ tại chỗ và đám mây là môi trường kết hợp), tổ chức nên triển khai các biện pháp để đảm bảo quyền riêng tư trong môi trường này. Các vấn đề phức tạp có thể phát sinh bao gồm phân mảnh dữ liệu trên các nền tảng khác nhau, các yêu cầu tuân thủ khác nhau và việc bảo mật dữ liệu trên nhiều vị trí. Việc bảo vệ dữ liệu trong môi trường lai chủ yếu bao gồm việc kết hợp các biện pháp bảo vệ cho môi trường đám mây và tại chỗ.
- Kích hoạt mã hóa dữ liệu trên tất cả các môi trường. Sử dụng Hệ thống Quản lý Khóa (KMS) tập trung để quản lý các khóa mã hóa. Mã hóa dữ liệu trước khi chuyển lên đám mây bằng cách sử dụng mã hóa phía máy khách.
- Sao lưu dữ liệu được lưu trữ ở mọi vị trí – cả trên đám mây và tại cơ sở. Chọn giải pháp sao lưu hỗ trợ tất cả các nhà cung cấp dịch vụ đám mây và nền tảng cục bộ nơi dữ liệu được lưu trữ.
Hiệu quả Quản lý Dữ liệu Không cấu trúc và Mẹo Quản trị
Dữ liệu không cấu trúc, chẳng hạn như email, tài liệu, video và nội dung đa phương tiện khác, chiếm phần lớn dữ liệu của tổ chức nhưng thường thiếu cấu trúc, khiến việc quản lý và bảo vệ trở nên khó khăn hơn. Việc triển khai các chiến lược quản trị và quản lý vững chắc giúp tổ chức xử lý dữ liệu này hiệu quả hơn.
Hãy xem xét các điểm sau khi cấu hình kiểm soát truy cập như một phần của chiến lược quản lý dữ liệu không cấu trúc.
- Người dùng nên có những quyền nào?
- Người dùng có được phép ghi thay đổi không?
- Có đủ không nếu chỉ cung cấp quyền truy cập chỉ đọc cho người dùng này?
- Người dùng được phép chia sẻ nội dung với ai?
- Các phương thức chia sẻ dữ liệu là gì? Đó là chia sẻ tệp trên NAS hay nền tảng lưu trữ đám mây?
Các tổ chức cần có khả năng kiểm soát truy cập và sử dụng dữ liệu một cách chi tiết cũng như cung cấp các biện pháp kiểm soát truy cập tập trung vào dữ liệu. Các chiến lược này có thể giúp ngăn chặn truy cập trái phép và mất mát dữ liệu.
Cách NAKIVO đơn giản hóa việc bảo vệ dữ liệu NAS
NAKIVO Backup & Replication là giải pháp bảo vệ dữ liệu chuyên dụng có thể sao lưu dữ liệu không có cấu trúc được lưu trữ trên máy chủ tệp, thiết bị NAS và trên đám mây. Giải pháp NAKIVO hỗ trợ sao lưu chia sẻ tệp cho NFS và SMB các chia sẻ tệp với nhiều tính năng hữu ích đảm bảo hiệu suất và độ tin cậy cao.
- Sao lưu tự động các chia sẻ tệp . Lên lịch các tác vụ sao lưu để đảm bảo bạn không bỏ lỡ bất kỳ lần sao lưu nào.
- Cài đặt lưu trữ linh hoạt . Cấu hình chính sách giữ chân nhân viên để lưu giữ các điểm khôi phục cần thiết trong các khoảng thời gian khác nhau. Các chế độ lưu trữ Chương trình giữ chân nhân viên GFS và các chế độ lưu trữ phức tạp khác được hỗ trợ. Bạn có thể cấu hình cài đặt lưu trữ để đáp ứng các yêu cầu tuân thủ cần thiết.
- Mã hóa sao lưu . Mã hóa sao lưu khi truyền tải (khi chuyển dữ liệu qua mạng) và khi lưu trữ (trong kho lưu trữ sao lưu). Nguồn mã hóa bản sao lưu cho phép bạn mã hóa sao lưu ở phía nguồn, chuyển dữ liệu đã mã hóa và lưu trữ nó trong kho lưu trữ dự phòng.
- Sao lưu không thể thay đổi . Kích hoạt tính năng bảo vệ dữ liệu ( tính bất biến của bản sao lưu ) để bảo vệ bản sao lưu khỏi ransomware và các hình thức sửa đổi hoặc xóa trái phép khác.
- Tính năng tiết kiệm dung lượng . Thực hiện sao lưu gia tăng để chỉ sao chép những thay đổi dữ liệu và giảm thiểu việc tiêu tốn dung lượng lưu trữ. Việc kết hợp sao lưu gia tăng với sao lưu toàn bộ định kỳ giúp nâng cao độ tin cậy và giảm thiểu rủi ro hỏng chuỗi sao lưu gia tăng. Nén bản sao lưu cho phép bạn tiết kiệm thêm dung lượng lưu trữ trong kho lưu trữ sao lưu.
- Nhiều vị trí sao lưu . Bạn có thể lưu trữ bản sao lưu tại các vị trí lưu trữ khác nhau tại cơ sở và trên đám mây. Các thư mục cục bộ, chia sẻ tệp SMB/NFS và băng từ có thể được sử dụng cho lưu trữ cục bộ. Để lưu trữ sao lưu tiết kiệm chi phí trên đám mây công cộng, bạn có thể sử dụng lưu trữ đối tượng được hỗ trợ trong Azure Blob Storage, AWS S3 và các dịch vụ lưu trữ tương thích S3 khác.
- Khôi phục chi tiết . Bạn có thể chọn các tệp cụ thể từ bản sao lưu để nhanh chóng khôi phục dữ liệu cần thiết. Khôi phục toàn bộ cũng được hỗ trợ.
NAKIVO Backup & Replication cũng hỗ trợ Sao lưu Microsoft 365, bao gồm dữ liệu không có cấu trúc được lưu trữ dưới dạng email, tài liệu và các thông tin khác trong Exchange Online, OneDrive for Business, SharePoint Online và Microsoft Teams.
Kết luận
Bảo vệ dữ liệu không có cấu trúc đòi hỏi phải triển khai các bản sao lưu để đảm bảo tính sẵn có của dữ liệu và giảm thiểu nguy cơ mất dữ liệu và thời gian ngừng hoạt động. Bạn cũng có thể định cấu hình kiểm soát truy cập chia sẻ tệp để tuân thủ các yêu cầu tuân thủ. Bảo vệ các bản sao lưu khỏi truy cập trái phép bằng cách sử dụng mã hóa, tính bất biến và kiểm soát truy cập. Sử dụng NAKIVO Backup & Replication để sao lưu dữ liệu không có cấu trúc được lưu trữ trên các chia sẻ tệp do máy chủ tệp và thiết bị NAS lưu trữ cũng như trên đám mây.