ปิดความเสี่ยงระบบไอทีทั้ง Ransomware และภัยทุกรูปแบบด้วย Microsoft Azure Cloud Backup

ระบบไอทีที่มีความสำคัญสูง ปกติควรต้องติดตั้งไปพร้อมกับระบบสำรองข้อมูลอยู่แล้ว อย่างไรก็ดีเรากลับได้ยินข่าวระบบไอทีที่สำคัญสูงถูกโจมตีจนสร้างความเสียหายได้อย่างใหญ่หลวงกันเป็นระยะ ข่าวเหล่านี้แสดงให้เห็นว่าแนวทางการสำรองข้อมูลแบบเดิมๆ ที่เราวางระบบกันอาจจะไม่ตอบโจทย์ของภัยในทุกวันนี้ โดยเฉพาะภัย ransomware ที่นับวันคนร้ายจะพัฒนาเทคนิคใหม่ๆ เพื่อให้ตัว ransomware สามารถตามหาข้อมูลสำรองของระบบแล้วตามไปทำลายหรือเข้ารหัสไปพร้อมข้อมูลหลักเพื่อบีบให้เหยื่อต้องจ่ายค่าไถ่ข้อมูล

ความเสี่ยง ransomware จึงทำให้องค์กรต้องออกแบบระบบสำรองข้อมูลเสียใหม่ ระบบนี้ควรมีความปลอดภัยสูง มีการดูแลอย่างต่อเนื่องตลอดเวลาเพื่อให้แน่ใจว่าจะไม่กลายเป็นจุดที่ถูกโจมตีเสียเอง พร้อมกันนั้นก็ต้องแยกระบบออกจากระบบงานปกติ รวมไปถึงว่าระบบต้องมีการควบคุมเป็นอย่างดีว่าใครเข้าถึงข้อมูลสำรองที่ทำไว้บ้าง ไม่เช่นนั้นแล้วหากข้อมูลสำรองรั่วไหลออกจากองค์กรได้ก็สร้างความเสียหายได้มหาศาลเช่นเดียวกัน

No Description

เงื่อนไขการสำรองข้อมูลยุคใหม่ที่ต้องตอบสนองความต้องการที่ซับซ้อนเช่นนี้ทำให้องค์กรจำนวนมากเลือกที่จะใช้งานระบบสำรองข้อมูลบนคลาวด์เพื่อให้ผู้เชี่ยวชาญเป็นผู้ดูแทน ขณะเดียวกันก็ลดภาระการวางระบบขนาดใหญ่ที่ต้องใช้เงินลงทุนจำนวนมาก การวางข้อมูลสำรองบนคลาวด์มีความได้เปรียบที่องค์กรสามารถเลือกศูนย์ข้อมูลที่ต้องการใช้งานได้ตามใจชอบ ทำให้อาจจะวางข้อมูลสำรองไว้คนละประเทศหรือคนละทวีปเลยก็ได้

Azure Backup บริการสำรองข้อมูลแบบคลาวด์จาก Azure เป็นบริการที่ออกแบบมาเพื่อองค์กรโดยเฉพาะ ซึ่งเป็นที่ยอมรับว่ามีความปลอดภัยสูง จากการลงทุนของไมโครซอฟท์ในด้านความมั่นคงปลอดภัยถึงปีละกว่า 30,000 ล้านบาท มีผู้เชี่ยวชาญทำงานกว่า 3,500 คน บริการจำนวนมากของ Azure ได้รับการรับรองว่าผ่านมาตรฐานความปลอดภัยชั้นนำทั่วโลก

สำรองทั้งเซิร์ฟเวอร์บนคลาวด์และในศูนย์ข้อมูล

ระบบสำรองข้อมูลที่ดีควรจัดการได้อย่างทั่วถึงว่าทุกระบบมีการสำรองข้อมูลอย่างต่อเนื่อง ไม่ว่าเซิร์ฟเวอร์จะติดตั้งอยู่ที่ใด สำหรับเซิร์ฟเวอร์ที่อยู่บน Azure อยู่แล้ว บริการ Azure Backup เป็นทางเลือกที่เร็วที่สุดในการเซ็ตอัพระบบสำรองข้อมูลเพื่อความมั่นใจว่าระบบจะปลอดภัยจากการโจมตีหรือความเสียหายจากเหตุการณ์ไม่คาดคิด

กระบวนการเซ็ตอัพ Azure Backup สำหรับเวิร์คโหลดบน Azure ทำได้ง่ายเพียงคลิกเดียว ทั้งการสำรองเซิร์ฟเวอร์ (VM), ระบบฐานข้อมูล (SQL), หรือจะเป็นไฟล์แชร์ต่างๆ โดยไม่ต้องจัดหาซอฟต์วแวร์สำรองข้อมูลจากภายนอกที่ต้องมีกระบวนการติดตั้งเพิ่มเติม

No Description

นอกจากนี้ Azure Backup รองรับการสำรองข้อมูลที่อยู่ในองค์กร (on-premise) โดยบริการ Azure Backup มี Backup Agent ให้ติดตั้งและคอนฟิกการสำรองข้อมูลได้จากในเซิร์ฟเวอร์

No Description

ดึงข้อมูลสำรองด้วย Microsoft Azure Recovery Services Agent (MARS)

ซอฟต์แวร์ Microsoft Azure Recovery Services Agent (MARS) เปิดทางให้ผู้ดูแลระบบสามารถดูไฟล์ที่สำรองเอาไว้ ดึงเฉพาะบางไฟล์ที่ต้องการกลับมาใช้งานได้อย่างอิสระ

ป้องกันแฮกเกอร์ลบข้อมูลสำรองได้ในตัว

Ransomware ยุคใหม่มีแนวทางโจมตีข้อมูลสำรองอย่างต่อเนื่อง เพื่อรับมือกับการโจมตีเช่นนี้ Azure Backup วางมาตรการป้องกันไว้ถึงสองชั้น อย่างแรกคือการทำ soft delete ที่เปิดให้ผู้ดูแลระบบสามารถเลื่อนการลบข้อมูลออกไปอีก 14 วันหลังได้รับคำสั่งลบ ในกรณีที่ระบบสำรองข้อมูลถูกมัลแวร์โจมตีและสั่งลบข้อมูล ผู้ดูแลระบบก็ยังมีเวลากู้ข้อมูลกลับคืนมา

No Description

,หน้าคอนฟิก MFA ป้องกันการลบข้อมูล

กระบวนการป้องกันอีกชั้นคือการบังคับยืนยันตัวตนแบบ multi-factor authentication (MFA) ที่ผู้ดูแลข้อมูลสำรองจะต้องยืนยันตัวตนอย่างหนาแน่น เมื่อต้องการสั่งคำสั่งที่กระทบต่อการสำรองข้อมูล เช่น การหยุดสำรองข้อมูล หรือการลบข้อมูลเก่า

ค่าใช้จ่ายตามจริง ไม่ต้องลงทุนก้อนใหญ่

Azure Backup คิดค่าใช้งานตามจริงทั้งหมดโดยไม่ต้องลงทุนก้อนแรกเป็นเงินลงทุนก้อนใหญ่ เริ่มต้นภายในเวลาไม่เกิน 48 ชั่วโมง ด้วยเงินเพียง 1,200 บาทต่อเดือนสำหรับเซิร์ฟเวอร์ที่มีสตอเรจขนาด 500GB องค์กรก็สามารถวางานโยบายการสำรองข้อมูลตั้งแต่การสำรองข้อมูลรายวัน ไปจนถึงการเก็บข้อมูลระยะยาวตามกฎหมายที่อาจจะนานนับสิบปี

No Description

ภาพตัวอย่างการคิดค่าสำรองข้อมูลเซิร์ฟเวอร์ขนาด 500GB เก็บข้อมูลต่อเนื่องไปจนถึงข้อมูลรายปีนาน 12 ปี ในราคาเพียงเดือนละ 1,200 บาท นโยบายการสำรองข้อมูลสามารถปรับเปลี่ยนได้ตามเงื่อนไขของธุรกิจและงบประมาณในการสำรองข้อมูลอย่างอิสระ

เริ่มสำรองข้อมูลบนคลาวด์ได้ทันที

บริการ Azure Backup เปิดทางให้องค์กรสามารถสำรองข้อมูลด้วยมาตรฐานความปลอดภัยข้้นสูงได้ทันที หรือหากท่านต้องการคำปรึกษาจากผู้เชี่ยวชาญ สามารถติดต่อพันธมิตรของไมโครซอฟท์ ดังต่อไปนี้ เพื่อรับคำปรึกษาได้ตลอดเวลา

  • บริษัท วีเอสที อีซีเอส (ประเทศไทย) จำกัด คุณบัณฑิต เพชรเจริญ bundit@vstecs.co.th โทร 090-971-1906
  • บริษัท ไรป์ (ประเทศไทย) จำกัด คุณธนกร สาทไทย thanakorn.satthai@rhipe.com 02-114-7387 #3
  • บริษัท ซินเน็ค (ประเทศไทย) จำกัด (มหาชน) คุณวริศรา พึ่งมา warisara_p@synnex.co.th โทร 090-980-5180
  • บริษัท อินแกรม ไมโคร (ประเทศไทย) จำกัด คุณกชพร ปรารมภ์ khotchaporn.prarom@ingrammicro.com โทร 097-919-9566
Topics: 
Microsoft Azure
Ransomware