ผู้เขียน: phunsanit

การสำรองข้อมูลแบบที่ “ไม่สามารถลบได้” Immutableการสำรองข้อมูลแบบที่ “ไม่สามารถลบได้” Immutable

ในยุคที่ภัยคุกคามทางไซเบอร์มีความซับซ้อนและมุ่งเป้าไปที่การขัดขวางธุรกิจอย่างรุนแรง การสำรองข้อมูลแบบดั้งเดิมจึงไม่เพียงพออีกต่อไป เมื่อแรนซัมแวร์หรือผู้บุกรุกสามารถเข้าถึงเครือข่ายหลักได้ พวกเขาก็มักจะพยายามทำลาย หรือเข้ารหัสไฟล์ Backup เพื่อให้แน่ใจว่าองค์กรจะไม่สามารถกู้คืนระบบได้อย่างสมบูรณ์ นี่คือจุดกำเนิดของแนวคิด ‘Immutable Storage’ ซึ่งหมายถึงกระบวนทัศน์ในการเก็บรักษาข้อมูลที่ไม่ว่าจะเกิดอะไรขึ้น ข้อมูลชุดนั้นก็ไม่อาจถูกแก้ไข ลบทิ้ง หรือเปลี่ยนแปลงสถานะใดๆ ได้

ความเข้าใจเชิงลึกของการป้องกันด้วย Immutability

คำว่า Immutable ในบริบทนี้ไม่ได้แปลว่าแค่เป็น Read Only แต่เป็นการบังคับใช้ระดับโครงสร้างพื้นฐาน โดยอาศัยกลไกเฉพาะ เช่น Write Once, Read Many (WORM) storage ที่รับประกันว่าเมื่อมีการเขียนข้อมูลลงพื้นที่จัดเก็บบางรูปแบบแล้ว จะไม่มีใครมีสิทธิ์แม้แต่ที่จะสั่ง ‘Delete’ จนกว่าระยะเวลาตามกำหนดจะหมดอายุ กลไกเหล่านี้ทำงานโดยผ่าน Object Lock Policy บนบริการ Cloud Computing ชั้นนำหลายราย ทำให้มั่นใจในห่วงโซ่แห่งการควบคุมที่แข็งแกร่งยิ่งกว่ามาตรการด้าน User Access Control ทั่วไป

# ตัวอย่างหลักการทางเทคนิค\nStorage Bucket -> Apply Retention Period/Locking Mechanism\ne.g., AWS S3 Governance Mode or Compliance Mode
  • Object Locking: เป็นคุณสมบัติสำคัญที่สุด เพราะมันผูกมัดวัตถุข้อมูลกับนโยบาย ไม่ใช่เพียงแค่อำนาจของผู้ใช้งาน
  • Compliance Mode: ให้การปกป้องสูงสุด ตามข้อกำหนดยืนยันว่าจะไม่สามารถลบได้จนกว่าช่วงเวลากฎหมายหรือองค์กรจะสิ้นสุด แม้กระทั่งผู้ดูแลระบบที่มี Root Privilege ก็ไม่อาจยกเลิกคำสั่งนี้ได้หากยังอยู่ในเงื่อนไขของล็อก

จาก 3-2-1 สู่ N+Immutability

เดิมที ผู้เชี่ยวชาญแนะนำกฎ 3-2-1 (สามสำเนา, สองสื่อกลางต่างกัน, หนึ่งภายนอกสถานที่) แต่ในยุคสมัยใหม่ที่ภัยพิบัติมาจากภายในเครือข่ายเดียวกัน กฎเกณฑ์ดังกล่าวจึงต้องถูกอัปเดตให้ครอบคลุมถึงความท้าทายด้าน Ransomware การเพิ่มชั้น Immutability เข้าไป จึงทำให้กลายเป็นแนวคิดของการป้องกันแบบหลายระดับ

เราไม่ได้แค่ต้องการ ‘Backup’ อีกแล้ว เรากำลังสร้าง ‘Air Gap’ ทางดิจิทัลอย่างแท้จริง โดยอาศัยพื้นที่จัดเก็บที่ไม่เชื่อมต่อทาง logical หรือ physical กับสภาพแวดล้อมในการโจมตีหลัก หากข้อมูลชุดใดได้รับการล็อคด้วย Object Lock ที่ถูกต้อง มันจะเป็นจุดพักพิงสุดท้ายและปลอดภัยที่สุดสำหรับทรัพย์สินทางปัญญาและความต่อเนื่องทางธุรกิจของคุณ