Ba bản dữ liệu
Một bản đang sử dụng và tối thiểu hai bản sao độc lập. Snapshot cùng storage không được tính là bản sao độc lập nếu cùng quyền quản trị.
💾 Kiến trúc Backup chống Ransomware
Quy tắc 3-2-1-1-0 mở rộng nguyên tắc Backup truyền thống bằng một lớp bản sao offline hoặc immutable và yêu cầu xác minh không lỗi. Mục tiêu là tạo khoảng cách an toàn giữa dữ liệu sản xuất, tài khoản quản trị và đường xóa bản sao khi ransomware chiếm được hệ thống.
Đăng và cập nhật: 12/09/2026 · Biên tập: No.Ransomware.VN
Giải thích từng lớp
Một bản đang sử dụng và tối thiểu hai bản sao độc lập. Snapshot cùng storage không được tính là bản sao độc lập nếu cùng quyền quản trị.
Kết hợp hai nền tảng hoặc loại media có miền lỗi khác nhau, ví dụ storage nội bộ và object storage; tránh cùng firmware, cùng tài khoản, cùng điểm lỗi.
Đặt ngoài địa điểm chính hoặc ngoài blast radius của hệ thống sản xuất để chống cháy, mất cắp, phá hoại và sự cố hạ tầng diện rộng.
Bản sao không thể bị sửa hoặc xóa từ tài khoản đang vận hành. Ưu tiên Object Lock/WORM, air gap thật hoặc thiết bị chỉ kết nối trong cửa sổ Backup.
Job thành công chưa đủ. Phải kiểm tra checksum, log, khả năng đọc và phục hồi thử dữ liệu thật; mục tiêu là không có lỗi chưa được xử lý.
Thiết kế chuyên sâu
Backup dùng tài khoản, MFA và nơi lưu bí mật riêng. Domain Admin hoặc tài khoản NAS sản xuất không được có quyền xóa bản immutable.
Đặt retention đủ dài để vượt qua thời gian ransomware nằm vùng. Kiểm soát thay đổi policy và cảnh báo mọi yêu cầu rút ngắn retention.
Restore thử vào môi trường cách ly; quét mã độc, đối chiếu checksum, kiểm tra ứng dụng và chỉ đưa dữ liệu sạch trở lại production.
Kiểm thử phục hồi
Một báo cáo “Backup Successful” chỉ xác nhận tác vụ đã chạy, không chứng minh dữ liệu có thể phục hồi. Mỗi đợt kiểm thử cần ghi rõ RPO, RTO, tập dữ liệu, checksum, phụ thuộc ứng dụng, khóa mã hóa, tài khoản cần thiết và thời gian đưa dịch vụ trở lại.