网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

行业资讯团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 新闻资讯 > 行业资讯 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

微盟删库:商户数据备份完整,恢复还需时间

文章来源:重庆网络安全 发布时间:2020-02-28 17:45:08 围观次数:
分享到:

摘要:微盟集团对外表示,商户数据备份完整,系统服务恢复后商户的使用将不受影响。

 从2月23日晚上开始,SaaS业务的生产环境和数据受到严重破坏,直到核心业务在25日基本恢复之前,它基本上不影响新用户的使用。但是,由于某些数据仍在修复中,因此官方仍然建议旧用户重新注册帐户以使用它,然后在以后合并新旧帐户数据。预计直到28日傍晚才能完全修复。


  近年来,删库跑路,偶有发生,并且在技术界经常成为调侃的话题。作为中国最大的微信生态服务提供商,微盟在香港上市已有近七年时间,拥有3000多名员工。系统故障造成的严重影响超过36小时,成千上万的商人无法开展业务,股价暴跌。很难想象这是上市公司所面临的困境。


  如果计算从23日的19:00开始,并且预计在28日的官方公告中将完全修复,则此故障的影响将持续几天。 


  微盟官方对此事件没有太多细节:


  犯罪嫌疑人贺某是微盟研发中心运维部核心运维人员。2月23日下午18:56,他通过个人VPN登录到公司的内网跳板机。

blob.png

  得知事故后,微盟第一时间与腾讯云联系,共同制定维复计划。即使这样,也花了几天的时间。微盟集团在后续回应中表示,商家数据的备份完整,恢复系统服务后,商家的使用不会受到影响。


  通过各种已知信息点对事故的简要回顾,斗象科技的技术负责人徐钟豪认为,微盟企业内部应该已经构建了一定的安全能力:


  1.VPN:提供远程网络访问,提供基本身份验证和网络访问授权。


  2.跳板:SaaS服务器仅允许从跳板进行访问,从而提供基本的网络和数据库网络访问控制。


  3.数据库主备:故障迁移和数据恢复功能期间的可用性。


  4.生产环境具有较宽的运维权限,研发权限收紧。许多互联网公司都处于类似状态。

  目前,在这种情况下,应同时删除主数据和备份数据。幸运的是,执行的是“删除”操作,而不是“清除”,“覆盖”和“加密密钥销毁”操作。在这种情况下,您可以从副本或磁盘进行恢复,但是恢复效率缓慢。 


  商业风险管理措施建议


  到目前为止,犯罪嫌疑人贺某已被拘留,微盟的核心业务已恢复,其余数据已逐步恢复。“微盟事件”可能代表了许多中小型互联网公司安全建设的缩影,也给所有公司敲响了警钟。内幕人的犯罪仍然是所有公司安全的重点和难点。斗象科技技术负责人徐钟豪总结了事故中暴露出的问题,并从业务风险管理的角度提出了针对性的建议。


  1.数据库权限管理


  1)最小化权限的原则


  2)分库分表


  2.数据库主,从和备份


  1)主从:发生故障时,可以执行故障转移以满足高可用性


  2)备份:


  实时备份:在线备份数据库,用于读写分离以恢复数据


  脱机备份:每日异地备份以进行数据灾难恢复

  3.备份数据权限控制


  1)为备份数据设置操作权限策略,以限制对高风险敏感的操作,例如drop,rm等。


  2)为备份数据设置访问控制策略,否则很容易导致另一个数据泄漏问题


  4.指令控制与审核


  1)限制和监视操作系统的敏感/关键指令,并对操作指令历史进行收集和远程存储分析


  2)数据库审核,数据库流量或日志审核,设置警报通知机制


  5.管理流程的优化与完善


  1)在线审批流程的审批,申请变更期和操作细节将变慢,但会提高安全性


  2)系统的风险评估,识别和量化风险,进行风险处理并降低风险


  3)BCP(业务连续性计划)和DRP(灾难恢复计划)的制定,评估和定期演练。对于一定规模的公司,有必要认真考虑这两个计划。


本文由 重庆网络安全 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:微盟删库 商户数据备份完整 恢复还需时间 重庆网络安全

上一篇:勒索软件运营商推出网站发布窃取的受害者的文件
下一篇:想知道制做一个专业网站的价格? 首先,要了解建立网站的流程是什么?

热门资讯

鼠标向下滚动