跨云容灾
华为和AWS容灾
跨可用区容灾
不同AZ间容灾
双保险
双平台备份提升业务韧性

在数字化浪潮席卷全球的当下,企业的发展与数据紧密相连,数据安全成为企业稳定运营的关键防线。然而,勒索病毒的威胁如同一把高悬的达摩克利斯之剑,随时可能给企业带来灭顶之灾。此次要分享的,便是一家马来西亚上市公司在遭遇勒索病毒攻击后,凭借创新解决方案实现逆袭的客户成功案例。


一、项目背景
(一)平静中的危机潜伏
2024 年年初的一个普通工作日,马来西亚股票交易所主板上市的某投资控股公司如往常一样,沉浸在忙碌而有序的工作节奏中。应付账款专员哈菲兹像往常一样,在堆积如山的月末付款申请中忙碌着,屏幕上打开了七个 Excel 窗口。此时,一封标红的 “紧急” 邮件打破了平静,邮件看似来自官方电子发票系统,主题为 “【最后确认】INV-SGP-48765 修订版(滞港费预警)” 。哈菲兹没有留意地址栏中隐藏的可疑子域名,按照提示下载并安装了 “阅读插件”。殊不知,这一操作,如同打开了潘多拉魔盒,一场数据灾难悄然降临。
(二)灾难突袭,损失惨重
几个小时内,公司财务部多台电脑接连出现文件被锁定提示,近 90% 的关键财务数据被加密。勒索软件通过邮件附件伪装发起攻击,虽因 IT 团队及时切断网络,将影响控制在财务部门,但财务系统已遭受重创。
(三)传统灾备体系的 “无力回天”
事故发生后,IT 团队迅速按照传统灾难恢复流程展开抢救行动:隔离受感染系统、评估损害范围、检查备份存储可用性、从备份中提取数据、手动重装操作系统和关键应用、应用安全补丁,并逐一验证配置等。但传统灾难恢复流程严重依赖手动操作,效率极其低下。更糟糕的是,备份系统虽未被勒索软件直接加密,却因与生产系统共享网络,部分元数据受损,导致恢复不一致。加之缺乏演练和人为操作失误,数据恢复难度直线上升。
经过 110 个小时的艰难奋战,团队才勉强让系统重新上线,可最终仅恢复了 60% 的关键数据,剩余 40% 的数据永久丢失。此次事件不仅暴露了公司在灾难恢复体系设计上的多个盲点,如备份数据与生产系统紧耦合,缺少物理与逻辑隔离;恢复流程缺乏自动化设计,无法快速应对紧急状况;跨区域、跨平台弹性不足,难以迅速调动冗余资源应对危机等,还让公司遭受了巨大的业务损失和客户信任危机。


二、解决方案
(一)核心系统上云,筑牢弹性根基
恰逢《2024 年网络安全法》(第 854 号法案)正式实施,公司管理层痛定思痛,决定重构灾备体系。IT 团队首先选择将核心业务系统迁移至华为云马来西亚区域,借助云平台的安全隔离、资源弹性和 API 驱动能力,逐步完成从传统虚拟化架构向云原生架构的过渡,优化企业基础架构的弹性,为后续的灾备建设奠定坚实基础。
(二)跨可用区灾备,实现快速接管
为提升核心业务系统的高可用性,团队在公有云的另一可用区搭建了完整的灾备系统。引入 HyperBDR 技术,其与云平台完美结合的自动化资源编排能力发挥了巨大作用。一旦主业务系统不可用,可一键在备份环境接管,业务恢复时间被压缩到 5 分钟级别。
此外,为确保灾难发生时能高效恢复业务,项目团队制定了标准化的演练计划,每月进行一次全流程测试,并通过仪表盘实时监控恢复时间、数据一致性与系统可用性,保障演练结果可溯可审。
(三)异构云容灾,构建双重保障
为构建真正意义上的 “跨云容灾能力”,企业利用 HyperBDR 在 AWS 部署了另外一份独立的副本,形成创新的跨云容灾架构。尽管维护两个平台会带来一定管理复杂度,但考虑到极端情况下云厂商服务不可用的风险,公司认为这是为数据安全增加的一道 “逃生通道”。
团队经过权衡,选择配置跨云数据同步频率为 30 分钟,在满足合规要求的同时兼顾了成本控制。基于 HyperBDR 与华为云和 AWS 的深度对接,跨云容灾难度大幅降低,增量同步机制确保 AWS 上的副本保持关键业务数据的同步一致,在面对更极端场景时,可快速在 AWS 恢复生产服务,有效避免 “全平台不可用” 的单点风险。


三、客户收益
(一)业务韧性显著增强
新的灾备体系实施后,跨云容灾策略有效避免了单点故障,公司整体数据安全保护水平得到显著提升。通过常规的容灾演练,IT 团队应对极端场景的信心大幅增强,在面对潜在风险时能够更加从容不迫,保障业务的稳定运行。
(二)合规性全面达标
新的灾难恢复策略完全符合《2024 年马来西亚网络安全法》的要求,同时满足了审计要求,使公司在合规运营方面迈出了坚实的一步,避免了因合规问题可能带来的法律风险和经济损失。
(三)投资者信心提升
公司优先考虑双层保障的网络安全和灾难恢复措施,超越了行业最佳实践,向投资者展示了其保护投资者利益的坚定决心和强大能力,增强了投资者对公司的信心,为公司未来的融资和发展创造了更有利的条件。


通过本次灾备体系重构,该企业成功摆脱了对单一平台和传统架构的依赖,极大地降低了勒索软件攻击的风险,全面提升了业务连续性能力与 IT 响应效率,为未来的业务扩展与风险应对奠定了坚实基础。

正如 IT 基础设施总监林先生所说:“这次重构让我们不再只是满足于‘能恢复’,而是开始主动思考架构的前瞻性,我们需要的不只是备份,而是一种可验证、可控、可演进的韧性。” 这一案例也为其他企业在应对数据安全挑战、构建高效灾备体系方面提供了宝贵的借鉴经验。

案例描述
背景:2024 年初,马来西亚某上市公司遭勒索病毒攻击,90% 关键财务数据被锁,传统灾备恢复效果差。
方案:核心系统上云,跨可用区灾备并每月演练,在异构平台(AWS)建立容灾副本。
收益:业务韧性增强,合规达标,提升投资者信心,降低风险。
为您推荐

关于我们

万博智云,国内领先的智能基础架构解决方案提供商。基于异构AI算力与混合云的编排能力,为企业数字化转型提供精准高效的支撑平台。通过自主研发的智能调度引擎,构建覆盖算力编排、业务无感迁移、混合云容灾,多云成本优化等全栈解决方案。依托可进化的智能数字底座, 助力企业筑牢创新根基,在人工智能技术产业化与数字化能力升级中持续领跑行业。
www.oneprocloud.com.cn
准备开始试用我们的产品了吗
点击试用

内容推荐

交付工程师生存指南:破解容灾实施难题!

切换多个平台进行复杂配置,逐台安装代理带来对生产业务不可预知风险,因数据量问题导致容灾业务恢复时间不可控?....在容灾交付项目中,你都踩过几个坑?

HyperBDR云容灾深度解析七:块级全量增量复制+对象存储——组合拳提升灾备效率,大幅降低容灾TCO

 数据复制决定备份容灾的效果   数据复制是将一组数据从一个数据源拷贝到一个或多个数据源的技术。数据复制经典的应用场景是备份和容灾。    备份是指对源数据形成一份同样的拷贝,存放至其它设备中。在发生自然灾害、软硬件故障、人为误操作等原因导致数据失效时,可通过恢复备份的方式重新找回失效数据。数据复制是数据备份的核心。备份数据的可用性依赖于数据复制的完整性和一致性。    &nb

OpenStack如何跨版本升级

OpenStack是中国私有云的事实标准  根据三方统计报告,2020年,中国私有云市场规模达到951.8亿元,同比增长42.1%,私有云在国内IaaS市场占比约45%。私有云提供商有望在云计算市场持续高速发展进程中持续受益。 在中国的私有云企业排名中,以OpenStack为代表的开源技术占比70%,依然占据主流。作为全球部署最广泛的开源云基础设施软件,OpenStack经过10年的发展,在国内已经形成了稳定的以OpenStack为核心的开源云生态体系。尽管在近年来

万博智云携手Sejel与Wisys深耕沙特市场,共推云容灾解决方案

 万博智云,全球领先的云计算与数据管理解决方案提供商,近期宣布与沙特两家知名企业Sejel和Wisys签署战略合作协议,旨在共同推广高效、创新的云容灾与迁移产品,并提供一流的服务于中东市场。 万博智云一直致力于跨架构的数据流转场景,以其前瞻性的技术和灵活的部署方式,为企业提供了一条从传统IT架构到云计算平台平滑过渡的路径。从传统到云的演进在不同地区的进展差别巨大,但我们关注到博通收购VMware并进行营销策略调整后,给全球市场带来的影响是一致的。客户开始重新意识到单一平台的依

HyperBDR云容灾V3.4.0版本发布|支持主机容灾同步周期自定义,新增资源组主机启动顺序设置,支持更多云平台

4月下旬,HyperBDR云容灾产品正式发布了V3.4.0版本。 在这一版本中,新增新用户向导功能;资源组容灾新增设置组内主机的启动顺序功能,主机容灾增加同步策略、停止同步、限速功能等功能;可以支持更多云平台,详见清单。    HyperBDR云容灾产品功能升级     1 新增新用户向导功能  新增加的容灾向导功能可帮助和引导首次使用容灾平台的用户,快速完成容灾的前

HyperBDR云容灾深度解析二:自研Boot in Cloud技术,实现高度自动化云容灾

企业客户在云容灾过程中,会遇到不同的难题:人力堆叠、技术门槛高、一个工具无法实现容灾的整个过程。这些问题都是容灾工具不够智能、自动化导致的。  HyperBDR云容灾以Boot in Cloud独家技术,实现高度自动化跨平台容灾。Boot in Cloud是HyperBDR的底层核心技术之一,类似一个核心引擎,驱动HyperBDR实现各种功能:多云编排,驱动智能适配,无需1:1预启动云端实例,一键云端拉起业务系统到可用状态,直接恢复到操作系统登录页面。1多云编排 A

什么是云容灾?与传统容灾有何不同?

云容灾(CDR)相比传统容灾具有高可用性、弹性扩展、自动化运维等优势,能显著降低企业成本并提升业务连续性。

万博HyperBDR云容灾软件V3顺利完成华为鲲鹏云兼容性测试认证!

鲲鹏技术认证证书最新消息,万博HyperBDR云容灾软件顺利完成华为鲲鹏云服务兼容性测试的认证,获得华为技术认证书。  万博云HyperBDR容灾软件企业级云原生全栈式容灾软件,统一纳管企业线下(本地端)和线上(云端)系统,实现跨平台/架构的完整保护和高速恢复。 云原生容灾以备份为核心,以迁移、恢复和高可靠为业务场景,实现多云之间的自由流转,最终满足用户的业务需求。万博智云的HyperBDR云原生容灾软件要解决三方面能力:一、以数据为核心,让数据在多云之间互相流转。