go top

利用 Azure 雲端 DR 與備份方案,打造企業數據防火牆|降低勒索軟體與資料遺失風險

雲力橘報 | 2026/08/05

一、前言:數據是企業的命脈,但你真的保護好了嗎?


近年來,全球各地的關鍵基礎設施、製造業與醫療機構頻繁遭遇針對性的勒索軟體(Ransomware)攻擊。根據資安機構的調查報告指出,現代駭客的攻擊手法已發生根本性的轉變:其核心策略已從早期的「隨機加密勒索」,演變成精準的「雙重勒索」——在加密企業生產環境之前,先花費數週潛伏,全面摸清 IT 網路架構,並優先破壞或控制企業的備份系統取得。


根據資安研究機構 Cybersecurity Ventures (https://cybersecurityventures.com/)的統計,全球每 11 秒就有一次勒索軟體攻擊事件發生,而台灣企業近年來也頻繁出現類似案例。更令人擔憂的是,受害者中有相當比例是中小型企業——因為他們往往是「最容易下手」的目標。

然而,數據威脅不只來自外部攻擊。硬碟故障、人為誤刪、系統更新失敗、天災導致機房斷電,每一個看似小機率的事件,一旦發生,都可能讓企業陷入數天甚至數週的業務中斷。(參考 2025年度,多家醫院,企業被竊取病例等案例,包含竊取重要資料與加密資料勒索)


問題的核心不是「會不會發生」,而是「發生了,你有多少時間能恢復?」


大型企業有完整的 IT 部門、充裕的預算,可以建置自己的備份系統、備援機房、資安防護層。但對多數中小型企業而言,這些都是奢侈品——不是不想做,而是技術門檻太高、建置成本太重、維護人力不足。


這篇文章想告訴您的是:雲端技術的成熟,已經讓「企業級數據保護」這件事,不再是大公司的專利。透過 Microsoft Azure 提供的一系列服務,你可以用比自建更低的成本、更少的人力,建立起一道真正有效的企業數據防火牆。


本文將帶您實際了解:這些雲端DR與備份服務是什麼、怎麼用、費用又是如何計算、適合什麼場景。



二、你的企業正面臨哪些真實威脅?


在說明解決方案之前,我們需要先清楚認識威脅的樣貌。企業數據面臨的風險,大致可以分為以下四類:


2.1 外部惡意攻擊


這是近年來成長最快的威脅類型,主要包含:

  1. 勒索軟體(Ransomware):透過釣魚信件、惡意連結或系統漏洞入侵企業內網,將重要檔案加密後索取贖金。即使付了贖金,也不保證能完整取回資料。
  2. 資料竊取(Data Exfiltration):駭客潛伏在企業系統中,長期蒐集並外洩敏感資料,包括客戶個資、商業機密、財務資訊。
  3. 供應鏈攻擊(Supply Chain Attack):透過企業使用的第三方軟體或服務作為跳板,間接入侵目標企業。


2.2 內部人員疏失


根據多份資安報告,「人為錯誤」始終是資料遺失的主要原因之一:

  1. 誤刪重要資料夾或資料庫
  2. 錯誤執行批次操作(如 DELETE 無 WHERE 條件)
  3. 系統更新或程式部署失敗導致資料損毀
  4. 離職員工惡意刪除或帶走資料


2.3 硬體與基礎設施故障


實體設備的壽命是有限的:

  1. 硬碟(HDD/SSD)的平均壽命約 3–5 年,且故障往往無預警
  2. 伺服器老化、電源供應不穩定
  3. 機房空調故障導致設備過熱損毀
  4. 網路設備故障導致服務中斷


2.4 天災與不可抗力事件


台灣地處地震帶,加上颱風、水災等自然災害:

  1. 地震導致機房設備損毀
  2. 淹水造成伺服器報廢
  3. 大規模停電影響服務連續性



三、傳統自建保護機制的困境


許多企業在面對上述風險時,第一個直覺反應是:「那我們自己建一套備份系統就好了。」這個想法出發點正確,但實際執行起來,往往會遇到幾道高牆。


3.1 初期建置成本高昂


要建立一套完整的企業級備份與備援架構,最基本的硬體投資就包含:

  1. 主要儲存設備:NAS(網路附接儲存)或 SAN(儲存區域網路)
  2. 備份儲存設備:另一組獨立的儲存設備(備份不能放在同一台機器上)
  3. 異地備援伺服器:若要做到真正的災難復原,需要在不同地點建置備援環境
  4. 網路設備:確保異地備援的連線品質與頻寬
  5. UPS 不斷電系統:防止突然斷電造成資料損毀
  6. 光是上述硬體,對中小型企業而言,初期投入往往需要數十萬到數百萬台幣,且這些設備每 3–5 年就需要汰換更新。


3.2 技術門檻與人力需求


建置完成只是開始,後續的維運才是真正的挑戰:

  1. 需要具備儲存系統、虛擬化、網路、資安等多方面專業知識的 IT 人員
  2. 備份策略的設計(備份頻率、保留週期、備份驗證)需要持續優化
  3. 系統更新、安全性修補需要定期執行
  4. 備援演練(DR Drill)需要排定時間、投入人力測試
  5. 對於沒有專職 IT 團隊的中小企業,這幾乎是不可能完成的任務。


3.3 備份存在但不可用


這是最危險的狀況:企業以為自己有備份,但真正需要的時候才發現備份是壞的。

常見的問題包含:

  1. 備份任務靜默失敗(沒有人收到告警通知)
  2. 備份檔案損毀,無法正常還原
  3. 備份了錯誤的時間點(資料已被竄改後才備份)
  4. 還原程序從未測試,真正發生時操作人員不熟悉流程


3.4 無法對抗「同步加密」的威脅


傳統備份最大的盲點在於:如果勒索軟體已經滲透進系統,它可能會同步加密你的備份目標。

舉例來說,若你的備份目標是一台同網段的 NAS,而勒索軟體取得了網路存取權限,它可能在加密主要資料的同時,也將 NAS 上的備份一併加密。到頭來,備份形同虛設。



四、雲端保護架構的三大支柱:備份、備援、數據防護


在進入 Azure 具體服務介紹之前,我們先建立一個清晰的概念框架。企業數據保護可以拆解為三個層次,每個層次解決不同的問題:


4.1 第一支柱:備份(Backup)


目的:解決「資料遺失」的問題。

備份是最基本的保護機制,核心概念是:在資料損毀或遺失之前,保留一份(或多份)可以還原的副本。

關鍵指標:

RPO(Recovery Point Objective,復原點目標):最多可以接受遺失多少時間的資料?例如 RPO = 4 小時,代表最壞的情況下,你會遺失最近 4 小時的資料。

備份頻率:每天一次?每小時一次?還是近乎即時?

保留週期:備份保留多久?7 天?30 天?1 年?


4.2 第二支柱:備援(High Availability / Disaster Recovery)


目的:解決「服務中斷」的問題。

備援關注的不只是資料,而是整個服務的連續性。當主要系統故障時,備援系統能夠快速接手,讓業務持續運作。

關鍵指標:

RTO(Recovery Time Objective,復原時間目標):服務中斷後,最多能接受多久才恢復?例如 RTO = 1 小時,代表你需要在 1 小時內讓服務重新上線。

可用性等級(SLA):99.9%(每年約 8.7 小時停機)vs. 99.99%(每年約 52 分鐘停機)


4.3 第三支柱:數據防護(Data Protection)


目的:解決「資料被竄改或惡意加密」的問題。

這是最容易被忽略,但在當今威脅環境下最重要的一層。數據防護機制確保:

即使攻擊者取得了存取權限,也無法刪除或修改已保護的資料

保留資料的歷史版本,可以回溯到被攻擊之前的狀態

提供不可變(Immutable)的儲存,讓資料在設定的期間內無法被任何人(包括管理員)修改或刪除。



五、Azure 核心服務解析:從儲存到災難復原


有了上述框架,我們來看 Azure 如何用具體的服務對應每一個保護層次。


5.1 Azure Storage Account — 儲存層的三道防線


Azure Storage Account 是 Azure 雲端儲存的基礎服務,提供高度耐久性(預設 99.999999999%,即 11 個 9)的物件儲存。但更重要的是,它內建了三項專為數據防護設計的功能:


5.1.1 版本控制(Blob Versioning)


每次對儲存的檔案進行修改或覆寫,Azure 都會自動保留前一個版本。

實際效益:

  1. 員工誤覆蓋重要文件 → 可還原至任意歷史版本
  2. 勒索軟體加密檔案 → 可還原至加密前的版本
  3. 程式錯誤寫入錯誤資料 → 可回溯正確版本


注意事項:版本控制會增加儲存用量(保留的版本數量越多,費用越高),建議搭配生命週期管理(Lifecycle Management)設定舊版本的自動過期規則。


5.1.2 軟刪除(Soft Delete)


當檔案被刪除時,Azure 不會立即清除資料,而是將其標記為「已刪除」並保留一段設定的時間(可設定 1–365 天)。在保留期間內,你可以隨時還原被刪除的檔案。

實際效益:

  1. 防止人為誤刪
  2. 防止勒索軟體刪除備份檔案

提供一個「後悔視窗」,讓管理員有時間發現並處理問題


5.1.3 不可變儲存(Immutable Storage / WORM)


WORM 是 Write Once, Read Many 的縮寫。啟用後,在設定的鎖定期間內,儲存的資料任何人都無法修改或刪除,包括儲存體管理員、Azure 訂閱擁有者,甚至 Microsoft 本身。

Azure 提供兩種不可變政策:

時間型保留政策(Time-based Retention Policy):設定一個保留期間(例如 7 年),期間內資料不可刪除或修改。

法務保存(Legal Hold):在法律調查期間,無限期鎖定特定資料,直到解除保存為止。

適用場景:

  1. 法規遵循要求(金融業、醫療業等有資料保存年限規定)
  2. 備份資料的終極保護(防止勒索軟體刪除備份)
  3. 稽核紀錄的不可竄改性



5.2 Azure Backup — 企業級備份服務


Azure Backup 是 Azure 原生的備份管理服務,提供集中化的備份政策管理、監控與還原能力。

支援的備份對象:

  1. Azure 虛擬機器(Windows / Linux)
  2. Azure SQL Database / SQL Server on VM
  3. Azure Files(檔案共用)
  4. 地端(On-premises)伺服器(透過 MARS Agent 或 MABS)
  5. SAP HANA on Azure


核心功能特色:(表1)



備份頻率與保留政策範例:(表2)



這種「祖父-父親-兒子GFS, Grandfather-Father-Son)」備份策略,可以在控制儲存成本的同時,提供足夠的歷史還原點。


5.3 Azure Site Recovery(ASR)— 災難復原的核心引擎


Azure Site Recovery 是 Azure 提供的災難復原即服務(DRaaS, Disaster Recovery as a Service),主要解決的是服務連續性問題——當主要站台發生災難時,快速將服務切換至備援站台。

ASR 的運作原理:


ASR 會持續將主要站台的虛擬機器複寫(Replication)至備援站台。當災難發生時,可以執行容錯移轉(Failover),在備援站台啟動虛擬機器,讓服務繼續運作。當主要站台恢復後,再執行容錯回復(Failback),將服務切回原始環境。


支援的複寫場景:(表3)



關鍵能力:

  1. RPO 最低可達 30 秒(針對 VMware 環境)
  2. RTO 通常可在分鐘級別完成(視環境規模而定)
  3. DR 演練(DR Drill)不影響正式環境:可以在不中斷主要服務的情況下,測試備援切換流程
  4. 復原計劃(Recovery Plan):可以定義複雜的容錯移轉順序,確保相依服務按正確順序啟動




5.4 儲存層級分類:用對儲存類型,省下不必要的費用


Azure Blob Storage 提供四種存取層(Access Tier),根據資料的存取頻率選擇適合的層級,可以大幅降低儲存成本:(表4)



備份資料的典型分層策略:

  1. 最近 7 天的備份 → Cool 層(可能需要快速還原)
  2. 7–90 天的備份 → Cold 層
  3. 90 天以上的備份 → Archive 層(長期保存,成本最低)


搭配 Azure 的生命週期管理政策,可以設定自動轉層規則,完全不需要人工介入。


六、費用成本比較:自建 vs. 雲端


這是許多企業主管最關心的問題。讓我們用一個具體的情境來進行比較會比較了解兩者之間的差異。。


情境設定

企業規模:中型企業,約 100 位員工

需要保護的資料量:總計約 10 TB

保護需求:

  1. 重要業務系統(ERP、資料庫):需要備份 + 備援
  2. 一般檔案資料:需要備份 + 版本控制
  3. 法規要求保存資料(7 年):需要長期封存


6.1 自建方案估算 (表5)


(至少兩地進行備援,確保資料完整性;忽略人力費用,設備費用取低價進行比較)



5年總擁有成本(TCO):約 NT$ 2,940,000 元,此評估包含一次性建置即初期成本 + 年度維護成本 (x5)


(注意:上表為概估數字,實際成本依採購規格與廠商報價方式而有所不同;未計算人力計算。且自建方案未計入:設備故障維修費用、緊急擴容成本、以及因備份失效導致的業務損失等等。)


6.2 Azure 雲端方案估算


以下以 Azure 定價為基礎進行概估(以台灣 East Asia 區域為參考,價格以美元計算後換算台幣,匯率約 32):(表6)



5 年總擁有成本(TCO):約 NT$ 730,000


6.3 成本比較總結 (表7)




重要說明:上述雲端費用為概估,實際費用會因使用量、資料異動頻率、選用的備援等級而有所差異。建議透過 Azure Pricing Calculator 依實際需求計算精確報價。

Azure Pricing Calculator : https://azure.microsoft.com/en-us/pricing/calculator/


七、應用場景分類與建議配置


不同類型的企業、不同類型的資料,適合的保護配置也不同。以下按照常見場景提供參考建議。


7.1 場景一:中小型企業,以地端環境為主


企業特徵:

  1. 員工人數 50–200 人
  2. 主要系統運行在地端伺服器(VMware 或 Hyper-V)
  3. 沒有專職 IT 團隊,或 IT 人員兼職多項工作
  4. 預算有限,但有基本的資料保護需求


建議配置:

Azure Backup (MARS Agent)

  1. 每日備份 → Recovery Services Vault (備份資料啟用軟刪除180 天)

Azure Site Recovery

  1. VMware/Hyper-V → Azure 東亞區域 (RPO ≤ 1 小時,RTO ≤ 2 小時)


重點說明:

  1. 不需要自建異地機房,直接以 Azure 作為備援站台
  2. 備份與備援可以共用同一個 Recovery Services Vault 管理
  3. 月費約 NT$ 8,000–15,000,視 VM 數量與資料量而定


7.2 場景二:已部分上雲的企業


企業特徵:

  1. 部分系統已遷移至 Azure(混合雲架構)
  2. 有 Azure VM、Azure SQL Database、Azure Files 等資源
  3. IT 團隊有基本的雲端操作能力


建議配置:(表8)



7.3 場景三:有法規遵循需求的企業


適用產業:金融業、醫療業、政府機關、上市公司

特殊需求:

  1. 特定資料需保存 7 年以上(如財務報表、交易紀錄)
  2. 資料不可竄改,需提供稽核軌跡
  3. 個資保護法規遵循(GDPR、個資法)


建議配置:

重要法規資料

Azure Blob Storage(Archive Tier)

  1. 啟用不可變儲存(WORM)
  2. 設定 7 年時間型保留政策
  3. 啟用稽核紀錄(Azure Monitor)


Azure Backup

  1. 長期保留政策(LTR)
  2. GRS(跨地理區域備援)


費用效益:Archive 層的儲存費用約為 Hot 層的 1/20,針對需長期保存大量資料的成本極低。


7.4 場景四:高可用性需求的關鍵業務系統


適用情境:電商平台、線上服務、24/7 運作的業務系統

需求重點:

  1. RTO 目標:分鐘級(甚至秒級)
  2. RPO 目標:接近零資料遺失
  3. 服務中斷對業務影響極大


建議配置:(表9)



四個場景可包含大部分的數據保護情境



八、結語:數據是企業的一切,保護它是現在就該做的事


數據,是現代企業真正的命脈。


客戶資料、訂單紀錄、財務報表、研發成果、員工資訊——這些資產不存在於任何一台實體機器上,它們存在於你的業務流程裡、你的客戶關係裡、你多年來累積的競爭優勢裡。一旦遺失或遭到破壞,損失的不只是資料本身,而是重建這一切所需要的時間與信任。


威脅不會因為你沒準備好而等你


資安威脅不會提前預約。勒索軟體不會在你完成備份設定之後才發動攻擊;硬碟不會等你採購好備援設備再故障;天災更不會給你任何緩衝時間。


雲端已經讓門檻不再是藉口


過去,「成本太高」、「技術太複雜」、「人力不足」是許多企業遲遲未建立完整保護機制的理由。這些理由在自建方案的時代,確實有其現實依據。


今天,Azure 提供的備份、備援與數據防護服務,已經將過去需要數百萬建置成本、需要專業 IT 團隊全職維護的企業級保護能力,轉化為按需付費、隨時可啟用的雲端服務。


雲力橘子,與你一起守護企業數據


雲力橘子數位股份有限公司擁有深厚的 Microsoft Azure 技術實力與豐富的企業導入經驗。我們的雲端技術服務團隊,能夠協助你:


現況評估:盤點現有 IT 資產與資料保護缺口,找出真正的風險所在

方案規劃:依據你的業務需求、預算與法規要求,設計最合適的備份、備援與數據防護架構

專業建置:從 Azure 環境設定、備份政策配置到 DR 演練,全程協助落地實施

持續維護:提供長期的監控、告警與定期健檢服務,確保保護機制持續有效運作


數據保護不是一次性的建置,而是持續的承諾。我們希望成為你在這條路上最可靠的夥伴,有其他需求請聯繫我們