我是一名系统管理员,几乎没有安全经验。我想安排我们备份的复制,以在发生火灾时保护我们的数据。最好的解决方案是将数据复制到新硬盘上并将其锁定在保险箱中。然而,实际上,有人经常这样做的机会很小。因此,我想将副本自动复制到远离建筑物的计算机/硬盘上。
数据非常敏感,复杂攻击的可能性被认为是相当高的。因此,我正在寻找功能非常有限的解决方案。这主要是为了防止我自己(或将来的系统管理员)在无知中错误配置解决方案。简而言之,我希望我的服务器能够与定义明确的外部计算机进行通信,并且只能与这台计算机通信。这是可以保证的吗?
该公司负担不起租用的电话线,这是我目前想到的实现这一目标的唯一方法。(例如,我担心 VPN 的功能太强大,导致我成为安全风险。)
目前,办公服务器(进行备份)与互联网隔离。桌面用户(拥有互联网)只能访问服务器上的低权限帐户。我想让服务器和备份服务器尽可能与互联网隔离 - 只允许将预定的副本与外界通信。有什么替代VPN的方法吗?
最后,由于远程位置的服务器只需要将备份复制到硬盘上 - 有没有办法锁定这个系统,以便只将传输的文档保存到硬盘上(防止恶意软件意外安装) .
目前,我发现的所有解决方案似乎都涉及 VPN 或租用的电话线。我认为第一个远非万无一失,我买不起第二个。欢迎任何建议。
编辑:我不会打折使用 VPN,但我需要说服自己(和我的主管)这种方法几乎是白痴证明。这是因为我以前没有使用过这项技术。