勒索軟件已由「會不會中招」變成「中了之後能不能復原」,近期數據被惡意軟件加密遭勒索個案增加,近期業內表示,不少惡意是零日攻擊,所以EDR及XDR查詢上升,有關Microsoft defender endpoint P2、Kaspersky、palo alto 的查詢都有上升。

據 Veeam 引述的調查,在受勒索軟件影響的企業中,僅 28% 能完整復原所有受影響數據,另有 44% 只能復原不足 75% 的數據——換言之,多數企業的「已備份」與「能還原」之間存在實質落差,不少數據保護廠商,已經推出具 Air gap 功能的方案。

HKT 與 Veeam 合作,通過 Sangfor 整合,提供本地與全球備份解決方案。; 這種整合有助於提升企業的數據韌性和災難復原能力。
HKT 與 Veeam 合作,通過 Sangfor 整合,提供本地與全球備份解決方案。; 這種整合有助於提升企業的數據韌性和災難復原能力。

抵抗勒索軟體(Ransomware)之中,有多家廠商實施 Air gap(氣隙/實體隔離)功能,包括台灣 Synology(群暉) 透過 ActiveProtect 一體機 與 DSM 系統加入類似性能,通過「儲存設備」支援透過網絡等防火牆/VPN 等邏輯隔離(ActiveProtect Vault),屬於準隔離(Near-Air-Gap)方案。

以 Air gap(氣隙/實體隔離) 與 Immutability(不可變備份) 方案中,仍以 Veeam 架構能力與防禦強度較高,例如 Veeam 不可變備份底層技術,採用 Linux 強化儲存庫 (XFS) 或 S3 物件儲存 Object Lock,憑證則採用一次性憑證(Single-Use Credentials),備份完成後 Veeam 服務器也不保留該儲存節點的 Root 密碼,攻擊者拿下 Veeam 主機,也無法刪除數據,而SureBackup 功能,能自動在隔離的虛擬網路中掛載備份和測試,故此佔市場比率亦最高。

「有備份」不等於「能復原」

Veeam 行政總裁 Anand Eswaran 指出,企業對攻擊後復原能力信心普遍偏高,但數據反映事實相反,而 AI 進一步擴大這個落差。對香港企業,代表備份策略的評估重點,應由「備份工作是否完成」轉向「能否在設定時間內完整復原」。

本刊跟進 Veeam 在企業數據管理與冷數據封存發展,以及其 數據韌性策略;討論重心已由「備份技術」轉向「復原的可驗證性」。

市場三個近期動向

  • 本地電訊商與廠商整合:HKT 夥拍內地 IT 廠商 Sangfor 與 Veeam,以實證驗證(proof of concept)方式協助企業驗證備份與復原流程,回應勒索軟件威脅升溫下對數據韌性需求。
  • HCI 與備份的綑綁:Veeam 與中國 Sangfor 於 2026 年 9 月宣布全球合作,透過原生無代理(agentless)API 整合,涵蓋無代理備份、跨平台遷移與即時復原,並以 Sangfor aSV 作為 VMware 的替代選項之一,以往不少超融合是基於 Nutanix 等傳統品牌, Sangfor 崛起顯示中國在超融合和虛擬平台,正慢慢站穩了陣腳。
  • 完全離線的復原方案:除了本地 Air Gap 選項,HPE 旗下的 Zerto 推出 Cloud Vault 託管,建基於 Zerto Cyber Resilience Vault,提供完全離線、保障數據完整及獨立於環境的復原服務。

上述動向和轉變,其實與虛擬化平台轉換趨勢息息相關:評估超融合與混合雲替代方案時,備份與災難復原的兼容性,往往正是隱形門檻。

選擇方案五個評估問題

  • 是否具備不可變(immutable)或完全離線的副本,以防備份本身被加密?
  • 復原時間目標(RTO)與復原點目標(RPO)能否以實測數字驗證,而非只依據說明書的數據指標?
  • 是否支援跨平台與跨雲,尤其企業正轉換虛擬化平台,多平台支援尤其重要。
  • 能否配合香港的合規要求與數據本地駐留(data residency)安排?
  • 本地支援與事故應變的服務水平協議(SLA)是否清晰?

「復原」變定期演練

業界普遍建議企業不要只做備份工作驗證,而是定期進行完整復原演練,並以量化指標(實際復原時間、資料完整率)作為管理層匯報項目。類似 VMWare 虛擬化授權成本飆升、平台轉換增加。 2026 年,備份與災難復原方案相容性,尤其值得關注,非等到續約或事故發生時,才能急抱佛腳。