:备份域混入3000假身份,数据恢复演练险掀生产库
中科热备:备份域混入3000假身份,数据恢复演练险掀生产库 前两年给一家城商行做灾备切换演练,恢复出来的核心系统一启动,监控屏直接刷红。3000多个“幽灵账户”在恢复后的数据库里活跃,登录时间戳显示是凌晨三点批量操作,转账记录指向十几个空壳商户。行长当时脸都绿了,问我是不是备份数据被污染了。 我查了备份任务日志,全绿。增量备份、全量备份、归档日志,一条报错没有。问题不在备份链路,在于这些假身份从源头就已经混进生产库,备份系统老老实实把它们当“正常数据”一起保护了。等恢复演练把这些数据原样还原,等于把AI生成的毒数据重新注入业务系统。 这件事让我开始认真琢磨一个问题:备份系统到底在保护数据,还是...