文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

以守为攻,铸造抵御勒索软件的铜墙铁壁

2024-12-03 09:50

关注

  数据保护仍是重中之重

  在日益严峻的网络安全威胁下,企业愈发意识到数据才是自身最有价值的资产,无关规模大小和所处行业。数据只有在得到有效保护的情况下,才能实现其价值,推动企业的业务创新和发展。2021,数据保护仍是重中之重。

  在任何时间,全球任何地点都有企业面临勒索软件攻击,企业数据就是勒索事件中的扣押“人质”。这里我们要讲一个正面例子,在勒索事件发生后“人质”如何从绑匪手中巧妙逃脱,不仅毫发未伤,同时也未对正常业务运营造成任何影响。这个例子是Commvault的客户——位于美国内华达州的斯帕克斯市政府。在该市遭遇勒索软件攻击后,Commvault第一时间发现了攻击情况,并帮助客户迅速从攻击中恢复了数据。因为斯帕克斯市政府已经完成了对其物理和虚拟服务器上的数据备份,所以才能在短短12小时内快速恢复数据,而无需几周时间。借助Commvault提供的集成数据恢复解决方案,任何组织机构都可以在受到网络攻击情况下快速恢复数据,并保持业务连续性。

  以守为攻,防患于未然

  Commvault的使命是帮助客户做好准备,包括数据准备、合规准备和恢复准备。Commvault平台内置的逻辑可跟踪典型的数据活动和行为。通过数据监控,Commvault可以为客户提供第一时间发现勒索软件攻击的洞察力。如果看到异常峰值或其他异常情况,Commvault软件会提醒客户注意潜在的危险情况。Commvault软件可以将复杂的恢复过程自动化,同时涵盖合规操作,并为客户提供整个过程内的详细洞察。

  Commvault认为,一个完整的勒索软件策略既包括降低成功攻击的风险,也包括减轻成功攻击带来的影响。完整的策略由五个环节构成:

  1. 制定计划:就像任何灾难恢复计划一样,反勒索软件计划的基本要素有三点,即识别关键应用程序并对其排列优先级;为系统、数据和应用程序定义恢复点目标 (RPO)、恢复时间目标 (RTO) 和服务水平协议 (SLA);以及确保所有相关人员参与至数据恢复工作中。

  2. 预防攻击:首先要提高员工的警惕性和IT人员及时更新补丁漏洞的意识。接下来企业可通过强化基础设施和使用AAA 安全框架,从身份确认、授权和记账三方面强化应用程序。关于勒索软件防护,可使用备份设备、非标准端口切换、WORM(一写多读)技术和Air Gap空气间隙技术等多种方法保护备份数据。

  3. 监控环境:检测可以包括扫描服务器异常,如不寻常的文件系统行为等。机器学习已经成为这项工作的核心,其使用历史数据来识别合法活动和潜在问题迹象之间的区别。蜜罐可通过创建一个对黑客特别有吸引力的隐藏文件类型并监控它的签名变化和其他异常,从而进行进一步检测。

  4. 恢复数据:备份数据有三种方法,每种方法对恢复都有不同的影响。其中传统备份在文件级进行;块级备份通过逐块处理可避免传统备份的性能损失;以及复制采用连续的方法进行数据备份。

  5. 测试计划:一旦制定了计划并有了执行它的程序和技术,下一步就是频繁执行测试,以验证是否能够满足组织为关键和高优先级数据和应用程序定义的SLA。

  在我们努力发展数据恢复技术的同时,勒索软件的攻击能力也在水涨船高,正与邪的对立问题可能永远都不会消失。所以我们需要尽可能的加强数据保护,避免将数据暴露在威胁下,并积极采取措施,以守为攻,主动对抗勒索软件。只有多方面、全方位的数据保护,才能铸造抵御勒索软件攻击的铜墙铁壁。

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯