• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    以守為攻,鑄造抵御勒索軟件的銅墻鐵壁

    2021-03-02 09:23:09   作者:Commvault中國區技術(shù)總監李可   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      據區塊鏈分析公司 Chainalysis報告顯示,2020年被勒索軟件攻擊的組織至少支付了3.5億美元贖金。在這一觸目驚心的數字背后,還有不斷愈演愈烈的網(wǎng)絡(luò )犯罪活動(dòng)。勒索軟件攻擊者一般傾向于將目標鎖定在能夠提供大筆付款的大公司,或者是無(wú)力承受任何攻擊的中小機構。勒索軟件的受害者已經(jīng)不僅僅局限于商業(yè)領(lǐng)域,還包括政府部門(mén)、教育和衛生機構。網(wǎng)絡(luò )犯罪分子不僅會(huì )加密文件,還會(huì )竊取企業(yè)的核心數據,并威脅如果不支付贖金,他們就會(huì )向全世界公布這些數據。難怪有業(yè)內人士預言,2021年將迎來(lái)勒索軟件的全面爆發(fā)。
      數據保護仍是重中之重
      在日益嚴峻的網(wǎng)絡(luò )安全威脅下,企業(yè)愈發(fā)意識到數據才是自身最有價(jià)值的資產(chǎn),無(wú)關(guān)規模大小和所處行業(yè)。數據只有在得到有效保護的情況下,才能實(shí)現其價(jià)值,推動(dòng)企業(yè)的業(yè)務(wù)創(chuàng )新和發(fā)展。2021,數據保護仍是重中之重。
      在任何時(shí)間,全球任何地點(diǎn)都有企業(yè)面臨勒索軟件攻擊,企業(yè)數據就是勒索事件中的扣押“人質(zhì)”。這里我們要講一個(gè)正面例子,在勒索事件發(fā)生后“人質(zhì)”如何從綁匪手中巧妙逃脫,不僅毫發(fā)未傷,同時(shí)也未對正常業(yè)務(wù)運營(yíng)造成任何影響。這個(gè)例子是Commvault的客戶(hù)--位于美國內華達州的斯帕克斯市政府。在該市遭遇勒索軟件攻擊后,Commvault第一時(shí)間發(fā)現了攻擊情況,并幫助客戶(hù)迅速從攻擊中恢復了數據。因為斯帕克斯市政府已經(jīng)完成了對其物理和虛擬服務(wù)器上的數據備份,所以才能在短短12小時(shí)內快速恢復數據,而無(wú)需幾周時(shí)間。借助Commvault提供的集成數據恢復解決方案 <https://www.commvault.com/complete-data-protection/disaster-recovery>,任何組織機構都可以在受到網(wǎng)絡(luò )攻擊情況下快速恢復數據,并保持業(yè)務(wù)連續性。
      以守為攻,防患于未然
      Commvault的使命是幫助客戶(hù)做好準備,包括數據準備、合規準備和恢復準備。Commvault平臺內置的邏輯可跟蹤典型的數據活動(dòng)和行為。通過(guò)數據監控,Commvault可以為客戶(hù)提供第一時(shí)間發(fā)現勒索軟件攻擊的洞察力。如果看到異常峰值或其他異常情況,Commvault軟件會(huì )提醒客戶(hù)注意潛在的危險情況。Commvault軟件可以將復雜的恢復過(guò)程自動(dòng)化,同時(shí)涵蓋合規操作,并為客戶(hù)提供整個(gè)過(guò)程內的詳細洞察。
      Commvault認為,一個(gè)完整的勒索軟件策略既包括降低成功攻擊的風(fēng)險,也包括減輕成功攻擊帶來(lái)的影響。完整的策略由五個(gè)環(huán)節構成:
    1. .制定計劃:就像任何災難恢復計劃一樣,反勒索軟件計劃的基本要素有三點(diǎn),即識別關(guān)鍵應用程序并對其排列優(yōu)先級;為系統、數據和應用程序定義恢復點(diǎn)目標 (RPO)、恢復時(shí)間目標 (RTO) 和服務(wù)水平協(xié)議 (SLA);以及確保所有相關(guān)人員參與至數據恢復工作中。
    2. 預防攻擊:首先要提高員工的警惕性和IT人員及時(shí)更新補丁漏洞的意識。接下來(lái)企業(yè)可通過(guò)強化基礎設施和使用AAA 安全框架,從身份確認、授權和記賬三方面強化應用程序。關(guān)于勒索軟件防護,可使用備份設備、非標準端口切換、WORM(一寫(xiě)多讀)技術(shù)和Air Gap空氣間隙技術(shù)等多種方法保護備份數據。
    3. 監控環(huán)境:檢測可以包括掃描服務(wù)器異常,如不尋常的文件系統行為等。機器學(xué)習已經(jīng)成為這項工作的核心,其使用歷史數據來(lái)識別合法活動(dòng)和潛在問(wèn)題跡象之間的區別。蜜罐可通過(guò)創(chuàng )建一個(gè)對黑客特別有吸引力的隱藏文件類(lèi)型并監控它的簽名變化和其他異常,從而進(jìn)行進(jìn)一步檢測。
    4. 恢復數據:備份數據有三種方法,每種方法對恢復都有不同的影響。其中傳統備份在文件級進(jìn)行;塊級備份通過(guò)逐塊處理可避免傳統備份的性能損失;以及復制采用連續的方法進(jìn)行數據備份。
    5. 測試計劃:一旦制定了計劃并有了執行它的程序和技術(shù),下一步就是頻繁執行測試,以驗證是否能夠滿(mǎn)足組織為關(guān)鍵和高優(yōu)先級數據和應用程序定義的SLA。
      在我們努力發(fā)展數據恢復技術(shù)的同時(shí),勒索軟件的攻擊能力也在水漲船高,正與邪的對立問(wèn)題可能永遠都不會(huì )消失。所以我們需要盡可能的加強數據保護,避免將數據暴露在威脅下,并積極采取措施,以守為攻,主動(dòng)對抗勒索軟件。只有多方面、全方位的數據保護,才能鑄造抵御勒索軟件攻擊的銅墻鐵壁。
      關(guān)于Commvault
      “數據就緒”是Commvault一直秉承的理念。作為全球領(lǐng)先的數據備份及恢復領(lǐng)域服務(wù)提供商,Commvault數據管理解決方案使企業(yè)能夠智能化地存儲、保護、優(yōu)化和使用數據,Commvault軟件可提供自動(dòng)化處理以加速I(mǎi)T工作流程,從而讓企業(yè)充分發(fā)掘數據價(jià)值,獲得有助于業(yè)務(wù)發(fā)展的深刻洞見(jiàn)。Commvault解決方案利用已部署的數字工具和程序,可跨云和本地環(huán)境進(jìn)行使用。Commvault為客戶(hù)提供先進(jìn)的軟件、解決方案和相關(guān)服務(wù),同時(shí)借助其龐大的全球合作伙伴生態(tài)系統,將觸角延伸至全球范圍。Commvault在全球市場(chǎng)擁有超過(guò)2,300名高技能員工,公司在納斯達克股票市場(chǎng)上市(CVLT),總部位于美國新澤西州Tinton Falls。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 曲水县| 墨脱县| 察哈| 达拉特旗| 瓦房店市| 泸水县| 平和县| 肇东市| 治县。| 东方市| 巴青县| 紫金县| 台山市| 札达县| 潼关县| 安龙县| 黄龙县| 宁南县| 驻马店市| 南阳市| 盐池县| 林州市| 当雄县| 鄂伦春自治旗| 长垣县| 巩留县| 建德市| 鲁甸县| 磐石市| 东源县| 防城港市| 顺平县| 万载县| 萨嘎县| 柳江县| 汕尾市| 海原县| 阿拉尔市| 海淀区| 南康市| 绥中县| http://444 http://444 http://444 http://444 http://444 http://444