• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    Veritas:從勒索攻擊中恢復的3個(gè)關(guān)鍵步驟

    2022-01-06 10:03:41   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      現在談到勒索攻擊,問(wèn)題不再是它會(huì )不會(huì )發(fā)生,而是發(fā)生的頻率。每11秒就有一家企業(yè)成為勒索攻擊的受害者,勒索軟件已成為增長(cháng)最快的網(wǎng)絡(luò )犯罪類(lèi)型。當今的企業(yè)不僅需要思考如何防范勒索軟件,還需要考慮如何在遭受攻擊時(shí)保護和恢復數據。畢竟影響的不僅僅是數據,整個(gè)企業(yè)的業(yè)務(wù)都會(huì )受到牽連。
      大量案件證明,正確備份和恢復策略十分重要。企業(yè)可以從近期蘇格蘭環(huán)境保護局 (SEPA)遭受的網(wǎng)絡(luò )攻擊得出一些警示:SEPA 有超過(guò) 4,000 個(gè)文件遭黑客竊取,雖然SEPA擁有備份系統,但一直無(wú)法恢復所有的數據集,而這可能需要數年時(shí)間才能完全恢復。
      其實(shí),從勒索攻擊中恢復,并不是件十分復雜的事。有了正確的策略,企業(yè)可以快速、安全地從勒索攻擊中恢復,并且不需要長(cháng)期停機就可以恢復正常運行。Veritas認為有3個(gè)關(guān)鍵步驟,企業(yè)應當牢記于心:
      恢復數據
      處理勒索攻擊時(shí),首先要做的是評估需要如何恢復數據。這意味著(zhù)可能需要一個(gè)自下而上的完整恢復,先重新安裝系統然后恢復數據,或者是快速恢復較小數據集。根據需要達到的預期效果,考慮進(jìn)行以下操作:
    • 裸機恢復:裸機恢復適用于整個(gè)服務(wù)器都被加密的情況。這需要將備份數據從裸機狀態(tài)恢復到計算機系統當中。但是,無(wú)需重新安裝操作系統或手動(dòng)配置硬件。
    • 細粒度恢復:細粒度恢復適用于需要快速恢復某些數據,并允許特定數據稍后進(jìn)行恢復的情況。有時(shí),即使只恢復部分數據和系統也足以讓企業(yè)快速恢復運行。
    • 從虛擬機即時(shí)回滾:從虛擬機即時(shí)回滾適用于需要盡快恢復,但可以稍后查殺勒索軟件的情況。無(wú)論基礎設施在哪里,即時(shí)回滾都可以在幾分鐘內從虛擬機中恢復數據。
    • 數據中心按需服務(wù):這適用于先前通過(guò)公共專(zhuān)有網(wǎng)絡(luò )將主要數據的副本發(fā)送到異地服務(wù)器的情況。服務(wù)器通常由第三方服務(wù)供應商托管,根據帶寬、容量或用戶(hù)數量收費。選擇合適的數據管理軟件有利于控制成本。企業(yè)受到攻擊后,所有數據都可以從第三方服務(wù)供應商的服務(wù)器上恢復。
      企業(yè)的最佳恢復方案取決于攻擊的范圍和企業(yè)的防范程度。目前企業(yè)需要著(zhù)手做的是花時(shí)間了解以上這些不同的恢復計劃,以便能在攻擊發(fā)生時(shí)迅速采取行動(dòng),確保企業(yè)在攻擊后仍保持正常運行。
      提高勒索軟件防御韌性
      構建勒索軟件防御韌性的最佳時(shí)間是在攻擊發(fā)生之前,但這也可能為時(shí)已晚。企業(yè)需要采取正確的措施來(lái)確保不再受到攻擊。作為參考,應采取以下五個(gè)步驟來(lái)提高勒索軟件的防御韌性:
    • 分布數據:為臺式機和筆記本電腦配備良好的終端數據保護工具,以確保跨工作場(chǎng)所的員工和遠程工作的員工的數據能持續備份數據。遵循 3-2-1-1 的備份方法:在兩種不同的媒介上至少擁有三份數據副本,其中至少一份是現場(chǎng)副本,一份是離場(chǎng)副本。
    • 安全存儲數據:加密數據可使勒索軟件更難識別所存儲的數據,從而有助于延遲攻擊。此外,如果存儲空間遭到攻陷,加密文件更難有效地在線(xiàn)共享,這樣可以阻止攻擊者公開(kāi)傳播重要信息并勒索更多贖金。
    • 限制對備份的訪(fǎng)問(wèn):由于網(wǎng)絡(luò )釣魚(yú)攻擊是勒索軟件最常見(jiàn)的切入點(diǎn),因此限制備份系統訪(fǎng)問(wèn)權限人數可以最大限度地降低出錯概率。
    • 定期且頻繁備份:在有明確目標的情況下,更加頻繁地備份有助于節省幾秒鐘、幾分鐘甚至幾小時(shí)的恢復時(shí)間。
    • 數據恢復計劃演練:為了確保生產(chǎn)系統在遭受攻擊前后都能有效運轉,短時(shí)間停止生產(chǎn)進(jìn)行備份恢復演練是值得的。
      獲得額外支持
      誠然,在勒索攻擊愈演愈烈的趨勢下,沒(méi)有哪個(gè)組織是絕對安全的。慶幸的是,政府和整個(gè)行業(yè)都在努力應對這一日益嚴重的威脅。
      一旦企業(yè)遭受勒索攻擊,請不要猶豫,及時(shí)向業(yè)界專(zhuān)家尋求恢復幫助,以避免再次遭受攻擊。同時(shí),還可以向提供數據保護以及幫助企業(yè)制定保護和恢復策略的供應商尋求支持。
      想要徹底消除勒索軟件威脅幾乎是不可能的,但通過(guò)強大和安全的數據存儲策略,企業(yè)可以最大程度減少損失、實(shí)現加速恢復和保持業(yè)務(wù)正常運行。如此一來(lái),企業(yè)也能做到高枕無(wú)憂(yōu)。
      關(guān)于 Veritas
      Veritas Technologies 是全球企業(yè)備份和數據恢復解決方案領(lǐng)域的領(lǐng)導者。超過(guò)八萬(wàn)家企業(yè)級客戶(hù), 包括 87% 的全球財富 500 強企業(yè),均依靠Veritas化解 IT 復雜度并簡(jiǎn)化數據管理流程。Veritas多云數據服務(wù)(EDS)可提供自動(dòng)化的數據保護,無(wú)論何處都能協(xié)調數據冗災恢復,確保關(guān)鍵業(yè)務(wù)數據及應用的7x24實(shí)時(shí)穩定運行,同時(shí)也為企業(yè)提供數據洞察,實(shí)現數據合規。Veritas在可靠性、擴展性以及靈活按需部署方面擁有很好的聲譽(yù),支持超過(guò)800種數據源,100 多種操作系統, 1400多種存儲設備以及60類(lèi)云平臺。欲了解更多詳細信息,請訪(fǎng)問(wèn) Veritas | 企業(yè)數據保護領(lǐng)域的領(lǐng)導者或關(guān)注 Veritas 官方微信平臺:VERITAS_CHINA(VERITAS中文社區)。
      Veritas,Veritas標識、以及NetBackup 是 Veritas Technologies LLC 或其附屬機構在美國和其他國家/地區的商標或注冊商標。其他名稱(chēng)可能是其各自所有者的商標。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 聂荣县| 汉源县| 凤山市| 芜湖市| 富宁县| 辽阳市| 青冈县| 永康市| 龙井市| 绍兴市| 黄骅市| 秦皇岛市| 高安市| 藁城市| 宁强县| 周口市| 白山市| 思南县| 建昌县| 濮阳县| 蓝田县| 乌拉特前旗| 汝阳县| 咸阳市| 乌恰县| 奈曼旗| 全南县| 汉川市| 东明县| 黄梅县| 新建县| 云和县| 宜城市| 盱眙县| 大庆市| 集安市| 靖边县| 大渡口区| 华容县| 稷山县| 佛冈县| http://444 http://444 http://444 http://444 http://444 http://444