如何保護數(shù)據(jù)免遭勒索軟件攻擊威脅

隨著企業(yè)越來越依賴數(shù)據(jù),保護數(shù)據(jù)免遭丟失、破壞和盜竊的重要性已成為C級優(yōu)先事項。惡意軟件是數(shù)據(jù)丟失的主要原因,而勒索軟件是最常見的惡意軟件形式之一,它用無法破解的加密方式鎖定數(shù)據(jù),使其無用?,F(xiàn)在,大多數(shù)勒索軟件攻擊都涉及竊取個人或敏感商業(yè)數(shù)據(jù),以達到敲詐勒索的目的,這增加了事件的成本和復雜性,同時也帶來了更大的聲譽損害的可能性。

此外,新法規(guī)要求提高運營彈性,從而在發(fā)生災難時縮短恢復時間。3月31日是世界備份日,它提醒人們需要有效的數(shù)據(jù)備份、恢復策略和保護協(xié)議。有效的數(shù)據(jù)備份解決方案可以幫助降低數(shù)據(jù)丟失的風險,并顯著加快數(shù)據(jù)恢復速度。

停機是現(xiàn)代企業(yè)最大的噩夢

停機是勒索軟件攻擊中最昂貴的方面,因為任何中斷都可能導致嚴重的財務和聲譽后果。根據(jù)最近的一份網(wǎng)絡安全報告,網(wǎng)絡攻擊仍然是停機的首要原因,這使得安全措施對組織來說更加重要。

保護數(shù)據(jù)以確保業(yè)務安全

備份數(shù)據(jù)對于數(shù)據(jù)保護仍然至關(guān)重要,但這還不夠。實施高級數(shù)據(jù)保護功能有助于企業(yè)更好地規(guī)劃勒索軟件和網(wǎng)絡攻擊并快速恢復。這實際上需要雙管齊下的方法:定期獲取數(shù)據(jù)的“不可變副本”,并擁有必要的基礎(chǔ)設(shè)施,以便快速、大規(guī)模地從備份中恢復。

如果發(fā)生網(wǎng)絡攻擊或其他任何危及數(shù)據(jù)或破壞運營的事件,企業(yè)可以從其不可改變的副本中恢復關(guān)鍵數(shù)據(jù),以便快速恢復運營,而不必屈服于網(wǎng)絡罪犯的要求。適當?shù)牟豢筛淖冃砸馕吨@些副本不能被加密,甚至不能被攻擊者刪除。以任何方式修改它們或使用它們的頻率都受到多因素身份驗證的保護,因此不會受到黑客的攻擊。這使得它們在發(fā)生網(wǎng)絡攻擊時更具彈性和可靠性。

接下來是盡快恢復數(shù)據(jù)的能力,因為如果無法快速恢復操作,可靠的備份效果也會受到限制。一些最先進的基于閃存的存儲解決方案可大幅提高數(shù)據(jù)恢復速度。領(lǐng)先的解決方案擁有高達每小時數(shù)百TB的大規(guī)?;謴托阅埽菇M織能夠在數(shù)小時內(nèi)(而不是數(shù)周)恢復系統(tǒng),從而以最小的影響重新啟動并運行。在某些受監(jiān)管行業(yè)中,快速恢復關(guān)鍵服務的能力正迅速成為強制性要求。

勒索軟件恢復SLA現(xiàn)已成為解決方案的一部分

保護數(shù)據(jù)應該是一個主要問題,但是,在勒索軟件攻擊之后,請注意不要忽視其他關(guān)鍵因素。例如,受影響的陣列可能會變得無法使用。攻擊后,存儲陣列通常會被網(wǎng)絡保險或執(zhí)法機構(gòu)鎖定以進行法醫(yī)調(diào)查,導致組織無法將數(shù)據(jù)恢復到受感染的陣列。如果沒有數(shù)據(jù)存儲基礎(chǔ)設(shè)施來恢復系統(tǒng)正常運行,組織就會陷入困境。

值得慶幸的是,現(xiàn)在市場上有可以減輕這種風險的解決方案。一些供應商可以在現(xiàn)有的STaaS訂閱之上提供勒索軟件恢復SLA,以保證在攻擊發(fā)生后提供干凈的存儲環(huán)境以及捆綁的技術(shù)和專業(yè)服務。實際上,這意味著如果原始存儲環(huán)境因任何原因不可用,能夠在數(shù)小時內(nèi)提供全新的存儲環(huán)境以供恢復。這種保證可以讓企業(yè)安心,即使陣列在攻擊后被鎖定,他們也可以安全、更快地恢復。

組織成功的關(guān)鍵是韌性和敏捷性

現(xiàn)代數(shù)據(jù)威脅需要現(xiàn)代數(shù)據(jù)保護解決方案。今年的世界備份日及時提醒各組織重新評估其數(shù)據(jù)安全方法。組織必須加倍努力在整個組織內(nèi)建立彈性和敏捷性。通過確保關(guān)鍵IT基礎(chǔ)設(shè)施面向未來,并實施現(xiàn)代數(shù)據(jù)保護策略和有效的流程來保護和恢復數(shù)據(jù),組織可以避免網(wǎng)絡安全和停機噩夢。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2024-03-29
如何保護數(shù)據(jù)免遭勒索軟件攻擊威脅
3月31日是世界備份日,它提醒人們需要有效的數(shù)據(jù)備份、恢復策略和保護協(xié)議。有效的數(shù)據(jù)備份解決方案可以幫助降低數(shù)據(jù)丟失的風險,并顯著加快數(shù)據(jù)恢復速度。

長按掃碼 閱讀全文