勒索軟件已進(jìn)化,企業(yè)需要升級(jí)其災(zāi)難恢復(fù)策略|觀點(diǎn)

隨著勒索軟件攻擊事件的增加,許多企業(yè)或個(gè)人面臨網(wǎng)絡(luò)安全問(wèn)題。最近的一項(xiàng)研究發(fā)現(xiàn),大多數(shù)勒索軟件攻擊都取得了成功。這要求企業(yè)建立一套防勒索軟件系統(tǒng),以避免因攻擊而造成的損失。

災(zāi)難恢復(fù)一直很簡(jiǎn)單,業(yè)務(wù)數(shù)據(jù)保護(hù)涉及定期備份文件以及實(shí)施監(jiān)管合規(guī)措施。一旦發(fā)生違規(guī),無(wú)需付出太多努力即可輕松恢復(fù)。然而,情況已不再如此,惡意軟件已經(jīng)進(jìn)化,企業(yè)正在重新考慮災(zāi)難恢復(fù)方法。

針對(duì)備份的勒索軟件

勒索軟件攻擊不僅針對(duì)系統(tǒng)文件,還針對(duì)備份。共享網(wǎng)絡(luò)的有效性有時(shí)會(huì)讓企業(yè)忽視這種系統(tǒng)可能帶來(lái)的一些風(fēng)險(xiǎn)。例如,系統(tǒng)可能會(huì)受到網(wǎng)絡(luò)中關(guān)聯(lián)的影響;勒索軟件利用漏洞允許攻擊加密備份。在這種情況下,受害者無(wú)路可逃;必須付費(fèi)才能取回文件。攻擊者已經(jīng)加大了攻擊力度,他們不僅針對(duì)一臺(tái)機(jī)器,還進(jìn)一步鎖定備份。

考慮到攻擊情況,優(yōu)化災(zāi)難恢復(fù)策略是避免此類(lèi)事件帶來(lái)的損失的有效方法。以下是可以實(shí)現(xiàn)這一目標(biāo)的有效方法:

備份隔離

在網(wǎng)絡(luò)上獲取數(shù)據(jù)很方便,但這可能使你極易受到攻擊,因?yàn)槔账鬈浖?huì)加密所有組件,包括備份。需要將備份副本與生產(chǎn)服務(wù)器隔離,并將其分發(fā)到多個(gè)位置。

云是否萬(wàn)無(wú)一失?我們應(yīng)該完全信任它嗎?云通常受到嚴(yán)密保護(hù),但并非萬(wàn)無(wú)一失。有些企業(yè)使用基于云的網(wǎng)絡(luò)成為勒索軟件攻擊的受害者,盡管沒(méi)有報(bào)告感染,但造成了嚴(yán)重破壞。此類(lèi)事件表明,不應(yīng)百分百信任云,它不應(yīng)成為唯一的備份解決方案。

定期監(jiān)控備份將預(yù)防攻擊

應(yīng)對(duì)攻擊與預(yù)防同樣重要。通常有一些早期跡象可以警告即將發(fā)生的攻擊。只有通過(guò)定期監(jiān)控,才能在早期階段檢測(cè)到攻擊。

優(yōu)化和測(cè)試流程

雖然每天進(jìn)行備份可能很昂貴,但還是需要問(wèn)問(wèn)自己,是否能承受丟失一周左右的數(shù)據(jù)。定期廣泛優(yōu)化和測(cè)試災(zāi)難恢復(fù)計(jì)劃對(duì)于減少攻擊可能造成的損害至關(guān)重要。

良好的備份計(jì)劃可能能夠有效防范勒索軟件,但隨著攻擊的不斷升級(jí),企業(yè)需要重新審視其災(zāi)難恢復(fù)計(jì)劃。應(yīng)采取措施確保盡早發(fā)現(xiàn)并定期測(cè)試。這可能無(wú)法完全防止勒索軟件攻擊,但可以減少此類(lèi)事件帶來(lái)的重大損失。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2024-04-08
勒索軟件已進(jìn)化,企業(yè)需要升級(jí)其災(zāi)難恢復(fù)策略|觀點(diǎn)
良好的備份計(jì)劃可能能夠有效防范勒索軟件,但隨著攻擊的不斷升級(jí),企業(yè)需要重新審視其災(zāi)難恢復(fù)計(jì)劃。應(yīng)采取措施確保盡早發(fā)現(xiàn)并定期測(cè)試。這可能無(wú)法完全防止勒索軟件攻擊,但可以減少此類(lèi)事件帶來(lái)的重大損失。

長(zhǎng)按掃碼 閱讀全文