那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何提高勒索軟件攻擊后的恢復性?

Commvault ? 來源:Commvault ? 2023-05-18 14:40 ? 次閱讀

如今企業面臨海量數據和混合環境兩大數據管理挑戰,全面備份和靈活恢復成為企業備份恢復工作的重點。在數據丟失時才發現備份無法恢復的后果無疑是災難性的。數據丟失可能對企業造成業務停擺、客戶流失、聲譽受損等重大損害。企業還可能面臨高額罰金。面對勒索軟件攻擊,企業首先應當建立全面的網絡安全計劃,并以關鍵技術能力驅動有效的勒索軟件恢復,確保自身的勒索軟件恢復就緒。

五個支柱支撐全方位網絡安全計劃

NIST網絡安全框架側重于通過五大主要支柱成功打造全方位的網絡安全計劃,幫助增強數據基礎架構的彈性。培養這些支柱能力可以幫助企業制定全面的風險管理策略。這五大主要支柱分別是識別、保護、監控、響應和恢復。

01

識別方面

有效的數據安全工具可以找出風險,并幫助企業更好地了解整個數據環境。良好的數據可見性可以幫助企業提前發現威脅,防患于未然。即使防御失敗,它還可以幫助安全團隊盡快發現漏洞、盡可能減少損失和加速恢復等等。

02

保護方面

企業應當制定和實施適當的保障措施,以確保提供關鍵服務。例如,企業可以通過防止威脅的系統性擴散減少攻擊面、通過網絡分段和Air Gap等方式隔離和保護備份副本、通過網絡欺騙技術在數據泄露、加密和外泄之前攔截威脅等等。

03

監控方面

面對零日攻擊等威脅,恰當的措施可以幫助企業安全團隊密切監控數據,發現異?;顒樱谕{擴散前快速檢測和識別威脅。

04

響應方面

一旦檢測到勒索病毒,企業必須立即響應。技術和業務等層面的相關者都必須了解自己的角色,并能夠采取行動。各個團隊之間要保持良好的協調和溝通,其中安全團隊非常關鍵,他們需要盡可能多地遏制傳播,并使用適當的工具來避免潛在的再次感染。

05

恢復方面

在識別出威脅,并且通過適當的事件響應來隔離并刪除惡意軟件后,恢復流程就此啟動。企業應當制定和實施適當措施,以維持彈性計劃,并恢復因網絡安全事件而受損的功能或服務。

三點關鍵技術能力

驅動有效勒索軟件恢復

一個有效勒索軟件恢復計劃包括快速檢測、快速恢復和測試三項關鍵技術能力。

Part.1

快速檢測方面

快速檢測可以幫助企業快速應對攻擊,恢復到最近的RPO,盡可能減少數據丟失,并降低攻擊影響。企業可以使用分析程序監視整個數據池、風險概況和合規狀態,從而提前獲得潛在攻擊的警報。

Part.2

快速恢復方面

企業可以通過自動化和標準流程簡化操作,加速恢復本地、云端或任何托管位置的數據。

Part.3

測試方面

企業需要確保其端點、應用程序和備份基礎設施準備好應對各種情況。企業可以驗證自己的計劃,定期測試和報告數據、應用程序和系統能否滿足恢復服務水平,并在必要時進行調整。企業還應當驗證其員工和第三方資源是否能夠跟上恢復流程和基礎設施的速度。

企業也可以結合Commvault等第三方工具。這些工具提供商專注數據領域,可以在多云時代為企業提供廣泛的支持。Commvault將通過全面的數據管理解決方案解決各種數據庫問題,使企業能夠保護各種位置的數據,并能幫助企業將數據無縫遷移到所需位置,滿足積極的恢復SLA要求提高系統性能,加速開發和測試工作負載。通過在混合環境中更好地洞察數據,企業可實現更靈活的可擴展恢復。

Commvault平臺可提供單一視圖,從而幫助企業在所有端點、應用程序和基礎設施中管理勒索軟件恢復就緒和風險緩解措施。它是零損失策略的基礎,可為企業提供快速、靈活的恢復選項,同時持續保護工作負載并減輕數據膨脹帶來的影響。Commvault軟件將直接與企業的業務關鍵型應用程序集成,以簡化和自動化整個數據生命周期,使企業隨時準備好恢復數據。

如今,遠程就業趨勢愈演愈烈,加上不同環境的數據安全性、訪問和控制無法保持統一,數據泄露、數據丟失和未經授權訪問數據等風險大大增加。不斷變化的數據類型和分布式工作負載也容易導致多代數據蔓延,進一步加劇了業務風險。許多企業已經認識到自己可能成為勒索軟件的受害者,并希望尋求能盡可能減輕損害的方法。面對勒索軟件攻擊,企業首先應當建立全面的網絡安全計劃,并以關鍵技術能力驅動有效的勒索軟件恢復,確保自身的勒索軟件恢復就緒。企業應當建立多層、全面的勒索軟件防御體系,并結合關鍵技術能力,組合自身和適當的第三方工具,實現企業的勒索軟件恢復就緒。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60204
  • 架構
    +關注

    關注

    1

    文章

    519

    瀏覽量

    25551
  • 勒索軟件
    +關注

    關注

    0

    文章

    37

    瀏覽量

    3620

原文標題:如何提高勒索軟件攻擊后的恢復性?

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    節日將至,您的數據上保險了嗎

    勒索病毒攻擊,勒索團伙獲取了其用戶數據信息和車輛銷售信息,勒索上千萬。盡管公司支付了贖金以恢復數據,但這一事件不僅損害了其財務狀況,還引發了
    的頭像 發表于 01-23 18:01 ?85次閱讀
    節日將至,您的數據上保險了嗎

    Commvault解決方案助力企業AD恢復

    損壞或目錄本身不可用可能會嚴重影響業務應用和業務線流程,導致用戶無法訪問重要系統和資源。可以說,如果AD無法正常運轉,那么企業業務也無法繼續。因此確保AD的可恢復性對于企業來說非常關鍵。
    的頭像 發表于 12-29 16:33 ?393次閱讀

    企業數據恢復困境如何破局

    美國的教育和娛樂行業受到一種名為Fog的勒索軟件變種攻擊。專業人士觀察到,威脅行為者對虛擬機存儲中的VMDK文件進行了加密,并從備份供應商的對象存儲中刪除了備份。
    的頭像 發表于 10-14 14:34 ?381次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?501次閱讀

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
    的頭像 發表于 08-13 09:56 ?579次閱讀

    如何預防云服務器被攻擊?

    服務器被攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近頻發的WannaCry勒索軟件對英國國家醫療服務體系(NHS)的攻擊可能得到有效的阻止。 為了避免未
    的頭像 發表于 07-05 11:16 ?328次閱讀

    瀾起科技看好DDR5內存市場增長

    瀾起科技在最新互動平臺上分享了對當前內存接口芯片市場的觀察。自今年年初起,內存接口芯片需求呈現恢復性增長態勢,這一積極信號預示著行業發展的良好前景。
    的頭像 發表于 06-03 14:19 ?669次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
    的頭像 發表于 05-16 16:27 ?864次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?673次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?549次閱讀

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    數據丟失? 根據 Zscaler 安全威脅實驗室發布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數量同
    的頭像 發表于 04-22 13:57 ?538次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    尤為重要。 一、主要風險和挑戰 1. 勒索攻擊產業化:勒索事件越來越高發,勒索軟件即服務成為當前主流的趨勢,廣泛的加殼變種工具、加密產品在市
    的頭像 發表于 04-18 14:30 ?819次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰,并
    的頭像 發表于 03-16 09:41 ?526次閱讀

    IBM發布AI增強版FlashCore模塊與新版Storage Defender軟件

    IBM近日為其新一代IBM Storage FlashSystem產品系列帶來了兩大創新:AI增強版的IBM FlashCore模塊技術,以及全新版本的IBM Storage Defender軟件。這兩項技術的結合,旨在幫助各類組織更有效地檢測和應對勒索
    的頭像 發表于 03-06 10:05 ?796次閱讀

    IBM推出AI增強的數據彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產品中發布新的 AI 增強版 IBM FlashCore 模塊技術,以及新版 IBM Storage Defender 軟件,幫助組織提高其檢測和響應勒索
    的頭像 發表于 03-05 18:45 ?1097次閱讀
    大发888优惠红利代码| 678百家乐博彩娱乐场| 百家乐官网棋牌官网| 大发888 娱乐平台| 澳门百家乐现场真人版| 百家乐官网平台注册| 百家乐官网实时路单| 大发888刮刮乐下载| 百家乐筹码免运费| 华侨人百家乐官网的玩法技巧和规则| 乌兰浩特市| 大发888娱乐场大发888娱乐场| 广州百家乐酒店用品制造有限公司| 百家乐官网注册彩金| 宜章县| 大发888备用地址| 百家乐大路图| 百家乐规则技法| 百家乐官网五湖四海娱乐场| 石门县| 大发888注册就送58| 百家乐和| 百家乐单双打法| 百家乐官网菲律宾| 百家乐官网分析博彩正网| 三易博娱乐| 大发888官方lc8| 百家乐园好又多| 破解百家乐真人游戏| 百家乐投注法减注| 澳门百家乐官网赌博技巧| 老牌百家乐官网娱乐城| 百家乐闲和庄| 杨筠松古法风水24| 百家乐官网送18元彩金| 太阳城百家乐官网祖玛| 抚顺市| 疏勒县| 一路发娱乐城| 大发888 m摩卡游戏| 威尼斯人娱乐城地图|