上海2024年4月22日/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業(yè)損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多企業(yè)還會遭遇數(shù)據(jù)丟失?
根據(jù) Zscaler 安全威脅實驗室發(fā)布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同比增長 37.75%,更糟糕的是,研究人員通過 Zscaler 覆蓋全球的沙箱中觀察到,勒索軟件的有效攻擊載荷激增了 57.50%。
去年,IBM 發(fā)布了《2023 年數(shù)據(jù)泄露成本報告》,數(shù)據(jù)泄露的平均成本 2023 年達到 445 萬美元,比 2022 年的 435 萬美元增加了 2.3%。雖然數(shù)據(jù)泄露成本持續(xù)上升,但受訪者對于是否計劃因數(shù)據(jù)泄露而增加安全投資的意見幾乎各占一半。
很多企業(yè)雖然有備份習慣,但備份的部署架構(gòu)可能過于單一。此外,有備不一定無患,在備份 321 架構(gòu)基礎上,還要確保數(shù)據(jù)可被恢復。
面對潛在的安全威脅,企業(yè)如何保護數(shù)據(jù)安全?群暉累積多年對于數(shù)據(jù)保護的研究和探索,對于必要的備份措施總結(jié)為以下三點:
1)高效。勒索病毒是企業(yè)很難預防的一種導致數(shù)據(jù)丟失的原因,其不僅有高頻攻擊的特點,并且還有高達30 天,甚至更長的潛伏期。所以需要高效的備份方案,可以滿足完整備份、快速備份,以及保持業(yè)務連續(xù)性。
2)可驗證。對于備份后的數(shù)據(jù),不僅是作為副本,還要確保備份數(shù)據(jù)可用,所以要定期進行還原演練。
3)安全。數(shù)據(jù)不是備份了就安全,很多勒索病毒也會攻擊備份數(shù)據(jù)。所以可以隔離攻擊,確保數(shù)據(jù)不可變更,并且可實現(xiàn)異地災備,才是備份黃金架構(gòu)。
群暉黃金備份架構(gòu)滿足企業(yè)備份必備措施,應對企業(yè)對于數(shù)據(jù)保護所要面對的每個環(huán)節(jié)。
高效備份,一個入口集中管理電腦、服務器、虛擬機備份任務
面對數(shù)據(jù)分散在各終端、平臺上的環(huán)境,想要進行一站式的備份,并進行統(tǒng)一管理,這是很多企業(yè)面臨的第一道難關。而在解決統(tǒng)一備份和管理難題后,又要面對不斷累積的增長的備份容量,以及備份時占用的帶寬和完成時長,這對于企業(yè) IT 管理人員來說,都是影響備份效率以及成本的重要因素。
群暉 Active Backup for Business(ABB)整機備份滿足企業(yè)高效備份需求,不論是電腦、物理服務器還是虛擬機,都可以實現(xiàn)整機備份,并且通過單一入口,就能管理所有備份任務。而不同于訂閱制的備份軟件,群暉備份一體機設計,無需額外軟件許可證費用。
在備份技術層面,群暉采用增量備份技術,在初次備份完成后,之后每一次備份,只會備份有變動的數(shù)據(jù)區(qū)塊。這不僅幫助企業(yè)節(jié)省帶寬資源,并且大幅縮減備份時長。
除此之外,影響企業(yè)備份效率和成本的另一因素,就是存儲空間,一個文件可能存儲在所有員工電腦,或在不同設備或平臺上,如每一份都備份保留,則會嚴重占用存儲空間。群暉支持全局重復數(shù)據(jù)刪除,可以實現(xiàn)跨設備、跨平臺去重,高效節(jié)省存儲空間。
群暉 ABB 一個入口管理所有備份任務
國藥控股福建有限公司通過群暉備份一體機,對現(xiàn)有15 臺虛擬機進行備份,主要保護上傳到 OA 系統(tǒng)的附件備份及 ERP 數(shù)據(jù)庫備份。得益于群暉 Active Backup for Business(ABB)的數(shù)據(jù)重刪、數(shù)據(jù)壓縮功能,其系統(tǒng)內(nèi)原 2.7TB 的數(shù)據(jù)壓縮至 1.7TB,精簡率達到 63%。并且還設定了自定義備份策略,每天在 23 點執(zhí)行備份任務,避開辦公使用高峰期,充分利用空閑時的帶寬。
國控福建備份方案拓撲圖
四道防線,數(shù)據(jù)實現(xiàn)可備可還
數(shù)據(jù)安全不是做了備份就可以高枕無憂,完整的備份還要確保數(shù)據(jù)可被還原。為此,群暉提供四道防線,確保數(shù)據(jù)可被還原。
首先,需要檢測數(shù)據(jù)完整性,群暉將存儲技術加入數(shù)據(jù)保護方案中,通過 Btrfs 校驗,可以自動檢測靜態(tài)數(shù)據(jù)損毀,并進行自動修復,這是確保數(shù)據(jù)可被還原的第一道防線。
在此基礎上,還要確保原始數(shù)據(jù)的不可變更,很多企業(yè)還需要遵循相關規(guī)范條例,例如《等保》、《會計法》等,需要對數(shù)據(jù)進行存檔保留,并保證數(shù)據(jù)的真實性。而在數(shù)據(jù)保護層面,群暉支持為數(shù)據(jù)定期拍攝不可變更的快照,不僅有效抵御勒索病毒,而且備份數(shù)據(jù)不可變更,這就是數(shù)據(jù)可被還原的第二道防線。
最后兩道防線是最重要的,群暉支持備份驗證和還原演練,借助群暉內(nèi)置的虛擬化應用,可以驗證備份后的物理設備是否可以正常開啟,這是第三道防線。而最后一道防線,就是還原演練,將備份數(shù)據(jù)還原到群暉虛擬化應用內(nèi)建的 HyperVisor 中,在不影響生產(chǎn)環(huán)境的同時,演練數(shù)據(jù)的還原過程。
支持不同級別的細粒度還原,提升企業(yè)運營連續(xù)性
有了高效、可驗證、安全的備份方案,還要考慮到企業(yè)實際環(huán)境情況,來應對不同層級和不同環(huán)境的還原方式。
群暉可以實現(xiàn)文件層級,以及系統(tǒng)裸機還原,以此恢復企業(yè)的生產(chǎn)環(huán)境。針對勒索病毒攻擊單一平臺的特性,群暉 Active Backup for Business 備份套件支持跨 Hypervisor 恢復功能,以此縮短 RTO 時間并且分散還原所面臨的風險。借助靈活的還原方式,可滿足企業(yè)多樣的環(huán)境需求。
一套系統(tǒng)化的備份方案,才可以幫助企業(yè)對抗勒索病毒的侵襲。群暉數(shù)據(jù)災備方案,從源頭實現(xiàn)高效備份,并驗證備份是否正常完成,以及數(shù)據(jù)是否可被還原,在遇到勒索病毒攻擊后,可以即時恢復生產(chǎn)環(huán)境,提升企業(yè)運營連續(xù)性。
審核編輯 黃宇
-
存儲
+關注
關注
13文章
4353瀏覽量
86169 -
架構(gòu)
+關注
關注
1文章
519瀏覽量
25551 -
數(shù)據(jù)保護
+關注
關注
1文章
110瀏覽量
13555
發(fā)布評論請先 登錄
相關推薦
舊電腦搭建私有云群暉,怎么用群暉搭建舊電腦私有云
![舊電腦搭建私有云<b class='flag-5'>群</b><b class='flag-5'>暉</b>,怎么用<b class='flag-5'>群</b><b class='flag-5'>暉</b>搭建舊電腦私有云](https://file1.elecfans.com/web3/M00/05/CB/wKgZO2eErN6ASDknAAANGyP6E1o011.png)
多維度焊接質(zhì)量監(jiān)測儀:精準檢測,保障安全
群暉PB級高密度存儲,滿足海量數(shù)據(jù)存儲、備份與存檔
![<b class='flag-5'>群</b><b class='flag-5'>暉</b>PB級高密度存儲,滿足海量<b class='flag-5'>數(shù)據(jù)</b>存儲、備份與存檔](https://file1.elecfans.com/web3/M00/01/7C/wKgZPGdUMYiAI36xAAB1HuZ7tr0732.jpg)
戴爾科技助力企業(yè)保護關鍵數(shù)據(jù)資產(chǎn)
IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的云安全框架
![IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,<b class='flag-5'>企業(yè)</b>亟需強健的云<b class='flag-5'>安全</b>框架](https://file1.elecfans.com//web1/M00/F2/AB/wKgZoWcH1aaAKWBVAABkzT-z3lA897.jpg)
專為全平臺備份而生,群暉專注強韌數(shù)據(jù)安全,聚焦應用一體化未來
高鴻信安推出可信“AI+”勒索病毒解決方案
Synology群暉科技發(fā)布全新ActiveProtect備份一體機
Synology ActiveProtect 備份一體機即將發(fā)布,為企業(yè)提供高擴展、集中化數(shù)據(jù)保護方案
![Synology ActiveProtect 備份一體機即將發(fā)布,為<b class='flag-5'>企業(yè)</b>提供高擴展、集中化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>保護</b>方案](https://file1.elecfans.com//web2/M00/EC/AE/wKgZomZoDeyAAig9AABRhfRWCoU436.jpg)
企業(yè)如何保護數(shù)據(jù)安全:部署數(shù)據(jù)防泄密系統(tǒng)
勒索病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全
![<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡<b class='flag-5'>安全</b>](https://file1.elecfans.com/web2/M00/CD/D1/wKgaomYgvd-ASIF6AAMzjJ8nnxE263.png)
評論