0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全

全球TMT 来源:全球TMT 作者:全球TMT 2024-04-22 13:57 次阅读

上海2024年4月22日/美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业还会遭遇数据丢失?

根据 Zscaler 安全威胁实验室发布的《2023 年全球勒索软件报告》,截至 2023 年 10 月,全球勒索软件攻击数量同比增长 37.75%,更糟糕的是,研究人员通过 Zscaler 覆盖全球的沙箱中观察到,勒索软件的有效攻击载荷激增了 57.50%。

去年,IBM 发布了《2023 年数据泄露成本报告》,数据泄露的平均成本 2023 年达到 445 万美元,比 2022 年的 435 万美元增加了 2.3%。虽然数据泄露成本持续上升,但受访者对于是否计划因数据泄露而增加安全投资的意见几乎各占一半。

很多企业虽然有备份习惯,但备份的部署架构可能过于单一。此外,有备不一定无患,在备份 321 架构基础上,还要确保数据可被恢复。

面对潜在的安全威胁,企业如何保护数据安全?群晖累积多年对于数据保护的研究和探索,对于必要的备份措施总结为以下三点:

1)高效。勒索病毒是企业很难预防的一种导致数据丢失的原因,其不仅有高频攻击的特点,并且还有高达30 天,甚至更长的潜伏期。所以需要高效的备份方案,可以满足完整备份、快速备份,以及保持业务连续性。

2)可验证。对于备份后的数据,不仅是作为副本,还要确保备份数据可用,所以要定期进行还原演练。

3)安全。数据不是备份了就安全,很多勒索病毒也会攻击备份数据。所以可以隔离攻击,确保数据不可变更,并且可实现异地灾备,才是备份黄金架构。

wKgaomYl_FGAJtrYAAB58gYuekA869.jpg


群晖黄金备份架构满足企业备份必备措施,应对企业对于数据保护所要面对的每个环节。

高效备份,一个入口集中管理电脑、服务器、虚拟机备份任务

面对数据分散在各终端、平台上的环境,想要进行一站式的备份,并进行统一管理,这是很多企业面临的第一道难关。而在解决统一备份和管理难题后,又要面对不断累积的增长的备份容量,以及备份时占用的带宽和完成时长,这对于企业 IT 管理人员来说,都是影响备份效率以及成本的重要因素。

群晖 Active Backup for Business(ABB)整机备份满足企业高效备份需求,不论是电脑、物理服务器还是虚拟机,都可以实现整机备份,并且通过单一入口,就能管理所有备份任务。而不同于订阅制的备份软件,群晖备份一体机设计,无需额外软件许可证费用。

在备份技术层面,群晖采用增量备份技术,在初次备份完成后,之后每一次备份,只会备份有变动的数据区块。这不仅帮助企业节省带宽资源,并且大幅缩减备份时长。

除此之外,影响企业备份效率和成本的另一因素,就是存储空间,一个文件可能存储在所有员工电脑,或在不同设备或平台上,如每一份都备份保留,则会严重占用存储空间。群晖支持全局重复数据删除,可以实现跨设备、跨平台去重,高效节省存储空间。

wKgZomYl_FGAVsnWAABnwhLONJY931.jpg


群晖 ABB 一个入口管理所有备份任务

国药控股福建有限公司通过群晖备份一体机,对现有15 台虚拟机进行备份,主要保护上传到 OA 系统的附件备份及 ERP 数据库备份。得益于群晖 Active Backup for Business(ABB)的数据重删、数据压缩功能,其系统内原 2.7TB 的数据压缩至 1.7TB,精简率达到 63%。并且还设定了自定义备份策略,每天在 23 点执行备份任务,避开办公使用高峰期,充分利用空闲时的带宽。

wKgaomYl_FKAFjsVAABftBM4n_c158.jpg


国控福建备份方案拓扑图

四道防线,数据实现可备可还

数据安全不是做了备份就可以高枕无忧,完整的备份还要确保数据可被还原。为此,群晖提供四道防线,确保数据可被还原。

首先,需要检测数据完整性,群晖将存储技术加入数据保护方案中,通过 Btrfs 校验,可以自动检测静态数据损毁,并进行自动修复,这是确保数据可被还原的第一道防线。

在此基础上,还要确保原始数据的不可变更,很多企业还需要遵循相关规范条例,例如《等保》、《会计法》等,需要对数据进行存档保留,并保证数据的真实性。而在数据保护层面,群晖支持为数据定期拍摄不可变更的快照,不仅有效抵御勒索病毒,而且备份数据不可变更,这就是数据可被还原的第二道防线。

最后两道防线是最重要的,群晖支持备份验证和还原演练,借助群晖内置的虚拟化应用,可以验证备份后的物理设备是否可以正常开启,这是第三道防线。而最后一道防线,就是还原演练,将备份数据还原到群晖虚拟化应用内建的 HyperVisor 中,在不影响生产环境的同时,演练数据的还原过程。

支持不同级别的细粒度还原,提升企业运营连续性

有了高效、可验证、安全的备份方案,还要考虑到企业实际环境情况,来应对不同层级和不同环境的还原方式。

群晖可以实现文件层级,以及系统裸机还原,以此恢复企业的生产环境。针对勒索病毒攻击单一平台的特性,群晖 Active Backup for Business 备份套件支持跨 Hypervisor 恢复功能,以此缩短 RTO 时间并且分散还原所面临的风险。借助灵活的还原方式,可满足企业多样的环境需求。

一套系统化的备份方案,才可以帮助企业对抗勒索病毒的侵袭。群晖数据灾备方案,从源头实现高效备份,并验证备份是否正常完成,以及数据是否可被还原,在遇到勒索病毒攻击后,可以即时恢复生产环境,提升企业运营连续性。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4202

    浏览量

    85533
  • 架构
    +关注

    关注

    1

    文章

    506

    浏览量

    25429
  • 数据保护
    +关注

    关注

    1

    文章

    107

    浏览量

    13497
收藏 人收藏

    评论

    相关推荐

    IBM发布最新云威胁态势报告:凭证盗窃仍是主要攻击手段,企业亟需强健的云安全框架

    通过实施整体方法来保护安全,包括保护数据、采用身份和访问管理 (IAM) 策略、主动管理风险,以及随时准备好应对云事件,
    的头像 发表于 10-11 09:18 424次阅读
    IBM发布最新云威胁态势报告:凭证盗窃仍是主要攻击手段,<b class='flag-5'>企业</b>亟需强健的云<b class='flag-5'>安全</b>框架

    专为全平台备份而生,专注强韧数据安全,聚焦应用一体化未来

    未来"。Synology 科技在企业数据领域积累多年经验,观察到,
    的头像 发表于 09-26 11:46 351次阅读

    高鸿信安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索
    的头像 发表于 09-19 15:00 390次阅读

    解析电动车充电架构安全保护解决方案

    电动车充电安全性的重要性,并介绍充电设备的安全保护架构和注意事项,以及由 Murata(村田制作所)所推出的解决方案。
    的头像 发表于 07-17 10:04 397次阅读
    解析电动车充电<b class='flag-5'>架构</b>与<b class='flag-5'>安全</b><b class='flag-5'>保护</b>解决方案

    Synology科技发布全新ActiveProtect备份一体机

    在数字化浪潮汹涌澎湃的当下,企业数据保护与备份显得尤为重要。为满足日益增长的企业数据保护需求,
    的头像 发表于 06-12 15:36 361次阅读

    Synology ActiveProtect 备份一体机即将发布,为企业提供高扩展、集中化数据保护方案

    开启数据保护新篇章:Synology ActiveProtect 为企业构建集中化备份方案 上海2024年6月11日 /美通社/ --
    的头像 发表于 06-11 16:42 306次阅读
    Synology ActiveProtect 备份一体机即将发布,为<b class='flag-5'>企业</b>提供高扩展、集中化<b class='flag-5'>数据</b><b class='flag-5'>保护</b>方案

    企业如何保护数据安全:部署数据防泄密系统

    随着互联网技术的发展,现在所有的企业都要全面应用互联网,从而更快地实现信息的共享和传输。信息在传输的过程中极易造成泄密事件, 因此,保护数据安全已经成为
    的头像 发表于 05-28 09:47 279次阅读

    勒索病毒防护解决方案---预防、监测、处置、理赔,实现全面网络安全

    在数字化时代,网络安全威胁日益严峻,尤其是勒索病毒的泛滥成为了企业和个人用户的一大痛点。随着攻击手法的不断进化,传统的安全措施已经难以
    的头像 发表于 04-18 14:30 571次阅读
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防护解决方案---预防、监测、处置、理赔,实现全面网络<b class='flag-5'>安全</b>

    沙丘世界,如何抵抗勒索病毒的入侵?

    当《沙丘》遇上“勒索病毒”怎么办?沙丘星球企业打响安全第一枪!
    的头像 发表于 04-10 14:29 423次阅读
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    勒索病毒的崛起与企业网络安全的挑战

    分析企业如何通过专业的网络安全解决方案应对这些挑战。 1.勒索病毒的危害与挑战 -攻击门槛的降低:随着攻击工具的普及和技术的简化,即使是没有
    的头像 发表于 03-16 09:41 405次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    全景监测技术能够实时监测网络流量、用户行为、系统日志等多维度数据,通过大数据分析和人工智能技术,快速识别异常行为,发现潜在的安全威胁。 智能分析,精准预警:通过对海量数据的深入挖掘和分
    发表于 02-23 16:40

    华为以创新科技保护用户隐私

    的基本原则。 华为通过打造华为隐私安全品牌,从系统层面建立保护机制,实现全维度守护用户的隐私安全。 华为一贯将用户隐私安全置于首位,在Har
    的头像 发表于 01-29 14:11 2804次阅读

    【保姆级教学】抛弃QuickConnect,免费极速远程访问黑辉、白NAS

    相信很多使用NAS的小伙伴都不满意自带的QuickConnect远程访问,不是速度慢就是连不上,而且很多套件不支持QuickConnect,这里我将教大家如何使用免费的内网穿透
    的头像 发表于 12-18 14:52 1104次阅读
    【保姆级教学】抛弃QuickConnect,免费极速远程访问黑<b class='flag-5'>群</b>辉、白<b class='flag-5'>群</b><b class='flag-5'>晖</b>NAS

    电源模块过温保护测试原理、测试步骤、测试标准详解

    过温保护测试是电源模块保护功能测试项目之一,也是电源模块测试的重要测试指标,以保证电源模块过温保护功能正常,确保电源模块不受损坏。用ate测试软件测试电源模块过温保护,不仅可以保证测试
    的头像 发表于 11-14 14:56 1417次阅读
    电源模块过温<b class='flag-5'>保护</b>测试原理、测试步骤、测试标准详解

    Commvault与先驱企业达成合作助力企业应对网络威胁

    Commvault Cloud与安全和AI合作伙伴之间的关键集成能够帮助客户提升数据洞察并提高客户的威胁检测、保护、缓解和恢复能力 中国北京,2023年11月10日——混合云企业
    的头像 发表于 11-11 10:24 743次阅读