0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何提高勒索軟件攻擊后的恢復(fù)性?

Commvault ? 來源:Commvault ? 2023-05-18 14:40 ? 次閱讀

如今企業(yè)面臨海量數(shù)據(jù)和混合環(huán)境兩大數(shù)據(jù)管理挑戰(zhàn),全面?zhèn)浞莺挽`活恢復(fù)成為企業(yè)備份恢復(fù)工作的重點(diǎn)。在數(shù)據(jù)丟失時(shí)才發(fā)現(xiàn)備份無法恢復(fù)的后果無疑是災(zāi)難性的。數(shù)據(jù)丟失可能對企業(yè)造成業(yè)務(wù)停擺、客戶流失、聲譽(yù)受損等重大損害。企業(yè)還可能面臨高額罰金。面對勒索軟件攻擊,企業(yè)首先應(yīng)當(dāng)建立全面的網(wǎng)絡(luò)安全計(jì)劃,并以關(guān)鍵技術(shù)能力驅(qū)動有效的勒索軟件恢復(fù),確保自身的勒索軟件恢復(fù)就緒。

五個(gè)支柱支撐全方位網(wǎng)絡(luò)安全計(jì)劃

NIST網(wǎng)絡(luò)安全框架側(cè)重于通過五大主要支柱成功打造全方位的網(wǎng)絡(luò)安全計(jì)劃,幫助增強(qiáng)數(shù)據(jù)基礎(chǔ)架構(gòu)的彈性。培養(yǎng)這些支柱能力可以幫助企業(yè)制定全面的風(fēng)險(xiǎn)管理策略。這五大主要支柱分別是識別、保護(hù)、監(jiān)控、響應(yīng)和恢復(fù)。

01

識別方面

有效的數(shù)據(jù)安全工具可以找出風(fēng)險(xiǎn),并幫助企業(yè)更好地了解整個(gè)數(shù)據(jù)環(huán)境。良好的數(shù)據(jù)可見性可以幫助企業(yè)提前發(fā)現(xiàn)威脅,防患于未然。即使防御失敗,它還可以幫助安全團(tuán)隊(duì)盡快發(fā)現(xiàn)漏洞、盡可能減少損失和加速恢復(fù)等等。

02

保護(hù)方面

企業(yè)應(yīng)當(dāng)制定和實(shí)施適當(dāng)?shù)谋U洗胧?,以確保提供關(guān)鍵服務(wù)。例如,企業(yè)可以通過防止威脅的系統(tǒng)性擴(kuò)散減少攻擊面、通過網(wǎng)絡(luò)分段和Air Gap等方式隔離和保護(hù)備份副本、通過網(wǎng)絡(luò)欺騙技術(shù)在數(shù)據(jù)泄露、加密和外泄之前攔截威脅等等。

03

監(jiān)控方面

面對零日攻擊等威脅,恰當(dāng)?shù)拇胧┛梢詭椭髽I(yè)安全團(tuán)隊(duì)密切監(jiān)控?cái)?shù)據(jù),發(fā)現(xiàn)異?;顒?,在威脅擴(kuò)散前快速檢測和識別威脅。

04

響應(yīng)方面

一旦檢測到勒索病毒,企業(yè)必須立即響應(yīng)。技術(shù)和業(yè)務(wù)等層面的相關(guān)者都必須了解自己的角色,并能夠采取行動。各個(gè)團(tuán)隊(duì)之間要保持良好的協(xié)調(diào)和溝通,其中安全團(tuán)隊(duì)非常關(guān)鍵,他們需要盡可能多地遏制傳播,并使用適當(dāng)?shù)墓ぞ邅肀苊鉂撛诘脑俅胃腥尽?/p>

05

恢復(fù)方面

在識別出威脅,并且通過適當(dāng)?shù)氖录憫?yīng)來隔離并刪除惡意軟件后,恢復(fù)流程就此啟動。企業(yè)應(yīng)當(dāng)制定和實(shí)施適當(dāng)措施,以維持彈性計(jì)劃,并恢復(fù)因網(wǎng)絡(luò)安全事件而受損的功能或服務(wù)。

三點(diǎn)關(guān)鍵技術(shù)能力

驅(qū)動有效勒索軟件恢復(fù)

一個(gè)有效勒索軟件恢復(fù)計(jì)劃包括快速檢測、快速恢復(fù)和測試三項(xiàng)關(guān)鍵技術(shù)能力。

Part.1

快速檢測方面

快速檢測可以幫助企業(yè)快速應(yīng)對攻擊,恢復(fù)到最近的RPO,盡可能減少數(shù)據(jù)丟失,并降低攻擊影響。企業(yè)可以使用分析程序監(jiān)視整個(gè)數(shù)據(jù)池、風(fēng)險(xiǎn)概況和合規(guī)狀態(tài),從而提前獲得潛在攻擊的警報(bào)。

Part.2

快速恢復(fù)方面

企業(yè)可以通過自動化和標(biāo)準(zhǔn)流程簡化操作,加速恢復(fù)本地、云端或任何托管位置的數(shù)據(jù)。

Part.3

測試方面

企業(yè)需要確保其端點(diǎn)、應(yīng)用程序和備份基礎(chǔ)設(shè)施準(zhǔn)備好應(yīng)對各種情況。企業(yè)可以驗(yàn)證自己的計(jì)劃,定期測試和報(bào)告數(shù)據(jù)、應(yīng)用程序和系統(tǒng)能否滿足恢復(fù)服務(wù)水平,并在必要時(shí)進(jìn)行調(diào)整。企業(yè)還應(yīng)當(dāng)驗(yàn)證其員工和第三方資源是否能夠跟上恢復(fù)流程和基礎(chǔ)設(shè)施的速度。

企業(yè)也可以結(jié)合Commvault等第三方工具。這些工具提供商專注數(shù)據(jù)領(lǐng)域,可以在多云時(shí)代為企業(yè)提供廣泛的支持。Commvault將通過全面的數(shù)據(jù)管理解決方案解決各種數(shù)據(jù)庫問題,使企業(yè)能夠保護(hù)各種位置的數(shù)據(jù),并能幫助企業(yè)將數(shù)據(jù)無縫遷移到所需位置,滿足積極的恢復(fù)SLA要求提高系統(tǒng)性能,加速開發(fā)和測試工作負(fù)載。通過在混合環(huán)境中更好地洞察數(shù)據(jù),企業(yè)可實(shí)現(xiàn)更靈活的可擴(kuò)展恢復(fù)。

Commvault平臺可提供單一視圖,從而幫助企業(yè)在所有端點(diǎn)、應(yīng)用程序和基礎(chǔ)設(shè)施中管理勒索軟件恢復(fù)就緒和風(fēng)險(xiǎn)緩解措施。它是零損失策略的基礎(chǔ),可為企業(yè)提供快速、靈活的恢復(fù)選項(xiàng),同時(shí)持續(xù)保護(hù)工作負(fù)載并減輕數(shù)據(jù)膨脹帶來的影響。Commvault軟件將直接與企業(yè)的業(yè)務(wù)關(guān)鍵型應(yīng)用程序集成,以簡化和自動化整個(gè)數(shù)據(jù)生命周期,使企業(yè)隨時(shí)準(zhǔn)備好恢復(fù)數(shù)據(jù)。

如今,遠(yuǎn)程就業(yè)趨勢愈演愈烈,加上不同環(huán)境的數(shù)據(jù)安全性、訪問和控制無法保持統(tǒng)一,數(shù)據(jù)泄露、數(shù)據(jù)丟失和未經(jīng)授權(quán)訪問數(shù)據(jù)等風(fēng)險(xiǎn)大大增加。不斷變化的數(shù)據(jù)類型和分布式工作負(fù)載也容易導(dǎo)致多代數(shù)據(jù)蔓延,進(jìn)一步加劇了業(yè)務(wù)風(fēng)險(xiǎn)。許多企業(yè)已經(jīng)認(rèn)識到自己可能成為勒索軟件的受害者,并希望尋求能盡可能減輕損害的方法。面對勒索軟件攻擊,企業(yè)首先應(yīng)當(dāng)建立全面的網(wǎng)絡(luò)安全計(jì)劃,并以關(guān)鍵技術(shù)能力驅(qū)動有效的勒索軟件恢復(fù),確保自身的勒索軟件恢復(fù)就緒。企業(yè)應(yīng)當(dāng)建立多層、全面的勒索軟件防御體系,并結(jié)合關(guān)鍵技術(shù)能力,組合自身和適當(dāng)?shù)牡谌焦ぞ?,?shí)現(xiàn)企業(yè)的勒索軟件恢復(fù)就緒。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3110

    瀏覽量

    59543
  • 架構(gòu)
    +關(guān)注

    關(guān)注

    1

    文章

    506

    瀏覽量

    25434
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    3554

原文標(biāo)題:如何提高勒索軟件攻擊后的恢復(fù)性?

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?404次閱讀

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時(shí)內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時(shí)甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS
    的頭像 發(fā)表于 08-13 09:56 ?381次閱讀

    瀾起科技看好DDR5內(nèi)存市場增長

    瀾起科技在最新互動平臺上分享了對當(dāng)前內(nèi)存接口芯片市場的觀察。自今年年初起,內(nèi)存接口芯片需求呈現(xiàn)恢復(fù)性增長態(tài)勢,這一積極信號預(yù)示著行業(yè)發(fā)展的良好前景。
    的頭像 發(fā)表于 06-03 14:19 ?564次閱讀

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡(luò)釣魚手段誘使受害者開啟快速助手并輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系統(tǒng)內(nèi),故能輕易取得受害者信任。
    的頭像 發(fā)表于 05-16 16:27 ?519次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國非營利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?483次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?467次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實(shí)驗(yàn)室發(fā)布的《2023 年全球勒索軟件報(bào)告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同
    的頭像 發(fā)表于 04-22 13:57 ?410次閱讀
    應(yīng)對<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    尤為重要。 一、主要風(fēng)險(xiǎn)和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來越高發(fā),勒索軟件即服務(wù)成為當(dāng)前主流的趨勢,廣泛的加殼變種工具、加密產(chǎn)品在市
    的頭像 發(fā)表于 04-18 14:30 ?609次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?423次閱讀

    IBM發(fā)布AI增強(qiáng)版FlashCore模塊與新版Storage Defender軟件

    IBM近日為其新一代IBM Storage FlashSystem產(chǎn)品系列帶來了兩大創(chuàng)新:AI增強(qiáng)版的IBM FlashCore模塊技術(shù),以及全新版本的IBM Storage Defender軟件。這兩項(xiàng)技術(shù)的結(jié)合,旨在幫助各類組織更有效地檢測和應(yīng)對勒索
    的頭像 發(fā)表于 03-06 10:05 ?657次閱讀

    IBM推出AI增強(qiáng)的數(shù)據(jù)彈性功能,打造更安全存儲解決方案

    在新一代 IBM Storage FlashSystem 產(chǎn)品中發(fā)布新的 AI 增強(qiáng)版 IBM FlashCore 模塊技術(shù),以及新版 IBM Storage Defender 軟件,幫助組織提高其檢測和響應(yīng)勒索
    的頭像 發(fā)表于 03-05 18:45 ?1030次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會添加兩個(gè)不同的擴(kuò)展名。
    的頭像 發(fā)表于 01-31 10:51 ?1267次閱讀

    臺灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團(tuán)伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威
    的頭像 發(fā)表于 01-18 16:15 ?501次閱讀

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?373次閱讀

    華為HiSec智能安全解決方案,幫您對勒索說“No”

    近年來,勒索病毒攻擊量倍增,且隱蔽性極強(qiáng)、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關(guān)基等造成嚴(yán)重?fù)p失。新型勒索軟件變種非常迅速,根據(jù)過去一年統(tǒng)計(jì)數(shù)據(jù)來看,新型
    的頭像 發(fā)表于 11-16 20:20 ?530次閱讀