大量案件證明,正確備份和恢復(fù)策略十分重要。企業(yè)可以從近期蘇格蘭環(huán)境保護(hù)局 (SEPA)遭受的網(wǎng)絡(luò)攻擊得出一些警示:SEPA 有超過(guò) 4,000 個(gè)文件遭黑客竊取,雖然SEPA擁有備份系統(tǒng),但一直無(wú)法恢復(fù)所有的數(shù)據(jù)集,而這可能需要數(shù)年時(shí)間才能完全恢復(fù)。
其實(shí),從勒索攻擊中恢復(fù),并不是件十分復(fù)雜的事。有了正確的策略,企業(yè)可以快速、安全地從勒索攻擊中恢復(fù),并且不需要長(zhǎng)期停機(jī)就可以恢復(fù)正常運(yùn)行。Veritas認(rèn)為有3個(gè)關(guān)鍵步驟,企業(yè)應(yīng)當(dāng)牢記于心:
恢復(fù)數(shù)據(jù)
處理勒索攻擊時(shí),首先要做的是評(píng)估需要如何恢復(fù)數(shù)據(jù)。這意味著可能需要一個(gè)自下而上的完整恢復(fù),先重新安裝系統(tǒng)然后恢復(fù)數(shù)據(jù),或者是快速恢復(fù)較小數(shù)據(jù)集。根據(jù)需要達(dá)到的預(yù)期效果,考慮進(jìn)行以下操作:
- 裸機(jī)恢復(fù):裸機(jī)恢復(fù)適用于整個(gè)服務(wù)器都被加密的情況。這需要將備份數(shù)據(jù)從裸機(jī)狀態(tài)恢復(fù)到計(jì)算機(jī)系統(tǒng)當(dāng)中。但是,無(wú)需重新安裝操作系統(tǒng)或手動(dòng)配置硬件。
- 細(xì)粒度恢復(fù):細(xì)粒度恢復(fù)適用于需要快速恢復(fù)某些數(shù)據(jù),并允許特定數(shù)據(jù)稍后進(jìn)行恢復(fù)的情況。有時(shí),即使只恢復(fù)部分?jǐn)?shù)據(jù)和系統(tǒng)也足以讓企業(yè)快速恢復(fù)運(yùn)行。
- 從虛擬機(jī)即時(shí)回滾:從虛擬機(jī)即時(shí)回滾適用于需要盡快恢復(fù),但可以稍后查殺勒索軟件的情況。無(wú)論基礎(chǔ)設(shè)施在哪里,即時(shí)回滾都可以在幾分鐘內(nèi)從虛擬機(jī)中恢復(fù)數(shù)據(jù)。
- 數(shù)據(jù)中心按需服務(wù):這適用于先前通過(guò)公共專有網(wǎng)絡(luò)將主要數(shù)據(jù)的副本發(fā)送到異地服務(wù)器的情況。服務(wù)器通常由第三方服務(wù)供應(yīng)商托管,根據(jù)帶寬、容量或用戶數(shù)量收費(fèi)。選擇合適的數(shù)據(jù)管理軟件有利于控制成本。企業(yè)受到攻擊后,所有數(shù)據(jù)都可以從第三方服務(wù)供應(yīng)商的服務(wù)器上恢復(fù)。
企業(yè)的最佳恢復(fù)方案取決于攻擊的范圍和企業(yè)的防范程度。目前企業(yè)需要著手做的是花時(shí)間了解以上這些不同的恢復(fù)計(jì)劃,以便能在攻擊發(fā)生時(shí)迅速采取行動(dòng),確保企業(yè)在攻擊后仍保持正常運(yùn)行。
提高勒索軟件防御韌性
構(gòu)建勒索軟件防御韌性的最佳時(shí)間是在攻擊發(fā)生之前,但這也可能為時(shí)已晚。企業(yè)需要采取正確的措施來(lái)確保不再受到攻擊。作為參考,應(yīng)采取以下五個(gè)步驟來(lái)提高勒索軟件的防御韌性:
- 分布數(shù)據(jù):為臺(tái)式機(jī)和筆記本電腦配備良好的終端數(shù)據(jù)保護(hù)工具,以確?绻ぷ鲌(chǎng)所的員工和遠(yuǎn)程工作的員工的數(shù)據(jù)能持續(xù)備份數(shù)據(jù)。遵循 3-2-1-1 的備份方法:在兩種不同的媒介上至少擁有三份數(shù)據(jù)副本,其中至少一份是現(xiàn)場(chǎng)副本,一份是離場(chǎng)副本。
- 安全存儲(chǔ)數(shù)據(jù):加密數(shù)據(jù)可使勒索軟件更難識(shí)別所存儲(chǔ)的數(shù)據(jù),從而有助于延遲攻擊。此外,如果存儲(chǔ)空間遭到攻陷,加密文件更難有效地在線共享,這樣可以阻止攻擊者公開(kāi)傳播重要信息并勒索更多贖金。
- 限制對(duì)備份的訪問(wèn):由于網(wǎng)絡(luò)釣魚攻擊是勒索軟件最常見(jiàn)的切入點(diǎn),因此限制備份系統(tǒng)訪問(wèn)權(quán)限人數(shù)可以最大限度地降低出錯(cuò)概率。
- 定期且頻繁備份:在有明確目標(biāo)的情況下,更加頻繁地備份有助于節(jié)省幾秒鐘、幾分鐘甚至幾小時(shí)的恢復(fù)時(shí)間。
- 數(shù)據(jù)恢復(fù)計(jì)劃演練:為了確保生產(chǎn)系統(tǒng)在遭受攻擊前后都能有效運(yùn)轉(zhuǎn),短時(shí)間停止生產(chǎn)進(jìn)行備份恢復(fù)演練是值得的。
獲得額外支持
誠(chéng)然,在勒索攻擊愈演愈烈的趨勢(shì)下,沒(méi)有哪個(gè)組織是絕對(duì)安全的。慶幸的是,政府和整個(gè)行業(yè)都在努力應(yīng)對(duì)這一日益嚴(yán)重的威脅。
一旦企業(yè)遭受勒索攻擊,請(qǐng)不要猶豫,及時(shí)向業(yè)界專家尋求恢復(fù)幫助,以避免再次遭受攻擊。同時(shí),還可以向提供數(shù)據(jù)保護(hù)以及幫助企業(yè)制定保護(hù)和恢復(fù)策略的供應(yīng)商尋求支持。
想要徹底消除勒索軟件威脅幾乎是不可能的,但通過(guò)強(qiáng)大和安全的數(shù)據(jù)存儲(chǔ)策略,企業(yè)可以最大程度減少損失、實(shí)現(xiàn)加速恢復(fù)和保持業(yè)務(wù)正常運(yùn)行。如此一來(lái),企業(yè)也能做到高枕無(wú)憂。
關(guān)于 Veritas
Veritas Technologies 是全球企業(yè)備份和數(shù)據(jù)恢復(fù)解決方案領(lǐng)域的領(lǐng)導(dǎo)者。超過(guò)八萬(wàn)家企業(yè)級(jí)客戶, 包括 87% 的全球財(cái)富 500 強(qiáng)企業(yè),均依靠Veritas化解 IT 復(fù)雜度并簡(jiǎn)化數(shù)據(jù)管理流程。Veritas多云數(shù)據(jù)服務(wù)(EDS)可提供自動(dòng)化的數(shù)據(jù)保護(hù),無(wú)論何處都能協(xié)調(diào)數(shù)據(jù)冗災(zāi)恢復(fù),確保關(guān)鍵業(yè)務(wù)數(shù)據(jù)及應(yīng)用的7x24實(shí)時(shí)穩(wěn)定運(yùn)行,同時(shí)也為企業(yè)提供數(shù)據(jù)洞察,實(shí)現(xiàn)數(shù)據(jù)合規(guī)。Veritas在可靠性、擴(kuò)展性以及靈活按需部署方面擁有很好的聲譽(yù),支持超過(guò)800種數(shù)據(jù)源,100 多種操作系統(tǒng), 1400多種存儲(chǔ)設(shè)備以及60類云平臺(tái)。欲了解更多詳細(xì)信息,請(qǐng)?jiān)L問(wèn) Veritas | 企業(yè)數(shù)據(jù)保護(hù)領(lǐng)域的領(lǐng)導(dǎo)者或關(guān)注 Veritas 官方微信平臺(tái):VERITAS_CHINA(VERITAS中文社區(qū))。
Veritas,Veritas標(biāo)識(shí)、以及NetBackup 是 Veritas Technologies LLC 或其附屬機(jī)構(gòu)在美國(guó)和其他國(guó)家/地區(qū)的商標(biāo)或注冊(cè)商標(biāo)。其他名稱可能是其各自所有者的商標(biāo)。