91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何提高勒索軟件攻擊后的恢復性?

Commvault ? 來源:Commvault ? 2023-05-18 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今企業(yè)面臨海量數(shù)據(jù)和混合環(huán)境兩大數(shù)據(jù)管理挑戰(zhàn),全面?zhèn)浞莺挽`活恢復成為企業(yè)備份恢復工作的重點。在數(shù)據(jù)丟失時才發(fā)現(xiàn)備份無法恢復的后果無疑是災難性的。數(shù)據(jù)丟失可能對企業(yè)造成業(yè)務(wù)停擺、客戶流失、聲譽受損等重大損害。企業(yè)還可能面臨高額罰金。面對勒索軟件攻擊,企業(yè)首先應(yīng)當建立全面的網(wǎng)絡(luò)安全計劃,并以關(guān)鍵技術(shù)能力驅(qū)動有效的勒索軟件恢復,確保自身的勒索軟件恢復就緒。

五個支柱支撐全方位網(wǎng)絡(luò)安全計劃

NIST網(wǎng)絡(luò)安全框架側(cè)重于通過五大主要支柱成功打造全方位的網(wǎng)絡(luò)安全計劃,幫助增強數(shù)據(jù)基礎(chǔ)架構(gòu)的彈性。培養(yǎng)這些支柱能力可以幫助企業(yè)制定全面的風險管理策略。這五大主要支柱分別是識別、保護、監(jiān)控、響應(yīng)和恢復。

01

識別方面

有效的數(shù)據(jù)安全工具可以找出風險,并幫助企業(yè)更好地了解整個數(shù)據(jù)環(huán)境。良好的數(shù)據(jù)可見性可以幫助企業(yè)提前發(fā)現(xiàn)威脅,防患于未然。即使防御失敗,它還可以幫助安全團隊盡快發(fā)現(xiàn)漏洞、盡可能減少損失和加速恢復等等。

02

保護方面

企業(yè)應(yīng)當制定和實施適當?shù)谋U洗胧?,以確保提供關(guān)鍵服務(wù)。例如,企業(yè)可以通過防止威脅的系統(tǒng)性擴散減少攻擊面、通過網(wǎng)絡(luò)分段和Air Gap等方式隔離和保護備份副本、通過網(wǎng)絡(luò)欺騙技術(shù)在數(shù)據(jù)泄露、加密和外泄之前攔截威脅等等。

03

監(jiān)控方面

面對零日攻擊等威脅,恰當?shù)拇胧┛梢詭椭髽I(yè)安全團隊密切監(jiān)控數(shù)據(jù),發(fā)現(xiàn)異?;顒樱谕{擴散前快速檢測和識別威脅。

04

響應(yīng)方面

一旦檢測到勒索病毒,企業(yè)必須立即響應(yīng)。技術(shù)和業(yè)務(wù)等層面的相關(guān)者都必須了解自己的角色,并能夠采取行動。各個團隊之間要保持良好的協(xié)調(diào)和溝通,其中安全團隊非常關(guān)鍵,他們需要盡可能多地遏制傳播,并使用適當?shù)墓ぞ邅肀苊鉂撛诘脑俅胃腥尽?/p>

05

恢復方面

在識別出威脅,并且通過適當?shù)氖录憫?yīng)來隔離并刪除惡意軟件后,恢復流程就此啟動。企業(yè)應(yīng)當制定和實施適當措施,以維持彈性計劃,并恢復因網(wǎng)絡(luò)安全事件而受損的功能或服務(wù)。

三點關(guān)鍵技術(shù)能力

驅(qū)動有效勒索軟件恢復

一個有效勒索軟件恢復計劃包括快速檢測、快速恢復和測試三項關(guān)鍵技術(shù)能力。

Part.1

快速檢測方面

快速檢測可以幫助企業(yè)快速應(yīng)對攻擊,恢復到最近的RPO,盡可能減少數(shù)據(jù)丟失,并降低攻擊影響。企業(yè)可以使用分析程序監(jiān)視整個數(shù)據(jù)池、風險概況和合規(guī)狀態(tài),從而提前獲得潛在攻擊的警報。

Part.2

快速恢復方面

企業(yè)可以通過自動化和標準流程簡化操作,加速恢復本地、云端或任何托管位置的數(shù)據(jù)。

Part.3

測試方面

企業(yè)需要確保其端點、應(yīng)用程序和備份基礎(chǔ)設(shè)施準備好應(yīng)對各種情況。企業(yè)可以驗證自己的計劃,定期測試和報告數(shù)據(jù)、應(yīng)用程序和系統(tǒng)能否滿足恢復服務(wù)水平,并在必要時進行調(diào)整。企業(yè)還應(yīng)當驗證其員工和第三方資源是否能夠跟上恢復流程和基礎(chǔ)設(shè)施的速度。

企業(yè)也可以結(jié)合Commvault等第三方工具。這些工具提供商專注數(shù)據(jù)領(lǐng)域,可以在多云時代為企業(yè)提供廣泛的支持。Commvault將通過全面的數(shù)據(jù)管理解決方案解決各種數(shù)據(jù)庫問題,使企業(yè)能夠保護各種位置的數(shù)據(jù),并能幫助企業(yè)將數(shù)據(jù)無縫遷移到所需位置,滿足積極的恢復SLA要求提高系統(tǒng)性能,加速開發(fā)和測試工作負載。通過在混合環(huán)境中更好地洞察數(shù)據(jù),企業(yè)可實現(xiàn)更靈活的可擴展恢復。

Commvault平臺可提供單一視圖,從而幫助企業(yè)在所有端點、應(yīng)用程序和基礎(chǔ)設(shè)施中管理勒索軟件恢復就緒和風險緩解措施。它是零損失策略的基礎(chǔ),可為企業(yè)提供快速、靈活的恢復選項,同時持續(xù)保護工作負載并減輕數(shù)據(jù)膨脹帶來的影響。Commvault軟件將直接與企業(yè)的業(yè)務(wù)關(guān)鍵型應(yīng)用程序集成,以簡化和自動化整個數(shù)據(jù)生命周期,使企業(yè)隨時準備好恢復數(shù)據(jù)。

如今,遠程就業(yè)趨勢愈演愈烈,加上不同環(huán)境的數(shù)據(jù)安全性、訪問和控制無法保持統(tǒng)一,數(shù)據(jù)泄露、數(shù)據(jù)丟失和未經(jīng)授權(quán)訪問數(shù)據(jù)等風險大大增加。不斷變化的數(shù)據(jù)類型和分布式工作負載也容易導致多代數(shù)據(jù)蔓延,進一步加劇了業(yè)務(wù)風險。許多企業(yè)已經(jīng)認識到自己可能成為勒索軟件的受害者,并希望尋求能盡可能減輕損害的方法。面對勒索軟件攻擊,企業(yè)首先應(yīng)當建立全面的網(wǎng)絡(luò)安全計劃,并以關(guān)鍵技術(shù)能力驅(qū)動有效的勒索軟件恢復,確保自身的勒索軟件恢復就緒。企業(yè)應(yīng)當建立多層、全面的勒索軟件防御體系,并結(jié)合關(guān)鍵技術(shù)能力,組合自身和適當?shù)牡谌焦ぞ?,實現(xiàn)企業(yè)的勒索軟件恢復就緒。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3490

    瀏覽量

    63425
  • 架構(gòu)
    +關(guān)注

    關(guān)注

    1

    文章

    532

    瀏覽量

    26593
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3877

原文標題:如何提高勒索軟件攻擊后的恢復性?

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    虛擬化數(shù)據(jù)恢復—Hyper-V服務(wù)癱瘓危機:虛擬機數(shù)據(jù)文件丟失的數(shù)據(jù)恢復案例

    進行檢測也沒有發(fā)現(xiàn)問題,也無被攻擊/感染的跡象。對文件系統(tǒng)進行進一步分析,發(fā)現(xiàn)元文件創(chuàng)建時間與數(shù)據(jù)丟失時間一致,服務(wù)器數(shù)據(jù)恢復工程師初步確定數(shù)據(jù)丟失的原因是分區(qū)格式化、文件系統(tǒng)重寫。
    的頭像 發(fā)表于 11-20 15:47 ?350次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    完整實施:在成功突破防御,攻擊者能夠進行廣泛的橫向移動與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實質(zhì)性損失。
    發(fā)表于 11-17 16:17

    戴爾數(shù)據(jù)保護解決方案助力企業(yè)構(gòu)筑網(wǎng)絡(luò)韌性體系

    在這個幾乎一切業(yè)務(wù)都數(shù)字化的時代,沒有一家企業(yè)能完全置身于網(wǎng)絡(luò)攻擊之外。當勒索病毒鎖死系統(tǒng)、數(shù)據(jù)中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否迅速恢復
    的頭像 發(fā)表于 10-28 16:44 ?865次閱讀

    Commvault全面數(shù)據(jù)保護方案助力企業(yè)高效恢復

    可行性恢復是應(yīng)對威脅的關(guān)鍵策略。今天,我們將聚焦Commvault的解決方案,看如何高效幫助企業(yè)在遭受攻擊或災難迅速恢復核心運營。
    的頭像 發(fā)表于 08-27 09:16 ?863次閱讀

    什么是數(shù)據(jù)保護層面的最小可行性

    在當今復雜的商業(yè)環(huán)境中,企業(yè)面臨的威脅日益多元,從自然災害、硬件故障到惡意網(wǎng)絡(luò)攻擊,各類突發(fā)事件都可能中斷業(yè)務(wù)運營。據(jù)統(tǒng)計,全球數(shù)據(jù)泄露的平均成本已達488萬美元,而勒索軟件攻擊
    的頭像 發(fā)表于 08-15 17:20 ?1102次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1937次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會造成財產(chǎn)損失,更可能導致業(yè)務(wù)系統(tǒng)嚴重癱瘓,給企業(yè)帶來難以估量的損失。
    的頭像 發(fā)表于 08-11 10:44 ?928次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺如何應(yīng)對勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對象等,以及為何快速、細粒度的恢復至關(guān)重要。
    的頭像 發(fā)表于 07-29 15:07 ?784次閱讀

    芯盾時代零信任業(yè)務(wù)安全解決方案助力應(yīng)對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?873次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發(fā)表于 07-22 13:57 ?767次閱讀

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速恢復干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊恢復數(shù)據(jù)。數(shù)據(jù)泄露可能會造成嚴重后果,從運營中斷
    的頭像 發(fā)表于 06-26 09:47 ?595次閱讀
    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速<b class='flag-5'>恢復</b>干凈的數(shù)據(jù)

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復雜的環(huán)境中,企業(yè)面臨整合、保護和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?403次閱讀

    瞬態(tài)抑制二極管(TVS)擊穿能否恢復

    瞬態(tài)抑制二極管(TVS)擊穿能否恢復
    的頭像 發(fā)表于 05-08 10:26 ?2331次閱讀

    程斯-牙節(jié)育器恢復性測試儀-解說視頻

    測試儀
    jf_62302303
    發(fā)布于 :2025年04月25日 15:23:11

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    證券交易委員會(SEC)的文件顯示,該攻擊發(fā)生于4月6日,據(jù)文件披露: ? 2025年4月6日,森薩塔科技控股有限公司(以下簡稱“公司”)遭遇勒索軟件攻擊,導致公司網(wǎng)絡(luò)中的部分設(shè)備被加
    的頭像 發(fā)表于 04-15 18:27 ?908次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!