91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)

Commvault ? 來源:Commvault ? 2024-08-21 09:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

攻防

企業(yè)往往在網(wǎng)絡(luò)攻防戰(zhàn)的“前線”投入大量資金,試圖將黑客“拒之門外”,而很少把精力放在如何為黑客真的進入企業(yè)網(wǎng)絡(luò)環(huán)境做好準備。而現(xiàn)實就是,企業(yè)的防線,終歸有一天還是會被黑客突破的。

黑客使用AI的情況越來越普遍,在滲透企業(yè)網(wǎng)絡(luò)方面,黑客變得前所未有的嫻熟。與此同時,漏洞造成的后果也越來越嚴重。Commvault指出,企業(yè)必須轉(zhuǎn)變戰(zhàn)略思維,關(guān)注如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)。

幾十年來,維持和運行彈性的IT環(huán)境對于企業(yè)并非難事??偟膩碚f,企業(yè)只需要封鎖為數(shù)不多的幾個可用接入點,就能避免其寶貴的技術(shù)資產(chǎn)受到黑客攻擊。而且如果企業(yè)建立了恢復(fù)系統(tǒng),在發(fā)生中斷,比如遇到自然災(zāi)害或者導(dǎo)致服務(wù)掉線的其他事件時,企業(yè)也不難重新恢復(fù)正常運行。

但如今環(huán)境發(fā)生了巨大變化。云的崛起“淘汰”了安全邊界的概念。隨著數(shù)字應(yīng)用程序數(shù)量持續(xù)激增,IT環(huán)境變得前所未有的復(fù)雜,影響也更加廣泛。行業(yè)研究顯示,如今員工在日常工作中使用的軟件工具多達35種,每天切換應(yīng)用程序超過1100次。

此外,相比許多企業(yè)仍不確定應(yīng)該如何使用AI進行防御的情況,AI正為黑客帶來巨大優(yōu)勢。網(wǎng)絡(luò)攻擊快速演變,企業(yè)很難確保百分之百的防護。而數(shù)據(jù)漏洞將造成嚴重后果,其平均成本大約在500萬美元。同時,日漸完善的數(shù)據(jù)相關(guān)法律法規(guī),也要求企業(yè)提升其數(shù)據(jù)合規(guī)水平。

面對這些挑戰(zhàn),企業(yè)必須采取彈性更強的IT方法,確保企業(yè)做好應(yīng)對網(wǎng)絡(luò)攻擊的準備。重中之重的是企業(yè)需要建立強大的防御戰(zhàn)略,重點保護備份數(shù)據(jù)。當漏洞不可避免地發(fā)生時,企業(yè)要確保自己能夠快速、完整、干凈地恢復(fù)數(shù)據(jù)。

備份并不等于恢復(fù)

網(wǎng)絡(luò)安全市場預(yù)計將超過2000億美元。但目前該市場中只有一小部分專注于網(wǎng)絡(luò)恢復(fù)。

過去,網(wǎng)絡(luò)中斷或自然災(zāi)害后的數(shù)據(jù)恢復(fù)非常簡單:企業(yè)找到最新的數(shù)據(jù)備份,并以此為起點,重新啟動和運行。但是,當黑客滲透進備份數(shù)據(jù)時會發(fā)生什么?企業(yè)又怎么知道受感染的數(shù)據(jù)是否在備份數(shù)據(jù)中又被復(fù)制?這些因素都增加了網(wǎng)絡(luò)恢復(fù)的難度。

網(wǎng)絡(luò)攻擊看似就發(fā)生在一瞬間,但大多數(shù)都醞釀了數(shù)月之久。根據(jù)IBM的一項研究,目前惡意攻擊者在系統(tǒng)中平均潛伏多達277天才能被發(fā)現(xiàn)。黑客在悄悄潛伏的同時,還在關(guān)鍵環(huán)境(包括恢復(fù)數(shù)據(jù))中植入勒索軟件或其他惡意軟件。事實上,94%遭受勒索軟件攻擊的企業(yè)表示攻擊者在攻擊期間試圖破壞其備份。

當黑客發(fā)動攻擊時,企業(yè)自然會急于恢復(fù)信息。但這樣做可能會釋放潛伏的勒索軟件,并廣泛感染生產(chǎn)環(huán)境。這就是為什么企業(yè)要采用更好的恢復(fù)工具,并確保備份數(shù)據(jù)的安全。這和“前線”的防御同樣重要。

通力合作,做好網(wǎng)絡(luò)恢復(fù)準備

通常,為了確保在攻擊后自己還能具備一個安全的恢復(fù)地點,企業(yè)會建立自己的隱藏站點。但這種方法非常昂貴。典型的替代方法是將備份數(shù)據(jù)存儲在云端,然后就“交給命運安排”。但是現(xiàn)在,企業(yè)可以使用基礎(chǔ)平臺,以更低的成本,更輕松地構(gòu)建安全備份環(huán)境,并對其進行恢復(fù)測試。這樣在發(fā)生安全事件時,企業(yè)就能快速重新上線。

同時,為了保護備份數(shù)據(jù),企業(yè)應(yīng)該采用3-2-1策略。根據(jù)該策略,企業(yè)要存儲3份數(shù)據(jù)副本。其中至少2份副本應(yīng)保存在不同的位置。在這2份副本中,應(yīng)該有1份是Air gap的——獨立、安全地保存在云端,位于離線中心,只有少數(shù)經(jīng)過認證的員工才能訪問。

這樣,當首席信息安全官確定正在發(fā)生網(wǎng)絡(luò)事件,并發(fā)出警報時,負責恢復(fù)的團隊就有了一個安全的備份環(huán)境。對于驗證目的來說,這個潔凈的存儲庫也很有價值,尤其是在團隊進行審計(通常是每年兩次對所有IT系統(tǒng)進行審查,排查異常,并確保企業(yè)保持合規(guī))時。

不過,很多企業(yè)仍然認為安全問題僅僅和安全團隊有關(guān),而數(shù)據(jù)備份和恢復(fù)才由IT團隊負責。企業(yè)內(nèi)部存在信息壁壘,恢復(fù)團隊可能無法及時收到發(fā)生安全事件的信息,更無法及時做好相應(yīng)準備。

在當今環(huán)境下,安全和恢復(fù)團隊不能各自為政。一方面,企業(yè)可以進行管理上的調(diào)整,確保團隊間的溝通和協(xié)作。另一方面,企業(yè)還可以采用和相關(guān)技術(shù)集成的現(xiàn)代化恢復(fù)工具,這些技術(shù)包括安全信息管理(SIM)和安全編排自動化與響應(yīng)(SOAR)系統(tǒng)等等。這樣,在生產(chǎn)環(huán)境中檢測到可疑活動后,企業(yè)可以第一時間向恢復(fù)團隊發(fā)出警報。

AI正在改變游戲規(guī)則。在企業(yè)研究這項技術(shù)的同時,黑客們也在利用它進一步改進他們的攻擊。威脅形勢已經(jīng)非常嚴峻,企業(yè)不能再采用十年前的數(shù)據(jù)備份策略。恢復(fù)必須成為企業(yè)內(nèi)部與防范和檢測漏洞同樣重要的安全考量。

企業(yè)需要打通恢復(fù)和安全技術(shù)乃至團隊之間的連接,以整體性的企業(yè)IT安全布局,打造真正的彈性,實現(xiàn)網(wǎng)絡(luò)事件后企業(yè)的更快恢復(fù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1003

    瀏覽量

    65769
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3490

    瀏覽量

    63431
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39820

    瀏覽量

    301495

原文標題:恢復(fù)的關(guān)鍵:彌合從“計劃”到“就緒”的鴻溝

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    拋棄 VPN,混合辦公就該這么絲滑又安全

    還在為遠程連接卡頓、VPN配置復(fù)雜而頭疼?混合辦公時代,員工不再只辦公室網(wǎng)絡(luò)訪問資源。他們在家、在途中、在各類個人與公司設(shè)備間切換,始終需要快速、可靠、安全地接入辦公系統(tǒng)和軟件。曾經(jīng)
    的頭像 發(fā)表于 03-04 17:08 ?821次閱讀
    拋棄 VPN,混合辦公就該這么絲滑又<b class='flag-5'>安全</b>

    IDIADA將參加TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領(lǐng)袖、技術(shù)專家和監(jiān)管機構(gòu),共同探討網(wǎng)聯(lián)汽車時代汽車網(wǎng)絡(luò)安全與數(shù)據(jù)保護領(lǐng)域不斷演變
    的頭像 發(fā)表于 02-28 10:21 ?413次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全整機在工控網(wǎng)絡(luò)安全上的保護策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?124次閱讀
    國產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護策略

    Fluke 8508A維修|原廠級技術(shù),快速恢復(fù)測量精度

    Fluke 8508A維修|原廠級技術(shù),快速恢復(fù)測量精度
    的頭像 發(fā)表于 12-19 15:25 ?438次閱讀
    Fluke 8508A維修|原廠級技術(shù),<b class='flag-5'>快速</b><b class='flag-5'>恢復(fù)</b>測量精度

    高性能快速恢復(fù)二極管DPF120C600HB的特性與應(yīng)用解析

    高性能快速恢復(fù)二極管DPF120C600HB的特性與應(yīng)用解析 在電子工程師的日常工作,選擇合適的二極管對于電路設(shè)計的性能和穩(wěn)定性至關(guān)重要。今天,我們來深入探討一款高性能快速
    的頭像 發(fā)表于 12-15 17:20 ?503次閱讀

    20個常用服務(wù)端口及對應(yīng)服務(wù)信息

    (1) 端口號:21 服務(wù)名稱:FTP 服務(wù)描述:文件傳輸協(xié)議,用于在客戶端和服務(wù)器之間傳輸文件。 (2) 端口號:22 服務(wù)名稱::SSH 服務(wù)描述:安全外殼協(xié)議,用于在網(wǎng)絡(luò)安全地
    發(fā)表于 12-03 06:07

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    網(wǎng)絡(luò)安全設(shè)備研發(fā)到部署全生命周期中防護有效性的關(guān)鍵環(huán)節(jié),通過模擬真實逃避手法,確保防護體系的有效性。 測試的核心價值: 實戰(zhàn)檢測能力驗證:要求測試系統(tǒng)能夠模擬真實攻擊變種,評估設(shè)備對混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    被勒索了怎么辦?一鍵恢復(fù)數(shù)據(jù)“不死之身”#網(wǎng)絡(luò)安全 #零信任

    網(wǎng)絡(luò)安全
    江蘇易安聯(lián)
    發(fā)布于 :2025年11月17日 10:26:20

    基礎(chǔ)建設(shè)到全面融合:企業(yè)網(wǎng)絡(luò)安全架構(gòu)的進化之路

    企業(yè)的成長都始于一個小規(guī)模的起點,最初的一間辦公室到跨區(qū)域、多地點的業(yè)務(wù)布局,再到全球化的企業(yè)網(wǎng)絡(luò),規(guī)模的增長帶來了無盡的機遇,也提出了新的挑戰(zhàn)。在企業(yè)發(fā)展過程,網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-11 11:09 ?367次閱讀

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    FLIR Lepton紅外熱像儀模組在消防安全頭盔的應(yīng)用

    在消防救援的危急場景,每一秒都至關(guān)重要。如何在濃煙、高溫等極端環(huán)境快速識別危險、定位被困人員?答案就在于——紅外熱像儀模組。FLIR Lepton系列紅外熱像儀模組為消防安全頭盔帶
    的頭像 發(fā)表于 07-08 18:17 ?1134次閱讀

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡(luò)攻擊,以及在遭受攻擊時恢復(fù)數(shù)據(jù)。數(shù)據(jù)泄露可能會造成嚴重后果,運營中斷到財務(wù)損失,甚至公司倒閉。為了幫助企業(yè)抵御勒索軟件等
    的頭像 發(fā)表于 06-26 09:47 ?598次閱讀
    Cohesity DataHawk 加強<b class='flag-5'>網(wǎng)絡(luò)</b>響應(yīng)和<b class='flag-5'>快速</b><b class='flag-5'>恢復(fù)</b>干凈的數(shù)據(jù)

    怎樣才能安全地按住ctrc +c日志閱讀器然后才能停止并重新啟動日志?

    的讀取過程,我將無法在 FX3 操作任何東西,所有命令都不起作用,所有控件寫入/讀取都將不起作用 以下是兩個函數(shù) 我怎樣才能安全地按住 ctrc +c 我的日志閱讀器然后才能停止并重新啟動日志
    發(fā)表于 05-27 07:11

    零到一:如何利用非結(jié)構(gòu)化數(shù)據(jù)快速部署AI解決方案

    在企業(yè)數(shù)字化轉(zhuǎn)型的浪潮,AI已從概念走向落地應(yīng)用。然而,真正能高效、安全地部署AI解決方案的企業(yè)仍屬少數(shù),瓶頸往往出在“數(shù)據(jù)”——尤其是非結(jié)構(gòu)化數(shù)據(jù)的管理與應(yīng)用上。文件、音頻、視頻、圖像、郵件
    的頭像 發(fā)表于 04-14 13:50 ?771次閱讀

    CUST_DEL后如何在S32K312上安全恢復(fù)應(yīng)用程序?

    在 AB Update 配置,假設(shè)真實性得到確認,在連續(xù) 8 次重置后,是否可以在 CUST_DEL IVT 給出地址的安全恢復(fù)應(yīng)用程序(不是基于 Jtag的)? 如果 IVT 丟
    發(fā)表于 03-17 07:47