0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)

Commvault ? 來源:Commvault ? 2024-08-21 09:28 ? 次閱讀

攻防

企業(yè)往往在網(wǎng)絡(luò)攻防戰(zhàn)的“前線”投入大量資金,試圖將黑客“拒之門外”,而很少把精力放在如何為黑客真的進入企業(yè)網(wǎng)絡(luò)環(huán)境做好準備。而現(xiàn)實就是,企業(yè)的防線,終歸有一天還是會被黑客突破的。

黑客使用AI的情況越來越普遍,在滲透企業(yè)網(wǎng)絡(luò)方面,黑客變得前所未有的嫻熟。與此同時,漏洞造成的后果也越來越嚴重。Commvault指出,企業(yè)必須轉(zhuǎn)變戰(zhàn)略思維,關(guān)注如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)。

幾十年來,維持和運行彈性的IT環(huán)境對于企業(yè)并非難事??偟膩碚f,企業(yè)只需要封鎖為數(shù)不多的幾個可用接入點,就能避免其寶貴的技術(shù)資產(chǎn)受到黑客攻擊。而且如果企業(yè)建立了恢復(fù)系統(tǒng),在發(fā)生中斷,比如遇到自然災(zāi)害或者導(dǎo)致服務(wù)掉線的其他事件時,企業(yè)也不難重新恢復(fù)正常運行。

但如今環(huán)境發(fā)生了巨大變化。云的崛起“淘汰”了安全邊界的概念。隨著數(shù)字應(yīng)用程序數(shù)量持續(xù)激增,IT環(huán)境變得前所未有的復(fù)雜,影響也更加廣泛。行業(yè)研究顯示,如今員工在日常工作中使用的軟件工具多達35種,每天切換應(yīng)用程序超過1100次。

此外,相比許多企業(yè)仍不確定應(yīng)該如何使用AI進行防御的情況,AI正為黑客帶來巨大優(yōu)勢。網(wǎng)絡(luò)攻擊快速演變,企業(yè)很難確保百分之百的防護。而數(shù)據(jù)漏洞將造成嚴重后果,其平均成本大約在500萬美元。同時,日漸完善的數(shù)據(jù)相關(guān)法律法規(guī),也要求企業(yè)提升其數(shù)據(jù)合規(guī)水平。

面對這些挑戰(zhàn),企業(yè)必須采取彈性更強的IT方法,確保企業(yè)做好應(yīng)對網(wǎng)絡(luò)攻擊的準備。重中之重的是企業(yè)需要建立強大的防御戰(zhàn)略,重點保護備份數(shù)據(jù)。當漏洞不可避免地發(fā)生時,企業(yè)要確保自己能夠快速、完整、干凈地恢復(fù)數(shù)據(jù)。

備份并不等于恢復(fù)

網(wǎng)絡(luò)安全市場預(yù)計將超過2000億美元。但目前該市場中只有一小部分專注于網(wǎng)絡(luò)恢復(fù)。

過去,網(wǎng)絡(luò)中斷或自然災(zāi)害后的數(shù)據(jù)恢復(fù)非常簡單:企業(yè)找到最新的數(shù)據(jù)備份,并以此為起點,重新啟動和運行。但是,當黑客滲透進備份數(shù)據(jù)時會發(fā)生什么?企業(yè)又怎么知道受感染的數(shù)據(jù)是否在備份數(shù)據(jù)中又被復(fù)制?這些因素都增加了網(wǎng)絡(luò)恢復(fù)的難度。

網(wǎng)絡(luò)攻擊看似就發(fā)生在一瞬間,但大多數(shù)都醞釀了數(shù)月之久。根據(jù)IBM的一項研究,目前惡意攻擊者在系統(tǒng)中平均潛伏多達277天才能被發(fā)現(xiàn)。黑客在悄悄潛伏的同時,還在關(guān)鍵環(huán)境(包括恢復(fù)數(shù)據(jù))中植入勒索軟件或其他惡意軟件。事實上,94%遭受勒索軟件攻擊的企業(yè)表示攻擊者在攻擊期間試圖破壞其備份。

當黑客發(fā)動攻擊時,企業(yè)自然會急于恢復(fù)信息。但這樣做可能會釋放潛伏的勒索軟件,并廣泛感染生產(chǎn)環(huán)境。這就是為什么企業(yè)要采用更好的恢復(fù)工具,并確保備份數(shù)據(jù)的安全。這和“前線”的防御同樣重要。

通力合作,做好網(wǎng)絡(luò)恢復(fù)準備

通常,為了確保在攻擊后自己還能具備一個安全的恢復(fù)地點,企業(yè)會建立自己的隱藏站點。但這種方法非常昂貴。典型的替代方法是將備份數(shù)據(jù)存儲在云端,然后就“交給命運安排”。但是現(xiàn)在,企業(yè)可以使用基礎(chǔ)平臺,以更低的成本,更輕松地構(gòu)建安全備份環(huán)境,并對其進行恢復(fù)測試。這樣在發(fā)生安全事件時,企業(yè)就能快速重新上線。

同時,為了保護備份數(shù)據(jù),企業(yè)應(yīng)該采用3-2-1策略。根據(jù)該策略,企業(yè)要存儲3份數(shù)據(jù)副本。其中至少2份副本應(yīng)保存在不同的位置。在這2份副本中,應(yīng)該有1份是Air gap的——獨立、安全地保存在云端,位于離線中心,只有少數(shù)經(jīng)過認證的員工才能訪問。

這樣,當首席信息安全官確定正在發(fā)生網(wǎng)絡(luò)事件,并發(fā)出警報時,負責恢復(fù)的團隊就有了一個安全的備份環(huán)境。對于驗證目的來說,這個潔凈的存儲庫也很有價值,尤其是在團隊進行審計(通常是每年兩次對所有IT系統(tǒng)進行審查,排查異常,并確保企業(yè)保持合規(guī))時。

不過,很多企業(yè)仍然認為安全問題僅僅和安全團隊有關(guān),而數(shù)據(jù)備份和恢復(fù)才由IT團隊負責。企業(yè)內(nèi)部存在信息壁壘,恢復(fù)團隊可能無法及時收到發(fā)生安全事件的信息,更無法及時做好相應(yīng)準備。

在當今環(huán)境下,安全和恢復(fù)團隊不能各自為政。一方面,企業(yè)可以進行管理上的調(diào)整,確保團隊間的溝通和協(xié)作。另一方面,企業(yè)還可以采用和相關(guān)技術(shù)集成的現(xiàn)代化恢復(fù)工具,這些技術(shù)包括安全信息管理(SIM)和安全編排自動化與響應(yīng)(SOAR)系統(tǒng)等等。這樣,在生產(chǎn)環(huán)境中檢測到可疑活動后,企業(yè)可以第一時間向恢復(fù)團隊發(fā)出警報。

AI正在改變游戲規(guī)則。在企業(yè)研究這項技術(shù)的同時,黑客們也在利用它進一步改進他們的攻擊。威脅形勢已經(jīng)非常嚴峻,企業(yè)不能再采用十年前的數(shù)據(jù)備份策略?;謴?fù)必須成為企業(yè)內(nèi)部與防范和檢測漏洞同樣重要的安全考量。

企業(yè)需要打通恢復(fù)和安全技術(shù)乃至團隊之間的連接,以整體性的企業(yè)IT安全布局,打造真正的彈性,實現(xiàn)網(wǎng)絡(luò)事件后企業(yè)的更快恢復(fù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    866

    瀏覽量

    63548
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3172

    瀏覽量

    59855
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    30998

    瀏覽量

    269304

原文標題:恢復(fù)的關(guān)鍵:彌合從“計劃”到“就緒”的鴻溝

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    SFTP協(xié)議的安全性分析

    基于SSH(Secure Shell)協(xié)議的文件傳輸協(xié)議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協(xié)議概述 SFTP協(xié)議是一種網(wǎng)絡(luò)協(xié)議,用于在不安全網(wǎng)絡(luò)環(huán)境
    的頭像 發(fā)表于 11-13 14:10 ?648次閱讀

    言必信如何安全地安裝濾波器

    的維護便捷性。以下將詳細闡述如何安全地安裝濾波器,準備工作、安裝步驟、注意事項到后續(xù)檢查,全方位指導(dǎo)您完成這一任務(wù)。
    的頭像 發(fā)表于 10-08 08:40 ?321次閱讀

    安全、快速、靈活:國外短效代理在數(shù)字時代的應(yīng)用與挑戰(zhàn)

    在數(shù)字化浪潮席卷全球的今天,網(wǎng)絡(luò)已成為人們生活不可或缺的一部分。然而,地域限制、網(wǎng)絡(luò)延遲、隱私泄露等問題卻時常困擾著廣大用戶。國外短效代理以其安全、
    的頭像 發(fā)表于 09-24 08:00 ?171次閱讀

    恢復(fù)二極管在電路設(shè)計的應(yīng)用

    恢復(fù)二極管(Fast Recovery Diode, FRD)在電路設(shè)計扮演著至關(guān)重要的角色,其快速反向恢復(fù)的特性使其成為高頻、高效率電力電子應(yīng)用
    的頭像 發(fā)表于 09-13 16:38 ?796次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)數(shù)據(jù)恢復(fù)的角度討論RAID磁盤陣列的存儲安全問題

    出于盡可能避免數(shù)據(jù)災(zāi)難的設(shè)計初衷,RAID解決了3個問題:容量問題、IO性能問題、存儲安全(冗余)問題。數(shù)據(jù)恢復(fù)的角度討論RAID的存儲安全問題。
    的頭像 發(fā)表于 09-07 10:21 ?268次閱讀

    如何快速安全地為超級電容器充電

    電子發(fā)燒友網(wǎng)站提供《如何快速安全地為超級電容器充電.pdf》資料免費下載
    發(fā)表于 09-06 09:55 ?1次下載
    如何<b class='flag-5'>快速</b><b class='flag-5'>安全地</b>為超級電容器充電

    恢復(fù)橋損壞如何判斷

    恢復(fù)橋是一種廣泛應(yīng)用于電力電子設(shè)備的整流器件,通常用于對電流要求較高且需要快速恢復(fù)特性的電路。由于其
    的頭像 發(fā)表于 09-04 14:27 ?302次閱讀
    快<b class='flag-5'>恢復(fù)</b>橋損壞如何判斷

    MSPM0 MCU網(wǎng)絡(luò)安全機制

    電子發(fā)燒友網(wǎng)站提供《MSPM0 MCU網(wǎng)絡(luò)安全機制.pdf》資料免費下載
    發(fā)表于 08-29 10:05 ?0次下載
    MSPM0 MCU<b class='flag-5'>中</b>的<b class='flag-5'>網(wǎng)絡(luò)安全</b>機制

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    Falcon網(wǎng)絡(luò)安全平臺幫助開發(fā)人員安全地利用開源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時雙方還將開發(fā)針對特定行業(yè)的定制化網(wǎng)絡(luò)安全解決方案。 業(yè)界認為將NVIDIA加速計算和生成式人工智能
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    假如服務(wù)器的數(shù)據(jù)丟失,如何快速恢復(fù)丟失的數(shù)據(jù)?

    在服務(wù)器數(shù)據(jù)丟失后,快速恢復(fù)丟失的數(shù)據(jù)是至關(guān)重要的,以避免業(yè)務(wù)中斷和數(shù)據(jù)損失。以下是一些方法和步驟,可以幫助企業(yè)快速有效地恢復(fù)丟失的數(shù)據(jù): 1. 使用備份數(shù)據(jù) 定期備份數(shù)據(jù): 在數(shù)據(jù)丟
    的頭像 發(fā)表于 08-08 16:59 ?518次閱讀

    工業(yè)安全地毯-讓安全腳下開始

    保護裝置
    jf_18500570
    發(fā)布于 :2024年06月14日 13:10:04

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營不可忽視的一部分。隨著企業(yè)數(shù)字資
    的頭像 發(fā)表于 04-19 13:57 ?699次閱讀

    NetApp數(shù)據(jù)恢復(fù)—NetApp存儲的卷丟失的數(shù)據(jù)恢復(fù)案例

    。 NetApp存儲故障: 操作過程由于未知原因?qū)е戮韥G失,卷內(nèi)虛擬機無法訪問。管理員對該NetApp存儲進行檢查并試圖恢復(fù)數(shù)據(jù)但是沒有成功,于是聯(lián)系我們數(shù)據(jù)恢復(fù)中心恢復(fù)數(shù)據(jù)
    的頭像 發(fā)表于 03-07 15:42 ?423次閱讀
    NetApp數(shù)據(jù)<b class='flag-5'>恢復(fù)</b>—NetApp存儲<b class='flag-5'>中</b>的卷丟失的數(shù)據(jù)<b class='flag-5'>恢復(fù)</b>案例

    快速恢復(fù)二極管特征介紹

    快速恢復(fù)二極管(Fast Recovery Diode,F(xiàn)RD)是一種專為高速切換應(yīng)用設(shè)計的二極管,其特點是具有較短的反向恢復(fù)時間。這使得它們在高頻逆變器、開關(guān)電源、電動機控制電路和其他需要
    的頭像 發(fā)表于 02-23 13:57 ?1026次閱讀
    <b class='flag-5'>快速</b><b class='flag-5'>恢復(fù)</b>二極管特征介紹

    網(wǎng)絡(luò)拓撲結(jié)構(gòu)的隱患和網(wǎng)絡(luò)硬件的安全缺陷屬于

    ,并探討如何解決這些問題和提高網(wǎng)絡(luò)安全性。 一、網(wǎng)絡(luò)拓撲結(jié)構(gòu)的隱患 網(wǎng)絡(luò)拓撲結(jié)構(gòu)是指網(wǎng)絡(luò)各個節(jié)點之間的連接關(guān)系。不同類型的
    的頭像 發(fā)表于 01-31 14:54 ?1749次閱讀