隨著勒索軟件攻擊事件的增加,許多企業(yè)或個人面臨網(wǎng)絡安全問題。最近的一項研究發(fā)現(xiàn),大多數(shù)勒索軟件攻擊都取得了成功。這要求企業(yè)建立一套防勒索軟件系統(tǒng),以避免因攻擊而造成的損失。
災難恢復一直很簡單,業(yè)務數(shù)據(jù)保護涉及定期備份文件以及實施監(jiān)管合規(guī)措施。一旦發(fā)生違規(guī),無需付出太多努力即可輕松恢復。然而,情況已不再如此,惡意軟件已經(jīng)進化,企業(yè)正在重新考慮災難恢復方法。
針對備份的勒索軟件
勒索軟件攻擊不僅針對系統(tǒng)文件,還針對備份。共享網(wǎng)絡的有效性有時會讓企業(yè)忽視這種系統(tǒng)可能帶來的一些風險。例如,系統(tǒng)可能會受到網(wǎng)絡中關聯(lián)的影響;勒索軟件利用漏洞允許攻擊加密備份。在這種情況下,受害者無路可逃;必須付費才能取回文件。攻擊者已經(jīng)加大了攻擊力度,他們不僅針對一臺機器,還進一步鎖定備份。
考慮到攻擊情況,優(yōu)化災難恢復策略是避免此類事件帶來的損失的有效方法。以下是可以實現(xiàn)這一目標的有效方法:
備份隔離
在網(wǎng)絡上獲取數(shù)據(jù)很方便,但這可能使你極易受到攻擊,因為勒索軟件會加密所有組件,包括備份。需要將備份副本與生產服務器隔離,并將其分發(fā)到多個位置。
云是否萬無一失?我們應該完全信任它嗎?云通常受到嚴密保護,但并非萬無一失。有些企業(yè)使用基于云的網(wǎng)絡成為勒索軟件攻擊的受害者,盡管沒有報告感染,但造成了嚴重破壞。此類事件表明,不應百分百信任云,它不應成為唯一的備份解決方案。
定期監(jiān)控備份將預防攻擊
應對攻擊與預防同樣重要。通常有一些早期跡象可以警告即將發(fā)生的攻擊。只有通過定期監(jiān)控,才能在早期階段檢測到攻擊。
優(yōu)化和測試流程
雖然每天進行備份可能很昂貴,但還是需要問問自己,是否能承受丟失一周左右的數(shù)據(jù)。定期廣泛優(yōu)化和測試災難恢復計劃對于減少攻擊可能造成的損害至關重要。
良好的備份計劃可能能夠有效防范勒索軟件,但隨著攻擊的不斷升級,企業(yè)需要重新審視其災難恢復計劃。應采取措施確保盡早發(fā)現(xiàn)并定期測試。這可能無法完全防止勒索軟件攻擊,但可以減少此類事件帶來的重大損失。
- 英偉達2025財年營收1304.97億美元 同比增長114%
- 上海聯(lián)通原總經(jīng)理沈洪波調任央企專職外部董事
- 100G工業(yè)級光模塊應用
- 中國移動分布式存儲集采:規(guī)模為1096套,最高限價7.56億元
- 千家早報|DeepSeek正籌劃加快推出R2模型;香港已預留10億港元成立香港人工智能研發(fā)院——2025年02月27日
- Omdia觀察:災難恢復成為衛(wèi)星D2D服務的首個用例
- LoRaWAN協(xié)議:您需要知道的一切
- 遼寧朝陽發(fā)布行動方案,搶抓低空經(jīng)濟發(fā)展“窗口”期
- 人工智能與能源:邁向凈零世界的協(xié)同力量
- 數(shù)據(jù)分析的七大優(yōu)勢
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。