衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)

Commvault ? 來(lái)源:Commvault ? 2024-08-21 09:28 ? 次閱讀

攻防

企業(yè)往往在網(wǎng)絡(luò)攻防戰(zhàn)的“前線(xiàn)”投入大量資金,試圖將黑客“拒之門(mén)外”,而很少把精力放在如何為黑客真的進(jìn)入企業(yè)網(wǎng)絡(luò)環(huán)境做好準(zhǔn)備。而現(xiàn)實(shí)就是,企業(yè)的防線(xiàn),終歸有一天還是會(huì)被黑客突破的。

黑客使用AI的情況越來(lái)越普遍,在滲透企業(yè)網(wǎng)絡(luò)方面,黑客變得前所未有的嫻熟。與此同時(shí),漏洞造成的后果也越來(lái)越嚴(yán)重。Commvault指出,企業(yè)必須轉(zhuǎn)變戰(zhàn)略思維,關(guān)注如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)。

幾十年來(lái),維持和運(yùn)行彈性的IT環(huán)境對(duì)于企業(yè)并非難事。總的來(lái)說(shuō),企業(yè)只需要封鎖為數(shù)不多的幾個(gè)可用接入點(diǎn),就能避免其寶貴的技術(shù)資產(chǎn)受到黑客攻擊。而且如果企業(yè)建立了恢復(fù)系統(tǒng),在發(fā)生中斷,比如遇到自然災(zāi)害或者導(dǎo)致服務(wù)掉線(xiàn)的其他事件時(shí),企業(yè)也不難重新恢復(fù)正常運(yùn)行。

但如今環(huán)境發(fā)生了巨大變化。云的崛起“淘汰”了安全邊界的概念。隨著數(shù)字應(yīng)用程序數(shù)量持續(xù)激增,IT環(huán)境變得前所未有的復(fù)雜,影響也更加廣泛。行業(yè)研究顯示,如今員工在日常工作中使用的軟件工具多達(dá)35種,每天切換應(yīng)用程序超過(guò)1100次。

此外,相比許多企業(yè)仍不確定應(yīng)該如何使用AI進(jìn)行防御的情況,AI正為黑客帶來(lái)巨大優(yōu)勢(shì)。網(wǎng)絡(luò)攻擊快速演變,企業(yè)很難確保百分之百的防護(hù)。而數(shù)據(jù)漏洞將造成嚴(yán)重后果,其平均成本大約在500萬(wàn)美元。同時(shí),日漸完善的數(shù)據(jù)相關(guān)法律法規(guī),也要求企業(yè)提升其數(shù)據(jù)合規(guī)水平。

面對(duì)這些挑戰(zhàn),企業(yè)必須采取彈性更強(qiáng)的IT方法,確保企業(yè)做好應(yīng)對(duì)網(wǎng)絡(luò)攻擊的準(zhǔn)備。重中之重的是企業(yè)需要建立強(qiáng)大的防御戰(zhàn)略,重點(diǎn)保護(hù)備份數(shù)據(jù)。當(dāng)漏洞不可避免地發(fā)生時(shí),企業(yè)要確保自己能夠快速、完整、干凈地恢復(fù)數(shù)據(jù)。

備份并不等于恢復(fù)

網(wǎng)絡(luò)安全市場(chǎng)預(yù)計(jì)將超過(guò)2000億美元。但目前該市場(chǎng)中只有一小部分專(zhuān)注于網(wǎng)絡(luò)恢復(fù)。

過(guò)去,網(wǎng)絡(luò)中斷或自然災(zāi)害后的數(shù)據(jù)恢復(fù)非常簡(jiǎn)單:企業(yè)找到最新的數(shù)據(jù)備份,并以此為起點(diǎn),重新啟動(dòng)和運(yùn)行。但是,當(dāng)黑客滲透進(jìn)備份數(shù)據(jù)時(shí)會(huì)發(fā)生什么?企業(yè)又怎么知道受感染的數(shù)據(jù)是否在備份數(shù)據(jù)中又被復(fù)制?這些因素都增加了網(wǎng)絡(luò)恢復(fù)的難度。

網(wǎng)絡(luò)攻擊看似就發(fā)生在一瞬間,但大多數(shù)都醞釀了數(shù)月之久。根據(jù)IBM的一項(xiàng)研究,目前惡意攻擊者在系統(tǒng)中平均潛伏多達(dá)277天才能被發(fā)現(xiàn)。黑客在悄悄潛伏的同時(shí),還在關(guān)鍵環(huán)境(包括恢復(fù)數(shù)據(jù))中植入勒索軟件或其他惡意軟件。事實(shí)上,94%遭受勒索軟件攻擊的企業(yè)表示攻擊者在攻擊期間試圖破壞其備份。

當(dāng)黑客發(fā)動(dòng)攻擊時(shí),企業(yè)自然會(huì)急于恢復(fù)信息。但這樣做可能會(huì)釋放潛伏的勒索軟件,并廣泛感染生產(chǎn)環(huán)境。這就是為什么企業(yè)要采用更好的恢復(fù)工具,并確保備份數(shù)據(jù)的安全。這和“前線(xiàn)”的防御同樣重要。

通力合作,做好網(wǎng)絡(luò)恢復(fù)準(zhǔn)備

通常,為了確保在攻擊后自己還能具備一個(gè)安全的恢復(fù)地點(diǎn),企業(yè)會(huì)建立自己的隱藏站點(diǎn)。但這種方法非常昂貴。典型的替代方法是將備份數(shù)據(jù)存儲(chǔ)在云端,然后就“交給命運(yùn)安排”。但是現(xiàn)在,企業(yè)可以使用基礎(chǔ)平臺(tái),以更低的成本,更輕松地構(gòu)建安全備份環(huán)境,并對(duì)其進(jìn)行恢復(fù)測(cè)試。這樣在發(fā)生安全事件時(shí),企業(yè)就能快速重新上線(xiàn)。

同時(shí),為了保護(hù)備份數(shù)據(jù),企業(yè)應(yīng)該采用3-2-1策略。根據(jù)該策略,企業(yè)要存儲(chǔ)3份數(shù)據(jù)副本。其中至少2份副本應(yīng)保存在不同的位置。在這2份副本中,應(yīng)該有1份是Air gap的——獨(dú)立、安全地保存在云端,位于離線(xiàn)中心,只有少數(shù)經(jīng)過(guò)認(rèn)證的員工才能訪問(wèn)。

這樣,當(dāng)首席信息安全官確定正在發(fā)生網(wǎng)絡(luò)事件,并發(fā)出警報(bào)時(shí),負(fù)責(zé)恢復(fù)的團(tuán)隊(duì)就有了一個(gè)安全的備份環(huán)境。對(duì)于驗(yàn)證目的來(lái)說(shuō),這個(gè)潔凈的存儲(chǔ)庫(kù)也很有價(jià)值,尤其是在團(tuán)隊(duì)進(jìn)行審計(jì)(通常是每年兩次對(duì)所有IT系統(tǒng)進(jìn)行審查,排查異常,并確保企業(yè)保持合規(guī))時(shí)。

不過(guò),很多企業(yè)仍然認(rèn)為安全問(wèn)題僅僅和安全團(tuán)隊(duì)有關(guān),而數(shù)據(jù)備份和恢復(fù)才由IT團(tuán)隊(duì)負(fù)責(zé)。企業(yè)內(nèi)部存在信息壁壘,恢復(fù)團(tuán)隊(duì)可能無(wú)法及時(shí)收到發(fā)生安全事件的信息,更無(wú)法及時(shí)做好相應(yīng)準(zhǔn)備。

在當(dāng)今環(huán)境下,安全和恢復(fù)團(tuán)隊(duì)不能各自為政。一方面,企業(yè)可以進(jìn)行管理上的調(diào)整,確保團(tuán)隊(duì)間的溝通和協(xié)作。另一方面,企業(yè)還可以采用和相關(guān)技術(shù)集成的現(xiàn)代化恢復(fù)工具,這些技術(shù)包括安全信息管理(SIM)和安全編排自動(dòng)化與響應(yīng)(SOAR)系統(tǒng)等等。這樣,在生產(chǎn)環(huán)境中檢測(cè)到可疑活動(dòng)后,企業(yè)可以第一時(shí)間向恢復(fù)團(tuán)隊(duì)發(fā)出警報(bào)。

AI正在改變游戲規(guī)則。在企業(yè)研究這項(xiàng)技術(shù)的同時(shí),黑客們也在利用它進(jìn)一步改進(jìn)他們的攻擊。威脅形勢(shì)已經(jīng)非常嚴(yán)峻,企業(yè)不能再采用十年前的數(shù)據(jù)備份策略。恢復(fù)必須成為企業(yè)內(nèi)部與防范和檢測(cè)漏洞同樣重要的安全考量。

企業(yè)需要打通恢復(fù)和安全技術(shù)乃至團(tuán)隊(duì)之間的連接,以整體性的企業(yè)IT安全布局,打造真正的彈性,實(shí)現(xiàn)網(wǎng)絡(luò)事件后企業(yè)的更快恢復(fù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    868

    瀏覽量

    63633
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60206
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    31527

    瀏覽量

    270339

原文標(biāo)題:恢復(fù)的關(guān)鍵:彌合從“計(jì)劃”到“就緒”的鴻溝

文章出處:【微信號(hào):Commvault,微信公眾號(hào):Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)絡(luò)恢復(fù)比災(zāi)難恢復(fù)更加復(fù)雜

    技術(shù)已然成為維持企業(yè)運(yùn)營(yíng)的重要?jiǎng)恿Α?duì)于大多數(shù)企業(yè)來(lái)說(shuō),IT服務(wù)中斷直接影響到運(yùn)營(yíng)目標(biāo)的實(shí)現(xiàn)。關(guān)注業(yè)務(wù)連續(xù)性的IT策略非常重要。雖然許多企業(yè)已經(jīng)制定了完善的傳統(tǒng)災(zāi)難恢復(fù)計(jì)劃,但它們往往無(wú)法應(yīng)對(duì)當(dāng)今數(shù)據(jù)意外事件的復(fù)雜性。企業(yè)亟需制定更高水平的網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-17 15:49 ?140次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    驗(yàn)證,只允許信任的 DHCP 服務(wù)器發(fā)出的響應(yīng)通過(guò),從而防止未經(jīng)授權(quán)的 DHCP 服務(wù)器分配 IP 地址。 端口安全:限制網(wǎng)絡(luò)設(shè)備訪問(wèn) DHCP 服務(wù)的端口,通常為 UDP 67 和 UDP 68
    發(fā)表于 01-16 11:27

    SFTP協(xié)議的安全性分析

    基于SSH(Secure Shell)協(xié)議的文件傳輸協(xié)議,它提供了一種安全、可靠的文件傳輸方式。 SFTP協(xié)議概述 SFTP協(xié)議是一種網(wǎng)絡(luò)協(xié)議,用于在不安全網(wǎng)絡(luò)環(huán)境
    的頭像 發(fā)表于 11-13 14:10 ?842次閱讀

    言必信如何安全地安裝濾波器

    的維護(hù)便捷性。以下將詳細(xì)闡述如何安全地安裝濾波器,準(zhǔn)備工作、安裝步驟、注意事項(xiàng)到后續(xù)檢查,全方位指導(dǎo)您完成這一任務(wù)。
    的頭像 發(fā)表于 10-08 08:40 ?389次閱讀

    安全快速、靈活:國(guó)外短效代理在數(shù)字時(shí)代的應(yīng)用與挑戰(zhàn)

    在數(shù)字化浪潮席卷全球的今天,網(wǎng)絡(luò)已成為人們生活不可或缺的一部分。然而,地域限制、網(wǎng)絡(luò)延遲、隱私泄露等問(wèn)題卻時(shí)常困擾著廣大用戶(hù)。國(guó)外短效代理以其安全
    的頭像 發(fā)表于 09-24 08:00 ?204次閱讀

    恢復(fù)二極管在電路設(shè)計(jì)的應(yīng)用

    恢復(fù)二極管(Fast Recovery Diode, FRD)在電路設(shè)計(jì)扮演著至關(guān)重要的角色,其快速反向恢復(fù)的特性使其成為高頻、高效率電力電子應(yīng)用
    的頭像 發(fā)表于 09-13 16:38 ?957次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)數(shù)據(jù)恢復(fù)的角度討論RAID磁盤(pán)陣列的存儲(chǔ)安全問(wèn)題

    出于盡可能避免數(shù)據(jù)災(zāi)難的設(shè)計(jì)初衷,RAID解決了3個(gè)問(wèn)題:容量問(wèn)題、IO性能問(wèn)題、存儲(chǔ)安全(冗余)問(wèn)題。數(shù)據(jù)恢復(fù)的角度討論RAID的存儲(chǔ)安全問(wèn)題。
    的頭像 發(fā)表于 09-07 10:21 ?296次閱讀

    如何快速安全地為超級(jí)電容器充電

    電子發(fā)燒友網(wǎng)站提供《如何快速安全地為超級(jí)電容器充電.pdf》資料免費(fèi)下載
    發(fā)表于 09-06 09:55 ?1次下載
    如何<b class='flag-5'>快速</b><b class='flag-5'>安全地</b>為超級(jí)電容器充電

    恢復(fù)橋損壞如何判斷

    恢復(fù)橋是一種廣泛應(yīng)用于電力電子設(shè)備的整流器件,通常用于對(duì)電流要求較高且需要快速恢復(fù)特性的電路。由于其
    的頭像 發(fā)表于 09-04 14:27 ?340次閱讀
    快<b class='flag-5'>恢復(fù)</b>橋損壞如何判斷

    MSPM0 MCU網(wǎng)絡(luò)安全機(jī)制

    電子發(fā)燒友網(wǎng)站提供《MSPM0 MCU網(wǎng)絡(luò)安全機(jī)制.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 10:05 ?0次下載
    MSPM0 MCU<b class='flag-5'>中</b>的<b class='flag-5'>網(wǎng)絡(luò)安全</b>機(jī)制

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    Falcon網(wǎng)絡(luò)安全平臺(tái)幫助開(kāi)發(fā)人員安全地利用開(kāi)源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時(shí)雙方還將開(kāi)發(fā)針對(duì)特定行業(yè)的定制化網(wǎng)絡(luò)安全解決方案。 業(yè)界認(rèn)為將NVIDIA加速計(jì)算和生成式人工智能
    的頭像 發(fā)表于 08-28 16:30 ?1454次閱讀

    假如服務(wù)器的數(shù)據(jù)丟失,如何快速恢復(fù)丟失的數(shù)據(jù)?

    在服務(wù)器數(shù)據(jù)丟失后,快速恢復(fù)丟失的數(shù)據(jù)是至關(guān)重要的,以避免業(yè)務(wù)中斷和數(shù)據(jù)損失。以下是一些方法和步驟,可以幫助企業(yè)快速有效地恢復(fù)丟失的數(shù)據(jù): 1. 使用備份數(shù)據(jù) 定期備份數(shù)據(jù): 在數(shù)據(jù)丟
    的頭像 發(fā)表于 08-08 16:59 ?605次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線(xiàn) 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)不可忽視的一部分。隨著企業(yè)數(shù)字資
    的頭像 發(fā)表于 04-19 13:57 ?768次閱讀

    NetApp數(shù)據(jù)恢復(fù)—NetApp存儲(chǔ)的卷丟失的數(shù)據(jù)恢復(fù)案例

    。 NetApp存儲(chǔ)故障: 操作過(guò)程由于未知原因?qū)е戮韥G失,卷內(nèi)虛擬機(jī)無(wú)法訪問(wèn)。管理員對(duì)該NetApp存儲(chǔ)進(jìn)行檢查并試圖恢復(fù)數(shù)據(jù)但是沒(méi)有成功,于是聯(lián)系我們數(shù)據(jù)恢復(fù)中心恢復(fù)數(shù)據(jù)
    的頭像 發(fā)表于 03-07 15:42 ?453次閱讀
    NetApp數(shù)據(jù)<b class='flag-5'>恢復(fù)</b>—NetApp存儲(chǔ)<b class='flag-5'>中</b>的卷丟失的數(shù)據(jù)<b class='flag-5'>恢復(fù)</b>案例

    快速恢復(fù)二極管特征介紹

    快速恢復(fù)二極管(Fast Recovery Diode,F(xiàn)RD)是一種專(zhuān)為高速切換應(yīng)用設(shè)計(jì)的二極管,其特點(diǎn)是具有較短的反向恢復(fù)時(shí)間。這使得它們?cè)诟哳l逆變器、開(kāi)關(guān)電源、電動(dòng)機(jī)控制電路和其他需要
    的頭像 發(fā)表于 02-23 13:57 ?1131次閱讀
    <b class='flag-5'>快速</b><b class='flag-5'>恢復(fù)</b>二極管特征介紹
    尤溪县| 百樂坊娱乐场| 百家乐网址皇冠现金网| 玩百家乐官网游戏经验| 大发888娱乐场1888| 网络百家乐破解器| 百家乐官网足球| 桃源县| 大发888线上娱乐城百家乐| 百家乐官网庄闲统计数| 襄樊市| 大发888新闻| 百家乐路子分析| 百家乐官网高返水| 诸城市| 大发888真钱赌场娱乐网规则| 百家乐有没有稳赢| 澳门百家乐官网有没有假| 利来国际娱乐网| 模拟百家乐下载| 利来百家乐官网娱乐| 网上百家乐官网辅助软件| 娱乐城送38| 全讯网开奖现场| 百家乐出千的方法| 黄金会百家乐官网赌城| 百家乐官网平注法是什么| 全讯网高手论坛| 百家乐览| 风水24向| 百家乐官网里靴是什么意识| 博E百百家乐官网娱乐城| 民勤县| 六合彩投注网| 水果机器| 长江百家乐的玩法技巧和规则| 百家乐的庄闲概率| 海港城百家乐官网的玩法技巧和规则| 百家乐官网视频游戏大厅| 玉田县| 香格里拉县|