0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文详细了解IBM Cyber Vault解决方案

IBM中国 来源:IBM中国 作者:IBM中国 2022-04-26 11:01 次阅读

存储,总是憨憨地、默默地为业务系统服务,保护用户的数据。最近,IBM 给 FlashSystem 装上了一个小“耳朵”,这是怎么回事呢?

后疫情时代,随着数字化转型的加速,勒索软件和敲诈勒索软件攻击已经成为企业业务连续性的主要网络威胁,而且这些攻击的复杂性在不断增加。勒索软件攻击是一场持久的全球危机。尽管在网络安全方面投入了大量资金,各组织仍在努力保护自己免受攻击。当一个组织的数据被恶意加密时,它只有两个选择:支付赎金或恢复数据。这两种选择都不理想。波尼蒙研究所(Ponemon Institute)最近将单个网络攻击的估计成本从 440 万美元提高到 520 万美元。支付赎金的替代方案是从备份和归档中重建数据。不幸的是,重建数据的传统备份/恢复方案需要数周才能完成;如今,运营数据的平均恢复时间为 23 天。想象一下,一次为期三周的停机对收入的影响和声誉的损害可能会更大。显然,需要采取一些措施来改进组织如何预测勒索软件攻击并从中恢复。

IBM 的 Cyber Vault 方案应运而生,它大大缩短了恢复时间,如下所示,生产恢复时间从原先的数周/数月(图中暗灰色大三角形)缩短到小时,甚至分钟级(图中蓝色小三角形),最大限度降低网络攻击造成的影响,把 Data Resilience 的能力发挥到极致。

33c3b2e0-c2e7-11ec-bce3-dac502259ad0.png

IBM 的 Cyber Vault 解决方案建立在Safeguarded Copy 功能的基础上,该功能可在主存储阵列上提供不可变的数据副本,通过空气隔离可以防止勒索软件传播导致备份数据被污染,并且可以超快速地恢复。通过创建一个专用且隔离的 Cyber Vault 环境(可以是 VMware的VM虚拟机或逻辑分区LPAR),在此环境中可以进行自动化的恢复测试、验证和分析,因此不会对生产系统产生影响。当发生攻击时,在需要时获得授权人员的批准,以确保恢复既简单方便又安全可靠。

33cf3c78-c2e7-11ec-bce3-dac502259ad0.png

IBM Cyber Vault 方案如何运作呢?这里有4大法宝:不可变副本,主动监测,数据拷贝测试与验证,快速恢复。四个字总结:隔!先!稳!快!

33ec94b2-c2e7-11ec-bce3-dac502259ad0.png

法宝一「隔」

不可变副本

不可变副本,即与生产数据隔离。IBM存储的Safeguarded Copy创建不可更改的,基于时间点的拷贝或快照,这些受保护的快照在独立于生产环境的隔离存储池中被创建,并且只能由Cyber Vault恢复系统访问。Cyber Vault将应用涉及的所有卷之间创建一致性组(CG),以保证应用数据恢复时的可用性。

法宝二「先」

主动监测

主动检测可能的风险,并自动采取行动。主动威胁检测和响应模块(能力由IBM QRadar提供)先进的日志分析,深度检测和威胁实时监控功能已经集成到Cyber Vault中,结合IBM存储管理访问日志,应用程序日志、网络或服务器日志等,为企业数据提供全方位保护。当法宝二监测到可能的威胁后,Cyber Vault可以主动触发法宝一的Safeguarded Copy,以便在第一次出现威胁时,创建受保护的生产卷快照,以保护生产数据。此外,一旦发生攻击,Cyber Vault可以使用的最佳时间点的快照副本,并可以自动执行将数据还原到生产。由于快照恢复的即时性特点,几乎可以立即完成恢复。

法宝三「稳」

拷贝测试与验证

为了保证日常数据的拷贝可以平稳恢复,Cyber Vault将定期对受保护的快照进行验证,主动检测数据是否损坏,在恢复之前确保快照是没被污染的。这里运维人员可以利用几种不同的实用程序和工具来进行主动数据验证,如:Oracle的DBVerify,DB2的Inspect,MongoDB的Validate以及其他数据扫描工具。此外,Cyber Vault还可以结合Ansible自动化脚本,检索受保护的快照,恢复受保护的快照并通过执行数据验证工具,获得干净的快照,然后将干净的快照恢复到生产环境。

法宝四「快」

快速恢复

前面三个法宝的目的,都是为了祭出“快速恢复”,毕竟时间就是金钱。下面我们就来看看 Cyber Vault 是如何实现快速恢复的吧。

346189b6-c2e7-11ec-bce3-dac502259ad0.png

Cyber Vault 首先在一天中的不同时间点在主存储阵列上获取不可变的数据副本,目的是使其恢复点尽可能短,以最大程度地减少数据丢失。该方案中用于主动监控的威胁检测与响应模块通过对存储系统日志进行关联性分析,发现存储系统出现的异常活动,如:登录异常、系统操作异常,或者是文件正在被加密,典型的勒索软件行为。也可与企业中现有的安全平台安全工具对接,接收其发送的安全事件。假定此时是 17:00,威胁检测与响应模块模块发现系统出现异常,首先会自动创建备份副本,目的是,即使某个系统受到攻击,数据被污染或破坏,但其它系统的数据还是完整的,安全。当存储管理员意识到问题时,很显然 18:00 的数据是被破坏或污染了,无需尝试进行恢复。可以从 17:00 的快照开始回滚,将数据交给 Cyber Vault 环境,并使用工具对数据进行校验,如果发现数据一致性有问题,再回滚到之前的时间点,如:15:00, 12:00,直到恢复到9:00时,发现这个时间点的数据是可用的,将其恢复到生产环境中。威胁检测与响应模块为存储环境注入了智能化安全威胁分析的能力,第一时间主动发现问题,并可以自动化采取响应动作,可助力实现更优的 RTO 和 RPO 目标。

实施 Cyber Vault 的关键价值在于,通过主动监控、测试、记录的步骤来响应此类攻击,以及快速测试和恢复数据的能力,客户现在可以在数小时内恢复生产数据,而不是数周。应对网络安全危机只是时间问题,没有如果。因此,当 Flash System 装上了小“耳朵”,就可以更好地保护您的数据了。

原文标题:给 FlashSystem 装上“耳朵”

文章出处:【微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1670

    浏览量

    74272
  • 存储
    +关注

    关注

    12

    文章

    3854

    浏览量

    84656
  • FlashSystem
    +关注

    关注

    0

    文章

    3

    浏览量

    7199

原文标题:给 FlashSystem 装上“耳朵”

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电机干货!了解电机的原理及分类

    了解电机的原理及分类 电机是传动及控制系统中的重要部分,目前电机应用的重点也从过去简单的传动向电机的速度、位置、转矩的精确控制转移; 电机为何能够转动?电机又有哪些分类?不同工作环境下需要选用
    发表于 03-12 09:35

    带您一起详细了解IEEE802.3bt(PoE++)的有关特点

    Hqst华强盛(盈盛电子)导读:带您一起详细了解IEEE802.3bt(PoE++)的有关特点,让我们对IEEE802.3bt(PoE++)协议有更具体的了解
    的头像 发表于 01-04 11:26 612次阅读
    带您一起<b class='flag-5'>详细了解</b>IEEE802.3bt(PoE++)的有关特点

    【迪COF结构智能屏试用体验】基于串口通信的电子相册(动态平滑、完整代码)

    非常感谢迪的妍姐,给我提供了块COF智能屏测试,经过番摸索,详细了解了串口通讯的具体用法,结合上位机,试用Python脚本来进行通讯,实现了
    发表于 12-06 15:58

    详细了解什么是光纤涂覆机?

    光纤涂覆机的目的是:恢复被处理过的普通光纤或者保偏光纤、带状光纤等各类光纤的光纤涂层。 添加图片注释,不超过 140 字(可选) 光纤涂覆机的实现方式是:光纤涂覆机,主要作用是将裸露或者熔接厚的的光纤裸纤上涂覆一层光纤胶水,然后固化使其恢复或者增强原有的光纤物理特性和光学特性,全面替代热缩套管,使其不但具有一定的物理强度和弯曲特性,还能满足全反射等需求。 添加图片注释,不超过 140 字(可选) 光纤涂覆机的应用范围
    的头像 发表于 11-02 11:07 336次阅读
    <b class='flag-5'>详细了解</b>什么是光纤涂覆机?

    详细了解超五类网线

    超五类网线是一种双绞线电缆,其中包括超五类非屏蔽双绞线(UTP—Unshielded Twisted Pair)和超五类屏蔽双绞线(STP)。这种网线在结构上由八根内芯和两两缠绕在一起的双绞线构成,具有更好的防止电流串扰的能力。 超五类网线可以用于千兆以太网中,传输距离可达100m,支持1000Mbps传输速度,满足了大多数人的使用需求,是目前国内应用最多的布线系统之一。与超五类网线相比,五类UTP网线的传输速率较低,传输距离也较短,但价格相对更亲民。 需要注
    的头像 发表于 10-20 10:24 1509次阅读

    洲邦科技携手 IBM,为制造业提供 AI 赋能的解决方案

    携手加速工厂数字化转型,助力离散制造无人工厂解决方案 日前,上海洲邦信息科技有限公司 (以下简称“洲邦科技”) 与 IBM 宣布,利用 IBM 智能自动化软件,为中国的制造业客户提供 AI
    的头像 发表于 09-19 11:05 256次阅读

    Brocade针对IBM POWER解决方案上的SAP HANA的高可用性体系结构

    电子发烧友网站提供《Brocade针对IBM POWER解决方案上的SAP HANA的高可用性体系结构.pdf》资料免费下载
    发表于 08-30 16:29 0次下载
    Brocade针对<b class='flag-5'>IBM</b> POWER<b class='flag-5'>解决方案</b>上的SAP HANA的高可用性体系结构

    使用IBM TS7770和Brocade 7840扩展解决方案增强数据可用性和业务连续性

    电子发烧友网站提供《使用IBM TS7770和Brocade 7840扩展解决方案增强数据可用性和业务连续性.pdf》资料免费下载
    发表于 08-30 15:24 0次下载
    使用<b class='flag-5'>IBM</b> TS7770和Brocade 7840扩展<b class='flag-5'>解决方案</b>增强数据可用性和业务连续性

    IBM zEnterprise System z环境部署战略数据中心解决方案

    电子发烧友网站提供《为IBM zEnterprise System z环境部署战略数据中心解决方案.pdf》资料免费下载
    发表于 08-29 11:14 0次下载
    为<b class='flag-5'>IBM</b> zEnterprise System z环境部署战略数据中心<b class='flag-5'>解决方案</b>

    七星数据携手IBM,以经济高效的安全解决方案赋能中小微企业

    和系统,赋能中小微企业构建具有成本效益和安全保障的集成式IT系统,解决了中小微企业安全管理和人才方面的燃眉之急,使其专心一意于业务的创新和拓展。 七星数据携手IBM,以经济高效的安全解决方案赋能中小微企业 中小微企业IT建设与安全管理痛点 七星秉承成为中小微企业和软件原厂
    的头像 发表于 08-28 18:15 623次阅读
    七星数据携手<b class='flag-5'>IBM</b>,以经济高效的安全<b class='flag-5'>解决方案</b>赋能中小微企业

    可穿戴Cyber​​ware开源硬件

    电子发烧友网站提供《可穿戴Cyber​​ware开源硬件.zip》资料免费下载
    发表于 07-13 09:43 1次下载
    可穿戴<b class='flag-5'>Cyber</b>​​ware开源硬件

    详细了解岩土工程安全监测的振弦采集仪

    详细了解岩土工程安全监测的振弦采集仪 岩土工程安全监测是工程建设过程中非常重要的一环,它可以及时发现和解决岩土工程中的问题,确保工程的安全和稳定。而振弦采集仪作为现代化的监测设备,被广泛应用于岩土
    的头像 发表于 07-11 11:23 286次阅读
    <b class='flag-5'>详细了解</b>岩土工程安全监测的振弦采集仪

    AI+ 数智驱动的车企数字化转型——IBM 荣获“智慧汽车数字化转型解决方案卓越奖”

    官、营销官、转型办主任、研发总监、IT 信息部门等相关人士汇聚,就本次论坛主题“以数赋智 转型升级”展开切磋讨论。IBM 在本次论坛上摘得“智慧汽车数字化转型解决方案卓越奖”。 IBM 大中华区科技事业部技术销售总经理陈国豪、
    的头像 发表于 06-26 18:45 482次阅读
    AI+ 数智驱动的车企数字化转型——<b class='flag-5'>IBM</b> 荣获“智慧汽车数字化转型<b class='flag-5'>解决方案</b>卓越奖”

    阿里云与IBM携手为亚太区企业提供合作安全解决方案

    构建安全云环境 提升亚太区客户数字化转型效益 阿里巴巴集团的数字技术和智能骨干业务阿里云宣布与 IBM 联手,为亚太区企业提供合作开发的安全解决方案。该解决方案集成了 IBM 安全产品
    的头像 发表于 05-19 12:00 1101次阅读

    SAP将把IBM Watson人工智能技术嵌入SAP解决方案

    SAP SE(NYSE: SAP)和 IBM(NYSE: IBM)日前宣布,将把 IBM Watson 人工智能技术嵌入到 SAP 解决方案中,以便提供新的 AI 驱动型洞察与自动化,
    的头像 发表于 05-17 17:38 904次阅读