0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文详细了解IBM Cyber Vault解决方案

IBM中国 来源:IBM中国 作者:IBM中国 2022-04-26 11:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

存储,总是憨憨地、默默地为业务系统服务,保护用户的数据。最近,IBM 给 FlashSystem 装上了一个小“耳朵”,这是怎么回事呢?

后疫情时代,随着数字化转型的加速,勒索软件和敲诈勒索软件攻击已经成为企业业务连续性的主要网络威胁,而且这些攻击的复杂性在不断增加。勒索软件攻击是一场持久的全球危机。尽管在网络安全方面投入了大量资金,各组织仍在努力保护自己免受攻击。当一个组织的数据被恶意加密时,它只有两个选择:支付赎金或恢复数据。这两种选择都不理想。波尼蒙研究所(Ponemon Institute)最近将单个网络攻击的估计成本从 440 万美元提高到 520 万美元。支付赎金的替代方案是从备份和归档中重建数据。不幸的是,重建数据的传统备份/恢复方案需要数周才能完成;如今,运营数据的平均恢复时间为 23 天。想象一下,一次为期三周的停机对收入的影响和声誉的损害可能会更大。显然,需要采取一些措施来改进组织如何预测勒索软件攻击并从中恢复。

IBM 的 Cyber Vault 方案应运而生,它大大缩短了恢复时间,如下所示,生产恢复时间从原先的数周/数月(图中暗灰色大三角形)缩短到小时,甚至分钟级(图中蓝色小三角形),最大限度降低网络攻击造成的影响,把 Data Resilience 的能力发挥到极致。

33c3b2e0-c2e7-11ec-bce3-dac502259ad0.png

IBM 的 Cyber Vault 解决方案建立在Safeguarded Copy 功能的基础上,该功能可在主存储阵列上提供不可变的数据副本,通过空气隔离可以防止勒索软件传播导致备份数据被污染,并且可以超快速地恢复。通过创建一个专用且隔离的 Cyber Vault 环境(可以是 VMware的VM虚拟机或逻辑分区LPAR),在此环境中可以进行自动化的恢复测试、验证和分析,因此不会对生产系统产生影响。当发生攻击时,在需要时获得授权人员的批准,以确保恢复既简单方便又安全可靠。

33cf3c78-c2e7-11ec-bce3-dac502259ad0.png

IBM Cyber Vault 方案如何运作呢?这里有4大法宝:不可变副本,主动监测,数据拷贝测试与验证,快速恢复。四个字总结:隔!先!稳!快!

33ec94b2-c2e7-11ec-bce3-dac502259ad0.png

法宝一「隔」

不可变副本

不可变副本,即与生产数据隔离。IBM存储的Safeguarded Copy创建不可更改的,基于时间点的拷贝或快照,这些受保护的快照在独立于生产环境的隔离存储池中被创建,并且只能由Cyber Vault恢复系统访问。Cyber Vault将应用涉及的所有卷之间创建一致性组(CG),以保证应用数据恢复时的可用性。

法宝二「先」

主动监测

主动检测可能的风险,并自动采取行动。主动威胁检测和响应模块(能力由IBM QRadar提供)先进的日志分析,深度检测和威胁实时监控功能已经集成到Cyber Vault中,结合IBM存储管理访问日志,应用程序日志、网络或服务器日志等,为企业数据提供全方位保护。当法宝二监测到可能的威胁后,Cyber Vault可以主动触发法宝一的Safeguarded Copy,以便在第一次出现威胁时,创建受保护的生产卷快照,以保护生产数据。此外,一旦发生攻击,Cyber Vault可以使用的最佳时间点的快照副本,并可以自动执行将数据还原到生产。由于快照恢复的即时性特点,几乎可以立即完成恢复。

法宝三「稳」

拷贝测试与验证

为了保证日常数据的拷贝可以平稳恢复,Cyber Vault将定期对受保护的快照进行验证,主动检测数据是否损坏,在恢复之前确保快照是没被污染的。这里运维人员可以利用几种不同的实用程序和工具来进行主动数据验证,如:Oracle的DBVerify,DB2的Inspect,MongoDB的Validate以及其他数据扫描工具。此外,Cyber Vault还可以结合Ansible自动化脚本,检索受保护的快照,恢复受保护的快照并通过执行数据验证工具,获得干净的快照,然后将干净的快照恢复到生产环境。

法宝四「快」

快速恢复

前面三个法宝的目的,都是为了祭出“快速恢复”,毕竟时间就是金钱。下面我们就来看看 Cyber Vault 是如何实现快速恢复的吧。

346189b6-c2e7-11ec-bce3-dac502259ad0.png

Cyber Vault 首先在一天中的不同时间点在主存储阵列上获取不可变的数据副本,目的是使其恢复点尽可能短,以最大程度地减少数据丢失。该方案中用于主动监控的威胁检测与响应模块通过对存储系统日志进行关联性分析,发现存储系统出现的异常活动,如:登录异常、系统操作异常,或者是文件正在被加密,典型的勒索软件行为。也可与企业中现有的安全平台安全工具对接,接收其发送的安全事件。假定此时是 17:00,威胁检测与响应模块模块发现系统出现异常,首先会自动创建备份副本,目的是,即使某个系统受到攻击,数据被污染或破坏,但其它系统的数据还是完整的,安全。当存储管理员意识到问题时,很显然 18:00 的数据是被破坏或污染了,无需尝试进行恢复。可以从 17:00 的快照开始回滚,将数据交给 Cyber Vault 环境,并使用工具对数据进行校验,如果发现数据一致性有问题,再回滚到之前的时间点,如:15:00, 12:00,直到恢复到9:00时,发现这个时间点的数据是可用的,将其恢复到生产环境中。威胁检测与响应模块为存储环境注入了智能化安全威胁分析的能力,第一时间主动发现问题,并可以自动化采取响应动作,可助力实现更优的 RTO 和 RPO 目标。

实施 Cyber Vault 的关键价值在于,通过主动监控、测试、记录的步骤来响应此类攻击,以及快速测试和恢复数据的能力,客户现在可以在数小时内恢复生产数据,而不是数周。应对网络安全危机只是时间问题,没有如果。因此,当 Flash System 装上了小“耳朵”,就可以更好地保护您的数据了。

原文标题:给 FlashSystem 装上“耳朵”

文章出处:【微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1854

    浏览量

    76786
  • 存储
    +关注

    关注

    13

    文章

    4697

    浏览量

    89576
  • FlashSystem
    +关注

    关注

    0

    文章

    3

    浏览量

    7305

原文标题:给 FlashSystem 装上“耳朵”

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    全球唯IBM更新量子计算路线图:2029年交付!

    电子发烧友网报道(/梁浩斌)近年来,量子计算似乎正在取得越来越多突破,国内外都涌现出不少的技术以及产品突破。作为量子计算领域的先驱之IBM近日公布了其量子计算路线图,宣布将在2029年交付全球
    的头像 发表于 06-15 00:01 8639次阅读
    全球唯<b class='flag-5'>一</b>?<b class='flag-5'>IBM</b>更新量子计算路线图:2029年交付!

    Amphenol DensiMate™ 1.25mm双列连接器:紧凑可靠的线对板解决方案

    在电子设备设计中,对于小型化且可靠的线对板连接方案的需求日益增长。Amphenol的DensiMate™ 1.25mm双列连接器系统就是这样款能满足多种应用场景需求的产品。下面我们来详细了解
    的头像 发表于 12-09 15:55 139次阅读
    Amphenol DensiMate™ 1.25mm双列连接器:紧凑可靠的线对板<b class='flag-5'>解决方案</b>

    IBM安全解决方案如何助力中国企业出海

    本期话题,聚焦在中国企业出海面临的挑战之数字安全,IBM 为“中国智造”的出海之路,构建全面可信的安全底座!
    的头像 发表于 09-03 15:24 850次阅读

    无人超市解决方案 智慧新零售解决方案

    通过阅读本篇文章,你将了解到:1.为什么需要无人超市解决方案?2.无人超市是什么?3.无人超市的常见应用场景4.无人超市解决方案的功能有哪些?5.无人超市的最佳实践案例、为什么需要无
    的头像 发表于 08-22 10:22 757次阅读
    无人超市<b class='flag-5'>解决方案</b> 智慧新零售<b class='flag-5'>解决方案</b>

    MS39549单芯片方案赋能消费电子微型电机精密运动控制

    在消费电子领域,微型电机的应用无处不在,从智能手机的振动马达到无线耳机的降噪调节电机,再到智能手表的震动提醒装置等。这些微型电机的运动控制精度直接影响着消费电子产品的用户体验。而MS39549单芯片方案的出现,为消费电子微型电机的精密运动控制带来了新的解决方案,下面我们就
    的头像 发表于 08-04 17:56 641次阅读

    PSoC™ BLE 设备是否符合 Cyber Resilience?

    PSoC™ BLE 设备是否符合 Cyber Resilience(在 RED(RADIO EQUIPMENT DIRECTIVE))中增加安全要求的法律法规)? 如果没有,将来有支持它的计划吗?
    发表于 07-03 07:20

    智能体AI面临非结构化数据难题:IBM推出解决方案

    ,同时提供个开放的混合数据基础架构和企业级的结构化和非结构化数据管理。 智能体AI面临非结构化数据难题:IBM推出解决方案 测试结果显示,与传统RAG相比,IBM watsonx.d
    的头像 发表于 07-02 09:40 389次阅读

    芯科科技Secure Vault物联网安全技术的核心特性

    如今普通的物联网设备对您的了解可能比您日常碰面的同事还多,它们可能还更擅长“倾听”呢。但是,如果这类设备未得到妥善保护,您的敏感数据可能会面临泄露风险。面对这可能发生的情况,接下来我们将介绍
    的头像 发表于 07-01 15:11 1828次阅读

    如何打造高性价比高速风筒?晶丰明源整体芯片解决方案了解下!

    、AC/DC辅助电源以及集成LDO的主控MCU,为高速风筒方案的降本提供了强有力的技术支持。接下来,让我们起深入了解解决方案的技术细节。
    的头像 发表于 06-23 14:01 3277次阅读
    如何打造高性价比高速风筒?晶丰明源整体芯片<b class='flag-5'>解决方案</b><b class='flag-5'>了解</b><b class='flag-5'>一</b>下!

    远知行应用BlackBerry QNX技术打造ADAS解决方案

    近日,BlackBerry有限公司(纽交所代码:BB;多伦多证交所代码:BB)旗下部门QNX与全球自动驾驶技术领导者远知行(纳斯达克代码:WRD)宣布,双方携手为全球汽车OEM及供应商加速开发并部署软件定义汽车(SDV)解决方案
    的头像 发表于 04-14 09:51 1015次阅读

    IBM推出新代大型主机IBM z17

    今天,IBM(纽约证券交易所:IBM)宣布推出新代大型主机 IBM z17。作为 IBM Z 主机系列的最新旗舰产品,
    的头像 发表于 04-10 14:45 867次阅读

    PDM产品数据管理是什么?详细了解三品PDM系统

    在当今竞争激烈的商业环境中,企业为了提升自身的竞争力,不断寻求各种方法来优化产品开发流程、提高生产效率以及降低成本。PDM(产品数据管理)系统作为种强大的工具,正在逐渐成为企业实现这些目标的关键。
    的头像 发表于 03-25 14:01 817次阅读

    意法半导体新能源功率器件解决方案

    在《意法半导体新能源功率解决方案:从产品到应用,读懂(上篇)》文章中,我们着重介绍了ST新能源功率器件中的传统IGBT和高压MOSFET器件,让大家对其在相关领域的应用有了
    的头像 发表于 02-07 10:38 1534次阅读
    意法半导体新能源功率器件<b class='flag-5'>解决方案</b>

    带你了解arm主板

    脱颖而出?为什么越来越多的行业转向基于ARM的解决方案?本文我们将深入探讨ARM主板的世界,解释它们的架构、优势以及为什么它们是许多现代计算设备的首选解决方案。无论
    的头像 发表于 01-02 10:51 970次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b>带你<b class='flag-5'>了解</b>arm主板

    详细了解骁龙8至尊版强大的AI能力

    强大的AI性能加持下,可支持个性化的多模态AI助手,并为终端设备带来全面焕新的AI影像和丰富有趣的AI游戏体验。下面,就让我们详细了解骁龙8至尊版强大的AI能力。 全面升级的AI性能 早在第三代骁龙8移动平台上,高通已将高性能AI注入整个
    的头像 发表于 12-24 11:47 2569次阅读
    <b class='flag-5'>详细了解</b>骁龙8至尊版强大的AI能力