0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全

全球TMT 来源:全球TMT 作者:全球TMT 2024-04-22 13:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

上海2024年4月22日/美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业还会遭遇数据丢失?

根据 Zscaler 安全威胁实验室发布的《2023 年全球勒索软件报告》,截至 2023 年 10 月,全球勒索软件攻击数量同比增长 37.75%,更糟糕的是,研究人员通过 Zscaler 覆盖全球的沙箱中观察到,勒索软件的有效攻击载荷激增了 57.50%。

去年,IBM 发布了《2023 年数据泄露成本报告》,数据泄露的平均成本 2023 年达到 445 万美元,比 2022 年的 435 万美元增加了 2.3%。虽然数据泄露成本持续上升,但受访者对于是否计划因数据泄露而增加安全投资的意见几乎各占一半。

很多企业虽然有备份习惯,但备份的部署架构可能过于单一。此外,有备不一定无患,在备份 321 架构基础上,还要确保数据可被恢复。

面对潜在的安全威胁,企业如何保护数据安全?群晖累积多年对于数据保护的研究和探索,对于必要的备份措施总结为以下三点:

1)高效。勒索病毒是企业很难预防的一种导致数据丢失的原因,其不仅有高频攻击的特点,并且还有高达30 天,甚至更长的潜伏期。所以需要高效的备份方案,可以满足完整备份、快速备份,以及保持业务连续性。

2)可验证。对于备份后的数据,不仅是作为副本,还要确保备份数据可用,所以要定期进行还原演练。

3)安全。数据不是备份了就安全,很多勒索病毒也会攻击备份数据。所以可以隔离攻击,确保数据不可变更,并且可实现异地灾备,才是备份黄金架构。

wKgaomYl_FGAJtrYAAB58gYuekA869.jpg


群晖黄金备份架构满足企业备份必备措施,应对企业对于数据保护所要面对的每个环节。

高效备份,一个入口集中管理电脑、服务器、虚拟机备份任务

面对数据分散在各终端、平台上的环境,想要进行一站式的备份,并进行统一管理,这是很多企业面临的第一道难关。而在解决统一备份和管理难题后,又要面对不断累积的增长的备份容量,以及备份时占用的带宽和完成时长,这对于企业 IT 管理人员来说,都是影响备份效率以及成本的重要因素。

群晖 Active Backup for Business(ABB)整机备份满足企业高效备份需求,不论是电脑、物理服务器还是虚拟机,都可以实现整机备份,并且通过单一入口,就能管理所有备份任务。而不同于订阅制的备份软件,群晖备份一体机设计,无需额外软件许可证费用。

在备份技术层面,群晖采用增量备份技术,在初次备份完成后,之后每一次备份,只会备份有变动的数据区块。这不仅帮助企业节省带宽资源,并且大幅缩减备份时长。

除此之外,影响企业备份效率和成本的另一因素,就是存储空间,一个文件可能存储在所有员工电脑,或在不同设备或平台上,如每一份都备份保留,则会严重占用存储空间。群晖支持全局重复数据删除,可以实现跨设备、跨平台去重,高效节省存储空间。

wKgZomYl_FGAVsnWAABnwhLONJY931.jpg


群晖 ABB 一个入口管理所有备份任务

国药控股福建有限公司通过群晖备份一体机,对现有15 台虚拟机进行备份,主要保护上传到 OA 系统的附件备份及 ERP 数据库备份。得益于群晖 Active Backup for Business(ABB)的数据重删、数据压缩功能,其系统内原 2.7TB 的数据压缩至 1.7TB,精简率达到 63%。并且还设定了自定义备份策略,每天在 23 点执行备份任务,避开办公使用高峰期,充分利用空闲时的带宽。

wKgaomYl_FKAFjsVAABftBM4n_c158.jpg


国控福建备份方案拓扑图

四道防线,数据实现可备可还

数据安全不是做了备份就可以高枕无忧,完整的备份还要确保数据可被还原。为此,群晖提供四道防线,确保数据可被还原。

首先,需要检测数据完整性,群晖将存储技术加入数据保护方案中,通过 Btrfs 校验,可以自动检测静态数据损毁,并进行自动修复,这是确保数据可被还原的第一道防线。

在此基础上,还要确保原始数据的不可变更,很多企业还需要遵循相关规范条例,例如《等保》、《会计法》等,需要对数据进行存档保留,并保证数据的真实性。而在数据保护层面,群晖支持为数据定期拍摄不可变更的快照,不仅有效抵御勒索病毒,而且备份数据不可变更,这就是数据可被还原的第二道防线。

最后两道防线是最重要的,群晖支持备份验证和还原演练,借助群晖内置的虚拟化应用,可以验证备份后的物理设备是否可以正常开启,这是第三道防线。而最后一道防线,就是还原演练,将备份数据还原到群晖虚拟化应用内建的 HyperVisor 中,在不影响生产环境的同时,演练数据的还原过程。

支持不同级别的细粒度还原,提升企业运营连续性

有了高效、可验证、安全的备份方案,还要考虑到企业实际环境情况,来应对不同层级和不同环境的还原方式。

群晖可以实现文件层级,以及系统裸机还原,以此恢复企业的生产环境。针对勒索病毒攻击单一平台的特性,群晖 Active Backup for Business 备份套件支持跨 Hypervisor 恢复功能,以此缩短 RTO 时间并且分散还原所面临的风险。借助灵活的还原方式,可满足企业多样的环境需求。

一套系统化的备份方案,才可以帮助企业对抗勒索病毒的侵袭。群晖数据灾备方案,从源头实现高效备份,并验证备份是否正常完成,以及数据是否可被还原,在遇到勒索病毒攻击后,可以即时恢复生产环境,提升企业运营连续性。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4934

    浏览量

    90386
  • 架构
    +关注

    关注

    1

    文章

    537

    浏览量

    26663
  • 数据保护
    +关注

    关注

    1

    文章

    126

    浏览量

    13953
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NAS+IPguard融合方案:破解企业数据存储与安全的双重困境

    企业陷入“存储无序”与“安全薄弱”的双重困境:要么存储设备简陋分散,数据丢失、误删风险突出;要么安全防护与存储体系脱节,核心数据易通过U盘、
    的头像 发表于 04-15 09:58 219次阅读

    变频器TN-S系统可不可以做接零保护

    在工业电气系统中,变频器的安全保护措施至关重要,尤其是接地系统的选择直接关系到设备安全和人员防护。关于变频器在TN-S系统中是否可以采用接零保护的问题,需要从系统原理、技术规范及实际应
    的头像 发表于 03-04 10:59 329次阅读
    变频器TN-S系统可不可以做接零<b class='flag-5'>保护</b>

    微电网保护的关键技术有哪些?

    电网的运行特性。近年来,随着电力电子技术、通信技术、人工智能技术的深度融合,微电网保护技术体系不断革新,形成了一系列针对性的关键技术,为微电网安全稳定运行提供了核心支撑。下文将从适配运行特性、应对故障异化、保障协同可靠等
    的头像 发表于 01-23 10:31 540次阅读
    微电网<b class='flag-5'>保护</b>的关键技术有哪些?

    电能质量在线监测装置支持多维度统计报表吗?

      是的,主流电能质量在线监测装置普遍支持多维度统计报表功能 ,这是其数据分析能力的核心组成部分,能帮助用户全面评估电网电能质量状况,满足合规性要求和运维决策需求。 一、多维度统计的核心维度
    的头像 发表于 12-11 16:51 768次阅读

    自动保护板检测设备:电子制造质量保障的核心技术支撑|鑫达能

    机制,防止设备因过载、短路或反向连接而损坏。而检测设备则通过系统化的测试流程,验证保护板的各项性能指标是否达到设计标准,从而保障终端产品的质量稳定性。 从技术逻辑看,自动保护板检测设备需构建多维度的测试体系。
    的头像 发表于 11-19 15:02 1138次阅读

    CW32L010的安全运行库保护是什么功能?

    它是针对用户指定的MCU内部FLASH数据,提供的一种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区数据),
    发表于 11-12 06:19

    戴尔数据保护解决方案助力企业构筑网络韧性体系

    在这个几乎一切业务都数字化的时代,没有一家企业能完全置身于网络攻击之外。当勒索病毒锁死系统、数据中心陷入停摆、客户访问受阻的那一刻,决定成败的,早已不再是能否“挡住攻击”,而是——能否
    的头像 发表于 10-28 16:44 1022次阅读

    多种类几何尺寸集成智能仪器定制 一站式解决产线多维度测量需求

    “功能集成+智能升级+产线适配”的核心逻辑,将多维度测量需求整合到一台设备中,同时融入数据处理、联网交互、自动化适配能力,从根本上解决产线测量的“碎片化”问题。 定制化集成仪器的核心优势 产线传统痛点
    发表于 10-09 13:50

    安科瑞低压保护测控系统,坚固电力安全新防线

    产品具备:19821800313 ● 多维度电气参数监测:实时采集电压、电流、功率、谐波、温度等数据。 ● 智能保护机制:支持过载、断相、接地、漏电、堵转等20余种保护功能。 ● 抗晃
    的头像 发表于 09-24 16:12 721次阅读
    安科瑞低压<b class='flag-5'>保护</b>测控系统,坚固电力<b class='flag-5'>安全</b>新防线

    Commvault全面数据保护方案助力企业高效恢复

    在上一篇文章中,我们探讨了最小可行性在数据保护和业务连续性中的重要性。企业面临自然灾害、硬件故障及恶意网络攻击等多元威胁,业务中断可能带来巨大经济损失与声誉损害,保障业务连续性至关重要,而最小
    的头像 发表于 08-27 09:16 1048次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 1054次阅读

    防雷浪涌保护器是否一定安全

    ),保护电气设备免受损坏。然而,“是否一定安全”这个问题,需要从多个维度去科学理解。 1.1 浪涌保护器本质并非“绝对安全” SPD并不是永
    的头像 发表于 07-21 14:46 930次阅读
    防雷浪涌<b class='flag-5'>保护</b>器是否一定<b class='flag-5'>安全</b>

    AEM多维度安全保障赋能加氢站,制、加氢无忧!

    AEM(阴离子交换膜)电解水制氢设备在技术、材料、结构、设计与运行控制等多维度安全性能方面表现突出,其技术特性与加氢站的安全需求高度契合,能够确保站点制、加氢无忧!
    的头像 发表于 07-03 10:27 1194次阅读
    AEM<b class='flag-5'>多维度</b><b class='flag-5'>安全</b>保障赋能加氢站,制、加氢无忧!

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据
    的头像 发表于 06-26 09:47 743次阅读
    Cohesity DataHawk 加强网络响应和快速恢复干净的<b class='flag-5'>数据</b>

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击
    的头像 发表于 06-24 16:46 519次阅读