0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全

全球TMT 来源:全球TMT 作者:全球TMT 2024-04-22 13:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

上海2024年4月22日/美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业还会遭遇数据丢失?

根据 Zscaler 安全威胁实验室发布的《2023 年全球勒索软件报告》,截至 2023 年 10 月,全球勒索软件攻击数量同比增长 37.75%,更糟糕的是,研究人员通过 Zscaler 覆盖全球的沙箱中观察到,勒索软件的有效攻击载荷激增了 57.50%。

去年,IBM 发布了《2023 年数据泄露成本报告》,数据泄露的平均成本 2023 年达到 445 万美元,比 2022 年的 435 万美元增加了 2.3%。虽然数据泄露成本持续上升,但受访者对于是否计划因数据泄露而增加安全投资的意见几乎各占一半。

很多企业虽然有备份习惯,但备份的部署架构可能过于单一。此外,有备不一定无患,在备份 321 架构基础上,还要确保数据可被恢复。

面对潜在的安全威胁,企业如何保护数据安全?群晖累积多年对于数据保护的研究和探索,对于必要的备份措施总结为以下三点:

1)高效。勒索病毒是企业很难预防的一种导致数据丢失的原因,其不仅有高频攻击的特点,并且还有高达30 天,甚至更长的潜伏期。所以需要高效的备份方案,可以满足完整备份、快速备份,以及保持业务连续性。

2)可验证。对于备份后的数据,不仅是作为副本,还要确保备份数据可用,所以要定期进行还原演练。

3)安全。数据不是备份了就安全,很多勒索病毒也会攻击备份数据。所以可以隔离攻击,确保数据不可变更,并且可实现异地灾备,才是备份黄金架构。

wKgaomYl_FGAJtrYAAB58gYuekA869.jpg


群晖黄金备份架构满足企业备份必备措施,应对企业对于数据保护所要面对的每个环节。

高效备份,一个入口集中管理电脑、服务器、虚拟机备份任务

面对数据分散在各终端、平台上的环境,想要进行一站式的备份,并进行统一管理,这是很多企业面临的第一道难关。而在解决统一备份和管理难题后,又要面对不断累积的增长的备份容量,以及备份时占用的带宽和完成时长,这对于企业 IT 管理人员来说,都是影响备份效率以及成本的重要因素。

群晖 Active Backup for Business(ABB)整机备份满足企业高效备份需求,不论是电脑、物理服务器还是虚拟机,都可以实现整机备份,并且通过单一入口,就能管理所有备份任务。而不同于订阅制的备份软件,群晖备份一体机设计,无需额外软件许可证费用。

在备份技术层面,群晖采用增量备份技术,在初次备份完成后,之后每一次备份,只会备份有变动的数据区块。这不仅帮助企业节省带宽资源,并且大幅缩减备份时长。

除此之外,影响企业备份效率和成本的另一因素,就是存储空间,一个文件可能存储在所有员工电脑,或在不同设备或平台上,如每一份都备份保留,则会严重占用存储空间。群晖支持全局重复数据删除,可以实现跨设备、跨平台去重,高效节省存储空间。

wKgZomYl_FGAVsnWAABnwhLONJY931.jpg


群晖 ABB 一个入口管理所有备份任务

国药控股福建有限公司通过群晖备份一体机,对现有15 台虚拟机进行备份,主要保护上传到 OA 系统的附件备份及 ERP 数据库备份。得益于群晖 Active Backup for Business(ABB)的数据重删、数据压缩功能,其系统内原 2.7TB 的数据压缩至 1.7TB,精简率达到 63%。并且还设定了自定义备份策略,每天在 23 点执行备份任务,避开办公使用高峰期,充分利用空闲时的带宽。

wKgaomYl_FKAFjsVAABftBM4n_c158.jpg


国控福建备份方案拓扑图

四道防线,数据实现可备可还

数据安全不是做了备份就可以高枕无忧,完整的备份还要确保数据可被还原。为此,群晖提供四道防线,确保数据可被还原。

首先,需要检测数据完整性,群晖将存储技术加入数据保护方案中,通过 Btrfs 校验,可以自动检测静态数据损毁,并进行自动修复,这是确保数据可被还原的第一道防线。

在此基础上,还要确保原始数据的不可变更,很多企业还需要遵循相关规范条例,例如《等保》、《会计法》等,需要对数据进行存档保留,并保证数据的真实性。而在数据保护层面,群晖支持为数据定期拍摄不可变更的快照,不仅有效抵御勒索病毒,而且备份数据不可变更,这就是数据可被还原的第二道防线。

最后两道防线是最重要的,群晖支持备份验证和还原演练,借助群晖内置的虚拟化应用,可以验证备份后的物理设备是否可以正常开启,这是第三道防线。而最后一道防线,就是还原演练,将备份数据还原到群晖虚拟化应用内建的 HyperVisor 中,在不影响生产环境的同时,演练数据的还原过程。

支持不同级别的细粒度还原,提升企业运营连续性

有了高效、可验证、安全的备份方案,还要考虑到企业实际环境情况,来应对不同层级和不同环境的还原方式。

群晖可以实现文件层级,以及系统裸机还原,以此恢复企业的生产环境。针对勒索病毒攻击单一平台的特性,群晖 Active Backup for Business 备份套件支持跨 Hypervisor 恢复功能,以此缩短 RTO 时间并且分散还原所面临的风险。借助灵活的还原方式,可满足企业多样的环境需求。

一套系统化的备份方案,才可以帮助企业对抗勒索病毒的侵袭。群晖数据灾备方案,从源头实现高效备份,并验证备份是否正常完成,以及数据是否可被还原,在遇到勒索病毒攻击后,可以即时恢复生产环境,提升企业运营连续性。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4696

    浏览量

    89570
  • 架构
    +关注

    关注

    1

    文章

    533

    浏览量

    26506
  • 数据保护
    +关注

    关注

    1

    文章

    123

    浏览量

    13903
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    CW32L010的安全运行库保护是什么功能?

    它是针对用户指定的MCU内部FLASH数据,提供的一种读保护功能;该功能生效后,就可以禁止对安全运行库进行任何形式的读取操作(比如CPU、 SWD、 ISP 均无法正确读取该区数据),
    发表于 11-12 06:19

    戴尔数据保护解决方案助力企业构筑网络韧性体系

    在这个几乎一切业务都数字化的时代,没有一家企业能完全置身于网络攻击之外。当勒索病毒锁死系统、数据中心陷入停摆、客户访问受阻的那一刻,决定成败的,早已不再是能否“挡住攻击”,而是——能否
    的头像 发表于 10-28 16:44 659次阅读

    多种类几何尺寸集成智能仪器定制 一站式解决产线多维度测量需求

    “功能集成+智能升级+产线适配”的核心逻辑,将多维度测量需求整合到一台设备中,同时融入数据处理、联网交互、自动化适配能力,从根本上解决产线测量的“碎片化”问题。 定制化集成仪器的核心优势 产线传统痛点
    发表于 10-09 13:50

    安科瑞低压保护测控系统,坚固电力安全新防线

    产品具备:19821800313 ● 多维度电气参数监测:实时采集电压、电流、功率、谐波、温度等数据。 ● 智能保护机制:支持过载、断相、接地、漏电、堵转等20余种保护功能。 ● 抗晃
    的头像 发表于 09-24 16:12 394次阅读
    安科瑞低压<b class='flag-5'>保护</b>测控系统,坚固电力<b class='flag-5'>安全</b>新防线

    AEM多维度安全保障赋能加氢站,制、加氢无忧!

    AEM(阴离子交换膜)电解水制氢设备在技术、材料、结构、设计与运行控制等多维度安全性能方面表现突出,其技术特性与加氢站的安全需求高度契合,能够确保站点制、加氢无忧!
    的头像 发表于 07-03 10:27 642次阅读
    AEM<b class='flag-5'>多维度</b><b class='flag-5'>安全</b>保障赋能加氢站,制、加氢无忧!

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据
    的头像 发表于 06-26 09:47 424次阅读
    Cohesity DataHawk 加强网络响应和快速恢复干净的<b class='flag-5'>数据</b>

    开关电源安全保护电路:浪涌保护、过流保护、过压保护

    , 须有多种保护措施. 对保护电路的特点分析, 对存在不足期待克服, 希望设计出更安全、更可靠的保护电路。 1、浪涌电流电路剖析浪涌电流是由于电压突变所引起. 如电子设备在第一次加电压
    发表于 05-20 14:19

    戴尔科技如何构建数据保护的最后防线

    在上文中,我们介绍了戴尔科技如何以四大存储产品组合夯实企业数据基础架构。但在勒索攻击愈发猖獗的当下,仅“存得好”还不够,“守得住”才是关键。接下来,我们将聚焦戴尔科技如何构建
    的头像 发表于 05-13 16:30 1037次阅读
    戴尔科技如何构建<b class='flag-5'>数据</b><b class='flag-5'>保护</b>的最后防线

    继电保护是用来做什么的?

    域协同控制。 ‌AI故障预测‌:利用机器学习分析历史数据,提前预警绝缘老化风险。 ‌挑战与突破‌ 新能源并网:光伏、风电的波动性要求保护装置具备自适应能力。 解决方案:引入“方向性过流保护
    发表于 05-06 10:32

    氮化镓快充芯片U8608的保护机制

    深圳银联宝氮化镓快充芯片U8608具有多重故障保护机制,通过集成多维度安全防护,防止设备出现过充电、过放电、过电流等问题‌,在电子设备中构建起全方位的安全屏障,今天具体分析一下!
    的头像 发表于 04-29 18:17 1032次阅读

    科技与东芝签署谅解备忘录

    科技股份有限公司(简称“科技”)与台湾东芝电子零组件股份有限公司(简称“东芝”)签署谅解备忘录,以巩固双方的长期战略合作伙伴关系。
    的头像 发表于 03-20 12:51 733次阅读

    直流充电安全测试负载方案解析

    响应异常工况,验证充电桩保护机制的时效性(如过流保护动作时间≤100ms)。 能量安全处理 传统电阻负载难以处理故障状态下的能量突变(如短路瞬间兆瓦级功率冲击)。 二、安全测试负载系统
    发表于 03-13 14:38

    短路保护和过载保护有什么区别?

    短路保护和过载保护是电气系统中两种重要的保护措施,它们在确保设备安全、稳定运行方面起着至关重要的作用。尽管两者都涉及到电流的异常增大,但它们的工作原理、应用场景以及实现方式存在显著的差
    的头像 发表于 03-10 12:07 3641次阅读

    旧电脑搭建私有云,怎么用搭建旧电脑私有云

        云存储还具备高可扩展性、高可用性和经济高效等优势,能够轻松应对数据量的快速增长,确保数据安全性和可靠性,同时降低企业的IT成本‌,如果想要自己搭建,还可以使用自己的旧电脑。
    的头像 发表于 01-13 14:06 2088次阅读
    旧电脑搭建私有云<b class='flag-5'>群</b><b class='flag-5'>晖</b>,怎么用<b class='flag-5'>群</b><b class='flag-5'>晖</b>搭建旧电脑私有云

    多维度焊接质量监测仪:精准检测,保障安全

    焊点都达到预期标准,成为了现代制造业亟待解决的问题之一。多维度焊接质量监测仪的出现,为这一难题提供了全新的解决方案。 多维度焊接质量监测仪是一种集成了多种先进传
    的头像 发表于 01-10 09:17 739次阅读