0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

戴尔科技如何构建数据保护的最后防线

戴尔企业级解决方案 来源:戴尔企业级解决方案 2025-05-13 16:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在上文中,我们介绍了戴尔科技如何以四大存储产品组合夯实企业的数据基础架构。但在勒索攻击愈发猖獗的当下,仅“存得好”还不够,“守得住”才是关键。接下来,我们将聚焦戴尔科技如何构建数据保护的最后防线,帮助企业真正实现数据的可用、可控与可恢复。

回顾刚刚过去的2024年,数据保护领域呈现出前所未有的“紧张态势”:勒索攻击软件增加了95%;勒索软件攻击的平均成本高达500万美元;勒索软件付款增加比例高达50%,成功入侵的备份增加也高达57%。

一系列数据充分体现了当前恶意攻击的频率正在大幅增加、备份数据俨然已成为全新的攻击目标。

可以看到,尽管企业每年在数据保护领域投入巨大,但勒索软件攻击仍能轻易突破传统防御体系,这是因为现有的数据保护方案在安全防护精度、威胁洞察与恢复可靠性等方面存在系统性缺陷,暴露出五大关键漏洞:

●传统的预防机制失效,往往滞后于勒索软件的变异速度;‌

●检测机制失灵,出现误报与漏报的双重困境‌;

●溯源能力缺失,攻击影响面评估失准‌‌;

●恢复流程失控,数据拯救中也暗藏毁灭风险‌;

●数据完整性出现割裂,碎片化防护难以低于勒索攻击的持续攻击。

基于此,企业在推进网络安全和构建“Zero Trust”成熟度时,需要优先考虑以下三大问题:

●减少攻击面,或如何最大限度地减少可能被威胁行为者利用来危害环境的漏洞;

●加速检测和响应网络威胁,即主动识别和解决潜在恶意活动的能力;

●最后,需要能够从网络攻击中恢复并将业务恢复到运营。

同样,这也意味着企业在现有网络安全和数据保护的基础上,仍需进一步强化网络的弹性,实现更强的网络韧性,具体包括以下重要的步骤和环节。

三步防线,筑牢关键数据保护

首先,企业首先需要加强生产环境的备份,同时对备份数据进行异常检测,及时发现存在的风险,而且不仅需要做好备份,还需要借助新的技术提高备份恢复的速度,如采取底层存储直接备份的方式。

在这方面,PowerStore也提供了直接备份到Data Domain的方式,这是一套专用的备份系统,既能够轻松解决海量数据/小文件无法备份难题,也能够轻松解决大容量虚机备份时间过长的难题,还能解决超大容量数据库、Caché数据库备份时间过长的难题‌。

其次,在数据有了本地备份的基础上,还需要构建数据的容灾环境,以应对更大规模的突发灾难。容灾特别是异地容灾过程中,最大的挑战在于网络带宽,而PowerProtect DD所提供的全局线内重复数据消除和压缩技术,能够减少99%的数据传输量,为数据的异地容灾打牢了技术基础。

最后,对于那些特别重要的企业应用和特别关键的核心数据,仅仅只有备份和容灾也依然是不够的,这就需要建立数据避风港(CR),通过弹性网络恢复,针对关键应用防勒索攻击,加上安全加锁,进一步防止内部攻击,由此才能更好地确保数据完整可恢复。

39ee78f0-2cc3-11f0-9310-92fbcf53809c.png

在此过程中,戴尔科技的存储直接备份方案也能和数据避风港(CR)方案实现联动,通过PPDM管理的PowerStore的备份数据可以直接放到数据避风港的环境中,方案既支持物理的DD,也支持虚拟的DD,由此可借助数据避风港(CR)的“隔离、不可篡改、侦测”等特性和能力,更加从容地应对勒索软件的攻击。

分级响应,匹配不同攻击规模

当然,面对当下日益猖獗的勒索软件攻击,企业还需建立以攻击级别(Cyber Attack Blast)影响范围为核心的量化响应机制,并以此采取不同的应对方法和手段。

其中,小规模的攻击级别影响恢复,其主要体现是受损系统数量有限,受影响的数据量最小,同时恢复时间从数小时至数天不等。针对这种温和冲击,企业可使用基于生产的不可变备份映像进行恢复,即双副本Cyber Recovery解决方案实现“化解”。

3a480316-2cc3-11f0-9310-92fbcf53809c.png

双副本Cyber Recovery方案指的是,企业需要基于不可变存储的备份机制‌,确保数据写入后不可修改或删除;在此基础上,还须建立异地双活备份副本,在紧急场景下,备份副本的“多一层防护”往往成为挽救业务的关键。

另外,防内外部威胁也不容忽视。以‌Cyber Recovery解决方案‌为例,其基于WORM存储机制,通过不可变特性锁定备份数据,防止非法篡改或删除,同时支持跨区域副本同步,强化容灾能力,由此兼顾安全性与业务连续性‌‌。

同时,中等规模的攻击级别影响恢复,其主要表现是企业的多个生产系统受损,受影响的是大量数据,而恢复时间也从天延长到了几周。针对这种具有重大影响的冲击,企业则需要构建“隔离保险库”。

3a5614a6-2cc3-11f0-9310-92fbcf53809c.png

面对中等规模的勒索攻击,传统的双副本容灾方案(备份+灾备中心)无疑难以应对。因此,创建‌第三份离线数据副本‌,与常规备份、容灾完全隔离,通过拒绝访问来改进不变性就变得十分关键。

以Cyber Recovery保险库为例,其仅在传输数据时临时开启连接,完成后立即关闭,同时外部无法修改配置或删除数据,所有控制操作在隔离区内封闭完成,这种“隔离保险库”的方式,将从根本上阻止黑客通过常规路径攻击备份数据,提升数据保护层级。

最后是重大影响规模的攻击级别影响恢复,其主要表现是企业大多数生产系统受损,大量数据受到影响;同时恢复时间也从数周延长至数月。这对这种具有严重冲击性质的攻击,则必须采用“双副本+隔离保险库+洁净室”的方案。

3a73613c-2cc3-11f0-9310-92fbcf53809c.png

在业务系统遭遇大规模攻击的场景下,灾后恢复流程实质上接近于系统性的再次“重建”,整个恢复周期可能显著延长,特别是在数据完整性验证和业务连续性恢复这两个关键阶段,若能在这两大阶段压缩数据恢复时间,那么将有效提升业务恢复速度并降低风险的敞口。

而基于Cyber Recovery解决方案的主动分析扫描机制(具有Secure Security Validation环境的 Vault),通过构建物理隔离的备份数据保护区,则可确保备份集的安全性与可靠性,同时结合历史恢复路径的基准数据,配合定期恢复演练验证,理论上可使RTO(业务恢复时间目标)缩短30%以上。

与此同时,为进一步降低业务中断带来的影响,企业还可以在隔离区部署降级的运行环境,该环境遵循黄金副本原则进行构建(非与生产环境完全镜像),重点保障AD域控、DNS解析、网络拓扑等核心基础设施的可用性。

因此,一旦当生产环境遭遇不可逆损毁时,该降级环境可立即承载关键业务流量,日常运维中亦可将其作为变更验证平台,既能提升应急资源的利用率,又能将75%以上的高危操作转移出生产环境,由此企业将能够显著提高网络弹性,并以指数方式缩短恢复时间,从而有效应对各种网络安全威胁,保障业务的连续性和数据的安全性。

结 语

总的来说,戴尔科技致力于构筑存储基础架构的“坚实底座”,通过四大存储产品组合(Powerscale、PowerMax、PowerFlex、PowerStore)满足企业对灵活性、效率、性能、可扩展性和安全性的需求。

同时,面对日益严峻的数据安全挑战,戴尔科技提出“三位一体”数据保护解决方案,并结合“双副本+隔离保险库+洁净室”的纵深防御机制,筑牢数据安全保护的“最后防线”,由此最大化帮助企业驾驭混合云与智能工作负载的复杂环境,真正重新定义现代化数字基础设施构建的“新范式”,并为智能时代的网络韧性构筑出一道“牢不可破”的屏障。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 存储
    +关注

    关注

    13

    文章

    4693

    浏览量

    89569
  • 数据保护
    +关注

    关注

    1

    文章

    123

    浏览量

    13903
  • 戴尔科技
    +关注

    关注

    0

    文章

    54

    浏览量

    4277

原文标题:智算时代的数据生存法则:攻防之外,更要韧性恢复力

文章出处:【微信号:戴尔企业级解决方案,微信公众号:戴尔企业级解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业命脉的“守护神”:当断电成为不可承受之重

    一次普通的停电,对于家庭不过是片刻不便;但对于现代化工厂、数据中心与交通枢纽,则可能是一场数百万损失甚至安全事故的灾难。工业UPS,正是这道抵御风险的“最后防线”。本文将深入探讨,为何在工业领域,一
    的头像 发表于 12-01 11:20 116次阅读
    工业命脉的“守护神”:当断电成为不可承受之重

    急停开关的UL508认证解析——从工业电气安全与控制可靠性看E-Stop设计

    急停开关虽为工业系统中看似简单的元件,但却是整套安全控制系统的“最后防线”。UL508认证不仅检验其电气与机械性能,更代表了工业安全设计的系统化思维。
    的头像 发表于 11-11 11:23 411次阅读
    急停开关的UL508认证解析——从工业电气安全与控制可靠性看E-Stop设计

    不间断电源(UPS):电力保障的“最后一道防线

    (UninterruptiblePowerSupply,简称UPS)作为电力保障的“最后一道防线”,通过储能装置与智能转换技术,在市电中断时实现零切换时间供电,成为现代社会的“电力守护者”。一、UP
    的头像 发表于 10-29 09:02 399次阅读
    不间断电源(UPS):电力保障的“<b class='flag-5'>最后</b>一道<b class='flag-5'>防线</b>”

    数据中心 UPS 电源固态插件电容:低阻抗设计,保障断电无缝切换

    材料革新与结构优化,为数据中心构建电力安全的最后防线。 ### 一、低阻抗设计的物理原理与技术创新 固态插件电容的低阻抗特性源于多重技术突破。以CyberPower最新研发的纳米级电极材料为例,其表面积较传统材料提升300%,配
    的头像 发表于 10-27 15:59 256次阅读
    <b class='flag-5'>数据</b>中心 UPS 电源固态插件电容:低阻抗设计,保障断电无缝切换

    适航标准下的“隐形守护者”:燃油伺服阀试验台为何是航空安全的最后防线

    在航空领域,确保发动机的稳定与安全运行始终是重中之重。燃油伺服阀作为航空发动机燃油系统的核心部件,其性能的优劣直接关乎飞行安全。燃油伺服阀试验台则肩负着模拟真实工况、严格测试伺服阀性能的重任,成为保障航空发动机可靠运行的关键环节。湖南泰德航空技术有限公司,作为国内聚焦高品质航空航天流体控制元件及系统研发的企业,在燃油伺服阀试验台的研发上取得的成果,为我国航空
    的头像 发表于 09-25 11:01 230次阅读
    适航标准下的“隐形守护者”:燃油伺服阀试验台为何是航空安全的<b class='flag-5'>最后防线</b>?

    戴尔如何构建更敏捷、可靠的边缘站点

    企业需要一种既稳健又灵活的边缘部署方式,让计算和数据处理能力能够真正靠近业务现场。长期深耕边缘领域的戴尔科技,凭借端到端解决方案和丰富的实践经验,为企业应对这些挑战提供可靠支撑。
    的头像 发表于 09-08 16:46 710次阅读

    快问快答:电子器件的气密性测试方法有哪些? 内部技术方案分享

    当一块电路板需要在水下工作,或者一个智能手表要承受日常的汗水侵蚀,气密性测试就成了产品可靠性的最后防线。在电子器件的气密性测试领域,存在着两种截然不同却又相辅相成的技术路径:气密真水漏点测试和无损
    的头像 发表于 08-18 11:35 601次阅读
    快问快答:电子器件的气密性测试方法有哪些? 内部技术方案分享

    海康威视以科技力量助力构建防汛智慧防线

    为保障安全度汛,青田县水利局与海康威视展开深度合作,借助智能物联感知平台(PNP)的物联汇聚能力,通过物联监测数据整合与可视化分析、智能预警研判、设备全周期运维管理,以及省级防汛平台标准化联动,构建起一套高效、智能的防汛体系,以科技力量助力
    的头像 发表于 07-23 14:12 765次阅读

    戴尔科技存储产品构筑数据安全保护防线

    当前,机器学习、云计算、大数据等新技术的广泛应用,引发了传统生产要素以及以数据为代表的新生产要素的融合与创新配置,由此深刻的改变着千行万业的运作模式,并加速了数字经济发展,同时更催生了海量数据的产生与交换,并对存储系统和
    的头像 发表于 05-12 10:01 646次阅读

    戴尔科技如何构建坚不可摧的数据安全防线

    当护戒同盟踏入摩瑞亚幽暗矿坑的刹那,炎魔的怒吼撕裂石壁,半兽人箭雨如毒蛇般噬咬每寸阴影。此刻整个世界坍缩为甘道夫法杖尖端那团倔强的蓝焰,在魔影攒动中书写最后的诗行。
    的头像 发表于 05-09 11:18 666次阅读

    电力系统安全必备!揭秘接地开关柜中真空接触器的核心作用

    数据中心、发电厂等关键电力场景中,一套可靠的接地保护系统是保障供电安全的最后防线。本文将深入解析接地电阻柜的"黄金搭档"——接地开关柜中的真空接触器,揭示这个关键元件如何成为
    的头像 发表于 05-08 16:37 624次阅读
    电力系统安全必备!揭秘接地开关柜中真空接触器的核心作用

    云翎智能应急自组网系统:构建智慧应急通信的坚固防线

    云翎智能应急自组网技术通过深度融合北斗卫星导航、5G通信与智能算法,构建了覆盖“监测-预警-响应-处置”全链条的智慧应急通信防线,在极端环境、工业安全及灾害救援等场景中展现出显著优势。以下从技术特性
    的头像 发表于 03-28 11:16 680次阅读
    云翎智能应急自组网系统:<b class='flag-5'>构建</b>智慧应急通信的坚固<b class='flag-5'>防线</b>

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒
    的头像 发表于 03-24 14:47 592次阅读
    京准电钟守护时钟<b class='flag-5'>防线</b>:北斗网络授时服务器<b class='flag-5'>构建</b>安全堡垒

    后备保护器在电力系统中的应用解决方案

    逆的损害。为此,多级保护体系逐渐成为保障电力及信号安全的重要手段。在这一体系中,后备保护器作为浪涌保护系统中的关键组成部分,扮演着“最后防线”的角色,其在前级浪涌
    的头像 发表于 02-22 10:22 972次阅读

    深度防御策略:构建USB安全防线的五大核心层次

    在面对日益严重的USB安全威胁时,企业需通过深度防御策略构建多层安全防护,确保系统免受恶意软件、数据泄露等风险的侵害。本文深入探讨了五大核心防御层次,包括防病毒、USB设备控制、书面政策、数字版权管理和物理安全端口阻塞,帮助企业构建
    的头像 发表于 02-10 14:51 778次阅读