0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Commvault Cloud平台如何应对勒索软件攻击

Commvault 来源:Commvault 2025-07-29 15:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

上篇回顾

在之前的文章中,我们探讨了可能影响AD小规模中断的因素,例如意外删除对象等,以及为何快速、细粒度的恢复至关重要。

但灾难升级时会怎样?

例如遭遇勒索软件攻击

或架构损坏等大规模AD灾难时

企业该如何应对?

在这些情境下,恢复过程可能需要进行完整的AD林恢复。这涉及将目录服务(包括所有域、域控制器及相关数据)恢复至攻击前的状态。

勒索软件:真实存在的毁灭性威胁

想象这样一个场景:勒索软件攻击袭击了您的企业,锁定了托管AD的服务器。突然间,服务器上的所有文件都被加密,AD离线。现在,所有依赖AD进行用户身份验证的业务关键型应用程序都无法访问。员工无法登录,关键服务停摆,业务陷入停滞。

AD攻击导致域控制器失效的影响是真实且毁灭性的。2017年,全球航运巨头马士基(Maersk)遭到了NotPetya网络攻击,该攻击加密了45,000台PC、4,000台服务器以及其150个AD域控制器中的149个。由于AD完全离线,运营立即停止,导致17个全球航运港口关闭,数百艘集装箱船被困10天。此次攻击给该公司造成的损失至少达3亿美元。

Gartner报告警示:截至今年,75%的企业将遭遇至少一次勒索软件攻击。制定详尽的恢复计划并定期测试,已是保障业务连续性的核心策略。

AD恢复的复杂性:手动操作的困境

灾难后恢复AD至关重要,但传统方式依赖复杂、耗时的手动流程:

多主机架构的同步难题

恢复需跨地理分布式系统,且精细协调,避免数据不一致或二次损坏

超百步操作的耗时挑战

微软《AD林恢复指南》包含50-100余个步骤,手动执行需数天至数周,期间业务持续中断

混合环境恢复的叠加压力

攻击后需同步恢复数据、应用、用户终端及虚拟机等,缺乏整体方案将大幅延长停机时间

解决方案:Commvault企业版云备份与恢复

今年年初,我们宣布了如何通过 Active Directory 企业版备份与恢复解决方案解决AD恢复与重建的挑战。该方案通过实现AD林的自动化快速恢复,为AD带来新的弹性。这一新方案消除了与AD林恢复相关的手动流程中常见的低效和错误风险。借助AD企业版备份与恢复解决方案,您将能够:

通过自动化运行手册实现AD恢复:

自动化林恢复运行手册简化了AD林恢复所需的多步骤流程,包括确保干净恢复的复杂维护任务。这些运行手册还可用于非生产环境中的定期测试,以提升网络安全准备度。

快速恢复最重要的 AD 基础设施:

通过可视化拓扑视图查看您的 AD 环境,可轻松快速地确定需要优先恢复的域控制器以及它们应如何恢复,从而加速 AD 服务可用性。

加速恢复时间并提升弹性:

手动恢复 AD 林可能需要数天甚至数周时间,但借助 Commvault,您可以在更短时间内完成恢复。Commvault Cloud平台将AD林恢复与AD和Entra ID的细粒度恢复相结合,提供全面保护。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10096

    浏览量

    90901
  • Cloud
    +关注

    关注

    0

    文章

    75

    浏览量

    5909
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3855

原文标题:AD速通车 | 当遭遇大规模灾难时,是否已做好充足准备?

文章出处:【微信号:Commvault,微信公众号:Commvault】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    由Memfault赋能的Nordic-nRF Cloud云服务将硬核加持物联网通信应用

    全球低功耗无线通信半导体解决方案领导者 Nordic Semiconductor (以下简称 “Nordic”) 宣布,通过Memfault技术驱动的nRF Cloud平台在 2025 年移动突破奖
    发表于 11-27 22:30

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据或建立持久化通道,最终对用户造成实质性损失。 攻击逃逸测试的必要性与目标
    发表于 11-17 16:17

    Commvault全面数据保护方案助力企业高效恢复

    可行性恢复是应对威胁的关键策略。今天,我们将聚焦Commvault的解决方案,看如何高效帮助企业在遭受攻击或灾难后迅速恢复核心运营。
    的头像 发表于 08-27 09:16 660次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1624次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来难以估量的损失。
    的头像 发表于 08-11 10:44 729次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 707次阅读

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为
    的头像 发表于 07-22 13:57 570次阅读

    Commvault连续14次达成Gartner领导者成就

    作为混合云环境下数据保护解决方案的领先供应商,Commvault宣布,其CommvaultCloud平台已被Gartner评为《备份与数据保护平台魔力象限》1中的领导者。此次评估基于特定标准,对公司的整体愿景完整性和执行能力进行
    的头像 发表于 07-07 15:31 710次阅读

    如何使用nRF Cloud

    Nordic Semiconductor云服务和nRF Cloud构成了一个专为Nordic Semiconductor无线设备优化的物联网平台。该平台为使用Nordic Semiconductor
    的头像 发表于 07-04 11:12 610次阅读
    如何使用nRF <b class='flag-5'>Cloud</b>

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断到财务损失,甚至公司倒闭。为了帮助企业抵御
    的头像 发表于 06-26 09:47 425次阅读
    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索软件攻击的风险日益增加,其
    的头像 发表于 06-24 16:46 285次阅读

    NVIDIA推出AI平台DGX Cloud Lepton

    CoreWeave、Crusoe、Firmus、Foxconn、GMI Cloud、Lambda、Nebius、Nscale、SoftBank Corp. 和 Yotta Data Services 为 DGX Cloud Lepton Marketplace 提供数以万
    的头像 发表于 05-22 09:42 723次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给美国
    的头像 发表于 04-15 18:27 687次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!

    Commvault Cloud平台的应用案例

    在数字化深入发展的今天,为了让现实世界的货物顺利流通,我们必须确保数据首先流动无阻。沙特阿拉伯物流与运输行业的领军企业SMSA Express选择Commvault来帮助应对不断升级的数据保护需求。
    的头像 发表于 02-27 16:44 873次阅读

    Commvault推出CIS强化镜像

    混合云数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)近日宣布可以使用CIS强化镜像,从各大云应用市场轻松部署Commvault Cloud平台。这些CIS强化镜
    的头像 发表于 02-21 16:36 727次阅读