隨著勒索軟件攻擊事件的增加,許多企業(yè)或個人面臨網(wǎng)絡(luò)安全問題。最近的一項(xiàng)研究發(fā)現(xiàn),大多數(shù)勒索軟件攻擊都取得了成功。這要求企業(yè)建立一套防勒索軟件系統(tǒng),以避免因攻擊而造成的損失。
災(zāi)難恢復(fù)一直很簡單,業(yè)務(wù)數(shù)據(jù)保護(hù)涉及定期備份文件以及實(shí)施監(jiān)管合規(guī)措施。一旦發(fā)生違規(guī),無需付出太多努力即可輕松恢復(fù)。然而,情況已不再如此,惡意軟件已經(jīng)進(jìn)化,企業(yè)正在重新考慮災(zāi)難恢復(fù)方法。
針對備份的勒索軟件
勒索軟件攻擊不僅針對系統(tǒng)文件,還針對備份。共享網(wǎng)絡(luò)的有效性有時(shí)會讓企業(yè)忽視這種系統(tǒng)可能帶來的一些風(fēng)險(xiǎn)。例如,系統(tǒng)可能會受到網(wǎng)絡(luò)中關(guān)聯(lián)的影響;勒索軟件利用漏洞允許攻擊加密備份。在這種情況下,受害者無路可逃;必須付費(fèi)才能取回文件。攻擊者已經(jīng)加大了攻擊力度,他們不僅針對一臺機(jī)器,還進(jìn)一步鎖定備份。
考慮到攻擊情況,優(yōu)化災(zāi)難恢復(fù)策略是避免此類事件帶來的損失的有效方法。以下是可以實(shí)現(xiàn)這一目標(biāo)的有效方法:
備份隔離
在網(wǎng)絡(luò)上獲取數(shù)據(jù)很方便,但這可能使你極易受到攻擊,因?yàn)槔账鬈浖用芩薪M件,包括備份。需要將備份副本與生產(chǎn)服務(wù)器隔離,并將其分發(fā)到多個位置。
云是否萬無一失?我們應(yīng)該完全信任它嗎?云通常受到嚴(yán)密保護(hù),但并非萬無一失。有些企業(yè)使用基于云的網(wǎng)絡(luò)成為勒索軟件攻擊的受害者,盡管沒有報(bào)告感染,但造成了嚴(yán)重破壞。此類事件表明,不應(yīng)百分百信任云,它不應(yīng)成為唯一的備份解決方案。
定期監(jiān)控備份將預(yù)防攻擊
應(yīng)對攻擊與預(yù)防同樣重要。通常有一些早期跡象可以警告即將發(fā)生的攻擊。只有通過定期監(jiān)控,才能在早期階段檢測到攻擊。
優(yōu)化和測試流程
雖然每天進(jìn)行備份可能很昂貴,但還是需要問問自己,是否能承受丟失一周左右的數(shù)據(jù)。定期廣泛優(yōu)化和測試災(zāi)難恢復(fù)計(jì)劃對于減少攻擊可能造成的損害至關(guān)重要。
良好的備份計(jì)劃可能能夠有效防范勒索軟件,但隨著攻擊的不斷升級,企業(yè)需要重新審視其災(zāi)難恢復(fù)計(jì)劃。應(yīng)采取措施確保盡早發(fā)現(xiàn)并定期測試。這可能無法完全防止勒索軟件攻擊,但可以減少此類事件帶來的重大損失。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 中國電信再次出讓三家金融機(jī)構(gòu)股權(quán) 價(jià)值規(guī)模近10億
- 中國移動無源器件產(chǎn)品集采:規(guī)模為1807.93萬件
- 中國移動分天線產(chǎn)品集采:規(guī)模為1588.82萬面
- 訊飛中標(biāo)沈陽市大東區(qū)人工智能大模型項(xiàng)目
- 中國衛(wèi)通集團(tuán)轉(zhuǎn)讓中衛(wèi)普信20%股權(quán)
- 中國移動5G大功率(2.6G單頻)直放站設(shè)備集采:京信、銳捷等6家中標(biāo)
- 天翼云擊敗聯(lián)通數(shù)科,中標(biāo)天津軌道云項(xiàng)目
- 相愛相殺:三大運(yùn)營商聯(lián)合中標(biāo)山西省電子政務(wù)外網(wǎng)項(xiàng)目
- 北京聯(lián)通中標(biāo)中信信托機(jī)柜租賃采購項(xiàng)目
- 中國聯(lián)通11月5G套餐用戶凈增127.8萬戶
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。