在上文中,我們介紹了戴爾科技如何以四大存儲產(chǎn)品組合夯實企業(yè)的數(shù)據(jù)基礎架構。但在勒索攻擊愈發(fā)猖獗的當下,僅“存得好”還不夠,“守得住”才是關鍵。接下來,我們將聚焦戴爾科技如何構建數(shù)據(jù)保護的最后防線,幫助企業(yè)真正實現(xiàn)數(shù)據(jù)的可用、可控與可恢復。
回顧剛剛過去的2024年,數(shù)據(jù)保護領域呈現(xiàn)出前所未有的“緊張態(tài)勢”:勒索攻擊軟件增加了95%;勒索軟件攻擊的平均成本高達500萬美元;勒索軟件付款增加比例高達50%,成功入侵的備份增加也高達57%。
一系列數(shù)據(jù)充分體現(xiàn)了當前惡意攻擊的頻率正在大幅增加、備份數(shù)據(jù)儼然已成為全新的攻擊目標。
可以看到,盡管企業(yè)每年在數(shù)據(jù)保護領域投入巨大,但勒索軟件攻擊仍能輕易突破傳統(tǒng)防御體系,這是因為現(xiàn)有的數(shù)據(jù)保護方案在安全防護精度、威脅洞察與恢復可靠性等方面存在系統(tǒng)性缺陷,暴露出五大關鍵漏洞:
●傳統(tǒng)的預防機制失效,往往滯后于勒索軟件的變異速度;?
●檢測機制失靈,出現(xiàn)誤報與漏報的雙重困境?;
●溯源能力缺失,攻擊影響面評估失準??;
●恢復流程失控,數(shù)據(jù)拯救中也暗藏毀滅風險?;
●數(shù)據(jù)完整性出現(xiàn)割裂,碎片化防護難以低于勒索攻擊的持續(xù)攻擊。
基于此,企業(yè)在推進網(wǎng)絡安全和構建“Zero Trust”成熟度時,需要優(yōu)先考慮以下三大問題:
●減少攻擊面,或如何最大限度地減少可能被威脅行為者利用來危害環(huán)境的漏洞;
●加速檢測和響應網(wǎng)絡威脅,即主動識別和解決潛在惡意活動的能力;
●最后,需要能夠從網(wǎng)絡攻擊中恢復并將業(yè)務恢復到運營。
同樣,這也意味著企業(yè)在現(xiàn)有網(wǎng)絡安全和數(shù)據(jù)保護的基礎上,仍需進一步強化網(wǎng)絡的彈性,實現(xiàn)更強的網(wǎng)絡韌性,具體包括以下重要的步驟和環(huán)節(jié)。
三步防線,筑牢關鍵數(shù)據(jù)保護
首先,企業(yè)首先需要加強生產(chǎn)環(huán)境的備份,同時對備份數(shù)據(jù)進行異常檢測,及時發(fā)現(xiàn)存在的風險,而且不僅需要做好備份,還需要借助新的技術提高備份恢復的速度,如采取底層存儲直接備份的方式。
在這方面,PowerStore也提供了直接備份到Data Domain的方式,這是一套專用的備份系統(tǒng),既能夠輕松解決海量數(shù)據(jù)/小文件無法備份難題,也能夠輕松解決大容量虛機備份時間過長的難題,還能解決超大容量數(shù)據(jù)庫、Caché數(shù)據(jù)庫備份時間過長的難題?。
其次,在數(shù)據(jù)有了本地備份的基礎上,還需要構建數(shù)據(jù)的容災環(huán)境,以應對更大規(guī)模的突發(fā)災難。容災特別是異地容災過程中,最大的挑戰(zhàn)在于網(wǎng)絡帶寬,而PowerProtect DD所提供的全局線內重復數(shù)據(jù)消除和壓縮技術,能夠減少99%的數(shù)據(jù)傳輸量,為數(shù)據(jù)的異地容災打牢了技術基礎。
最后,對于那些特別重要的企業(yè)應用和特別關鍵的核心數(shù)據(jù),僅僅只有備份和容災也依然是不夠的,這就需要建立數(shù)據(jù)避風港(CR),通過彈性網(wǎng)絡恢復,針對關鍵應用防勒索攻擊,加上安全加鎖,進一步防止內部攻擊,由此才能更好地確保數(shù)據(jù)完整可恢復。

在此過程中,戴爾科技的存儲直接備份方案也能和數(shù)據(jù)避風港(CR)方案實現(xiàn)聯(lián)動,通過PPDM管理的PowerStore的備份數(shù)據(jù)可以直接放到數(shù)據(jù)避風港的環(huán)境中,方案既支持物理的DD,也支持虛擬的DD,由此可借助數(shù)據(jù)避風港(CR)的“隔離、不可篡改、偵測”等特性和能力,更加從容地應對勒索軟件的攻擊。
分級響應,匹配不同攻擊規(guī)模
當然,面對當下日益猖獗的勒索軟件攻擊,企業(yè)還需建立以攻擊級別(Cyber Attack Blast)影響范圍為核心的量化響應機制,并以此采取不同的應對方法和手段。
其中,小規(guī)模的攻擊級別影響恢復,其主要體現(xiàn)是受損系統(tǒng)數(shù)量有限,受影響的數(shù)據(jù)量最小,同時恢復時間從數(shù)小時至數(shù)天不等。針對這種溫和沖擊,企業(yè)可使用基于生產(chǎn)的不可變備份映像進行恢復,即雙副本Cyber Recovery解決方案實現(xiàn)“化解”。

雙副本Cyber Recovery方案指的是,企業(yè)需要基于不可變存儲的備份機制?,確保數(shù)據(jù)寫入后不可修改或刪除;在此基礎上,還須建立異地雙活備份副本,在緊急場景下,備份副本的“多一層防護”往往成為挽救業(yè)務的關鍵。
另外,防內外部威脅也不容忽視。以?Cyber Recovery解決方案?為例,其基于WORM存儲機制,通過不可變特性鎖定備份數(shù)據(jù),防止非法篡改或刪除,同時支持跨區(qū)域副本同步,強化容災能力,由此兼顧安全性與業(yè)務連續(xù)性??。
同時,中等規(guī)模的攻擊級別影響恢復,其主要表現(xiàn)是企業(yè)的多個生產(chǎn)系統(tǒng)受損,受影響的是大量數(shù)據(jù),而恢復時間也從天延長到了幾周。針對這種具有重大影響的沖擊,企業(yè)則需要構建“隔離保險庫”。

面對中等規(guī)模的勒索攻擊,傳統(tǒng)的雙副本容災方案(備份+災備中心)無疑難以應對。因此,創(chuàng)建?第三份離線數(shù)據(jù)副本?,與常規(guī)備份、容災完全隔離,通過拒絕訪問來改進不變性就變得十分關鍵。
以Cyber Recovery保險庫為例,其僅在傳輸數(shù)據(jù)時臨時開啟連接,完成后立即關閉,同時外部無法修改配置或刪除數(shù)據(jù),所有控制操作在隔離區(qū)內封閉完成,這種“隔離保險庫”的方式,將從根本上阻止黑客通過常規(guī)路徑攻擊備份數(shù)據(jù),提升數(shù)據(jù)保護層級。
最后是重大影響規(guī)模的攻擊級別影響恢復,其主要表現(xiàn)是企業(yè)大多數(shù)生產(chǎn)系統(tǒng)受損,大量數(shù)據(jù)受到影響;同時恢復時間也從數(shù)周延長至數(shù)月。這對這種具有嚴重沖擊性質的攻擊,則必須采用“雙副本+隔離保險庫+潔凈室”的方案。

在業(yè)務系統(tǒng)遭遇大規(guī)模攻擊的場景下,災后恢復流程實質上接近于系統(tǒng)性的再次“重建”,整個恢復周期可能顯著延長,特別是在數(shù)據(jù)完整性驗證和業(yè)務連續(xù)性恢復這兩個關鍵階段,若能在這兩大階段壓縮數(shù)據(jù)恢復時間,那么將有效提升業(yè)務恢復速度并降低風險的敞口。
而基于Cyber Recovery解決方案的主動分析掃描機制(具有Secure Security Validation環(huán)境的 Vault),通過構建物理隔離的備份數(shù)據(jù)保護區(qū),則可確保備份集的安全性與可靠性,同時結合歷史恢復路徑的基準數(shù)據(jù),配合定期恢復演練驗證,理論上可使RTO(業(yè)務恢復時間目標)縮短30%以上。
與此同時,為進一步降低業(yè)務中斷帶來的影響,企業(yè)還可以在隔離區(qū)部署降級的運行環(huán)境,該環(huán)境遵循黃金副本原則進行構建(非與生產(chǎn)環(huán)境完全鏡像),重點保障AD域控、DNS解析、網(wǎng)絡拓撲等核心基礎設施的可用性。
因此,一旦當生產(chǎn)環(huán)境遭遇不可逆損毀時,該降級環(huán)境可立即承載關鍵業(yè)務流量,日常運維中亦可將其作為變更驗證平臺,既能提升應急資源的利用率,又能將75%以上的高危操作轉移出生產(chǎn)環(huán)境,由此企業(yè)將能夠顯著提高網(wǎng)絡彈性,并以指數(shù)方式縮短恢復時間,從而有效應對各種網(wǎng)絡安全威脅,保障業(yè)務的連續(xù)性和數(shù)據(jù)的安全性。
結 語
總的來說,戴爾科技致力于構筑存儲基礎架構的“堅實底座”,通過四大存儲產(chǎn)品組合(Powerscale、PowerMax、PowerFlex、PowerStore)滿足企業(yè)對靈活性、效率、性能、可擴展性和安全性的需求。
同時,面對日益嚴峻的數(shù)據(jù)安全挑戰(zhàn),戴爾科技提出“三位一體”數(shù)據(jù)保護解決方案,并結合“雙副本+隔離保險庫+潔凈室”的縱深防御機制,筑牢數(shù)據(jù)安全保護的“最后防線”,由此最大化幫助企業(yè)駕馭混合云與智能工作負載的復雜環(huán)境,真正重新定義現(xiàn)代化數(shù)字基礎設施構建的“新范式”,并為智能時代的網(wǎng)絡韌性構筑出一道“牢不可破”的屏障。
-
存儲
+關注
關注
13文章
4862瀏覽量
90214 -
數(shù)據(jù)保護
+關注
關注
1文章
125瀏覽量
13943 -
戴爾科技
+關注
關注
0文章
57瀏覽量
4429
原文標題:智算時代的數(shù)據(jù)生存法則:攻防之外,更要韌性恢復力
文章出處:【微信號:戴爾企業(yè)級解決方案,微信公眾號:戴爾企業(yè)級解決方案】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
面向數(shù)據(jù)中心備電系統(tǒng)的電池檢測新路徑:EIS技術加速走向規(guī)模化應用
高壓開關柜里的光速殺手:弧光保護裝置為何能成為最后防線?
電力“定海神針”:揭秘UPS如何成為現(xiàn)代工廠的“隱形守護者”
UPS不間斷電源VS發(fā)電機:關鍵設備電力保護,哪個更適合你?
主動防御電源擾動!天碩(TOPSSD)M.2 NVMe 工業(yè)級SSD如何應對電網(wǎng)異常守護數(shù)據(jù)安全
工業(yè)命脈的“守護神”:當斷電成為不可承受之重
急停開關的UL508認證解析——從工業(yè)電氣安全與控制可靠性看E-Stop設計
數(shù)據(jù)中心 UPS 電源固態(tài)插件電容:低阻抗設計,保障斷電無縫切換
適航標準下的“隱形守護者”:燃油伺服閥試驗臺為何是航空安全的最后防線?
戴爾如何構建更敏捷、可靠的邊緣站點
快問快答:電子器件的氣密性測試方法有哪些? 內部技術方案分享
海康威視以科技力量助力構建防汛智慧防線
戴爾科技存儲產(chǎn)品構筑數(shù)據(jù)安全保護防線
戴爾科技如何構建堅不可摧的數(shù)據(jù)安全防線
電力系統(tǒng)安全必備!揭秘接地開關柜中真空接觸器的核心作用
戴爾科技如何構建數(shù)據(jù)保護的最后防線
評論