隨著勒索病毒軟件技術和商業模式的不斷成熟,其所造成的網絡威脅已遍及全球。
特別是近兩年,勒索勒索病毒軟件的攻擊次數每年都比前一年有明顯的增加,呈現出越來越激烈的趨勢。
到2022年,勒索勒索病毒軟件攻擊仍將是頭號網絡威脅。
對于企業來說,數據遭到攻擊只是時間問題,你不能冒任何風險。
如果您不想支付贖金,則必須提前計劃并提前部署數據保護策略和技術。
而且威脅不僅僅來自外部。據近期媒體報道
國內某知名房地產中介公司的數據庫信息被內部IT管理員惡意刪除,導致公司財務系統無法落地。
事件發生后,該IT管理員以破壞計算機信息系統罪一審被判處7年有期徒刑。
可見,企業數據保護既需要內部修復,也需要外部修復,一方面要防范外部威脅,
一方面要抓好內部管理,防止堡壘從內部突圍的情況發生。
從全球范圍來看,企業面臨的數據安全威脅主要包括以下五種情況,
Commvault數據管理解決方案可以有效應對數據安全挑戰。
威脅一 : 勒索軟件以備份數據為目標
在這種情況下,域之盾小編建議您對備份卷進行安全保護。任何管理員都沒有修改備份卷的權限。
只有通過Commvault認證后,才能修改密碼。
此外,您還可以對Commvault二進制文件進行數字簽名,并在Commvault組件之間進行證書認證,以提高備份卷的安全性。
威脅二:勒索軟件以密碼、策略和數據為目標
使用基于用戶角色和需求的多因素控制來進行安全身份驗證。數據加密與外部密鑰管理支持。
使用四眼原則(即,至少兩個人)對流程做出決策,以防止可能的管理員破壞。
威脅三:管理員惡意訪問備份數據
除了采用上述四眼原則和基于用戶角色的訪問限制外,每次訪問和更改都會被記錄下來,
所有關鍵數據更改都會向系統發出警報。
隱私鎖定技術可以防止管理員看到或恢復敏感的個人數據,從而達到保護上述數據安全的目的。
威脅四:管理員被意外刪除
在這種情況下,用于阻止威脅因素和惡意管理員的所有控件也將發揮作用,
從而消除管理員錯誤刪除的可能性。
威脅5:安全遵從性
企業必須遵守相關法律要求,確保數據安全。
為了達到合規性目標,公司通常會長時間保留日志文件。
來自服務器、端點和網絡設備的所有文件都需要與常規備份策略分開保存。
簡而言之,如果組織要實現其數據保護目標,實現“恢復準備”是很重要的。
所謂恢復就緒是指企業用工具不斷地評估其恢復就緒狀態,以便及時發現問題并加以糾正。
通過自動化測試來驗證其數據和業務應用程序的可恢復性,從而不斷加強安全屏障,從而提高安全性并降低風險。
同時,數據保護需要部署多個安全策略
以確保關鍵任務數據能夠抵御針對數據主副本和備份副本的特定攻擊,并確保數據恢復過程完全自動化。
除了上述數據保護策略外,還需要添加監控和檢測功能,作為安全軟件的補充。
機器學習算法可以檢測文件活動中的異常情況,蜜罐技術可以提供潛在勒索軟件攻擊的早期預警。
這些特性中的每一個都可以幫助組織盡早識別威脅,而無需額外的成本或管理工作。
相關內容
最新內容
關注公眾號
Copyright ? 河北中視新研軟件開發有限公司 All Rights Reserved
工信部備案號:冀ICP備20019903號-1