Commvault宣布推出新勒索软件保护和恢复服务

Simon2021-10-03 03:36:37

     企业数据安全的城池正陷入内外交困之境——“城”外是此消彼长且不断变种升级的勒索软件,SonicWall的研究报告显示,勒索软件攻击量在2021年上半年猛增至3.047亿次,同比增长151%;“城”内则有着数据误删、访问权限混乱乃至密码、政策、数据的破坏等各种现实风险,如何围绕日志文件管理制定恰当有效的规章也是企业绕不开的问题。

     多重威胁需要多重应对。Commvault深知,多层次的安全战略是实现数据安全和恢复就绪的最佳选择。就目标而言,确保企业的关键任务数据能够经受住各种针对性攻击只是基础,通过恢复过程的自动化和编配协调来消除复杂性同样重要。就整个业务而言,无论战略本身在哪里安营扎寨,它都必须能超越中央服务器和组织范围内的应用程序,覆盖笔记本电脑、各类媒体格式文件和特定功能的应用程序,全面触达有价值的数据。

     2014年,美国国家标准与技术研究院(NIST)首次发布网络安全框架(CSF),Commvault遵循此框架,将其数据安全战略分解为识别(Identify)、保护(Protect)、监测(Monitor)、响应(Respond)、恢复(Recover)五个层次:

     · 识别(Identify)为企业守护着数据安全的“城门”。高度定制化的数据保护和灾难恢复管理界面Commvault Command Center能快速识别风险暴露情况和覆盖状态,为日常数据保护和恢复工作节约时间。这也意味着严守零信任原则,对人员访问权限和可访问内容进行全面控制,在身份验证环节广泛采用多因素认证(MFA),在权限变更时则实施双重授权,同时防止备份工作因凭证自动更新而中断。

     · 保护(Protect)以锁好数据、强化保护为直接要求——当然,优秀的数据安全解决方案产品还具备直观的仪表板和简化的流程。Commvault多租户功能的网络隔离和数据管理能整体缩减攻击界面,其Metallic Cloud Storage Service则能在快速实现气隙式云存储的同时减轻横向移动的可能风险。同时,这也需要客户在硬件选择上保持一致,为备份解决方案提供从内到外稳定不变的支持。

     · 监测(Monitor)和响应(Respond)则指向解决方案发现异常、分析数据并协调行动的能力。为确保备份副本干净完整,防止业务因数据风险中断,多层次数据保护战略一方面对可疑文件进行自动隔离,尽可能切断勒索软件的传播并做进一步调查;另一方面则自动保存最新版本完好副本,防止备份副本退役。整合引领业界的监控工具,Commvault通过全面报告和警告扩大保护范围,用户还能添加自定义应用程序进一步提高安全系数。

     · 恢复(Recover)的目的是确保所有数据和工作负载的恢复过程具有一致性,使企业内部、云端或任何需要数据的地方都能顺利进行数据恢复工作。其要点在于,既要避免勒索软件重新感染和可疑文件影响,又要做到恢复过程严丝合缝、操作顺畅。就后两条而言,跨云、跨管理程序的灵活性必不可少,机器学习和工作流程协调同样关键。

     Commvault持续践行其作为全球本地、云和SaaS环境智能数据服务领域公认领导者的承诺,通过多层战略配合提升企业网络安全、风险管理和系统恢复能力,守护企业数据安全。近日,Commvault宣布推出新勒索软件服务,为已有的勒索软件保护与恢复解决方案“锦上添花”,帮助企业在面对当今日益严峻的网络威胁形势时,能够做到提前预防、有效保护并及时响应。

commvault软件服务
本作品采用《CC 协议》,转载必须注明作者和本文链接
多重威胁需要多重应对。Commvault深知,多层次的安全战略是实现数据安全和恢复就绪的最佳选择。Commvault持续践行其作为全球本地、云和SaaS环境智能数据服务领域公认领导者的承诺,通过多层战略配合提升企业网络安全、风险管理和系统恢复能力,守护企业数据安全。近日,Commvault宣布推出新勒索软件服务,为已有的勒索软件保护与恢复解决方案“锦上添花”,帮助
勒索软件,一种具备强大加密功能的流行病毒,它往往以网络钓鱼、漏洞攻击的方式向目标电脑植入病毒程序,通过加密或破坏磁盘上的文件甚至所有数据的方式进行攻击,随后以解密密钥为筹码向目标政府、企业或个人要求数额不等的赎金。多年来,勒索软件攻击一直是黑客组织牟取暴利的绝佳手段,也是近年数量增加最快的网络安全威胁之一。
近日,Commvault宣布在Gartner最新报告《2022年Gartner企业备份与恢复软件解决方案魔力象限》中,Commvault再次被评为“领导者”。这是Commvault连续第十一次被Gartner评为备份与恢复领域的领导者。
数据存储提供商Spectra Logic公司对该公司如何抵御勒索软件攻击并从中恢复进行了阐述和分析。
在绝大多数情况下,对数据中心进行隔离处理,再辅以Commvault的安全控制技术已足够应对可能出现的安全威胁。Commvault数据备份及恢复服务采用了数据隔离及空气间隙技术,可以大幅提高企业机构的数据备份及恢复能力,降低勒索软件和其他恶意攻击带来的风险。使用Commvault数据备份及恢复服务,仅需切除由隔离数据端发起的加密通道,便可完成空气间隙处理。
以勒索软件为代表的网络威胁正从小概率事件变为时间问题,去年底的Solarwinds事件还未消退,7月初针对IT服务供应商Kayesa的供应链黑客攻击又破规模之最。
Commvault以广泛的工作负载覆盖范围保护企业的重要的数据,通过统一的客户体验实现跨云和存储平台的强大数据保护与快速恢复,帮助企业保持对网络威胁的警惕。Commvault在零信任原则的基础上建立零损失策略,提供多层身份认证控制措施来阻止不法之徒、内部威胁,甚至无意中删除备份数据的事故。通过零损失策略,Commvault切合企业所需,帮助企业实现全面灵活、简单快速的数据保护和恢复。
随着云计算的兴起,数据库即服务(Databaseas a Service,DBaaS)也走入了大众视野,被越来越多的企业应用于日常业务运营。真正的DBaaS,是由云服务商提供服务,用户不需要用专业的运维团队来维护服务器的运转。一些物理和虚拟化的硬件设备,包括操作系统、网络、相关的资源配置等,都可以通过云的形式,一键完成设置,然后通过一个简单的API调用,将应用程序连接起来。像微软Azure、AWS
无论是遭受自然灾害、硬件故障、人为错误,还是勒索软件攻击,企业数据一直都处于威胁之中。据统计, 2020年勒索软件攻击事件比2019年增加幅度高达900%以上。2021年,预计勒索软件攻击将导致企业在收入损失、品牌影响力和错失机会方面损失约6万亿美元。要想最大程度地减少此类攻击带来的影响,企业必须制定全面的数据恢复计划,时刻准备好应对潜在的意外和危机发生。
随着勒索病毒的攻击技术和商业模式的不断成熟,因其导致的网络威胁已经在全球范围内蔓延开来。尤其是最近两年,每年勒索病毒的攻击数量都比上一年有明显提升,呈愈演愈烈之势。2021年,勒索攻击仍然当之无愧稳坐网络威胁第一把交椅。对于企业而言,数据受到攻击只是迟早的问题,万万不能心存侥幸。如果不想支付赎金,就必须未雨绸缪,提前部署数据保护策略和技术。
Simon
暂无描述