数据备份与恢复—抵御勒索软件的“一剂良药”

安全侠2021-03-29 10:13:04

勒索软件,一种具备强大加密功能的流行病毒,它往往以网络钓鱼、漏洞攻击的方式向目标电脑植入病毒程序,通过加密或破坏磁盘上的文件甚至所有数据的方式进行攻击,随后以解密密钥为筹码向目标政府、企业或个人要求数额不等的赎金。多年来,勒索软件攻击一直是黑客组织牟取暴利的绝佳手段,也是近年数量增加最快的网络安全威胁之一。面对运营瘫痪带来的困扰,许多受害者不愿意耗费高昂的时间和资金成本去寻找补救措施,最终选择支付赎金来为数据解密。但即便如此,已经复原的系统也存在着攻击者植入木马的风险,使该系统有被重新攻击的可能,或造成其他未知的损害。

有效的备份和还原操作则为此提供了一个更为可行的解决方案:通过将数据及关键系统进行备份,使企业无需支付赎金即可快速成功实现数据恢复。在备份及恢复领域有许多出色的解决方案提供商,而Commvault作为其中的佼佼者,凭借强大的重复数据删除功能和全面、灵活、安全、稳定的一体化数据恢复解决方案,在IT Central Station基于真实用户评价所发布的eDiscovery、文件归档(File Archiving)和备份与恢复软件三项评选榜单中,均位居第一。在本文中,我们将分享IT Central Station用户利用Commvault数据备份及恢复解决方案抵御勒索软件攻击的成功经验,望有所助益。

位于迪拜的技术服务公司Greenware Technologies 有限责任公司是一家专注于IT基础设施的企业级系统集成商,如今已经使用Commvault解决方案帮助许多客户摆脱了勒索软件威胁,成功实现快速恢复。Greenware Technologies 的首席技术官 Sivashanmugam N.表示:“在部署了Commvault解决方案后,Greenware Technologies能够让一个拥有200台服务器和1400个用户备份的客户在一周内恢复生产,而在应用Commvault之前,整个恢复过程将长达几个月的时间。" 对于Greenware Technologies来说,加密是Commvault数据备份与恢复解决方案最有价值的功能之一, "因为数据已经通过Commvault软件进行了加密,因此勒索软件无法再次对其加密。"

据另一家技术服务公司eSky IT的高级系统顾问Amin I.介绍:"当我们的用户受到勒索软件、病毒或者木马的攻击使数据被加密或删除时,Commvault总是能帮助我们成功恢复备份。" 同样,美国环境保护部信息技术组组长Vladan K.也解释了Commvault防范勒索软件功能的重要性:“在部署Commvault后,我们无需再为员工的电脑中了病毒或勒索软件而担心,因为数据已经在备份中得到了保护。”

此外,企业级产品评测机构IT Central Station的用户Filip H.也分享了他通过正确使用备份和恢复解决方案,帮助企业顺利克服严重勒索软件危机的经验。 Filip H.是一名备份工程师,现效力于一家拥有一万多名员工的制药及生物技术公司,而此前他工作过的一家企业曾遭受了严重的勒索软件攻击, “那家公司在勒索软件攻击中失去了整个Windows基础架构和活动目录(Active Directory)。Commvault运行在Windows上,而在Linux上运行的知识库(Knowledge Base)需要使用活动目录进行身份验证。所以每个人都失去了自己的工作站。”然而,凭借Commvault的功能和服务结构以及正确的备份和恢复解决方案,企业最终得以克服如此严重的勒索软件危机并成功实现恢复。

Filip.H对恢复过程中从Commvault获得数据库的方法进行了进一步介绍:"上文提到的Commvault应用案例中就包括了将数据库上传到Commvault软件形成备份的功能。在Windows团队找到主控制器的备份之后,接下来最重要的是启动通信,从而让大家拥有活动目录,重新找回工作站。同时,在Commvault的支持下,我们也成功修复了镜像,恢复了C盘。"

借助Commvault解决方案的支持,该公司能够从头开始恢复整个基础设施。Filip.H指出:"如果没有Commvault,就不可能恢复整个基础设施。Commvault可以说是从这场大灾难中拯救了我们的整个平台。"

软件commvault
本作品采用《CC 协议》,转载必须注明作者和本文链接
勒索软件是IT行业中最普遍且最具破坏性的威胁之一,在全球范围内,勒索软件的威胁一直有增无减。Commvault十分重视勒索软件威胁,并致力于长期保护客户免受勒索软件威胁、且拥有遭到攻击后快速恢复的能力。为了应对勒索软件挑战,Commvault以久经考验的实践,帮助企业完善应对勒索软件的准备,支持企业在遭遇勒索软件后快速恢复。
勒索软件,一种具备强大加密功能的流行病毒,它往往以网络钓鱼、漏洞攻击的方式向目标电脑植入病毒程序,通过加密或破坏磁盘上的文件甚至所有数据的方式进行攻击,随后以解密密钥为筹码向目标政府、企业或个人要求数额不等的赎金。多年来,勒索软件攻击一直是黑客组织牟取暴利的绝佳手段,也是近年数量增加最快的网络安全威胁之一。
近日,Commvault宣布在Gartner最新报告《2022年Gartner企业备份与恢复软件解决方案魔力象限》中,Commvault再次被评为“领导者”。这是Commvault连续第十一次被Gartner评为备份与恢复领域的领导者。
以勒索软件为代表的网络威胁正从小概率事件变为时间问题,去年底的Solarwinds事件还未消退,7月初针对IT服务供应商Kayesa的供应链黑客攻击又破规模之最。
多重威胁需要多重应对。Commvault深知,多层次的安全战略是实现数据安全和恢复就绪的最佳选择。Commvault持续践行其作为全球本地、云和SaaS环境智能数据服务领域公认领导者的承诺,通过多层战略配合提升企业网络安全、风险管理和系统恢复能力,守护企业数据安全。近日,Commvault宣布推出新勒索软件服务,为已有的勒索软件保护与恢复解决方案“锦上添花”,帮助
Commvault以广泛的工作负载覆盖范围保护企业的重要的数据,通过统一的客户体验实现跨云和存储平台的强大数据保护与快速恢复,帮助企业保持对网络威胁的警惕。Commvault在零信任原则的基础上建立零损失策略,提供多层身份认证控制措施来阻止不法之徒、内部威胁,甚至无意中删除备份数据的事故。通过零损失策略,Commvault切合企业所需,帮助企业实现全面灵活、简单快速的数据保护和恢复。
数据存储提供商Spectra Logic公司对该公司如何抵御勒索软件攻击并从中恢复进行了阐述和分析。
在绝大多数情况下,对数据中心进行隔离处理,再辅以Commvault的安全控制技术已足够应对可能出现的安全威胁。Commvault数据备份及恢复服务采用了数据隔离及空气间隙技术,可以大幅提高企业机构的数据备份及恢复能力,降低勒索软件和其他恶意攻击带来的风险。使用Commvault数据备份及恢复服务,仅需切除由隔离数据端发起的加密通道,便可完成空气间隙处理。
无论是遭受自然灾害、硬件故障、人为错误,还是勒索软件攻击,企业数据一直都处于威胁之中。据统计, 2020年勒索软件攻击事件比2019年增加幅度高达900%以上。2021年,预计勒索软件攻击将导致企业在收入损失、品牌影响力和错失机会方面损失约6万亿美元。要想最大程度地减少此类攻击带来的影响,企业必须制定全面的数据恢复计划,时刻准备好应对潜在的意外和危机发生。
随着勒索病毒的攻击技术和商业模式的不断成熟,因其导致的网络威胁已经在全球范围内蔓延开来。尤其是最近两年,每年勒索病毒的攻击数量都比上一年有明显提升,呈愈演愈烈之势。2021年,勒索攻击仍然当之无愧稳坐网络威胁第一把交椅。对于企业而言,数据受到攻击只是迟早的问题,万万不能心存侥幸。如果不想支付赎金,就必须未雨绸缪,提前部署数据保护策略和技术。
安全侠
暂无描述