隨著勒索軟件攻擊事件的增加,許多企業(yè)或個(gè)人面臨網(wǎng)絡(luò)安全問(wèn)題。最近的一項(xiàng)研究發(fā)現(xiàn),大多數(shù)勒索軟件攻擊都取得了成功。這要求企業(yè)建立一套防勒索軟件系統(tǒng),以避免因攻擊而造成的損失。
災(zāi)難恢復(fù)一直很簡(jiǎn)單,業(yè)務(wù)數(shù)據(jù)保護(hù)涉及定期備份文件以及實(shí)施監(jiān)管合規(guī)措施。一旦發(fā)生違規(guī),無(wú)需付出太多努力即可輕松恢復(fù)。然而,情況已不再如此,惡意軟件已經(jīng)進(jìn)化,企業(yè)正在重新考慮災(zāi)難恢復(fù)方法。
針對(duì)備份的勒索軟件
勒索軟件攻擊不僅針對(duì)系統(tǒng)文件,還針對(duì)備份。共享網(wǎng)絡(luò)的有效性有時(shí)會(huì)讓企業(yè)忽視這種系統(tǒng)可能帶來(lái)的一些風(fēng)險(xiǎn)。例如,系統(tǒng)可能會(huì)受到網(wǎng)絡(luò)中關(guān)聯(lián)的影響;勒索軟件利用漏洞允許攻擊加密備份。在這種情況下,受害者無(wú)路可逃;必須付費(fèi)才能取回文件。攻擊者已經(jīng)加大了攻擊力度,他們不僅針對(duì)一臺(tái)機(jī)器,還進(jìn)一步鎖定備份。
考慮到攻擊情況,優(yōu)化災(zāi)難恢復(fù)策略是避免此類(lèi)事件帶來(lái)的損失的有效方法。以下是可以實(shí)現(xiàn)這一目標(biāo)的有效方法:
備份隔離
在網(wǎng)絡(luò)上獲取數(shù)據(jù)很方便,但這可能使你極易受到攻擊,因?yàn)槔账鬈浖?huì)加密所有組件,包括備份。需要將備份副本與生產(chǎn)服務(wù)器隔離,并將其分發(fā)到多個(gè)位置。
云是否萬(wàn)無(wú)一失?我們應(yīng)該完全信任它嗎?云通常受到嚴(yán)密保護(hù),但并非萬(wàn)無(wú)一失。有些企業(yè)使用基于云的網(wǎng)絡(luò)成為勒索軟件攻擊的受害者,盡管沒(méi)有報(bào)告感染,但造成了嚴(yán)重破壞。此類(lèi)事件表明,不應(yīng)百分百信任云,它不應(yīng)成為唯一的備份解決方案。
定期監(jiān)控備份將預(yù)防攻擊
應(yīng)對(duì)攻擊與預(yù)防同樣重要。通常有一些早期跡象可以警告即將發(fā)生的攻擊。只有通過(guò)定期監(jiān)控,才能在早期階段檢測(cè)到攻擊。
優(yōu)化和測(cè)試流程
雖然每天進(jìn)行備份可能很昂貴,但還是需要問(wèn)問(wèn)自己,是否能承受丟失一周左右的數(shù)據(jù)。定期廣泛優(yōu)化和測(cè)試災(zāi)難恢復(fù)計(jì)劃對(duì)于減少攻擊可能造成的損害至關(guān)重要。
良好的備份計(jì)劃可能能夠有效防范勒索軟件,但隨著攻擊的不斷升級(jí),企業(yè)需要重新審視其災(zāi)難恢復(fù)計(jì)劃。應(yīng)采取措施確保盡早發(fā)現(xiàn)并定期測(cè)試。這可能無(wú)法完全防止勒索軟件攻擊,但可以減少此類(lèi)事件帶來(lái)的重大損失。
- 2024年電信業(yè)務(wù)總量同比增長(zhǎng)10% 5G基站達(dá)到425萬(wàn)個(gè)
- 人工智能語(yǔ)音分析:重塑商業(yè)溝通與信息處理的未來(lái)
- 三大運(yùn)營(yíng)商2024年成績(jī)單公布:人口紅利消退下保持穩(wěn)健增長(zhǎng)
- 邊緣AI與云集成:工業(yè)維護(hù)轉(zhuǎn)型的未來(lái)之路
- 中國(guó)聯(lián)通12月5G套餐用戶(hù)凈增154.1萬(wàn)戶(hù) 累計(jì)達(dá)2.9億戶(hù)
- 多頻段天線如何解決關(guān)鍵的物聯(lián)網(wǎng)設(shè)計(jì)挑戰(zhàn)
- 特朗普任命Brendan Carr擔(dān)任FCC主席
- 特朗普任命Brendan Carr擔(dān)任FCC主席
- 智能家居的未來(lái):趨勢(shì)與預(yù)測(cè)
- Counterpoint:自美國(guó)禁令以來(lái) 華為首次重回國(guó)內(nèi)市場(chǎng)份額第一
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。