加入星計(jì)劃,您可以享受以下權(quán)益:

  • 創(chuàng)作內(nèi)容快速變現(xiàn)
  • 行業(yè)影響力擴(kuò)散
  • 作品版權(quán)保護(hù)
  • 300W+ 專業(yè)用戶
  • 1.5W+ 優(yōu)質(zhì)創(chuàng)作者
  • 5000+ 長(zhǎng)期合作伙伴
立即加入
  • 正文
  • 相關(guān)推薦
  • 電子產(chǎn)業(yè)圖譜
申請(qǐng)入駐 產(chǎn)業(yè)圖譜

三大招式一個(gè)原則,零損失策略助您應(yīng)對(duì)勒索軟件攻擊

2022/11/15
684
閱讀需 8 分鐘
加入交流群
掃碼加入
獲取工程師必備禮包
參與熱點(diǎn)資訊討論

從勒索軟件中恢復(fù)向來(lái)不是一件容易的事,企業(yè)平均每分鐘的停機(jī)成本就超過11600美元。在美國(guó),有31%的企業(yè)由于勒索軟件攻擊而被迫關(guān)閉。降低勒索軟件的風(fēng)險(xiǎn)是一項(xiàng)非常具有挑戰(zhàn)性的工作,實(shí)施一個(gè)能夠提供全數(shù)據(jù)可見性和快速恢復(fù)能力的策略對(duì)于恢復(fù)正常的業(yè)務(wù)運(yùn)作來(lái)說(shuō)至關(guān)重要。面對(duì)勒索軟件威脅,Commvault可以幫助企業(yè)實(shí)施零損失策略的三大招式和一個(gè)原則,助力企業(yè)在動(dòng)蕩的數(shù)據(jù)環(huán)境中乘風(fēng)破浪。

第一招:一覽無(wú)余,未雨綢繆

亡羊補(bǔ)牢不如曲突徙薪。在勒索軟件威脅尚未造成損害之前發(fā)現(xiàn)它們、攔截它們、消除它們,可以幫助企業(yè)避免許多損失。因此,確保企業(yè)數(shù)據(jù)的可見性非常重要。端到端的數(shù)據(jù)可見性可以幫助企業(yè)對(duì)自身數(shù)據(jù)位于何處了然于心。在高可見性的基礎(chǔ)上,企業(yè)可以通過實(shí)時(shí)監(jiān)控,及早發(fā)現(xiàn)備份和實(shí)時(shí)數(shù)據(jù)環(huán)境中的異?;顒?dòng),并采用機(jī)器學(xué)習(xí)、異常檢測(cè)和蜜罐等技術(shù)搭建威脅監(jiān)測(cè)框架,實(shí)現(xiàn)早期預(yù)警,保護(hù)自身數(shù)據(jù)。

Commvault可以幫助企業(yè)在單一平臺(tái)上查看自身數(shù)據(jù)、工作負(fù)載和基礎(chǔ)設(shè)施,而無(wú)需為了實(shí)現(xiàn)數(shù)據(jù)的可見性使用不同的工具。借助Commvault Command Center™,企業(yè)可以對(duì)自身數(shù)據(jù)進(jìn)行集中管理,在單一平臺(tái)中將備份和恢復(fù)狀態(tài)一覽無(wú)余。在Commvault Command Center™中,企業(yè)還可以獲取Commvault安全健康評(píng)估儀表盤。企業(yè)可以將該儀表盤視為一個(gè)全面的風(fēng)險(xiǎn)管理工具,它可以幫助企業(yè)輕松查看可疑活動(dòng),并在備份環(huán)境中查看企業(yè)的實(shí)時(shí)數(shù)據(jù)指標(biāo)。Commvault安全健康評(píng)估儀表盤還能迅速地為企業(yè)提供洞見和建議,支持企業(yè)制訂行動(dòng)計(jì)劃。企業(yè)可以在該儀表盤中查看所有推薦的控制和設(shè)置,并通過交互操作快速實(shí)施。

第二招:廣泛覆蓋,全面防護(hù)

對(duì)企業(yè)數(shù)據(jù)進(jìn)行管理和保護(hù),歸根結(jié)底是為了幫助企業(yè)的發(fā)展。為了保護(hù)數(shù)據(jù)而限制企業(yè)發(fā)展,無(wú)異于因噎廢食。隨著企業(yè)的發(fā)展,企業(yè)的數(shù)據(jù)量也隨之增長(zhǎng)。企業(yè)所需的是簡(jiǎn)單易行、覆蓋全面、靈活可擴(kuò)展的數(shù)據(jù)管理和保護(hù)支持。

從云端到SaaS應(yīng)用程序,Commvault覆蓋廣泛的工作負(fù)載保護(hù)。無(wú)論企業(yè)數(shù)據(jù)位于何處,Commvault都可以幫助企業(yè)保護(hù)自身數(shù)據(jù),輕松進(jìn)行擴(kuò)展。Commvault Complete™ Data Protection是一個(gè)強(qiáng)大的數(shù)據(jù)保護(hù)、備份和恢復(fù)的軟件解決方案。它為企業(yè)工作負(fù)載提供簡(jiǎn)單、可擴(kuò)展、全面的備份、復(fù)制和災(zāi)難恢復(fù)協(xié)調(diào)。在多云方面,它支持企業(yè)保持靈活性,構(gòu)建多云環(huán)境,使得企業(yè)可以將數(shù)據(jù)備份和恢復(fù)到云端,以及在云的內(nèi)部和云與云之間進(jìn)行數(shù)據(jù)的備份和恢復(fù)。在虛擬機(jī)方面,無(wú)論企業(yè)的虛擬機(jī)位于何處,都能在企業(yè)環(huán)境中實(shí)現(xiàn)對(duì)這些虛擬機(jī)的備份、恢復(fù)和管理。在應(yīng)用程序和數(shù)據(jù)庫(kù)方面,它支持企業(yè)通過單一解決方案,輕松將工作負(fù)載遷移至云端,高效地備份數(shù)據(jù)庫(kù),并加速數(shù)據(jù)訪問。在端點(diǎn)方面,它支持輕松將端點(diǎn)保護(hù)安裝在臺(tái)式電腦、筆記本電腦和移動(dòng)設(shè)備上,支持用戶自行恢復(fù)文件。

第三招:快速響應(yīng),靈活平衡

速度和準(zhǔn)確性在企業(yè)數(shù)據(jù)恢復(fù)中的重要性毋庸置疑。Commvault專業(yè)服務(wù)可以為企業(yè)提供資源和專業(yè)知識(shí),幫助企業(yè)防御勒索軟件,并為攻擊事件提供響應(yīng)服務(wù)。Commvault勒索軟件服務(wù)旨在提供符合企業(yè)業(yè)務(wù)要求的服務(wù)水平,包括勒索軟件防護(hù)的計(jì)劃、審查和對(duì)勒索軟件的響應(yīng)。

此外,作為一個(gè)強(qiáng)大的備份和恢復(fù)軟件解決方案,Commvault Complete™ Data Protection也可以為企業(yè)實(shí)現(xiàn)快速有序的恢復(fù)提供幫助。這種單一的解決方案可以降低復(fù)雜性、成本和恢復(fù)時(shí)間,幫助企業(yè)在數(shù)據(jù)恢復(fù)要求中取得平衡,滿足企業(yè)的服務(wù)水平協(xié)議。

Commvault Command Center™通過將企業(yè)的數(shù)據(jù)保護(hù)整合到一個(gè)儀表盤上,可以盡量降低復(fù)雜性,為效率最大化奠定基礎(chǔ)。企業(yè)可以借助Commvault在恢復(fù)過程中刪除可疑文件,實(shí)現(xiàn)純凈的數(shù)據(jù)恢復(fù),并通過Commvault做到對(duì)恢復(fù)的時(shí)間點(diǎn)胸有成竹,借助其自動(dòng)工作流和健康檢查縮短RTO,降低數(shù)據(jù)損失。

零信任原則

Commvault支持零信任原則,其端到端框架也遵循NIST和零信任原則,為企業(yè)提供卓越的保護(hù)和恢復(fù)能力。Commvault還與ServiceNow、Splunk和CyberArk等安全響應(yīng)工具相集成,并通過多因素認(rèn)證(MFA)選項(xiàng)以及對(duì)YubiKey和CAC(通用訪問卡)的支持,幫助企業(yè)保持嚴(yán)格的訪問控制。

但是,Commvault也認(rèn)為,雖然多層次的安全框架可以提供多種防御措施來(lái)彌補(bǔ)基礎(chǔ)設(shè)施中的漏洞,是防范勒索軟件攻擊和恢復(fù)的高效方法,但企業(yè)也需要制定策略來(lái)保持警惕。零損失策略有助于降低勒索軟件攻擊的風(fēng)險(xiǎn),在攻擊發(fā)生時(shí)減輕其影響,并實(shí)現(xiàn)快速恢復(fù)。該策略又通過Commvault的多層次安全框架實(shí)施。該框架包括五個(gè)安全層:識(shí)別、保護(hù)、監(jiān)測(cè)、響應(yīng)、恢復(fù)。這些安全功能內(nèi)置于Commvault的數(shù)據(jù)保護(hù)軟件和策略中,無(wú)需額外的管理費(fèi)用。它們共同構(gòu)成了Commvault的一部分核心平臺(tái)體驗(yàn):Commvault Complete™ Data Protection。在Metallic® Recovery Reserve™、Commvault HyperScale™ X、Commvault® File Storage Optimization和Commvault® Data Governance的進(jìn)一步整合下,多層安全得到了進(jìn)一步加強(qiáng)。

企業(yè)當(dāng)然希望不會(huì)受到勒索軟件攻擊,但是在日益嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)下,應(yīng)當(dāng)考慮的問題已經(jīng)不是“是否會(huì)受到攻擊”而是“何時(shí)會(huì)受到攻擊”。在防范勒索軟件攻擊上,企業(yè)追求的往往是“簡(jiǎn)單”和“全面”并舉。Commvault為企業(yè)提供強(qiáng)大單一的平臺(tái)和全面的服務(wù),遵循零信任原則,幫助企業(yè)實(shí)施零損失策略,輕松根據(jù)需求擴(kuò)展勒索軟件防御,全方位保護(hù)企業(yè)數(shù)據(jù)資產(chǎn),在遇到勒索軟件攻擊時(shí)快速恢復(fù),回歸正常的業(yè)務(wù)運(yùn)營(yíng)。

相關(guān)推薦

電子產(chǎn)業(yè)圖譜