我們常說
備份數據就像是“后悔藥”
即使被病毒攻擊
也能通過恢復的方式
讓你的業務不受影響
可隨著如今網絡安全形式的復雜化
這樣“簡單”的想法
已經越來越不被允許
當網絡罪犯將你的生產與備份數據
一并攻破
你的數據保護努力就瞬間付之一炬
如同一場噩夢
這就是為什么數據隔離方案十分重要
因為它像一個數據保險箱
不僅有效保護你的數據
更在于與你的生產環境隔絕
讓網絡罪犯難以觸及
看下方視頻
2分鐘快速了解
為什么數據隔離很重要
可見,全球面臨的網絡安全形勢已十分嚴峻。 勒索病毒,企業無法承受之痛 在很多人的固有印象里,受到網絡安全攻擊的往往是那些小公司,他們因為往往缺乏資金和技術,防護措施不到位。 然而事實是,大公司也是網絡罪犯的重要目標。所謂百密一疏,看似固若金湯的防守,只要找出一點破綻,就可以瞬間擊潰。 就比如推特這樣知名的互聯網公司,其在今年7月遭遇了“滑鐵盧”。網絡罪犯通過“社會工學”成功得到了名人賬戶的控制權后,發出假冒推文誘騙廣大網友,令推特公司遭受了重大損失。 值得注意的是,在這件事情中,網絡罪犯只是控制了名人賬戶,并沒有向推特公司索要贖金,為什么推特遭受的損失依然是巨大的呢? 這是因為黑客攻擊數據勒索造成的損失,遠遠高于黑客通過攻擊行為可以獲得的收益。公司在遭受勒索病毒的攻擊后,不僅要面臨贖金的損失,還要面臨生產的停滯。 備份難以觸及 才是真正“后悔藥” 同樣在很多人的固有印象里,有了備份就好像有了“后悔藥”,即使受到攻擊也可以通過備份還原的方式來解決。 然而現實情況是,網絡罪犯也意識到僅僅攻擊用戶的生產系統,但用戶的備份數據完好無損,通過備份數據仍可以恢復數據,用戶就不會支付贖金。 因此,為了讓用戶乖乖交出贖金,備份數據也成了勒索病毒的重要攻擊目標。 從這里我們知道,備份數據是實現業務恢復的初步,然而不設防備的備份數據也許并不可靠。因此,只有讓備份數據變得難以觸及,才能真正發揮“后悔藥”的功效。 在此,小編推薦戴爾易安信的“避風港”計劃——Cyber Recovery Vault,專門應對愈演愈烈的惡意攻擊和勒索病毒等行為。 Cyber Recovery Vault解決方案由一對PowerProtect DD系統和Cyber Recovery管理主機組成,運行在管理主機上的Cyber Recovery軟件通過啟用或禁用CR存儲區中Data Domain系統上的復制以太網接口,來控制從生產環境流向存儲區環境的數據流。 Cyber Recovery Vault是一個邏輯上的的Air-Gap解決方案,使得數據中心與Cyber Recovery Vault數據避風港之間的連接只有在數據復制期間連通,其他時間網絡自動斷開,且所有的網絡訪問都是從Cyber Recovery Vault數據避風港單向發起訪問,較大限度地減少網絡攻擊入侵Cyber Recovery Vault數據避風港的風險。 并且,Cyber Recovery Vault使用DD Retention Lock特性,在Cyber Recovery存儲區創建生產端DD復制數據的不可變副本,在CR存儲區中通過CR Management創建調度來啟用復制接口鏈接,復制完后將禁用Cyber Recovery Vault區DD上的復制接口,以建立備份數據完全網絡隔離方案。我們還可以在CR存儲區創建RW沙盒,用于分析數據并恢復驗證數據。