備份之后,勒索軟件恢復就緒的那些事兒
?如今,勒索軟件是企業面臨的重大威脅之一。數據顯示,遭受勒索軟件攻擊的組織中,32%的組織支付了贖金,但他們僅取回了65%的數據。數據丟失的后果可能十分嚴重。超過40%的企業在遭遇災難性的數據丟失后再也沒有重新開業。這意味著企業需要時刻準備好從勒索軟件攻擊中恢復,即勒索軟件恢復就緒。
數據恢復:不簡單的基本要求
數據恢復是一項基本要求,但這并不意味著它是一項簡單工作。如今數據生成速度極快,內外部數據威脅和風險也快速增長,企業還面臨著管理成本方面的壓力。數字化轉型和不斷演變的體系結構使數據分散在持續變化的混合環境中,企業需要應對的勒索軟件挑戰范圍也在不斷擴大。如今,企業必須準備好恢復新式混合IT架構中任何位置的文件系統、虛擬機、容器和應用程序,而不僅限于本地應用程序和數據庫。企業可能要將數據或應用程序恢復到新環境或其他環境,其中物理機或虛擬機、任何位置或已分配用戶訪問權限都可能與創建備份副本時的情況有所不同,這個流程可能會很復雜。
不管數據最終在什么位置,用戶關心的都是如何取回數據和快速取回數據。企業應當時刻準備好快速執行具體的文件和系統恢復,從而避免數據丟失、盡量減少服務中斷,以及實現有效的RPO/RTO。但在過去,“備份和恢復”工作主要集中在前者上。管理員將大部分時間用于完成備份,而數據恢復測試則被不斷推遲。但事實上,在需要恢復時才去了解恢復流程是否有效可能是災難性的,一旦恢復流程出錯,后果可能十分嚴重。
三部曲:檢測、恢復、測試
制定勒索軟件策略可以幫助企業在遭受勒索軟件攻擊時快速、自動地進行恢復,從而避免數據丟失,并盡可能減少服務中斷。有效勒索軟件恢復計劃的關鍵技術能力包括快速檢測、快速恢復、測試。
快速檢測和應對攻擊可以幫助企業恢復到最近的RPO,以盡可能減少數據丟失,并降低其影響。企業可以使用分析程序來監視整個數據池、風險概況和合規狀態,從而提前獲得潛在攻擊的警報。相應洞察可以幫助企業實現主動的合規管理和及時事件補救與報告,從而減少企業的漏洞。
當勒索軟件攻擊造成損害,企業需要快速恢復數據,同時盡可能減少服務中斷。要在復雜環境中實現有效的災難恢復,簡化和自動化至關重要。企業可通過自動化和標準流程簡化操作,加速恢復本地、云端或任何托管位置的數據。
測試是一件被許多企業都忽略的事情。但是,確保企業的端點、應用程序和備份基礎設施始終就緒非常重要。企業可以定期測試,報告數據、應用程序和系統能否滿足恢復服務水平,驗證企業的恢復計劃,并在必要時進行調整。企業還應當定期驗證企業的員工和第三方資源是否能夠跟上恢復流程和基礎設施的速度。
三劍客:洞察、保護、支持
降低與勒索軟件相關的風險需要一款全面的數據管理解決方案。該解決方案需要能夠提供廣泛的數據見解、覆蓋大量工作負載且具有各種安全功能。全面的數據管理解決方案可以更好地保護企業的數據,確保隨時可用,避免數據丟失,尤其是在本地與多個云環境之間遷移數據時更是如此。要成功實現數字化轉型,企業必須充分了解自己所擁有的數據、這些數據對業務運營的影響、存儲位置以及數據安全性。
Commvault平臺可提供單一視圖,以在所有端點、應用程序和基礎設施中管理勒索軟件恢復就緒和風險緩解措施。它是零損失策略的基礎,可為企業提供快速、靈活的恢復選項,同時持續保護工作負載并減輕數據膨脹帶來的影響。
Commvault Complete? Data Protection不僅支持業界廣泛的工作負載,還能靈活抵御勒索軟件。企業在各種類型的基礎架構之間移動不斷變化的數據時,它可以幫助企業確保這些數據受到保護,以及確保這些數據在遭到勒索軟件攻擊后能夠恢復,從而在本地和云環境之間確保數據可用性和業務連續性。
Commvault?專業服務可為企業提供所需的資源和專業知識,從而增強Commvault解決方案,抵御勒索軟件攻擊,隨時查看企業的環境狀態,并在遭到攻擊時幫助企業恢復業務的正常運營。Commvault勒索軟件防御服務包括勒索軟件防御設計和規劃、勒索軟件防御審查、勒索軟件響應等。
數字化轉型可為企業帶來新的業務契機,但它也可能會給企業帶來各種風險,包括讓企業更易遭到勒索軟件攻擊和其他網絡攻擊。勒索軟件曾被視為一種可能會出現的軟件,而如今它已經切切實實地發生了。在實現數字化轉型過程中,企業希望盡可能降低勒索軟件攻擊的影響,而無論企業數據位于混合環境中的何處,Commvault都可以為企業鋪就勒索軟件恢復就緒之路提供助力。?