勒索軟件已進(jìn)化,企業(yè)需要升級(jí)其災(zāi)難恢復(fù)策略
隨著勒索軟件攻擊事件的增加,許多企業(yè)或個(gè)人面臨網(wǎng)絡(luò)安全問題。最近的一項(xiàng)研究發(fā)現(xiàn),大多數(shù)勒索軟件攻擊都取得了成功。這要求企業(yè)建立一套防勒索軟件系統(tǒng),以避免因攻擊而造成的損失。
災(zāi)難恢復(fù)一直很簡單,業(yè)務(wù)數(shù)據(jù)保護(hù)涉及定期備份文件以及實(shí)施監(jiān)管合規(guī)措施。一旦發(fā)生違規(guī),無需付出太多努力即可輕松恢復(fù)。然而,情況已不再如此,惡意軟件已經(jīng)進(jìn)化,企業(yè)正在重新考慮災(zāi)難恢復(fù)方法。
針對(duì)備份的勒索軟件
勒索軟件攻擊不僅針對(duì)系統(tǒng)文件,還針對(duì)備份。共享網(wǎng)絡(luò)的有效性有時(shí)會(huì)讓企業(yè)忽視這種系統(tǒng)可能帶來的一些風(fēng)險(xiǎn)。例如,系統(tǒng)可能會(huì)受到網(wǎng)絡(luò)中關(guān)聯(lián)的影響;勒索軟件利用漏洞允許攻擊加密備份。在這種情況下,受害者無路可逃;必須付費(fèi)才能取回文件。攻擊者已經(jīng)加大了攻擊力度,他們不僅針對(duì)一臺(tái)機(jī)器,還進(jìn)一步鎖定備份。
考慮到攻擊情況,優(yōu)化災(zāi)難恢復(fù)策略是避免此類事件帶來的損失的有效方法。以下是可以實(shí)現(xiàn)這一目標(biāo)的有效方法:
備份隔離
在網(wǎng)絡(luò)上獲取數(shù)據(jù)很方便,但這可能使你極易受到攻擊,因?yàn)槔账鬈浖?huì)加密所有組件,包括備份。需要將備份副本與生產(chǎn)服務(wù)器隔離,并將其分發(fā)到多個(gè)位置。
云是否萬無一失?我們應(yīng)該完全信任它嗎?云通常受到嚴(yán)密保護(hù),但并非萬無一失。有些企業(yè)使用基于云的網(wǎng)絡(luò)成為勒索軟件攻擊的受害者,盡管沒有報(bào)告感染,但造成了嚴(yán)重破壞。此類事件表明,不應(yīng)百分百信任云,它不應(yīng)成為唯一的備份解決方案。
定期監(jiān)控備份將預(yù)防攻擊
應(yīng)對(duì)攻擊與預(yù)防同樣重要。通常有一些早期跡象可以警告即將發(fā)生的攻擊。只有通過定期監(jiān)控,才能在早期階段檢測到攻擊。
優(yōu)化和測試流程
雖然每天進(jìn)行備份可能很昂貴,但還是需要問問自己,是否能承受丟失一周左右的數(shù)據(jù)。定期廣泛優(yōu)化和測試災(zāi)難恢復(fù)計(jì)劃對(duì)于減少攻擊可能造成的損害至關(guān)重要。
良好的備份計(jì)劃可能能夠有效防范勒索軟件,但隨著攻擊的不斷升級(jí),企業(yè)需要重新審視其災(zāi)難恢復(fù)計(jì)劃。應(yīng)采取措施確保盡早發(fā)現(xiàn)并定期測試。這可能無法完全防止勒索軟件攻擊,但可以減少此類事件帶來的重大損失。