勒索软件持续进化,企业数据保护策略需避开四大“红灯”

备份缺口、可见性不足、备份未受保护与权限过宽,正成为业务连续性的潜在威胁

随着勒索软件攻击手法不断升级,企业面临的已不只是“有没有备份”,而是“备份是否完整、是否看得清、是否足够安全、是否管得住”。在实施、改造或更新备份基础设施时,若忽视关键数据保护原则,一次突发数据丢失就可能迅速演变为业务中断。业内指出,企业在审查或制定具备网络韧性的数据保护策略时,应重点排查以下四类危险信号。

一、备份覆盖不完整,关键数据可能“缺席”

企业很容易漏掉新增的工作负载。一旦数据从未被纳入备份,它就可能被遗忘;更糟的是,在勒索软件攻击中丢失后,再也无法找回。

有些企业只保护部分工作负载,而放弃备份其余数据。原因往往是担心全量备份耗时、占用存储空间,或者两者兼有。于是,它们可能选择文件级备份,而非全系统备份。但文件级备份需要 IT 人员手动挑选文件和文件夹,结果可能造成工作负载只得到部分保护。

如果部分数据从一开始就没有备份,突发数据丢失时就无法实现完整恢复。即便能恢复一部分,也未必足以维持业务连续性。只有所有数据都被提前备份,完整恢复才有可能实现。通过自动化数据保护,可以尽量确保所有备份都纳入保护范围。

二、数据可见性不足,孤岛拖累恢复与合规

数据孤岛会限制企业的数据可见性,使访问和恢复全部数据变得更加困难。团队各自为政、只关注自身目标、使用独立系统,都会在部门之间形成壁垒,导致数据分散存放,而不是统一到一个平台上。

这样一来,数据逐渐碎片化,企业甚至不清楚自己拥有哪些数据,也不确定这些数据是否已经备份。随之而来的,可能是数据冗余、运营效率下降、数据质量恶化,进而难以满足 SLA 要求。

更严重的是,数据恢复可能受阻,合规要求也可能无法达成,最终招致政府高额罚款。因此,数据统一与集成式备份解决方案,对企业而言至关重要。

三、备份未受保护,等于把“退路”暴露给攻击者

大多数组织都会备份数据,但未必对备份本身提供足够保护。在勒索软件攻击中,如果只有一份备份副本,企业可能永久失去对备份的访问权。届时,财务损失、业务连续性计划失败、数据永久丢失等风险都会出现。备份同样需要被保护。

一些企业会通过复制备份来提升安全性,但这些副本可能没有存放在辅助的本地服务器或云端。如果副本不具备不可变性,也没有被放置在隔离、安全的异地位置,黑客就可能篡改甚至删除关键企业数据。

不少公司知道灾难恢复演练很重要,却常因时间或资源不足而推迟。企业应把隔离备份副本保存在安全的异地位置,以便在突发数据丢失后恢复数据。同时,定期开展灾难恢复演练也不可或缺,这能验证备份是否可靠、能否在需要时成功恢复。因此,IT 团队应把周期性灾难恢复演练列入日程。

四、权限过宽,内部泄露风险上升

随着企业扩张,员工数量增加,IT 部门必须开始向特定人员定向授予访问权限。如果所有人都能访问全部公司数据,企业就可能面临内部威胁,例如员工造成的数据泄露。

员工可能滥用权限,把公司数据分享给未授权人员;怀有恶意的前员工,也可能为报复而删除数据。企业应谨慎限制公司数据访问,只把权限授予真正需要的人。

在所有系统中落实最小权限原则,限制可接触关键任务数据的员工数量。通过访问控制设置,确保只有获得授权的员工才能执行备份任务、备份操作或恢复数据。

同时,企业可采用单点登录(SSO)、双因素认证(2FA)或多因素认证(MFA)核验员工身份,阻止未授权人员访问公司数据。对于关键服务器,还可以进一步设置防火墙,限制入站和出站连接,仅允许可信 IP 地址访问。

应对之道:用专用备份设备把“红灯”变“绿灯”

要强化数据保护策略、跟上威胁变化并抵御勒索软件,企业需要一台集成式备份设备,具备强大的备份与恢复能力,从而更安心地守护备份。

Synology ActiveProtect 可帮助企业简化数据保护,把上述危险信号转化为绿色信号:

  • 优化备份性能与去重:借助现代备份能力快速完成备份,并通过全局源端去重,减少源端重复数据和整个集群中的冗余数据,从而降低带宽与存储消耗。

  • 自动化、可定制的备份策略:无需手动操作,可设置自定义备份计划,让备份自动执行,减少人为错误或遗忘。所有数据都能在一个平台上监控和管理,数据可见性与数据孤岛问题也将得到缓解。

  • 遵循 3-2-1-1-0 备份策略:通过自动备份验证确认备份可用;利用不可变备份防止数据被篡改或删除;借助内置虚拟机管理程序开展灾难恢复演练;通过逻辑或物理气隙隔离快速隔离备份,确保取回干净副本;并把备份副本异地存放在本地或云存储库中,实现数据冗余。

  • 精细化访问控制:通过访问控制策略决定谁可以访问公司数据,只允许特定员工备份、查看或恢复数据。利用防火墙限制对备份设备数据的访问,并设置白名单,仅让可信 IP 地址访问备份设备。

面对不断演变的勒索软件威胁,企业需要把数据保护从“被动补救”转向“主动防御”。借助 ActiveProtect 专用备份设备,企业可以更系统地审视备份、恢复、隔离与权限管理,将数据保护策略中的危险信号逐一转化为可控、可见、可恢复的绿色信号。欲了解更多,可点击此处进一步了解。


上一篇: 没有内容了

推荐产品 / Product
点击查看更多
留言表单
姓名为必选
电话为必选
公司为必选
地址为必选
邮箱为必选
留言为必选

感谢您的提交

确 定

表单提交失败

确 定

Copyright © 2011-2020 北京群晖时代科技有限公司 版权所有 京ICP备2020037175号-2

  • TOP