Veeam:數(shù)據(jù)備份仍然是抵御勒索軟件的“一劑良藥”-天天短訊
作為IT行業(yè)中最為普遍,也最具破壞性的威脅之一,勒索軟件往往以網(wǎng)絡(luò)釣魚、漏洞攻擊的方式向目標(biāo)電腦植入病毒程序,通過加密或破壞磁盤上的文件甚至所有數(shù)據(jù)的方式進(jìn)行攻擊,隨后以解密密鑰為籌碼向目標(biāo)政府、企業(yè)或個(gè)人要求數(shù)額不等的贖金,并一躍成為近年來數(shù)量增加最快的網(wǎng)絡(luò)安全威脅之一。
(資料圖)
那么在2023年,勒索軟件又迎來了怎樣的變化?對(duì)企業(yè)的管理者又有什么新的啟示呢?這些都在Veeam不久前發(fā)布的《2023年勒索軟件趨勢報(bào)告》有著詳細(xì)的說明。
作為一份基于1200位獨(dú)立公正的IT領(lǐng)導(dǎo)者所進(jìn)行的一項(xiàng)調(diào)研,《2023年勒索軟件趨勢報(bào)告》是一份相當(dāng)具有針對(duì)性的報(bào)告,所采訪的人群都是負(fù)責(zé)IT技術(shù)的人員、安全保護(hù)的人員、備份人員和運(yùn)營人員,涵蓋的機(jī)構(gòu)也包括了亞太地區(qū)及日本的大型企業(yè)、中小企業(yè)和商業(yè)機(jī)構(gòu)。基于此,Veeam亞太及日本地區(qū)高級(jí)技術(shù)專家Anthony Spiteri分享了報(bào)告的主要內(nèi)容以及Veeam對(duì)中國企業(yè)的若干建議。
勒索軟件事件頻發(fā),攻擊復(fù)雜程度正在上升
在Veeam的調(diào)查中,有85%的公司遭遇過至少一次勒索軟件的攻擊,這個(gè)數(shù)據(jù)實(shí)際上是十分驚人的,這意味著,即便越來越多的企業(yè)認(rèn)識(shí)到了勒索軟件的威脅,并采取了相關(guān)的防護(hù)措施,但仍然有17%的企業(yè)在過去一年的時(shí)間里經(jīng)歷了4至5次甚至6此以上的攻擊,并且地理分布也非常廣,這表明勒索軟件的攻擊頻率仍然處于高位,且復(fù)雜性和攻擊復(fù)雜程度也非常高。
Anthony Spiteri表示,目前勒索軟件的生態(tài)正在進(jìn)化且變得更加工業(yè)化,也更具針對(duì)性,尤其是針對(duì)一些型的工業(yè)企業(yè)或者是金融機(jī)構(gòu),這樣的攻擊發(fā)起可能更多像一種集團(tuán)犯罪的形式。一旦得手之后,可以獲得新聞的報(bào)道,讓自己變得更加出名,因此現(xiàn)在很多勒索軟件團(tuán)地會(huì)選擇非常知名的企業(yè)來進(jìn)行攻擊,一方面是為了獲得更高的贖金,另一方面也是為了變相提升自身的影響力。
不過對(duì)多數(shù)企業(yè)而言,實(shí)際上是缺乏針對(duì)勒索軟件的風(fēng)險(xiǎn)管理的,調(diào)查結(jié)果心事,只有35%的受訪企業(yè)有風(fēng)險(xiǎn)管理并且制定了相對(duì)有效的風(fēng)險(xiǎn)管理計(jì)劃,而超過52%的企業(yè)則表示有風(fēng)險(xiǎn)管理計(jì)劃,但是仍然需要改進(jìn),這就意味著這些公司現(xiàn)有的計(jì)劃是不足以抵擋勒索軟件攻擊的。
“勒索軟件的攻防戰(zhàn)更像是一場不公平的游戲,攻擊者只要做對(duì)一次就行了,而從防守的角度來看,必須要保證任何時(shí)候不出差錯(cuò),從概率的角度上看,也是攻擊者處在更加有利的地位,像現(xiàn)在流行的生成式AI也很快被用到了攻擊手段之中。所以企業(yè)必須要有更好的備份產(chǎn)品來幫助自己釋緩風(fēng)險(xiǎn)、恢復(fù)數(shù)據(jù),從而有效應(yīng)對(duì)攻擊,Veeam的產(chǎn)品就處在這樣一個(gè)核心的位置上,可以幫助企業(yè)更好地進(jìn)行備份、恢復(fù)和重建,這也是Veeam為客戶增加價(jià)值的領(lǐng)域。”Anthony Spiteri總結(jié)道。
備份只是開始,企業(yè)建立有效風(fēng)險(xiǎn)管理計(jì)劃的策略
數(shù)據(jù)恢復(fù)是一項(xiàng)基本要求,但這并不意味著它是一項(xiàng)簡單工作,對(duì)企業(yè)來說,建立有效風(fēng)險(xiǎn)管理的第一步就是確保良好的備份,雖然很多企業(yè)認(rèn)識(shí)到了備份的重要性,但時(shí)至今日仍有很多企業(yè)沒有做到端到端的備份工作,而要想做好相關(guān)的準(zhǔn)備,就要采取一系列的步驟,其中比較重要的一環(huán)就是采用合適的工具,使企業(yè)能夠保護(hù)并且恢復(fù)數(shù)據(jù)。
其次要加強(qiáng)對(duì)員工的教育工作,也就是把風(fēng)險(xiǎn)管理的政策落實(shí)到每一個(gè)員工,防止他們?cè)谝恍㊣T設(shè)備比較脆弱的環(huán)境下受到一些社會(huì)性的攻擊。從后端來看,這是一個(gè)流程,企業(yè)需要建立一個(gè)端到端的風(fēng)險(xiǎn)管理的方案,包括要保護(hù)數(shù)據(jù),減少風(fēng)險(xiǎn),同時(shí)恢復(fù)數(shù)據(jù),能夠做出有效的應(yīng)對(duì)。
最后,對(duì)企業(yè)來說,必須增加IT預(yù)算,這實(shí)際上不難理解,要想對(duì)數(shù)據(jù)進(jìn)行更好的保護(hù),就要有對(duì)應(yīng)的工作和完善的流程,從而增加對(duì)網(wǎng)絡(luò)攻擊的彈性或者韌性,這些步驟是非常重要且缺一不可的,因此一定要增加相關(guān)的預(yù)算,報(bào)告也顯示,在2022年到2023年期間,針對(duì)數(shù)據(jù)恢復(fù)和防止攻擊的預(yù)算上升超過了5%。
支付贖金和網(wǎng)絡(luò)保險(xiǎn)并非最優(yōu)解,選擇正確的備份軟件至關(guān)重要
報(bào)告顯示,歐美、亞太和日本地區(qū)的企業(yè)在制定政策的時(shí)候,都會(huì)選擇在遭受勒索攻擊后不支付贖金,但實(shí)際上一旦真的受到攻擊,有85%的公司為了避免對(duì)企業(yè)品牌造成損害,仍然會(huì)選擇支付贖金,其中77%是靠保險(xiǎn)來支付贖金的。現(xiàn)如今越來越多的企業(yè)會(huì)購買網(wǎng)絡(luò)攻擊保險(xiǎn),但隨著攻擊頻率的提高和手段的復(fù)雜化,購買保險(xiǎn)也變得愈發(fā)昂貴,且其中有40%的保險(xiǎn)公司會(huì)表示保險(xiǎn)中并不覆蓋勒索軟件攻擊。
這就造成了保險(xiǎn)成本在上升,但企業(yè)獲得賠償變少的雙輸局面。而且不僅如此,對(duì)于那些支付了贖金的企業(yè),也未必能保證在支付贖金之后保證數(shù)據(jù)的恢復(fù)。“Veeam發(fā)現(xiàn)只有59%的企業(yè)在支付贖金之后恢復(fù)了數(shù)據(jù),21%的企業(yè)在支付了贖金以后依然無法恢復(fù)。有16%的企業(yè)采用了Veeam的解決方案后沒有支付贖金就恢復(fù)了數(shù)據(jù),我們希望把這一部分人通過我們的數(shù)據(jù)平臺(tái)把他的比例擴(kuò)大,通過備份工具就可以恢復(fù)自身的數(shù)據(jù)。”Anthony Spiteri表示。
這也是Veeam這樣的數(shù)據(jù)平臺(tái)如此重要的原因之一,對(duì)企業(yè)來說,如果有很好的備份手段,就能確保備份沒有收到攻擊,在無需以依賴保險(xiǎn)的情況下恢復(fù)數(shù)據(jù)。
從Veeam產(chǎn)品設(shè)計(jì)的角度出發(fā),也是希望企業(yè)恢復(fù)數(shù)據(jù)的時(shí)間盡量縮短到一周以內(nèi),確保Veeam軟件能夠提供數(shù)據(jù)的實(shí)時(shí)恢復(fù),同時(shí)把恢復(fù)數(shù)據(jù)的比例盡可能放大。因?yàn)閺恼{(diào)查結(jié)果來看,大部分企業(yè)受到攻擊之后恢復(fù)數(shù)據(jù)的時(shí)間都在1-2周左右,有的甚至?xí)L達(dá)一個(gè)月,企業(yè)需要確保自身儲(chǔ)備庫的這些數(shù)據(jù)能夠完全恢復(fù),而且是干凈的,里面沒有任何的惡意軟件或者攻擊軟件殘存的部分,所以會(huì)付出額外的時(shí)間成本。
考慮到有56%的企業(yè)在還原過程中還會(huì)面臨再次感染的風(fēng)險(xiǎn),Veeam采取了一系列措施來確保企業(yè)備份儲(chǔ)存庫里的數(shù)據(jù)是安全可信的。包括讓數(shù)據(jù)在一個(gè)隔離區(qū)/沙盒里面進(jìn)行恢復(fù),同時(shí)提供還原生產(chǎn)環(huán)境的檢測安全掃描,此外,企業(yè)還可以根據(jù)自身的實(shí)際需求,將數(shù)據(jù)恢復(fù)到超大規(guī)模云、DRaaS基礎(chǔ)架構(gòu)、替代服務(wù)器或者新服務(wù)器之上,同時(shí)提供將數(shù)據(jù)備份到磁帶上的支持。
“Veeam在業(yè)界內(nèi)提出了備份的3-2-1-1-0的最佳實(shí)踐,從客戶的成熟度方面考慮,已經(jīng)不單純要備份到磁帶、磁盤或者單純備份到OSS里面,很多客戶更多采用的是多個(gè)備份介質(zhì)。Veeam會(huì)根據(jù)企業(yè)的RTO、RPO要求以及成本角度出發(fā),和VSP合作伙伴一起,根據(jù)3-2-1-1-0指南,為客戶提供合理的建議。”Veeam中國區(qū)技術(shù)總監(jiān)馬弘在最后表示。
網(wǎng)絡(luò)空間安全防御與態(tài)勢感知 網(wǎng)絡(luò)空間安全技術(shù)叢書
進(jìn)入購買
關(guān)鍵詞:
2023-06-21 19:49:51
2023-06-21 19:49:29
2023-06-21 19:48:00
2023-06-21 19:34:25
2023-06-21 19:10:12
2023-06-21 18:59:44
2023-06-21 18:48:08
2023-06-21 18:45:21
2023-06-21 18:42:51
2023-06-21 18:37:10
2023-06-21 18:15:04
2023-06-21 18:11:56
2023-06-21 18:05:41
2023-06-21 17:48:42
2023-06-21 17:47:06
2023-06-21 17:46:59
2023-06-21 17:39:01
2023-06-21 17:33:27
2023-06-21 17:16:14
2023-06-21 17:11:31
2023-06-21 17:03:37
2023-06-21 16:59:34
2023-06-21 16:58:51
2023-06-21 16:58:32
2023-06-21 16:46:56
2023-06-21 16:41:55
2023-06-21 16:38:22
2023-06-21 16:38:22
2023-06-21 16:36:25
2023-06-21 16:33:47
2023-06-21 16:32:51
2023-06-21 16:05:28
2023-06-21 16:04:34
2023-06-21 15:56:34
2023-06-21 15:55:24
2023-06-21 15:55:19
2023-06-21 15:41:00
2023-06-21 15:39:44
2023-06-21 15:18:38
2023-06-21 15:11:43
2023-06-21 15:05:22
2023-06-21 14:57:51
2023-06-21 14:55:35
2023-06-21 14:55:08
2023-06-21 14:54:07
2023-06-21 14:52:53
2023-06-21 14:46:33
2023-06-21 14:44:49
2023-06-21 14:29:07
2023-06-21 14:23:23
2023-06-21 14:16:11
2023-06-21 14:02:31
2023-06-21 13:55:28
2023-06-21 13:52:59
2023-06-21 13:41:49
2023-06-21 13:40:35
2023-06-21 13:40:24
2023-06-21 13:34:34
2023-06-21 12:56:16
2023-06-21 12:49:13
2023-06-21 12:46:49
2023-06-21 12:44:20
2023-06-21 12:38:13
2023-06-21 12:30:59
2023-06-21 11:53:17
2023-06-21 11:49:43
2023-06-21 11:48:08
2023-06-21 11:43:33
2023-06-21 11:41:42
2023-06-21 11:37:29
2023-06-21 11:35:48
2023-06-21 11:32:35
2023-06-21 11:25:48
2023-06-21 11:08:28
2023-06-21 10:59:38
2023-06-21 10:52:37
2023-06-21 10:48:46
2023-06-21 10:44:42
2023-06-21 10:40:03
2023-06-21 09:39:50
2023-06-21 09:35:35
2023-06-21 08:58:42
2023-06-21 08:57:15
2023-06-21 08:46:18
2023-06-21 08:45:00
2023-06-21 08:43:58
2023-06-21 08:35:37
2023-06-21 07:46:58
2023-06-21 06:57:33
2023-06-21 06:48:54
2023-06-21 06:46:58
2023-06-21 06:43:58
2023-06-21 06:43:21
2023-06-21 05:44:58
2023-06-21 05:36:19
2023-06-21 05:34:06
2023-06-20 19:42:47
2023-06-20 19:37:49
2023-06-20 19:35:05 熱門文章
- 1供銷社概念火爆 其中中農(nóng)聯(lián)合連續(xù)三個(gè)漲停板
- 2上市公司回購增持掀高潮 多家股東承諾不減持
- 3證通電子稱大股東誤操作 并不是內(nèi)幕交易
- 4上市公司爭相布局抓商機(jī) 智能游戲主機(jī)產(chǎn)品銷售增長快速
- 510月大宗交易額同比下降三成 合計(jì)成交24.12億股
- 6長晶科技闖關(guān)IPO 公司業(yè)務(wù)專注于半導(dǎo)體封測
- 7公募FOF基金數(shù)量擴(kuò)至355只 權(quán)益類基金收益下滑10.21%
- 8QFII三季度動(dòng)向曝光 22家持股市值超10億
- 9三季度北交所公司超四成凈利同比增長 10家公司營收超10億元
- 1010個(gè)月29家深企登陸A股 融資規(guī)模超5140億元
熱點(diǎn)專題
-
科創(chuàng)板做市交易短板須重視 ...10月份的最后一個(gè)交易日,首批科創(chuàng)板做市商將正式開展科創(chuàng)板股票做市交易業(yè)務(wù)。而在此前的10月28日,上... -
A股上市公司赴歐洲上市有積極...A股上市公司選擇赴歐洲上市有積極意義。其一,通過GDR的方式赴歐洲上市,進(jìn)一步拓寬了 A 股上市公司融... -
強(qiáng)勢股補(bǔ)跌 市場美元指數(shù)持...蘋果五日分時(shí)圖隨著蘋果股價(jià)的加速下跌,A股港股與美股的三大股王均出現(xiàn)了大幅補(bǔ)跌的跡象,整體估值也開... -
多家IPO抽查企業(yè)主動(dòng)撤單 首...上周末,第四批首發(fā)申請(qǐng)企業(yè)現(xiàn)場檢查抽簽名單出爐,博濤熱工、科都電氣、大成精密等3家公司在列。至此,... -
香港恒生指數(shù)大漲逾5% 創(chuàng)六...11月1日是本月首個(gè)交易日,港股高開。至當(dāng)日收盤,香港恒生指數(shù)報(bào)15455 27點(diǎn),漲5 23%,創(chuàng)上月5日收市... -
震有科技被出具警示函 存募...11月1日,震有科技震蕩走高。截至當(dāng)天收盤,漲3 64%,報(bào)11 95元 股。消息面上,震有科技10月31日晚間... -
電訊首科與“大人小店”攀上...港股電訊首科股價(jià)近日仿佛坐上過山車。在10月28日、31日累計(jì)跌超80%的情況下,11月1日低開后大幅反彈,... -
百億私募現(xiàn)身285家公司三季報(bào)...私募排排網(wǎng)統(tǒng)計(jì)數(shù)據(jù)顯示,共有37家百億私募旗下產(chǎn)品進(jìn)入到285家上市公司三季報(bào)前十大流通股股東名單中,... -
莫奈畫作博物館內(nèi)被環(huán)保人士...當(dāng)?shù)貢r(shí)間10月23日,在德國的巴爾貝里尼博物館內(nèi),有環(huán)保人士向莫奈名畫《干草堆》上潑土豆泥。據(jù)悉,這... -
全球熱推薦:港股午后持續(xù)走...10月24日,騰訊控股(00700 HK)股價(jià)跳空低開,擊穿220港元整數(shù)關(guān)口,盤中最低下探至211 600港元。臨...
關(guān)于我們 廣告服務(wù) 手機(jī)版 投訴文章:435 226 40@qq.com
Copyright (C) 1999-2020 www.baiduer.com.cn 愛好者日?qǐng)?bào)網(wǎng) 版權(quán)所有 聯(lián)系網(wǎng)站:435 226 40@qq.com
相關(guān)新聞