《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 構筑數據勒索的最后一道防線

構筑數據勒索的最后一道防線

2021-09-18
來源:安全牛
關鍵詞: 數據勒索 防線

  近年來勒索攻擊造成的風險不斷上升。2020年,全球勒索攻擊造成的損失達到200億美元,勒索攻擊占所有攻擊事件的30%以上,已經逐步成為企業面臨的最需要關注的安全風險之一,而這種風險還在不斷提升。

  雖然現階段勒索防護需要采用體系化的手段,即依托終端安全、數據安全和安全服務的多維度防護,但數據恢復是勒索攻擊防護的最后一道防線

  在調研中發現,我國有22%的企業受到過勒索攻擊,而支付贖金的比例不足一半。對所有的甲方調研發現,有55%的用戶選擇在面臨勒索攻擊時絕不交贖金。大部分的安全專家不建議企業支付贖金,一方面支付贖金勒索者也可能并不兌現諾言;另一方面攻擊者認為交贖金的企業在面臨勒索更可能交贖金,因此更可能作為下次攻擊的目標。在不交贖金的前提下,只有自己盡快恢復數據、系統,才能保證業務的連續性。介于上述行業背景,本期發布牛品推薦——戴爾數據避風港(Cyber Recovery)。

  #牛品推薦第二十一期 #

  01

  標簽

  勒索防護 數據恢復  智能防護 備份數據保護

  02

  用戶痛點

  當前的勒索軟件已不再是簡單針對單一終端的攻擊。隨著勒索團伙專注度的提升,他們已經將目標放到大型企業,并在鎖定核心系統或核心數據前處于潛伏的狀態。在調研中發現,當企業中勒索軟件后,75%的用戶選擇通過備份恢復數據。這個時候,備份數據是否完整、可靠、能夠立即使用,就成為能否恢復企業業務的關鍵。

  在一個實際發生的用戶案例中,勒索軟件只先加密了一臺服務器中的數據,并未全面爆發。當出現服務器數據被加密時,用戶選擇通過備份數據進行恢復。然而,數據恢復時并沒有對服務器內的勒索軟件進行完整查殺,反而勒索軟件通過這個行為找到了非物理隔離的備份服務器的位置,并對備份數據進行了加密。當勒索軟件在生產網中大規模爆發時,備份數據的不可用導致生產網環境無法恢復。

  通常用戶會認為擁有數據備份系統,當基于數據的勒索攻擊發生時,即可通過備份數據完成數據恢復。然而現階段的勒索軟件會在攻擊備份數據后再大規模爆發,讓用戶無法使用備份數據,從而逼迫用戶必須交納贖金。因此,備份數據的安全性也應成為用戶的關注點。

  03

  解決方案

  1、方案介紹

  戴爾數據避風港(Cyber Recovery)是一種新型數據防護思路,通過對備份數據的有效隔離、防護,保障備份數據的安全性,從而在出現數據勒索及其它非法數據變更時,能夠有效進行數據的恢復工作,快速恢復業務連續性。

  Cyber Recovery并不生產備份數據,但可以與多種數據備份軟件聯動,保護備份數據在生產階段、存儲階段、應用階段的安全性。

  Cyber Recovery產品理念脫胎于美國Sheltered Harbor項目研究內容,即保障網絡安全風險發生時,美國的金融行業能夠快速實現業務恢復,其中數據恢復是業務恢復的重要組成部分。而這時,一套干凈、可用的備份成為必要的工具。

  備份數據也面臨著風險。由于企業在擁有備份時很難選擇支付贖金,因此現在的數據勒索的團伙通常會先破壞備份文件后再進行攻擊。在找到備份數據之前,勒索軟件通常處于潛伏的狀態,即先不加密或者僅加密少量終端,待橫向移動到備份服務器后,鎖定其中的備份數據,然后再對生產環境中的數據進行攻擊。

  Cyber Recovery通過將備份數據進行隔離,并基于人工智能技術,對備份數據的安全性進行巡檢,從而保證一旦需要使用備份數據時,能夠立即使用,并且保證備份數據完整、干凈。

  2、技術實現

  Cyber Recovery具體實現方式為:將備份數據和生產數據通過物理方式進行隔離,包括生產網在內的外部在非授權下無法訪問到備份數據,從而保證備份數據的安全性。在生產數據與備份數據中間,隨機產生隔離開關,查看是否有需要備份的數據。當有需要傳輸的數據時,通過打開一個時間窗口進行數據傳輸,在傳輸結束后則立馬關閉接口,保證備份數據與生產環境隔離。當沒有需要傳輸的備份數據時,連接立馬斷開,不給惡意軟件可乘之機。同時,通過利用機器學習和分析技術,識別備份數據中存在的安全風險,保證及時發現勒索軟件對備份數據的攻擊行為。

  Cyber Recover具體可包含四個組成部分:

  Cyber Recovery Vault(網絡恢復存儲區):PowerProtect Cyber Recovery Vault 提供多層面保護,可在應對來 自內部的網絡攻擊時提供高恢復能力。它將關鍵數據從攻擊面移開,以物理方式將之隔離在數據中心的受保護部分,并需要訪問者另外提供安全憑證和通過多因素檢驗才能進行訪問。

  CyberSense:PowerProtect Cyber Recovery是第一個與CyberSense充分集成的解決方案,為備份數據增加了智能化保護層,可在攻擊滲透數據中心時幫助發現數據受損情況。

  恢復和糾正:PowerProtect Cyber Recovery提供自動化的恢復流程,來快速并滿懷信心地將關鍵業務系統重新上線運行。

  解決方案規劃和設計:可選的Dell EMC顧問服務幫助您確定需要保護哪些關鍵業務系統,并為相關的應用和服務、以及恢復這些應用和服務所需的基礎架構建立依存映射。

  3、方案優勢

  基于隔離的備份數據保護機制并非戴爾獨創,但在實際應用當中,戴爾Cyber Recovery具備其特有的優勢:

  隨機的連接建立機制,減少探測可能:隨機連接建立保證不會被探測到具體時間,如果攻擊者有意進行針對備份數據的攻擊,由于沒有辦法知曉連接開啟時間,所以無法判斷何時進行攻擊合適。

  快速判斷是否需要備份數據:當連接建立后,會判斷是否存在需要備份的數據,如果不需要進行更新備份,則立即斷開。判定信息通過私有協議傳輸,當不存在需要備份的數據時,僅需在兩個握手時間內即可完成判斷并關閉連接。這減少了這一連接期間被攻擊的可能性。

  去重專利技術,減少存儲空間及傳輸時間:通過自有專利技術,將數據進行去重處理,可以舍去高達60倍的存儲時間,同時也意味著生產環境和備份環境的窗口時間最低只需要全部傳輸的1/60。而減少這一窗口時間,能夠降低備份服務器被發現及被攻擊的概率。

  備份數據的防護技術:使用AI/ML技術對惡意軟件的風險進行掃描、分析、偵測,并提供即時報警,保證備份數據的安全性。當備份數據被攻擊時,通過人工智能技術能夠及時發現備份數據的安全問題,在備份數據完全被破壞前,進行惡意軟件查殺,并重新備份干凈的備份數據。

  4、目標用戶

  Cyber Recovery適用于多種用戶,特別是對于有如下特點的用戶,將能提供更有效的數據防護能力:

  關鍵信息基礎設施用戶。關鍵信息基礎設施已經成為勒索攻擊者的重要目標,同時由于一旦破壞關鍵信息基礎設施的業務連續性,會對生產生活造成重大影響。

  業務連續性要求較高用戶。除關鍵信息基礎設施外,一些互聯網企業、制造業同樣對業務連續性有高要求,這類企業一旦出現業務中斷,會對企業造成重大損失。

  數據資產多的用戶。大數據公司、互聯網企業、咨詢公司等企業通常掌握有大量數據資產,這類公司的數據一旦被勒索受到的損失重大。

  5、解決問題

  Cyber Recovery可以有效應對的問題包括:

  勒索攻擊的數據恢復。基于數據加密的勒索行為依舊是當前勒索攻擊的主要攻擊形式。Cyber Recovery能夠保護用戶的備份數據安全性,并當勒索攻擊爆發式,能夠通過備份數據完整恢復企業數據,從而幫助企業恢復業務連續性。

  非法的數據變更恢復。當“從刪庫到跑路”已經不再是一個段子時,企業就必須面對有意或無意的數據非法變更行為。針對有意為之的數據刪除行為,Cyber Recovery由于有效將生產網和備份數據隔離,所以能夠保護備份數據不會被有益刪除,同時也為數據完整恢復提供可能。

  04

  用戶反饋

  憑借Cyber Recovery的性能優勢及實際測試的優異表現,Dell公司以第一個方案提供者的身份,成為Sheltered Harbor組織的項目合作伙伴。

  “Cyber Recovery數據避風港存儲區按照業務發展的速度不斷擴展。CyberSense也是一款出色的工具,其報告功能和數據查看方式讓我能夠堅定地告訴董事會:‘網絡安全值得信賴’。”

  ——Bob Bender ,Founders Federal Credit Union 首席技術官

  “誰也不想因為遭受網絡入侵而上報。Cyber Recovery數據避風港解決方案是我們為數據提供另一層保護的好方法。”

  ——Josh Kohlhoff,

  威斯康星州道奇縣網絡管理員

  安全牛評

  隨著數據成為企業越來越重要的資產,這些用戶日益重視數據的安全。數據備份是應對突發安全事件時,保證業務連續性的必備工具。然而,我們通常認為數據備份一定是可靠的、干凈的、完整的,卻忽略了對備份數據的保護,這可能導致異常事件發生時,用戶的措手不及。

  Cyber Recovery本質是一套備份安全防護系統。通過物理隔離機制,惡意軟件和一般用戶均無法觸碰到隔離的備份數據。產品針對數據加密型勒索具有較強的恢復機制,但并非適用于所有類型的勒索攻擊,例如數據竊取型勒索。產品針對數據的誤操作、非法變更也有適用性。

  備份數據隔離防護是應對數據型勒索攻擊的新思路,也是應對攻擊的最后一道防線。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区精品| 亚洲国产一区二区三区青草影视| 国产午夜亚洲精品理论片色戒| 欧美三区美女| 欧美日韩免费在线观看| 欧美国产三区| 欧美成人免费大片| 美国三级日本三级久久99| 久久精品国产99精品国产亚洲性色| 亚洲欧美激情视频| 亚洲女同同性videoxma| 亚洲综合成人婷婷小说| 亚洲一区免费看| 亚洲午夜在线| 亚洲欧美日韩电影| 亚洲免费在线视频一区 二区| 亚洲在线不卡| 性xx色xx综合久久久xx| 欧美一级久久久| 欧美在线精品免播放器视频| 久久国产一区二区三区| 久久夜色精品| 欧美r片在线| 欧美激情亚洲自拍| 欧美日韩高清在线播放| 欧美视频在线观看| 国产精品稀缺呦系列在线| 国产日韩综合| 影音先锋中文字幕一区| 91久久综合亚洲鲁鲁五月天| 日韩视频在线免费| 亚洲视频在线播放| 欧美一级视频| 亚洲狠狠丁香婷婷综合久久久| 亚洲久久成人| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲国产专区校园欧美| 亚洲精选91| 亚洲欧美日韩精品综合在线观看 | 国产欧美一级| 一区二区自拍| 日韩亚洲一区二区| 午夜欧美大片免费观看 | 免费亚洲一区| 欧美日韩在线精品| 国产日韩精品入口| 亚洲国产欧美日韩精品| 宅男精品视频| 久久精品免费| 亚洲午夜国产一区99re久久| 久久av资源网| 欧美福利在线| 国产精品久久久久久久久借妻| 国产一区二区三区久久久久久久久| 亚洲国产精品99久久久久久久久| 日韩一级免费| 久久精品91| 亚洲午夜女主播在线直播| 久久久蜜桃一区二区人| 欧美日韩免费在线观看| 国产一区日韩一区| 亚洲精品视频免费| 欧美一级日韩一级| 一区二区三欧美| 久久都是精品| 欧美精品在线极品| 国产一区二区三区四区hd| 日韩香蕉视频| 亚洲成人自拍视频| 亚洲尤物在线| 欧美精品七区| 狠狠色噜噜狠狠色综合久| 日韩西西人体444www| 亚洲福利视频网| 午夜在线视频一区二区区别| 欧美国产精品日韩| 狠狠狠色丁香婷婷综合激情| 中文精品99久久国产香蕉| 亚洲国内欧美| 久久久精品网| 国产精品一区亚洲| 亚洲美女免费视频| 亚洲国产高清一区| 欧美一区二区黄色| 欧美三区在线| 亚洲精品久久7777| 亚洲国产高清高潮精品美女| 欧美一区激情视频在线观看| 欧美日韩国产色视频| 有码中文亚洲精品| 欧美在线观看你懂的| 性做久久久久久久久| 欧美日韩一区二区免费视频| 亚洲国产日韩欧美| 亚洲国产高清高潮精品美女| 久久精品30| 国产美女精品视频| 亚洲视频在线观看三级| 中文av一区二区| 欧美精品久久99| 亚洲丁香婷深爱综合| 久久国产精品72免费观看| 西瓜成人精品人成网站| 欧美日韩综合在线免费观看| 亚洲精品国产系列| 亚洲精品一二区| 欧美多人爱爱视频网站| 黄色成人片子| 亚洲电影免费在线观看| 久久免费精品视频| 国产亚洲欧洲| 欧美在线视频网站| 久久久蜜桃一区二区人| 国内精品嫩模av私拍在线观看| 午夜免费日韩视频| 久久国产婷婷国产香蕉| 国产日韩亚洲欧美综合| 性欧美暴力猛交69hd| 久久黄色小说| 国产亚洲精品激情久久| 久久成人免费网| 玖玖国产精品视频| 在线观看精品视频| 亚洲激情视频在线| 欧美黄色免费| 日韩视频第一页| 亚洲综合三区| 国产热re99久久6国产精品| 午夜精品久久久久久久99热浪潮 | 夜夜爽av福利精品导航| 亚洲系列中文字幕| 国产精品九九| 亚洲欧美日本日韩| 欧美一级视频| 国产视频欧美视频| 亚洲电影免费观看高清完整版在线| 另类天堂av| 亚洲欧洲日本专区| 亚洲一区成人| 国产欧美在线播放| 亚洲福利专区| 欧美精品一区三区| 一区二区免费在线观看| 亚洲欧美另类久久久精品2019| 国产精品视频99| 欧美一级播放| 欧美成人在线影院| 999亚洲国产精| 欧美在线免费一级片| 精品电影一区| 99国产一区二区三精品乱码| 欧美三级视频| 亚洲欧美日产图| 久久亚洲精选| 亚洲免费精彩视频| 欧美一区二区私人影院日本| 激情五月***国产精品| 亚洲毛片在线观看| 国产精品久久久久久妇女6080| 午夜视频在线观看一区| 米奇777超碰欧美日韩亚洲| 亚洲免费精品| 久久精品观看| 亚洲精选在线观看| 欧美在线观看日本一区| 亚洲第一精品福利| 亚洲摸下面视频| 一色屋精品视频在线观看网站| 一本色道精品久久一区二区三区| 国产精品爽爽爽| 亚洲破处大片| 国产九九精品视频| 亚洲乱码国产乱码精品精| 国产精品入口尤物| 亚洲精品欧美日韩专区| 国产精品系列在线| 亚洲精品一区二区网址 | 亚洲国产一区二区精品专区| 午夜精品久久久久久久99水蜜桃| 黑人巨大精品欧美一区二区小视频| 一区二区三区回区在观看免费视频| 国产热re99久久6国产精品| 日韩亚洲欧美高清| 国产欧美精品日韩精品| 一本一本久久a久久精品牛牛影视| 国产日韩视频一区二区三区| 99精品国产99久久久久久福利| 国产喷白浆一区二区三区| 99精品国产在热久久下载| 国产无一区二区| 亚洲一区二区三区免费视频| 在线观看三级视频欧美| 久久国内精品自在自线400部| 亚洲精品国产无天堂网2021| 久久精品综合网| 亚洲视频www| 欧美精品一区二区在线播放| 亚洲福利av| 国产亚洲女人久久久久毛片| 亚洲女人av|