使用云计算灾难恢复计划制定勒索软件恢复策略

如今,企业需要确保快照和云计算出现勒索软件,此外对备份存储执行严格的控制,以增加应对攻击的安全性。

如果勒索软件没有让IT人员夜不能寐,那么他很幸运。而如果一个黑客盗取你的数据,并且实现勒索软件恢复的唯一方法是支付解密密钥的费用。

在勒索软件情况下通常发生情况的是,粗心的员工加载了某种特洛伊木马,然后加密驱动器上或指向对象的文件系统中的数据。没有公司支付正确的解密密钥,数据被丢失。如果你的数据已经加密,则无关紧要;黑客被认为是一种超级密码,已经凌驾于已经存在的法律之上。在目前的灾难列表中,勒索软件攻击是紧随泄露关键任务数据的直接攻击之后的最重大的灾难。

最终,一些的勒索软件攻击将通过防火墙和入侵检测器。只有一种方法来保证防止这种类型的攻击。勒索的保护和恢复是通过保持企业的主存储池以外的数据集的最新快照来实现的。

使用云计算恢复到工作状态

理想情况下,企业将在公共云中保存一组滚动快照。这些是“几乎”离线,并且由于它们只能通过备份软件访问,它们是勒索软件所无法触及的。

这听起来像会消耗大量的空间和大量的WAN流量,但重复数据删除和压缩有很大帮助。此外,可以使用严格的完全备份方法来重置快照,并允许安全删除旧的快照。

勒索软件恢复时间取决于需要传输多少数据才能启动和运行。

使用云计算灾难恢复(DR)过程来防止勒索软件的结果是,可以恢复到工作状态,减少恢复点目标(RPO)时间。当然,勒索软件恢复时间取决于需要传输多少数据才能使业务正常运行。

这表明恢复工作的最佳位置是存储数据的云区域。在云中构建实例,如果应用程序正确地实施了云就绪,与清除和重建本地系统相比,它需要的时间很少。记住,需要时间来确保木马脱离了企业的系统,坦率地说,直到完成,都不能信任任何被黑客入侵的系统的行为。

此外,在如今过时的广域网传输巨大的数据集是一个痛苦的过程,如果黑客分布更为广泛,它可能更好地从企业共云提供商获取磁盘或磁带。在本地系统安全重新启动后,需要进行同步过程。

显然,云计算方法使用正确的备份软件,可以用于修复选择性文件或文件夹。总的来说,这应该使勒索软件恢复相当容易实现。这样做的好处不仅限于对系统进行防篡改,因为一些企业正在使用快照方法跟踪良好的灾难恢复(DR)和备份实践。

还有一种替代方法,即使用增量备份软件工具而不是快照。这可以减少恢复点目标(RPO),但是以更多的WAN流量为代价。

实施严格的安全控制

有一些安全问题需要解决正确的勒索软件恢复和保护。云计算中的空闲数据需要加密,并且必须严格遵守政府规则,例如健康保险便携性和责任法案和“萨班斯-奥克斯利法案”。虽然许多IT操作试图躲避这项工作,但云计算中的数据也是一个目标。

企业的备份存储还需要一些非常严格的控制措施,即使它是安全的。

  • 没有密码,如“password”。
  • 认证应每月更换一次。暴露数据的最大风险是知道密码的心怀不满管理员或辞职的管理员。
  • 应使用两个或甚至三个因素身份验证,具有访问权限的人员应是IT人员的一小部分。对于备份设备施加严格的访问控制很重要。最好地避开大多数人,并且应该只由一个直接通过键盘和屏幕连接的人控制。

采用云计算灾难恢复技术可以有效地防止勒索软件攻击,在此方面,企业的首席执行官将会对其青睐有加。

本文作者:佚名

来源:51CTO

时间: 2024-11-25 10:28:17

使用云计算灾难恢复计划制定勒索软件恢复策略的相关文章

勒索软件恢复:短期损失难免,但长远益处大

很自然地,黑客一定会寻找企业中最薄弱的环节进行攻击.网络本身的性质决定了它必须具有一定的开放性才能允许流量正常通过,从而它必然是是最容易受到攻击的目标,而且它还有很多硬件漏洞可能被攻击.这使得在出现问题之前发现和修正这些漏洞成为一个极为重要的工作. 虽然与应用相关的漏洞吸引了广泛的关注,但是硬件的漏洞却往往被人忽视.一些客户曾经成功地让供应商解决这些问题.但是,当硬件漏洞被发现时,供应商必须在固件中写入特殊的代码,这显然要比安装补丁软件更难. 例如,像无线接入端这样的元素就极其容易受到攻击,即便

掌握这些要领 制定VDI灾难恢复计划并不难

在为虚拟桌面制定灾难恢复计划的过程当中,企业的VDI部门需要认真考虑几种关键因素,比如哪些应用程序对于业务运营来说是最为重要的. 企业通常会在避免服务器故障和数据丢失方面投入大量精力和费用,但是IT灾难计划却很少能够满足虚拟机和应用程序的备份需求. VDI故障可能导致整个团队或者部门无法工作,即便公司的所有服务器负载仍然在线和正常工作.因此,对于使用VDI的企业来说,在灾难恢复计划当中重视虚拟桌面是十分重要的. 为了制定有效的虚拟桌面灾难恢复计划,IT部门必须考虑预算.用户需要访问哪些应用程序以

关于灾难恢复计划:虚拟化在何处发挥其用武之地

摘要:从根本上说,灾难恢复计划的过程并不是以技术为中心的.所以,当企业在发生计划外的停运之后,虚拟化要如何才能使其更快.更容易的恢复服务呢?现如今,虚拟化已经彻底改变了我们在数据中心部署应用程序的方式,而这种改变甚至可以说也已然延伸到了灾难恢复领域. 现如今,虚拟化已经彻底改变了我们在数据中心部署应用程序的方式,而这种改变甚至可以说也已然延伸到了灾难恢复领域. 以前,需要花费数周或数月的时间来完成的服务器的配置,现在转变成了仅仅在几分钟内就能自动完成的任务.虚拟化通过诸如快照.vMotion和H

如何高效防范勒索软件?这五个对策很重要

本文讲的是如何高效防范勒索软件?这五个对策很重要,现阶段防御勒索软件的策略最为重要的一点就在于需要去领先于标准备份以及实时更新的病毒定义,并且不但要采取深度防御的全面安全策略来避免缴纳赎金还要能够试图去检测它.相信我,这对于你们的公司或者其他部门来说绝不仅仅是唯一的威胁,因此防范的重点在于通过检测来减少其所攻击的面,并且能够在其造成侵害的每个阶段进行监测和警报,形成多层次的检测预防机制非常重要. 下面,我们就正式开始来对如何防范勒索软件进行细致的讲解,并且我会试着指导你们来进行技术的控制和使用,

清除勒索软件 不容忽视的三大绝招!

勒索软件是指加密你的文件或锁定屏幕直到你向其创建者支付赎金的软件,它不再是恶意编程人员的保留软件.现在病毒编写者开始在黑市销售其"作品"以换取利润,让技术不太熟练的犯罪分子也可以部署.这意味着勒索软件正以比以往任何时候都更快的速度传播,罪犯正越来越多地使用勒索软件. 与所有恶意软件一样,勒索软件的预防优于治疗:只从可信来源下载软件,不要打开意料之外的电子邮件附件,质疑你不记得下载过的新程序,并记住,如果某些东西听起来不真实,那肯定是这样.然而,我们并不能总是可阻止这些攻击,但是我们有办

中国勒索软件数量增长超过67倍 多层防护机制是防御关键

2016年7月14日,亚信安全发布了最新的勒索软件风险研究报告,分析了2015年9月-2016年6月的勒索软件增长以及防治态势.报告指出,在监测的十个月内,全球传播的勒索软件数量增长了15倍,中国勒索软件数量增长更是突破了67倍,这凸显了勒索软件日益严峻的威胁形态.安全专家提醒企业用户,要将勒索软件治理策略摆在更重要的位置,并在电子邮件与网页.终端.网络.服务器等多个层面搭建完整的多层防护机制,以保护企业信息资产的安全不受侵犯. 勒索软件出现爆发式增长 中国成为重灾区 报告显示,在2015年9月

欧盟设网站打击勒索软件 帮受侵害用户恢复数据

欧盟刑警组织25日联合荷兰警方.反病毒机构卡巴斯基实验室和英特尔计算机安全公司创建一家门户网站,旨在打击数量激增的勒索软件. 这项名为"勒索不复存在"(No More Ransom)的计划旨在通过设立这家门户网站,"告知公众勒索软件的危险,帮助受(软件)侵害的用户恢复数据,用户不必再向网络罪犯缴付'赎金'(以解密遭入侵的数据)". 按法新社的说法,除防护建议外,该网站提供超过16万个密钥以帮助遭勒索软件入侵的用户进行数据解密. 按俄罗斯"卫星"新

B计划数据恢复软件恢复格式化电影文件

  1 高清电影格式化前后所在的文件系统都是NTFS/EXFat/FAT32之一,并且格式化的高清电影文件大小和位置没有改变. 2 如果高清电影文件之前文件系统是NTFS/EXFat/FAT32之一,但格式化之后的分区已经改变了,请选择"分区恢复" 3 如果高清电影文件格式化前后的文件系统不是 NTFS/EXFat/FAT32,请选择"深度扫描" B计划数据恢复软件恢复格式化电影文件教程 1.打开软件 点击 "快速格式化数据恢复" 2.选择你需要

B计划数据恢复软件恢复格式化压缩文件教程

  1.ZIP RAR压缩格式化前后所在的文件系统都是NTFS/EXFat/FAT32之一,并且格式化的ZIP RAR压缩文件大小和位置没有改变. 2.如果ZIP RAR压缩文件之前文件系统是NTFS/EXFat/FAT32之一,但格式化之后的分区已经改变了,请选择"分区恢复" 3.如果ZIP RAR压缩文件格式化前后的文件系统不是 NTFS/EXFat/FAT32,请选择"深度扫描" B计划数据恢复软件恢复格式化压缩文件教程 1.打开软件 点击 "快速格