999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防范勒索軟件 做好應對真實攻擊的準備

2021-05-19 19:04:29W.CurtisPreston陳琳華
計算機世界 2021年18期
關鍵詞:用戶系統

W. Curtis Preston 陳琳華

避免向通過勒索軟件發起攻擊者支付贖金的最佳方法是對重要系統進行充分備份,這樣當系統受到感染后可以及時刪除它們,并從安全的備份中進行恢復。用戶可以通過以下選項確保這些備份能夠發揮作用。

在本文中,備份指的是用戶將用于應對勒索軟件攻擊的所有系統,包括老式備份系統、復制系統以及支持備份和災難恢復的現代混合系統。為了簡單起見,我們在這里將它們統稱為備份。

遵循3-2-1規則備份所有內容

在其他事情之前,備份所有的東西極為重要。用戶需要清楚自己的自動備份系統能夠做哪些事情,是否能夠具有覆蓋所有的新系統、文件系統和數據庫的能力。在虛擬化世界中,這項工作非常簡單,用戶可以將備份系統配置為一旦有虛擬機出現就自動備份主機上的所有虛擬機。備份工作也可以基于標記的內含物,其中不同類型的虛擬機可以根據其“包含的”標記被自動包含進來。在備份系統當中,自動化的最佳用途之一是自動包含所有內容。

用戶要確保在自己的備份系統中嚴格遵循3-2-1規則。在該規則規定要在兩種不同的媒介上至少要存儲三份數據拷貝或是三個版本的數據,其中一份要是離線的。其精髓是將三份拷貝中的兩份拷貝和另外一份拷貝分別存儲在不同的系統和不同的位置,不要將備份存儲在與主系統相同的位置,將它們存儲在不同的操作系統和物理位置上更好,但是在現實世界中可能無法一直做到這一點。

備份系統應該有某種類型的自動報告功能,這樣用戶就可以確定正在進行的備份是真實有效的。這些功能應該包括成功報告和失敗報告。第三方監控系統可能是最佳選擇,因為它們可以不斷地查看所有的東西,并指出在何時備份存在異常。帶有機器學習的報告系統是最為理想的選擇,因為它們可以突出顯示發現的問題。與每天從備份系統中讀取幾十或幾百封電子郵件以確保正常的做法相比,這顯然要輕松許多。

災難恢復應排在首位

備份和災難恢復系統應該是計算環境中最安全的系統之一。它們應當難以進入和登錄。即便是以管理員身份或是root方式也應當難以登錄。我們建議備份系統支持基于角色的管理,以便用戶可以以自己的身份登錄并運行備份。用戶不應通過root或以管理員身份運行備份。因為這樣登錄是非常危險的,應當盡可能對此加以限制。

備份和災難恢復系統必須是最新系統。安全補丁應首先安裝在那里,而不是最后才安裝,因為備份和災難恢復系統是最后一道防線。用戶必須確保其沒有受到數周前就應修補的安全漏洞的影響。

如果用戶對服務器有物理訪問權限,那么所有關于數據完整性和不變性的說法都是蒼白的,因此用戶必須要確保備份服務器難以被物理訪問。備份服務器應被設置在不同的房間,且這些機房也需要設置不同的進入權限,或是設置在并非每個人都有鑰匙的機架內。另一個好辦法是將備份系統完全從數據中心中獨立出去,將它們放在云端。

加密所有內容

所有備份通信都應加密,因此用戶需確保自己的備份提供商加密了系統之間的通信。這意味著,在用戶遇到了高級持久性威脅時,即便對方對網絡進行了嗅探,也無法識別備份服務器或發現他們在干什么。這可以有效防止備份系統受到勒索軟件的攻擊。

除了加密正在通信中的備份數據外,用戶還應加密處于靜止狀態的所有備份數據,特別是當數據存儲在物理控制之外的位置時。這包括用戶需要隨時交付的磁帶,還包括存儲在云提供商網絡中的數據,因為即使它們非常安全,但是仍然沒有達到高枕無憂的狀態。用戶應確保備份數據不被攻擊者用于深入滲透網絡和發動攻擊。

基于業務需求構建災難恢復

經過良好測試的災難恢復系統是抵御勒索軟件攻擊的最佳防御。設計糟糕的系統最終會導致用戶受到勒索攻擊并不得不支付贖金。

災難恢復系統應該建立在業務需求的基礎上。在決定如何滿足這些需求之前,用戶應對恢復時間目標(RTO)和恢復點目標(RPO)等需求展開充分的討論。首先要確定RTO和RPO,然后再根據這些需求設計備份和災難恢復系統。

進行嚴格測試

有新聞報道稱,德克薩斯州奧斯汀市在全州停電期間長時間停水的原因是水廠中的工作人員沒有人知道如何打開備用發電機。我們要引以為戒,不要成為一家擁有完美的備份和災難恢復系統卻不知道如何使用它們的公司。如今數據面臨著眾多風險,用戶必須遵循以下建議:經常測試自己的災難恢復系統。

好消息是,大多數現代備份和災難恢復系統都支持對整個系統進行頻繁測試。用戶可以根據需要隨時在沙箱中打開整個數據中心,以便了解它們的實際工作方式。至少每季度做一次測試。測試需要幾個小時并且很無聊,但是這樣可以證明它們能夠正常工作。雖然每季度測試一次很煩,但是當面對勒索攻擊需要進行恢復時,用戶就可從容進行操作了。

每次運行測試時,測試人員需要進行輪換。測試人員不應該是設計系統的人,也不應該是每天使用系統的人。他們必須技術熟練,并可以獲得相應的技術文檔。這是確認系統和文檔都正常工作的最佳方法。

災難恢復系統可以在遇到勒索軟件攻擊后讓整個數據中心迅速重新上線,這是避免支付勒索贖金的唯一方法。

本文作者W.Curtis Preston為備份、存儲和恢復領域專家,自1993年以來一直從事該方面的工作,最近加入了基于云的數據保護公司Druva的團隊。

原文網址

https://www.networkworld.com/article/3611808/ransomware-how-to-make-sure-backups-are-ready-for-a-real-attack.html

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产欧美又粗又猛又爽老| 2021国产在线视频| 青青操视频免费观看| 国产精品一区在线麻豆| 国产欧美精品一区二区| 好久久免费视频高清| 伊人久久精品无码麻豆精品| 四虎影院国产| 亚洲成aⅴ人片在线影院八| 91精品在线视频观看| 亚洲人精品亚洲人成在线| 亚洲国产看片基地久久1024| 尤物在线观看乱码| 青草视频在线观看国产| 男女猛烈无遮挡午夜视频| 国产精品丝袜视频| 国产成人三级| 国产在线观看第二页| 亚洲无码高清一区| 911亚洲精品| 草草影院国产第一页| 91在线丝袜| 国产乱子伦精品视频| 91色综合综合热五月激情| 久草视频福利在线观看| 亚洲成在线观看 | 四虎永久免费网站| 欧美天堂在线| 亚洲精品波多野结衣| 亚洲不卡影院| 高潮爽到爆的喷水女主播视频| 亚洲天堂色色人体| 精品久久久久久中文字幕女| 精品视频第一页| 色男人的天堂久久综合| 国产在线观看99| 尤物亚洲最大AV无码网站| 久久精品午夜视频| 免费jjzz在在线播放国产| 国产成人综合日韩精品无码不卡| 老司机午夜精品视频你懂的| 国产亚洲欧美日韩在线一区| AV无码一区二区三区四区| 久久久久久久久18禁秘| 亚洲天堂视频网站| 久久国产拍爱| 亚洲,国产,日韩,综合一区| 欧美午夜理伦三级在线观看| 五月激情婷婷综合| 国产国产人成免费视频77777| 秋霞午夜国产精品成人片| 日韩精品少妇无码受不了| 99精品在线视频观看| 国产99视频在线| 国产在线观看一区二区三区| 免费观看无遮挡www的小视频| 亚洲动漫h| 婷婷色一二三区波多野衣| 色婷婷电影网| 国产精品一区在线麻豆| 日本成人在线不卡视频| 午夜精品久久久久久久99热下载| 欧美午夜久久| 欧洲av毛片| 熟女日韩精品2区| 亚洲精品第1页| 国产在线观看人成激情视频| 熟妇丰满人妻| 欧美一级99在线观看国产| 日韩精品亚洲一区中文字幕| 国产无码精品在线| 99精品视频在线观看免费播放 | 99精品在线看| 在线精品亚洲一区二区古装| 国产一区二区免费播放| 国产精品极品美女自在线| www.91中文字幕| 亚洲欧美成人| 韩日免费小视频| 色网站免费在线观看| 114级毛片免费观看| 国产 在线视频无码|