999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防范勒索軟件 做好應對真實攻擊的準備

2021-05-19 19:04:29W.CurtisPreston陳琳華
計算機世界 2021年18期
關鍵詞:用戶系統

W. Curtis Preston 陳琳華

避免向通過勒索軟件發起攻擊者支付贖金的最佳方法是對重要系統進行充分備份,這樣當系統受到感染后可以及時刪除它們,并從安全的備份中進行恢復。用戶可以通過以下選項確保這些備份能夠發揮作用。

在本文中,備份指的是用戶將用于應對勒索軟件攻擊的所有系統,包括老式備份系統、復制系統以及支持備份和災難恢復的現代混合系統。為了簡單起見,我們在這里將它們統稱為備份。

遵循3-2-1規則備份所有內容

在其他事情之前,備份所有的東西極為重要。用戶需要清楚自己的自動備份系統能夠做哪些事情,是否能夠具有覆蓋所有的新系統、文件系統和數據庫的能力。在虛擬化世界中,這項工作非常簡單,用戶可以將備份系統配置為一旦有虛擬機出現就自動備份主機上的所有虛擬機。備份工作也可以基于標記的內含物,其中不同類型的虛擬機可以根據其“包含的”標記被自動包含進來。在備份系統當中,自動化的最佳用途之一是自動包含所有內容。

用戶要確保在自己的備份系統中嚴格遵循3-2-1規則。在該規則規定要在兩種不同的媒介上至少要存儲三份數據拷貝或是三個版本的數據,其中一份要是離線的。其精髓是將三份拷貝中的兩份拷貝和另外一份拷貝分別存儲在不同的系統和不同的位置,不要將備份存儲在與主系統相同的位置,將它們存儲在不同的操作系統和物理位置上更好,但是在現實世界中可能無法一直做到這一點。

備份系統應該有某種類型的自動報告功能,這樣用戶就可以確定正在進行的備份是真實有效的。這些功能應該包括成功報告和失敗報告。第三方監控系統可能是最佳選擇,因為它們可以不斷地查看所有的東西,并指出在何時備份存在異常。帶有機器學習的報告系統是最為理想的選擇,因為它們可以突出顯示發現的問題。與每天從備份系統中讀取幾十或幾百封電子郵件以確保正常的做法相比,這顯然要輕松許多。

災難恢復應排在首位

備份和災難恢復系統應該是計算環境中最安全的系統之一。它們應當難以進入和登錄。即便是以管理員身份或是root方式也應當難以登錄。我們建議備份系統支持基于角色的管理,以便用戶可以以自己的身份登錄并運行備份。用戶不應通過root或以管理員身份運行備份。因為這樣登錄是非常危險的,應當盡可能對此加以限制。

備份和災難恢復系統必須是最新系統。安全補丁應首先安裝在那里,而不是最后才安裝,因為備份和災難恢復系統是最后一道防線。用戶必須確保其沒有受到數周前就應修補的安全漏洞的影響。

如果用戶對服務器有物理訪問權限,那么所有關于數據完整性和不變性的說法都是蒼白的,因此用戶必須要確保備份服務器難以被物理訪問。備份服務器應被設置在不同的房間,且這些機房也需要設置不同的進入權限,或是設置在并非每個人都有鑰匙的機架內。另一個好辦法是將備份系統完全從數據中心中獨立出去,將它們放在云端。

加密所有內容

所有備份通信都應加密,因此用戶需確保自己的備份提供商加密了系統之間的通信。這意味著,在用戶遇到了高級持久性威脅時,即便對方對網絡進行了嗅探,也無法識別備份服務器或發現他們在干什么。這可以有效防止備份系統受到勒索軟件的攻擊。

除了加密正在通信中的備份數據外,用戶還應加密處于靜止狀態的所有備份數據,特別是當數據存儲在物理控制之外的位置時。這包括用戶需要隨時交付的磁帶,還包括存儲在云提供商網絡中的數據,因為即使它們非常安全,但是仍然沒有達到高枕無憂的狀態。用戶應確保備份數據不被攻擊者用于深入滲透網絡和發動攻擊。

基于業務需求構建災難恢復

經過良好測試的災難恢復系統是抵御勒索軟件攻擊的最佳防御。設計糟糕的系統最終會導致用戶受到勒索攻擊并不得不支付贖金。

災難恢復系統應該建立在業務需求的基礎上。在決定如何滿足這些需求之前,用戶應對恢復時間目標(RTO)和恢復點目標(RPO)等需求展開充分的討論。首先要確定RTO和RPO,然后再根據這些需求設計備份和災難恢復系統。

進行嚴格測試

有新聞報道稱,德克薩斯州奧斯汀市在全州停電期間長時間停水的原因是水廠中的工作人員沒有人知道如何打開備用發電機。我們要引以為戒,不要成為一家擁有完美的備份和災難恢復系統卻不知道如何使用它們的公司。如今數據面臨著眾多風險,用戶必須遵循以下建議:經常測試自己的災難恢復系統。

好消息是,大多數現代備份和災難恢復系統都支持對整個系統進行頻繁測試。用戶可以根據需要隨時在沙箱中打開整個數據中心,以便了解它們的實際工作方式。至少每季度做一次測試。測試需要幾個小時并且很無聊,但是這樣可以證明它們能夠正常工作。雖然每季度測試一次很煩,但是當面對勒索攻擊需要進行恢復時,用戶就可從容進行操作了。

每次運行測試時,測試人員需要進行輪換。測試人員不應該是設計系統的人,也不應該是每天使用系統的人。他們必須技術熟練,并可以獲得相應的技術文檔。這是確認系統和文檔都正常工作的最佳方法。

災難恢復系統可以在遇到勒索軟件攻擊后讓整個數據中心迅速重新上線,這是避免支付勒索贖金的唯一方法。

本文作者W.Curtis Preston為備份、存儲和恢復領域專家,自1993年以來一直從事該方面的工作,最近加入了基于云的數據保護公司Druva的團隊。

原文網址

https://www.networkworld.com/article/3611808/ransomware-how-to-make-sure-backups-are-ready-for-a-real-attack.html

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 国产乱视频网站| 超碰91免费人妻| 三区在线视频| 日韩欧美国产另类| 日本黄色a视频| 精品视频在线一区| 制服丝袜一区二区三区在线| 亚洲精品国产首次亮相| 亚洲激情区| 成人第一页| AV片亚洲国产男人的天堂| 波多野衣结在线精品二区| 日韩色图在线观看| 波多野结衣一级毛片| 亚洲国产一成久久精品国产成人综合| 亚洲欧美精品一中文字幕| 日韩精品毛片人妻AV不卡| 91精品专区国产盗摄| 57pao国产成视频免费播放| 久久这里只精品热免费99| 国产女人喷水视频| 中文字幕不卡免费高清视频| 成人无码区免费视频网站蜜臀| 日韩福利在线视频| 亚洲一区二区日韩欧美gif| 国产电话自拍伊人| 毛片视频网址| 丁香亚洲综合五月天婷婷| 国产成人调教在线视频| 四虎影视永久在线精品| 国产产在线精品亚洲aavv| 重口调教一区二区视频| 亚洲av中文无码乱人伦在线r| 午夜少妇精品视频小电影| 免费在线成人网| 四虎永久在线视频| 亚洲最大看欧美片网站地址| 日韩欧美高清视频| 色吊丝av中文字幕| 99尹人香蕉国产免费天天拍| 亚洲中文字幕无码爆乳| 久久五月天国产自| 全免费a级毛片免费看不卡| 亚洲国产精品国自产拍A| 国产欧美日韩va另类在线播放| 国产精品丝袜在线| 国产99视频免费精品是看6| 精品丝袜美腿国产一区| 91欧美在线| 91麻豆国产在线| 国产在线98福利播放视频免费| 亚洲一区二区日韩欧美gif| 青青草综合网| 国产av剧情无码精品色午夜| 国产精品美乳| 国产在线视频二区| 色屁屁一区二区三区视频国产| 日本a级免费| 无码福利日韩神码福利片| 欧美日韩精品在线播放| 精品久久久久无码| 亚洲 欧美 日韩综合一区| 18黑白丝水手服自慰喷水网站| 国产成人1024精品| 欧美精品导航| 国模粉嫩小泬视频在线观看| 五月天综合网亚洲综合天堂网| 欧美一区二区三区香蕉视| 亚洲精品福利视频| 91精品专区| 国产靠逼视频| 日韩欧美国产精品| 亚洲男人的天堂在线观看| 国产精品蜜臀| 亚洲欧美日韩综合二区三区| 成人福利在线免费观看| 98超碰在线观看| 亚洲综合精品香蕉久久网| 国产久草视频| 国产欧美精品一区二区| 99这里只有精品在线| 国产精品女人呻吟在线观看|