拒付贖金:富士公司對(duì)抗勒索病毒,備份恢復(fù)方案立功!
發(fā)布人:Marketing 發(fā)布日期:2021-06-12 13:00:36 點(diǎn)擊數(shù):3352
前不久,美國(guó)最大燃油運(yùn)輸管道商“科洛尼爾”(Colonial Pipeline)公司遭遇勒索病毒攻擊,業(yè)務(wù)被迫暫停,石油無(wú)法輸送,整個(gè)美國(guó)東海岸燃油供應(yīng)短缺。
科洛尼爾公司選擇妥協(xié),花500萬(wàn)美金贖金讓黑客給出解藥。然而拿到解密工具包后問(wèn)題仍然無(wú)法解決,因?yàn)榻饷艿乃俣嚷锰x譜了!
就在全世界都在圍觀美國(guó)時(shí),愛爾蘭衛(wèi)生服務(wù)執(zhí)行局(HSE)再遭黑客攻擊,被勒索19,999,000 美元(約1.29億元)贖金,勒索病毒的陰云硝煙四起,黑客專挑大組織、大公司下毒手!
防范勒索病毒一度成為IT人關(guān)注的焦點(diǎn)。
6月1日,黑客盯上了日本的富士(Fujifilm)公司,富士在自家網(wǎng)絡(luò)系統(tǒng)內(nèi)發(fā)現(xiàn)了源于外部的未經(jīng)授權(quán)訪問(wèn),遭到了勒索病毒攻擊。
傷得不輕!該公司一度被迫關(guān)閉了所有網(wǎng)絡(luò)和服務(wù)器系統(tǒng),眾多商品也被迫延遲出貨。
但富士公司非常有底氣,6月9日,公司的發(fā)言人面向媒體說(shuō):
“基本搞定了!業(yè)務(wù)馬上恢復(fù)正常,我們沒有向黑客支付半毛錢贖金,轉(zhuǎn)而選擇了備份恢復(fù)方案。他們還表示完全確定客戶系統(tǒng)上的數(shù)據(jù)沒有丟失、破壞、被篡改、或未經(jīng)授權(quán)的訪問(wèn)?!?/p>
作為保障正常運(yùn)營(yíng)的合規(guī)政策的一部分,富士公司正切實(shí)有效地落實(shí)數(shù)據(jù)備份恢復(fù)管理工作。
過(guò)去我們一直強(qiáng)調(diào)企業(yè)要做好備份,備份,備份!這次富士公司事件再一次真實(shí)驗(yàn)證了,有效的備份恢復(fù)方案,是對(duì)抗勒索病毒的盾牌利器。
科洛尼爾公司給了錢,拿了解藥,還是沒能解決問(wèn)題,因?yàn)闆]有做好數(shù)據(jù)災(zāi)備管理。
富士公司不給一分錢把黑客趕走,兩三天解決問(wèn)題,全因?yàn)樽龊昧藬?shù)據(jù)災(zāi)備管理。
有效的數(shù)據(jù)災(zāi)備管理如此重要,那怎樣的災(zāi)備方案才是靠譜的呢?當(dāng)然是經(jīng)得起演練的方案!
劃重點(diǎn)!鼎甲災(zāi)備解決方案,守護(hù)更有力!
鼎甲 DBackup 數(shù)據(jù)保護(hù)平臺(tái)搭建了備份云體系,集合了數(shù)據(jù)備份、數(shù)據(jù)容災(zāi)、數(shù)據(jù)高可用等功能,平臺(tái)透過(guò)內(nèi)置到硬件一體化設(shè)備,并進(jìn)行多重的安全加固,能有效預(yù)防勒索病毒對(duì)保護(hù)系統(tǒng)的加密,最大程度抵御攻擊。
1、數(shù)據(jù)實(shí)時(shí)備份:
透過(guò)DBackup 可對(duì)生產(chǎn)數(shù)據(jù)進(jìn)行實(shí)時(shí)備份,支持完全備份、差異備份、增量備份、日志備份等多種備份策略,實(shí)現(xiàn)全備份恢復(fù)和單文件、單郵件等細(xì)粒度的數(shù)據(jù)歷史副本恢復(fù)。
2、精準(zhǔn)及快速恢復(fù):
透過(guò) DBackup 特有的連續(xù)日志保護(hù)技術(shù),用戶可將RPO從傳統(tǒng)方案中的數(shù)小時(shí)直接降至秒級(jí),并可根據(jù)實(shí)際需要將數(shù)據(jù)庫(kù)恢復(fù)到任意時(shí)間點(diǎn)或SCN號(hào),實(shí)現(xiàn)精準(zhǔn)的數(shù)據(jù)恢復(fù)。對(duì)于大型的數(shù)據(jù)庫(kù)恢復(fù),用戶可透過(guò)鼎甲CDM快速掛載恢復(fù)技術(shù),對(duì)TB級(jí)的大型數(shù)據(jù)庫(kù),實(shí)現(xiàn)分鐘級(jí)的快速掛載恢復(fù),大大提升了數(shù)據(jù)的恢復(fù)效率。
3、可信計(jì)算支持:
支持國(guó)家對(duì)程序文件簽名的可信計(jì)算環(huán)境支持,可部署和應(yīng)用在可信計(jì)算環(huán)境,防止非信任的惡意程序運(yùn)行。
4、業(yè)務(wù)應(yīng)急接管保障:
DBackup DRO 支持任意時(shí)間點(diǎn)的系統(tǒng)級(jí)應(yīng)急接管,業(yè)務(wù)快速應(yīng)急接管時(shí)間跨度維持在3-5分鐘,非接管狀態(tài)下不占用接管平臺(tái)的資源,保障業(yè)務(wù)連續(xù)性。
5、容災(zāi)演練:
DBackup 基于 WebGUI 的系統(tǒng)管理平臺(tái),可生成任意時(shí)間點(diǎn)的應(yīng)急演練數(shù)據(jù),用于仿真生產(chǎn)業(yè)務(wù)系統(tǒng),高達(dá)99%應(yīng)用數(shù)據(jù)仿真率,保障遭遇攻擊時(shí),能萬(wàn)無(wú)一失地恢復(fù)數(shù)據(jù)。
方案部署如圖所示
向勒索病毒“say no”
鼎甲將保持踏實(shí)前行,做好做精自身產(chǎn)品,守住數(shù)據(jù)安全的最后一道防線!