高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

如果中了勒索者病毒,你有數(shù)據(jù)恢復(fù)計劃么?

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-16 瀏覽次數(shù):

最近,瑞士倉儲廠商與iland公司和Veeam公司參加了2020年預(yù)測網(wǎng)絡(luò)研討會,現(xiàn)在可以按需提供。

與其他預(yù)測網(wǎng)絡(luò)研討會不同,這個網(wǎng)絡(luò)研討會提供了特定于IT的方法來克服該預(yù)測所指出的任何問題。

這些預(yù)測之一是勒索軟件將是未來十年數(shù)據(jù)災(zāi)難的主要原因,并且提供了IT團隊可以防范的解決方案勒索軟件攻擊。

但是,很多企業(yè)沒有足夠的時間進行準備的一個方面是制定勒索軟件恢復(fù)計劃。

在2020年,計劃、準備和實踐勒索軟件恢復(fù)應(yīng)該是第一要務(wù)。

勒索軟件恢復(fù)問題預(yù)測勒索軟件將在未來十年內(nèi)影響組織,就像預(yù)測勒索軟件將在去年8月在德克薩斯州流行一樣。

根據(jù)當(dāng)前數(shù)據(jù),這是一個顯而易見的結(jié)論。

然而,令大多數(shù)IT人員感到驚訝的是,今年這些攻擊的范圍將如何變化。

現(xiàn)代勒索軟件不像2015年的勒索軟件。

惡意軟件開發(fā)人員非常復(fù)雜。

現(xiàn)在,勒索軟件不再處于盡可能快地加密盡可能多的文件的狀態(tài),而是處于閑置狀態(tài),以便通過多個備份作業(yè)來備份觸發(fā)文件。

當(dāng)惡意軟件開始加密過程時,它開始緩慢,從而避免了檢測。

在某些情況下,它首先根據(jù)最后訪問日期對文件進行加密,首先對最早的數(shù)據(jù)進行加密,然后逐步處理直到最新的文件。

目的是加密用戶不會立即注意到的數(shù)據(jù)。

在某些情況下,該惡意軟件在進行任何檢測之前會加密組織中80%或更多的數(shù)據(jù)。

最近在勒索軟件攻擊中看到的另一個因素是,緩慢的加密過程會持續(xù)盡可能長的時間。

但是,一旦用戶打開了加密文件,觸發(fā)文件便會進入快速攻擊模式,在消除之前要對盡可能多的文件進行加密。

企業(yè)的業(yè)務(wù)從失去對數(shù)據(jù)中心的訪問中恢復(fù)是必要的。

但是勒索軟件有所不同。

首先,數(shù)據(jù)中心在技術(shù)上不會“丟失”。

其次,不同的備份集可能具有不同的損壞級別。

盡管大多數(shù)數(shù)據(jù)保護解決方案現(xiàn)在都利用不可變的(只讀)存儲來保護自己,但它們卻不得不備份損壞的文件或勒索軟件的觸發(fā)文件。

IT團隊需要針對勒索軟件恢復(fù)的特定計劃,并需要執(zhí)行該計劃的實踐。

對大多數(shù)災(zāi)難的默認響應(yīng)是從備份存儲庫中恢復(fù)數(shù)據(jù)的最新副本。

但是,最新副本可能包含大量損壞(加密)的文件。

很多時候,由于勒索軟件不是整個站點的災(zāi)難,因此組織將選擇從快照中恢復(fù)或使用備份中的即時恢復(fù)。

問題在于這些快速恢復(fù)技術(shù)仍將恢復(fù)許多加密文件,并且可能會重新啟動勒索軟件過程,使組織處于比開始恢復(fù)過程之前更糟糕的狀態(tài)。

創(chuàng)建勒索軟件恢復(fù)計劃無論攻擊的性質(zhì)如何,第一步都是查找觸發(fā)文件并將其從環(huán)境中刪除。

恢復(fù)的第二步是確定惡意軟件正在使用哪種類型的攻擊媒介。

如果是較舊的、快速加密所有內(nèi)容的方法,則應(yīng)該可以從較新的快照之一進行恢復(fù),也可以從上次備份進行即時恢復(fù)。

如果攻擊媒介使用的是緩慢的觸發(fā)和較低的加密速率,則IT部門需要確定觸發(fā)文件何時首次突破網(wǎng)絡(luò)以及何時開始對網(wǎng)絡(luò)上的數(shù)據(jù)進行加密。

IT團隊需要查找停滯多年的文件,然后在攻擊期內(nèi)對其進行更改(大概一次)。

在大多數(shù)情況下,在此日期之前從受保護的數(shù)據(jù)副本中進行恢復(fù)將使組織能夠恢復(fù)其數(shù)據(jù)的80%的有效副本。

問題在于,在許多情況下,此過程需要使用數(shù)周甚至數(shù)月的備份集。

大多數(shù)組織的存儲系統(tǒng)不能在不影響性能的情況下長時間保留快照。

因此,備份軟件需要成為恢復(fù)的來源。

刪除勒索軟件文件并設(shè)置基線數(shù)據(jù)集后,組織需要將剩余的20%的數(shù)據(jù)整理在一起。

對于IT機構(gòu)來說,識別最近加密的文件應(yīng)該相對容易,這通常是由上述初始檢測后的快速攻擊造成的。

這些文件很有可能位于當(dāng)前備份或快照中。

中間文件很難識別,恢復(fù)起來可能很耗時。

這些是用戶在攻擊時間內(nèi)創(chuàng)建和修改的文件。

專家建議是搜索在攻擊周期內(nèi)創(chuàng)建的文件,然后將該文件的第二個版本恢復(fù)到最后一個版本,即加密之前的版本。

假設(shè)這是一個具有復(fù)雜搜索功能的備份解決方案,那么這三個恢復(fù)步驟將恢復(fù)受勒索軟件攻擊影響的大多數(shù)數(shù)據(jù)。

剩下的文件應(yīng)該很少,除非有特別要求,否則不要檢索。

最后一步是如何處理包含加密文件的備份。

在大多數(shù)情況下,發(fā)作期通常約為兩到三周,但幾個月的時間并非不可能。

在這段時間內(nèi),組織如何處理其制作的副本主要取決于其保留策略。

一旦組織知道已經(jīng)恢復(fù)了所有或大部分數(shù)據(jù),IT部門應(yīng)刪除在攻擊期間拍攝的所有快照。

在大多數(shù)情況下,對于大多數(shù)存儲系統(tǒng),IT都會刪除所有快照。

IT也至少應(yīng)隔離在攻擊期間制作的所有備份副本。

如果IT人員可以確定已恢復(fù)了所有有效數(shù)據(jù)副本,并且沒有違反保留策略,則應(yīng)考慮完全刪除在攻擊期間制作的備份副本。

事實證明,勒索軟件對其開發(fā)商來說是一項有利可圖的“業(yè)務(wù)”。

人們甚至已經(jīng)看到一些勒索軟件附帶有關(guān)如何購買比特幣的技術(shù)支持。

這些不良行為者繼續(xù)開發(fā)更復(fù)雜的方式來持有組織的數(shù)據(jù)贖金。

IT團隊需要監(jiān)視這些更改并相應(yīng)地調(diào)整其恢復(fù)計劃。

當(dāng)然,僅還原最新備份的概念已不再足夠。

準備、計劃和實踐是成功擺脫勒索軟件這一十年迭代的關(guān)鍵要求。


  • 上一篇:解析:2019年數(shù)據(jù)泄露趨勢!
  • 下一篇:企業(yè)是否了解自己到底有多少暗數(shù)據(jù)?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产av综合影院 | 国产一区在线免费 | 久久精品国产亚洲av夜夜 | 国产精品人妻熟女a8198v久 | 高清av一区二区三区在线观看 | 国产精品偷伦视频观看免费 | 麻豆一二三四区乱码 | 91永久精品免费a | 国产三级片视频播放 | 91理论片午午伦夜理片久久 | 囯产极品美女高潮无套久久久 | 国产偷窥盗摄一区二区 | 国产精品亚洲一区二区在线 | 国产aⅴ精品一区二区三区久 | 成人午夜福利视频 | 国产真实伦在线播放 | 成人综合网站一区二区三区四区 | 亚洲日产无码中文字幕在线 | 久久亚洲av无码精品天天 | 日本jizz在线播放 | 国产日韩欧美丝袜一区二区 | 国产麻豆一精品一av一免费 | 国产成人亚洲精品无码a大片 | 精品天堂久久久久久无码尤物 | 国产精品自在欧美一区 | 国产精品视频久久视频小视频香蕉视频 | 国产丰满麻豆videossex | 亚洲精品久久久久高潮 | 久久精品国产曰本波多野结衣 | 亚洲深夜福利在线观看免费 | 国产精品嫩草影院免费 | 国产精品视频一区二区三区四 | 久久厕所精品国产精品亚洲 | 国产亚洲精品美女在线观看 | 国产a级毛片| 国产妇少水多毛多高潮A片小说 | 久久国产精品三级 | 国产爆乳无码一区二区麻豆 | 国产精品青草久久久久99 | 日韩一区二区三区免费播放 | 囯产私伦一区二区三区 |