首页 > 动态中心 > 技术文章  >  正文

不想被黑客勒索、付赎金?教你5个备份秘诀

2023-03-31 00:00:00

文章摘要:避免向通过勒索软件发起攻击者支付赎金的最佳方法是对重要系统进行充分备份,这样当系统受到感染后可以及时删除它们,并从安全的备份中进行恢复。用户可以通过以下选项确保这些备份能够发挥作用。在本文中,备份指的是用户用于应对勒索软件攻击的所有系统,包括老式备份系统、复制系统以及支持备份和灾难恢复的现代混合系统。为了简单起见,我们在这里将它们统称为备份。遵循3-2-1规则备份所有内容在其他事情之前,备份所有的

避免向通过勒索软件发起攻击者支付赎金的最佳方法是对重要系统进行充分备份,这样当系统受到感染后可以及时删除它们,并从安全的备份中进行恢复。用户可以通过以下选项确保这些备份能够发挥作用。

在本文中,备份指的是用户用于应对勒索软件攻击的所有系统,包括老式备份系统、复制系统以及支持备份和灾难恢复的现代混合系统。为了简单起见,我们在这里将它们统称为备份。

遵循3-2-1规则备份所有内容

在其他事情之前,备份所有的东西极为重要。用户需要清楚自己的自动备份系统能够做哪些事情,是否具有能够覆盖所有的新系统、文件系统和数据库的能力。在虚拟化世界中,这项工作非常简单,用户可以将备份系统配置为一旦有虚拟机出现就自动备份主机上的所有虚拟机。备份工作也可以基于标记的内含物,其中不同类型的虚拟机可以根据其“包含的”标记被自动包含进来。在备份系统当中,自动化的最佳用途之一是自动包含所有内容。

用户要确保在自己的备份系统中严格遵循3-2-1规则。该规则规定,要在两种不同的媒介上至少要存储三份数据拷贝或是三个版本的数据,其中一份必须是离线的。其精髓是将三份拷贝中的两份拷贝和另外一份拷贝分别存储在不同的系统和不同的位置,不要将备份存储在与主系统相同的位置,将它们存储在不同的操作系统和物理位置上更好,但是在现实世界中可能无法一直做到这一点。

备份系统应该具备某种类型的自动报告功能,这样用户就可以确定正在进行的备份是否真实有效。这些功能应该包括成功报告和失败报告。第三方监控系统可能是最佳选择,因为它们可以不断地查看所有的东西,并指出何时备份出现异常。带有机器学习的报告系统是最为理想的选择,因为它们可以突出显示发现的问题。与每天从备份系统中读取几十或几百封电子邮件以确保正常的做法相比,这显然要轻松许多。

灾难恢复应排在首位

备份和灾难恢复系统应该是计算环境中最安全的系统,它们应当难以进入和登录,即便是以管理员身份或是root方式也应当难以登录。我们建议备份系统支持基于角色的管理,以便用户可以以自己的身份登录并运行备份。用户不应通过root或以管理员身份运行备份。因为这样登录是非常危险的,应当尽可能对此加以限制。

备份和灾难恢复系统必须是最新系统。安全补丁应首先安装在那里,而不是最后才安装,因为备份和灾难恢复系统是最后一道防线。用户必须确保其没有受到数周前就应修补的安全漏洞的影响。

如果用户对服务器有物理访问权限,那么所有关于数据完整性和不变性的说法都是苍白的,因此用户必须要确保备份服务器难以被物理访问。备份服务器应被设置在不同的房间,且这些机房也需要设置不同的进入权限,或是设置在并非每个人都有钥匙的机架内。另一个好办法是将备份系统完全从数据中心中独立出去,将它们放在云端。

加密所有内容

所有备份通信都应加密,因此用户需确保自己的备份提供商加密了系统之间的通信。这意味着,在用户遇到了高级持久性威胁时,即便对方对网络进行了嗅探,也无法识别备份服务器。这可以有效防止备份系统受到勒索软件的攻击。

除了加密正在通信中的备份数据外,用户还应加密处于静止状态的所有备份数据,特别是当数据存储在物理控制之外的位置时。这包括用户需要随时交付的磁带,还包括存储在云提供商网络中的数据,因为即使它们非常安全,但是仍然没有达到高枕无忧的状态。用户应确保备份数据不被攻击者用于深入渗透网络和发动攻击。

基于业务需求构建灾难恢复

经过良好测试的灾难恢复系统是抵御勒索软件攻击的最佳防御。设计糟糕的系统最终会导致用户受到勒索攻击并不得不支付赎金。

灾难恢复系统应该建立在业务需求的基础上。在决定如何满足这些需求之前,用户应对恢复时间目标(RTO)和恢复点目标(RPO)等需求展开充分的讨论。首先要确定RTO和RPO,然后再根据这些需求设计备份和灾难恢复系统。

进行严格测试

有新闻报道称,德克萨斯州奥斯汀市在全州停电期间长时间停水的原因,是水厂没有工作人员知道如何打开备用发电机。我们要引以为戒,不要成为一家拥有完美的备份和灾难恢复系统却不知道如何使用它们的公司。如今数据面临着众多风险,用户必须遵循以下建议:经常测试自己的灾难恢复系统。

好消息是,大多数现代备份和灾难恢复系统都支持对整个系统进行频繁测试。用户可以根据需要随时在沙箱中打开整个数据中心,以便了解它们的实际工作方式。至少每季度做一次测试。测试需要几个小时并且很无聊,但是这样可以证明它们能够正常工作。虽然每季度测试一次很烦,但是当面对勒索攻击需要进行恢复时,用户就可从容进行操作了。

每次运行测试时,测试人员需要进行轮换。测试人员不应该是设计系统的人,也不应该是每天使用系统的人。他们必须技术熟练,并可以获得相应的技术文档。这是确认系统和文档都正常工作的最佳方法。

灾难恢复系统可以在遇到勒索软件攻击后让整个数据中心迅速重新上线,这是避免支付勒索赎金的唯一方法。


上一篇 : 汽车行业信息防泄漏解决方案
  • 相关推荐
  • 文件怎么加密?10款超好用的文件加密软件分享,守护文件不被泄密

    在 2025 年这个数字化飞速发展的时代,数据已经成为企业和个人最为宝贵的资产之一。然而伴随着网络技术的不断进步,数据安全面临着前所未有的挑战,文件泄露、被篡改等风险日益增加。无论是企业的商业机密、财务数据,还是个人的隐私文件、重要证件扫描件等,都需要得到妥善的保护。文件加密软件作为数据安全的守护者,其重要性不言而喻。...

  • 公司防泄密软件有哪些?精选六大公司防泄密APP排行榜!谁是黑马?

    在当今数字化时代,企业的机密数据犹如珍贵的宝藏,是企业生存和发展的核心竞争力所在。然而随着网络技术的飞速发展和办公环境的日益复杂,数据泄密风险也与日俱增,这给企业带来了巨大的潜在威胁。无论是内部员工的无意失误,还是外部黑客的恶意攻击,都可能导致企业的敏感信息泄露,进而引发经济损失、声誉受损等一系列严重后果。因此选择一款...

  • 源代码被泄露怎么办?七种源代码防泄密解决方案,守护程序员心血

    在当今数字化的科技浪潮中,源代码无疑是众多软件企业、互联网公司等的核心资产。它凝聚着开发者的智慧与心血,承载着产品的关键逻辑和独特功能,一旦泄露,不仅可能导致企业辛苦积累的技术优势荡然无存,还会面临着竞争对手的抄袭模仿,甚至可能引发严重的安全隐患。因此做好源代码的防泄密工作至关重要且迫在眉睫。接下来本文将为大家介绍七种...

  • 怎么防止u盘里的东西被拷贝?五个防止U盘文件被拷贝实用方法

    在日常的工作与生活中,U 盘作为一种便捷的存储设备,常常会携带许多重要的数据资料。然而我们也时常担心其中的内容会被他人随意拷贝,导致信息泄露等风险。为了更好地保护 U 盘内的数据安全,下面为大家介绍五种有效的防止 U 盘里东西被拷贝的措施,快来一起了解并收藏吧。措施一、部署洞察眼 MIT 系统权限精细管控:管理员可在系...

    2025-03-12 17:44:01
  • 如何卸载客户端/被控端

    安装部署基础课程,实现对客户端的卸载。

    2025-02-11 11:22:42
  • 如何修改客户端(被控端)的连接参数

    本文中,你将学习如何修改客户端连接参数。

    2025-02-11 11:19:27
  • 怎么防止文件被拷贝?告别文件泄露:三种方法防止拷贝

    在数字化时代,文件的安全性和保密性至关重要。然而,文件泄露的风险却无处不在,无论是内部员工的误操作,还是外部黑客的恶意攻击,都可能导致敏感信息的泄露。为了守护文件的安全,我们必须采取有效的措施来防止文件被拷贝。本文将介绍三种实用的方法,帮助您告别文件泄露的困扰,确保文件的安全性和保密性。方法一:使用专业软件(洞察眼MI...

    2024-10-15 11:10:16
  • 怎么防止u盘里的东西被拷贝?U盘数据安全:六招防拷贝秘籍

    在数字化时代,U盘作为便携的数据存储工具,其安全性尤为重要。如何防止U盘里的数据被非法拷贝,成为保护个人隐私和企业机密的关键。以下六招防拷贝秘籍,全方位守护您的U盘数据安全。让我们一起学习,确保数据在传输和存储过程中的安全无忧。一、U盘加密软件加密:利用专业的加密软件(如BitLocker、FileVault、安全神等...

    2024-10-15 09:43:45
  • 怎么防止u盘里的东西被拷贝?五法教你避免U盘内容被复制

    一、使用洞察眼MIT系统系统支持对U盘中的数据进行加密处理。通过采用高强度的加密算法,系统能够确保加密后的文件在离开管理者电脑后无法被非法读取或篡改。这种加密方式对用户来说是透明的,即用户可以在不感知加密存在的情况下正常使用U盘,而加密的数据即使被拷贝到其他地方,也无法被未经授权的用户查看或修改。系统提供了精细的权限设...

    2024-10-10 10:16:42
  • 怎么防止U盘里的东西被拷贝?告别U盘数据泄露,七招轻松防拷贝

    在数字化时代,U盘作为便携的数据存储工具,承载着大量重要信息。然而,随之而来的数据泄露风险也不容忽视。如何有效防止U盘里的数据被未经授权地拷贝,成为许多人关心的焦点。本文将为您揭示七招轻松防拷贝的秘诀,从加密保护到权限控制,从物理隔离到软件监控,全方位守护您的U盘数据安全,让您告别U盘数据泄露的困扰,安心享受数字生活。...

    2024-09-29 14:38:38

大家都在搜的词:

微信扫一扫联系售前工程师