<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    威脅升級,AAA安全框架下Commvault的應對之道

    安全俠2021-08-22 22:10:47

    以勒索軟件為代表的網絡威脅正從小概率事件變為時間問題,去年底的Solarwinds事件還未消退,7月初針對IT服務供應商Kayesa的供應鏈黑客攻擊又破規模之最。Check Point Research的《網絡攻擊趨勢:2021年年中報告》顯示,2021年上半年,全球勒索軟件攻擊數量同比激增93%,“三重勒索”興起,Trickbot、Dridex等惡意軟件競相流行。Cybersecurity Ventures則預測,到2031年,勒索軟件造成的年損失將高達2650億美元。

    風險迫在眉睫,企業急需時刻保持“高度警戒”的數據保護供應商,以及切實守住“警戒線”的解決方案。而作為這條“戰線”上當之無愧的引領者,Commvault能在為客戶保障數據安全的同時,有效應對數據隱私、盜竊、損壞和刪除等問題,有效適應數據量增長、數據環境擴展到開放存儲系統甚至進入云等新條件。

    當然,口說無憑,Commvault的最佳實踐能力及合規性優勢可以通過AAA安全框架充分展現。AAA安全框架指Authentication(身份驗證)、Authorization(授權)和Accounting(記賬),是數據安全行業普遍認可的應用程序保護準則,也是Commvault評估、改進、展示自身能力的方法。

    具體而言,Commvault在這三方面均有完備部署,從而抵御勒索軟件,強化應用程序保護:

    一、 身份驗證(Authentication)

    每個用戶都擁有屬于自己的訪問條件標準,這是身份驗證過程的基本原則。Commvault使用多因素身份驗證(MFA)方法顯著降低了有效用戶賬戶被冒用的可能性。

    · 安全輕量級目錄訪問協議(LDAP):支持Activate Director和通用LDAP身份認證服務器

    · 開放授權(OAuth)、安全斷言標記語言(SAML)等安全協議:支持外部身份提供者

    · 雙因素認證(2FA)和使用身份驗證者應用程序登錄

    · 證書授權:防止Commvault基礎設施遭受欺騙

    · 憑據管理器:為環境中共享資源的賬戶憑據提供安全容器

    二、 授權(Authorization)

    完成身份驗證的用戶需要獲得授權才能執行特定任務,Commvault提供了豐富而完整的功能組合保障這一過程。

    · 基于角色的安全保障:給用戶和群組分配角色,以更好管理功能和范圍權限

    · 授權審批工作流:支持四眼原則,用于各項管理任務

    · 密鑰和隱私鎖:遵循管理員能管理數據但無法瀏覽或存儲其權限外數據的原則

    · 聯邦信息處理標準(FIPS)認證的加密:對整個數據管理周期進行數據加密

    · 加密密鑰管理:內置密鑰管理系統(KMS)或使用外部系統

    · 網絡加密:HTTPS封裝,TLS 1.2,代理/網關支持

    · 第三方端口映射(TPPM):使用Commvault網絡端口進行第三方通信,顯著降低實現復雜度

    · 支持WORM拷貝

    · 支持云端WORM服務

    三、 記賬(Accounting)

    記賬應側重從安全方面完整記錄用戶的訪問和行動,通過特定報告和警報確保可觀察性,Commvault能夠應對以下關鍵問題:

    · 對用戶界面、命令行和API的訪問量進行跟蹤報告,監測過大的訪問權限

    · 對用戶訪問和行動的全過程進行審計跟蹤

    · 報告特定時段內無訪問的用戶,發現可能可取消的權限

    · 確認加密狀態,報告沒有加密的數據

    SOPHOS的《2021勒索軟件報告》顯示,2020年,平均每次勒索軟件攻擊意味著企業要付出185萬美元的應對成本,但只有65%的加密數據得以恢復,29%受訪企業只恢復了不到50%的數據,完全恢復數據的企業僅占8%。Commvault能實現可靠的數據保護和恢復,幫助企業避免陷入“賠了夫人又折兵”的尷尬境地。此前,Commvault連續十次榮獲《Gartner企業備份與恢復軟件解決方案魔力象限》領導者,并連續兩年在《2021年Gartner企業備份與恢復軟件解決方案關鍵能力》報告中的所有應用案例中均獲得了最高分,有力證明了Commvault在勒索軟件保護和恢復方面的創新能力和出眾之處。

    軟件commvault
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件是IT行業中最普遍且最具破壞性的威脅之一,在全球范圍內,勒索軟件的威脅一直有增無減。Commvault十分重視勒索軟件威脅,并致力于長期保護客戶免受勒索軟件威脅、且擁有遭到攻擊后快速恢復的能力。為了應對勒索軟件挑戰,Commvault以久經考驗的實踐,幫助企業完善應對勒索軟件的準備,支持企業在遭遇勒索軟件后快速恢復。
    勒索軟件,一種具備強大加密功能的流行病毒,它往往以網絡釣魚、漏洞攻擊的方式向目標電腦植入病毒程序,通過加密或破壞磁盤上的文件甚至所有數據的方式進行攻擊,隨后以解密密鑰為籌碼向目標政府、企業或個人要求數額不等的贖金。多年來,勒索軟件攻擊一直是黑客組織牟取暴利的絕佳手段,也是近年數量增加最快的網絡安全威脅之一。
    近日,Commvault宣布在Gartner最新報告《2022年Gartner企業備份與恢復軟件解決方案魔力象限》中,Commvault再次被評為“領導者”。這是Commvault連續第十一次被Gartner評為備份與恢復領域的領導者。
    以勒索軟件為代表的網絡威脅正從小概率事件變為時間問題,去年底的Solarwinds事件還未消退,7月初針對IT服務供應商Kayesa的供應鏈黑客攻擊又破規模之最。
    多重威脅需要多重應對。Commvault深知,多層次的安全戰略是實現數據安全和恢復就緒的最佳選擇。Commvault持續踐行其作為全球本地、云和SaaS環境智能數據服務領域公認領導者的承諾,通過多層戰略配合提升企業網絡安全、風險管理和系統恢復能力,守護企業數據安全。近日,Commvault宣布推出新勒索軟件服務,為已有的勒索軟件保護與恢復解決方案“錦上添花”,幫助
    Commvault以廣泛的工作負載覆蓋范圍保護企業的重要的數據,通過統一的客戶體驗實現跨云和存儲平臺的強大數據保護與快速恢復,幫助企業保持對網絡威脅的警惕。Commvault在零信任原則的基礎上建立零損失策略,提供多層身份認證控制措施來阻止不法之徒、內部威脅,甚至無意中刪除備份數據的事故。通過零損失策略,Commvault切合企業所需,幫助企業實現全面靈活、簡單快速的數據保護和恢復。
    數據存儲提供商Spectra Logic公司對該公司如何抵御勒索軟件攻擊并從中恢復進行了闡述和分析。
    在絕大多數情況下,對數據中心進行隔離處理,再輔以Commvault的安全控制技術已足夠應對可能出現的安全威脅。Commvault數據備份及恢復服務采用了數據隔離及空氣間隙技術,可以大幅提高企業機構的數據備份及恢復能力,降低勒索軟件和其他惡意攻擊帶來的風險。使用Commvault數據備份及恢復服務,僅需切除由隔離數據端發起的加密通道,便可完成空氣間隙處理。
    無論是遭受自然災害、硬件故障、人為錯誤,還是勒索軟件攻擊,企業數據一直都處于威脅之中。據統計, 2020年勒索軟件攻擊事件比2019年增加幅度高達900%以上。2021年,預計勒索軟件攻擊將導致企業在收入損失、品牌影響力和錯失機會方面損失約6萬億美元。要想最大程度地減少此類攻擊帶來的影響,企業必須制定全面的數據恢復計劃,時刻準備好應對潛在的意外和危機發生。
    隨著勒索病毒的攻擊技術和商業模式的不斷成熟,因其導致的網絡威脅已經在全球范圍內蔓延開來。尤其是最近兩年,每年勒索病毒的攻擊數量都比上一年有明顯提升,呈愈演愈烈之勢。2021年,勒索攻擊仍然當之無愧穩坐網絡威脅第一把交椅。對于企業而言,數據受到攻擊只是遲早的問題,萬萬不能心存僥幸。如果不想支付贖金,就必須未雨綢繆,提前部署數據保護策略和技術。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类