<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數據隔離和空氣間隙技術 完善數據保護防衛機制

    一顆小胡椒2021-10-05 03:50:04

         IDC的數據表明,在過去一年中,世界范圍內超過三分之一的企業機構都曾遭遇勒索軟件攻擊。不僅如此,其中不少受害企業很有可能會多次經歷勒索軟件騷擾。時至今日,勒索軟件正不斷演變進化,企業需要采取多層次的保護措施才能有效降低風險、控制損失。為了應對勒索軟件帶來的新挑戰,Commvault Complete Backup & Recovery服務采用多重措施、多樣工具保護數據免受勒索,這其中就包括數據隔離(Data Isolation)和空氣間隙技術(Air Gap),大量實踐經驗證明這兩項技術可以有效減少備份數據的攻擊面。   

       Commvault數據隔離可以幫助客戶生成備用的備份數據,也即第二或第三備份。Commvault利用VLAN技術、新一代防火墻、零信任技術等工具,實現數據隔離以保證他人無法通過公共網絡威脅新備用數據的安全。當數據遭到勒索軟件入侵或惡意攻擊時,數據隔離會大大減少網絡威脅的攻擊面。即便病毒已侵入公共數據環境,經過隔離的數據仍能保持安全,因為病毒無法以這一途徑影響到它們。當然,如果想要高效的數據保護,隔離環境必須同時隔絕互聯網及公共網絡連接。

       在處理數據備份及保護時,空氣間隙技術可以說是數據隔離的“最佳拍檔”。傳統的空氣間隙網絡會完全隔絕其與公共網絡的連接。例如磁帶,由于磁帶可以從數據庫中取出并單獨存儲,在過去,磁帶是典型的空氣間隙備份媒介。與之類似,Commvault既可以創建數據備份,也能將備份存儲在由空氣間隙技術賦能的安全隔離環境中。隔離環境會完全禁止域外訪問,并嚴格限制域內與外部環境的主動連接。這些舉措可以極大程度上降低網絡威脅。

        在絕大多數情況下,對數據中心進行隔離處理,再輔以Commvault的安全控制技術已足夠應對可能出現的安全威脅。如果再運用空氣間隙技術,勒索攻擊影響備份數據的風險則會進一步降低。Commvault數據備份及恢復服務采用了數據隔離及空氣間隙技術,可以大幅提高企業機構的數據備份及恢復能力,降低勒索軟件和其他惡意攻擊帶來的風險。Commvault數據備份及恢復服務的主要優勢和價值有以下幾點:

         · 通信由隔離網站內部主動發起

       所有針對隔離數據的外部連接都會被禁止,為了正常進行數據備份,只容許產生少數隔離數據與源數據間進行連接。這是一種拉配置(Pull Configuration),與推配置(Push Configuration)相對。通信從安全的隔離端發起,Commvault只負責管理數據保護和保留。

         · 空氣間隙就緒

         使用Commvault數據備份及恢復服務,僅需切除由隔離數據端發起的加密通道,便可完成空氣間隙處理。并且,Commvault的自動化框架也帶給客戶自主配置功能的選擇。

         · 安全控制

         Commvault采用AAA安全框架(身份驗證、授權、記賬)提供了一系列控制選項以加強平臺安全性。此外,Commvault也使用端到端加密和證書身份驗證來防止惡意數據訪問、中間人攻擊和欺騙。

         · 不可變備份

         Commvault利用分層安全控制、一次寫入多次讀取(WORM)能以及針對備份數據的內置勒索軟件保護,防止未經授權的隨機更改。這也有助于防止有意或無意的備份數據修改與刪除,保持備份數據完整性。

         · 數據驗證

       Commvault會在數據備份期間、靜止存儲時以及進行復制操作期間多次驗證數據完整、真實性。首次備份數據時,服務會為源客戶端上的每個數據塊進行CRC校驗。這些信息會用于驗證初始備份數據并與備份一起存儲。

         · 網絡、勒索軟件攻擊保護

       備份數據鎖定,只能由Commvault進程修改。任何試圖從數據移動器(介質代理)中刪除、修改備份數據的勒索軟件、應用程序或用戶都將在I/O堆棧中被駁回。并且,Commvault使用機器學習算法來檢測基于文件的異常行為,這些異常行為可能是對Commvault資源勒索軟件攻擊的特征。

         · 硬件無關性

         Commvault支持各種磁盤、云和對象存儲供應商。將Commvault用于空氣間隙解決方案時,可以使用任何受支持的存儲供應商,這就包括Commvault HyperScale Appliance。Commvault還支持WORM和與第三方存儲設備一起使用的不可變鎖。

         · Commvault備份和恢復軟件集成

         數據隔離和空氣間隙解決方案包含索引、分析和重復數據刪除等多項Commvault功能。

         采取數據隔離和空氣間隙技術保護備份數據的安全,可以提供針對勒索軟件威脅的最佳保護方案。以保險箱為例,保險箱放在外面很容易被小偷看到,如果藏在安全的家里,安全系數會大大提升。從邏輯上講,最安全的選擇就是把錢包放在保險箱內,然后將保險箱存放在一個遠程的安全機構(比如銀行)。錢包被空氣間隙隔離、且無法接觸,完全消除了暴露在偷盜者視線內的可能性。

          綜合采用數據隔離和空氣間隙技術,就會大大降低風險,形成一道堅固的數據防線。Commvault的現代空氣間隙技術不僅使用簡便,而且提供了數據保護所需的最高安全級別,防止橫向移動威脅,支持客戶做好數據恢復準備。

    軟件安全commvault
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,隨著攻擊者突防能力不斷增強,而傳統的入侵檢測/預防系統等誤報太多,市場對欺騙式防御或主動防御技術的興趣日益濃厚。
    以勒索軟件為代表的網絡威脅正從小概率事件變為時間問題,去年底的Solarwinds事件還未消退,7月初針對IT服務供應商Kayesa的供應鏈黑客攻擊又破規模之最。
    勒索軟件是IT行業中最普遍且最具破壞性的威脅之一,在全球范圍內,勒索軟件的威脅一直有增無減。Commvault十分重視勒索軟件威脅,并致力于長期保護客戶免受勒索軟件威脅、且擁有遭到攻擊后快速恢復的能力。為了應對勒索軟件挑戰,Commvault以久經考驗的實踐,幫助企業完善應對勒索軟件的準備,支持企業在遭遇勒索軟件后快速恢復。
    Commvault以廣泛的工作負載覆蓋范圍保護企業的重要的數據,通過統一的客戶體驗實現跨云和存儲平臺的強大數據保護與快速恢復,幫助企業保持對網絡威脅的警惕。Commvault在零信任原則的基礎上建立零損失策略,提供多層身份認證控制措施來阻止不法之徒、內部威脅,甚至無意中刪除備份數據的事故。通過零損失策略,Commvault切合企業所需,幫助企業實現全面靈活、簡單快速的數據保護和恢復。
    在絕大多數情況下,對數據中心進行隔離處理,再輔以Commvault安全控制技術已足夠應對可能出現的安全威脅。Commvault數據備份及恢復服務采用了數據隔離及空氣間隙技術,可以大幅提高企業機構的數據備份及恢復能力,降低勒索軟件和其他惡意攻擊帶來的風險。使用Commvault數據備份及恢復服務,僅需切除由隔離數據端發起的加密通道,便可完成空氣間隙處理。
    今天的數據安全市場類似于1849年的美國“淘金熱”。只是企業并非西去掘金,而是爭先恐后地部署應用程序和先進技術來保護他們的數據。 Allied Market Research估計,2021年全球數據安全市場價值約為190億美元,預計到2027年將達到542.3億美元。多年來,始終保持近18%的年增長率也使得“數據安全”成為IT行業中最熱門的領域之一。此外,根據ReportLinker的數據顯示,
    近日,Commvault宣布在Gartner最新報告《2022年Gartner企業備份與恢復軟件解決方案魔力象限》中,Commvault再次被評為“領導者”。這是Commvault連續第十一次被Gartner評為備份與恢復領域的領導者。
    多重威脅需要多重應對。Commvault深知,多層次的安全戰略是實現數據安全和恢復就緒的最佳選擇。Commvault持續踐行其作為全球本地、云和SaaS環境智能數據服務領域公認領導者的承諾,通過多層戰略配合提升企業網絡安全、風險管理和系統恢復能力,守護企業數據安全。近日,Commvault宣布推出新勒索軟件服務,為已有的勒索軟件保護與恢復解決方案“錦上添花”,幫助
    勒索軟件,一種具備強大加密功能的流行病毒,它往往以網絡釣魚、漏洞攻擊的方式向目標電腦植入病毒程序,通過加密或破壞磁盤上的文件甚至所有數據的方式進行攻擊,隨后以解密密鑰為籌碼向目標政府、企業或個人要求數額不等的贖金。多年來,勒索軟件攻擊一直是黑客組織牟取暴利的絕佳手段,也是近年數量增加最快的網絡安全威脅之一。
    數據存儲提供商Spectra Logic公司對該公司如何抵御勒索軟件攻擊并從中恢復進行了闡述和分析。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类