使用对象存储应对勒索病毒

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000 次 1年
简介:

随着企业对数据依赖性的增加,数字信息资产变得更有价值。数据带来了很多好处,但同时也带来了一些不好的事件,最近一连串高调的安全漏洞只是冰山一角。

因此,高管们正在把重点转移到网络安全,并为此投入更多的预算。在Enterprise Strategy Group 2017年的IT支出意向研究中,受访者认为网络安全是未来12个月推动技术支出最常见的项目。降低成本的项目甚至只排在了第二位,这更加直观地说明网络安全的重要性。换句话说,在网络犯罪日益猖獗的时代,数据安全的重要性高于一切,包括“减少IT预算”。

通常,IT安全中心的重点在于网络或终端保护,基础设施技术(如企业级存储)可提供安全特性来完善数据安全体系,但一般只是涉及静态数据的加密。

不过也有例外。例如,最近,融合式基础架构存储初创公司Datrium宣布为静态数据和传输中数据提供加密功能。加密存储基础设施中的静态数据提供了好处,但是也有局限性。这些技术有助于保护数据免受存储介质或系统的物理窃取或存储设备故障或丢弃时对数据的访问。而保护传输中的数据能够在有人试图嗅探网络的情况下保护信息。不过需要再次强调的是,加密是有帮助的,但这只是整个数据保护体系的一部分。

现在,如果某人并不打算窃取数据,他只想阻止你访问数据呢? 如何应对勒索软件?

勒索软件带来的灾难

勒索软件的目的不是窃取数据,而是让你无法访问数据,直到你满足入侵者的要求(通常以大额付款的形式)。不幸的是,勒索软件攻击已经变得司空见惯了。美国国土安全部表示“自2016年1月1日以来,平均每天发生4000多次勒索病毒攻击”。换句话说,这是一个很大的问题,解决它需要一个多方面的方法。当涉及到阻止勒索软件时,无论对静态数据或传输中数据进行加密几乎没有帮助。然而,还有另一种选择。某些对象存储系统已经找到了一种通过新增的勒索软件保护层的数据保护方法。

(一些)对象存储拯救数据

虽然不是每个对象存储产品都有这个功能,但是诸如日立数据系统公司(HDS)的日立内容平台(HCP)这样的产品支持通常被称为“对象版本控制”的功能。对象版本控制可以显着降低从勒索软件攻击中恢复的成本。

这种能力源于对象存储一次写入,多次读取(WORM)的核心架构设计。这种体系架构下的文件或对象一旦写入就变得不可变,对对象的更新不是作为更改存储,而是作为新版本,以前的版本也会保留。这种理念最初旨在帮助满足合规性要求,例如“健康保险可携带性和责任法案”,以及为意外删除提供额外的保护,此功能现在被用作新增的勒索软件保护层。当恶意软件加密数据时,存储器会将此操作视为简单的另一个文件更改或写入请求。

对于其他类型的存储系统,例如基于文件或块的存储,写入将修改现有数据。所以在中了勒索病毒的情况下,数据可以被扣为人质,直到满足要求为止。然而,使用不变的对象存储系统利用版本控制,原始文件不会更改,存储只是创建数据的另一个版本。

要从勒索软件的加密中恢复,存储管理员只需发出一个命令来将受影响的对象转回到以前的版本。数据恢复要比从磁盘、SSD或磁带恢复备份副本更快、更简单、成本更低。

将数据存储为不可变对象的功能并不是在每个对象存储系统上都可用,但是,当你拥有这样的对象存储时,它的功能只适用于存储在该对象存储系统中的数据,而不适用于位于数据中心其它存储中的数据。因此,尽管它仍然提供了一个强大的工具,并且可以显着降低恢复成本,但它并不提供完整的保护。不过这种功能对于存储大量敏感文件信息的行业(如医疗保健)可能是非常有价值的。

对象存储不只是用于应对勒索软件攻击

与对象存储相关的更为常见的优点是其几乎无限的可扩展性,这有助于降低大容量数据存储的成本和复杂性。除了缓解大型内容存储库的负担之外,一些对象存储平台(如HCP)还提供了敏感信息保护功能,这些功能不止针对勒索软件的攻击提供保护,它们还提供包括数据加密,然后将加密内容迁移到云端的能力,以及帮助数据合规性和治理的工具。

任何处理非结构化数据、文件数据、数据增长挑战的IT机构都应该将对象存储技术作为其未来存储基础设施评估过程的一部分进行调研。对于符合法规或治理问题的行业或敏感文件数据的高级别,对象存储目前是必备的存储系统。如果你的行业是勒索软件攻击的目标,支持不变性或版本控制功能的对象存储产品可以作为一个关键工具,以确保你的公司能够从攻击中恢复,保证业务的正常运行。

本文转自d1net(转载)

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
相关文章
mac zsh: command not found: pip解决方法
mac zsh: command not found: pip解决方法
1202 0
|
机器学习/深度学习 安全 网络安全
云安全中心:病毒查杀
云安全中心病毒查杀功能使用阿里云机器学习病毒查杀引擎和实时更新的病毒库,提供丰富的系统扫描项,覆盖持久化启动项、活动进程、内核模块、敏感目录、SSH后门公钥等系统薄弱模块,可有效清理服务器的各类恶意威胁。本文介绍如何使用病毒查杀功能。
608 1
|
Linux Python
bypy:使用Linux命令行上传及下载百度云盘文件(远程服务器大文件传输必备)
bypy:使用Linux命令行上传及下载百度云盘文件(远程服务器大文件传输必备)
bypy:使用Linux命令行上传及下载百度云盘文件(远程服务器大文件传输必备)
|
数据可视化 Linux 数据库连接
Linux达梦数据库:通过disql登录命令行操作数据库,打开达梦数据库自带的数据库管理连接工具
Linux达梦数据库:通过disql登录命令行操作数据库,打开达梦数据库自带的数据库管理连接工具
3217 0
Linux达梦数据库:通过disql登录命令行操作数据库,打开达梦数据库自带的数据库管理连接工具
|
6月前
|
数据采集 自然语言处理 JavaScript
Playwright多语言生态:跨Python/Java/.NET的统一采集方案
随着数据采集需求的增加,传统爬虫工具如Selenium、Jsoup等因语言割裂、JS渲染困难及代理兼容性差等问题,难以满足现代网站抓取需求。微软推出的Playwright框架,凭借多语言支持(Python/Java/.NET/Node.js)、统一API接口和优异的JS兼容性,解决了跨语言协作、动态页面解析和身份伪装等痛点。其性能优于Selenium与Puppeteer,在学术数据库(如Scopus)抓取中表现出色。行业应用广泛,涵盖高校科研、大型数据公司及AI初创团队,助力构建高效稳定的爬虫系统。
300 2
Playwright多语言生态:跨Python/Java/.NET的统一采集方案
|
运维 大数据 数据建模
连载7:阿里巴巴大数据实践:OneData模型实施介绍
如何从具体的需求或项目转换为可实施的解决方案,如何进行需求分析、架构设计、详细模型设计等,则是模型实施过程中讨论的内容。
6528 1
连载7:阿里巴巴大数据实践:OneData模型实施介绍
|
移动开发 安全 Java
钉钉企业应用网关了解一下
通过企业应用网关,即便该服务器完全在互联网上运行,我们也能够实现“零信任”访问。
2684 1
钉钉企业应用网关了解一下
|
10月前
|
机器学习/深度学习 传感器 人工智能
《智启工业新篇:人工智能驱动的故障预测性维护》
在工业生产中,机器设备的稳定运行至关重要。传统维护模式存在滞后性和不确定性,导致高昂成本和风险。随着人工智能技术兴起,故障预测性维护成为可能。通过传感器采集数据,利用机器学习和深度学习算法,AI能提前预判故障,提高生产效率和安全性。工业物联网(IIoT)进一步增强了实时监控与远程管理能力,使得维护更加智能化、精准化。尽管面临数据安全和模型解释性等挑战,AI驱动的预测性维护正逐步改变传统模式,引领工业生产迈向更智能、高效的新时代。
744 18
|
监控 安全 网络协议
这10款网络扫描工具,是个网工,都想全部安装!
这10款网络扫描工具,是个网工,都想全部安装!
1536 1
|
存储 安全 网络安全
警惕baxia勒索病毒,您需要知道的预防和恢复方法。
在数字时代,网络安全威胁日益严峻,.baxia勒索病毒以其隐蔽的传播方式和强大的加密能力,成为企业和个人数据安全的重大隐患。本文深入分析.baxia勒索病毒的工作原理、传播途径及其危害,并提出应对策略,帮助读者防范这一威胁。如遇数据加密问题,可添加技术服务号(sjhf91)获取专业数据恢复支持。
814 0
警惕baxia勒索病毒,您需要知道的预防和恢复方法。