APP下载

【MarketTrend】简单四步极速修复数据

消息来源:baojiabao.com 作者: 发布时间:2026-08-06

报价宝综合消息【MarketTrend】简单四步极速修复数据

作者:EMC 大中华区总裁谭仲良

当大家以为勒索软件“WannaCry”已经告一段落,新一波的勒索软件“Petrwrap”又直卷全球,入侵欧美多国电脑系统,病毒最先从俄罗斯及乌克兰传播,再向西欧蔓延。其实,自 2017 年初开始,恶意软件在全球各地肆虐,攻击不同的机构及企业,亚洲地区当然亦不幸免。层出不穷的恶意攻击手段,导致很多机构或企业难以在网络攻击初期及早发现并抵御攻击。根据香港警方表示,今年首三个月的网络安全及科技罪案数字已达 1,353 宗,针对分散式阻断服务(DDoS)攻击的案件,去年全年只有 6 宗,但今年首季已有 5 宗,预计数字将大幅超越去年。另一份 2017 网络安全调查报告指出,在超过半数的受访亚洲企业,每月至少遭受到一次引致业务中断的网络攻击,其中香港有近 15% 企业每星期均会遭到网络攻击。由此可见,IT 基建安全受到威胁的企业数目正不断上升。

网络攻击已经成为企业常见的事故,不但有机会令敏感或机密数据外泄,令人愈来愈担心的是,这些网络攻击更可能导致业务关键系统受到破坏,并且无法修复,后果真的无法想像,在某些情况下更有可能导致企业破产。因此,企业需要部署合适的方案,预防恶意软件侵袭,并在受到攻击后迅速令业务回复正常运作。企业在挑选及部署修复数据及业务流程方案时,需留意以下四大重点:

  • 规划及设计-若遭受网络攻击而影响业务运作,大部分企业希望以最短的时间令业务尽快回复正常运作,因此企业需因应其业务性质和需要,以及关键系统、应用和 IT 基建等因数,清晰釐定修复点目标(RPO修复时间目标(RTO,协助规划及设计最合适的修复方案;
  • 隔离及复制数据-企业亦需建立一个只授权特定用户进入、离线的隔离数据中心环境,配合能把数据复制到次要数据储存阵列或备份目标的软件,同时在生产环境和修复隔离区之间建立“预设气隙”(scheduled air gap),以保护数据免受删除或损坏;
  • 检查及验证隔离区域数据-方案需具备有系统的工作流程,在利用辅助储存系统隔离区域中的备份安全数据进行修复前,将有关数据与最近复制的数据进行比对及验证,当发现受损或感染的备份数据时发出警报,确保其完整性;
  • 重置及修复-修复一般主要根据标准的机制及程序,但企业亦需注意以下重要事项:
    • 检查备份以确保数据完整性;
    • 确保服务器的微码和固件与生产环境相同;
    • 还原在修复隔离区域的备份数据,并测试修复环境以确保修复的业务流程能配合企业营运的需要;
    • 在验证业务流程后,将修复隔离系统重新连接到主系统的生产环境,并确保隔离修复系统运作正常。

总括而言,为了减低受到恶意网络攻击的风险,企业除了需要制定应对网络威胁的策略外,更必须部署合适的快速修复业务方案,当受到网络攻击时,以防业务关键系统受到破坏,尽快令业务重回轨道,正常运作,尽量减低业务受影响的时间,从而造成重大的损失。

2017-12-24 21:00:00

相关文章