备份能否帮助我们对抗勒索软件?

【.COM 快译】从理论上讲,每位受害者都不应向勒索软件支付赎金。难道我们手中握有的备份副本是吃素的?即使是消费级用户也拥有大量免费或者成本极低的备份手段。

然而,无数新闻报道反复提醒着我们,医院、警局与各类组织机构都应当利用坚实的备份策略保障自身业务连续性。

根据FBI的调查,单在2016年第一季度美国本土支付给勒索软件的赎金总额就高达2.09亿美元——远高于2015年全年的2500万美元。

[[167067]]

这是怎么回事?备份机制怎么没起到作用?

事实上,为了节约资金,某些企业并没有将全部重要文件纳入备份,或者没能以理想的频率运行备份方案。也有一些用户直到面对勒索才发现自己的备份并不能正常起效。最后,也有部分企业把备份副本放在了网络驱动器等能够为勒索软件所轻易寻获并进行加密的位置。

多少份备份副本才能保障万全?

成本与安全性之间永远需要做出取舍,而大多数企业显然更重视其运营开销。

“总体来讲,企业并不太愿意为IT部门提供备份全部数据所必需的预算,”戴尔公司客户解决方案办公室研究员兼执行董事David Konetski解释称。“不过那已经是五到十年前的情况了,随着存储成本的不断下降,如今我们可以选择成本相当低廉的存储方案及云存储服务。”

另外,单纯备份重要数据与文件可能还不够。所有设备都该被纳入备份范畴,只要其在业务体系中有着自己的作用。

例如,好莱坞长老会医疗中心最近就向勒索分子支付了17000美元赎金。该勒索软件并没有对文件进行加密,但却在十天中严重影响到其业务,迫使工作人员重新开始使用纸质记录与传真机。当地新闻机构报道称,部分紧急病人甚至因此被转移到其它医院。

“恶意软件锁定了特定计算机系统,同时阻止我们以电子方式进行共享通信,”该医疗中心CEO Allen Stefanek在一封公开信中解释道。

如果拥有完整的设备镜像,医院能够彻底清除被感染的硬件并将其恢复至正常版本。事实上,企业并不需要为每套系统存储多个完整版本——使用只保存最新变化的增量型备份系统能够有效解决问题。“在这种情况下,如果系统遭受危害,用户可以回滚至裸机状态,”惠普企业业务公司企业级数据保护与移动信息化管理部门产品管理高级总监Stephen Spellicy表示。

对备份机制进行测试

创建一套综合性的备份策略无疑是项持续性工作,特别是在拥有多种数据、文件与系统类型需要保护的大型企业当中。这种复杂性可能导致某些备份无法正常起效,ESET公司高级安全研究员Stephen Cobb指出。

“企业面临勒索软件时遭遇的最大难题在于,他们可能并没有对自己的备份方案进行过测试,”他表示。“备份确实在正常进行,但他们没有以此为基础进行过恢复。”

“之所以很少进行备份测试,是因为相当一部分企业正计划选择其它供应商的方案,”他指出。“但测试工作需要定期进行,只要还在使用就必须进行测试,否则无效的方案还不如没有。”

隐藏备份以防止恶意人士窥探

网络勒索分子当然了解备份的重要作用,他们也将其视为自己的头号天敌。

“某些勒索软件会销毁所有镜像副本以及Windows系统上的恢复点数据。也有一部分勒索软件会将矛头指向接入驱动器,”RiskAnalytics公司安全实验室主管Noah Dunker表示。

“为了帮助备份副本拥有勒索软件抵御能力,大家应当使用不接入特定工作站的独立驱动器,”ArcticWolf Networks公司安全工程技术负责人Sam McLane建议称。“例如,通过网络将数据在不同工作站或存储设备之间往来迁移。确保该存储设备或驱动器受到保护且无法被用户工作站所访问。”

安全控制必须部署到位。“大家不需要每天访问备份副本,其只负责应对紧急情况,”数据加密厂商Identity Finder公司CEO Todd Feinman表示。

由于系统会不断监控文件变化并进行同步,因此一旦恶意软件侵入计算机并加密所有文件,那么备份系统及镜像也将被一同加密。不过幸运的是,我们往往拥有其它早期版本可供参考。

“如果某个加密文件在流程中进行了备份,那么只要加以恢复即可使其回归解密状态,”Authentic8公司联合创始人兼CEO Scott Petry指出。“但为了避免加密-恢复-解密的流程不断循环,大家应当首先清除恶意软件,而后再行恢复。”

不只是数据

丢失文件及关键性任务系统遭到锁定还并非最差的结果,勒索软件亦有可能充当其它攻击活动的掩护。

“高级黑客很可能利用勒索软件掩护自己的攻击或者破坏事件响应机制,”Strategic Cyber Ventures公司CEO Tom Kellermann表示。

这类攻击者甚至有可能劫持企业的整体通讯或者网站以进一步扩大勒索规模。因此及早清理并充分利用恢复手段才是最为可靠的应对思路。

原文链接:Will your backups protect you against ransomware?

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132965.html<

(0)
运维的头像运维
上一篇2025-02-27 06:35
下一篇 2025-02-27 06:37

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注