避免数据备份中的7大风险

如今,全球各地的组织和个人所存储和传输的数据量激增。数据已经无处不在,随着文件规模的增加,其倍增的速率正在快速增长,需要备份的数据比以往更多。

一直以来,数据保护成为人们面临的一个更大的挑战,并且成为新闻媒体的头条和企业董事会的主要议题。就在去年夏天,英国国家公安局和英国国家网络安全局联合起来,致力于应对勒索软件对企业构成的重大且不断增长的风险。如今,数据安全变得更加复杂,数据备份是一种避免成为勒索软件受害者的关键方式。通过有效的备份管理,可以显著降低勒索软件攻击的严重程度。

[[231921]]

对于企业来说数据十分重要,必须考虑采用备份措施。数据可以说是企业成功商业运作最重要的支柱之一,并且如果网络受到某种灾难的影响或破坏,备份的数据也将是企业数据和运营的安全之所。不幸的是,许多人将数据丢失防护和数据备份维护放在次要位置,并为网络以外的各种威胁敞开了大门,其中包括针对数据备份的威胁。在检查了数据及其备份数据的主要安全威胁之后,人们应该记住以下7个最大风险,并且不惜一切代价避免。

1. 回收站并不是一种可持续的数据备份方法

根据最近的一项调查研究,将近66%的Office 365管理人员使用回收站作为一种数据备份形式。但这种做法能够让恶意攻击人员在其本地电脑桌面上轻松访问“备份”数据。由于回收站没有配备与备份系统相同的安全功能,因此它非常不安全。

2. 81%的管理人员没有定期备份他们的数据

与使用回收站作为数据备份的方式类似,这种威胁是基于用户的。作为实时公司数据和流程的安全平台,备份应当在线实施的,并准备好在发生违规或自然灾害时访问。如果数据备份没有经过测试,组织可能无法在灾难发生后完全依靠技术进行恢复。

3. 在勒索软件攻击下无论是运营数据还是备份都不安全

鉴于企业在加强备份维护流程的努力,网络犯罪分子正在针对备份流程和工具将其策略进行改进,如影子副本(Microsoft OS)或时间机器(Mac OS)。即使受害者支付赎金,网络攻击者可能不会解密备份数据,也不会破坏备份过程。

4. 位于同一网络操作环境中的备份系统可能过于简单,但不够智能

如果数据备份与数据在同一个服务器上运行,作为整个网络操作环境,其防御需要加固和强化,以确保数据备份的完整安全性,所以需要避免在同一操作环境中。同样的做法适用于内部部署的备份选项,虽然这仍然是许多组织的首选,但在发生自然灾难或恶意攻击时,本地的服务器可能无法访问。

5. 经常访问的网站可能会增加风险级别

恶意软件可能潜藏在企业员工经常访问的网站上,等待时机进行攻击。这种策略是攻击者通过恶意网站来将恶意软件传播到目标。例如,当地的网吧或网站可能会受到攻击,攻击者可以在可下载的菜单中嵌入威胁程序,或者发送有关外卖订单的电子邮件。企业除了实施适当的WAF和电子邮件安全工具之外,还必须开展培训并培养员工对网络钓鱼威胁的意识,尤其是在经常访问的网站上。

6. 高级持续威胁是可以获得回报的长时间的“欺诈”

如今很多类型的恶意软件长期潜伏,因此人们需要关注高级持续性威胁(APT)。这些攻击成功后,可以让犯罪分子长时间监视和获取企业的业务数据。通过一些搜索,攻击者可以找到对企业最为关键的数据。一旦攻击者做出该决定,他们可以复制数据,并销毁网络上的原始副本。因此,企业对这种行为进行跟踪、更新和清理备份是很重要的。

7. 家庭网络和移动设备可能构成威胁

并不是每个人都可以从办公室到家庭网络实现相同的安全措施。如今的企业员工已经具备了在任何地方、任何设备、任何时间工作的能力。虽然这很方便,但这些移动设备和外部网络并不总是与办公室一样具备相同的安全级别。针对移动设备和可穿戴设备的威胁在网络中无处不在,企业员工不要将企业安全应用于其个人设备上,因为这将让连接到企业网络的任何设备成为攻击者的合适目标。

随着安全威胁如此迅速地发展,现实是无论人们喜不喜欢,零日攻击都会到来。网络攻击不可避免地会进入,只是攻击者的数量和他们所使用的复杂程度不同。虽然人们可以尽力阻止,但不能天真地认为总是能够有效地阻止和抵御。

所有组织都需要找到一个可靠的备份解决方案,使他们能够恢复关键业务数据以满足较短的恢复时间目标(RTO)与恢复点目标(RPO),并经常测试数据备份。如果他们确实成为攻击的受害者,他们可以简单地从最近的备份集中进行恢复,以最快的速度重新启动,并以最少的中断时间运行。

现实是没有人是不可战胜的,任何人都可能随时成为高级威胁的受害者。但是,通过避免这些威胁并提供正确的解决方案和程序,可以大大减轻被攻击的风险和严重性。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134146.html<

(0)
运维的头像运维
上一篇2025-03-01 00:43
下一篇 2025-03-01 00:45

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注