如何保护备份数据免受勒索软件侵害

 [[384159]]

勒索软件正成为对数据的头号威胁,这使得确保不良分子在执行勒索软件攻击时不会将您的备份数据和您的主要数据一起加密至关重要。如果他们成功了,你将别无选择,只能支付赎金,这将鼓励他们再次尝试。

不必支付赎金的关键是拥有备份以还原勒索软件已加密的系统。保护这些备份免受勒索软件攻击的关键是在生产系统和备份系统之间设置尽可能多的障碍。无论做什么,请确保备份的唯一副本不是简单地位于要保护的同一数据中心的Windows服务器上的目录中。

保护Windows

大多数勒索软件攻击是针对Windows主机的,一旦单个主机被感染,它们就会传播到计算环境中的其他Windows主机上。一旦勒索软件扩散到足够多的主机,攻击者就会激活加密程序。因此,最明智的做法是使用Windows以外的其他工具作为备份服务器。

不幸的是,许多流行的备份产品主要在Windows上运行。好消息是,其中许多还提供了Linux替代方案。即使主备份软件必须在Windows上运行,它也可能具有Linux介质服务器选项。介质服务器是关键,因为这就是您要保护的数据所在的位置。如果只能通过基于Linux的媒体服务器访问您的备份,则针对Windows服务器的勒索软件攻击将无法对其进行攻击。

除了将常规备份存储在基于Linux的媒体服务器后面之外,请确保主备份服务器的备份也存储在其中。如果访问那些备份所需的数据库已被勒索软件加密,那么对备份进行未加密将无济于事。

您还应该尽可能加强基于Windows的备份服务器。了解勒索软件用于攻击服务器(例如RDP)的服务并尽可能多的关闭它们。一定要记住,该服务器是您的最后一道防线,因此请着重考虑安全性,而不是便利性。

从数据中心获取备份

无论选择哪种备份解决方案,都应将备份副本存储在其他位置。这意味着不仅仅是将备份服务器放置在云中的虚拟机中。如果从电子角度来看虚拟机具有与在数据中心内一样的可访问性,则攻击同样容易。您需要以一种方式进行配置,以使对数据中心系统的攻击无法传播到云中的备份系统。这可以通过多种方式来完成,包括防火墙规则,更改操作系统和存储协议。

例如,大多数云供应商提供对象存储,并且大多数备份软件产品和服务都可以写入对象存储。勒索软件攻击者可能很老练,但是到目前为止,还没有弄清楚如何攻击基于对象的存储中存储的备份。此外,此类提供程序通常提供一次写入,多次读取选项,这意味着您可以指定一个期限,在该期限内,即使授权人员也无法修改或删除备份。

还有一些备份服务可以将数据写入只能通过用户界面访问的数据到其存储中。如果您无法直接看到备份,则勒索软件也不会。

这样做的目的是使您的备份(或至少备份的一个副本)尽可能的远离受感染的Windows系统。将它们放置在受防火墙规则保护的提供商的云中,为备份服务器使用其他操作系统,并将备份写入其他类型的存储。

删除文件系统对备份的访问

如果您的备份系统正在将备份写入磁盘,请尽最大努力确保无法通过标准文件系统目录访问它们。例如,放置备份数据的最坏可能的位置是E:\ backups。勒索软件产品专门针对具有此类名称的目录,并将对备份进行加密。

这意味着您需要找出一种将那些备份存储在磁盘上的方式,以使操作系统不会将那些备份视为文件。例如,最常见的备份配置之一是备份服务器将其备份数据写入到目标重复数据删除阵列中,该目标重复数据删除阵列通过服务器消息块(SMB)或网络文件系统(NFS)安装到备份服务器上。如果勒索软件产品感染了该服务器,它将能够对该目标重复数据删除系统上的备份进行加密,因为可以通过目录访问这些备份。您需要研究允许备份产品在不使用SMB或NFS的情况下写入目标重复数据删除阵列的方法。所有流行的备份产品均具有此类选项。

利用磁带进行备份

当然我们还可以使用磁带进行备份,磁带真正擅长的一件事是将昨晚或上周的备份复制到另一种介质,然后发送到异地以防范勒索软件攻击。即使是最好的勒索软件产品也完全无法感染你的备份。有时,原始的方法往往是最好的方法。

设置一些障碍

不要让勒索软件轻易看到和加密你的备份。如果可能,不要将它们存储在Windows服务器上,至少要将一份拷贝存储在数据中心无法通过电子方式访问的地方。最后,以这样一种方式配置备份系统,使备份不能被视为备份服务器上的文件。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143339.html<

(0)
运维的头像运维
上一篇2025-03-09 15:54
下一篇 2025-03-09 15:55

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注