企业在遭遇网络攻击之后,其恢复数据比典型的灾难恢复(DR)过程更为复杂,而如今,越来越多企业面临需要进行灾难恢复的情况。
我们提供的服务有:成都网站制作、成都网站建设、微信公众号开发、网站优化、网站认证、文圣ssl等。为近1000家企事业单位解决了网站和推广的问题。提供周到的售前咨询和贴心的售后服务,是有科学管理、有技术的文圣网站制作公司
根据调研机构最近发布的一份调查报告,由于让员工在冠状病毒爆发期间在家远程工作,91%的企业表示遭受网络攻击的数量大幅增加。自从发生疫情以来,勒索软件攻击上升了72%,针对移动应用程序的漏洞攻击也上升了50%。
[[350310]]
尽管企业应该采用适当的控制措施来保护关键数据免受网络攻击,但如果这些控制措施不完善,还需要为恢复数据做好准备。企业在网络攻击后恢复数据时,需要了解以下这些信息:
恢复数据是另一种类型的灾难恢复
如果企业认为其长期灾难恢复(DR)计划涵盖了数据恢复措施,那么情况并非如此。在这种情况下,传统的灾难恢复的计划和功能很少能满足要求,因为物理基础设施通常不受损害。在遭受网络攻击后,数据恢复与以物理为中心的数据中心灾难场景的恢复截然不同。
恢复数据的方式各不相同,认识到这些差异并对其进行规划非常重要。如果不这样做,无论是在网络延迟还是数据丢失方面,企业的数据恢复工作都将无法顺利进行。
数据恢复和灾难恢复之间的区别可分为四类:
这些恢复案例之间的差异非常大,以至于在进行数据恢复时需要关注和规划。
每次数据恢复工作中要问的问题
明确定义灾难恢复工作。企业遵循脚本化的路径,可以通过适当的测试来进行练习。受损的数据恢复并非如此,因为每种情况都是不同的。
如果网络攻击损害了数据的完整性和可用性,则需要考虑其他因素:
除了这些问题,企业还应该确定其重要数据资产(VDA)。尽管就此而言,这些数据可能不是灾难恢复程序中的顶级数据,甚至可能不是灾难恢复程序的一部分,但对于业务性质而言仍然至关重要。例如,在制药行业中,可能会涉及增强关键增长计划的信息,例如10年研究的数据或美国食品药品监督管理局(FDA)产品批准的数据。这是非常重要的数据,如果遭到破坏,可能会损害企业的生存和运营。
企业还需要采用已定义的程序以确保可以有效地恢复数据。
创建受损数据的恢复架构
有效的受损数据恢复始于3-2-1-1恢复架构:
(1)三个独立领域
(2)两种恢复策略
(3)一份脱机副本
(4)一个安全的环境
除了定义明确的架构外,企业还需要一支精干的团队来执行计划。
建立多元化团队
企业的网络泄露数据恢复应该由一个专门的计划来指导,该计划将协调和指导需要参与响应的多个学科。
企业的信息安全团队负责删除恶意软件,执行取证,并确认用于归还到生产环境中的数据是干净的。
企业的基础设施、运营部门和灾难恢复团队负责在将候选数据转移到生产环境之前为分析候选数据留出安全空间,从裸机重建服务器以确保它们没有恶意软件,并确定可能需要回滚以确保正确同步的其他数据。
业务连续性(BC)也起着重要作用。企业应该预先定义业务连续性策略,以在超出无法建立的恢复时间目标(RTO)和恢复点目标(RPO)的灾难和紧急响应(DER)范围之外,出现数据扩展性不可用或永久性数据丢失的情况下提供支持。
企业通过在不同情况下定期测试其计划,确保成功完成网络攻击之后,其跨学科的团队已准备好有效而果断地做出响应。
如何确保数据可恢复
数据恢复与灾难恢复不同。它需要特殊的计划、管理和功能。
企业需要认识到这两种恢复情况之间的差异,确定重要数据资产(VDA),创建定义明确的架构,并持续且定期地测试计划以确保团队做好响应准备,企业可以在遭遇网络攻击之后更好地恢复数据。
标题名称:远程工作时代的安全:如何在网络攻击后恢复数据
地址分享:http://www.shufengxianlan.com/qtweb/news18/266368.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联