RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

當(dāng)工作時(shí)遭遇網(wǎng)絡(luò)攻擊后,如何恢復(fù)數(shù)據(jù)?

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:John Beattie ? 2020-11-04 15:14 ? 次閱讀

企業(yè)在遭遇網(wǎng)絡(luò)攻擊之后,其恢復(fù)數(shù)據(jù)比典型的災(zāi)難恢復(fù)(DR)過程更為復(fù)雜,而如今,越來越多企業(yè)面臨需要進(jìn)行災(zāi)難恢復(fù)的情況。

根據(jù)調(diào)研機(jī)構(gòu)最近發(fā)布的一份調(diào)查報(bào)告,由于讓員工在冠狀病毒爆發(fā)期間在家遠(yuǎn)程工作,91%的企業(yè)表示遭受網(wǎng)絡(luò)攻擊的數(shù)量大幅增加。自從發(fā)生疫情以來,勒索軟件攻擊上升了72%,針對移動應(yīng)用程序的漏洞攻擊也上升了50%。

盡管企業(yè)應(yīng)該采用適當(dāng)?shù)目刂拼胧﹣肀Wo(hù)關(guān)鍵數(shù)據(jù)免受網(wǎng)絡(luò)攻擊,但如果這些控制措施不完善,還需要為恢復(fù)數(shù)據(jù)做好準(zhǔn)備。企業(yè)在網(wǎng)絡(luò)攻擊后恢復(fù)數(shù)據(jù)時(shí),需要了解以下這些信息

恢復(fù)數(shù)據(jù)是另一種類型的災(zāi)難恢復(fù)

如果企業(yè)認(rèn)為其長期災(zāi)難恢復(fù)(DR)計(jì)劃涵蓋了數(shù)據(jù)恢復(fù)措施,那么情況并非如此。在這種情況下,傳統(tǒng)的災(zāi)難恢復(fù)的計(jì)劃和功能很少能滿足要求,因?yàn)槲锢砘A(chǔ)設(shè)施通常不受損害。在遭受網(wǎng)絡(luò)攻擊后,數(shù)據(jù)恢復(fù)與以物理為中心的數(shù)據(jù)中心災(zāi)難場景的恢復(fù)截然不同。

恢復(fù)數(shù)據(jù)的方式各不相同,認(rèn)識到這些差異并對其進(jìn)行規(guī)劃非常重要。如果不這樣做,無論是在網(wǎng)絡(luò)延遲還是數(shù)據(jù)丟失方面,企業(yè)的數(shù)據(jù)恢復(fù)工作都將無法順利進(jìn)行。

數(shù)據(jù)恢復(fù)和災(zāi)難恢復(fù)之間的區(qū)別可分為四類:

觸發(fā)事件:災(zāi)難恢復(fù)側(cè)重于在發(fā)生數(shù)據(jù)中心危害事件之后恢復(fù)基礎(chǔ)設(shè)施、應(yīng)用程序和網(wǎng)絡(luò)服務(wù);數(shù)據(jù)恢復(fù)是指在數(shù)據(jù)泄露事件之后恢復(fù)數(shù)據(jù)。

對生產(chǎn)的影響:在災(zāi)難中,企業(yè)可以利用恢復(fù)環(huán)境中通常已經(jīng)備份的數(shù)據(jù)。其在本質(zhì)上正在建立一個(gè)新的或臨時(shí)的生產(chǎn)環(huán)境。在數(shù)據(jù)恢復(fù)工作中,通常會在適當(dāng)位置恢復(fù)數(shù)據(jù),這意味著將“干凈”數(shù)據(jù)移回原始生產(chǎn)環(huán)境。

數(shù)據(jù)重點(diǎn):災(zāi)難恢復(fù)工作通常使用的數(shù)據(jù)是最近備份的數(shù)據(jù)。但是,在數(shù)據(jù)泄露的情況下,最新的備份數(shù)據(jù)也可能已經(jīng)泄露。因此,企業(yè)需要分析候選數(shù)據(jù)以找到最新的可用“干凈”數(shù)據(jù)。如果企業(yè)的數(shù)據(jù)備份遭到破壞,則可能需要幾天甚至更長的時(shí)間才能將其全部恢復(fù)出來。

恢復(fù)目標(biāo)可能成功:在災(zāi)難恢復(fù)中,如果測試成功,企業(yè)應(yīng)該能夠滿足恢復(fù)時(shí)間目標(biāo)(RTO)和恢復(fù)點(diǎn)目標(biāo)(RPO)。在數(shù)據(jù)恢復(fù)中,由于需要時(shí)間來了解網(wǎng)絡(luò)攻擊的本質(zhì)并找到“干凈的”數(shù)據(jù),因此很少遇到恢復(fù)時(shí)間目標(biāo)(RTO)和恢復(fù)點(diǎn)目標(biāo)(RPO)。

這些恢復(fù)案例之間的差異非常大,以至于在進(jìn)行數(shù)據(jù)恢復(fù)時(shí)需要關(guān)注和規(guī)劃。

每次數(shù)據(jù)恢復(fù)工作中要問的問題

明確定義災(zāi)難恢復(fù)工作。企業(yè)遵循腳本化的路徑,可以通過適當(dāng)?shù)臏y試來進(jìn)行練習(xí)。受損的數(shù)據(jù)恢復(fù)并非如此,因?yàn)槊糠N情況都是不同的。

如果網(wǎng)絡(luò)攻擊損害了數(shù)據(jù)的完整性和可用性,則需要考慮其他因素:

是否擁有干凈的、無惡意軟件的數(shù)據(jù),這些數(shù)據(jù)沒有超過保存期限,并且仍然對企業(yè)有價(jià)值?

設(shè)備是否需要重建或更換?應(yīng)該使用網(wǎng)絡(luò)上從未使用過的新產(chǎn)品嗎?

如果企業(yè)的數(shù)據(jù)被勒索,是否愿意支付贖金,前提是這意味著能否可以更快、更便宜地恢復(fù)?

是否應(yīng)該嘗試同時(shí)收回和協(xié)商贖金?

如何在保持生產(chǎn)正常運(yùn)行的同時(shí)恢復(fù)數(shù)據(jù)?

除了這些問題,企業(yè)還應(yīng)該確定其重要數(shù)據(jù)資產(chǎn)(VDA)。盡管就此而言,這些數(shù)據(jù)可能不是災(zāi)難恢復(fù)程序中的頂級數(shù)據(jù),甚至可能不是災(zāi)難恢復(fù)程序的一部分,但對于業(yè)務(wù)性質(zhì)而言仍然至關(guān)重要。例如,在制藥行業(yè)中,可能會涉及增強(qiáng)關(guān)鍵增長計(jì)劃的信息,例如10年研究的數(shù)據(jù)或美國食品藥品監(jiān)督管理局(FDA)產(chǎn)品批準(zhǔn)的數(shù)據(jù)。這是非常重要的數(shù)據(jù),如果遭到破壞,可能會損害企業(yè)的生存和運(yùn)營。

企業(yè)還需要采用已定義的程序以確??梢杂行У鼗謴?fù)數(shù)據(jù)。

創(chuàng)建受損數(shù)據(jù)的恢復(fù)架構(gòu)

有效的受損數(shù)據(jù)恢復(fù)始于3-2-1-1恢復(fù)架構(gòu):

(1)三個(gè)獨(dú)立領(lǐng)域

人員–使用獨(dú)立的備份團(tuán)隊(duì)。

流程–使用獨(dú)立的備份流程。

技術(shù)–利用獨(dú)立的備份技術(shù)。

(2)兩種恢復(fù)策略

數(shù)據(jù)恢復(fù)–實(shí)施策略以備份和還原已識別的重要數(shù)據(jù)資產(chǎn)(VDA)。

系統(tǒng)恢復(fù)–實(shí)施應(yīng)用程序和系統(tǒng)恢復(fù)。

(3)一份脫機(jī)副本

至少保留一份網(wǎng)絡(luò)之外或不可變的副本。企業(yè)可以并且應(yīng)該增加歷史副本的數(shù)量,以提供額外的保護(hù)。

(4)一個(gè)安全的環(huán)境

為獨(dú)立數(shù)據(jù)的備份、分析、副本存儲、恢復(fù)等維護(hù)一個(gè)安全的環(huán)境。

除了定義明確的架構(gòu)外,企業(yè)還需要一支精干的團(tuán)隊(duì)來執(zhí)行計(jì)劃。

建立多元化團(tuán)隊(duì)

企業(yè)的網(wǎng)絡(luò)泄露數(shù)據(jù)恢復(fù)應(yīng)該由一個(gè)專門的計(jì)劃來指導(dǎo),該計(jì)劃將協(xié)調(diào)和指導(dǎo)需要參與響應(yīng)的多個(gè)學(xué)科。

企業(yè)的信息安全團(tuán)隊(duì)負(fù)責(zé)刪除惡意軟件,執(zhí)行取證,并確認(rèn)用于歸還到生產(chǎn)環(huán)境中的數(shù)據(jù)是干凈的。

企業(yè)的基礎(chǔ)設(shè)施、運(yùn)營部門和災(zāi)難恢復(fù)團(tuán)隊(duì)負(fù)責(zé)在將候選數(shù)據(jù)轉(zhuǎn)移到生產(chǎn)環(huán)境之前為分析候選數(shù)據(jù)留出安全空間,從裸機(jī)重建服務(wù)器以確保它們沒有惡意軟件,并確定可能需要回滾以確保正確同步的其他數(shù)據(jù)。

業(yè)務(wù)連續(xù)性(BC)也起著重要作用。企業(yè)應(yīng)該預(yù)先定義業(yè)務(wù)連續(xù)性策略,以在超出無法建立的恢復(fù)時(shí)間目標(biāo)(RTO)和恢復(fù)點(diǎn)目標(biāo)(RPO)的災(zāi)難和緊急響應(yīng)(DER)范圍之外,出現(xiàn)數(shù)據(jù)擴(kuò)展性不可用或永久性數(shù)據(jù)丟失的情況下提供支持。

企業(yè)通過在不同情況下定期測試其計(jì)劃,確保成功完成網(wǎng)絡(luò)攻擊之后,其跨學(xué)科的團(tuán)隊(duì)已準(zhǔn)備好有效而果斷地做出響應(yīng)。

如何確保數(shù)據(jù)可恢復(fù)

數(shù)據(jù)恢復(fù)與災(zāi)難恢復(fù)不同。它需要特殊的計(jì)劃、管理和功能。

企業(yè)需要認(rèn)識到這兩種恢復(fù)情況之間的差異,確定重要數(shù)據(jù)資產(chǎn)(VDA),創(chuàng)建定義明確的架構(gòu),并持續(xù)且定期地測試計(jì)劃以確保團(tuán)隊(duì)做好響應(yīng)準(zhǔn)備,企業(yè)可以在遭遇網(wǎng)絡(luò)攻擊之后更好地恢復(fù)數(shù)據(jù)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評論

    相關(guān)推薦

    怎么恢復(fù)數(shù)據(jù)

    哪個(gè)知道怎么恢復(fù)數(shù)據(jù)
    發(fā)表于 05-23 10:37

    分享一個(gè)磁盤管理工具,綠色版絕對好用,可以恢復(fù)數(shù)據(jù)

    分享一個(gè)磁盤管理工具,綠色版絕對好用,可以恢復(fù)數(shù)據(jù)哦,
    發(fā)表于 08-14 16:22

    網(wǎng)絡(luò)攻擊的相關(guān)資料分享

    持續(xù)檢測現(xiàn)有網(wǎng)絡(luò)中的流量變化或者變化趨勢,從而得到相應(yīng)信息的一種被動攻擊方式。主動攻擊:是指通過一系列的方法,主動地獲取向被攻擊對象實(shí)施破壞的一種
    發(fā)表于 12-23 07:00

    用單片機(jī)格式化的U盤無法恢復(fù)數(shù)據(jù)怎么解決?

    用單片機(jī)格式化的U盤無法恢復(fù)數(shù)據(jù)
    發(fā)表于 10-23 06:56

    AD7124開路測試,回到AD采樣模式需要好幾秒才能恢復(fù)數(shù)據(jù)正常,怎么優(yōu)化?

    AD7124檢測熱電偶功能,進(jìn)行開路測試確認(rèn)是否有傳感器開路,檢測完整,回到AD采樣模式需要好幾秒(大約3~6秒)才能恢復(fù)數(shù)據(jù)正常。請教應(yīng)該怎么優(yōu)化?
    發(fā)表于 12-04 07:22

    復(fù)數(shù)據(jù)刪除在災(zāi)難恢復(fù)中扮演的角色

    復(fù)數(shù)據(jù)刪除在災(zāi)難恢復(fù)中扮演的角色 現(xiàn)在,如何高性價(jià)比地?fù)碛袨?zāi)難恢復(fù)(DR)能力是大多數(shù)組織所面臨的挑戰(zhàn)。IT經(jīng)理和管理員必
    發(fā)表于 01-21 12:40 ?497次閱讀

    DIY自己動手更換硬盤磁頭恢復(fù)數(shù)據(jù)

    更換硬盤磁頭恢復(fù)數(shù)據(jù)
    發(fā)表于 12-09 17:19 ?0次下載

    如何恢復(fù)數(shù)據(jù)

    格式化磁盤只剩下一點(diǎn)格式化產(chǎn)生的隱藏文件。不過如果馬上停止寫入新的文件,那么絕大部分數(shù)據(jù)都可以恢復(fù)的。具體恢復(fù)的方法也很簡單。
    的頭像 發(fā)表于 01-08 16:42 ?4.2w次閱讀

    如何避免網(wǎng)站遭遇網(wǎng)絡(luò)攻擊,幾種防護(hù)方式介紹

    用戶在運(yùn)行網(wǎng)站的時(shí)候,肯定都不希望遭遇網(wǎng)絡(luò)攻擊,而維護(hù)網(wǎng)站安全是離不了網(wǎng)站管理員的日常維護(hù),今天小編就來介紹下網(wǎng)站避免遭遇網(wǎng)絡(luò)
    發(fā)表于 04-10 11:25 ?2673次閱讀

    LTC4304:帶卡住總線恢復(fù)數(shù)據(jù)表的熱插拔2線總線緩沖器

    LTC4304:帶卡住總線恢復(fù)數(shù)據(jù)表的熱插拔2線總線緩沖器
    發(fā)表于 04-22 11:55 ?1次下載
    LTC4304:帶卡住總線<b class='flag-5'>恢復(fù)數(shù)據(jù)</b>表的熱插拔2線總線緩沖器

    LTC4303:帶卡住總線恢復(fù)數(shù)據(jù)表的熱插拔2線總線緩沖器

    LTC4303:帶卡住總線恢復(fù)數(shù)據(jù)表的熱插拔2線總線緩沖器
    發(fā)表于 04-30 08:07 ?11次下載
    LTC4303:帶卡住總線<b class='flag-5'>恢復(fù)數(shù)據(jù)</b>表的熱插拔2線總線緩沖器

    ADN2811:OC-48/OC-48 FEC時(shí)鐘和數(shù)據(jù)恢復(fù)數(shù)據(jù)

    ADN2811:OC-48/OC-48 FEC時(shí)鐘和數(shù)據(jù)恢復(fù)數(shù)據(jù)
    發(fā)表于 05-08 16:53 ?27次下載
    ADN2811:OC-48/OC-48 FEC時(shí)鐘和<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)數(shù)據(jù)</b>表

    基于云服務(wù)災(zāi)恢復(fù)方式、工作原理及好處

    基于云的服務(wù)(包括災(zāi)難恢復(fù)即服務(wù))可以為企業(yè)提供更多的益處。災(zāi)難恢復(fù)即服務(wù)可以幫助企業(yè)應(yīng)對各種災(zāi)難,無論是網(wǎng)絡(luò)攻擊、設(shè)備故障還是自然災(zāi)害,它使企業(yè)能夠?qū)?/div>
    的頭像 發(fā)表于 11-03 15:45 ?868次閱讀

    Oracle數(shù)據(jù)恢復(fù)—異常斷電Oracle數(shù)據(jù)庫啟庫報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例

    Oracle數(shù)據(jù)庫故障: 機(jī)房異常斷電,Oracle數(shù)據(jù)庫啟庫報(bào)錯(cuò):“system01.dbf需要更多的恢復(fù)來保持一致性,數(shù)據(jù)庫無法打開
    的頭像 發(fā)表于 09-30 13:31 ?298次閱讀
    Oracle<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—異常斷電<b class='flag-5'>后</b>Oracle<b class='flag-5'>數(shù)據(jù)</b>庫啟庫報(bào)錯(cuò)的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    云硬盤掛載到新服務(wù)器,怎么恢復(fù)數(shù)據(jù)?

    將云硬盤掛載到新服務(wù)器并恢復(fù)數(shù)據(jù),需先獲取掛載權(quán)限和配置信息,登錄新服務(wù)器管理控制臺選擇并掛載云硬盤到指定點(diǎn),檢查掛載狀態(tài)訪問掛載點(diǎn)恢復(fù)數(shù)據(jù),若數(shù)據(jù)以快照形式存在則需先創(chuàng)建云盤。
    的頭像 發(fā)表于 12-01 22:27 ?137次閱讀
    RM新时代网站-首页