精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

當工作時遭遇網絡攻擊后,如何恢復數據?

如意 ? 來源:企業網D1Net ? 作者:John Beattie ? 2020-11-04 15:14 ? 次閱讀

企業在遭遇網絡攻擊之后,其恢復數據比典型的災難恢復(DR)過程更為復雜,而如今,越來越多企業面臨需要進行災難恢復的情況。

根據調研機構最近發布的一份調查報告,由于讓員工在冠狀病毒爆發期間在家遠程工作,91%的企業表示遭受網絡攻擊的數量大幅增加。自從發生疫情以來,勒索軟件攻擊上升了72%,針對移動應用程序的漏洞攻擊也上升了50%。

盡管企業應該采用適當的控制措施來保護關鍵數據免受網絡攻擊,但如果這些控制措施不完善,還需要為恢復數據做好準備。企業在網絡攻擊后恢復數據時,需要了解以下這些信息

恢復數據是另一種類型的災難恢復

如果企業認為其長期災難恢復(DR)計劃涵蓋了數據恢復措施,那么情況并非如此。在這種情況下,傳統的災難恢復的計劃和功能很少能滿足要求,因為物理基礎設施通常不受損害。在遭受網絡攻擊后,數據恢復與以物理為中心的數據中心災難場景的恢復截然不同。

恢復數據的方式各不相同,認識到這些差異并對其進行規劃非常重要。如果不這樣做,無論是在網絡延遲還是數據丟失方面,企業的數據恢復工作都將無法順利進行。

數據恢復和災難恢復之間的區別可分為四類:

觸發事件:災難恢復側重于在發生數據中心危害事件之后恢復基礎設施、應用程序和網絡服務;數據恢復是指在數據泄露事件之后恢復數據。

對生產的影響:在災難中,企業可以利用恢復環境中通常已經備份的數據。其在本質上正在建立一個新的或臨時的生產環境。在數據恢復工作中,通常會在適當位置恢復數據,這意味著將“干凈”數據移回原始生產環境。

數據重點:災難恢復工作通常使用的數據是最近備份的數據。但是,在數據泄露的情況下,最新的備份數據也可能已經泄露。因此,企業需要分析候選數據以找到最新的可用“干凈”數據。如果企業的數據備份遭到破壞,則可能需要幾天甚至更長的時間才能將其全部恢復出來。

恢復目標可能成功:在災難恢復中,如果測試成功,企業應該能夠滿足恢復時間目標(RTO)和恢復點目標(RPO)。在數據恢復中,由于需要時間來了解網絡攻擊的本質并找到“干凈的”數據,因此很少遇到恢復時間目標(RTO)和恢復點目標(RPO)。

這些恢復案例之間的差異非常大,以至于在進行數據恢復時需要關注和規劃。

每次數據恢復工作中要問的問題

明確定義災難恢復工作。企業遵循腳本化的路徑,可以通過適當的測試來進行練習。受損的數據恢復并非如此,因為每種情況都是不同的。

如果網絡攻擊損害了數據的完整性和可用性,則需要考慮其他因素:

是否擁有干凈的、無惡意軟件的數據,這些數據沒有超過保存期限,并且仍然對企業有價值?

設備是否需要重建或更換?應該使用網絡上從未使用過的新產品嗎?

如果企業的數據被勒索,是否愿意支付贖金,前提是這意味著能否可以更快、更便宜地恢復?

是否應該嘗試同時收回和協商贖金?

如何在保持生產正常運行的同時恢復數據?

除了這些問題,企業還應該確定其重要數據資產(VDA)。盡管就此而言,這些數據可能不是災難恢復程序中的頂級數據,甚至可能不是災難恢復程序的一部分,但對于業務性質而言仍然至關重要。例如,在制藥行業中,可能會涉及增強關鍵增長計劃的信息,例如10年研究的數據或美國食品藥品監督管理局(FDA)產品批準的數據。這是非常重要的數據,如果遭到破壞,可能會損害企業的生存和運營。

企業還需要采用已定義的程序以確保可以有效地恢復數據。

創建受損數據的恢復架構

有效的受損數據恢復始于3-2-1-1恢復架構:

(1)三個獨立領域

人員–使用獨立的備份團隊。

流程–使用獨立的備份流程。

技術–利用獨立的備份技術。

(2)兩種恢復策略

數據恢復–實施策略以備份和還原已識別的重要數據資產(VDA)。

系統恢復–實施應用程序和系統恢復。

(3)一份脫機副本

至少保留一份網絡之外或不可變的副本。企業可以并且應該增加歷史副本的數量,以提供額外的保護。

(4)一個安全的環境

為獨立數據的備份、分析、副本存儲、恢復等維護一個安全的環境。

除了定義明確的架構外,企業還需要一支精干的團隊來執行計劃。

建立多元化團隊

企業的網絡泄露數據恢復應該由一個專門的計劃來指導,該計劃將協調和指導需要參與響應的多個學科。

企業的信息安全團隊負責刪除惡意軟件,執行取證,并確認用于歸還到生產環境中的數據是干凈的。

企業的基礎設施、運營部門和災難恢復團隊負責在將候選數據轉移到生產環境之前為分析候選數據留出安全空間,從裸機重建服務器以確保它們沒有惡意軟件,并確定可能需要回滾以確保正確同步的其他數據。

業務連續性(BC)也起著重要作用。企業應該預先定義業務連續性策略,以在超出無法建立的恢復時間目標(RTO)和恢復點目標(RPO)的災難和緊急響應(DER)范圍之外,出現數據擴展性不可用或永久性數據丟失的情況下提供支持。

企業通過在不同情況下定期測試其計劃,確保成功完成網絡攻擊之后,其跨學科的團隊已準備好有效而果斷地做出響應。

如何確保數據可恢復

數據恢復與災難恢復不同。它需要特殊的計劃、管理和功能。

企業需要認識到這兩種恢復情況之間的差異,確定重要數據資產(VDA),創建定義明確的架構,并持續且定期地測試計劃以確保團隊做好響應準備,企業可以在遭遇網絡攻擊之后更好地恢復數據。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    6715

    瀏覽量

    88316
  • 網絡攻擊
    +關注

    關注

    0

    文章

    329

    瀏覽量

    23375
  • 遠程辦公
    +關注

    關注

    0

    文章

    67

    瀏覽量

    6457
收藏 人收藏

    評論

    相關推薦

    恢復數據

    恢復電腦出廠設置丟失的圖片
    發表于 04-04 22:39

    怎么恢復數據

    哪個知道怎么恢復數據
    發表于 05-23 10:37

    分享一個磁盤管理工具,綠色版絕對好用,可以恢復數據

    分享一個磁盤管理工具,綠色版絕對好用,可以恢復數據哦,
    發表于 08-14 16:22

    網絡攻擊的相關資料分享

    持續檢測現有網絡中的流量變化或者變化趨勢,從而得到相應信息的一種被動攻擊方式。主動攻擊:是指通過一系列的方法,主動地獲取向被攻擊對象實施破壞的一種
    發表于 12-23 07:00

    用單片機格式化的U盤無法恢復數據怎么解決?

    用單片機格式化的U盤無法恢復數據
    發表于 10-23 06:56

    AD7124開路測試,回到AD采樣模式需要好幾秒才能恢復數據正常,怎么優化?

    AD7124檢測熱電偶功能,進行開路測試確認是否有傳感器開路,檢測完整,回到AD采樣模式需要好幾秒(大約3~6秒)才能恢復數據正常。請教應該怎么優化?
    發表于 12-04 07:22

    復數據刪除在災難恢復中扮演的角色

    復數據刪除在災難恢復中扮演的角色 現在,如何高性價比地擁有災難恢復(DR)能力是大多數組織所面臨的挑戰。IT經理和管理員必
    發表于 01-21 12:40 ?480次閱讀

    DIY自己動手更換硬盤磁頭恢復數據

    更換硬盤磁頭恢復數據
    發表于 12-09 17:19 ?0次下載

    iphone抹掉數據恢復

    、選好之后嗎,點擊“導出選中記錄”進行恢復即可。iPhone抹掉數據能夠恢復嗎?能的,而具體的恢復方法步驟已經在上面詳細介紹了,如果你想
    發表于 08-08 19:37 ?1.2w次閱讀

    如何恢復數據

    格式化磁盤只剩下一點格式化產生的隱藏文件。不過如果馬上停止寫入新的文件,那么絕大部分數據都可以恢復的。具體恢復的方法也很簡單。
    的頭像 發表于 01-08 16:42 ?4.2w次閱讀

    如何避免網站遭遇網絡攻擊,幾種防護方式介紹

    用戶在運行網站的時候,肯定都不希望遭遇網絡攻擊,而維護網站安全是離不了網站管理員的日常維護,今天小編就來介紹下網站避免遭遇網絡
    發表于 04-10 11:25 ?2607次閱讀

    LTC4304:帶卡住總線恢復數據表的熱插拔2線總線緩沖器

    LTC4304:帶卡住總線恢復數據表的熱插拔2線總線緩沖器
    發表于 04-22 11:55 ?1次下載
    LTC4304:帶卡住總線<b class='flag-5'>恢復數據</b>表的熱插拔2線總線緩沖器

    LTC4303:帶卡住總線恢復數據表的熱插拔2線總線緩沖器

    LTC4303:帶卡住總線恢復數據表的熱插拔2線總線緩沖器
    發表于 04-30 08:07 ?11次下載
    LTC4303:帶卡住總線<b class='flag-5'>恢復數據</b>表的熱插拔2線總線緩沖器

    ADN2811:OC-48/OC-48 FEC時鐘和數據恢復數據

    ADN2811:OC-48/OC-48 FEC時鐘和數據恢復數據
    發表于 05-08 16:53 ?27次下載
    ADN2811:OC-48/OC-48 FEC時鐘和<b class='flag-5'>數據</b><b class='flag-5'>恢復數據</b>表

    基于云服務災恢復方式、工作原理及好處

    基于云的服務(包括災難恢復即服務)可以為企業提供更多的益處。災難恢復即服務可以幫助企業應對各種災難,無論是網絡攻擊、設備故障還是自然災害,它使企業能夠將
    的頭像 發表于 11-03 15:45 ?770次閱讀