- [观察]戴尔科技:勒索攻击的“新常态”,数据保护的“避风港”
- 来源:申耀的科技观察
毫无疑问,自2017年WannaCry、NotPetya席卷全球以来,勒索攻击一直以不可忽略的危害性和破坏力,被全球企业和机构视为最大网络威胁之一,在加上2020年,受疫情大流行和全球数字化进程加快的驱动,数以百万计远程办公场景的快速激增,也一定程度上因网络的开放和对外接口的增多,给勒索攻击提供了更多的机会。
那么,面对外部环境的一系列全新变化,以及勒索病毒攻击的愈演愈烈,对于国内企业客户而言,在数据保护体系方面应该树立何种理念?而构筑一个未雨绸缪的数据保护“避风港”又应该如何落地和实施呢?
新常态:勒索攻击太猖獗
在戴尔科技集团大中华区数据保护产品技术总监李岩看来,今天的数据保护正面临着全新的挑战,既有类似网络光缆挖断这样的“黑天鹅”事故,也有机房失火、云数据中心员工不当操作导致误删除以及勒索病毒这样的网络威胁等“灰犀牛”事件,前者往往是突发性的,很难提前预判,但后者则是容易被大多数企业忽视的。
特别是当前随着科技发展日新月异,技术创新如火如荼,但不可否认的是,来自勒索病毒等网络威胁并没有因此而被削弱,结果甚至恰恰相反——技术在强化“盾牌”坚固性的同时,也让勒索攻击的“长矛”更加锋利。
根据Verizon和埃森哲的数据统计,目前全球每11秒就发生一起网络攻击;其中,71%的入侵具有金钱动机,而43%的入侵涉及到小型企业;此外,类似勒索攻击这样的网络犯罪给一家组织造成的平均损失就高达1300万美元;而未来5年全球面临的损失将会高达5.2万亿美元,且各行各业均面临着这样的损失威胁,也正因此网络犯罪被称之为“历史上最大的财富转移”。 同样,中国也是“网络攻击及勒索病毒”的重灾区,来自腾讯安全《2020上半年勒索病毒安全报告》显示,从地区分布来看,广东、浙江、山东、河南、上海最为严重,其它省份也有遭受到不同程度攻击。此外,从影响行业看,传统企业、教育、医疗、政府机构遭受攻击最为严重,互联网、金融、能源也遭到勒索病毒攻击影响。
可以说,无论是国外还是国内,勒索病毒产业链针对政企目标的精确打击、不断革新的加密技能、规模化的商业运作,正在世界范围内持续产生严重危害。更致命的是,被攻击者不仅要面临数据泄露带来的经济损失,还需要承受赎金支付后数据仍被公开的不确定性,以及相关数据泄露法规的处罚和声誉影响,而这种“双重勒索”也正渐成为勒索攻击的“新常态”。
数据也显示,只有不到五分之一(18%)的人成功恢复了被锁的文件;三分之一(35%)的人丢失了“大量数据”;13%的人丢失了几乎所有的数据;而大多数(55%)的人也仅仅只是恢复了部分文件。
不难看出,面对愈演愈烈的勒索攻击这样的网络威胁,身处产业数字化浪潮中的每一家企业或机构都可能成为勒索攻击的下一个攻击目标。因此,重新思考应对勒索攻击的战略,以及做好数据保护的体系以防患于未然,不仅至关重要,更是“迫在眉睫”。
新方法:三位一体是关键
面对这种全新的变化和挑战,李岩认为企业应该建立“两条腿走路”的策略,并通过“三位一体”的方式,才能实现最完善的数据保护,最终构建起数据保护的闭环战略。
但也要承认,任何一个安全防护系统都很难是一个完美的系统,因为这个过程中隐藏着大量的“剩余风险”和“约束风险”,其中“剩余风险”是指那些运用了所有的控制和风险管理技术以后而留下来,未被管理的风险;而“约束风险”,是指企业往往会受到组织架构、业务流程、技术手段以及人员素质等影响,由此造成风险管控上的疏漏,加上目前勒索攻击的手段十分丰富,出现了多种多样的的组合方式,这些都会让企业的安全防护策略“防不胜防”。
“真正两全其美的策略是什么,一定是充分的防御加完善的保护才行,缺一不可,只做一边,不做另一边,那么在数据保护上就是瘸腿走路。”李岩说。
不仅如此,对于特别重要的企业应用和特别关键的数据,仅有备份和容灾仍然是不够的,这就需要通过弹性网络恢复(CR),针对关键应用防勒索攻击,加上安全加锁,进一步防止内部攻击,这种“三位一体”的全新数据保护方式,才能最终确保数据完整可恢复。
为何一定需要“三位一体”的数据防护方式呢?李岩表示,一方面仅有备份是没有用的,因为备份数据也是攻击的主要目标。换句话说,任何暴露在网络中的数据都面临数据安全威胁;另一方面,灾难恢复(DR)不等于网络弹性恢复(CR),因为传统的灾难恢复/业务连续性解决方案,已不足以应对现代化的网络威胁,从下图中也能清晰的感受到二者的本质性区别。
从这个角度来看,网络弹性恢复(CR)之所以被称之为数据保护的“避风港”,背后的关键在于,它不仅能帮助企业从勒索攻击或者逆境中恢复或轻松构建出适应的能力,同时也将是企业数据保护的终极方案,由此让企业对勒索攻击建立起真正的“免疫”能力。
新价值:未雨绸缪固基石
回头来看,数据保护体系就如同人的疾病防疫,“防患于未然”和“御敌于千里之外”显然是最为理想的结果。因为若采取被动防御方式,一旦得病后再去“求医问药”,即使最终能够医好,恐怕也会消耗极大的精力与体力,并造成实际损失,这显然也与建立数据保护的初心相违。
事实上,目前关于如何最有效地保护关键数据和数字资产免受网络攻击的威胁,全球广泛多样的行业中的监管机构已逐渐达成共识,那就是通过建立“避风港”,以隔离的方式保护关键数据拷贝,是从勒索软件和毁灭性的攻击恢复的最好方式。
同样,国内法律法规关于防网络攻击中也做出了相关规定,比如《网络安全法》中就明确指出:“企业针对三级数据采取的防护措施,应能抵御来自国家级敌对组织的大规模恶意攻击;针对二级数据采取的防护措施,应能抵御大规模、较强恶意攻击;针对一级数据采取的防护措施,应能抵御一般恶意攻击。”而国家保密局防勒索威胁建议中,也指出构建多重防御体系,是提升网络风险防控能力的关键。
那么,企业如何才能开启数据安全的“避风港”之旅呢?在这方面,戴尔科技集团能够提供相关的方法论、落地策略,以及创新的解决方案,帮助企业实现了最佳的数据保护能力,让企业能够能把数据保护的“主动权”牢牢掌握在手中。
首先,是方法论,正所谓“授人以鱼更要授人以渔”。李岩认为,建立“避风港”需要一种全面的方法和能力,对于企业来说,就必须要做好以下工作:一是,决定企业关键数据,即在遭受灾难性网络攻击后,企业需要评估哪些数据对恢复正常业务至关重要,通常而言这些关键数据占客户总资产数据量10%—15%之间;二是,评估数据容量,即一旦发生灾难性的攻击,Vault区能够将企业最关键的数据恢复到生产状态。
其次,是落地策略,戴尔科技集团能够提供数据安全的多重数据保护方案和策略,即备份+容灾+CR避风港,同样这个环节也需要采取“四步走”的方式:第一步是企业需要做好本地备份+异地容灾的工作;第二步是重要数据复制到CR保险库,同时设置弹性网络隔离降低入侵风险;第三步是数据实现上锁,生成不可篡改版本,并在沙箱内扫描侦测数据是否被感染破坏;第四步是遭遇勒索攻击时,能以最快的速度对完整数据进行恢复验证。
与此同时,建立数据安全“避风港”也需要基本的架构准备,即CR Vault区必须包含安全的基础设施来存储企业的关键数据,并支持一个分析平台来检测恶意活动,同时这个区域仅支持授权人员访问;同时,企业还需建立一个“清洁室”,必须是经过净化的基础设施,以支持迁移回生产环境;此外,数据落地区域,同样也需要净化的基础设施,主要用于存储数据,锁定数据不被串改,能够进行数据扫描,最后能够平滑转移到“清洁室”。可以说,如此完善的落地策略,为企业构建数据安全“避风港”真正做到了“保驾护航”。
最后,是就绪的方案,戴尔科技集团不仅具备方法论和落地策略,更有就绪的、创新的解决方案,这就是PowerProtect Cyber Recovery解决方案。该方案通过多层安全设计解决方案可防范广泛多样的威胁——其中包括内部人员威胁 此外,也能够通过现代化的用户界面来实现自动化、编排化的运营,由此让客户建立起领先的网络弹性,最终实现“断、舍、离、锁、侦”。
值得一提的是,PowerProtect Cyber Recovery也是一套十分成熟的解决方案,目前已在全球经过了700多家客户的实践验证,其技术创新优势更在业界引领了多个第一,比如PowerProtect Cyber Recovery在2015年发布时,就是全球第一个提供定制部署服务的“隔离”恢复解决方案;而最近两年,PowerProtect Cyber Recovery也是第一家参与“Sheltered Harbor”联盟项目的解决方案提供商成员;第一家获得“Sheltered Harbor”项目背书的“交钥匙式”的数据保险库解决方案。
总的来说,通过PowerProtect Cyber Recovery构筑的数据安全“避风港”能够为用户化解以下挑战——直接解决的挑战包括勒索病毒攻击、外部恶意攻击以及内部恶意“删库跑路”下恢复关键业务数据;而间接解决的挑战则包括避免支付赎金,减少停业损失、商誉损失、机会损失、时间成本损失、避免律诉诉讼风险等,从而使得用户真正具备了应对来自未来已知的或未知的网络攻击能力,让关键业务数据做到“坚如磐石、稳如泰山”。
申耀的科技观察,由科技与汽车跨界自媒体人申斯基创办,18年企业级科技媒体工作经验,专注产业互联网、企业数字化、智慧城市、汽车科技内容的观察和思考。
科技
-
-
- 1秒极速求解PDE:深度神经网络为何在破解数学难题上独具天赋?
- 机器之心报道编辑:力元两种基于深度神经网络的新方法,均可成功求解 PDE,并且能够以更快的速度、更简单的方式建模复杂的系统。有趣的是,和大多神经网络一样,我们猜不透它们为什么如此优秀。研究者们致力于使...
- 机器之心
-
-
-
- 摩尔定律放缓,可重构计算芯片未来可期
- 当下,数字化升级成为诸多行业领域重要发展趋势,作为核心的技术驱动力,AIoT技术的深度赋能加快了行业数字化升级的步伐。AIoT推动着万物互联时代的到来,不过从万物互联到万物智联,很大程度上也还依赖AIoT技术...
- 安全自动化
-
-
-
- 倒计时丨第四届数字中国建设峰会来了,AOC邀您相聚福州!
- 4月25日,由国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、国务院国有资产监督管理委员会、福建省人民政府共同主办,以“激发数据要素新动能,开启数字中国新征程”为主题的第四届数字中国建设...
- AOC未来视界
-
-
-
- 用户被要求少打电话否则可能被销户,运营商“认定骚扰”的方式粗暴吗?
- 随着移动互联网的出现,使用社交软件沟通交流成为日常,打电话的次数自然就越发少了,不过通讯功能作为基础功能,现在却因使用太多而面临销户的风险。近日有媒体报道,中国电信用户夏先生表示,其电话号码在一个...
- 电脑报
-
-
-
- [观察]戴尔科技:勒索攻击的“新常态”,数据保护的“避风港”
- 申耀的科技观察读懂科技,赢取未来!毫无疑问,自2017年WannaCry、NotPetya席卷全球以来,勒索攻击一直以不可忽略的危害性和破坏力,被全球企业和机构视为最大网络威胁之一,在加上2020年,受疫情大流行和全球数...
- 申耀的科技观察
-
-
-
- 助力中国跳水队,这技术我要吹爆它!
- 你可能不知道,NBA的金州勇士队实际上还是一家“科技公司”。勇士老板乔·拉科布,曾是硅谷的风投人,和众多科技公司都有密切的联系。所以他坚信可以通过高科技手段来提升训练水平。于是,勇士队会让队员们使用...
- 全是黑科技
-
-
-
- 进入智能汽车领域的华为,自己为何不造车?
- 虽说之前有过各种各样的传闻,华为官方也一直否认“造车”这件事,不过依旧有不少人站在自己的角度,对华为“指点江山”。然而,看到华为在上海国际车展的这一番动作后,相信不少人都该明白:在“不造车”这件事...
- ZEALER
-
-
-
- |观点|调研显示人们质疑可穿戴设备的医疗保健获益
- 周一刚发表了一篇短文“可穿戴设备将成为人们的健康标配”(参考文章),怎么今天又改变观点,质疑可穿戴设备为人们提供的健康获益,究竟怎么回事儿?周六晚8点,Zoom在线讲座主题“可穿戴技术新进展和未来远景:...
- 全球医生组织
-
-
-
- 随形冷却,把复杂异形的问题交给增材制造
- 自工业注塑制模发展之初,如何使模具表面保持恒温就一直困扰着人们,在注塑成型中,成品的冷却时间在注塑生产周期的占比高达70%,主要原因是:在传统的模具制造中,温度控制或冷却水路只能在直线上钻孔。关键热...
- 未知大陆
-
-
-
- [芯版图]射频前端芯片迎5G风口,“缺芯”困境难成国产化良药
- 【编者按】芯版图:盘点各省/市/园区半导体产业布局情况,探究企业技术/项目布局等。集微网消息,芯片缺货的影响仍然在持续。手机等移动智能终端作为半导体芯片用量最大的市场之一,无疑受到强烈冲击。此前小米...
- MCA手机联盟
-
-
-
- 能祷告、能搬砖,多少机器人已经「混」入了我们的生活?
- 机器人并不会抢走人类的工作,但机器人已经在医学、园艺和宗教等领域证明了他们是人类合格助手。深入各行各业的服务机器人、工业机器人能够使用传感器和机器学习感知、融入,甚至是理解周围的世界,在人们的工作...
- 机器之能
-
-
-
- 高科技产品提升区域竞争力
- 前段时间,贵州宝智达网络科技有限公司在深圳与多家企业达成合作意向,又一次将出自观山湖区的高科技产品成功推向外省。 贵州宝智达网络科技有限公司是一家集成控制系统研发、生产、销售、售后服务的高科...
- 贵阳晚报
-
-
-
- 鼎桥EC520S:智能可视化指挥调度能力深度体验报告
- 近期,我们鲸准评测团队发布了多篇关于鼎桥视音频记录仪EC520S的评测文章,本期评测继续挖掘EC520S强大视音频指挥实时调度能力。下面就正式进入这次测评的正文内容:一、基于5G的视音频指挥调度EC520S是业内唯一...
- 对讲机世界
-
-
-
- 这93款问题APP,你手机里有吗?
- 尚有93款APP未完成整改主要问题:违规收集、使用个人信息近期,工信部组织第三方检测机构对手机应用软件进行检查,重点督促游戏类、工具类存在问题的企业进行整改。截至目前,尚有93款APP未完成整改。广东省通信...
- 光明日报
-
-
-
- 数字化转型时代的新基建,科天音视频技术赋能企业全场景协作
- 关键讯息,D1时间送达!2020年,蔓延全球新冠肺炎疫情向企业的数字化进程提出了极大的挑战,迫使企业更加强烈地意识到数字化转型的必要性和紧迫性。正如清华大学全球产业研究院发布的《中国企业数字化转型研究报...
- 企业网D1net
-