Мой кабинет

Ваш последний рубеж в защите от программ-вымогателей.

Безопасность
Время на прочтение: 5 мин
Ваш последний рубеж в защите от программ-вымогателей.

Программы-вымогатели (шифровальщики) представляют проблему для предприятий, образовательных учреждений и системы здравоохранения. Исследователи кибербезопасности  продемонстрировали, что это семейство вредоносного ПО способно без труда вывести из строя базовую инфраструктуру, необходимую для функционирования городов.

Попав на компьютер-«жертву» вирусы-шифровальщики шифруют информацию наиболее распространённых форматов — «офисные», медиа-файлы, архивы, то есть то, что представляет собой наиболее чувствительные для пользователя данные, это либо «работа», либо «жизнь». Зачастую дело даже не в выкупе, механизмы доставки денег быстро блокируются и все это понимают. Однако масштаб финансовых потерь колоссален!

2 июня 2020 года стало известно о том, что количество атак вирусов-шифровальщиков в 2019 году по сравнению с 2018 годом возросло на 40%, в то время как размер среднего требуемого выкупа взлетел в разы, говорится в опубликованном исследовании Group-IB «Программы-вымогатели: методы атак шифровальщиков». 

Атакам подвергаются как Windows системы, так и операционные системы Mac OS и Linux. Мобильные устройства и даже облачные сервисы также в зоне риска. Использование служб Windows volume shadow copies (VSS) и System Restore может быть заблокировано. Злоумышленники нацелены сегодня на учетные записи администраторов, чтобы через них выйти на системы резервного копирования, чтобы начать шифрование резервных копий.

Вопрос уже не стоит попадает ли ваша организация в зону риска, вопрос только в том, Когда и как именно произойдет заражение, каковы будут его последствия для организации, и с какими временными, финансовыми и репутационными потерями эти проблемы будут преодолены. Нет никакой гарантии, что вы сможете расшифровать файлы даже после оплаты выкупа.

Ведущие эксперты по безопасности рекомендуют заранее настроить и защитить устройства сети так, чтобы в будущем по возможности предотвратить заражение, либо как минимум уменьшить возможный ущерб. Одним из важнейших пунктов по подготовке организации к преодолению последствий возможного заражения программами-вымогателями является регулярное создание резервные копии файлов и их хранение на съемном носителе, т.е. на ленте.

Правило резервного копирования 3-2-1

В настоящее время наиболее правильные стратегии резервного копирования следуют правилу 3-2-1, которое означает, что необходимо иметь как минимум 3 копии данных, 2 из которых расположены локально, но на разных носителях и как минимум 1 копия находится вне офиса (серверной), т.е. отчуждена от локальной сети.

Можно несколько уточнить это правило и представить его в виде 3-2-1-0, где 0 означает, что последняя отчужденная копия, находящаяся в офф-лайне, имеет еще и нулевой доступ извне в реальном времени.

Итак, “несексуальное” резервное копирование становится все более привлекательным как ваша первая линия защиты для восстановления критически важных для восстановления данных.

Действительно ли лента является вашей последней линией обороны?

Хранение отчужденной копии данных является прагматичным решением, усиливающим вашу стратегию резервного копирования. Ведь вашей последней линией обороны будет являться именно эта офф-лайн копия. Со всех точек зрения хранилище на магнитных лентах – наиболее подходящее для этого решение. Хранение этой копии на ленте дешево, компактно и действительно офф-лайн.

Другие возможные опции, как то технологии репликации или снапшоты, по факту не являются истинно офф-лайн решениями, а лишь могут именоваться таковыми в зависимости от контекста.

Магнитная лента является вашей последней линией обороны хотя бы потому, что злоумышленники не могут получить доступ к хранимым на ней данным по сети.

Таким образом, чтобы максимально защитить ваши данные от программ-вымогателей, необходимо обеспечить надежную защиту от заражения первичных данных плюс регулярное резервное копирование согласно правила 3-2-1, реплицирование данных на резервную площадку и офф-лайн хранение одной из копий на отчуждаемом носителе, лучшим из которых является лента.

Правило 3-2-1 с точки зрения Quantum.

ХРАНИТЕ КАК МИНИМУМ 3 КОПИИ ВАШИХ ДАННЫХ НА 2 РАЗЛИЧНЫХ ТИПАХ ФИЗИЧЕСКИХ НОСИТЕЛЕЙ
И ДЕРЖИТЕ 1 КОПИЮ OFF-SITE/OFFLINE

Уникальные многоуровневые решения Quantum обеспечивают максимальную доступность данных и высочайшую производительность при одновременном сокращении затрат на хранение. В основе решения лежит устройство дедупликации данных DXi (называемое также VTL – Virtual Tape Library). DXi может быть физическим или виртуальным и использует уникальную запатентованную технологию дедупликации данных переменной длины для максимального сокращения объема физически хранимых данных и экономии пропускной способности сети, не вызывая существенной просадки в ее производительности в момент выхода устройства на промышленные параметры производительности при резервировании/восстановлении данных.

ПО DXi ® обеспечивает быстрое резервное копирование и поддержку расширенных функций, таких как Commvault Continuous Data Replicator (CDR) или Concurent Optimized Duplication для более быстрой репликации для пользователей Veritas NetBackup.

Программное обеспечение DXi также поддерживает Veeam Data Mover Service (VDMS) для управления заданиями, необходимыми для выполнения полных, инкрементных и синтетических копий. Это высвобождает ресурсы на серверах резервного копирования Veeam, в сети и на первичных хранилищах данных при максимальном сокращении объема, необходимого для хранения данных на "Veeam-ready repository" устройстве.

Это означает, что клиенты Quantum могут получить преимущества быстрого резервного копирования, быстрой репликации и быстрого восстановления при полном использовании преимуществ дедупликации данных

  • DXi может выполнять репликацию на другие устройства DXi или в облако, а также перемещать данные на ленточные накопители.
  • Использование ленты в качестве офф-лайн резервной копии является наиболее эффективным способом защиты ваших данных от атаки вымогателей.
  • Стоимость хранения на ленте в пересчете на петабайт (более трех лет) в восемь раз дешевле диска. А с учетом возможности 30-летнего срока хранения архива, лента также является лучшим носителем для длительного хранения.

Quantum предлагает уникальные возможности хранения на ленточных носителях для многих приложений резервного копирования, будь то поддержка path-to-tape в средах Veritas NetBackup или конвергентное решение для сред Veeam, устраняющее необходимость в дополнительном физическом Veeam tape server.

Во всех случаях ленточная библиотека Quantum Scalar ® предоставляет наилучшую плотность хранения на ленточных накопителях при самой низкой стоимости, простую масштабируемость библиотеки с течением времени, а встроенный функционал Scalar iLayer™ обеспечивает упреждающую диагностику всех узлов библиотеки, что облегчает ее сопровождение и управление ленточными носителями.

Рассказать друзьям

Привязанные товары

Услуга внедрения Системы резервного копирования файлового сервера
Артикул:
BackupRecovery_std1
Мало

15 000 руб.

Комментарии

Загрузка комментариев...
Мой город
8 (495) 123-46-17 8 (800) 100-91-02
Без выходных 09:00-22:00
г. Москва
ул. Нагатинская, д. 1 стр. 14