关于信核

about infocore

新闻动态

news

如何轻、快、好、省的抵御勒索攻击?信核数据方舟来支招-j9九游会入口

发布时间:2020/08/27 浏览次数:次

如何轻、快、好、省的抵御勒索攻击?信核数据方舟来支招!


近日,腾讯安全对外发布《2020上半年勒索病毒报告》。《报告》显示,上半年全球大型企业遭受勒索病毒打击的事件依然高频发生;新型勒索病毒层出不穷,技术上不断进化;而勒索手段也从单纯的赎金换密钥,升级到不给赎金就公开机密数据。
广东、浙江、山东、河南、上海等经济较发达地区依旧是勒索病毒的重灾区,其它省份遭受到不同程度攻击。
 
而在上周,广东省茂名市某局就发布了一则紧急通知,由于省局体育西办公区网络遭受病毒攻击,业务系统宕机,导致各级该业务窗口所有登记业务暂不能办理,影响严重。

此外,广东省也有诸多本土企业感染勒索病毒,数据被加密,并被勒索高价赎金。信核的客户-广东某科技股份有限公司也感染勒索病毒,系统宕机。除开该客户,信核还接到了其他企业的求助电话,遗憾的是,这些用户尚未部署我们的数据方舟,我们也爱莫能助。
 
那么信核是如何帮助该公司轻、快、好、省的恢复数据、拉起业务运行的呢?下面一起看看。

 


 
广东某科技股份有限公司案例
 
客户背景
广东某科技股份有限公司是国内鞋用胶粘剂的龙头企业,销售网络遍布全国20多个省市,市场占有率名列前茅。现拥有18项专利,主要产品涵盖溶剂型鞋用胶、水性聚氨酯胶粘剂、反应型热熔胶、光固化胶粘剂及环氧树脂等精细化工产品,公司已入选广东制造业企业500强。

 
勒索情况
该企业于今年三月部署了信核的数据方舟,部署后一周,由于企业缺乏网安系统,感染了一次普通病毒,鉴于企业的生产数据及核心系统处于持续保护中,本次中毒对系统运行的影响基本为零。
此次感染勒索病毒,客户的两台erp服务器、1台oa服务器宕机,系统内数据被锁死,全线业务受到影响。

 
j9九游会入口的解决方案
事故发生后,我司工程师立即赶往客户现场,进行紧急恢复。由于用户已部署信核数据方舟,故而所有数据都处于持续保护状态中,也就是实时备份中。工程师在选取多个快照点进行备份数据可用性验证后发现当日上午8:59的数据并未受到病毒感染,于是恢复系统数据至这一刻,并通过数据方舟应急接管功能5分钟拉起业务,临时接管企业的重要业务系统,恢复运营。
 
由于受攻击的业务系统数据量较为庞大,最终于当日下午17:00点前实现业务完全恢复。且系统数据和感染前一致,并未发生重要数据的丢失,业务损失降至最小。
 
 

客户受益
①备份数据立即可用
采用在线备份技术,直接获取数据原型,备份数据立即可用,无需任何恢复窗口。
②整体备份,快速恢复
可同时保护操作系统、数据库和应用数据。一旦发生故障,借助卷挂载技术,可做到分钟级快速恢复业务;
所有历史时间点快照数据完整在线,即使丢失的数据已经过数天,仍然可轻松实现1分钟内获取正确历史数据,从容应对勒索病毒及单点故障带来的数据丢失、业务中断问题。
③合理配置,高效作业
多种数据复制模式自由组合,合理配比网络资源,数据丢失率低。块级数据捕捉技术,数据变化量小,备份效率高。
④功能可扩,远程容灾
结合存储虚拟化和远程容灾技术,可实现数据集中保护和远程容灾一体化建设,防范灾难对该企业业务系统造成毁灭性破坏。
 
 
作为勒索病毒的克星,信核数据方舟可以做到联动防御。它包括勒索攻击前的持续保护、感染勒索病毒后的快速恢复以及溯源分析,有效防御下次攻击。但切记,需提前部署!!!
 
 

  • 信核官方订阅号

  • 信核淘宝官方店铺

400-651-8980

 

杭州信核数据科技股份有限公司 | enterprise information management, inc. | 各办事处分布

杭州市萧山区明星路 371 号杭州湾信息港 b 座 13 楼 | 总部座机 86-0571-22812282

隐私政策|法律声明

j9九游会入口的版权所有 © 2020 | 信核数据 |