最新最快科技资讯
太阳能光伏网

Veritas: 双节将至,企业如何提前做好抵御网络安全威胁的准备?

中秋佳节和国庆节的双节长假即将到来,而对于IT决策者来说,这个时刻更应该要保持警惕,Veritas建议企业不应在节假日对勒索软件防范掉以轻心,而需要在备份、员工培训和IT支持等方面加强准备。这是因为,企业在节假日前遭受勒索的例子屡见不鲜,例如糖果巨头费拉拉(Ferrara)公司曾在准备迎接其最大假期之一“万圣节”的前几周遭到勒索攻击。

为什么节假日会成为勒索高峰期?一直以来,周末或法定节假日已成为网络犯罪分子发动攻击的首选时段。这是由于网络犯罪分子认为此时的IT安全团队人手不足,很难对攻击做出快速反应。如此一来,攻击者就有更多的时间来进行更多攻击行为。企业一旦被勒索攻击且没有做好备份工作,基本上只有缴纳赎金,才能重新实现访问系统、控制权限或者解密数据。

那么如何才能在威胁高峰期前未雨绸缪?Veritas建议企业从以下几个方面,在假期前做好抵御网络安全威胁的准备:

一.IT安全团队有责任提供安全保障

*加强登录密码绝大多数情况下,攻击者之所以能够渗透进入企业服务器,是由于企业IT设置的密码为弱密码或者账号密码被盗,因此,加强登陆密码的安全管理非常重要。

*打好补丁:勒索软件经常利用过期、未打补丁系统中的安全漏洞。企业IT应确保所有网络和计算机系统都部署了最新的安全补丁,保证它们处于最新状态。

*简化运维企业IT通过简化运维管理的操作,可以自动发现新增的工作负载,自动将其保护起来,在故障发生的时候能进行自动恢复。

*自动化运维勒索软件攻击往往从最初损坏一个最终用户设备开始,而后迅速扩散并危及整个数据中心。因此,在攻击面前,跨全部环境运行的全自动编排恢复流程可让企业IT牢牢掌控全局,助力实现快速可靠的大规模数据恢复。

*利用AI智能技术勒索攻击的行为一般都具备一些特征。基于AI技术的异常检测,可利用趋势数据、行为分析进行分类和决策,对备份数据的意外更改进行检测并发出警报,在勒索事件发生前采取预防措施。

二.备份工作不可或缺

备份是企业的“保险单”,再有价值的数据没有备份也是相当于在悬崖边行走。Veritas建议企业在假期前对照Veritas对于企业的备份最佳实践的建议进行一次“自查”,确保备份安全可靠:

*确保自己有足够的存储冗余,并采用防篡改和不可擦除的存储Veritas建议采用“3-2-1+1”备份策略,即至少在两种不同类型的介质(如磁盘和云)上保留三个数据副本,至少在异地或隔离位置存放一份数据副本,以及在防篡改存储上至少存放一份副本。

*将零信任扩展到企业数据保护环境中:企业需要确保整个备份解决方案是安全的、端到端严格受保护的,具有零信任访问、入侵检测、入侵防御、双因素身份验证和基于角色的访问控制等特性。同时,企业应确保有限职责和责任的分离,接触主系统的人不应该接触备份系统。

*仅仅备份还不够,还要看是不是“可恢复”:备份要考虑的不仅仅是拷贝复制,而是要从“可恢复”这个根本目标来倒推。系统究竟应该如何规划?备份策略应该如何设计和执行?以及如何跨数据全生命周期实现高效管理?都是需要考虑到的问题。

*采用高级异常活动检测和恶意软件扫描:利用人工智能工具检测数据和用户的异常行为与活动。落实具体的自动化措施,在整个环境中发生异常情况时及时发出警报。该战略可让IT抢占先机,不给黑客留出下手的机会。

*独立的备份系统:备份系统和生产系统必须解耦,运行在不同的设备,避免一损俱损。换言之,备份系统应独立于各应用平台,以统一的视角关照全局,如此方能最大程度的规避风险。

*将支持云的备份作为整体备份和恢复策略的一部分十分重要:云中有许多不同的存储类型,包括可用于归档的存储或不可变存储。此外,在灾难恢复的场景下,企业无需使用专用且昂贵的数据中心作为辅助站点,而是可以使用云有效地按需启动数据中心。

三.避免带着工作和硬件去度假

无论是恶意攻击,还是无意泄露敏感信息,丢失硬件都可能从妨碍工作进度恶化为损害企业声誉与合规。为了避免丢失硬件的风险,最佳做法是让员工把公司设备留在家中,除非员工需要在旅行中工作——尤其是国际旅行。在设备丢失或被盗的情况下,员工应该锁定所有包含公司信息的设备来防止数据泄露。IT部门应强制实施防网络钓鱼的多因素身份验证,要求员工至少每六个月更改一次密码,实施严格的密码要求或无密码验证程序。

四.组织假期网络风险相关的安全培训

Veritas建议企业将员工和人工智能赋能结合,密切监测网络和系统中的可疑活动,以最大限度地提高时间和成本效益,让人工智能监控和数据保护在IT团队人员不足时填补数据管理空白。安全部门还应在日常,尤其是节假日前安排安全进修培训,并周密安排时间,确保员工有专门的时间研究和消化安全实践信息。

Veritas建议企业鼓励IT团队采取合适的预备措施,以对网络威胁有备无患,让员工在享受假期的同时保持网络安全警惕。

关于Veritas

Veritas Technologies是安全多云数据管理领域的领导者。超过八万家企业级客户,包括91%的全球财富100强企业,均依靠Veritas确保其数据的保护、可恢复性和合规性。Veritas在规模化的可靠性方面享有盛誉,可为企业提供抵御勒索软件等网络攻击威胁所需的弹性。Veritas通过统一的平台,支持超过800种数据源,100多种操作系统以及1400多种存储设备。在云级技术的支持下,Veritas现正在实践其数据自治战略,在降低运营成本的同时,实现更大价值。

邀请

免责声明:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

最新相关

中自科技股东拟减持不超3%股份

8月14日,中自科技发布公告称,持股6.4%的股东南京银鞍岭英新能源产业投资基金合伙企业(有限合伙)计划在15个交易日后的3个月内,通过集中竞价交易和大宗交易方式减持公司股份不超过358.69万股,占...

中国男篮胜韩国挺进亚洲杯四强

今日,在男篮亚洲杯1/4决赛中,中国男篮以79: 71战胜韩国队,成功晋级四强。下一轮,中国队将对阵新西兰与黎巴嫩之间的胜者。免责声明: 本文内容由开放的智能模型自动生成,仅供参考。

字节跳动Seed开源VeOmni框架

2025年8月14日,字节跳动Seed宣布开源其全新开发的VeOmni框架。该框架旨在提升AI模型的泛化能力与多任务处理效率,适用于机器人控制、自然语言处理等多个领域。此次开源将推动AI技术在复杂场景...

广西倡议开展清除蚊虫孳生地爱国卫生运动

2025年8月14日,广西疾控发布倡议书,呼吁全区各企事业单位、学校、建筑工地、村(社区)、家庭及居民开展以清除蚊虫孳生地和杀灭成蚊为重点的爱国卫生运动。此次行动旨在防控蚊媒传染病,充分利用...

博实结股东拟合计减持不超3%股份

2025年8月14日,博实结(301608.SZ)发布公告称,股东博添益和惠添益拟分别减持不超过2%和1%的公司股份,合计不超过3%。减持方式为集中竞价和大宗交易,减持期为公告后15个交易日内的3个月内。免责...

宁德时代宜春锂矿停产引发关注

8月10日起,宁德时代位于江西宜春的枧下窝锂云母矿停产,矿区传送带和选矿厂设备均未运行。公司表示目前正办理采矿证延续申请,停产对整体经营影响有限。此次停产引发外界对碳酸锂供需变化的猜测...

石基信息拟2.16亿元收购思迅软件13.50%股份

2025年8月14日,石基信息宣布拟通过发行股份方式,向上海云鑫、张育宏和张伟购买其持有的思迅软件13.50%股份,交易总价为2.16亿元。此次收购旨在进一步提升公司在软件领域的投资布局。免责声明: ...

路劲暂停支付所有离岸债务本息

2025年8月14日,路劲发布公告称,因五个系列美元票据的同意征求未获足够支持,公司无法用指定资产所得款项支付7月12日和7月26日到期的票据利息。为确保所有离岸债权人公平公正对待,集团决定暂停...

兆威机电拟不超1亿美元在泰国建新基地

8月14日,兆威机电发布公告称,公司计划在泰国投资不超过1亿美元新建生产基地。该项目包括新设公司、基建、购建固定资产等事项。此次投资旨在拓展海外市场,提升公司全球产能布局。免责声明: 本...

K字签证提供多领域交流及便利申办

K字签证相较现有12类普通签证,在入境次数、有效期和停留期方面提供更多便利。持证人可在教育、科技、文化等领域从事交流、创业及商务活动。该签证仅对年龄、教育背景或工作经历有要求,无需国...

中国电信打造160余个AI应用赋能行业

2025年8月14日,中国电信宣布已打造160余个AI应用,覆盖客户服务、渠道运营等领域,赋能超2万家行业客户。公司加速外部赋能,推出80多个行业大模型和30多个智能体应用,智能收入达63亿元。免责声明...

豫光金铅终止向控股股东发行股票

8月14日,豫光金铅发布公告称,终止面向控股股东河南豫光金铅集团有限责任公司发行股票的事项。该决定为公司最新公告内容,涉及公司股权变动及资本运作方向。免责声明: 本文内容由开放的智能模型...