最新最快科技资讯
太阳能光伏网

Veritas: 双节将至,企业如何提前做好抵御网络安全威胁的准备?

中秋佳节和国庆节的双节长假即将到来,而对于IT决策者来说,这个时刻更应该要保持警惕,Veritas建议企业不应在节假日对勒索软件防范掉以轻心,而需要在备份、员工培训和IT支持等方面加强准备。这是因为,企业在节假日前遭受勒索的例子屡见不鲜,例如糖果巨头费拉拉(Ferrara)公司曾在准备迎接其最大假期之一“万圣节”的前几周遭到勒索攻击。

为什么节假日会成为勒索高峰期?一直以来,周末或法定节假日已成为网络犯罪分子发动攻击的首选时段。这是由于网络犯罪分子认为此时的IT安全团队人手不足,很难对攻击做出快速反应。如此一来,攻击者就有更多的时间来进行更多攻击行为。企业一旦被勒索攻击且没有做好备份工作,基本上只有缴纳赎金,才能重新实现访问系统、控制权限或者解密数据。

那么如何才能在威胁高峰期前未雨绸缪?Veritas建议企业从以下几个方面,在假期前做好抵御网络安全威胁的准备:

一.IT安全团队有责任提供安全保障

*加强登录密码绝大多数情况下,攻击者之所以能够渗透进入企业服务器,是由于企业IT设置的密码为弱密码或者账号密码被盗,因此,加强登陆密码的安全管理非常重要。

*打好补丁:勒索软件经常利用过期、未打补丁系统中的安全漏洞。企业IT应确保所有网络和计算机系统都部署了最新的安全补丁,保证它们处于最新状态。

*简化运维企业IT通过简化运维管理的操作,可以自动发现新增的工作负载,自动将其保护起来,在故障发生的时候能进行自动恢复。

*自动化运维勒索软件攻击往往从最初损坏一个最终用户设备开始,而后迅速扩散并危及整个数据中心。因此,在攻击面前,跨全部环境运行的全自动编排恢复流程可让企业IT牢牢掌控全局,助力实现快速可靠的大规模数据恢复。

*利用AI智能技术勒索攻击的行为一般都具备一些特征。基于AI技术的异常检测,可利用趋势数据、行为分析进行分类和决策,对备份数据的意外更改进行检测并发出警报,在勒索事件发生前采取预防措施。

二.备份工作不可或缺

备份是企业的“保险单”,再有价值的数据没有备份也是相当于在悬崖边行走。Veritas建议企业在假期前对照Veritas对于企业的备份最佳实践的建议进行一次“自查”,确保备份安全可靠:

*确保自己有足够的存储冗余,并采用防篡改和不可擦除的存储Veritas建议采用“3-2-1+1”备份策略,即至少在两种不同类型的介质(如磁盘和云)上保留三个数据副本,至少在异地或隔离位置存放一份数据副本,以及在防篡改存储上至少存放一份副本。

*将零信任扩展到企业数据保护环境中:企业需要确保整个备份解决方案是安全的、端到端严格受保护的,具有零信任访问、入侵检测、入侵防御、双因素身份验证和基于角色的访问控制等特性。同时,企业应确保有限职责和责任的分离,接触主系统的人不应该接触备份系统。

*仅仅备份还不够,还要看是不是“可恢复”:备份要考虑的不仅仅是拷贝复制,而是要从“可恢复”这个根本目标来倒推。系统究竟应该如何规划?备份策略应该如何设计和执行?以及如何跨数据全生命周期实现高效管理?都是需要考虑到的问题。

*采用高级异常活动检测和恶意软件扫描:利用人工智能工具检测数据和用户的异常行为与活动。落实具体的自动化措施,在整个环境中发生异常情况时及时发出警报。该战略可让IT抢占先机,不给黑客留出下手的机会。

*独立的备份系统:备份系统和生产系统必须解耦,运行在不同的设备,避免一损俱损。换言之,备份系统应独立于各应用平台,以统一的视角关照全局,如此方能最大程度的规避风险。

*将支持云的备份作为整体备份和恢复策略的一部分十分重要:云中有许多不同的存储类型,包括可用于归档的存储或不可变存储。此外,在灾难恢复的场景下,企业无需使用专用且昂贵的数据中心作为辅助站点,而是可以使用云有效地按需启动数据中心。

三.避免带着工作和硬件去度假

无论是恶意攻击,还是无意泄露敏感信息,丢失硬件都可能从妨碍工作进度恶化为损害企业声誉与合规。为了避免丢失硬件的风险,最佳做法是让员工把公司设备留在家中,除非员工需要在旅行中工作——尤其是国际旅行。在设备丢失或被盗的情况下,员工应该锁定所有包含公司信息的设备来防止数据泄露。IT部门应强制实施防网络钓鱼的多因素身份验证,要求员工至少每六个月更改一次密码,实施严格的密码要求或无密码验证程序。

四.组织假期网络风险相关的安全培训

Veritas建议企业将员工和人工智能赋能结合,密切监测网络和系统中的可疑活动,以最大限度地提高时间和成本效益,让人工智能监控和数据保护在IT团队人员不足时填补数据管理空白。安全部门还应在日常,尤其是节假日前安排安全进修培训,并周密安排时间,确保员工有专门的时间研究和消化安全实践信息。

Veritas建议企业鼓励IT团队采取合适的预备措施,以对网络威胁有备无患,让员工在享受假期的同时保持网络安全警惕。

关于Veritas

Veritas Technologies是安全多云数据管理领域的领导者。超过八万家企业级客户,包括91%的全球财富100强企业,均依靠Veritas确保其数据的保护、可恢复性和合规性。Veritas在规模化的可靠性方面享有盛誉,可为企业提供抵御勒索软件等网络攻击威胁所需的弹性。Veritas通过统一的平台,支持超过800种数据源,100多种操作系统以及1400多种存储设备。在云级技术的支持下,Veritas现正在实践其数据自治战略,在降低运营成本的同时,实现更大价值。

邀请

免责声明:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

最新相关

10月7日广东高速车流量创新高

2025年10月7日,广东省高速公路单日车流量达1053.5万车次,创历史新高。此次返程高峰 surpass了10月1日1029.11万车次的 previous峰值。据广东省交通运输厅消息,假期期间路网运行总体平稳,部分通...

铃木发布Vision e-Sky五门纯电K-Car概念车

铃木在2025日本移动出行展上亮相全新Vision e-Sky五门纯电概念车,聚焦日常通勤与短途出行需求。新车采用简洁年轻化设计,配备C型贯穿式LED大灯、空气动力学轮毂罩及隐藏式门把手,车身尺寸为339...

2025年诺贝尔化学奖揭晓

2025年10月8日,瑞典皇家科学院宣布将诺贝尔化学奖授予北川进、理查德·罗布森和奥马尔·M·亚吉。三人因在金属有机骨架(MOF)材料开发领域的开创性贡献而获奖,这一成果对能源存储、气体分离等...

高通宣布收购开源硬件平台Arduino

全球领先的半导体企业高通近日宣布,将正式收购开源微控制器平台Arduino。作为开源硬件领域的代表性企业,Arduino通过制定面向交互式电子产品的开发规范,为开发者提供包括集成开发环境(IDE)、专...

黄仁勋称已成英特尔股东

当地时间10月7日,英伟达CEO黄仁勋在节目中谈及与英特尔的合作。他表示,尽管英特尔曾用33年时间试图消灭英伟达,但他主张合作而非争霸。如今他本人已成为英特尔股东,展现出双方关系的转变。此番...

苹果拟斥资1.4亿美元竞逐F1美国转播权

据体育媒体Puck报道,苹果正接近达成协议,有望获得美国奥斯汀F1大奖赛的独家转播权,结果预计在本月17至19日赛事期间公布。此举继其投资《F1: 狂飙飞车》电影后,进一步加码赛车领域。知情人士透...

新疆交建拟中标4.83亿元高速项目

2025年10月8日,新疆交建公告披露,公司拟中标G3033奎屯-独山子-库车高速公路KDK-SGDL-1标段施工项目。项目中标金额为4.83亿元,招标方为新疆交投独库高速投资发展有限责任公司。因该公司为新疆...

润建股份拟中标17.53亿元风电项目

2025年10月8日,润建股份公告称,公司及控股子公司润建智慧能源有限责任公司拟中标乐亭恒昌256MW陆上风电项目EPC工程,中标金额合计17.53亿元(含税)。该项目为设计施工总承包,服务周期内完成全部...

北汽蓝谷9月销量同比增长超三成

北汽蓝谷近日发布9月产销快报,旗下子公司北京新能源汽车股份有限公司当月销售新车20539辆,同比增长30.15%;今年前九个月累计销量达111501辆,同比增幅为64.34%。生产方面,该子公司9月单月生产2...

顺丰香港与新翔香港签备忘录拓展行李配送

2025年10月8日,顺丰香港与新翔香港签署合作备忘录,旨在扩展机场行李配送服务。双方将整合顺丰在全港的物流网络与新翔香港在航空地面服务领域的专业经验,为航班旅客提供更便捷的出行体验。此次...

日日顺"智慧云仓"入选数字化转型案例

2025年10月8日,上海--在近日举行的第十七届物流与供应链数字化发展大会上,日日顺供应链凭借"智慧云仓"项目入选2025年度物流与供应链企业数字化转型典型案例。该项目通过智能化仓储管理系统与...