面对勒索软件怎么办
2017-03-13正禾
中国信息化周报 2016年49期
关键词:企业
正禾
当用户因为勒索软件导致业务中断,企业通常会认为支付赎金是取回数据最划算的办法。但尴尬的是,这些支付出去的赎金,通常会被直接用于下一代勒索软件的开发。所以很多企业正在无奈地用“金钱浇灌着勒索软件的花朵”。正因如此,勒索攻击正以惊人的速度不断发展,勒索软件家族也正在不断的进化。那么,企业在如何一步步将威胁挡在门外呢?
■数据备份与恢复:备份,备份,再备份。
数据备份和恢复措施是发生被勒索事件挽回损失的重要工作,我们将此关键措施放在第一位。面对攻击者的赎金勒索,需要清晰了解并考虑以下几天来点:
当系统遭到彻底破坏的时候,受害组织在多大程度上能够接受数据的丢失?
本地备份是否可用,或者异地备份的内容是否都被删除或以其他的方式导致不可用?
如果本地备份介质的内容被删除或不可使用,异地的备份是否可用? 异地备份频率如何?是否定期验证过备份内容的有效性?数据是否可以正常使用?是否数据应急恢复流程或手册?如果给出的答案是肯定了,那么备份恢复是企业的最后一道防线,在最坏的情况下,它将是企业最后的堡垒,而企业需要建不定期地进行数据备份策略,以确保在最坏的情况下有备份措施。
如果企业的业务在云上,可以使用不同方式的备份方法来解决数据备份问题,以确保在发生勒索事件后,尽可能的挽回损失。
推荐工具 ECS快照功能、RDS提供的数据备份功能、使用OSS存储服务备份重要数据文件、由用户制定的数据备份策略或方案等。……
登录APP查看全文
