亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號(hào)

近因效應(yīng):過(guò)度關(guān)注網(wǎng)絡(luò)安全為什么會(huì)在災(zāi)難恢復(fù)計(jì)劃中留下漏洞
2021-11-22   網(wǎng)絡(luò)安全和運(yùn)維

作者:Rick Vanover,Veeam 產(chǎn)品戰(zhàn)略高級(jí)總監(jiān);David Russell,Veeam企業(yè)戰(zhàn)略副總裁

  新冠疫情爆發(fā)以來(lái),IT部門(mén)加深了對(duì)網(wǎng)絡(luò)安全的共同關(guān)注,他們采取更周密的保護(hù)措施,以應(yīng)付攻擊者竊取數(shù)據(jù)和其發(fā)動(dòng)的難以計(jì)數(shù)的勒索軟件攻擊。在這個(gè)過(guò)程中,許多人可能忽略了其他威脅,而這些威脅可能造成像網(wǎng)絡(luò)攻擊一樣嚴(yán)重的危害。

  人為錯(cuò)誤依然是導(dǎo)致數(shù)據(jù)丟失的最普遍原因。研究表明,企業(yè)因誤刪和意外覆蓋而丟失的數(shù)據(jù)量幾乎是惡意攻擊的五倍。意外的配置、應(yīng)用和用戶管理錯(cuò)誤同樣會(huì)導(dǎo)致系統(tǒng)崩潰、數(shù)據(jù)刪除,并引起代價(jià)高昂的停機(jī)事件。

  自然災(zāi)害正在成為一個(gè)越來(lái)越嚴(yán)重的問(wèn)題。過(guò)去兩年,美國(guó)遭遇了有史以來(lái)最頻繁的熱帶風(fēng)暴襲擊,專家預(yù)計(jì)氣候變化造成的破壞將越來(lái)越嚴(yán)重。近期,僅颶風(fēng)“艾達(dá)”對(duì)企業(yè)、消費(fèi)者和社區(qū)造成的財(cái)物損失就接近1億美元。

  提高對(duì)網(wǎng)絡(luò)攻擊的關(guān)注是必要的,但為了應(yīng)對(duì)我們目前面臨的真實(shí)威脅形勢(shì),組織需要調(diào)整災(zāi)難恢復(fù)(DR)策略的優(yōu)先級(jí)。他們需要實(shí)施員工培訓(xùn),在災(zāi)難恢復(fù)流程中實(shí)現(xiàn)功能的自動(dòng)化,并確保災(zāi)難恢復(fù)策略和流程能夠隨時(shí)應(yīng)對(duì)威脅業(yè)務(wù)連續(xù)性的意外突發(fā)事件。

  如果不這樣做,運(yùn)營(yíng)將受到影響。一項(xiàng)研究表明,發(fā)生災(zāi)難性數(shù)據(jù)丟失的企業(yè),94%未能生存下來(lái),43%再也沒(méi)有恢復(fù)經(jīng)營(yíng),而51%在兩年內(nèi)關(guān)門(mén)歇業(yè)。根據(jù)《Veeam2021數(shù)據(jù)保護(hù)報(bào)告》顯示,那些得以維持經(jīng)營(yíng)的企業(yè)在收入和產(chǎn)能方面的損失每小時(shí)高達(dá)84,650美元。而且他們承受的損失還不止于此:他們會(huì)受到外部影響,包括喪失客戶信心、品牌受損等;還會(huì)受到內(nèi)部影響,例如員工士氣低落,資源分散;此外的第三方因素、訴訟和法規(guī)可能對(duì)公司估值產(chǎn)生嚴(yán)重影響。

  員工培訓(xùn)是一個(gè)很好的開(kāi)始,疫情期間未對(duì)員工實(shí)施新一輪網(wǎng)絡(luò)安全培訓(xùn)的任何組織都應(yīng)將此作為首要任務(wù)。員工培訓(xùn)應(yīng)該包括常規(guī)的最佳做法,例如遵循事件通知程序,選擇高強(qiáng)度密碼以避免釣魚(yú)攻擊等。

  但是培訓(xùn)也應(yīng)該延伸到IT操作員。遵循一系列最佳實(shí)踐可以減少配置錯(cuò)誤,這包括創(chuàng)建單一配置源,提供便于跟蹤配置更改的方法,以及對(duì)所有服務(wù)使用DNS服務(wù)名。由于不可能對(duì)所有可能的條件進(jìn)行測(cè)試,因此應(yīng)用錯(cuò)誤將不可避免。但定期檢查和升級(jí)測(cè)試流程可以改善工作效果,減少日常操作中因粗心導(dǎo)致的錯(cuò)誤。

  后疫情時(shí)代應(yīng)將自動(dòng)化作為首要任務(wù),它不僅可以減少日常流程中的人為錯(cuò)誤,還讓員工有更多時(shí)間處理更具有戰(zhàn)略意義的高級(jí)任務(wù),對(duì)于IT和其他工作人員都是如此。過(guò)去兩年,許多組織加大了對(duì)自動(dòng)化技術(shù)的投資,他們應(yīng)該繼續(xù)增加投資,以提高產(chǎn)能和實(shí)現(xiàn)更高水平的安全性。

  特別是,自動(dòng)化的災(zāi)難恢復(fù)流程可以節(jié)省時(shí)間,提高整體響應(yīng)速度。如今的應(yīng)用和數(shù)據(jù)集規(guī)模比以往任何時(shí)候都更大、更復(fù)雜、更分散,相互之間的依賴程度也更高,即便成功恢復(fù)單個(gè)應(yīng)用也需要大量工作,恢復(fù)整個(gè)網(wǎng)站的難度可想而知,這讓恢復(fù)流程的編排成為不可或缺的工具。

  考慮到嚴(yán)峻的威脅形勢(shì),現(xiàn)在組織必須更密切地關(guān)注災(zāi)難恢復(fù)計(jì)劃和程序,確保在必要時(shí)能夠快速實(shí)施。以下是一些建議:

  ?檢查細(xì)節(jié):有一份最新的、符合公司具體業(yè)務(wù)需求的有效計(jì)劃是至關(guān)重要的。疫情爆發(fā)以來(lái),需求可能已經(jīng)發(fā)生變化,如果您在過(guò)去一年多的時(shí)間里沒(méi)有重新審視你的計(jì)劃,那么這應(yīng)是當(dāng)前的首要工作。

  ?審查文檔:系統(tǒng)恢復(fù)期間,便于執(zhí)行的綜合文檔可以節(jié)省時(shí)間,消解壓力。創(chuàng)建文檔需要大量時(shí)間,因此應(yīng)持續(xù)進(jìn)行審查,這個(gè)工作最好由文檔的使用者負(fù)責(zé)。

  ?更新身份訪問(wèn)權(quán)限:在服務(wù)消費(fèi)轉(zhuǎn)變過(guò)程中,身份驗(yàn)證完成后可能已經(jīng)產(chǎn)生了漏洞。系統(tǒng)停機(jī)時(shí),在講究時(shí)效性的窗口期,要確保授權(quán)恰當(dāng)?shù)娜藛T執(zhí)行關(guān)鍵系統(tǒng)功能。

  ?重新評(píng)估DR/恢復(fù)力計(jì)劃:隨著越來(lái)越多地使用外部設(shè)備,組織應(yīng)評(píng)估計(jì)劃的合理性,以便提供端到端保護(hù),在員工到設(shè)備終端之間建立保護(hù)機(jī)制。

  ?加大測(cè)試力度:對(duì)每個(gè)應(yīng)用進(jìn)行單獨(dú)測(cè)試,確保滿足關(guān)鍵指標(biāo)要求,主要是恢復(fù)時(shí)間目標(biāo)(RTO)和恢復(fù)點(diǎn)目標(biāo)(RPO)。

  結(jié)論

  網(wǎng)絡(luò)攻擊呈上升趨勢(shì),組織需要投入大量精力抵御攻擊。但災(zāi)難來(lái)臨的形式不盡相同,當(dāng)它來(lái)臨時(shí),為了確保安全,IT部門(mén)應(yīng)該確保恢復(fù)計(jì)劃和程序到位,這是企業(yè)賴以生存的基礎(chǔ)。

熱詞搜索:Veeam 網(wǎng)絡(luò)安全

上一篇:田新遠(yuǎn):威脅檢測(cè)與響應(yīng)賽道競(jìng)爭(zhēng)激烈 華清信安追求創(chuàng)新發(fā)展
下一篇:實(shí)戰(zhàn)反饋:五大IT風(fēng)險(xiǎn)評(píng)估框架

分享到: 收藏