关于数存

秉承科技创新、自主研发的发展道路

2020.12.14

-世界杯正规买球app

俗语说的好,只有千日做贼,哪有千日防贼,天长日久,总有疏懈的时候。


勒索病毒并没有销声匿迹,在感恩节刚去的这个周末,doppelpaymer勒索软件团伙又干了一件震惊行业内外的大事。他们在11月29日攻击了富士康在北美的生产设施,不法分子声称已加密了约1200台服务器,窃取了100 gb的未加密文件,并删除了20tb至30tb的备份内容。勒索信里面附有指向doppelpaymer tor付款网站上富士康受害者页面的链接,不法分子索要1804.0955个比特币的赎金,按今天的比特币价格折算,约合34686000美元(2.3亿人民币)。


1211.jpg


信息安全一直是it行业内的热点和焦点,从用户到厂商均非常关注,但做到什么程度是安全的?一直没有答案。或者是否安全,对用户来说,永远是“薛定谔的猫”,只有在安全事件爆发的那一刻,才知道结果。



从富士康事件我们可以明显发现几个问题和特点:


1、 黑客攻击已经从单纯的“秀技”转变为以经济收入为目的的“敲诈勒索”,同时,勒索病毒攻击已经开始组织化和行业化。


2、 传统备份已无法防御因勒索病毒导致的数据丢失,如doppelpaymer勒索软件团伙所发布的说明,“删除了20至30tb的备份数据”。

对于问题一,主要的手段是依赖于法律手段,但因数字货币的特性,几乎难以追查到具体收款人,即难以确定犯罪嫌疑人。短期内,没有有效手段破获案件,这是一个长期斗争的过程。

但对于问题二,可以选用具有勒索病毒防护能力的备份容灾手段解决。勒索病毒的本质是加密软件,其必须运行在操作系统之上,因此,所有以文件系统存放的数据或备份数据均有可能遭受勒索病毒攻击。这对备份容灾软件提出了严格要求,即:备份文件在操作系统或文件系统层不可见、不可读、更不可写。



数存科技 vs 勒索病毒


数存科技持续数据保护产品datapp-cdp采用与传统容灾备份软件完全不同的存储技术,备份存储池由持续保护软件独立管理,不受操作系统和文件系统的影响,即使备份软件所运行的操作系统被勒索病毒攻击,仍然可以保证备份数据不丢失、不被恶意加密、不被篡改。


ca129673359be981621d09437a5b95f.jpg



数存datapp-cdp连续数据保护和容灾方案,是一套行之有效的,集磁盘镜像、数据连续保护和备份、远程容灾于一体的综合容灾世界杯正规买球平台的解决方案。可通过以太网或fc接入用户现有环境,不仅支持x86平台的持续数据保护,同时支持小型机平台和oracle rac等复杂应用场景,一套方案解决所有数据安全问题。


125.png



连续i/o记录技术保证数据丢失量趋于零


数存datapp-cdp连续i/o记录技术可以将数据恢复到任意历史轨迹(秒级和i/o级均可)。启用journal功能后,数存datapp-cdp会单独在磁盘上开辟一个区域,用于记录生产卷每一个历史i/o。恢复时,通过“拉杆”可将数据恢复到任意历史点(微秒级),甚至是任意一个i/o,并且该历史点数据可单独进行查询,不影响生产卷的状态。

在遇到勒索病毒等灾难时,可迅速通过cdp挂载历史副本,提取受损前的数据,并立即可用,快速恢复业务。


124.png


备份存储资源池独立管理


数存datapp-cdp采用虚拟化存储技术,将后端存储设备进行抽象化统一管理,在备份系统的操作系统中无法直接管理该设备,从而使得勒索病毒等逻辑攻击无法损坏备份数据。在简化备份存储管理的同时,提升了安全性。同时支持存储分层和读写优化技术,使用少量高性能硬盘即可提升整体性能,极大提升接管后的系统运行效率。


123.png


瞬时恢复与应急接管


各组织受灾时,往往面临着大面积系统瘫痪。此时业务系统恢复正常运行与确保数据不丢失同样重要。数存cdp提供的瞬时恢复功能可立即将最新数据或任意时间点的历史副本挂载使用,无需等待数据恢复,即使上百tb级别的数据也可在数分钟内完成。

 


后 记


勒索病毒越演越烈的背后原因主要还是利益驱动,针对的是各行业最具价值的数据,危害的是数据的可用性。信息安全建设和数据安全方面,应给予it部门和信息安全部门需要的各类安全资源,进而从安全管理和安全技术多方面进行防范,减少和避免各类信息安全事件的发生。对当前存在的和潜在的各种安全漏洞和安全风险需要及时处置,并最终在多层次、多阶段建立一个统一的纵深安全防御体系。


11.png


数存科技为政教医企等各行业提供合适的数据安全防护世界杯正规买球平台的解决方案,同时也可以在安全规范、培训等方面提供帮助。数存科技可基于安全最佳演练并结合企业安全现状,从数据安全边界、终端准入、日常安全服务等多方面,可从容应对数据库逻辑错误、崩溃、人为误操作、病毒黑客等诸多问题,用户数据安全性和业务连续性提供更简单、更快速、更可靠的持续保障!