當你乘“多云”而上,安全如何通關(guān)?

時(shí)間:2024-03-22 17:02:24 發(fā)布人:myadmin 來(lái)源:Commvault 點(diǎn)擊量:
網(wǎng)絡(luò )攻擊愈演愈烈,但是這并非企業(yè)面臨的唯一風(fēng)險。往往就在企業(yè)認為自己已經(jīng)準備好數據備份,做好恢復準備,整體數據都具備非常好的安全態(tài)勢的時(shí)候,現實(shí)卻給了企業(yè)重重一擊。不僅如此,企業(yè)正源源不斷地生產(chǎn)海量的數據,這些數據分布在不同的云、地區、應用程序和合作伙伴中,巨大的復雜性為企業(yè)構建網(wǎng)絡(luò )彈性帶來(lái)了巨大挑戰。

對此,Commvault提出了企業(yè)在保護多云數據時(shí)需要注意的幾個(gè)方面,包括避免備份時(shí)的帶寬限制、實(shí)施Air gap勒索軟件防護、制定適合的網(wǎng)絡(luò )彈性計劃,并實(shí)現企業(yè)各部門(mén)合作共同決策。Commvault還強調了以多層方法進(jìn)行檢測和響應,以及確保企業(yè)自身云環(huán)境的良好可見(jiàn)性。

01、避免帶寬限制,確保數據“通途”

在將數據備份到云的過(guò)程中,帶寬限制是企業(yè)面臨的一個(gè)重大挑戰。傳統的備份方法會(huì )占用大量帶寬,導致其他應用程序運行速度減慢。

采用具備高級重復數據刪除和壓縮技術(shù)的網(wǎng)絡(luò )彈性和數據保護解決方案是減少帶寬消耗的一種有效方法。這些解決方案可以在企業(yè)通過(guò)網(wǎng)絡(luò )傳輸數據之前減小數據的大小,大幅減少帶寬消耗。

網(wǎng)絡(luò )優(yōu)化,尤其是經(jīng)過(guò)驗證的網(wǎng)絡(luò )優(yōu)化,應該被納入備份解決方案底層技術(shù)的一部分。在購買(mǎi)之前,企業(yè)最好對備份解決方案進(jìn)行測試,確保它們能夠滿(mǎn)足企業(yè)需求。

02、實(shí)施Air gap勒索軟件防護

當網(wǎng)絡(luò )攻擊來(lái)襲,企業(yè)應該怎么辦?Air gap勒索軟件防護可以在企業(yè)遭受勒索軟件攻擊時(shí),幫助確保數據的不可變性、隔離性,以及企業(yè)能夠快速獲取數據的能力。這種防護通常以SaaS解決方案的形式提供,可以保護本地和多云的數據,既方便又經(jīng)濟。Air gap勒索軟件防護可以在生產(chǎn)數據和備份數據之間建立起物理或邏輯隔離,提供額外的安全保護層。這讓勒索軟件更難擴散到備份中,確保企業(yè)有干凈的數據副本可用于恢復。

企業(yè)可以使用支持Air gap勒索軟件防護的備份解決方案,定期測試確保其正常運行,并為員工提供防范勒索軟件的相關(guān)培訓。此外,企業(yè)應該確保備份數據和生產(chǎn)數據存儲在不同的地理位置,對靜態(tài)和傳輸中的備份數據進(jìn)行加密。

03計劃有“備”,才能無(wú)患

全面的網(wǎng)絡(luò )彈性計劃對于保護企業(yè)多云數據至關(guān)重要。有效的計劃可確保企業(yè)數據抵御各種風(fēng)險,包括硬件故障、軟件損壞、人為錯誤和勒索軟件攻擊等。網(wǎng)絡(luò )彈性計劃需要考慮明確的恢復點(diǎn)目標(RPO)和恢復時(shí)間目標(RTO)、適合的備份存儲以及保留政策、定期測試、使用智能配置向導、異地存儲備份數據等。

在許多企業(yè)中,備份往往只是意外發(fā)生時(shí)才被想起的補救措施。但如今,數據在各種業(yè)務(wù)中扮演著(zhù)重要的角色,因此備份應當成為網(wǎng)絡(luò )彈性戰略的重要組成部分,幫助確保業(yè)務(wù)的連續性??煽康膫浞菽軒椭髽I(yè)保護數據資產(chǎn),避免長(cháng)時(shí)間宕機,節省企業(yè)時(shí)間和資金。企業(yè)應當明確需要備份的數據,以及備份頻率和備份存儲位置,還應投資購買(mǎi)專(zhuān)為混合云設計的可靠備份解決方案。

企業(yè)應該避免使用過(guò)多的工具和平臺,這可能會(huì )導致網(wǎng)絡(luò )彈性界面復雜化。企業(yè)可以采用以單一界面保護所有工作負載的統一解決方案,實(shí)現關(guān)鍵的可見(jiàn)性,并確保高效和全面的數據安全工作。

04、共同決策,“數”驅發(fā)展

數據安全涉及的不僅是企業(yè)的IT和安全部門(mén)。各部門(mén)共同制定數據保護決策,可幫助確保以全面、實(shí)用的方法保護企業(yè)多云數據。首先,企業(yè)各部門(mén)需要認識到數據丟失的風(fēng)險和成本,包括監管處罰、聲譽(yù)受損等潛在影響,理解投資數據保護的重要性。

其次,各部門(mén)應該根據合規要求和企業(yè)需求選擇備份參數,確保決策與法律法規和企業(yè)規定相符,培養共同承擔數據安全責任的企業(yè)文化。

最后,這種共同決策還有助于確保網(wǎng)絡(luò )恢復和數據保護解決方案與企業(yè)的總體目標保持一致,將支持戰略目標(如改善客戶(hù)體驗或拓展新市場(chǎng))的網(wǎng)絡(luò )彈性計劃放在優(yōu)先位置,展現數據作為戰略資產(chǎn)的價(jià)值。

05、多層保護,時(shí)刻警惕

多層檢測和響應方法有助于企業(yè)應對潛在威脅,保護多云數據。企業(yè)可以部署高級智能、威脅檢測、預警系統來(lái)主動(dòng)識別和應對安全事件。

高級智能可以幫助企業(yè)收集和分析各種來(lái)源的數據,如網(wǎng)絡(luò )流量、端點(diǎn)活動(dòng)和用戶(hù)行為,以檢測可疑模式和活動(dòng)。威脅檢測系統利用機器學(xué)習和人工智能識別已知和新興威脅,支持企業(yè)立即采取行動(dòng),降低風(fēng)險。預警系統可在檢測到潛在威脅時(shí)提供實(shí)時(shí)警報和通知,支持企業(yè)迅速、高效地進(jìn)行響應。

在重重保護之下,企業(yè)可以防患于未然,盡可能降低安全事件的影響,增強企業(yè)整體安全態(tài)勢,確保企業(yè)數據在多云環(huán)境中的完整性和保密性。

在快速增長(cháng)的數據量和日新月異的技術(shù)發(fā)展下,企業(yè)的數據保護和網(wǎng)絡(luò )彈性解決方案需要能夠處理更多數據、滿(mǎn)足更多用戶(hù)、適應更多樣化的環(huán)境,確保備份工作的正常推進(jìn)。在這個(gè)云時(shí)代,企業(yè)可以利用云計算的諸多優(yōu)勢,更加靈活地應對不斷變化的數據需求,在多云中保護數據。采用像Commvault Cloud這樣基于云的解決方案,企業(yè)可以輕松擴大備份規模、從多個(gè)地點(diǎn)備份數據、實(shí)現數據的快速恢復,并確保合規性。

友情鏈接

總部/北區

地址:北京市海淀區高梁橋斜街42號院1號樓融匯國際大廈-3A層信亦宏達
電話(huà):400-650-6601(9:00-18:00)
服務(wù)熱線(xiàn):13522376611(7*24h)
傳真:+86 010-62260557-666
Email: service@sinynet.com

售前咨詢(xún)熱線(xiàn) 400-650-6601

關(guān)注信亦宏達

微信

微博

2012-2020 版權所有?信亦宏達網(wǎng)絡(luò )存儲技術(shù)(北京)有限公司 京ICP備09114115號-1

京公網(wǎng)安備 11010802032893號