- 論壇徽章:
- 0
|
對(duì)于很多的CIO來說,上個(gè)周末大概是最難熬的一個(gè)周末了。
“蠕蟲式”勒索病毒W(wǎng)annaCry上周末在全球范圍爆發(fā),到現(xiàn)在到底感染了多少機(jī)器,可能已經(jīng)無法統(tǒng)計(jì)了。幾乎所有企業(yè),都在擔(dān)心數(shù)據(jù)中心里那些還沒有升級(jí)的Windows是不是無法幸免。
截至目前,WannaCry勒索病毒已肆虐超過150個(gè)國(guó)家,并且影響仍在持續(xù)。
我們一直以為IT系統(tǒng)已經(jīng)很堅(jiān)強(qiáng),卻沒想到在黑客攻擊面前竟然如此不堪一擊。市場(chǎng)上那些數(shù)據(jù)保護(hù)或者災(zāi)難恢復(fù)系統(tǒng),需要考慮這些問題:
類似WannaCry這樣的黑客攻擊,總會(huì)先刪除系統(tǒng)制作的鏡像副本。你確定辛辛苦苦制作的鏡像副本不會(huì)被黑客刪除掉嗎?
更重要的是,問題發(fā)生時(shí),你必須以最快的速度找到一個(gè)安全的鏡像副本,這個(gè)副本不能太新,因?yàn)樾碌母北敬蠖嘁呀?jīng)被感染了;又不能太老,太老的副本需要大量的工作來恢復(fù)數(shù)據(jù)。
市場(chǎng)上大部分的同類產(chǎn)品只能讓你把這些副本一個(gè)一個(gè)地恢復(fù)出來進(jìn)行試驗(yàn),這樣的時(shí)間成本,你支付得起嗎?只有飛康的CDP,NSS和FreeStor都包含了相同的連續(xù)數(shù)據(jù)保護(hù)和容災(zāi)技術(shù),這項(xiàng)技術(shù)提供了全面的保護(hù)功能,如鏡像、快照、錄像、遠(yuǎn)程復(fù)制,及自動(dòng)化容災(zāi)與雙活,卓越地將文件、數(shù)據(jù)庫(kù)和計(jì)算環(huán)境實(shí)現(xiàn)實(shí)時(shí)備份與瞬間恢復(fù);提供了隨時(shí)隨地不影響生產(chǎn)與容災(zāi)系統(tǒng)正常運(yùn)行的容災(zāi)演練能力;并且使本地?cái)?shù)據(jù)備份、生產(chǎn)存儲(chǔ)單點(diǎn)保護(hù)、異地?cái)?shù)據(jù)容災(zāi)與雙活,三大功能全面整合。無論異構(gòu)環(huán)境中的業(yè)務(wù)和系統(tǒng)平臺(tái)如何復(fù)雜,均可輕松實(shí)現(xiàn)最高水平的數(shù)據(jù)保護(hù)和容災(zāi),保證業(yè)務(wù)的高可用性,才能讓你同時(shí)檢驗(yàn)多個(gè)副本,以最快的速度定位到可用的鏡像,真正把損失降到最小。
這種數(shù)據(jù)容災(zāi)快照技術(shù)可保留1000個(gè)歷史時(shí)間點(diǎn),連續(xù)數(shù)據(jù)保護(hù)技術(shù)可記錄一段時(shí)間內(nèi)的所有IO變化,提供任意個(gè)時(shí)間點(diǎn)的歷史數(shù)據(jù)。
在病毒感染、邏輯錯(cuò)誤,數(shù)據(jù)丟失等等情況發(fā)生的時(shí)候,可以使用歷史數(shù)據(jù)將數(shù)據(jù)恢復(fù)到前一個(gè)快照、前一秒、甚至災(zāi)難發(fā)生前一個(gè)IO的狀態(tài)!圖形化界面提供保證數(shù)據(jù)分析與快速恢復(fù),做到數(shù)據(jù)接近零丟失。
當(dāng)主機(jī)被病毒感染之后,首先需要對(duì)主機(jī)進(jìn)行網(wǎng)絡(luò)隔離,然后找到飛康數(shù)據(jù)容災(zāi)對(duì)應(yīng)的副本中可用的歷史時(shí)間點(diǎn),5分鐘即可利用可讀可寫全量副本,通過回滾、文件拷貝等方式將數(shù)據(jù)恢復(fù)到生產(chǎn);在ASM、LVM、Storage Foundation、HP-UX LVM等環(huán)境還可以實(shí)現(xiàn)數(shù)據(jù)的增量恢復(fù)到生產(chǎn)。
回滾:選定歷史時(shí)間點(diǎn)的數(shù)據(jù)通過Disksafe軟件將生產(chǎn)系統(tǒng)整個(gè)磁盤恢復(fù)到歷史狀態(tài)。
文件拷貝:掛載選定歷史時(shí)間點(diǎn)的快照,掛載到生產(chǎn)系統(tǒng),通過文件拷貝的方式恢復(fù)到生產(chǎn)磁盤當(dāng)中。
其他方式:在ASM、LVM等等環(huán)境當(dāng)中,利用Mirror技術(shù)可將數(shù)據(jù)增量恢復(fù)到生產(chǎn)磁盤當(dāng)中,恢復(fù)時(shí)間更快。
在這次肆虐全球的勒索病毒事件中,也許你很慶幸由于一直按時(shí)更新升級(jí)Windows,而沒有成為WannaCry的犧牲品。但是,將來面對(duì)層出不窮的黑客攻擊,你很難確保每次都幸免于難。
就算你有完善的操作系統(tǒng)管理,但“最及時(shí)”的補(bǔ)丁仍然可能會(huì)有安全漏洞;
就算你有最厲害的網(wǎng)絡(luò)安全技術(shù),查殺著所有的“已知”木馬,而最厲害的木馬往往都不是“已知”的;
就算你有一個(gè)秘密的比特幣賬戶,在萬不得已的情況下可以“盡快”支付贖金,但就算你及時(shí)支付了贖金,黑客很可能仍然沒有恢復(fù)你的系統(tǒng),你也沒法去消費(fèi)者協(xié)會(huì)投訴。
所以,最終你仍然會(huì)想要擁有一個(gè)這樣的“時(shí)間機(jī)器”,因?yàn)檫@才是最有效的防護(hù)。
|
|