當災難降落,企業該如何快速回復正常運作

22-06-17 論壇

針對珍貴資料的保存,除了仰賴使用者正確使用習慣,以及妥適的資安防護外,面對防不勝防的駭客攻擊,資安防護觀念不只是追求完美的防護,而是考量萬一真的發生狀況時,能將資料回復為可接受的程度,故良好的備份是很重要的措施。

 

災難復原(Disaster recovery)是企業在發生自然災害、網路攻擊等意外導致業務中斷後,重新恢復 IT 架構以及資料的方法。
根據 Gartner 的報告指出,約有 72% 的企業組織在遭遇災害後,沒有完整的恢復計畫或策略。
現今企業高度數位化,對於 IT 營運中斷的忍受度也越來越低,面對惡意攻擊、大規模故障、人為錯誤,企業要開始正視關鍵資料與系統保護的重要性。

 

2019 年以來,勒索軟體攻擊每年更是以翻倍的速度成長。
特別是在疫情期間,全球勒索軟體攻擊的數量激增了 148%,且未來這樣的攻擊可能會持續增加。攻擊者大多潛伏進企業內部,讓企業常常在無察覺的情況下遭受惡意攻擊。導致後續無法應變以及正常運作,對企業來說相當棘手。
「現在勒索病毒攻擊,影響的不只是檔案,可能癱瘓的是系統和所有平台。」

 

企業在遭受攻擊後,不僅要面對資訊外流、系統癱瘓,更要花上大筆金錢進行災害處理、搶救。
如何在遭受惡意攻擊後真實且快速恢復系統是當今企業所面臨的挑戰。

 

對於大型組織而言,應確實依照備份321原則保護組織的重要資料,多個複數備份、異地存放方式,降低資料完全漏失的機率。
由此可知,建立災難備援系統與異地平台至關重要,能確保保護的資料不受影響,避免被同時入侵。
在這基礎上,如果災難備援系統能實踐資料離線的特性,就能有效降低此類安全風險。

 

「目標隔離功能」,可以協助減少備份資料受到勒索軟體的攻擊。
在非備份執行期間,將備份存放區網路隔離,保障備份資料不受任何用戶端搜尋與檢視,有效減少備份檔案被加密的風險。

 

網路安全是一場永無止境的競賽,而隨著科技的進步,駭客以及網路攻擊的手法也正快速變化中。面對這樣的企業風險,良好的災備策略與系統更是不可或缺的一環。不論面對系統威脅或彈性的部屬架構,Actiphy ActiveImage Protector 2022是集系統備份、系統災難復原和虛擬化功能為一身備份產品,統一跨平台用戶體驗,Windows 和 Linux版本擁有一致性的使用者介面與產品功能,所有版本皆具有「目標隔離功能」,並於台灣地區發行繁體中文版。