提高勒索軟件防御韌性
時間:2022-04-25 00:42:02 | 來源:行業(yè)動態(tài)
時間:2022-04-25 00:42:02 來源:行業(yè)動態(tài)
構(gòu)建勒索軟件防御韌性的最佳時間是在攻擊發(fā)生之前,但這也可能為時已晚。企業(yè)需要采取正確的措施來確保不再受到攻擊。作為參考,應(yīng)采取以下五個步驟來提高勒索軟件的防御韌性:
?分布數(shù)據(jù):為臺式機和筆記本電腦配備良好的終端數(shù)據(jù)保護工具,以確??绻ぷ鲌鏊膯T工和遠程工作的員工的數(shù)據(jù)能持續(xù)備份數(shù)據(jù)。遵循 3-2-1-1 的備份方法:在兩種不同的媒介上至少擁有三份數(shù)據(jù)副本,其中至少一份是現(xiàn)場副本,一份是離場副本。
?安全存儲數(shù)據(jù):加密數(shù)據(jù)可使勒索軟件更難識別所存儲的數(shù)據(jù),從而有助于延遲攻擊。此外,如果存儲空間遭到攻陷,加密文件更難有效地在線共享,這樣可以阻止攻擊者公開傳播重要信息并勒索更多贖金。
?限制對備份的訪問:由于網(wǎng)絡(luò)釣魚攻擊是勒索軟件最常見的切入點,因此限制備份系統(tǒng)訪問權(quán)限人數(shù)可以最大限度地降低出錯概率。
?定期且頻繁備份:在有明確目標(biāo)的情況下,更加頻繁地備份有助于節(jié)省幾秒鐘、幾分鐘甚至幾小時的恢復(fù)時間。
?數(shù)據(jù)恢復(fù)計劃演練:為了確保生產(chǎn)系統(tǒng)在遭受攻擊前后都能有效運轉(zhuǎn),短時間停止生產(chǎn)進行備份恢復(fù)演練是值得的。