“把網(wǎng)絡安全和數(shù)據(jù)保護結合在一起,推動網(wǎng)絡安全走向網(wǎng)絡彈性,這正是我們所提倡的。事實上,就是在網(wǎng)絡安全上增加了網(wǎng)絡恢復的部分,這部分是依靠數(shù)據(jù)保護體系來構建的?!贝鳡柨萍技瘓F大中華區(qū)數(shù)據(jù)保護技術總監(jiān)李巖表示,“如果客戶有這樣的想法,說明他們的戰(zhàn)略思維已經(jīng)走在前面,與戴爾的思路不謀而合,我們非常期待可以和這樣企業(yè)合作,結合前端的安全和數(shù)據(jù)保護能力,打造兩全其美的彈性解決方案?!?/p>
根據(jù)戴爾科技集團發(fā)布的2021年全球數(shù)據(jù)保護指數(shù)(GDPI),在家辦公模式的廣泛采用增加了數(shù)據(jù)保護風險和網(wǎng)絡風險;對新興技術和云的持續(xù)投資可能會進一步加劇數(shù)據(jù)保護挑戰(zhàn);有證據(jù)表明,與越少的數(shù)據(jù)保護服務供應商合作,數(shù)據(jù)保護效果越好;很多受訪者對組織的數(shù)據(jù)保護能力缺乏信心,他們認為在面對網(wǎng)絡威脅時,組織沒有足夠的防御能力和恢復能力;很多受訪者喜歡利用“即服務”模式來提高數(shù)據(jù)保護的簡單性和靈活性。
可以看到,數(shù)字技術在為企業(yè)降本增效的同時也帶來了不少復雜度,并沒有讓企業(yè)在數(shù)字化轉型之路上“高枕無憂”,反而需要更嚴格的安全規(guī)范和更高級的防護手段。相關數(shù)據(jù)顯示,自2019年以來勒索軟件增長了232%,比2020年的數(shù)據(jù)增加了近3.19億次。2021年,企業(yè)IT團隊面臨著三位數(shù)增長(105%)的勒索軟件攻擊,超過6.23億。除了針對政府目標的攻擊增加了 1885%之外,醫(yī)療保健(755%)、 教育(152%)和零售(21%)也遭遇了勒索軟件威脅的激增。2021年,還發(fā)現(xiàn)了442151個從未見過的惡意軟件變種,同比增長65%,平均每天1211個。
今年3月,一家全球知名的汽車廠商因供應鏈遭到網(wǎng)絡攻擊,導致整個企業(yè)的零部件管理系統(tǒng)停止運行,最終停產(chǎn)。這意味著當企業(yè)的發(fā)展越來越全球化、復雜化,其上下游若有任意一環(huán)出現(xiàn)差錯,都有可能招致嚴重的威脅。擴展至更大的地域來看,國家級別的基礎設施遭受攻擊后損失無疑更加巨大,即使是發(fā)達國家也難逃黑客的追蹤,更不要說經(jīng)濟相對落后的地區(qū)。也就是說,依靠單一的防病毒軟件或是防護手段,已經(jīng)無法系統(tǒng)性的解決問題。
根據(jù)戴爾的觀察,自2015年起,黑客的攻擊風向開始從破壞企業(yè)的IT系統(tǒng)、盜取算力進行DDoS攻擊、挖坑等行為轉變?yōu)橐詳?shù)據(jù)為目標的攻擊,對此,戴爾給出的建議是要加強現(xiàn)代安全,主要體現(xiàn)在三個方面:第一,有效保護數(shù)據(jù)系統(tǒng),要想兼顧數(shù)據(jù)和系統(tǒng)的安全性,就要選擇能力過硬的供應商,同時還要避免供應商過于分散;第二,增強網(wǎng)絡彈性,這指的是一種能力、策略甚至是結果,加入更強的網(wǎng)絡恢復策略,把備份系統(tǒng)單獨保護起來,以便被攻擊后可以快速恢復關鍵業(yè)務、應用和操作。此時,需要讓企業(yè)具備數(shù)據(jù)安全的底線思維;第三,克服安全的復雜性,加入更多的自動化能力。
李巖認為,合理的防御策略并不是要把全部的人力、物力、財力都投入其中,而是要有的放矢,讓網(wǎng)絡安全解決威脅問題,網(wǎng)絡彈性解決業(yè)務問題。為了做到更完善的數(shù)據(jù)保護和恢復方案,戴爾提出了三位一體的架構,對邊緣、核心、多云等環(huán)境的數(shù)據(jù)進行備份,全面覆蓋所有工作負載,實現(xiàn)可靠、快速、低成本恢復,為重要數(shù)據(jù)提供相應的異地容災,防止站點故障,節(jié)省帶寬、快速復制。對于核心數(shù)據(jù),數(shù)據(jù)避風港為關鍵應用提供了更好的防黑客攻擊/防勒索病毒方案,可以安全加鎖、防止內(nèi)部攻擊,通過網(wǎng)絡隔離防止外部入侵,智能掃描分析識別潛在風險,恢復驗證,確保數(shù)據(jù)完整可恢復。
戴爾科技集團大中華區(qū)數(shù)據(jù)保護解決方案部業(yè)務拓展經(jīng)理匡志勇稱:“三位一體是整體的架構策略,適用于邊緣、核心和云端,‘一體’體現(xiàn)在Power Protect Data Domain系列產(chǎn)品上,其不受應用位置和類型的限制,融合了前端不同種類的備份軟件,形成平臺化的解決方案來構建一致性的保護機制。這種整體架構的思維和一體化的產(chǎn)品可以從數(shù)據(jù)的量級和價值兩個維度來綜合考量,更貼近客戶的實際需求。”
要想成為具備網(wǎng)絡彈性的企業(yè)組織,Gartner給出了五點特性:第一,最小可行性網(wǎng)絡安全目標,做合理防御而不是過度防御,對此Garnter給出了一個IT積分卡,以及MVC基準測試;第二,網(wǎng)絡彈性指數(shù)的創(chuàng)建和跟蹤,是評估MVC和彈性花費是否平衡的關鍵,例如在傳統(tǒng)的網(wǎng)絡安全指標中,打補丁的頻率要最小化,優(yōu)先考慮對業(yè)務更有影響的指標;第三,網(wǎng)絡安全轉向網(wǎng)絡恢復能力,最小化業(yè)務損害的關鍵就是開發(fā)出彈性、適應性的恢復策略;第四,招聘(有)失敗(經(jīng)驗的人),關注遭遇過黑客攻擊、具有業(yè)務恢復經(jīng)驗的安全領導者;第五,企業(yè)要有業(yè)務恢復的訓練經(jīng)驗。
為了解決企業(yè)在數(shù)據(jù)保護方面的難題,戴爾提供了《面對勒索軟件之中國最佳實踐白皮書》作為理論基礎和指導,并且針對企業(yè)推出了免費的網(wǎng)絡彈性評估項目。同時,戴爾還運營著Mini CR Consulting workshop,會幫助客戶更好的理解數(shù)據(jù)安全相關的政策和規(guī)范。在落地的過程中,戴爾提供了備份+容災+數(shù)據(jù)避風港的解決方案,避風港的要求是數(shù)據(jù)不能被篡改、與生產(chǎn)環(huán)境隔離、具備恢復平臺。
“中國的企業(yè)要具備更先進的架構理念和網(wǎng)絡彈性的能力,這種思維的轉變會有一個嘗試的過程,而不是單純的追求業(yè)務,我們要做出一些符合中國客戶需求的產(chǎn)品和服務?!笨镏居卤硎?,“我們希望,數(shù)據(jù)避風港依然可以在數(shù)據(jù)保護方面起到引領作用,并且能夠在商業(yè)回報上有較高的增長,為此,我們會提供貼合客戶需求的產(chǎn)品組合方案?!?/p>
戴爾(DELL)2U機架式R740服務器主機至強銀牌4210R十核*2/16G*4內(nèi)存/12TSAS*4硬盤/H730P-2G/750W雙電/導軌
進入購買
戴爾(DELL) R540 2U機架式服務器主機 至強銅牌3204/16G/2TSAS*2/H330/495W單電/導軌 三年質(zhì)保
進入購買
戴爾(DELL) R640 1U機架式服務器主機 銀牌4214R/16G*2/600GSAS15K*3/H730P/750W單電/導軌 三年質(zhì)保
進入購買
關鍵詞: 三位一體 數(shù)據(jù)避風港
關于我們 廣告服務 手機版 投訴文章:39 60 2 914 2@qq.com
Copyright (C) 1999-2020 m.yihuigz.com 愛好者日報網(wǎng) 版權所有 聯(lián)系網(wǎng)站:39 60 2 914 2@qq.com