吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文詳細(xì)了解IBM Cyber Vault解決方案

IBM中國 ? 來源:IBM中國 ? 作者:IBM中國 ? 2022-04-26 11:01 ? 次閱讀

存儲,總是憨憨地、默默地為業(yè)務(wù)系統(tǒng)服務(wù),保護(hù)用戶的數(shù)據(jù)。最近,IBM 給 FlashSystem 裝上了一個(gè)小“耳朵”,這是怎么回事呢?

后疫情時(shí)代,隨著數(shù)字化轉(zhuǎn)型的加速,勒索軟件和敲詐勒索軟件攻擊已經(jīng)成為企業(yè)業(yè)務(wù)連續(xù)性的主要網(wǎng)絡(luò)威脅,而且這些攻擊的復(fù)雜性在不斷增加。勒索軟件攻擊是一場持久的全球危機(jī)。盡管在網(wǎng)絡(luò)安全方面投入了大量資金,各組織仍在努力保護(hù)自己免受攻擊。當(dāng)一個(gè)組織的數(shù)據(jù)被惡意加密時(shí),它只有兩個(gè)選擇:支付贖金或恢復(fù)數(shù)據(jù)。這兩種選擇都不理想。波尼蒙研究所(Ponemon Institute)最近將單個(gè)網(wǎng)絡(luò)攻擊的估計(jì)成本從 440 萬美元提高到 520 萬美元。支付贖金的替代方案是從備份和歸檔中重建數(shù)據(jù)。不幸的是,重建數(shù)據(jù)的傳統(tǒng)備份/恢復(fù)方案需要數(shù)周才能完成;如今,運(yùn)營數(shù)據(jù)的平均恢復(fù)時(shí)間為 23 天。想象一下,一次為期三周的停機(jī)對收入的影響和聲譽(yù)的損害可能會更大。顯然,需要采取一些措施來改進(jìn)組織如何預(yù)測勒索軟件攻擊并從中恢復(fù)。

IBM 的 Cyber Vault 方案應(yīng)運(yùn)而生,它大大縮短了恢復(fù)時(shí)間,如下所示,生產(chǎn)恢復(fù)時(shí)間從原先的數(shù)周/數(shù)月(圖中暗灰色大三角形)縮短到小時(shí),甚至分鐘級(圖中藍(lán)色小三角形),最大限度降低網(wǎng)絡(luò)攻擊造成的影響,把 Data Resilience 的能力發(fā)揮到極致。

33c3b2e0-c2e7-11ec-bce3-dac502259ad0.png

IBM 的 Cyber Vault 解決方案建立在Safeguarded Copy 功能的基礎(chǔ)上,該功能可在主存儲陣列上提供不可變的數(shù)據(jù)副本,通過空氣隔離可以防止勒索軟件傳播導(dǎo)致備份數(shù)據(jù)被污染,并且可以超快速地恢復(fù)。通過創(chuàng)建一個(gè)專用且隔離的 Cyber Vault 環(huán)境(可以是 VMware的VM虛擬機(jī)或邏輯分區(qū)LPAR),在此環(huán)境中可以進(jìn)行自動化的恢復(fù)測試、驗(yàn)證和分析,因此不會對生產(chǎn)系統(tǒng)產(chǎn)生影響。當(dāng)發(fā)生攻擊時(shí),在需要時(shí)獲得授權(quán)人員的批準(zhǔn),以確?;謴?fù)既簡單方便又安全可靠。

33cf3c78-c2e7-11ec-bce3-dac502259ad0.png

IBM Cyber Vault 方案如何運(yùn)作呢?這里有4大法寶:不可變副本,主動監(jiān)測,數(shù)據(jù)拷貝測試與驗(yàn)證,快速恢復(fù)。四個(gè)字總結(jié):隔!先!穩(wěn)!快!

33ec94b2-c2e7-11ec-bce3-dac502259ad0.png

法寶一「隔」

不可變副本

不可變副本,即與生產(chǎn)數(shù)據(jù)隔離。IBM存儲的Safeguarded Copy創(chuàng)建不可更改的,基于時(shí)間點(diǎn)的拷貝或快照,這些受保護(hù)的快照在獨(dú)立于生產(chǎn)環(huán)境的隔離存儲池中被創(chuàng)建,并且只能由Cyber Vault恢復(fù)系統(tǒng)訪問。Cyber Vault將應(yīng)用涉及的所有卷之間創(chuàng)建一致性組(CG),以保證應(yīng)用數(shù)據(jù)恢復(fù)時(shí)的可用性。

法寶二「先」

主動監(jiān)測

主動檢測可能的風(fēng)險(xiǎn),并自動采取行動。主動威脅檢測和響應(yīng)模塊(能力由IBM QRadar提供)先進(jìn)的日志分析,深度檢測和威脅實(shí)時(shí)監(jiān)控功能已經(jīng)集成到Cyber Vault中,結(jié)合IBM存儲管理訪問日志,應(yīng)用程序日志、網(wǎng)絡(luò)或服務(wù)器日志等,為企業(yè)數(shù)據(jù)提供全方位保護(hù)。當(dāng)法寶二監(jiān)測到可能的威脅后,Cyber Vault可以主動觸發(fā)法寶一的Safeguarded Copy,以便在第一次出現(xiàn)威脅時(shí),創(chuàng)建受保護(hù)的生產(chǎn)卷快照,以保護(hù)生產(chǎn)數(shù)據(jù)。此外,一旦發(fā)生攻擊,Cyber Vault可以使用的最佳時(shí)間點(diǎn)的快照副本,并可以自動執(zhí)行將數(shù)據(jù)還原到生產(chǎn)。由于快照恢復(fù)的即時(shí)性特點(diǎn),幾乎可以立即完成恢復(fù)。

法寶三「穩(wěn)」

拷貝測試與驗(yàn)證

為了保證日常數(shù)據(jù)的拷貝可以平穩(wěn)恢復(fù),Cyber Vault將定期對受保護(hù)的快照進(jìn)行驗(yàn)證,主動檢測數(shù)據(jù)是否損壞,在恢復(fù)之前確??煺帐菦]被污染的。這里運(yùn)維人員可以利用幾種不同的實(shí)用程序和工具來進(jìn)行主動數(shù)據(jù)驗(yàn)證,如:Oracle的DBVerify,DB2的Inspect,MongoDB的Validate以及其他數(shù)據(jù)掃描工具。此外,Cyber Vault還可以結(jié)合Ansible自動化腳本,檢索受保護(hù)的快照,恢復(fù)受保護(hù)的快照并通過執(zhí)行數(shù)據(jù)驗(yàn)證工具,獲得干凈的快照,然后將干凈的快照恢復(fù)到生產(chǎn)環(huán)境。

法寶四「快」

快速恢復(fù)

前面三個(gè)法寶的目的,都是為了祭出“快速恢復(fù)”,畢竟時(shí)間就是金錢。下面我們就來看看 Cyber Vault 是如何實(shí)現(xiàn)快速恢復(fù)的吧。

346189b6-c2e7-11ec-bce3-dac502259ad0.png

Cyber Vault 首先在一天中的不同時(shí)間點(diǎn)在主存儲陣列上獲取不可變的數(shù)據(jù)副本,目的是使其恢復(fù)點(diǎn)盡可能短,以最大程度地減少數(shù)據(jù)丟失。該方案中用于主動監(jiān)控的威脅檢測與響應(yīng)模塊通過對存儲系統(tǒng)日志進(jìn)行關(guān)聯(lián)性分析,發(fā)現(xiàn)存儲系統(tǒng)出現(xiàn)的異常活動,如:登錄異常、系統(tǒng)操作異常,或者是文件正在被加密,典型的勒索軟件行為。也可與企業(yè)中現(xiàn)有的安全平臺安全工具對接,接收其發(fā)送的安全事件。假定此時(shí)是 17:00,威脅檢測與響應(yīng)模塊模塊發(fā)現(xiàn)系統(tǒng)出現(xiàn)異常,首先會自動創(chuàng)建備份副本,目的是,即使某個(gè)系統(tǒng)受到攻擊,數(shù)據(jù)被污染或破壞,但其它系統(tǒng)的數(shù)據(jù)還是完整的,安全。當(dāng)存儲管理員意識到問題時(shí),很顯然 18:00 的數(shù)據(jù)是被破壞或污染了,無需嘗試進(jìn)行恢復(fù)??梢詮?17:00 的快照開始回滾,將數(shù)據(jù)交給 Cyber Vault 環(huán)境,并使用工具對數(shù)據(jù)進(jìn)行校驗(yàn),如果發(fā)現(xiàn)數(shù)據(jù)一致性有問題,再回滾到之前的時(shí)間點(diǎn),如:15:00, 12:00,直到恢復(fù)到9:00時(shí),發(fā)現(xiàn)這個(gè)時(shí)間點(diǎn)的數(shù)據(jù)是可用的,將其恢復(fù)到生產(chǎn)環(huán)境中。威脅檢測與響應(yīng)模塊為存儲環(huán)境注入了智能化安全威脅分析的能力,第一時(shí)間主動發(fā)現(xiàn)問題,并可以自動化采取響應(yīng)動作,可助力實(shí)現(xiàn)更優(yōu)的 RTO 和 RPO 目標(biāo)。

實(shí)施 Cyber Vault 的關(guān)鍵價(jià)值在于,通過主動監(jiān)控、測試、記錄的步驟來響應(yīng)此類攻擊,以及快速測試和恢復(fù)數(shù)據(jù)的能力,客戶現(xiàn)在可以在數(shù)小時(shí)內(nèi)恢復(fù)生產(chǎn)數(shù)據(jù),而不是數(shù)周。應(yīng)對網(wǎng)絡(luò)安全危機(jī)只是時(shí)間問題,沒有如果。因此,當(dāng) Flash System 裝上了小“耳朵”,就可以更好地保護(hù)您的數(shù)據(jù)了。

原文標(biāo)題:給 FlashSystem 裝上“耳朵”

文章出處:【微信公眾號:IBM中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1766

    瀏覽量

    74864
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4355

    瀏覽量

    86182
  • FlashSystem
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    7235

原文標(biāo)題:給 FlashSystem 裝上“耳朵”

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    帶你了解arm主板

    脫穎而出?為什么越來越多的行業(yè)轉(zhuǎn)向基于ARM的解決方案?本文我們將深入探討ARM主板的世界,解釋它們的架構(gòu)、優(yōu)勢以及為什么它們是許多現(xiàn)代計(jì)算設(shè)備的首選解決方案。無論
    的頭像 發(fā)表于 01-02 10:51 ?164次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>帶你<b class='flag-5'>了解</b>arm主板

    詳細(xì)了解驍龍8至尊版強(qiáng)大的AI能力

    強(qiáng)大的AI性能加持下,可支持個(gè)性化的多模態(tài)AI助手,并為終端設(shè)備帶來全面煥新的AI影像和豐富有趣的AI游戲體驗(yàn)。下面,就讓我們詳細(xì)了解驍龍8至尊版強(qiáng)大的AI能力。 全面升級的AI性能 早在第三代驍龍8移動平臺上,高通已將高性能AI注入整個(gè)
    的頭像 發(fā)表于 12-24 11:47 ?730次閱讀
    <b class='flag-5'>詳細(xì)了解</b>驍龍8至尊版強(qiáng)大的AI能力

    IBM TechXchange 2024精彩前瞻

    IBM TechXchange 大會是全球開發(fā)者和技術(shù)愛好者的年度盛會,為全世界的技術(shù)專家和業(yè)務(wù)人員提供針對其行業(yè)和專業(yè)的實(shí)踐學(xué)習(xí)。對于開發(fā)人員來說,這是個(gè)深入了解 IBM
    的頭像 發(fā)表于 12-05 15:34 ?343次閱讀
    <b class='flag-5'>IBM</b> TechXchange 2024精彩前瞻

    體化直流電能表解決方案

    體化直流電能表的解決方案了解決檢定實(shí)施過程中的這些問題,我們提出了體化直流電能表的解決方案。
    的頭像 發(fā)表于 12-04 18:12 ?306次閱讀
    <b class='flag-5'>一</b>體化直流電能表<b class='flag-5'>解決方案</b>

    IBM亮相2024年世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會

    11月 19日至 22日,2024年世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會在中國浙江烏鎮(zhèn)舉辦。會議期間,“IBM 企業(yè)級數(shù)智化轉(zhuǎn)型解決方案”成功入選“攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體精品案例”(此后簡稱“精品
    的頭像 發(fā)表于 11-20 14:34 ?382次閱讀

    雷曼康碩展LED創(chuàng)意顯示解決方案助力旅產(chǎn)業(yè)發(fā)展

    旅行業(yè)“熱力”足,對經(jīng)濟(jì)活力的刺激作用正在持續(xù)發(fā)酵。LED創(chuàng)意顯示解決方案結(jié)合虛擬現(xiàn)實(shí)、互動感應(yīng)等創(chuàng)新技術(shù)能夠?yàn)槌两讲┪镳^、主題公園、旅游文藝等營造旅融合新場景,為文化產(chǎn)業(yè)快速發(fā)展帶來新機(jī)遇。
    的頭像 發(fā)表于 11-06 16:48 ?351次閱讀

    智慧公交是什么?帶你詳解智慧公交的解決方案

    智慧公交是什么?帶你詳解智慧公交的解決方案!
    的頭像 發(fā)表于 11-05 12:26 ?423次閱讀
    智慧公交是什么?<b class='flag-5'>一</b><b class='flag-5'>文</b>帶你詳解智慧公交的<b class='flag-5'>解決方案</b>!

    IBM擬購Accelalpha,強(qiáng)化甲骨云應(yīng)用服務(wù)

    IBM近日宣布了項(xiàng)重要戰(zhàn)略舉措,計(jì)劃收購業(yè)界知名的甲骨云應(yīng)用咨詢公司Accelalpha,旨在進(jìn)步加速客戶對甲骨
    的頭像 發(fā)表于 09-10 15:58 ?364次閱讀

    高校暑期實(shí)踐活動圓滿結(jié)束

    產(chǎn)線車間,詳細(xì)了解智能屏從設(shè)計(jì)到生產(chǎn)全流程,了解自主設(shè)計(jì)研發(fā)的人機(jī)交互專用ASIC在工業(yè)自動化、醫(yī)療器械、美容保健、智慧家居及家電、新能源等行業(yè)領(lǐng)域的應(yīng)用案例
    的頭像 發(fā)表于 09-03 08:02 ?389次閱讀
    迪<b class='flag-5'>文</b>高校暑期實(shí)踐活動圓滿結(jié)束

    讀懂音頻解決方案專家

    我們的工廠專注于開發(fā)和生產(chǎn)高保真(HiFi)音頻解決方案,特別是基于XMOS技術(shù)的產(chǎn)品。XMOS是種高性能的多核處理器,專門用于實(shí)現(xiàn)低延遲、高精度的音頻處理。
    的頭像 發(fā)表于 06-21 19:13 ?623次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>讀懂音頻<b class='flag-5'>解決方案</b>專家

    TDK最新xEV解決方案全知道!

    TDK最新xEV解決方案,全知道! TDK致力于為各類xEV提供廣泛的產(chǎn)品組合,進(jìn)而推動未來汽車的發(fā)展。 TDK在汽車行業(yè)中發(fā)揮著至關(guān)重要的作用,尤其是在電動汽車時(shí)代,從先進(jìn)的電力電子器件
    的頭像 發(fā)表于 06-16 13:49 ?451次閱讀
    TDK最新xEV<b class='flag-5'>解決方案</b>,<b class='flag-5'>一</b><b class='flag-5'>文</b>全知道!

    帶你詳細(xì)了解工業(yè)電腦

    扇設(shè)計(jì)、承受振動和惡劣環(huán)境的能力、輕松配置、全面的I/O選項(xiàng)、延長生命周期、耐用的組件。了解如何為您的應(yīng)用選擇工業(yè)電腦對提高設(shè)施的生產(chǎn)力和效率至關(guān)重要。詳細(xì)了解
    的頭像 發(fā)表于 06-12 14:24 ?487次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>帶你<b class='flag-5'>詳細(xì)了解</b>工業(yè)電腦

    可提高加密速度的Vector和Infineon的軟硬件聯(lián)合解決方案

    AURIX TC4x微控制器配備了新開發(fā)的Cyber Security Satellite(CSS),Vector的MICROSAR HSM固件已經(jīng)支持這項(xiàng)新技術(shù),這為ECU開發(fā)人員提供了個(gè)強(qiáng)大的解決方案,可通過硬件加速計(jì)算加
    的頭像 發(fā)表于 05-15 14:46 ?552次閱讀
    可提高加密速度的Vector和Infineon的軟硬件聯(lián)合<b class='flag-5'>解決方案</b>

    IBM推出AI增強(qiáng)的數(shù)據(jù)彈性功能,打造更安全存儲解決方案

    在新IBM Storage FlashSystem 產(chǎn)品中發(fā)布新的 AI 增強(qiáng)版 IBM FlashCore 模塊技術(shù),以及新版 IBM Storage Defender 軟件,
    的頭像 發(fā)表于 03-05 18:45 ?1097次閱讀

    pcb應(yīng)變測試有多重要?了解!

    pcb應(yīng)變測試有多重要?了解
    的頭像 發(fā)表于 02-24 16:26 ?1184次閱讀
    百家乐官网桌面| 博彩导航| 百家乐高额投注| 缅甸百家乐官网网站是多少| 顶旺国际| 百家乐游戏机破解方法| 荷规则百家乐官网的玩法技巧和规则| 兴隆县| 网上老虎机游戏| 百家乐投注网站是多少| 百家乐官网好津乐汇| 百家乐官网是不是有假| 大发888赌城官方| 合乐8百家乐娱乐城| 24山消砂| 百家乐官网玩法教程| 澳门百家乐官网门路| 棋牌论坛| 百家乐园首选| 赌百家乐澳门| 百家乐注册| 百家乐官网庄闲符号记| 真人百家乐官网是啥游戏| 博赢国际娱乐城| 大发888好么| 威尼斯人娱乐城信誉最好| 百家乐赌场策略大全| 帝豪百家乐利来| 砀山县| 易发娱乐场| 大发888下载并安装| 百家乐记算| 博彩百家乐在线| 做生意怎么看财位| 百家乐官网真人游戏赌场娱乐网规则 | 威尼斯人娱乐场官网 | 百家乐官网开和几率| 百家乐官网筹码样式| KK娱乐| 云鼎娱乐城信誉| 大发888案件|