存儲,總是憨憨地、默默地為業務系統服務,保護用戶的數據。最近,IBM 給 FlashSystem 裝上了一個小“耳朵”,這是怎么回事呢?
后疫情時代,隨著數字化轉型的加速,勒索軟件和敲詐勒索軟件攻擊已經成為企業業務連續性的主要網絡威脅,而且這些攻擊的復雜性在不斷增加。勒索軟件攻擊是一場持久的全球危機。盡管在網絡安全方面投入了大量資金,各組織仍在努力保護自己免受攻擊。當一個組織的數據被惡意加密時,它只有兩個選擇:支付贖金或恢復數據。這兩種選擇都不理想。波尼蒙研究所(Ponemon Institute)最近將單個網絡攻擊的估計成本從 440 萬美元提高到 520 萬美元。支付贖金的替代方案是從備份和歸檔中重建數據。不幸的是,重建數據的傳統備份/恢復方案需要數周才能完成;如今,運營數據的平均恢復時間為 23 天。想象一下,一次為期三周的停機對收入的影響和聲譽的損害可能會更大。顯然,需要采取一些措施來改進組織如何預測勒索軟件攻擊并從中恢復。
IBM 的 Cyber Vault 方案應運而生,它大大縮短了恢復時間,如下所示,生產恢復時間從原先的數周/數月(圖中暗灰色大三角形)縮短到小時,甚至分鐘級(圖中藍色小三角形),最大限度降低網絡攻擊造成的影響,把 Data Resilience 的能力發揮到極致。
IBM 的 Cyber Vault 解決方案建立在Safeguarded Copy 功能的基礎上,該功能可在主存儲陣列上提供不可變的數據副本,通過空氣隔離可以防止勒索軟件傳播導致備份數據被污染,并且可以超快速地恢復。通過創建一個專用且隔離的 Cyber Vault 環境(可以是 VMware的VM虛擬機或邏輯分區LPAR),在此環境中可以進行自動化的恢復測試、驗證和分析,因此不會對生產系統產生影響。當發生攻擊時,在需要時獲得授權人員的批準,以確保恢復既簡單方便又安全可靠。
IBM Cyber Vault 方案如何運作呢?這里有4大法寶:不可變副本,主動監測,數據拷貝測試與驗證,快速恢復。四個字總結:隔!先!穩!快!
法寶一「隔」
不可變副本
不可變副本,即與生產數據隔離。IBM存儲的Safeguarded Copy創建不可更改的,基于時間點的拷貝或快照,這些受保護的快照在獨立于生產環境的隔離存儲池中被創建,并且只能由Cyber Vault恢復系統訪問。Cyber Vault將應用涉及的所有卷之間創建一致性組(CG),以保證應用數據恢復時的可用性。
法寶二「先」
主動監測
主動檢測可能的風險,并自動采取行動。主動威脅檢測和響應模塊(能力由IBM QRadar提供)先進的日志分析,深度檢測和威脅實時監控功能已經集成到Cyber Vault中,結合IBM存儲管理訪問日志,應用程序日志、網絡或服務器日志等,為企業數據提供全方位保護。當法寶二監測到可能的威脅后,Cyber Vault可以主動觸發法寶一的Safeguarded Copy,以便在第一次出現威脅時,創建受保護的生產卷快照,以保護生產數據。此外,一旦發生攻擊,Cyber Vault可以使用的最佳時間點的快照副本,并可以自動執行將數據還原到生產。由于快照恢復的即時性特點,幾乎可以立即完成恢復。
法寶三「穩」
拷貝測試與驗證
為了保證日常數據的拷貝可以平穩恢復,Cyber Vault將定期對受保護的快照進行驗證,主動檢測數據是否損壞,在恢復之前確保快照是沒被污染的。這里運維人員可以利用幾種不同的實用程序和工具來進行主動數據驗證,如:Oracle的DBVerify,DB2的Inspect,MongoDB的Validate以及其他數據掃描工具。此外,Cyber Vault還可以結合Ansible自動化腳本,檢索受保護的快照,恢復受保護的快照并通過執行數據驗證工具,獲得干凈的快照,然后將干凈的快照恢復到生產環境。
法寶四「快」
快速恢復
前面三個法寶的目的,都是為了祭出“快速恢復”,畢竟時間就是金錢。下面我們就來看看 Cyber Vault 是如何實現快速恢復的吧。
Cyber Vault 首先在一天中的不同時間點在主存儲陣列上獲取不可變的數據副本,目的是使其恢復點盡可能短,以最大程度地減少數據丟失。該方案中用于主動監控的威脅檢測與響應模塊通過對存儲系統日志進行關聯性分析,發現存儲系統出現的異常活動,如:登錄異常、系統操作異常,或者是文件正在被加密,典型的勒索軟件行為。也可與企業中現有的安全平臺安全工具對接,接收其發送的安全事件。假定此時是 17:00,威脅檢測與響應模塊模塊發現系統出現異常,首先會自動創建備份副本,目的是,即使某個系統受到攻擊,數據被污染或破壞,但其它系統的數據還是完整的,安全。當存儲管理員意識到問題時,很顯然 18:00 的數據是被破壞或污染了,無需嘗試進行恢復。可以從 17:00 的快照開始回滾,將數據交給 Cyber Vault 環境,并使用工具對數據進行校驗,如果發現數據一致性有問題,再回滾到之前的時間點,如:15:00, 12:00,直到恢復到9:00時,發現這個時間點的數據是可用的,將其恢復到生產環境中。威脅檢測與響應模塊為存儲環境注入了智能化安全威脅分析的能力,第一時間主動發現問題,并可以自動化采取響應動作,可助力實現更優的 RTO 和 RPO 目標。
實施 Cyber Vault 的關鍵價值在于,通過主動監控、測試、記錄的步驟來響應此類攻擊,以及快速測試和恢復數據的能力,客戶現在可以在數小時內恢復生產數據,而不是數周。應對網絡安全危機只是時間問題,沒有如果。因此,當 Flash System 裝上了小“耳朵”,就可以更好地保護您的數據了。
原文標題:給 FlashSystem 裝上“耳朵”
文章出處:【微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。
審核編輯:湯梓紅
-
IBM
+關注
關注
3文章
1777瀏覽量
74959 -
存儲
+關注
關注
13文章
4384瀏覽量
86302 -
FlashSystem
+關注
關注
0文章
3瀏覽量
7238
原文標題:給 FlashSystem 裝上“耳朵”
文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
意法半導體新能源功率器件解決方案

詳細了解驍龍8至尊版強大的AI能力

IBM TechXchange 2024精彩前瞻

IBM亮相2024年世界互聯網大會烏鎮峰會
雷曼康碩展LED創意顯示解決方案助力文旅產業發展
IBM擬購Accelalpha,強化甲骨文云應用服務
TDK最新xEV解決方案,一文全知道!

可提高加密速度的Vector和Infineon的軟硬件聯合解決方案

評論