利用 IBM Storage FlashSystem 和 IBM Storage Defender 最大化网络攻击防御能力

利用 IBM Storage FlashSystem 和 IBM Storage Defender 最大化网络攻击防御能力

💡 原文英文,约800词,阅读约需3分钟。
📝

内容提要

2023年,FBI收到了880,418起网络犯罪投诉,损失超过125亿美元,比2022年增加了近10%。IBM报告显示,勒索软件成为全球最常见的攻击方式。IBM提供了端到端的数据弹性解决方案,包括IBM Storage FlashSystem和IBM Storage Defender,以应对勒索软件威胁。这些解决方案可以检测勒索软件攻击,提供数据保护和快速恢复能力,提高威胁检测、数据保护和快速恢复的能力。

🔎

延伸解读

勒索软件攻击的隐蔽性与破坏力

文章指出,勒索软件攻击并非立即加密数据,而是先潜伏数周甚至数月,收集目标网络和关键资源信息,并感染快照和备份。一旦准备就绪,加密过程极快,几分钟内即可使关键业务数据不可用。这种策略意味着传统备份可能已被污染,仅依靠定期备份不足以应对,需要能够检测异常并确保副本不可变的防御机制。

不可变副本与内联检测的防御价值

IBM Storage FlashSystem 提供基于不可变副本的存储保护,这些副本与生产环境逻辑隔离,无法被用户错误、恶意行为或勒索软件修改或删除。同时,通过 Flash Core Modules 4 的内联数据损坏检测,利用机器学习持续监控每个 I/O 的统计信息,在块级别早期发现异常。这种结合既防止备份被篡改,又能尽早发现攻击迹象。

协同防御如何提升恢复效率

IBM Storage Defender 与 FlashSystem 协同工作,通过软件传感器和存储内联检测双数据源,为机器学习模型提供更多数据,减少误报并提高检测准确性。Defender 能识别最近的可信副本及其位置,如果副本位于主存储,可直接用于恢复,从而在几分钟内恢复操作,而非等待网络恢复。此外,干净室环境可在恢复前验证数据清洁性,确保业务安全重建。

企业应关注的关键能力指标

文章提到,该解决方案能在60秒内检测勒索软件,并能在60秒内恢复安全副本。同时提供跨主存储和辅助存储的统一数据弹性视图,自动创建不可变副本,并向安全运营中心发送警报以协调恢复计划。这些指标和功能为企业评估勒索软件防御方案提供了具体参考,强调了检测速度、恢复速度和副本可信度的重要性。

❓

Q&A

2023年FBI收到多少起网络犯罪投诉?

2023年FBI收到880,418起网络犯罪投诉。

勒索软件的攻击速度有多快?

勒索软件攻击可以在几分钟内使关键业务数据无法使用。

IBM Storage FlashSystem如何保护数据?

IBM Storage FlashSystem提供基于不可变数据副本的存储保护,能够检测数据损坏。

IBM Storage Defender的主要功能是什么?

IBM Storage Defender简化并协调业务恢复过程,通过统一视图监控数据保护和网络弹性状态。

IBM的解决方案如何提高勒索软件的防御能力?

IBM Storage Defender与IBM Storage FlashSystem的协同作用提高了勒索软件的防御能力,提供更准确的威胁检测和快速恢复。

IBM如何实现数据恢复的快速性?

IBM Storage Defender可以快速识别最近的可信副本,允许在几分钟内恢复生产系统。

🏷️

标签

➡️

继续阅读