公司新闻
Company News安全备份:构建数据安全的最后一道防线
2025-08-29
数字化转型浪潮下,随着越来越多的数字化业务系统上线,数据安全威胁形势也越发严峻。据统计,2024年遭受勒索攻击的受害者数量再度陡增,约较上一年增长46%,传统安全防护手段已力不从心。而一次勒索攻击不仅意味着数据被加密,更可能直接导致数据丢失,业务中断,更将引发巨额经济损失与声誉受损。在这一严峻形势下,企业急需主动构建新一代的安全备份体系。
一、备份系统:从“最后保障”到“首要目标”
数据表明,拥有可靠备份的企业在遭遇勒索攻击时,通过恢复备份数据的成本比支付赎金降低50%以上。但问题在于:你的备份数据安全吗?
数据备份作为数据安全的最后一道防线,一旦被攻破,企业将失去最后的保障。因此,安全的备份系统将成为保护数据安全的“首要目标”。
云祺科技推出容灾备份系统V6.0.5,首创“3-2-1-1-0-0”安全策略,融合端到端加密、WORM防篡改存储、内置病毒查杀和分钟级瞬时恢复等功能,从事前预防、事中恢复、事后溯源与提升的全流程业务入手,为企业打造数据安全的“钢铁壁垒”。
二、云祺容灾备份系统V6.0.5:为数据安全构筑全方位防线
01、3-2-1-1-0-0:更加完善的安全备份策略
在勒索病毒不断演变的今天,传统的“3-2-1”法则已不够全面,云祺提出了更加符合当前勒索防护形势的预防策略“3-2-1-1-0-0”,为用户带来更全方位的备份防御策略。
02、全流程端到端加密:杜绝数据泄露风险
云祺容灾备份系统提供全流程加密数据传输,防止恶意软件通过抓包、泄露密码、非法恢复等手段截取数据,确保数据备份与恢复过程中的安全性。
加密传输:对传输链路进行加密;
加密存储:将数据加密后再写入到存储介质;
恢复密钥:支持对备份数据设置恢复密钥,恢复时将验证密码。
03、数据完整性校验:早发现、早处理
为预防备份数据在存储的整个生命周期过程中的完整性遭到破坏,云祺容灾备份系统可自动对备份数据进行扫描和完整性校验,并向用户输出可视化验证报告,帮助用户及时掌握备份数据状态,以便及早发现可能出现的数据问题并采取补救措施。
自动校验:可周期性(如每周/每天)自动进行数据完整性校验;
高效校验:无需校验整个备份链的所有数据,仅校验对比元数据;
修正备份:校验发现异常时将发出告警,并标记异常备份点。支持清除无效备份点,以及自动重新备份来修正备份链。
04、不可变备份:防篡改、防勒索
勒索软件攻击、人为恶意篡改、意外删除等事件对数据安全构成了威胁,云祺容灾备份系统以一套完整的不可变备份系统应对挑战,以巩固用户数据安全的坚固防线。
一是通过内置WORM保护功能实现备份数据的不可变性,以防勒索备份;二是通过内置VDP防篡改驱动,确保所有程序必须通过VDP内部认证才可访问数据,以防篡改存储。
WORM保护:保留时间独立计算,防止root账户、备份管理员非法删除、篡改备份数据;
不可变存储:使用原生不可变存储或对象存储Object Lock、物理磁带离线存储等实现备份数据不可变特性;
进程认证:进程必须经过认证才可进行存储I/O操作,实时监控后台进程,第一时间阻断异常行为;
勒索防护:内核级防勒索加固,有效避免对备份数据的恶意篡改。
05、病毒查杀:确保恢复源“安全、可用”
传统备份软件通常不具备杀毒能力,当备份数据出现异常时才被人为感知,而人工排查耗时耗力,为此云祺容灾备份系统通过内置杀毒引擎,提供自动查杀能力,有效对病毒感染进行提前预警,同时支持隔离环境进行查杀后恢复,以降低用户损失。
自动查杀病毒:自动对备份数据进行病毒查杀,识别并标记安全的备份点,无需人工干预;
内置杀毒引擎:系统集成杀毒引擎,开箱即用,无需准备杀毒环境以及向外部挂载数据,安全可靠;
隔离数据沙箱:在云祺容灾演练平台中使用完全隔离的环境进行病毒查杀,不必担心病毒外泄;
查找安全备份:在备份数据中查找干净可用的备份点,为将来的安全恢复做好准备;
溯源与取证:用户可以随时将任何备份点在隔离环境中拉起,进行溯源与取证分析。
06、分钟级恢复,保障业务AlwaysOnline
当生产遭遇勒索时,需要尽快恢复数据或业务系统来保障业务的连续性,减少业务中断带来的影响和损失。云祺容灾备份系统通过通过瞬时恢复、挂载恢复快速将数据安全、干净的恢复到指定位置,以此帮助用户维持业务连续性。
整机瞬时恢复:无需处理系统、应用、数据等复杂关联,直接整机拉起;
内置恢复资源:使用内置恢复资源快速支撑业务恢复,降低恢复成本;
分钟级RTO:无需等待数据传输,分钟级完成恢复并开机使用。
勒索病毒目的在于通过加密数据索要赎金, 当没有100%有效的勒索病毒防御体系时,具备安全、可恢复的数据备份才是抵御勒索病毒的最后一道防线。
云祺科技致力于帮助企业构建可防、可控、可恢复的完整数据安全备份体系,实现快速、安全、精准的备份与恢复,最大程度避免勒索导致的业务中断与损失,确保业务永远在线。
- 标签:
-
产品新闻