三位一體讓風險無所遁形 戴爾幫助企業關鍵數據駛入避風港
“把網絡安全和數據保護結合在一起,推動網絡安全走向網絡彈性,這正是我們所提倡的。事實上,就是在網絡安全上增加了網絡恢復的部分,這部分是依靠數據保護體系來構建的。”戴爾科技集團大中華區數據保護技術總監李巖表示,“如果客戶有這樣的想法,說明他們的戰略思維已經走在前面,與戴爾的思路不謀而合,我們非常期待可以和這樣企業合作,結合前端的安全和數據保護能力,打造兩全其美的彈性解決方案。”
根據戴爾科技集團發布的2021年全球數據保護指數(GDPI),在家辦公模式的廣泛采用增加了數據保護風險和網絡風險;對新興技術和云的持續投資可能會進一步加劇數據保護挑戰;有證據表明,與越少的數據保護服務供應商合作,數據保護效果越好;很多受訪者對組織的數據保護能力缺乏信心,他們認為在面對網絡威脅時,組織沒有足夠的防御能力和恢復能力;很多受訪者喜歡利用“即服務”模式來提高數據保護的簡單性和靈活性。
可以看到,數字技術在為企業降本增效的同時也帶來了不少復雜度,并沒有讓企業在數字化轉型之路上“高枕無憂”,反而需要更嚴格的安全規范和更高級的防護手段。相關數據顯示,自2019年以來勒索軟件增長了232%,比2020年的數據增加了近3.19億次。2021年,企業IT團隊面臨著三位數增長(105%)的勒索軟件攻擊,超過6.23億。除了針對政府目標的攻擊增加了 1885%之外,醫療保健(755%)、 教育(152%)和零售(21%)也遭遇了勒索軟件威脅的激增。2021年,還發現了442151個從未見過的惡意軟件變種,同比增長65%,平均每天1211個。
今年3月,一家全球知名的汽車廠商因供應鏈遭到網絡攻擊,導致整個企業的零部件管理系統停止運行,最終停產。這意味著當企業的發展越來越全球化、復雜化,其上下游若有任意一環出現差錯,都有可能招致嚴重的威脅。擴展至更大的地域來看,國家級別的基礎設施遭受攻擊后損失無疑更加巨大,即使是發達國家也難逃黑客的追蹤,更不要說經濟相對落后的地區。也就是說,依靠單一的防病毒軟件或是防護手段,已經無法系統性的解決問題。
根據戴爾的觀察,自2015年起,黑客的攻擊風向開始從破壞企業的IT系統、盜取算力進行DDoS攻擊、挖坑等行為轉變為以數據為目標的攻擊,對此,戴爾給出的建議是要加強現代安全,主要體現在三個方面:第一,有效保護數據系統,要想兼顧數據和系統的安全性,就要選擇能力過硬的供應商,同時還要避免供應商過于分散;第二,增強網絡彈性,這指的是一種能力、策略甚至是結果,加入更強的網絡恢復策略,把備份系統單獨保護起來,以便被攻擊后可以快速恢復關鍵業務、應用和操作。此時,需要讓企業具備數據安全的底線思維;第三,克服安全的復雜性,加入更多的自動化能力。
李巖認為,合理的防御策略并不是要把全部的人力、物力、財力都投入其中,而是要有的放矢,讓網絡安全解決威脅問題,網絡彈性解決業務問題。為了做到更完善的數據保護和恢復方案,戴爾提出了三位一體的架構,對邊緣、核心、多云等環境的數據進行備份,全面覆蓋所有工作負載,實現可靠、快速、低成本恢復,為重要數據提供相應的異地容災,防止站點故障,節省帶寬、快速復制。對于核心數據,數據避風港為關鍵應用提供了更好的防黑客攻擊/防勒索病毒方案,可以安全加鎖、防止內部攻擊,通過網絡隔離防止外部入侵,智能掃描分析識別潛在風險,恢復驗證,確保數據完整可恢復。
戴爾科技集團大中華區數據保護解決方案部業務拓展經理匡志勇稱:“三位一體是整體的架構策略,適用于邊緣、核心和云端,‘一體’體現在Power Protect Data Domain系列產品上,其不受應用位置和類型的限制,融合了前端不同種類的備份軟件,形成平臺化的解決方案來構建一致性的保護機制。這種整體架構的思維和一體化的產品可以從數據的量級和價值兩個維度來綜合考量,更貼近客戶的實際需求。”
要想成為具備網絡彈性的企業組織,Gartner給出了五點特性:第一,最小可行性網絡安全目標,做合理防御而不是過度防御,對此Garnter給出了一個IT積分卡,以及MVC基準測試;第二,網絡彈性指數的創建和跟蹤,是評估MVC和彈性花費是否平衡的關鍵,例如在傳統的網絡安全指標中,打補丁的頻率要最小化,優先考慮對業務更有影響的指標;第三,網絡安全轉向網絡恢復能力,最小化業務損害的關鍵就是開發出彈性、適應性的恢復策略;第四,招聘(有)失敗(經驗的人),關注遭遇過黑客攻擊、具有業務恢復經驗的安全領導者;第五,企業要有業務恢復的訓練經驗。
為了解決企業在數據保護方面的難題,戴爾提供了《面對勒索軟件之中國最佳實踐白皮書》作為理論基礎和指導,并且針對企業推出了免費的網絡彈性評估項目。同時,戴爾還運營著Mini CR Consulting workshop,會幫助客戶更好的理解數據安全相關的政策和規范。在落地的過程中,戴爾提供了備份+容災+數據避風港的解決方案,避風港的要求是數據不能被篡改、與生產環境隔離、具備恢復平臺。
“中國的企業要具備更先進的架構理念和網絡彈性的能力,這種思維的轉變會有一個嘗試的過程,而不是單純的追求業務,我們要做出一些符合中國客戶需求的產品和服務。”匡志勇表示,“我們希望,數據避風港依然可以在數據保護方面起到引領作用,并且能夠在商業回報上有較高的增長,為此,我們會提供貼合客戶需求的產品組合方案。”
戴爾(DELL)2U機架式R740服務器主機至強銀牌4210R十核*2/16G*4內存/12TSAS*4硬盤/H730P-2G/750W雙電/導軌
進入購買
戴爾(DELL) R540 2U機架式服務器主機 至強銅牌3204/16G/2TSAS*2/H330/495W單電/導軌 三年質保
進入購買
戴爾(DELL) R640 1U機架式服務器主機 銀牌4214R/16G*2/600GSAS15K*3/H730P/750W單電/導軌 三年質保
進入購買
2022-04-13 12:45:25
2022-04-13 08:56:52
2022-04-13 08:55:11
2022-04-13 08:45:30
2022-04-13 08:41:15
2022-04-13 08:36:47
2022-04-13 08:33:42
2022-04-13 08:30:51
2022-04-13 08:26:29
2022-04-13 08:12:13
相關新聞