从供应链攻击到勒索软件即服务的工具包,如今,不良行为者正在开发新的复杂方法,悄悄绕过企业防御,更快地实现他们的目标——同时更快地对企业造成损害。为了有效保护自身数据,企业必须像攻击者一样思考,采取相应策略和积极主动的方法,保护自身数据资产免受当前和未来的威胁。
走出误区,洞察新威胁、新需求
传统的网络攻击是围绕着数据加密进行的。勒索软件的主要目的是加密企业数据,并要求支付钱财来换取恢复访问。传统的备份解决方案常常被称为“最后一道防线”,使企业能够在受到攻击后独立恢复其数据,避免高额的赎金。然而,网络攻击正向传统工具无法应对的方向演进。
如今,83%的勒索软件攻击涉及某种形式的数据泄露、渗漏、盗窃或损坏。当下的网络威胁被有意设计成能够悄悄绕过防御系统,并对企业造成伤害。无论是泄露商业机密还是敏感数据,企业受到的损失都无法仅仅通过恢复抵消。因此,应对新时代的网络威胁要从走出传统思维带来的误区,重新定义数据保护开始。
改变的不仅是外部的攻击,还有企业数据自身。今天的企业数据更加分散,从数据中心的多代系统到云端解决方案,企业需要覆盖诸多位置。但是,企业数据所在的地方越多,企业需要保护的地方就越多。随着数字化转型和企业上云的不断加速,企业面临着更多潜在的数据保护盲区。许多企业采用大量的方法和工具来完善其数据保护策略,但多个单点解
决方案有可能导致某些工作负载的遗漏。在当今时代,企业需要全面覆盖自身工作负载,为本地、云和SaaS工作负载提供统一的保护,而不能顾此失彼。
层层叠叠,加上安全“Buff”
分层保护采用多种工具和方法抵御各种各样的威胁。它的每一层都有特定的功能,多个层面结合在一起,共同为企业环境提供多方位的保护。Commvault将这一原则应用于数据保护,以独特的方式提供合适的检测、安全和恢复功能,积极保护和守卫数据,确保数据在生产和备份环境中的可恢复性。Commvault的分层保护包括:
安全:Commvault为整个数据保护服务提供了一个强大而可靠的架构,并在终端用户层面提供了大量的工具来防止滥用。Commvault还在平台层面和凭证层面实现了诸多强健的集成,从而确保顺畅的团队合作以及安全的凭证存储。
防御:Commvault内置获专利的早期预警、端到端的可观察性和强大的监控功能,能够主动保护生产和备份数据,使企业能够及时响应,限制暴露,并尽可能地减少恢复的需要。
恢复:混合IT环境正逐渐成为一种常态。无论是上云还是下云,合并数据还是添加新数据,企业的数据总是不断出现在新的位置,而这些位置都需要被纳入保护。Commvault的恢复覆盖广泛的工作负载,可以帮助企业提高业务的连续性,并降低成本。
随着网络威胁变得更加频繁和复杂,攻击的预防和应对乃至攻击后的恢复已成为企业工作的关键重点之一。数据保护在现代网络安全策略中扮演着不可替代的角色。它通过监测威胁、控制数据访问、快速恢复数据等等,在攻击生命周期的关键时刻发挥作用,从而帮助企业遏制漏洞,限制暴露窗口,推动业务的连续性。不同于反应性的传统数据保护方法,
Commvault积极主动地应对威胁,通过分层的方法,为企业叠上重重安全“Buff”,守护企业数据安全。