Tape Backup Advantages for Ransomware Attacks
مزایای Tape Backup برای حملات باج افزار
- Backup گیری از Tape، استفاده از «Air Gap» فیزیکی برای محافظت در برابر حملات باجافزار تأخیری است.
- Backup گیری به عنوان یک بیمه نامه برای بازیابی مشکلات سیستم مورد استفاده قرار گرفته است.
- کاهش هزینه ها با Tape Backup و ظرفیت بالا
- Tape Backup یک ابزار آفلاین برای ذخیرهی اطلاعات می باشد، که از امنیت بالایی برخوردار است.
تعداد فزاینده حملات باج افزار به یک مسئله اصلی برای بسیاری از سازمان ها در سراسر جهان تبدیل شده است. سازمانها نمیخواهند به تیتر یک باجافزار بعدی تبدیل شوند، بنابراین در حال ارزیابی مجدد فرآیندها و فناوریهای حفاظت از دادههای خود هستند. یکی از فنآوریها/تمرینی که دوباره در کانون توجه قرار گرفته است، Backup گیری از Tape، استفاده از «Air Gap» فیزیکی برای محافظت در برابر حملات باجافزار تأخیری است.
با افزایش تعداد حملات باجافزاری که در چند سال گذشته در سرفصلهای کسبوکار و فناوری ظاهر میشوند، بسیاری از شرکتها در حال بررسی مزایای Backup گیری Tape برای محافظت از سازمانهای خود در برابر این تهدیدات رو به رشد هستند.
برای چندین دهه، Backup گیری سنتی به عنوان یک بیمه نامه برای بازیابی مشکلات سیستم مورد استفاده قرار گرفته است. تهیه نسخه Backup گیری از Tape مستلزم ایجاد تصویری از یک سرور است، بنابراین در صورت بروز مشکل در سرور، سیستم عامل و دادههای سرور (که در زمان Backup گیری وجود دارند) میتوانند به سرعت دوباره نصب شوند. با این حال، Backup گیری سنتی به آرامی با فناوری های دیگر جایگزین می شود – بسیاری از سازمان ها روش Backup گیری در چرخش، دیسک داخلی یا Cloud را اتخاذ کرده اند.
حملات باجافزار جدیدتر تکامل یافتهاند تا کل فرآیند Backup گیری را آلوده کنند و کل عمل بازیابی فاجعه را زیر سوال ببرند. در یک حمله باجافزار، رایانه (های) سازمان، از جمله سرورهای Backup، آلوده و رمزگذاری میشوند. پس از قفل شدن، به صاحب رایانه دستور داده میشود که قفل رایانهشان باز میشود، اما تنها در صورت پرداخت باج.
طبق گزارشThe Baltimore Sun ، در مورد شهر بالتیمور، آنها از پرداخت خودداری کردند و در نهایت حدود 18 میلیون دلار برای تجهیزات جدید و خسارت هزینه کردند.
Ransomware Is Patient
ئاغلب، یک حمله باجافزاری عمداً به تأخیر میافتد تا چندین ماه از نوارهای پشتیبان را آلوده کند، و این اطمینان را میدهد که شرکت نمیتواند سیستمهای آلوده را از نوارهای Backup اخیر بازیابی کند. در بسیاری از موارد، هفته ها یا ماه ها طول می کشد تا شرکت ها متوجه شوند که حتی هک شده اند. در طول این مدت، نسخههای Backup سرور آلوده نشده با بدافزار یا باجافزار بازنویسی میشوند. پس از یک دوره از پیش تعیینشده، هکر باجافزار را راهاندازی میکند و دسترسی کارکنان به سیستمهای حیاتی را قطع میکند و سازمان راهی برای بازیابی از آن ندارد.
به دلیل ماهیت حملات باج افزار، یک نظریه Backup گیری جدید در حال تکامل است. تنها راه مقابله با حمله باجافزار، تولید منظم یک سری Backupهای «کپی طلایی» (قبل از آلوده شدن) و جداسازی کامل آنهاست، به طوری که بسیاری از آنها آلوده نشده و در صورت نیاز برای استفاده در دسترس باشند. این فرآیند بازیابی داده های خوب یا تمیز به عنوان بازیابی ایزوله شناخته می شود.
ایمن سازی داده های حیاتی از حمله باج افزار
بازیابی ایزوله به جداسازی فیزیکی واقعی رسانه ذخیره سازی – یا “َAir Gap” وابسته است. شکافهای هوا منابع ذخیرهسازی قطع شدهای هستند که از شبکه جدا شده و بدون پاکسازی مناسب از کاربران محدود میشوند. اما در عمل، جداسازی هر نسخه Backup فردی در سراسر سازمان به دلیل هزینه، دیگر امکان پذیر نیست. بنابراین، یک فرآیند بازیابی مجزا به بهترین وجه برای دادههای حیاتی مأموریتی که سازمان کاملاً به آن نیاز دارد، هدف قرار میگیرد تا کسبوکار بتواند به سرعت بازیابی شود.
جداسازی فیزیکی به راحتی با Tape Backup و رسانه های قابل جابجایی انجام می شود. بدیهی است که Backup گیری مبتنی بر ابر و دفاع از Air Gap دشوارتر است – سیستم های ذخیره سازی ابری به اینترنت متصل هستند و در صورت نیاز برای کاربران قابل دسترسی هستند. با این حال، ایجاد و ذخیره پشتیبان در یک مخزن ابری نیز امکان پذیر است تا برای مدت طولانی نگهداری شود.
بازیابی ایزوله یک استراتژی اثبات شده برای دفاع موثر باج افزار ارائه می دهد. سازمانها به سمت فناوریهایی مانند بایگانیهای فعال حرکت میکنند – یک معماری ذخیرهسازی که به کاربر امکان دسترسی به دادههای ذخیرهشده در سراسر سازمان را میدهد و بهطور خودکار دادهها را بر اساس سیاستها، بین سیستمها و سطوح ذخیرهسازی مختلف جابهجا میکند. بایگانیهای فعال امکان دسترسی مطمئن، آنلاین و مقرونبهصرفه به دادههای سازمانی را در طول چرخه عمر دادهها فراهم میکنند که در تمام انواع مخزن، از جمله SSD، HDD، Tape و فضای Cloud قرار میگیرد. نظرسنجی Active Archive Alliance در سال 2019 نشان داد که 40٪ از پاسخ دهندگان برنامه هایی برای استقرار یک بایگانی فعال در سال جاری دارند و مزایای Tape Backup را در سازمان خود در اولویت قرار می دهند.
Iron Mountain در خط مقدم چالش رشد اطلاعات در چندین دهه گذشته بوده است. با افزایش چالشهای دادهای که اکنون سازمانها با آن مواجه هستند، Iron Mountain انتخاب کرده است که به Active Archive Alliance بپیوندد، گروهی از شرکتهای بیطرف از فروشنده که به ارائه تخصص فنی و راهنمایی برای طراحی و اجرای استراتژیهای آرشیو فعال مدرن اختصاص دارد.
برای خرید انواع تجهیزات ذخیره سازی اطلاعات به سایت فروشگاه ما مراجعه فرمایید