Tape Backup Advantages for Ransomware Attacks

0
189
Tape Backup

Tape Backup Advantages for Ransomware Attacks

مزایای Tape Backup برای حملات باج افزار

  • Backup ‌گیری از Tape، استفاده از «Air Gap» فیزیکی برای محافظت در برابر حملات باج‌افزار تأخیری است.
  • Backup گیری به عنوان یک بیمه نامه برای بازیابی مشکلات سیستم مورد استفاده قرار گرفته است.
  • کاهش هزینه ها با Tape Backup و ظرفیت بالا
  • Tape Backup یک ابزار آفلاین برای ذخیره‌ی اطلاعات می باشد، که از امنیت بالایی برخوردار است.

 

تعداد فزاینده حملات باج افزار به یک مسئله اصلی برای بسیاری از سازمان ها در سراسر جهان تبدیل شده است. سازمان‌ها نمی‌خواهند به تیتر یک باج‌افزار بعدی تبدیل شوند، بنابراین در حال ارزیابی مجدد فرآیندها و فناوری‌های حفاظت از داده‌های خود هستند. یکی از فن‌آوری‌ها/تمرینی که دوباره در کانون توجه قرار گرفته است، Backup ‌گیری از Tape، استفاده از «Air Gap» فیزیکی برای محافظت در برابر حملات باج‌افزار تأخیری است.

 

با افزایش تعداد حملات باج‌افزاری که در چند سال گذشته در سرفصل‌های کسب‌وکار و فناوری ظاهر می‌شوند، بسیاری از شرکت‌ها در حال بررسی مزایای Backup ‌گیری Tape برای محافظت از سازمان‌های خود در برابر این تهدیدات رو به رشد هستند.

 

برای چندین دهه، Backup گیری سنتی به عنوان یک بیمه نامه برای بازیابی مشکلات سیستم مورد استفاده قرار گرفته است. تهیه نسخه Backup ‌گیری از Tape مستلزم ایجاد تصویری از یک سرور است، بنابراین در صورت بروز مشکل در سرور، سیستم عامل و داده‌های سرور (که در زمان Backup گیری وجود دارند) می‌توانند به سرعت دوباره نصب شوند. با این حال، Backup گیری سنتی به آرامی با فناوری های دیگر جایگزین می شود – بسیاری از سازمان ها روش Backup گیری در چرخش، دیسک داخلی یا Cloud را اتخاذ کرده اند.

 

حملات باج‌افزار جدیدتر تکامل یافته‌اند تا کل فرآیند Backup گیری را آلوده کنند و کل عمل بازیابی فاجعه را زیر سوال ببرند. در یک حمله باج‌افزار، رایانه (های) سازمان، از جمله سرورهای Backup، آلوده و رمزگذاری می‌شوند. پس از قفل شدن، به صاحب رایانه دستور داده می‌شود که قفل رایانه‌شان باز می‌شود، اما تنها در صورت پرداخت باج.

طبق گزارشThe Baltimore Sun ، در مورد شهر بالتیمور، آنها از پرداخت خودداری کردند و در نهایت حدود 18 میلیون دلار برای تجهیزات جدید و خسارت هزینه کردند.

Ransomware Is Patient

ئاغلب، یک حمله باج‌افزاری عمداً به تأخیر می‌افتد تا چندین ماه از نوارهای پشتیبان را آلوده کند، و این اطمینان را می‌دهد که شرکت نمی‌تواند سیستم‌های آلوده را از نوارهای Backup اخیر بازیابی کند. در بسیاری از موارد، هفته ها یا ماه ها طول می کشد تا شرکت ها متوجه شوند که حتی هک شده اند. در طول این مدت، نسخه‌های Backup سرور آلوده نشده با بدافزار یا باج‌افزار بازنویسی می‌شوند. پس از یک دوره از پیش تعیین‌شده، هکر باج‌افزار را راه‌اندازی می‌کند و دسترسی کارکنان به سیستم‌های حیاتی را قطع می‌کند و سازمان راهی برای بازیابی از آن ندارد.

 

به دلیل ماهیت حملات باج افزار، یک نظریه Backup گیری جدید در حال تکامل است. تنها راه مقابله با حمله باج‌افزار، تولید منظم یک سری Backupهای «کپی طلایی» (قبل از آلوده شدن) و جداسازی کامل آنهاست، به طوری که بسیاری از آنها آلوده نشده و در صورت نیاز برای استفاده در دسترس باشند. این فرآیند بازیابی داده های خوب یا تمیز به عنوان بازیابی ایزوله شناخته می شود.

ایمن سازی داده های حیاتی از حمله باج افزار

بازیابی ایزوله به جداسازی فیزیکی واقعی رسانه ذخیره سازی – یا “َAir Gap” وابسته است. شکاف‌های هوا منابع ذخیره‌سازی قطع شده‌ای هستند که از شبکه جدا شده و بدون پاکسازی مناسب از کاربران محدود می‌شوند. اما در عمل، جداسازی هر نسخه Backup فردی در سراسر سازمان به دلیل هزینه، دیگر امکان پذیر نیست. بنابراین، یک فرآیند بازیابی مجزا به بهترین وجه برای داده‌های حیاتی مأموریتی که سازمان کاملاً به آن نیاز دارد، هدف قرار می‌گیرد تا کسب‌وکار بتواند به سرعت بازیابی شود.

 

جداسازی فیزیکی به راحتی با Tape Backup و رسانه های قابل جابجایی انجام می شود. بدیهی است که Backup گیری مبتنی بر ابر و دفاع از Air Gap دشوارتر است – سیستم های ذخیره سازی ابری به اینترنت متصل هستند و در صورت نیاز برای کاربران قابل دسترسی هستند. با این حال، ایجاد و ذخیره پشتیبان در یک مخزن ابری نیز امکان پذیر است تا برای مدت طولانی نگهداری شود.

 

بازیابی ایزوله یک استراتژی اثبات شده برای دفاع موثر باج افزار ارائه می دهد. سازمان‌ها به سمت فناوری‌هایی مانند بایگانی‌های فعال حرکت می‌کنند – یک معماری ذخیره‌سازی که به کاربر امکان دسترسی به داده‌های ذخیره‌شده در سراسر سازمان را می‌دهد و به‌طور خودکار داده‌ها را بر اساس سیاست‌ها، بین سیستم‌ها و سطوح ذخیره‌سازی مختلف جابه‌جا می‌کند. بایگانی‌های فعال امکان دسترسی مطمئن، آنلاین و مقرون‌به‌صرفه به داده‌های سازمانی را در طول چرخه عمر داده‌ها فراهم می‌کنند که در تمام انواع مخزن، از جمله SSD، HDD، Tape و فضای Cloud قرار می‌گیرد. نظرسنجی Active Archive Alliance در سال 2019 نشان داد که 40٪ از پاسخ دهندگان برنامه هایی برای استقرار یک بایگانی فعال در سال جاری دارند و مزایای Tape Backup را در سازمان خود در اولویت قرار می دهند.

 

Iron Mountain در خط مقدم چالش رشد اطلاعات در چندین دهه گذشته بوده است. با افزایش چالش‌های داده‌ای که اکنون سازمان‌ها با آن مواجه هستند، Iron Mountain انتخاب کرده است که به Active Archive Alliance بپیوندد، گروهی از شرکت‌های بی‌طرف از فروشنده که به ارائه تخصص فنی و راهنمایی برای طراحی و اجرای استراتژی‌های آرشیو فعال مدرن اختصاص دارد.

برای خرید انواع تجهیزات ذخیره سازی اطلاعات به سایت فروشگاه ما مراجعه فرمایید