文/ Veritas公司大中华区技术销售与服务总监 顾海巍 受到数字化转型的驱动和新冠疫情的影响,企业上云成为大势所趋,混合多云平台也成为越来越多企业的选择。混合多云战略的优势显而易见,但也因此让勒索软件有机可乘。日渐复杂的企业IT环境之中,正隐藏着容易被人们忽视的风险。 由此,“勒索攻击”正迅速成为企业不得不应对的重大风险之一,未来或将持续。其愈演愈烈的发展趋势,需要企业的高度重视。 中国企业的“勒索攻击之痛” 令人担忧的是,我国已经逐步成为勒索软件重灾区。根据《2019威胁态势分析》报告,2019年中国的勒索病毒感染量已经跃居全球榜首,占总数的20%?。从Veritas最新的调研报告中,我们也发现,随着中国企业的快速发展,中国企业平均使用12家云服务商,有69%的受访者表示,其企业数据管理措施并未能跟上IT系统日渐复杂化的步伐;同时,41%的受访者表示,正因为多云环境的复杂性,他们认为来自外部攻击的风险正在增加,恶意犯罪分子继续采用更有效、更具破坏性的手段来劫持公司数据和工作负载,以此勒索赎金。 这些受访者们的担忧并非空穴来风。因为在中国,越来越多的企业开始部署混合多云架构,而Veritas调研数据也验证了一个事实:多云架构越复杂的企业越有可能支付赎金。报告显示,支付部分赎金的中国企业平均部署了11.96个云;而对于那些无需支付赎金的中国企业来说,这一数字降到了4.97;在部署了少于5个云的中国企业中,55%支付过赎金,相比之下,在部署了超过20个云的中国企业中,有86%支付过赎金,只有14%没有支付任何赎金。 (数据源自Veritas2020年勒索软件恢复力报告) 而面对勒索攻击给企业带来的业务影响,深受其害的不仅仅是上述的佳能,不少中国企业也难逃其手。在Veritas调查中,部署了超过20个云的中国企业里,只有14%的企业能够在一天之内恢复正常运营,而在部署了少于5个云的中国企业里,却有68%能够达到相同的速度。这意味着,云架构的复杂程度也对企业受到勒索软件攻击后的恢复能力带来重大影响。 寻求“庇护之剑”:制定完备的数据保护方案和管理策略 混合多云的IT架构,似乎正在成为滋生勒索攻击风险的土壤。不过,对于企业来说,只要找准对策,这一切也能迎刃而解。Veritas发现,自新冠疫情流行以来,近半数中国企业(46%)表示已增加安全方面的预算。面临日益增长的勒索攻击风险,企业需要制定完备的数据保护方案和管理策略,才能轻松驾驭多云环境下的风险挑战:
对于大多数企业来说,混合多云战略带来了数据和应用程序部署的速度、灵活性和敏捷性,但勒索软件的风险也不容忽视,公司数据可能被劫持、被迫支付赎金、业务运营受阻。所以,企业是时候该采取行动了,及时构建更稳固的备份和灾难恢复流程,摆脱数据和应用程序的存放位置限制,缩小恢复力差距,让企业更从容的实现混合多云战略。 [1] The Verge: Garmin reportedly paid multimillion-dollar ransom after suffering cyberattack, 2020-08-04 [2] CPO Magazine: Canon suffers a Maze Ransomware Attack Leaking Terabytes of Dara [3] 澎湃:2020国内外重大网络攻击及敲诈勒索事件一览,2020-05-27 |
免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。