بازیابی حملات سایبری با Dell EMC PowerProtect
حملات سایبری، دشمن اصلی مشاغل مبتنی بر داده هستند. امروزه دادهها دارایی مهمی محسوب میشوند و در دنیای اقتصاد اینترنتی، حکم واحد پول را دارند. بنابراین باید به بهترین شکل ممکن محافظت شوند، محرمانه بمانند و البته با سرعت بالایی قابل دسترسی باشند. بازار جهانی در دنیای امروزی متکی به جریان مداوم دادهها در سراسر شبکههای به هم پیوسته است و تحولات دیجیتالی، حجم دادهها را روز به روز بیشتر کرده و اطلاعات حساستری را هم در معرض خطر قرار میدهند. این باعث میشود دادههای سازمانی به یک هدف جذاب و پرسود برای مجرمان سایبری تبدیل شوند. همین اهمیت دادهها است که جرایم سایبری را به بزرگترین انتقالدهنده ثروت در تاریخ تبدیل کرده است؛ Cybersecurity Ventures تخمین میزند که جهان در سال ۲۰۲۱، ۶ تریلیون دلار از طریق مجرمان سایبری متضرر شده است.
چرا بازیابی سایبری؟
حملات سایبری برای از بین بردن، سرقت یا به خطر انداختن اطلاعات ارزشمند شما، از جمله نسخههای پشتیبانی که از اطلاعاتتان ذخیره میکنید طراحی شدهاند. حفاظت از دادههای حیاتی و بازیابی آنها ضمن حفظ یکپارچگی، کلیدی برای از سرگیری هر چه سریعتر فعالیتهای عادی کسبوکار پس از حمله است. آیا کسبوکار شما میتواند در چنین شرایطی دوام بیاورد؟ در اینجا پنج جزء از یک راه حل اثبات شده و مدرن بازیابی سایبری را معرفی خواهیم کرد:
1. جداسازی دادهها
یک مرکز داده ایزوله، محیطی است که در آن شبکههای شرکتی و پشتیبان از بخشهای دیگر جدا شده باشند. در واقع باید برای هر کسی به جز افرادی که دارای مجوز مناسب هستند، محدود شده باشد و به هیچ عنوان امکان دسترسی به آنها ندهد.
2. کپی خودکار داده و ایجاد شکاف
یک خزانه دیجیتال امن، باید این امکان را فراهم کند که بتوانید کپیهای غیرقابل تغییر ایجاد کنید و فرآیندهایی را تعریف کنید که یک شکاف عملیاتی بین محیط تولید یا پشتیبانگیری و دیگر محیطها ایجاد کنند.
3. تجزیه و تحلیل هوشمند
یادگیری ماشین، فهرستبندی کل محتوا با تجزیه و تحلیل قدرتمند و ایمنی بالای خزانه، ترکیب قابل اطمینانی را شکل میدهند. با این ترکیب، یکپارچگی خودکار بررسی میشود تا تعیین کند که آیا دادهها تحت تاثیر بدافزار قرار گرفتهاند یا خیر. ابزارهایی هم وجود دارند که در صورت لزوم، دادهها را اصلاح کنند.
4. بازیابی و اصلاح
این مورد شامل گردش کار و ابزارهایی برای انجام بازیابی پس از یک حادثه است که با استفاده از فرآیندهای بازیابی پویا و رویههای DR انجام میشود.
5. برنامهریزی و طراحی راهحل
راهنماییهای متخصصان که شامل انتخاب مجموعه دادههای حیاتی، برنامهها و سایر داراییهای حیاتی برای تعیین RTO و RPO و سادهسازی بازیابی اطلاعات میشود.
صرف نظر از وسعت و حوزه فعالیت سازمانها، حملات سایبری به طور مستمر کسبوکارها و حتی دولتها را با دادههای در معرض خطر، از دست دادن درآمد ناشی از خرابی، آسیبهای اعتباری و جریمههای قانونی پر هزینه مواجه میکند. با توجه به گزارش Accenture Insights، سازمانها به طور متوسط ۱۳ میلیون دلار ضرر ناشی از جرایم سایبری را تجربه کردهاند. تمام این موارد، ایجاد یک استراتژی بازیابی سایبری را تبدیل به یکی از وظایف مدیران سازمانها کرده است. با این حال، بسیاری از سازمانها به راه حلهای حفاظت از داده مورد استفادهشان اعتماد ندارند. بنا بر شاخص جهانی حفاظت از داده، ۶۷ درصد از تصمیمگیرندگان در حوزه فناوری اطلاعات چندان مطمئن نیستند که در صورت وقوع حمله سایبری مخرب، میتوانند تمام دادههای حیاتی تجاری را بازیابی کنند یا نه. بنابراین، برای محافظت از سازمان و دادههای ارزشمند آن چه کاری میتوان انجام داد؟
راهحل: PowerProtect Cyber Recovery
به کمک PowerProtect برای کاهش ریسک تجاری ناشی از حملات سایبری و ایجاد یک رویکرد انعطافپذیرتر برای حفاظت از دادهها، میتوان استراتژیهای بازیابی و تداوم کسبوکار را مدرن و اتوماتیک کرد. با این کار همچنین از جدیدترین ابزارهای هوشمند برای شناسایی و دفاع در برابر تهدیدات سایبری هم استفاده خواهد شد.Dell EMC PowerProtect Cyber Recovery حفاظتی اثبات شده، مدرن و هوشمند را برای جداسازی دادههای حیاتی، شناسایی فعالیتهای مشکوک و تسریع بازیابی دادهها ارائه میکند. همچنین این امکان را فراهم میکند تا پس از وقوع حملههای احتمالی، فعالیتهای تجاری عادی در اسرع وقت از سر گرفته شوند.
PowerProtect
بازیابی سایبری PowerProtect چندین لایه حفاظتی را برای ایجاد انعطافپذیری در برابر حملات سایبری، حتی آنهایی که از طریق یک تهدید داخلی انجام میشوند ارائه میدهد. این ابزار، دادههای حیاتی را از دسترس دور میکند تا مورد حمله قرار نگیرند. در واقع دادهها به صورت فیزیکی در یک بخش محافظتشده قرار گرفته و از مرکز داده جدا میشوند و برای دسترسی به آنها به اعتبارنامههای امنیتی جداگانه و احراز هویت چند عاملی نیاز خواهد بود. راهکارهای امنیتی دیگری که شامل ایجاد یک شکاف عملیاتی خودکار برای ایزولهسازی شبکه و از بین بردن آن دسته از رابطهای مدیریتی است که احتمال دارد در خطر باشند هم در این ابزار گنجانده شده است.
بازیابی سایبری PowerProtect همگامسازی دادههای بین سیستمهای تولید و صندوق را خودکار میکند و کپیهای تغییرناپذیر را با خطمشیهای امنیتی خاصی که شامل نگهداری دادهها به شکل قفلشده میشود ایجاد میکند. اگر حمله سایبری رخ دهد، میتوانید به سرعت یک نسخه سالم از دادهها را شناسایی، سیستمهای حیاتی خود را بازیابی و کسبوکار خود را بدون ایجاد هیچ مشکل خاصی دوباره راهاندازی کنید.
CyberSense
بازیابی سایبری PowerProtect، اولین راه حلی است که CyberSense را به طور کامل یکپارچه کرده و یک لایه حفاظتی هوشمند را برای کمک به پیدا کردن خرابی دادهها در هنگام بروز یک حمله به مرکز داده اضافه میکند. این رویکرد نوآورانه فهرستبندی کامل محتوا را فراهم کرده و از یادگیری ماشین برای تجزیه و تحلیل بیش از ۱۰۰ نوع آمار مختلف مبتنی بر محتوا و شناسایی نشانههایی مبنی بر وجود باجافزار استفاده میکند. CyberSense با اطمینان ۹۹.۵ درصد باجافزارها را پیدا کرده و به شما کمک میکند تهدیدات را شناسایی کنید، مسیر بروز حمله را تشخیص دهید و در عین حال از محتوای حیاتی کسبوکارتان محافظت خواهد کرد.
بازیابی و اصلاح
بازیابی سایبری PowerProtect، روشهای بازیابی و اصلاح خودکار را فراهم میکند تا سیستمهای حیاتی کسبوکار را سریع و با اطمینان دوباره به حالت آنلاین برگرداند. بازیبابی خودکار برای مشتریانی که از Dell EMC NetWorker Cyber Recovery استفاده میکنند و بهعنوان بخشی از PowerProtect Data Manager اجرا میشود. Dell EMC و شرکای اکوسیستم آن، یک روش جامع برای حفاظت از دادهها و همچنین انجام ارزیابی آسیب برای بازیابی سیستمهای شما، یا اصلاح و حذف انواع بدافزار ارائه میدهند.
برنامهریزی و طراحی راهحل
خدمات مشاوره اختیاری Dell EMC به شما در تعیین سیستمهای تجاری حیاتی که نیاز به محافظت دارند کمک میکند. همچنین میتوانید نقشههای وابستگی را برای برنامهها و سرویسهای مرتبط و زیرساختهای مورد نیاز برای بازیابی آنها ایجاد کنید. این سرویس نیازمندیهای بازیابی و جایگزینهای مناسب را تعیین میکند و فناوریهایی را برای تجزیه و تحلیل، میزبانی و محافظت از دادههای شما، همراه با پرونده تجاری و جدول زمانی پیادهسازی شناسایی میکند.
جمعبندی
حفاظت از دادههای حیاتی شما در برابر حملات سایبری نیازمند راه حلهای اثبات شده و مدرن است.PowerProtect Cyber Recovery میتواند برای شما این اطمینان را ایجاد کند که میتوانید به سرعت دادههای سالم را شناسایی و بازیابی کنید و پس از یک حمله سایبری، عملیات عادی تجاری را به سرعت از سر بگیرید. رسیدن به این درجه از امنیت در برابر حملات سایبری بدون استفاده از PowerProtect ممکن نیست؛ در صورت بروز حمله هم اگر در بهترین حالت، امکان بازیابی کامل دادهها وجود داشته باشد، سرعت بازیابی و شروع فعالیت عادی کسبوکار بسیار کند خواهد بود.
دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.