首页
正文
2018/03/12

某医院不幸中了勒索病毒之后……

张灿


点击“戴尔易安信解决方案”快速订

新春伊始就有三家医院中了勒索病毒,对生产业务和数据安全造成极大影响。我们知道,对于勒索病毒最重要的做好前期防范工作,因为中了勒索病毒后,通常会经历恢复数据,执行病毒查杀,恢复业务三个阶段,但这会带来业务中断和部分重要数据丢失,而且整个恢复过程非常耗时。某医院中了勒索病毒后,从2月24日下午6点到2月25日早上7点,花了13个小时才恢复业务,这还不包括24日白天进行病毒排查,制定杀毒方案和系统恢复方案所消耗的时间。


有没有办法帮助医院在中毒后在1-2小时内快速清除病毒,恢复业务和数据,将影响和损失降到最低的解决方案呢?答案是有的!

采用Dell EMC的连续数据保护解决方案(RecoverPoint,以下简称RP)就能满足这个需求。


RP,月光宝盒带你倒带时光

RP类似数据中心的月光宝盒,能帮助信息中心在中毒后将数据恢复到中毒前的任意一个时间点。RP技术简单讲是一个数据录像机(注意是录像机,不是相机),它能将受保护业务系统的每一个写IO都录制(复制)下来,保存到专用于数据保护的日志卷中。保护流程如下图所示:



从RP的保护流程可知,当生产服务器中毒后,可以采用录像倒带的方式,选择日志卷上指定的时间点,将数据和业务恢复到需要的时点或者健康的时点。除了能快速恢复数据外,RP的复制卷还可以被挂载到其他服务器上进行读写访问,用于报告分析,开发测试,数据备份等用途,而且在执行这些操作时生产业务不受影响,对生产业务的连续数据保护也不会中断。在发生生产卷(或生产存储)灾难时,还可以将生产业务切换到复制卷上,在最短时间内恢复业务。


RP,数十小时的修复五分钟就能搞定

采用RP保护后,对于病毒查杀、数据恢复能带来的具体好处是什么呢?这里仍以某医院为例,该院于2月24日发现HIS服务器中了勒索病毒,2月25日早上7点清除病毒,业务恢复正常。这场病毒遭遇战简单回顾如下:


24日早上8:40,分诊叫号系统无法使用,开始故障排查;

10:00电子病历、移动护理、手麻系统卡死;

11:10发现中了勒索病毒,开始中毒原因查找;

13:30找到病毒种类和发作机制;

17:00找到病毒源头、制定好病毒清除方案和业务恢复方案,等待业务下班;

18:30停止业务,对生产库做完全备份;

25日凌晨1:00,生产库备份仍未完成,开始用Oracle DG恢复数据;

2:30测试库病毒清除操作验证完成,但DG恢复数据缓慢;

5:30 DG恢复数据完成,有了一份生产库的完全一致备份,开始在生产库执行病毒清除操作;

7:00病毒清除完毕,重启生产库,开始恢复业务。



分析该院业务恢复流程可以看出整个过程分为故障排查及应急方案制定、数据备份及杀毒方案验证、病毒清除和业务恢复三个阶段。


如果该院已经采用RP连续数据保护措施,则数据备份工作可以不做,因为RP可以提供每一个时间点的完整备份。杀毒方案验证工作在找到病毒源,制定好杀毒方案后,可立即在灾备服务器上将复制卷拉起进行,此时生产业务并不会受到影响。如果查杀方案可行,可在复制卷病毒查杀完毕后,直接将生产业务切换到复制卷上,整个切换过程通常在5分钟内即可完成,也就是说生产业务只会中断5分钟。从下表可以看出采用RP后,在病毒查杀和业务恢复时带来的好处:



厉害的RP,操作却很Easy~

以上案例中的勒索病毒是一个变种,该病毒并未对重要文件加密和删除文件,只是循环执行创建Job操作,消耗数据库资源和主机资源,直至将数据库拖死。若中的病毒将重要数据加密或删除,会导致业务中断和数据丢失。然而不管中的是何种勒索病毒,采用RP连续数据保护解决方案后,其业务恢复方案都是类似的,具体步骤如下:


立即断开与互联网的连接;

在灾备主机上安装好最新的操作系统补丁,将杀毒软件升级到最新版本(如有病毒查杀专家在场指导更好);

利用RP的日志将复制卷上的数据回滚到中毒前的某一时刻(最近可以回滚到中毒前一秒),然后在灾备主机上挂载复制卷,执行病毒查杀验证工作,验证杀毒方案是否可行有效;

杀毒方案验证成功后,可以直接利用复制卷恢复生产卷数据,或者直接将生产业务切换到复制卷上;

恢复业务;


在病毒种类和病毒源确认后,采用以上步骤可以快速恢复业务,最大限度降低业务影响和数据丢失。如果没有灾备主机,也可以在生产主机上执行同样的操作,只是这样做会带来较长的生产业务中断时间。


如果RP结合Dell EMC的VPLEX存储虚拟化网关,还支持对多种品牌存储提供数据录像保护,这种方式能有效保护原有的投资,而且实施RP解决方案时无需进行数据迁移。四川某大型三甲医院就是采用RP+VPLEX的解决方案对其运行在IBM存储和HDS存储上的关键业务进行连续数据保护,拓扑如下图所示:



对于虚拟化环境,Dell EMC还提供纯软件版本的RecoverPoint for Virtual Machine(以下简称RP4VM)解决方案,无需增加硬件即可为运行关键业务的虚拟机提供连续数据保护,实现虚拟机的任意时间点恢复和灾难恢复。



RP4VM“虚拟机录像”解决方案具有以下特点:

100%纯软件,无需硬件设备;

以VMDK为粒度提供保护,既可以对整个虚拟机进行保护,也可以只保护虚拟机内的某一个VMDK文件;

不限存储类型,可以采用任意厂商的存储,可以是SAN/NAS/vSAN或服务器内置硬盘,可以实现数据在任意类型存储间的复制;

与VMware vCenter集成,所有的操作都在VC中完成,不会增加学习和使用负担;

支持被保护的虚拟机VMotion;

支持本地复制,远程复制,本地+远程复制,一份生产数据可有多份数据副本;

支持同步复制和异步复制,实现“零”数据丢失;


另外Dell EMC还提供基于SC存储阵列的持续数据保护解决方案,了解更多内容,请关注公众号通过"历史消息"浏览。


在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
张灿
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    暑期大放价,焕新3.7折起!注册享免费抽奖、0元试用、千元好礼、万元服务、资产回收等。详情咨询在线客服或拨打400-884-6610
    请在这里输入内容
    发送
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证