首页
正文
2022/09/02

戴尔科技"三位一体"数据保护解决方案 为企业实现全面数据保护

戴尔官方企采中心
关键词:戴尔数据保护方案戴尔科技数据保护


最近,一则国内的勒索病毒事件,因波及企业众多,引起了广泛关注。

许多受害者表示,自己的数据遭到了黑客的加密并索要赎金,并且加密发生在软件升级之后。使得事件背后的原因,纷纷指向了“供应链攻击”。



供应链攻击

正受到越来越多黑客青睐


所谓供应链攻击,顾名思义,指的就是针对供应链所发动的网络攻击,攻击者会先攻击供应链中安全防护相对薄弱的企业,然后再利用供应链之间的相互连接(如软件供应、开源应用)等,将风险扩大至上下游企业,对大量的供应商和最终用户带来巨大影响。


当今世界建立在数字连接的网络之上,个人和企业无时不刻都在通过网络进行连接,当我们和熟人或信任的人互动时,警惕性往往更低。供应链攻击就是利用了这一点,与其它攻击形式相比,供应链攻击往往会产生“牵一发而动全身”的效果。


关于供应链攻击最著名的事件,当属2020年发生的SolarWinds事件,该事件堪称过去近十年来最重大的网络安全事件。已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,甚至包括美国国务院、国防部、财政部、国土安全部等多家政府机构,折射出供应链攻击所能造成的巨大破坏。


值得注意的是,供应链攻击是近几年兴起的一种安全问题,相比于针对目标计算机系统的漏洞安全研究,目前针对软件供应链安全的研究整体还处于起步阶段。因此,这种攻击形式正受到越来越多的黑客青睐,需要广大企业重点提高警惕。


打铁还需自身硬

自身安全防护能力是关键


对于防范供应链攻击,前面已经说过。难点在于,对攻击者而言,只需找到软件供应链的一个突破口,便可入侵并造成危害,而作为防守方的企业,却要对整个供应链上下游进行完备的安全防护。并且由于供应链的错综复杂,溯源、清除都是一大难题,所付出的成本对大部分企业而言既不可行,也不现实。


因此对企业来说,重点是进一步提升自身安全防护能力和意识,即上下游供应链被黑客入侵,也能确保自身数据安全。


在这里,为您介绍NIST网络安全框架。该框架已被广泛用于帮助组织更好的自愿指导管理和降低网络安全风险,定制的勒索软件配置文件促进通信和基于风险的行动内部和外部利益相关者,包括合作伙伴和供应商。

NIST网络安全框架可以帮助组织设置优先级,以便组织从其管理勒索软件风险的努力中获得最大价值。框架由五个关键功能组成——识别、保护、检测、响应和恢复。

NIST网络安全框架内容

识别:逐项列出应该重点保护的关键数据以及对应的网络安全风险和部件。

保护:确定保护数据、网络部件的保护方式和重点环节。

检测:制定策略和行动,快速准确地检测并分析潜在的安全漏洞。

响应:制定在遭受网络攻击后所采取的行动:沟通、分析、恢复、改进。

恢复:制定彻底的恢复计划,包括数据的恢复以及今后应对此类威胁的计划和流程。

注:由于篇幅所限,我们将在后续内容中对NIST网络安全框架进行详细介绍,欢迎保持关注。


PowerProtect DP8900 备份一体机

简单、高效、灵活的数据保护

参考价格:咨询客服获取特惠价了解详情

PowerProtect DP4400 备份一体机

易于部署管理,全面的数据保护

参考价格:咨询客服获取特惠价了解详情

BR+CR+DR

数据保护需要“三位一体”



在NIST框架中的“保护”和“恢复”两个阶段,强调的是发生网络安全事件之后的最后一道防线。数据的恢复能力直接决定了IT服务的网络弹性和能力,因此,除了网络安全管理体系的建设之外,规划建设一套完整的数据保护体系是满足IT决策者的重要任务之一。


按照IDC在2021年发布安全咨询报告《新现实需要新的安全模型》,数字化转型正在改变组织开展业务的方式。传统的安全模型是不够的。采用NIST CSF作为控制框架表明该组织对网络安全非常重视,并且正在执行网络安全综合计划。


据该报告统计,总部位于美国的财富500强公司中有一半以上已采用NIST CSF作为其网络安全的主要控制框架,以应对数字化转型的安全挑战。


国家互联网应急中心CNCERT发布《勒索软件防范指南》中,也指明了防范勒索软件的数据保护的建议,要备份重要数据和系统。重要的文件、数据和业务系统要定期进行备份,并采取隔离措施,严格限制对备份设备和备份数据的访问权限,防止勒索软件横移对备份数据进行加密。


因此,数据保护系统做为防范勒索软件的终极攻击的恢复手段,需要做到:

  • 所有数据需要做好数据备份(Backup&Recovery -- BR)

  • 重要数据需要做好同城异地容灾(Disaster Recovery --DR)

  • 核心数据需要做好防勒索保护(CyberRecovery -- CR)


为此,戴尔科技在业内首次提出了“三位一体”数据保护解决方案,实现“BR”+“DR”+“CR”的全面数据保护体系,为广大企业用户提供安全可靠的防勒索数据保护解决方案:


按照NIST的框架设计的“三位一体”数据保护体系建设路径,包含四个步骤:

第一步:通过专业备份设备实现本地备份,异地容灾;

第二步:要数据复制CR保险库,设置弹性网络隔离降低入侵风险;

第三步:数据上锁,生成不可篡改版本,并在隔离区扫描侦测数据是否被感染破坏;

第四步:对数据副本进行完整性验证。


上述四个步骤的实施,可极大增强信息系统的数据保护能力,总体架构如下图:


通过建设上述的“三位一体”数据保护方案,可以满足NIST网络安全框架中的“保护”和“恢复”部分的完善的保护,做到更加可靠的数据安全防护,实现安全框架的5大目标:

“断”:

断开备份主机及备份存储媒体,避免备份主机及备份数据同时遭勒索;


“舍”:

舍去大量数据,透过专利去重技术,腾出更多空间存放最关键的数据;


“离”:

远离风险,建构安全备份平台;


关键字四“锁”:

锁住备份数据,避免恶意窜改;


关键字五“侦”:

使用AI/ML技术对恶意软件(包括勒索软件)进行扫描、分析、侦测,并提供即时报警。

频发的勒索事件,已经让企业分散精力,层出不穷的攻击手段,更是让企业疲于应对,只有守好数据的“最后一道”防线,企业才能在面对灾难性事件时更有底气和自信。戴尔科技“三位一体”数据保护方案可实现完善的数据保护,构建起数据保护的闭环战略。


本文转载自戴尔企业级解决方案公众号


在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
0元试用图片
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2026新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    您好,我们的在线客服人工咨询时间为工作日的 8:30-17:30,感谢您的咨询! 请留下您的联系方式,我们会在下个工作日第一时间与您取得联系,祝您生活愉快,工作顺利~
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证