当你乘“多云”而上,安全如何“通关”?
【慧聪通信网】网络攻击愈演愈烈,但是这并非企业面临的唯一风险。往往就在企业认为自己已经准备好数据备份,做好恢复准备,整体数据都具备非常好的安全态势的时候,现实却给了企业重重一击。不仅如此,企业正源源不断地生产海量的数据,这些数据分布在不同的云、地区、应用程序和合作伙伴中,巨大的复杂性为企业构建网络弹性带来了巨大挑战。
对此,Commvault提出了企业在保护多云数据时需要注意的几个方面,包括避免备份时的带宽限制、实施Air gap勒索软件防护、制定适合的网络弹性计划,并实现企业各部门合作共同决策。Commvault还强调了以多层方法进行检测和响应,以及确保企业自身云环境的良好可见性。
避免带宽限制,确保数据“通途”
在将数据备份到云的过程中,带宽限制是企业面临的一个重大挑战。传统的备份方法会占用大量带宽,导致其他应用程序运行速度减慢。
采用具备高级重复数据删除和压缩技术的网络弹性和数据保护解决方案是减少带宽消耗的一种有效方法。这些解决方案可以在企业通过网络传输数据之前减小数据的大小,大幅减少带宽消耗。
网络优化,尤其是经过验证的网络优化,应该被纳入备份解决方案底层技术的一部分。在购买之前,企业最好对备份解决方案进行测试,确保它们能够满足企业需求。
实施Air gap勒索软件防护
当网络攻击来袭,企业应该怎么办?Air gap勒索软件防护可以在企业遭受勒索软件攻击时,帮助确保数据的不可变性、隔离性,以及企业能够快速获取数据的能力。这种防护通常以SaaS解决方案的形式提供,可以保护本地和多云的数据,既方便又经济。Air gap勒索软件防护可以在生产数据和备份数据之间建立起物理或逻辑隔离,提供额外的安全保护层。这让勒索软件更难扩散到备份中,确保企业有干净的数据副本可用于恢复。
企业可以使用支持Air gap勒索软件防护的备份解决方案,定期测试确保其正常运行,并为员工提供防范勒索软件的相关培训。此外,企业应该确保备份数据和生产数据存储在不同的地理位置,对静态和传输中的备份数据进行加密。
计划有“备”,才能无患
全面的网络弹性计划对于保护企业多云数据至关重要。有效的计划可确保企业数据抵御各种风险,包括硬件故障、软件损坏、人为错误和勒索软件攻击等。网络弹性计划需要考虑明确的恢复点目标(RPO)和恢复时间目标(RTO)、适合的备份存储以及保留政策、定期测试、使用智能配置向导、异地存储备份数据等。
在许多企业中,备份往往只是意外发生时才被想起的补救措施。但如今,数据在各种业务中扮演着重要的角色,因此备份应当成为网络弹性战略的重要组成部分,帮助确保业务的连续性。可靠的备份能帮助企业保护数据资产,避免长时间宕机,节省企业时间和资金。企业应当明确需要备份的数据,以及备份频率和备份存储位置,还应投资购买专为混合云设计的可靠备份解决方案。
企业应该避免使用过多的工具和平台,这可能会导致网络弹性界面复杂化。企业可以采用以单一界面保护所有工作负载的统一解决方案,实现关键的可见性,并确保高效和全面的数据安全工作。
共同决策,“数”驱发展
数据安全涉及的不仅是企业的IT和安全部门。各部门共同制定数据保护决策,可帮助确保以全面、实用的方法保护企业多云数据。首先,企业各部门需要认识到数据丢失的风险和成本,包括监管处罚、声誉受损等潜在影响,理解投资数据保护的重要性。
其次,各部门应该根据合规要求和企业需求选择备份参数,确保决策与法律法规和企业规定相符,培养共同承担数据安全责任的企业文化。
最后,这种共同决策还有助于确保网络恢复和数据保护解决方案与企业的总体目标保持一致,将支持战略目标(如改善客户体验或拓展新市场)的网络弹性计划放在优先位置,展现数据作为战略资产的价值。
多层保护,时刻警惕
多层检测和响应方法有助于企业应对潜在威胁,保护多云数据。企业可以部署高级智能、威胁检测、预警系统来主动识别和应对安全事件。
高级智能可以帮助企业收集和分析各种来源的数据,如网络流量、端点活动和用户行为,以检测可疑模式和活动。威胁检测系统利用机器学习和人工智能识别已知和新兴威胁,支持企业立即采取行动,降低风险。预警系统可在检测到潜在威胁时提供实时警报和通知,支持企业迅速、高效地进行响应。
在重重保护之下,企业可以防患于未然,尽可能降低安全事件的影响,增强企业整体安全态势,确保企业数据在多云环境中的完整性和保密性。
在快速增长的数据量和日新月异的技术发展下,企业的数据保护和网络弹性解决方案需要能够处理更多数据、满足更多用户、适应更多样化的环境,确保备份工作的正常推进。在这个云时代,企业可以利用云计算的诸多优势,更加灵活地应对不断变化的数据需求,在多云中保护数据。采用像Commvault Cloud这样基于云的解决方案,企业可以轻松扩大备份规模、从多个地点备份数据、实现数据的快速恢复,并确保合规性。
关于Commvault
Commvault定义了网络弹性领域的黄金标准。该公司帮助客户发现网络攻击、采取行动,并迅速从攻击中恢复,确保数据安全和业务弹性。Commvault由AI驱动的独特平台以最低的总体拥有成本结合了一流的数据保护、卓越的数据安全、先进的数据智能和快速的恢复,覆盖各种工作负载或云。成立超过25年,Commvault已帮助超过10万家企业和庞大的合作伙伴生态系统降低风险、提升治理,并挖掘数据的更大价值。