新聞中心
發布日期:2024.01.09

備份系統的新“三板斧”

出處:VERITAS 中文社區

 

曾幾何時,當談及備份系統的核心特徵時,關鍵字無外乎“資料備份速度”、“重復資料刪除效率”以及“提供和 / 或支援的資料保護協定”等。

如今,以勒索軟體為代表的惡意攻擊威脅正在讓備份系統成為新的焦點。備份不再是組織需要定期完成的“規定動作”,IT 更要關注備份流程,確認“備份是否成功”、“勒索軟體不會損害備份”,並且可以“從有效備份中大規模、快速地執行恢復作業”


所謂事關備份系統核心素質的新“三板斧”是也。


誠然,市場中大量成熟和新興的產品方案已經有能力在“重刪效率”、“資料保護協議支援”等關鍵基本功上不斷精進,並且在更好地支持“大規模快速恢復”方面有所作為,但面對不斷變化的網路安全態勢,技術供應商們顯然還處於不同的發展階段。



比如,你以為的“不可變存儲”,在某些產品方案中,可能是在其託管的備份作業完成一小時後才能達成的。顯然,這一過程中暗藏的潛在風險和相關資源損耗可想而知。更有甚者,管理員可以登錄產品的管理主控台,更改或刪除不可變備份。

可以說,從機制、策略到執行效果,網路安全相關功能可能在不同備份系統產品方案中表現迥異。並且,網路安全≠韌性。例如,有些疊加網路安全相關功能的備份設備可能會在支援“快速恢復”和系統高可用方面有所妥協。而對於同時將二者視為“先決條件”的組織而言,這就會成為問題。


與其在選擇備份目標時不得不在“網路安全”和“韌性”之間仔細權衡,組織管理者發自內心的呐喊更可能是:“我不想做選擇,我想兩個都要!”

 


如何讓備份系統更好地融合新、舊“三板斧”,做到網路安全和系統韌性“兩手抓”,備份基本功與防勒索能力“比翼齊飛”?

將大量單一網路安全功能一股腦“塞進”備份系統中的做法難免有“頭疼醫頭”的嫌疑。與之對應,Veritas 則另闢蹊徑,在夯實備份系統健壯性,築牢防勒索能力基本功的基礎之上,給出了全新的答案——Veritas 360 Defense



 

Veritas 360 Defense 是一種基於 Veritas 網路韌性優勢的新架構,可説明組織自信地應對勒索軟體威脅。Veritas 360 Defense 架構採用主動和被動的方法來保護資料資產,是統一資料安全、資料保護和資料治理的藍圖,指導組織實施網路韌性策略。

一方面,用戶可通過 Veritas 的安全供應商合作夥伴生態系統獲得眾多優勢,同時,Veritas 360 Defense 還為 Veritas 產品組合引入了新的網路韌性功能,包括異常檢測功能中添加的新規則引擎和機器學習擴展,可以説明系統更高效地發現異常操作,以及惡意軟體掃描功能增強,進一步擴大工作負載支援範圍,涵蓋通用共用、雲虛擬機器和 Kubernetes 檔級數據,以及開放存儲系統(OST)和 Advanced Disk 存儲等。

想像一下,當一個強大、健壯的備份系統遇到以下這些網路安全業界翹楚之時,二者將會碰撞出怎樣的火花?

  • CyberArk 實現先進的特權訪問管理

  • CrowdStrike 全域基礎設施視圖及時發現關鍵漏洞

  • Semperis 無縫保護 Active Directory,消除後門和其他漏洞

 

異構資產庫管理、整體資料態勢管理、行為異常檢測、多層資料分類、終端使用者情緒分析、多層防篡改 / 不可變、基於拉取 (Pull-based) 的恢復環境、可擴展的協調編排恢復......紮緊、築牢所有這些事關備份系統網路安全和韌性的“籬笆”,再加上 NetBackup 持續進化的備份異常檢測、惡意軟體掃描功能,包括新引入的“關鍵操作多人授權”等內置安全機制,一套面向新時代的備份系統呼之欲出。

解鎖技術合作夥伴生態的能量是正道。

 

註:三板斧是古代長兵器的一種,又名馬戰斧,斧闊五寸,柄長七尺,用法有劈、砍、剁、摟、截、撩、雲、片、推和支等,因為程咬金用這個三板斧作為自己的武器,在戰場上打了很多勝仗,因此,三板斧隨著程咬金一起名垂千古了。


 

更多企業資料保護管理洞察,歡迎聯繫敦新科技 Veritas 事業部:Dw_veritas@dawningtech.com.tw