2017年已經(jīng)過去了大半,在剛剛過去的半年里,發(fā)生了許多大規(guī)模駭人聽聞的網(wǎng)絡(luò)攻擊事件,企業(yè)文檔數(shù)據(jù)安全,一如既往的面臨著很多嚴(yán)峻挑戰(zhàn)!
上半年我們一起經(jīng)歷過的網(wǎng)絡(luò)安全大事件
Cellebrite公司被黑,900GB數(shù)據(jù)泄露
1月份,世界上最臭名昭著的iPhone和設(shè)備破解公司Cellebrite在1月份遭到了黑客入侵,并導(dǎo)致數(shù)百GB的企業(yè)敏感文件遭到泄漏。據(jù)悉,這些數(shù)據(jù)中包含了大量的用戶資料(包括登錄信息),技術(shù)細(xì)節(jié)。
英國Wonga信息泄漏,影響27萬賬戶
4月份,英國發(fā)薪日貸款機(jī)構(gòu)Wonga發(fā)布聲明稱,該公司部分客戶信息可能遭到非法和未經(jīng)授權(quán)的訪問。數(shù)十萬賬戶的個人詳情可能被非法訪問,有報告顯示這一數(shù)字可能多達(dá)27萬。
想哭病毒席卷全球
5月份, WannaCry蠕蟲式勒索病毒在全球大范圍爆發(fā)并蔓延,100多個國家的數(shù)十萬名用戶中招,其中包括醫(yī)療、教育等公用事業(yè)單位和有名聲的大公司。
Petya 爆發(fā)
6月份,進(jìn)化了的Petya勒索病毒,加密的是整個NTFS分區(qū)、加密文件,并且直接重啟感染電腦,徹底斷絕了"本機(jī)急救、盡力恢復(fù)"的可能。
HBO被盜1.5T數(shù)據(jù)
8月份,"權(quán)力的游戲"下集劇本被偷 面臨泄露風(fēng)險,此番黑客竊取的不僅僅是未經(jīng)播出的HBO劇集內(nèi)容,還包括為數(shù)巨大的HBO內(nèi)部郵件,而這些郵件的潛在價值甚至可能比劇集內(nèi)容更為重要。
“生存”還是“毀滅”,勒索病毒屢禁不止
當(dāng)下,云計算、大數(shù)據(jù)技術(shù)越來越多的滲透到各行各業(yè)。從宏觀的角度來說云計算絕對是個好東西,它能解決傳統(tǒng)工作方式處理不了的復(fù)雜問題,比如,通過大數(shù)據(jù)我們能夠迅速獲取、處理、分析和提取有價值的、海量、多樣化的企業(yè)資料、交互數(shù)據(jù)等,還可以針對不同行業(yè)的不同工作模式做出針對性的方案。
然而當(dāng)你享受大數(shù)據(jù)帶來各種方便的同時,大數(shù)據(jù)也把我們引入了新的安全威脅,而這種威脅像火山大爆發(fā)一般,也許在你熟睡的時候巖漿就噴了出來,比如近期被黑客攻擊的HBO,禍從天降。
我們身邊的網(wǎng)絡(luò)從一片繁華到哀鴻遍野,需要多久?
黑客們用實際行動告訴我們,讓整個互聯(lián)網(wǎng)陷入恐慌,僅僅需要幾小時……
勒索病毒事件頻發(fā),下一代企業(yè)云盤迎來安全機(jī)遇!
如今勒索軟件肆虐,文檔安全保護(hù)的意識尤為重要, 不要隨意點開未知來源的郵件,每個人都應(yīng)該提前進(jìn)行文件備份,無論是桌面電腦還是服務(wù)器,對文件的備份刻不容緩,桌面文件,可以選擇適合企業(yè)使用的企業(yè)云盤產(chǎn)品,服務(wù)器文件采用服務(wù)器備份軟件??偠灾?,應(yīng)對勒索病毒一定要做好三道防線:
顯然,作為跟辦公日常相關(guān)的企業(yè)云盤,這是一個非常大的安全機(jī)遇,因為企業(yè)云盤從一開始,文檔的云存儲備份就是其第一大賣點(云端存儲備份、移動訪問、共享是云盤的三大基礎(chǔ)功能)。
為了應(yīng)對終端電腦的文檔操作習(xí)慣和安全備份需求,Box就在下一代企業(yè)云盤產(chǎn)品中重點突出了虛擬盤的辦公習(xí)慣和終端備份場景。與一般企業(yè)云盤相比,虛擬盤的方式更像是云和端的深度融合,直接在終端的虛擬盤中看到云端文件,按需使用,自動備份同步。這樣,在輕松完成桌面終端文檔辦公的同時,自動的將辦公文檔備份到云端,當(dāng)出現(xiàn)勒索病毒或者其他誤操作,云端就可以輕松還原和糾正錯誤。
可惜的是,當(dāng)前市面上大部分企業(yè)云盤,都是采用的富客戶端+Web為主的模式,客戶端同步大多數(shù)采用選擇文件夾同步,也就是讓用戶選擇哪個文件夾要同步,只有同步的文件夾才會實現(xiàn)自動上傳和完全同步下載。這種方式的最大短板就是,改變了用戶的桌面文件操作習(xí)慣,原本在某個文件夾操作的文件,需要全部挪到云盤的同步目錄嗎?如果有多個工作文件目錄呢?
最開始的云盤像Dropbox是采用的一個同步文件夾,簡單,但是對于企業(yè)用戶而言,不是簡單就可以滿足實際工作需求的,所以像Syncplicity、Citrix ShareFile都選擇了多文件夾的同步模式,也就是用戶可以指定本地文件夾與云端進(jìn)行同步備份。
事實上,對于像桌面文件備份這種需求而言,下一代的企業(yè)云盤產(chǎn)品都應(yīng)該選擇虛擬盤+多目錄同步的機(jī)制,無論是在哪個目錄工作,文件夾都可以指定同步到云端,文檔保存時自動同步備份至云端,任勒索病毒攻擊的方式變化萬千。
最后,針對勒索病毒的傳播,專家認(rèn)為,下一代的企業(yè)云盤應(yīng)該還具備阻止病毒擴(kuò)散的兩個基本能力:
1. 其一是對云存儲文檔的病毒掃描查殺能力,這個對于已經(jīng)感染新的未知病毒非常重要;
2. 其二是對已知病毒文件類型的防擴(kuò)散能力,也就是阻止已知病毒類型文件的上傳、下載和共享。這個對于防止病毒在企業(yè)內(nèi)部惡意傳播非常重要。
在海外的企業(yè)云盤市場上,防勒索病毒方面做的比較好的是Box、ShareFile和Syncplicity;國內(nèi)的則是愛數(shù)的AnyShare很具特色,從備份容災(zāi)出身的愛數(shù),在數(shù)據(jù)安全方面的沉淀優(yōu)勢得到了完全發(fā)揮,愛數(shù)AnyShare支持虛擬盤+指定文件夾同步來做桌面文件備份。而且可以指定文件類型防止病毒上傳下載和共享,通過開放協(xié)議進(jìn)行病毒的掃描查殺。除此之外,AnyShare還得到了愛數(shù)AnyBackup的內(nèi)置備份保護(hù),也就是對AnyShare云存儲的數(shù)據(jù)進(jìn)行離線安全備份,而且可以支持細(xì)粒度的恢復(fù),這方面的數(shù)據(jù)安全組合,愛數(shù)算是國內(nèi)的翹楚了。
除了在防勒索病毒方面成效比較顯著外,AnyShare在非法內(nèi)容管控、防泄密、遠(yuǎn)程數(shù)據(jù)擦除、安全水印等方面也具有完善的安全策略,能夠進(jìn)一步保障涉密資料的安全。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。