目前,雖然“永恒之藍(lán)”的集中爆發(fā)期悄然而過(guò),國(guó)內(nèi)的“網(wǎng)安新政”也已經(jīng)付諸實(shí)施,但這并不意味著數(shù)據(jù)安全問(wèn)題已經(jīng)從根本上得到了解決。相反,數(shù)據(jù)安全的重要性更應(yīng)該引起各方的重視。因?yàn)?,所有的?shù)據(jù)仍然時(shí)刻有丟失和被加密的可能性,而且勒索的比特幣具有不記名特征,所以,雖然網(wǎng)絡(luò)安全法法網(wǎng)恢恢,卻很難追責(zé)。
數(shù)據(jù)備份是保障數(shù)據(jù)安全的重要手段之一,然而,面對(duì)前段時(shí)間“來(lái)勢(shì)洶洶”的勒索病毒,數(shù)據(jù)備份也顯得心有余而力不足。從備份方式來(lái)說(shuō),定時(shí)備份會(huì)丟失數(shù)據(jù),實(shí)時(shí)備份容易把加密后的數(shù)據(jù)也備份過(guò)來(lái),CDP持續(xù)數(shù)據(jù)保護(hù)的任意時(shí)間點(diǎn)回退功能雖然有一定的作用,但是所占的備份空間太大,還有沒(méi)有更貼心更好的防范措施呢?
國(guó)產(chǎn)容災(zāi)備份領(lǐng)域的老牌廠商北京和力記易科技有限公司為了解決這一問(wèn)題,在自主研發(fā)的CDP容災(zāi)備份產(chǎn)品備特佳軟件現(xiàn)有功能(實(shí)時(shí)備份、任意時(shí)間點(diǎn)回退、異地容災(zāi)、集中備份、中轉(zhuǎn)備份等)之外,最新研發(fā)了文件溯源功能。
文件溯源功能是指在備份之前,備特佳軟件會(huì)檢查文件類型的合法性,通過(guò)用戶設(shè)置白名單建立文件類型庫(kù)。根據(jù)文件類型庫(kù)檢測(cè)所備份的文件是不是類型庫(kù)中的文件,比如檢測(cè).docx類型的文檔文件,然后根據(jù)文件類型的特征去判斷該文件是不是合法的word文件。與普通的根據(jù)文件后綴來(lái)進(jìn)行過(guò)濾的方式不同,備特佳的文件溯源功能在遇到被加密后又被偽裝成.docx的word文件則不會(huì)備份,并且報(bào)警,從而確保了備份機(jī)上的數(shù)據(jù)是未被加密前的最新數(shù)據(jù)。
除了勒索病毒外,數(shù)據(jù)安全時(shí)刻面臨著諸如黑客、誤操作、恐怖事件、自然災(zāi)害等天災(zāi)人禍的威脅,數(shù)據(jù)的丟失、破壞不僅意味著“眾多高校畢業(yè)生因?yàn)槔账鞑《径坏貌恢匦聦懻撐?rdquo;,對(duì)于企業(yè)而言則意味著多年辛苦積累起來(lái)的心血付之東流,對(duì)于醫(yī)院而言則意味著會(huì)引發(fā)不必要的醫(yī)患糾紛??傊瑪?shù)據(jù)的丟失或破壞所造成的損失難以預(yù)測(cè),數(shù)據(jù)安全不容忽視。
數(shù)據(jù)是信息系統(tǒng)的重要組成部分,是重要資產(chǎn)。預(yù)防數(shù)據(jù)丟失、篡改、泄露,在發(fā)生意外后進(jìn)行數(shù)據(jù)恢復(fù),是信息系統(tǒng)安全建設(shè)的重中之重。網(wǎng)安新政的實(shí)施解決了“大政方針”,但是并不能替代信息系統(tǒng)安全建設(shè)。要保障信息系統(tǒng)的數(shù)據(jù)安全仍需要具體的技術(shù)、產(chǎn)品和方案的落實(shí)??v然數(shù)據(jù)安全面臨諸多挑戰(zhàn),但魔高一尺,道高一丈,防患于未然,才是避免發(fā)生意外的有效手段。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。