勒索病毒肆虐 如何保障数据安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zengyufeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在数据时代,数据安全的脆弱性逐渐凸显,数据安全防护俨然成为愈来愈紧迫的社会问题。在以“WannaCry”为代表的勒索病毒肆虐的今天,企业数据如何在这大范围的攻击下逃过一劫,守住一方净土?
  WannaCry勒索病毒特点
  据悉,曾在2017年夏季肆虐全球的“WannaCry”勒索病毒主要利用了Windows系统的漏洞,以获得自动传播的能力,并能够在数小时内感染该系统内的全部電脑。当用户主机系统被该勒索软件入侵后,弹出勒索对话框,提示勒索目的并向用户索要比特币。目前,安全业界暂未能有效破除该勒索软的恶意加密行为。
  魔高一尺,能否道高一丈?
  那么,面对一方面暂无“治愈”被感染系统的“良方”,另一方面类似勒索病毒又层出不穷的现状,企业的数据安全又该如何保障呢?显而易见,数据备份是最简单的防御手段。当计算机系统被病毒感染或是大型灾害发生后,通过前期备份的数据,即可完整、快速、简捷、可靠地恢复原有系统。
  选择备份方式需谨慎
  “今年5月的勒索病毒爆发,公司受到病毒攻击,造成信息系统不能访问,业务中断,部分客户信息丢失。” 一家曾受到勒索病毒攻击的大型企业信息中心主管表示,“虽然我们在受到攻击前,通过备份一体机对数据进行了备份,但其并未成功保证我们的数据安全,备份数据同样受到了病毒感染,无法使用它们恢复业务系统。”
  作为当今广泛使用的数据备份设备,备份一体机为何无法从根本上保证数据安全?
  简单来说,备份一体机是一款将备份软件、备份服务器整合到一个架构中而形成的设备,最终用户可以像操作备份软件一样来操作这个设备,避免了用户的备份软件与已有硬件不兼容的问题,具有简化备份架构、降低管理复杂度和简化运维难度等特点。但是,备份一体机本质上是采用磁盘格式进行数据存储,而操作系统的逻辑分区是暴露在外的,极易感染病毒,因此采用磁盘介质直接进行数据备份的方式具有很高的安全风险。
  另外,备份一体机为一体化设备,任何一个设备组件故障都可能造成备份作业的中断。
  因此,备份一体机虽为用户带来了便利,但其设计模式从本质上决定其无法应对各种自然、人为等突发事件以及快速更新的病毒攻击,无法从根本上保证用户数据安全。
  虚拟磁带库技术为数据安全加码
  另外一家国有大型企业的员工介绍,此次病毒爆发,他们采用了“备份软件 虚拟磁带库”的数据备份机制。“当时,我们在异地部署了天华星航THE VTL虚拟磁带库,利用其自身具有的基于重复数据删除的远程复制技术,实现备份数据的容灾。因此,我们丝毫不担心此次病毒会对我公司数据及业务造成任何影响。”
  与为了节省成本而衍生出来的简化产品备份一体机不同,虚拟磁带库是专门为备份设计的产品,采用封装的磁带格式由备份软件直接识别,备份数据按照磁带访问方式进行读写,用户不能直接访问虚拟磁带,避免了误操作和病毒攻击等恶意破坏造成的数据丢失。
  虚拟磁带库在2000年即进入中国市场,其重要技术“重复数据删除”和“远程复制”不为国内所掌握,产品在相当长的一段时间被国外厂商垄断。在国家信息化产品国产化替代的大环境下,随着信息化技术的不断发展,国内各大数据安全产品厂商纷纷推出自主研发的虚拟磁带库产品。据悉,当前国产虚拟磁带库产品大多为OEM产品,并不具备产品核心技术的自主知识产权,这也意味着对产品的安全性无法做到全面掌控。信息安全产品国产化替代的初衷之一就是自主可控,目的是保证国家信息安全。目前,国内拥有虚拟磁带库产品并具备核心技术专利的公司凤毛麟角,上文提到的“THE VTL虚拟磁带库”的产品厂商北京天华星航科技有限公司就是其中一家。
  成立于2008年的北京天华星航科技有限公司,是一家以云计算、数据安全和业务连续性为核心的高新技术企业。天华星航自成立之初即开始虚拟磁带库产品的自主研发工作,设计并生产的THE VTL虚拟磁带库目前已形成THE VTL6300、THE VTL6700、THE VTL8500等多个系列,具备重复数据删除和远程复制等重要功能,拥有软件著作权十几项,并成为国内少有的拥有核心技术专利的虚拟磁带库产品。
  目前,天华星航THE VTL虚拟磁带库已在能源、航空航天、军队、交通、金融、科研院所、医疗、教育和媒体等多个国家重要行业成功应用,其卓越的产品性能、完善的售后服务、优秀的公司解决方案设计和实施能力受到了客户的肯定,并连年荣获“中国信息产业年度领军企业”“中国信息产业年度最具影响力产品”“科技创新奖”等众多社会荣誉。
  “自主可控,安如磐石”,是天华星航对数据安全产品一直以来的坚持。在数据资产日益成为企业发展命脉的今天,数据安全产品的安全性问题将更加备受瞩目。拥有自主知识产权的核心技术,天华星航THE VTL虚拟磁带库为数据安全铸起了最后一道防线。
其他文献
智慧停车是以停车位资源为基础,综合利用云计算、物联网、人工智能、大数据处理等技术,让城市停车资源联网化、信息化、系统化,在时空范圍内具备数据采集、分析、预知、控制、指引等能力的新型出行方式,使城市停车设施运营实现数字化云平台管理,进而实现城市停车资源的安全管理与高效利用。智慧停车优化了传统的停车商业模式,打造了新的商业场景,打通了停车后市场,全流程优化了汽车服务形式,节省了车主寻找停车位和车后服务
本报讯 11月27日,AI整体解决方案公司Aibee(愛笔智能)宣布完成6000万美元A轮融资,本轮融资由红星美凯龙、红杉资本中国基金共同领投,联想创投、险峰长青、中丽和财基金、C Ventures等原有股东及其他知名投资机构跟投。Aibee表示,本轮融资将主要用于AI技术研发、高端人才引进、大规模商业落地等。  根据公开信息,Aibee 2017年11月完成天使轮融资1.65亿元,由昆仲资本领投
本报讯 7月30日,市场研究公司Strategy Analytics发布的一份研究报告预测,在2018年,全球销售的智能手机将有大约一半配置人工智能(AI)语音助手。  该报告称,2018年,在全球出售的智能手机中,将有47.7%的智能手机配置AI语音助手;相对而言,在去年,这个数字为36.6%。  上述报告称,智能手机配置AI语音助手已成为一种越来越流行的发展趋勢。到2023年前,90%的智能手
本报讯 三星电子网络业务总裁兼主管Kim Youngky在美国加州举行的WSJ.D Live全球科技大會上表示,公司将为5G网络投资220亿美元,以确保到2020年占有至少20%的市场份额。Kim Youngky指出,下一代网络将解锁人工智能(AI)的潜力,并将5G描述为AI的“氧气”。“人工智能需要大量数据响应,”他说,“海量数据将由5G提供,而不是4G。”
本报讯 8月8日,2016全国信息消费示范应用城市行活动在北京正式启动。北京市经济和信息化委员会委员姜广智、京东集团执行副总裁蓝烨参加了2016全国信息消费示范应用城市行活动启动仪式。北京市经济和信息化委员会委员姜广智在会上致辞,工业和信息化部信息化和软件服务业司司长谢少锋发表主旨讲话。  为进一步加强社会各界对信息消费的认知,提升信息消费的影响力,工业和信息化部决定开展“信息消费示范应用城市行”
本报讯 11月22日至23日,推进全国“智慧广电”建设现场会在贵阳召开,中国(贵州)智慧广电综合试验区揭牌,贵州成为国内首个国家级智慧广电综合试验区。  国家“智慧广电”建设是以全面提升广播电视业务能力和服务能力为目标,以有线、无线、卫星、互联网等多种手段协同承载为依托,以云计算、大数据、物联网、IPv6、人工智能等综合数字信息技术为支撑,实现广播电视智慧化生产、智慧化傳播、智慧化服务和智慧化监管
近日,以“取势合众·驭未来”为主题的亚信安全2017合作伙伴峰会在成都隆重召开。近千家新老合作伙伴与亚信安全共聚一堂,全面评估未来全球网络威胁进化趋势,分析国家网络安全战略带来的时代契机,感受网络安全技术的融合创新之力,共建信息安全产业共赢圈。  在此次大会上,亚信安全公布了过去一年取得的卓越业绩,分享了多元化的解决方案与成功案例,发布了2017年公司发展战略和最新的合作伙伴发展策略与渠道奖励机制
9月17日,“2017年网络安全博览会暨网络安全成就展”在上海国家会展中心开幕。来自互联网、银行、通信等行业的86家参展商参展,观众除了直观感受到身边存在的隐患,还能看到解决网络安全问题的“神器”。本届博览会暨网络安全成就展是2017年国家网络安全宣传周的重要内容之一。  相关报道  《新闻晨报》  近日,2017年网络安全博览会暨网络安全成就展在国家会展中心拉开帷幕。今年展区整体面积达18000
本报讯 市场研究公司IDC发表报告称,鉴于竞争对手和产业都在向数字化转型,如果企业不能快速向数字化转型,到2022年,它们逾三分之二的目标市场会消失。以下是它对2019年IT产业的十大预测:  预测1:数字化的经济。到2022年,逾60%的全球GDP将都是数字化的,推动2019—2022年期间与IT相关的投资将达到约7万亿美元。  预测2:数字化原生IT。到2023年,75%的IT支出将用于第三代
概念内涵  迁移学习(Transfer Learning)是一种机器学习方法,是把一个领域(即源领域)的知识,迁移到另一个领域(即目标域),使得目标领域能够取得更好的学习效果。例如要对一个任务进行分类,但是次任务中數据不充足(目标域),然而却有大量的相关训练数据(源领域),此训练数据与所需进行的分类任务中的测试数据特征分布不同,在这种情况下如果采用合适的迁移学习方法或可以大大提高样本不充足任务的分