目前,雖然“永恒之藍”的集中發作期悄然而過,國內的“網安新政”也已經付諸實施,但這并不料味著數據安適問題已經從根本上得到了解決。相反,數據安適的重要性更應該引起各方的重視。因為,所有的數據仍然時刻有丟失和被加密的可能性,并且勒索的比特幣具有不記名特征,所以,雖然網絡安適法法網恢恢,卻很難追責。
數據備份是保障數據安適的重要手段之一,然而,面對前段時間“來勢洶洶”的勒索病毒,數據備份也顯得心有余而力不足。從備份方式來說,按時備份會丟失數據,實時備份容易把加密后的數據也備份過來,CDP持續數據掩護的任意時間點回退功能雖然有必然的作用,,但是所占的備份空間太大,還有沒有更貼心更好的防范辦法呢?
國產容災備份領域的老牌廠商北京和力記易科技有限公司為了解決這一問題,在自主研發的CDP容災備份產品備特佳軟件現有功能(實時備份、任意時間點回退、異地容災、集中備份、中轉備份等)之外,最新研發了文件溯源功能。
文件溯源功能是指在備份之前,備特佳軟件會檢查文件類型的合法性,通過用戶設置白名單建立文件類型庫。按照文件類型庫檢測所備份的文件是不是類型庫中的文件,好比檢測.docx類型的文檔文件,然后按照文件類型的特征去判斷該文件是不是合法的word文件。與普通的按照文件后綴來進行過濾的方式差別,備特佳的文件溯源功能在遇到被加密后又被偽裝成.docx的word文件則不會備份,而且報警,從而確保了備份機上的數據是未被加密前的最新數據。
除了勒索病毒外,數據安適時刻面臨著諸如黑客、誤操作、恐怖事件、自然災害等天災人禍的威脅,數據的丟失、破壞不但意味著“眾多高校結業生因為勒索病毒而不得不重新寫論文”,對于企業而言則意味著多年辛苦積累起來的心血付之東流,對于病院而言則意味著會引發不須要的醫患糾紛。總之,數據的丟失或破壞所造成的損失難以預測,數據安適不容忽視。
數據是信息系統的重要組成部分,是重要資產。預防數據丟失、篡改、泄露,在發生不測后進行數據恢復,是信息系統安適建設的重中之重。網安新政的實施解決了“大政方針”,但是并不能替代信息系統安適建設。要保障信息系統的數據安適仍需要具體的技術、產品和方案的落實。縱然數據安適面臨諸多挑戰,但魔高一尺,道高一丈,防患于未然,才是制止發生不測的有效手段。
