2021 年,随着存储黑客攻击、勒索软件攻击和不可变存储被删除案例的增多,网络存储在媒体中获得了更多关注。
随着这些类型的攻击增加,数据的“商业价值”继续增长。这可能是对数据的攻击仍然是对组织的最大网络安全威胁的主要原因之一。
另一个是黑客意识到大多数组织的存储和备份系统仍然处于危险之中。在 Continuity,我们去年进行的一项调查显示,企业存储设备平均有 16 处安全错误配置,其中 3 处很严重。这意味着我们还有很多工作要做,以教育组织了解其存储和备份系统的风险。
牢记这一点,我想分享一些我对 2022 年的预测:
1. 以数据为目标的网络犯罪将在数量、成本和复杂性方面增加
2021 年表明,组织仍然未能跟上网络犯罪集团创新和适应新技术的能力。这意味着在 2022 年,我们预计会看到更多攻击——尤其是勒索软件,以及每次事件的平均成本急剧增加。
除了勒索软件之外,供应链攻击所造成的损害远不止一个组织。这些类型的攻击涉及破坏组织的代码以渗透其客户、员工和合作伙伴。他们还可以执行创纪录的操纵,可用于转移资金或影响患者接受的治疗。这就是为什么供应链攻击会迅速影响整个行业和经济的原因。
网络犯罪集团也将扩大他们的攻击范围。现代犯罪集团将不仅针对端点和服务器,还将针对中央存储系统及其备份基础设施。
通过成功渗透这些新目标,他们可以:
2. 许多组织在保护存储和备份方面仍然做得很差
组织对其存储系统和备份的安全性有许多误解,这使他们容易受到损害。
首先,他们认为他们的存储系统过于隐蔽且过于嵌入数据中心,无法从外部渗透。不幸的是,存储系统是最薄弱的环节之一,很容易被黑客访问。
其次,他们仍然相信备份可以提供万无一失的恢复,但备份环境比大多数安全主管意识到的要复杂得多。大多数数据恢复依赖于提供不同保护层的多个层,每个层都有自己的恢复速度(这是备份的另一个问题)
。
最后,组织还认为,现有的风险检测和缓解策略足以检测对存储和备份的复杂攻击,这些攻击会篡改备份过程本身。这是一个危险的误解,因为如果这些系统没有得到适当的加强、隔离和保护——即使是最先进的备份系统也可以被绕过。
出于这些原因,如果在 2022 年出现以下情况,我们不应该感到惊讶:
3. 政府和政策制定者将加强监管
组织报告称,他们现在开始比以往任何时候都更加关注自己的存储和备份安全。在我们最近对来自全球 200 家金融服务机构的 CISO 进行的一项研究中,超过三分之二的人证实,最近聘请了审计员来审查他们的存储和备份系统。
我们期望看到更严格的国家和国际指导组织来加强他们的数据保护解决方案并避免与犯罪分子进行谈判。
4. 组织将意识到他们需要保护数据以及数据保护和恢复环境
组织将开始了解需要更系统地保护其存储和备份环境。换言之,组织将需要对其存储和备份资产进行更好的审计、测试和映射,以及更好地评估数据敏感性、其重要性和定义数据保护要求的能力。
Gartner 和 NIST 提出了以下建议,我相信这些建议将在来年开始实施:
存储和备份安全的新一年
到此结束我们对 2022 年的预测。随着我们接近新的一年的开始,看看这些预测如何展开肯定会很有趣。与此同时,您的组织可以采取一些措施来降低其存储和备份系统受到攻击的风险。例如,您可以从评估您的存储和备份网络弹性开始。您将获得一个成熟度分数来衡量您的存储和备份安全性,并获得实用的建议来帮助您制定 2022 年的运营计划。
作者:Continuity Software 公司Gil Hecht
市场研究公司IDC发布的最新报告显示,2016年第一季度印度以太网交换机市场规模已经达到1.126亿美元,增幅达12.3%。 路由器市场规模达7080亿美元,增幅达25.4%。 由于服务供应商在技术更新和进行4G部署而增加的支出,导致ADC和L3交换机也出现显著增长。 巴蒂
福特所面临的挑战在于通过多种不同类型的移动技术实验从车辆及人员身上收集数据,而后以此为基础考量怎样构建起新的业务方案。在可能性方面,Fields谈到了车辆质量、保险费用、汽车共享、交通分析以及社会问题等潜在发展方向。
最新消息,总投资30亿元的连城凯克斯半导体高端装备研发制造项目在无锡锡山开工奠基。
飞轮UPS适用哪些数据中心?
Veritas公布了《云中的真相》第二章的最新调研结果,60%的全球受访企业并未全面评估云服务中断的成本,并未做好应对云服务中断的准备。
今年两会上,李克强总理在政府工作报告上明确提出,制造业是中国的优势产业,中国要加快推进实施中国制造2025,实现制造业升级。在此之前,美国出台了《先进制造业国家战略计划》;德国有工业4.0;英国出台了英国制造2050计划;法国有新工业法国计划,不只是
2019年云安全调查报告《2019 Thales Cloud Security Study》,其主要发现是越来越多的企业开始使用云,但是没有充分的安全保护。
微软的Windows Live SkyDrive服务即将升级!提供无限量的照片和Office文档云存储空间。
怎样才知道自己买到的iPhone 6s的A9芯片是谁家的?在苹果App Store商店下载一款名为“Lirum Device Info Lite”的应用软件。
将自己定位在“软件定义存储专家”的全球首家用户可以自由定制存储架构、并支持向软件定义架构平滑升级的新型存储技术厂家BIGTERA也在这次行业权威会议上崭露头角。软件定义存储专家Bigtera亮相2015中国存储峰会
《信息安全技术 数据备份与恢复产品技术要求与测试评价方法》GB/T 29765-2021,该标准替代原有的GB/T 29765-2013。
Microsoft Defender 被独立研究人员的一份新报告选为最佳防病毒解决方案。
比亚迪半导体是国内自主可控的车规级IGBT领导厂商,拥有从芯片设计到下游应用的完整产业链。