Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Veeam: защита от вымогателей

Общий объем издержек из-за киберпреступности неизбежно растет, и это не может не вызывать тревогу. Cybersecurity Ventures прогнозирует, что к 2019 году компании по всему миру будут страдать от атак вымогателей каждые 14 секунд. Veeam может предоставить решение для резервного копирования, которое обеспечит эффективное восстановление после атак при использовании рекомендуемых передовых методов. 

 

Программы-вымогатели. Цена и последствия

Программы-вымогатели – это вредоносное программное обеспечение, которое блокирует доступ к компьютеру или конкретным файлам до тех пор, пока не будет выплачена требуемая сумма выкупа. Зашифровываются именно те данные, которые предположительно настолько важны для пользователей, что они будут готовы заплатить необходимую сумму.

Такие вирусы появились еще в 1989 году, а распространение получили в 2012. С тех пор способы заражения стали гораздо изощреннее, а пути доставки вредоносных программ проще. Министерство юстиции США определяет вымогателей как новую бизнес-модель киберпреступности. По данным отчета Cybersecurity Ventures, к 2019 году общий ущерб от действий программ-вымогателей превысит $11,5 млрд в год. Большая часть этих затрат относится не к выплаченной сумме выкупа, а к широкому спектру последствий. Основной ущерб от работы этих вредоносных программ заключается в повреждении или потере критически важных данных, что становится причиной вынужденного простоя на производстве и потери производительности. Нарушение нормального хода хозяйственной деятельности приводит к утрате доверия со стороны сотрудников, репутационным потерям и необходимости восстановления захваченных вымогателями систем. 

Примером может послужить атака на Медицинский центр округа Эри в Нью-Йорке в апреле 2017 г. Больница не заплатила запрошенный вымогателями выкуп в размере 30 000 долларов, и последствия инцидента обошлись почти в $10 млн. Примерно половина этой суммы была выделена на компьютерное оборудование, программное обеспечение и поддержку, необходимые после нападения. Другая часть сложилась из возросших расходов, таких как оплата сверхурочной работы персонала и снижение доходов в результате упущенной выгоды во время простоя системы. Если бы руководство приняло решение заплатить требуемую сумму, расходов и потерь было бы еще больше. По данным исследовательской фирмы CyberEdge Group, половина компаний, которые платят выкуп, никогда не получают свои данные обратно, а другая половина сообщает о полной потере данных.

Программы-вымогатели становятся на сегодняшний день основной киберугрозой.  Veeam дает компаниям и конечным пользователям уверенность в том, что их цифровая жизнь будет Always-On, то есть не встретит на своем пути препятствий, благодаря правильной защите против вымогателей и программам восстановления.

Обеспечивать безопасность компании необходимо за счет использования передовых и эффективных методов. Veeam предлагает двойной подход: готовность к тому, что может произойти неизбежная атака и готовность к восстановлению, в том числе из облачной копии. 

 

Как защититься?

Известны наиболее частотные методы и правила защиты от вирусных атак. Интеграция Veeam Backup & Replication и Veeam ONE в стратегию защиты данных повысит сопротивляемость к таким нападениям.

Установка патчей

Все элементы ИТ-ифраструктуры – операционные системы, антивирусы, браузеры, плагины – требуют постоянных обновлений. Программы-вымогатели в своих атаках, направленных на заражение, чаще всего ориентируются на уязвимости конечных устройств, которые можно легко устранить с помощью патчей.

Правило 3-2-1

«Делать минимум три резервные копии на двух типах носителей, при этом одна копия должна быть передана на внеофисное хранение». Это правило помогает устранить любой аварийный сценарий без использования специальных технологий.  Услуга Veeam Cloud Connect предусматривает хранение резервных копий за пределами своего предприятия в облаке Softline. Используется дедупликация на источнике и шифрование данных для обеспечения быстрой и безопасной репликации и резервного копирования.

Автономное хранилище в облаке Softline

Следуя вышеупомянутому правилу, необходимо убедиться в том, что одна из копий хранится изолированно, т. е. в независимом хранилище. Veeam предлагает множество вариантов автономного (и полуавтономного) хранения. К ним относятся: лента, мгновенное копирование основного хранилища, жесткие диски, но наиболее актуальным способом стало хранение в облаке.

Использование различных учетных данных для хранения резервных копий 

Это стандартная и хорошо известная практика защиты от программ-вымогателей, следовать которой чрезвычайно важно. Контекст имени пользователя, который используется для доступа к хранилищу резервных копий, требует основательной защиты и применения исключительно для этой цели. Другие контексты безопасности не должны предполагать доступа к хранилищу резервных копий, кроме учетных записей, необходимых для фактических операций резервного копирования.

Использование различных файловых систем для хранения резервных копий

Для того чтобы задействовать данный способ подготовки к атакам, необходимо, чтобы пользователи добавляли резервные копии в хранилище, требующее различной аутентификации. Хорошим примером служит система Linux, функционирующая в качестве хранилища данных. Риск прохождения программ-вымогателей вполне можно уменьшить, используя другую файловую систему и варианты резервного копирования Veeam с аутентификацией и восстановления через Linux. Однако следует отметить, что есть пути обхода этой стратегии и она не является полностью отказоустойчивой.

Регулярная оценка рисков

Для выявления потенциальных рисков и подготовки к восстановлению в случае атаки обязательно нужно проверять восстанавливаемость данных.  Решение Veeam ONE – это мощный инструмент мониторинга, отчетности и планирования производительности для инфраструктуры резервного копирования Veeam. Оно предусматривает готовую отчетность по оценке уровня защиты, а также систему предупреждения о возможных активностях программ-вымогателей.

Задание резервного копирования

Это отличный инструмент для создания различных точек восстановления в другом хранилище с другими правилами хранения. Тем не менее задание резервного копирования также может быть инфицировано программой-вымогателем, если копия не находится в облаке.

Обучение сотрудников 

Вредоносная деятельность вирусных программ и вымогателей имеет успех тогда, когда сотрудники в компаниях недостаточно информированы о том, как работают злоумышленники и какой ущерб могут причинить. Действенный механизм обучения, коммуникации и поддержки сможет обеспечить готовность к противодействию.

 

Как восстанавливаться?

Платформа Veeam Availability Platform предлагает надежные решения для быстрого и эффективного восстановления рабочих операций и критически важных данных после кибератаки программы-вымогателя.

Защита центра обработки данных  

Veeam Availability Suite, неотъемлемая часть платформы Veeam Availability Platform, предоставляет решение для восстановления после подобных атак. Также разработано решение корпоративного уровня для обеспечения доступности данных в повседневной работе – это быстрое восстановление после атак программ-вымогателей через быструю виртуальную машину и гранульное восстановление. Оно предназначено для замены зашифрованных программами-вымогателями баз данных, приложений, файлов и операционных систем. Это легко сделать с помощью Veeam Explore для мгновенного копирования хранилища и сценария восстановления файлов в один клик. 

За счет тесной интеграции с ведущими поставщиками систем хранения, такими как Hewlett Packard Enterprise (HPE), Dell EMC, NetApp, IBM, Lenovo и INFINIDAT, достигается быстрое восстановление и бесперебойная работа приложений. А для того, чтобы быстро и легко обнаружить последнюю правильную точку восстановления с помощью Veeam on-Demand Sandbox, проводится тестирование и определение точек восстановления.

Защита конечных точек

Эффективный план восстановления всегда предусматривает защиту конечных устройств: ноутбуков и ПК. Veeam Agent для Linux и Veeam Agent для Windows предлагают возможность размещения резервных копий в разных файловых системах благодаря интеграции с Veeam Availability Suite и облаке Softline.

 

Забота о будущем с Veeam

Cybersecurity Ventures прогнозирует, что к 2022 году число пользователей интернета достигнет шести миллиардов. Зависимость от сети стремительно растет, а киберпреступники постоянно находятся в поиске уязвимостей. Распространение стратегии BYOD и внедрение Интернета вещей еще больше усложняют обеспечение безопасности ИТ-среды. Многие компании убедились на собственном опыте, что игнорирование программ-вымогателей обходится очень дорого и защищать свои данные нужно любой ценой. Используя Veeam и рекомендованные методы защиты, можно обеспечить полную готовность к восстановлению данных в случае их заражения программами-вымогателями. Платформа Veeam Availability Platform в совокупности с облаком Softline – это надежное решение для поддержки компаний и конечных пользователей на пути к созданию эффективной системы защиты, восстановлению и обеспечению доступности по всем направлениям работы

Теги:

Новости, истории и события
Смотреть все
Лаборатория цифровой трансформации CDTO LAB Академии Softline в третий раз удостоена Гран-При премии CDO/CDTO Awards
Новости

Лаборатория цифровой трансформации CDTO LAB Академии Softline в третий раз удостоена Гран-При премии CDO/CDTO Awards

05.05.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в XXI конгрессе «Мужское здоровье»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в XXI конгрессе «Мужское здоровье»

30.04.2025

ГК Softline получила награду от разработчика CommuniGate Pro — компании СБК
Новости

ГК Softline получила награду от разработчика CommuniGate Pro — компании СБК

30.04.2025

«Росатом Сервис» заменил SharePoint на «Цитрос Цифровую Платформу» от компании SL Soft (ГК Softline)
Новости

«Росатом Сервис» заменил SharePoint на «Цитрос Цифровую Платформу» от компании SL Soft (ГК Softline)

30.04.2025

ГК Softline стала золотым партнером компании «Гравитон»
Новости

ГК Softline стала золотым партнером компании «Гравитон»

29.04.2025

ГК Softline стала победителем премии Team Awards
Новости

ГК Softline стала победителем премии Team Awards

29.04.2025

Сомерс (ГК Softline) внедрил подсказки для кассиров в товароучетную систему и кассовое ПО SUBTOTAL
Новости

Сомерс (ГК Softline) внедрил подсказки для кассиров в товароучетную систему и кассовое ПО SUBTOTAL

29.04.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в 37-й международной выставке «Информационные и коммуникационные технологии»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в 37-й международной выставке «Информационные и коммуникационные технологии»

28.04.2025

ГК Softline и Knowledge Space заключили соглашение о продвижении платформы интегрированного бизнес-планирования
Новости

ГК Softline и Knowledge Space заключили соглашение о продвижении платформы интегрированного бизнес-планирования

28.04.2025

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 1 квартал 2025 года 19 мая 2025 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 1 квартал 2025 года 19 мая 2025 года

28.04.2025

SL Soft (ГК Softline) и MAINTEX объявляют о сотрудничестве
Новости

SL Soft (ГК Softline) и MAINTEX объявляют о сотрудничестве

25.04.2025

Провайдер «Инферит Облако» (ГК Softline) модернизировал облачную инфраструктуру ЦОД во Фрязино
Новости

Провайдер «Инферит Облако» (ГК Softline) модернизировал облачную инфраструктуру ЦОД во Фрязино

25.04.2025

Bell Integrator (ГК Softline) разработал систему сквозного мониторинга бизнес-процессов для крупной финансовой организации
Новости

Bell Integrator (ГК Softline) разработал систему сквозного мониторинга бизнес-процессов для крупной финансовой организации

25.04.2025

ОС «МСВСфера Сервер» (ГК Softline) и CommuniGate Pro предлагают новый уровень надежности в коммуникации с контрагентами
Новости

ОС «МСВСфера Сервер» (ГК Softline) и CommuniGate Pro предлагают новый уровень надежности в коммуникации с контрагентами

24.04.2025

ГК Softline включила в продуктовый портфель платформу GMonit
Новости

ГК Softline включила в продуктовый портфель платформу GMonit

24.04.2025

ПАО «Софтлайн» объявляет о реорганизации владения АО Банк Синара в капитале Компании в связи с переходом доли на другое юридическое лицо
Новости

ПАО «Софтлайн» объявляет о реорганизации владения АО Банк Синара в капитале Компании в связи с переходом доли на другое юридическое лицо

24.04.2025

Платформа «Клаудмастер» от «Инферит FinOps» (ГК Softline) запускает FinOps-решение для Kubernetes
Новости

Платформа «Клаудмастер» от «Инферит FinOps» (ГК Softline) запускает FinOps-решение для Kubernetes

23.04.2025

Облачный провайдер ActiveCloud (ГК Softline) пополнил свой портфель SaaS-услуг российским решением MULTIFACTOR
Новости

Облачный провайдер ActiveCloud (ГК Softline) пополнил свой портфель SaaS-услуг российским решением MULTIFACTOR

23.04.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры
Блог

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры

26.02.2025

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна
Блог

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна

24.02.2025

Разыгрываем ноутбук
в нашем канале Telegram
Участвовать