一直以来,对重要数据进行备份被认为是有效应对勒索软件攻击的最后一道防线,但大量真实事件表明,在不断变化的勒索攻击面前,数据备份也绝非“万灵丹”!一方面,“双重勒索”、“三重勒索”等新攻击模式不断涌现,让传统数据备份的作用不断降低;另一方面,由于备份系统普遍缺乏完善的安全保护机制,很多攻击者也把攻击目标从服务器系统转向了数据备份系统。
因此,企业需要更加积极地保护现有的数据备份系统,以避免其成为安全体系中最薄弱的环节。以下9个建议可以帮助组织更好地提升备份服务器的安全性。
严格的补丁管理对保护备份服务器安全性非常关键。在许多情况下,当供应商发布补丁时,网络犯罪分子其实早已了解该漏洞并已利用其开展攻击。为了尽可能的减少损失,企业应该确保备份服务器的操作系统始终处于最新版本更新状态。此外,也可以订阅备份软件提供的自动更新服务,以便及时利用其中包含的安全保护新机制。
备份服务器受到的攻击方式主要有两种:利用漏洞或使用受损的凭据登录。因此,除必要的入站端口外,企业应该禁用所有入站端口来同时阻止这两种攻击方式。组织应该确保只允许备份软件执行备份和恢复所需的端口保持开放,并且只能通过备份服务器专用的VPN访问这些端口,即使是网络内部的用户也应该使用VPN来实现访问。
研究人员发现,勒索软件感染备份服务器后做的第一件事,就是请求连接它的命令和控制(C&C)服务器。如果它不这样做,就不能接收到下一步该做什么的指令。组织可以考虑使用本地主机文件或不支持外部查询的受限DNS系统。这可能看起来有些难以理解,但这是一种阻止勒索软件感染系统的有效方法。
备份服务器不应连接到轻型目标访问协议(LDAP)或任何其他集中式认证系统。勒索软件通常利用这些信息获取备份服务器本身或其备份应用程序的用户名和密码。安全专家认为,企业不应该将管理员账户存放在LDAP中,而是应该配置一个单独的密码管理系统,以确保只允许在需要访问权限的人之间共享密码。
多因素身份验证(MFA)可以提高备份服务器的安全性,但不建议使用SMS或电子邮件认证的方式,因为这两者都是经常被攻击的目标。企业可以考虑第三方身份验证应用程序,如谷歌Authenticator、Authy或其他一些商业性验证服务产品。
数据备份服务器系统应该严格限制管理员账户的授权和使用。例如,如果在Windows上将一个用户账户设置为管理员账户,那么该用户不应该登录它来管理备份系统。该账户只能用于更新操作系统或添加存储等任务,这些任务不需要经常访问,而且第三方应用程序可能会对过度使用特权账户进行严格监控。
使用软件即服务(SaaS),将备份服务器放置到企业网络环境之外的地方。这意味着,企业不需要不断更新备份服务器,也不需要使用防火墙将其与网络的其他部分分隔开来。同时,企业也不需要在为备份系统的特权账户维护配置单独的密码管理系统。
确保需要访问备份系统的人员只拥有完成授权任务所需的特权。例如,删除备份、缩短保留期和执行存储的能力应该限制在一小部分人,并且应该对这些行为进行大量的日志记录和监控。如果攻击者获得了对备份系统的过多访问权限,他们就有可能将所有数据传输到未加密的位置,并进行窃取或其他破坏活动。
创建一个相当于root级别的单独账户,并且只管理需要的时候才访问它,这样可以有效限制因其泄露而造成损害的可能性。考虑到这种特权账户可能对备份系统和敏感数据造成的损害,这样做是非常有必要的。[来源: 安全牛]
【编辑推荐】安企神软件系统信息安全管理系统–-企业文件保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许在内部环境流转使用,未经许可,私自将公司文件带离公司网络环境,将无法打开使用,显示为乱码。
对于外发给第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!
局域网传输工具:高效安全文档传输软件
根据最新的研究数据,约65%的企业在日常运营中依靠局域网进行文档传输。但是,90%的员工表示,当她们使用传统的传输工具时,她们常常会因为速度慢、差错率高而苦恼。怎样更好地利用局域网实现高效文档传输呢?一、局域网传输工具种类局域网传输工具品种繁多,用户根据不同的需求选择适宜的工具。以下是几种常见的局域网传输工具:1、FT...
数据泄漏频发,你的信息安全还好吗?
在数字时代,数据成为了企业的核心资产,但数据泄漏接踵而来,不断挑战我们的信息安全底线。从世界知名企业的数据泄漏事情到非法获取一般用户数据的报导,数据泄漏已成为全社会关注的重点。那么,面对如此严峻的信息安全局势,我们该如何确保自己数据安全呢?今日,让我们来谈谈这一话题。一、数据泄漏:信息安全的头号威胁数据泄漏不仅会导致企...
公司监控电脑需要什么软件?
随着网上办公的崛起,企业如何保持高效运转,防止数据泄漏,提升员工生产力,如何高效合法地监管员工电脑已成为很多企业管理者遇到的新问题。今日,我们将探讨这一热门话题。在此背景下,电脑监控软件应时而生,变成企业管理的重要助手。它不仅能实时监控员工的电脑操作,还能有效防止违法行为,保证企业信息安全。下面,一起来看看几款流行的公...
企业资产管理系统有哪些?企业资产管理系统大盘点
据相关数据显示,2023年全球资产管理系统市场规模已经达到了1177.25亿元人民币,预计到2029年,这一数字将飙升至1920.85亿元,年均复合增长率高达8.7%!在这一惊人增长背后,是企业对精细化、智能化资产管理需求的日益急切。那么,在这个数字时代,企业需要哪些资产管理系统来高效地管理自已的资产呢?让我们一起来看...
终端安全系统重要组成部分:揭开终端安全的关键部件
我们每天都离不开电脑、手机等终端设备。这些设备上存放着大量个人信息和公司信息。一旦受到攻击或数据泄漏,后果将不堪设想。因而,创建强大高效的终端安全系统至关重要。那么,终端安全系统的重要组成部分是什么呢?让我们一起揭开。一、防火墙及入侵检测系统防火墙是终端安全系统的第一道防线,可以根据设定的安全规则过滤和阻拦来自外部网络...