一只手在桌子上的 IronKey VP80ES 中输入 PIN,桌子旁边是一台笔记本电脑和带马尼拉文件夹的笔记本电脑。

如何帮助中小型企业防范勒索软件

您知道吗?2022 年有 76% 的组织成为勒索软件的攻击目标。数据灾难不会经常发生,人们往往会猝不及防。每家中小型企业都应制定应对勒索软件的计划,与其他组织相比,他们更不能承受失去数据的代价。Kingston IronKey 提供基于硬件的加密选项,可以安全备份公司的关键数据。该系列提供数据保护,防止各种网络攻击,可以提供规避勒索软件需求的方法。

勒索软件会做什么?

美国联邦调查局称勒索软件是一种恶意软件,在支付赎金之前,它会阻止电脑用户访问他们的文件、系统或网络。它通过电子邮件附件、点击广告、关注链接,或者只是访问一个充斥着恶意软件的网站,就可以进入电脑。它很少马上显现出来。电脑上出现勒索软件的第一个迹象通常是您无法再访问您的数据和出现要求支付赎金的消息。通常,您的数据文件是加密的,无法破解。

联邦调查局建议勒索软件受害者不要向攻击者支付恢复数据的费用。除了鼓励进一步的勒索软件攻击(80% 的勒索软件受害者会遭受重复攻击)外,支付赎金无法确保数据访问能够被恢复。通常要求使用比特币付款,因为比特币无法追踪,如果您的数据无法访问,付款也追不回。

网络罪犯为什么攻击中小型企业?

黑色背景上有失焦蓝色代码的电脑显示器。可见的弹出框:“访问被拒绝”。

网络犯罪分子的普遍看法似乎是,与大公司或政府机构相比,中小型企业应对勒索软件攻击的能力较弱。虽然支出可能较小,但它们更容易成为猎物,只有 14% 的目标中小企业具备应对网络攻击的能力。这也说明了为什么网络犯罪目标中近 43% 都是中小型企业。如果被勒索软件攻击,四分之三的中小企业将陷入停顿,因此它们极有可能支付赎金,而不愿冒着永久关闭的风险。

Kingston IronKey 如何提供帮助

Kingston IronKey 提供了一种替代方案,可以将比特币的小额财富投向网络犯罪分子,以期实现互惠。使用像 Kingston IronKey Vault Privacy 80 移动固态硬盘这样的加密移动固态硬盘作为备份,可以确保网络犯罪分子无法访问数 TB 的安全门控、空气间隙数据。空气间隙备份可确保您的数据未连接到互联网。

您可以使用备份闪存盘将主系统恢复到安装勒索软件之前的某个点。由于 VP80ES 是 FIPS 197 认证的 XTS-AES 256 位硬件加密,黑客几乎不可能破坏固态硬盘上的加密。这意味着它的备份比云解决方案更好,因为更安全。云备份也可能受到漏洞的影响,当云服务器安全问题得到解决时,云漏洞有时会导致云服务无法访问,从而导致在需要时访问关键备份数据的潜在延迟。

当然,在数据安全方面,冗余是很重要的。最佳做法是使用网络安全和基础设施安全局建议的 3-2-1 策略。

3-2-1 策略如下:

  • 保留 3 份数据副本 - 原件和两份副本
  • 使用不同的闪存盘,不要在一个闪存盘上存储多个备份
  • 在异地保留一个副本,以便在发生灾难(如洪水、飓风或暴风雪)导致一个或两个活动备份闪存盘毁坏或无法访问时还有选择。

对于基于闪存的存储,3-2-1 策略的另一个补充是确保每年至少更新一次所有备份,这样备份闪存盘就不会出现直到太晚才检测到的问题,从而导致数据丢失。

备份数据

一间充满未来感、光线昏暗的服务器室,有玻璃天花板和电气蓝色照明。一名系统管理员站在房间的尽头,查看笔记本电脑.

虽然硬件是可替换的,但数据不是。定期备份是对中小企业数据最负责任的做法。以下是利用 Windows 或 macOS 系统将数据备份到加密移动固态硬盘的几种方法:

在 Windows 上备份

Windows 11
  1. 依次进入“控制面板”、“系统和安全”和“备份和恢复”
  2. 单击“备份”下的“设置备份”
  3. 单击“备份驱动器”,然后单击“下一步”
  4. 单击“让 Windows 选择”→单击“下一步”
  5. 单击“保存设置并运行备份”
Windows 10

使用“文件历史记录”备份到外部硬盘或网络位置。

选择:开始-> 设置(齿轮图标)-> 更新和安全-> 备份-> 添加驱动器,然后选择加密移动固态硬盘作为备份目的地。

在 macOS 上备份

  1. 通过 USB-C 数据线将加密移动固态硬盘连接到 Mac。
  2. 必要时对旧版 Mac 使用集线器适配器。
  3. 单击 Apple 菜单并访问 System Settings(系统设置)。
  4. 导航到侧栏的 ‘General’(常规),然后单击 ‘Time Machine’(时间机器)。
  5. 选择 Add Backup Disk…(添加备份磁盘…),将驱动器链接到时间机器。按照屏幕上的说明进行设置。
  6. 初始备份需时较长,因为它会复制整个系统的硬盘驱动器。以后的备份用时会减少。
  7. 通过 USB-C 数据线将 VP80ES 硬盘连接到 Mac。

提示:如果您的备份硬盘大小是 Mac 容量的两倍,便可进行滚动备份,这样备份过程更高效。

如何实施 3-2-1 策略

实施 3-2-1 策略时,第一次先将系统备份到 3 个 VP80ES 设备。然后,异地存储一个 VP80ES。然后,定期(每天/每周)交替使用两个硬盘备份系统。

然后,每周或根据需要,将两个活动的备份硬盘中的一个与异地硬盘交换,并将电脑备份到异地硬盘上,该硬盘现在是常规备份集的一部分。

这种将一个常规备份硬盘与异地备份硬盘交换的做法将继续定期进行,因此,如果两个常规备份硬盘丢失或无法使用,则可以使用异地备份硬盘,以减少数据丢失的影响,避免对您的业务造成实质性影响。

通过加密硬盘(最好是位于不同位置的多个加密硬盘)保护中小企业的重要数据,在发生灾难时可以将系统恢复到勒索软件攻击之前的状态。除了最大限度地减少公司的停摆,还能够向犯罪者发出信号,表明您的中小企业已接种了网络犯罪疫苗,从而降低您再次成为目标的可能性。虽然只有 17% 的小企业加密数据,但这样做,您就不会成为攻击的目标。企业通过强大的加密和执行良好的网络安全措施能够节省 平均140 万美元,请注意这个数字不是总数,而是每次攻击的节省。

#KingstonIsWithYou #KingstonIronKey

相关视频

相关文章