正如预期的那样,备份后 Veeam 立即检测到了该恶意软件。Veeam 通过 Veeam ONE 发出警报并记录 ServiceNow 工单。其中包括知识库文章和使用日志信息进行删除的补救措施。
因此,在 ASD 和 ACSC 发出严重威胁通知后的几分钟内,您就可以利用 Veeam 数据平台的早期恶意软件检测器。此流程的便捷性为整个环境提供了至关重要的安全网,并利用备份来帮助检测可能对您企业的数据和平台造成高昂代价的威胁。
准确且有效地识别潜在威胁,方法是将模式和签名与庞大且不断更新的已知恶意软件数据库进行匹配。Veeam 的 YARA 集成是一种黄金标准的网络安全实践,可实时提醒系统管理员启动针对检测到的威胁的自动补救措施。由于威胁行为者会不断尝试使用恶意软件破坏系统,然后利用这些恶意软件对生产环境和备份发起攻击,因此,在创建备份时检测恶意软件的功能不仅可以防止未来的攻击,还可以让您拥有干净的备份,以便将来成功恢复。
我们鼓励读者更全面地探索这些功能,以真正了解其功能,并及时规划、预防和应对勒索软件威胁。尝试所有 Veeam 数据平台安全功能,包括内联恶意软件检测,您将在预防和保护数据方面领先一步。有关 ASD 关于 APT40 的报告的更多信息,您可以在此处阅读更多信息。
Veeam Vault v2 现已推出!
了解更多
山姆·尼科尔斯
山姆·尼科尔斯
安全云存储变得简单。我们还需要多说吗?是的!因为 Veeam Data Cloud Vault v2 已经面世,并有望比以往更好。但首先……
安全存储是必须的
Veeam 的 2024 年勒索软件趋势报告显示,93% 的勒索软件攻击明确针对备份。随着恶意攻击者不断改进其方法并试图使您的成功恢复工作戛然而止,网络安全任务会变得越来越艰巨。但并非一切都那么悲观。通过采 巴西 whatsapp 数据 取必要的措施,您可以防止发生糟糕的情况,而 Veeam 可以为您提供帮助。
3-2-1 规则长期以来一直是备份的“黄金法则”,随着破坏环境的尝试变得越来越复杂和深远,最近已演变为 3-2-1-1-0。那么,您应该怎么做呢?
3 份数据副本:即生产副本、备份副本和备份副本
2种不同的介质:例如混合闪存、磁盘、对象、磁带等。
1 异地:与生产分离,位于另一个位置,例如云端
1 离线或不可变:隔离、不可变或两者兼而有之
0 恢复错误:常规测试以确保可恢复性
云存储来拯救你
长期以来,云存储一直是希望获得异地备份的组织的首选。这在很大程度上是由于其按需可用性、看似无限的可扩展性、触手可及的不变性和加密等安全工具等等。然而,尽管云存储具有众多优势,但许多用户仍然举步维艰。
Veeam 的勒索软件检测功能能够快速
-
- Posts: 549
- Joined: Tue Dec 24, 2024 4:06 am