目前,雖然“永恒之藍(lán)”的集中發(fā)作期悄然而過,國內(nèi)的“網(wǎng)安新政”也已經(jīng)付諸實(shí)施,但這并不料味著數(shù)據(jù)安適問題已經(jīng)從根本上得到了解決。相反,數(shù)據(jù)安適的重要性更應(yīng)該引起各方的重視。因?yàn)?,所有的?shù)據(jù)仍然時(shí)刻有丟失和被加密的可能性,并且勒索的比特幣具有不記名特征,所以,雖然網(wǎng)絡(luò)安適法法網(wǎng)恢恢,卻很難追責(zé)。
數(shù)據(jù)備份是保障數(shù)據(jù)安適的重要手段之一,然而,面對(duì)前段時(shí)間“來勢(shì)洶洶”的勒索病毒,數(shù)據(jù)備份也顯得心有余而力不足。從備份方式來說,按時(shí)備份會(huì)丟失數(shù)據(jù),實(shí)時(shí)備份容易把加密后的數(shù)據(jù)也備份過來,CDP持續(xù)數(shù)據(jù)掩護(hù)的任意時(shí)間點(diǎn)回退功能雖然有必然的作用,,但是所占的備份空間太大,還有沒有更貼心更好的防范辦法呢?
國產(chǎn)容災(zāi)備份領(lǐng)域的老牌廠商北京和力記易科技有限公司為了解決這一問題,在自主研發(fā)的CDP容災(zāi)備份產(chǎn)品備特佳軟件現(xiàn)有功能(實(shí)時(shí)備份、任意時(shí)間點(diǎn)回退、異地容災(zāi)、集中備份、中轉(zhuǎn)備份等)之外,最新研發(fā)了文件溯源功能。
文件溯源功能是指在備份之前,備特佳軟件會(huì)檢查文件類型的合法性,通過用戶設(shè)置白名單建立文件類型庫。按照文件類型庫檢測(cè)所備份的文件是不是類型庫中的文件,好比檢測(cè).docx類型的文檔文件,然后按照文件類型的特征去判斷該文件是不是合法的word文件。與普通的按照文件后綴來進(jìn)行過濾的方式差別,備特佳的文件溯源功能在遇到被加密后又被偽裝成.docx的word文件則不會(huì)備份,而且報(bào)警,從而確保了備份機(jī)上的數(shù)據(jù)是未被加密前的最新數(shù)據(jù)。
除了勒索病毒外,數(shù)據(jù)安適時(shí)刻面臨著諸如黑客、誤操作、恐怖事件、自然災(zāi)害等天災(zāi)人禍的威脅,數(shù)據(jù)的丟失、破壞不但意味著“眾多高校結(jié)業(yè)生因?yàn)槔账鞑《径坏貌恢匦聦懻撐摹保瑢?duì)于企業(yè)而言則意味著多年辛苦積累起來的心血付之東流,對(duì)于病院而言則意味著會(huì)引發(fā)不須要的醫(yī)患糾紛。總之,數(shù)據(jù)的丟失或破壞所造成的損失難以預(yù)測(cè),數(shù)據(jù)安適不容忽視。
數(shù)據(jù)是信息系統(tǒng)的重要組成部分,是重要資產(chǎn)。預(yù)防數(shù)據(jù)丟失、篡改、泄露,在發(fā)生不測(cè)后進(jìn)行數(shù)據(jù)恢復(fù),是信息系統(tǒng)安適建設(shè)的重中之重。網(wǎng)安新政的實(shí)施解決了“大政方針”,但是并不能替代信息系統(tǒng)安適建設(shè)。要保障信息系統(tǒng)的數(shù)據(jù)安適仍需要具體的技術(shù)、產(chǎn)品和方案的落實(shí)??v然數(shù)據(jù)安適面臨諸多挑戰(zhàn),但魔高一尺,道高一丈,防患于未然,才是制止發(fā)生不測(cè)的有效手段。