Bảo vệ dữ liệu khỏi ransomware với giải pháp tích hợp giữa Veeam và Cloudian

Chúng ta đang sống trong kỉ nguyên 4.0, nơi mà dữ liệu là nguồn tài sản quý báu của mỗi doanh nghiệp cũng là mục tiêu tấn công của các tổ chức hacker. Các doanh nghiệp hiện nay phải đối mặt với một mối đe doạ mới có tên ransomware.

{keywords}

Cứ mỗi 14 giây ransomware sẽ cố gắng tấn công doanh nghiệp của bạn 1 lần. Các biện pháp bảo vệ khỏi phần mềm độc hại truyền thống (malware) thường không hiệu quả vì ransomware hoạt động bằng cách mã hoá dữ liệu của người dùng, khiến dữ liệu gốc và dữ liệu backup trở nên vô dụng. Các tác động là vô cùng lớn tới hoạt động kinh doanh và doanh nghiệp phải trả một lượng tiền lớn để chuộc lại dữ liệu.

Giải pháp

Cloudian - nền tảng object storage cho hầu hết các cloud tại Việt Nam được phân phối bởi hạ tầng mới CSC và Veeam hiện đã tích hợp sẵn tính năng bảo vệ khỏi ransomware trong bộ giải pháp sao lưu dữ liệu. Giải pháp bao gồm S3 Object Lock, một tính năng bảo vệ dữ liệu ở cấp hệ thống lưu trữ. Với Object Lock, dữ liệu không thể bị xoá hoặc thay đổi trong một khoảng thời gian nhất định. Bởi vì nó không thể thay đổi, ransomware không thể mã hoá nó. Dữ liệu được bảo vệ và ransomware không thể động tới chúng.

Dễ dàng quản lí với khả năng tự động hoá

Bảo vệ khỏi ransomware là một phần trong quá trình sao lưu dữ liệu tiêu chuẩn của Veeam. Giải pháp cung cấp khả năng bảo mật tương đương với lưu trữ ngoại tuyến (offline storage), nhưng không cần đến các thao tác thủ công, tốn nhiều công sức như việc sử dụng băng từ.

Giải pháp khoá cứng, với tính bất biến dữ liệu được chứng nhận

Tính năng Object Lock của Cloudian được chính phủ Mỹ khẳng định và chứng nhận tuân thủ các yêu cầu lưu trữ không thể ghi lại (non-erasable) và không thể xóa (non-erasable).

Sao lưu và khôi phục tốc độ cao

Cloudian đảm bảo sao lưu và phục hồi nhanh chóng. Vì Cloudian là một hệ thống lưu trữ phân tán, ngang hàng (peer-to-peer), khối lượng công việc được chia sẻ trên tất cả các thiết bị trong cụm. Với tính năng mở rộng theo chiều ngang (scale-out), khi cần tăng dung lượng lưu trữ chúng ta chỉ cần thêm node và đi cùng với đó là hiệu năng sẽ tăng theo. Để đảm bảo hiệu suất khôi phục nhanh hơn nữa, giải pháp hỗ trợ khôi phục trực tiếp từ HyperStore mà không cần thông qua tầng lưu trữ trung gian.

Bảo mật

Cloudian Object Lock được chứng nhận để đáp ứng các yêu cầu lưu trữ không thể ghi lại non-rewriteable), không thể xóa (non-erasable) của Chính phủ Mỹ và đạt chứng chỉ FIPS 140-v2 cho bảo mật. Ngoài ra, Cloudian hỗ trợ mã hóa phía máy chủ AES-256 cho dữ liệu ở trạng thái nghỉ và SSL cho dữ liệu trên đường truyền (HTTPS). Các chính sách lưu trữ chi tiết - bao gồm mã hóa ở cấp độ object và bucket - cho phép cài đặt bảo mật được cấu hình riêng cho từng người dùng hoặc kiểu dữ liệu khác nhau trong cùng một môi trường lưu trữ. Ngoài ra, Cloudian còn cung cấp các tính năng bảo mật nâng cao như tích hợp tường lửa và kiểm soát truy cập RBAC/IAM.

Hybrid Cloud-Ready

Đối với mục đích khôi phục dữ liệu sau thảm hoạ (DR), Cloudian cho phép bạn tạo bản sao dữ liệu từ xa. Sao chép dữ liệu sang hệ thống Cloudian ở DR site hoặc đưa lên phân vùng lưu trữ lâu dài trên đám mây như AWS Glacier. Với quản lý dựa trên chính sách, bản sao ngoại vi sẽ được tự động cập nhật.

Khả năng chia nhỏ hệ thống lưu trữ thành nhiều phân vùng với mục đích sử dụng khác nhau (Multi - tenancy)

Cloudian và Veeam đều hỗ trợ multi - tenancy giúp tăng hiệu năng bằng cách cho phép nhiều người dùng/ứng dụng chia sẻ một cơ sở hạ tầng lưu trữ và sao lưu duy nhất mà không ảnh hưởng đến bảo mật. Cùng với đó là sự đơn giản hóa việc quản lý và kiểm soát QoS giúp bạn cung cấp các mức dịch vụ nhất quán.

Mỗi một tenan có thể là một doanh nghiệp, một phòng ban hoặc một ứng dụng do đó tạo được nhiều luồng công việc trên một cơ sở hạ tầng duy nhất mà không ảnh hưởng đến bảo mật.

Tổng chi phí sở hữu thấp

Cloudian HyperStore là hệ thống lưu trữ scale-out object storage cung cấp khả năng sao lưu và lưu trữ nhanh chóng, tiết kiệm chi phí với chi phí thấp hơn 70% so với lưu trữ đám mây công cộng hoặc các tùy chọn lưu trữ truyền thống. Kiến trúc mở rộng quy mô cho phép bạn bắt đầu với quy mô nhỏ và phát triển, thay vì tiêu tốn tiền mặt để mua dung lượng trước nhu cầu. Mô hình lưu trữ do phần mềm xác định cung cấp cho bạn tùy chọn triển khai trên phần cứng mà bạn chọn hoặc trên các thiết bị lưu trữ được định cấu hình trước của Cloudian.

Chứng nhận bởi Veeam

Cloudian được Veeam chứng nhận để đảm bảo tích hợp thông suốt. Veaam hỗ trợ API S3 cho phép tích hợp liền mạch với Cloudian HyperStore.

Hội thảo Ransomware Protection and Hybrid Cloud Backup

Hạ tầng mới CSC - đơn vị phân phối của Cloudian tại Việt Nam tổ chức hội thảo Ransomware Protection and Hybrid Cloud Backup với sự tham gia của các chuyên gia tới từ Cloudian cũng như Veeam sẽ chia sẻ và giải đáp các vấn đề liên quan tới ransomware cũng như cách thức giải pháp bảo vệ dữ liệu cho doanh nghiệp. 

Vào lúc 09h30 ngày 15/9/2022 doanh nghiệp sẽ có cơ hội được trao đổi với các chuyên gia và đối tác của CSC tại sự kiện trực tuyến “Ransomware Protection and Hybrid Cloud Backup delivered by Veeam and Cloudian”. 

Phạm Trang

Vụ mã độc Schoolyard Bully đánh cắp tài khoản: Người dùng Facebook Việt cần làm gì?

Ngoài việc xóa ngay ứng dụng phát tán mã độc Schoolyard Bully, chuyên gia NCS khuyến nghị những người dùng Facebook bị ảnh hưởng cần đăng xuất tài khoản khỏi mọi thiết bị và đổi mật khẩu.

Trojan đánh cắp hơn 300.000 tài khoản Facebook, chủ yếu tại Việt Nam

Hơn 300.000 người dùng Android, chủ yếu tại Việt Nam, là nạn nhân của chiến dịch đánh cắp tài khoản Facebook bằng trojan Schoolyard Bully.

Sẽ dừng vận hành các hệ thống không đáp ứng đủ quy định về an toàn thông tin

Cục An toàn thông tin đề xuất, từ tháng 1/2024, sẽ cho dừng vận hành các hệ thống thông tin không đáp ứng đầy đủ các quy định của pháp luật về an toàn thông tin mạng.

Giả mạo thương hiệu chiếm trên 72% các hình thức lừa đảo trực tuyến

Theo thống kê của Cục An toàn thông tin, các hình thức lừa đảo trực tuyến trong thời gian qua chủ yếu là giả mạo thương hiệu, chiếm 72,6% và giả mạo chiếm đoạt tài khoản trực tuyến, chiếm 11,4%.

Sản phẩm AI của VNG được Mỹ chứng nhận tiêu chuẩn nhận diện gương mặt

Định danh người dùng với công nghệ AI thuộc VNG được iBeta chứng nhận về công nghệ xác định người thật chỉ từ một bức hình đơn.

Hơn 30 doanh nghiệp trưng bày sản phẩm, giải pháp an toàn thông tin

Hơn 30 gian hàng giới thiệu sản phẩm, công nghệ ATTT của các công ty công nghệ Việt Nam và thế giới là một trong những khu vực hấp dẫn tại sự kiện Ngày an toàn thông tin 2022.

Một bang của Mỹ cấm TikTok trên thiết bị công

Thị trưởng bang Nam Dakota (Mỹ) vừa ký sắc lệnh cấm các cơ quan, nhân viên và nhà thầu của bang truy cập TikTok trên thiết bị chính phủ.

Tấn công có chủ đích APT, mã độc đào tiền ảo sẽ gia tăng mạnh trong năm tới

Cùng với nhận định năm 2023 sẽ chứng kiến sự gia tăng mạnh của các loại mã độc đào tiền ảo, chuyên gia NCS dự báo các cuộc tấn công có chủ đích APT sẽ diễn ra nhiều hơn trong năm tới.

WhatsApp nói gì khi bị nghi lộ số điện thoại nửa tỷ người dùng?

Một người dùng Internet ẩn danh tuyên bố sở hữu thông tin của gần 500 triệu người dùng WhatsApp.

Trí tuệ nhân tạo giúp doanh nghiệp bảo mật phân tích 100 tỷ hành vi mỗi ngày

Hãng Fortinet cho biết công nghệ trí tuệ nhân tạo (AI) và máy học (ML) đã giúp đơn vị phân tích được hơn 100 tỷ hành vi có liên quan tới bảo mật trên toàn cầu mỗi ngày, bao gồm tất cả các loại nguy cơ, kỹ thuật tấn công.

Đang cập nhật dữ liệu !