本期熱點 Garmin遭遇勒索軟件攻擊,業(yè)務系統(tǒng)癱瘓
瑞士知名品牌Garmin,早在30年前就以航空 GPS 導航產品進入市場,如今是健身追蹤器、智能手表和GPS產品的知名制造商。專注于細分市場的Garmin,今年的銷售額達到36.5億美元,比去年增長9%。每股收益有可能增長14%,達到4.19美元,《巴倫》(barronschina,2019) 中,被Dougherty的安德森提及,這是一家被華爾街低估的一匹黑馬!
然而,Garmin在上周末遭受了WastedLocker勒索軟件的全面攻擊,導致包括其網站、移動APP以及 Garmin Connect 在內的諸多服務中斷。攻擊者表示需要Garmin支付高達1000萬美元贖金,才恢復其數(shù)據(jù)和業(yè)務。僅一天的時間,2020年7月28日,在新聞稿件中,Garmin官方聲明指出:“我們目前正在遭受業(yè)務系統(tǒng)故障,因此Garmin Connect網站和移動應用程序此時處于關閉狀態(tài)?!?/span>
此外,Garmin為保護數(shù)據(jù)安全,還宣布停運其商用航空產品Garmin Pilot、Connext和FlyGarmin。Garmin Pilot應用負責向航空業(yè)飛行員提供飛行計劃存檔、賬戶同步和數(shù)據(jù)庫功能。而Connext則提供駕駛艙服務與天氣、位置報告以及飛機上的中央維護計算機(CMC)的數(shù)據(jù)。FlyGarmin作為一個Windows的應用程序也被整個關閉了。
問題剖析
1.Garmin在未使用任何災備解決方案的情況下,整體遭受勒索病毒重創(chuàng),直接導致業(yè)務系統(tǒng)崩塌,企業(yè)的業(yè)務停滯進行全面維修,用戶暫停使用等,這一系列的“挽救措施”都給Garmin造成巨大的經濟損失。
2.數(shù)據(jù)信息是否安全?個人數(shù)據(jù)仍存在潛在危險!目前沒有跡象表明任何用戶數(shù)據(jù)(包括 Garmin Pay 的支付信息)被訪問、丟失或者被盜(財聯(lián)社,2020)。一旦出現(xiàn)泄露問題,將對于整個網絡安全造成巨大的隱患。
解決方案
應用級容災保護系統(tǒng)——數(shù)據(jù)管理解決方案
“365 云魔盒”是一款輕量級軟硬件一體化設備,提供虛擬化平臺與物理機平臺的數(shù)據(jù)保護,支持虛擬機無代理備份、復制和快速災難恢復 , 系統(tǒng)級實時保護與歷史點秒級還原。
相較于DR容災網關,"365云魔盒"主要適用于中小型數(shù)據(jù)中心和邊緣計算業(yè)務提供數(shù)據(jù)安全及業(yè)務連續(xù)性保障,同時提供災備數(shù)據(jù)輕松上云、實現(xiàn)遠程容災等功能。
一、實時數(shù)據(jù)同步
采用24小時不間斷的磁盤監(jiān)控方式,對整個系統(tǒng)進行保護。首次連接進行全盤同步(包括整個操作系統(tǒng)、軟件及驅動等內容)采用鏡像技術,實時同步數(shù)據(jù)到鏡像卷中,形成1:1的鏡像副本,確保副本與源盤數(shù)據(jù)完全一致,無文件壓縮,掛載即用。
隨后,當服務器上有新增的數(shù)據(jù)寫入時,會實時將數(shù)據(jù)同步到鏡像卷中去,作為實時災備數(shù)據(jù)保留,RPO≈0。
二、勒索病毒高效恢復
在實時保護的基礎上,365云魔盒對副本數(shù)據(jù)進行定時智能快照。其目的是可創(chuàng)建多個時間還原點,秒級瞬時完成每個創(chuàng)建快照時間點,最大可支持單卷1000個快照副本。出現(xiàn)文件丟失或加密(病毒感染、軟件故障或邏輯錯誤等)時,都可通過還原節(jié)點來使用歷史數(shù)據(jù)進行恢復,RTO≤5分鐘。
三、應用級一鍵接管
柏科災備系統(tǒng)內置虛擬化平臺,可做到應用級的應急接管??赏ㄟ^災備系統(tǒng)的內置虛擬化平臺,將鏡像卷數(shù)據(jù)直接通過Recovery工具,一鍵P2V切換至虛擬化平臺中(所有的配置信息,IP地址和源盤等完全一致)恢復業(yè)務所需時間≤10分鐘,實現(xiàn)快速接管業(yè)務系統(tǒng),避免業(yè)務系統(tǒng)停滯。
四、隨時演練確?;謴?/strong>
日常運維的過程中,通過演練和查詢功能,快速查詢驗證備份數(shù)據(jù)的完整性和業(yè)務緊急接管功能等。此外,還可支持啟用云魔盒的備份數(shù)據(jù)及內置計算資源,隨時模擬出一個歷史狀態(tài)的系統(tǒng)副本,將其作為虛擬實驗室,用戶可在該平臺上進行系統(tǒng)測試,軟件調試,報表查詢分析等等。
五、裸機恢復與遷移
不僅支持內置虛擬資源接管,也同樣支持裸機恢復的方式完成災難恢復。即服務器硬盤故障導致整個業(yè)務系統(tǒng)丟失,只需替換新裝置的硬盤,通過整機恢復功能,將系統(tǒng)回滾至新購置的服務器硬盤當中,對其對應的操作系統(tǒng),應用軟件,數(shù)據(jù)文件都可恢復。