保护存储环境免受勒索软件攻击
连接到因特网的存储环境可能会成为勒索软件的攻击目标。 您可以采取措施来帮助保护存储环境免受勒索软件侵害,以及帮助确保发生攻击时可以恢复服务器和客户机。
关于此任务
其中一种方法是将数据库备份至磁带,并将客户机备份至磁带上的副本存储池,然后将磁带卷传输到安全的非现场位置。 如果使用这种策略,可以启用 IBM Storage Protect 灾难恢复管理器 (DRM ) 功能来跟踪异地介质的移动,并在 IBM Storage Protect 数据库中登记该信息。 DRM 将计划、脚本和其他信息整合到一个计划文件中。 发生勒索软件攻击后,您可使用该计划文件来恢复服务器和客户机。
过程
- 规划存储环境时,请考虑是否将磁带用作存储介质,以及是否将磁带卷传输到非现场位置。 有关设置磁带存储器的指示信息,请参阅 磁带解决方案。
- 在规划存储环境时,请考虑是否使用 DRM 功能来帮助从勒索软件攻击,意外中断或灾难中恢复。 有关 DRM的简介,请参阅 使用 DRM 准备灾难并从灾难中恢复。
- 请检查您为存储环境设置的策略,以确保保留足够的备份副本,并确保将这些副本保留足够的天数。 即使您的最新文件被勒索软件加密,您仍可访问先前的版本。 要设置策略,请使用 Operations Center 或 DEFINE COPYGROUP 和 UPDATE COPYGROUP 命令。 有关首选设置的信息,请参阅 备份版本的保留和到期。
- 每天监视您的系统,以尽快检测勒索软件。 如需了解更多信息,请参阅 《每日监测检查表》 和《 定期监测检查表》。