保护存储环境免受勒索软件攻击

连接到因特网的存储环境可能会成为勒索软件的攻击目标。 您可以采取措施来帮助保护存储环境免受勒索软件侵害,以及帮助确保发生攻击时可以恢复服务器和客户机。

关于此任务

勒索软件是用于获取计算机系统访问权并将数据加密的恶意软件。 通常,勒索软件攻击的发起方会将数据加密,然后联系数据所有者以进行勒索。 如果不支付赎金,攻击发起方就会威胁不撤销该数据的加密。 因此,您可以将数据副本存储在无法从因特网访问的位置,以帮助保护存储环境免受勒索软件攻击。

其中一种方法是将数据库备份至磁带,并将客户机备份至磁带上的副本存储池,然后将磁带卷传输到安全的非现场位置。 如果使用这种策略,可以启用 IBM Storage Protect 灾难恢复管理器 (DRM ) 功能来跟踪异地介质的移动,并在 IBM Storage Protect 数据库中登记该信息。 DRM 将计划、脚本和其他信息整合到一个计划文件中。 发生勒索软件攻击后,您可使用该计划文件来恢复服务器和客户机。

过程

  1. 规划存储环境时,请考虑是否将磁带用作存储介质,以及是否将磁带卷传输到非现场位置。 有关设置磁带存储器的指示信息,请参阅 磁带解决方案
  2. 在规划存储环境时,请考虑是否使用 DRM 功能来帮助从勒索软件攻击,意外中断或灾难中恢复。 有关 DRM的简介,请参阅 使用 DRM 准备灾难并从灾难中恢复
  3. 请检查您为存储环境设置的策略,以确保保留足够的备份副本,并确保将这些副本保留足够的天数。 即使您的最新文件被勒索软件加密,您仍可访问先前的版本。 要设置策略,请使用 Operations CenterDEFINE COPYGROUPUPDATE COPYGROUP 命令。 有关首选设置的信息,请参阅 备份版本的保留和到期
  4. 每天监视您的系统,以尽快检测勒索软件。 如需了解更多信息,请参阅 《每日监测检查表》 和《 定期监测检查表》。