برای مقابله با تهدیدهای فزاینده باجافزار، سازمانها باید یک استراتژی دفاعی چندلایه اتخاذ کنند که بر ذخیرهسازی ایمن و راهکارهای پشتیبانگیری با محوریت امنیت سایبری تمرکز داشته باشد.
تهدیدهای در حال تحول باجافزار: چرا ذخیرهسازی آفلاین ضروری است؟
حملات باجافزاری در سالهای اخیر پیچیدهتر شدهاند تا از راهکارهای امنیت سایبری در حال پیشرفت جلوتر باشند و با ظهور هوش مصنوعی، این حملات حتی مؤثرتر شدهاند.
بر اساس جدیدترین گزارش وضعیت باجافزار از شرکت Sophos، بیش از نیمی از سازمانها (۵۹٪) در سال گذشته مورد حمله قرار گرفتهاند و از این میان، ۶۳٪ آنها با درخواست باج یک میلیون دلاری یا بیشتر مواجه شدهاند.
استفاده از باجافزار بهعنوان یک روش ترجیحی حمله سایبری موضوع جدیدی نیست، اما تکنیکهای پیشرفتهای که برای اجرای این حملات استفاده میشود، جدید هستند. این حملات فقط در سال گذشته ۱۸٪ افزایش یافتهاند و این رقم احتمالاً همچنان افزایش خواهد یافت. برای مقابله با تهدیدهای رو به رشد باجافزار، سازمانها باید یک رویکرد چندلایه برای دفاع اتخاذ کنند که شامل اجرای راهکارهای ذخیرهسازی ایمن و پشتیبانگیری با محوریت امنیت سایبری باشد.
قانون ۳-۲-۱… یا ۳-۲-۱-۱-۰
بیشتر سازمانها با “قانون ۳-۲-۱” برای پشتیبانگیری از دادهها آشنا هستند که بیان میکند سازمانها باید سه نسخه از دادههای خود را در دو نوع رسانه مختلف نگهداری کنند و یک نسخه را خارج از سایت ذخیره کنند تا از حداکثر حفاظت برخوردار شوند. با این حال، با افزایش حملات باجافزاری و سایر تهدیدات سایبری، سازمانها اهمیت نگهداری یک نسخه چهارم از دادههای خود را تشخیص دادهاند. به همین دلیل، قانون ۳-۲-۱ بهروزرسانی شده و مطابق با چشمانداز جدید تهدیدات تغییر کرده است.
نسخه جدید این قانون به “۳-۲-۱-۱-۰” معروف است، که بر اساس آن سازمانها باید حداقل سه نسخه از دادهها را علاوه بر دادههای اصلی نگهداری کنند، درحالیکه همچنان از دو نوع رسانه مختلف برای پشتیبانگیری استفاده میکنند. این رسانهها میتوانند شامل دیسک، نوار مغناطیسی، ذخیرهسازی ابری یا درایوهای SSD باشند. علاوه بر این، یک نسخه همچنان باید خارج از سایت نگهداری شود و یک نسخه نیز باید کاملاً آفلاین باشد. در نهایت، و شاید مهمترین نکته، این است که نسخه اصلی پشتیبان نباید هیچگونه خطایی داشته باشد – امری که برای اطمینان از بازیابی صحیح دادههای اصلی ضروری است.
ذخیرهسازی آفلاین بهعنوان پایه اصلی دفاع
حتی پیشرفتهترین فناوریهای ذخیرهسازی مجهز به هوش مصنوعی نیز در برابر روشهای در حال تکامل مهاجمان سایبری آسیبپذیر خواهند بود (چراکه مهاجمان نیز میتوانند از هوش مصنوعی به نفع خود استفاده کنند). به همین دلیل، ذخیرهسازی آفلاین حیاتی است – سازمانها باید جدایی فیزیکی از فضای دیجیتالی گستردهتر را تضمین کنند. از آنجایی که ذخیرهسازی آفلاین به شبکه سازمان متصل نیست، از بخش “سایبری” حملات سایبری جدا شده است، که به این معناست که نسخههای پشتیبان حیاتی از دسترس مجرمان سایبری خارج خواهند ماند. این راهکار بهعنوان “ایجاد فاصله هوایی” (Air Gapping) شناخته میشود که به سازمانها امکان کنترل بیشتری بر امنیت دادههایشان میدهد.
نوار مغناطیسی (Tape) روش استاندارد ذخیرهسازی آفلاین برای سازمانهای بزرگ محسوب میشود، زیرا برای راهکارهای ایجاد فاصله هوایی ایدهآل است. دادههای پشتیبان روی کارتریجهای فیزیکی ذخیره میشوند که بهطور فیزیکی در یک کتابخانه نوار یا در یک مرکز ذخیرهسازی خارج از سایت نگهداری میشوند. این روش، یک فاصله هوایی واقعی بین دادهها و شبکه ایجاد کرده و از دسترسی مهاجمان سایبری جلوگیری میکند. گزینه دیگر، ذخیرهسازی آبجکت در خارج از سایت است که یک روش جایگزین برای ایجاد فاصله هوایی فیزیکی ارائه میدهد و همزمان زمان بازیابی دادهها را تسریع میبخشد. بااینحال، برخلاف راهکارهای مبتنی بر نوار، این روش برای انتقال دادهها نیاز به اتصال شبکه دارد، بنابراین برای اطمینان از جداسازی واقعی، اقدامات حفاظتی بیشتری مورد نیاز خواهد بود.
محصولات مرتبط:
خرید تیپ استوریج
ضرورت ذخیرهسازی آفلاین
علاوه بر ایجاد فاصله هوایی برای محافظت در برابر حملات سایبری، ذخیرهسازی آفلاین مزایای ارزشمند دیگری نیز ارائه میدهد. بهعنوان مثال، این راهکار میتواند تأثیر خرابی کامل شبکه را به دلیل مشکلات سختافزاری یا بلایای طبیعی کاهش دهد و به سازمانها کمک کند تا بدون وقفه به فعالیتهای خود ادامه دهند.
هنگامی که دادهها بهصورت آفلاین یا در یک مکان فیزیکی ذخیره شوند، نظارت و مدیریت آنها آسانتر خواهد بود. برخلاف دادههایی که در سرورها و شبکههای مختلف پراکنده شدهاند، دادههای آفلاین امکان بهروزرسانی، تغییر و حذف اطلاعات را بهسادگی فراهم میکنند. همچنین، بازیابی دادهها از این روش آسانتر است، چراکه هیچ تضمینی وجود ندارد که دادههای ذخیرهشده در فضای ابری پس از وقوع یک حادثه بزرگ بهطور کامل بازیابی شوند. علاوه بر این، حملات سایبری پیچیدهتر ممکن است دادهها را غیرقابل استفاده کنند. اما اگر یک سازمان راهکار ذخیرهسازی آفلاین خود را بهطور مستمر و مؤثر مدیریت کند، این خطر کاهش مییابد و سازمانها میتوانند اطمینان حاصل کنند که دادههایشان همیشه قابل دسترس و سالم باقی خواهند ماند.
تأمین امنیت آینده
در دنیایی که تهدیدات باجافزاری همچنان در حال تکامل هستند، سازمانها باید با اتخاذ راهکارهای دفاعی قوی و چندلایه، یک گام جلوتر از مهاجمان باشند. ظهور حملات سایبری مبتنی بر هوش مصنوعی نیاز به راهکارهای جامعتری را بیش از پیش برجسته کرده است، مانند قانون ۳-۲-۱-۱-۰ که در آن ذخیرهسازی آفلاین نقش حیاتی دارد.
با ادغام نسخههای پشتیبان آفلاین و سیستمهای دارای فاصله هوایی، شرکتها میتوانند اطمینان حاصل کنند که دادههای حیاتی آنها در برابر حملات سایبری پیچیده یا فجایع غیرمنتظره همواره محافظت و قابل بازیابی خواهند بود. در نهایت، یک رویکرد پیشگیرانه در برابر حملات باجافزاری، مبتنی بر راهکارهای قدرتمند ذخیرهسازی و پشتیبانگیری، کلید ایمنسازی سازمانها در حال حاضر و در آینده خواهد بود.
این موضوع چقدر برای شما مفید بود؟
روی یک ستاره کلیک کنید تا به آن امتیاز دهید!
میانگین امتیاز 0 / 5. امتیاز: 0
تا الان امتیازی ثبت نشده! اولین نفری باشید که به این پست امتیاز می دهید.