为什么恢复准备已成为网络弹性的新的标准
根据最近的勒索软件报告,超过90%的勒索软件攻击现在试图在负载执行之前删除或篡改备份。而接近60%的针对备份的攻击成功。停机时间不再仅仅是IT头疼的问题;它们已成为整个企业的风险。延迟的恢复会使业务关键流程暂停,妨碍团队的生产力,并导致永久性的客户损失。许多服务中断源于一个普遍的、尽管代价高昂的误解:备份并不等于恢复。例如,在一份美国商会报告中,94%的受访中小企业领导者认为他们的企业能够在灾难中生存,尽管只有四分之一具备恢复基础设施。备份和恢复之间的区别不仅仅是语义问题。前者创建了业务数据的副本,而后者确保当勒索软件攻击发生或系统失败时,组织能迅速恢复其运营,以避免长时间的停机、收入损失和客户信任的永久损害。备份假设的破裂点 攻击者依赖于这种错误的假设,且往往比他们攻击的公司更了解其中的区别。因此,将备份视为其灾难恢复策略的组织,仅仅是在保护他们的数据,而不是他们的业务。弥补这一差距需要现代的弹性策略,这些策略结合了安全的不变备份与快速恢复能力,这种方法在如Datto等平台中得到了体现。攻击者不再是强行突破,而是轻松进入 混合环境不再是选择。近年来,内部硬件采购成本的上升促使组织将新和更新的工作负载部署到云中,同时扩大了身份攻击面。攻击者不再需要穿过防火墙才能到达业务应用程序;他们直接登录。他们绕过多因素身份验证,劫持实时会话,且通过电子邮件安全系统,有时在LinkedIn上研究目标,以找到最有可能拥有提升或管理访问权限的对象。这并非轶事。约五分之四的勒索软件攻击开始于基于身份的方法,更重要的是,其中大多数首先攻击备份存储库,切断了没有恢复计划的组织的唯一生存途径。你的云服务提供商不会给你备份 这种曝光度比大多数团队可能假设的要更广。据2026年Kaseya SaaS安全报告显示,在2025年监控的SaaS账户中,69%是访客账户而非持牌用户,只有27%的中小企业在积极执行多因素身份验证。像微软和谷歌这样的云服务提供商在共享责任模型下运营,他们负责保持服务正常运行,但数据需要你来保护。他们内置的回收站、版本历史和保留政策是为了正常运行,而不是从勒索软件或大规模意外删除中进行操作恢复。现代攻击者正依赖于这种缺乏额外恢复保障的情况。大多数组织会退回到零散的防御中,依赖于复杂的本地和独立解决方案,将恢复时间目标的时间线延长超出可行范围。据Redmond/Kaseya对200名IT专业人士的调查,只有五分之一的组织报告在混合环境中具有统一的备份保护。从备份量到恢复准备 准备是有回报的。建立韧性不仅是对不可预见事件的保险;它还促进长期增长。然而,托管备份并不意味着能够恢复。在Redmond/Kaseya的报告中,53%的受访IT专业人士表示他们对能否恢复其环境仅有一定的信心,只有18%每月测试这种假设。如果没有经过测试的恢复计划,备份工作会报告成功,但仍会让你面临应用数据和无法打开、解密或启动的虚拟机镜像。以Datto的屏幕截图验证等工具为例。它在紧急发生之前就预测到了这些缺口。它甚至验证每个系统在每次备份后都能自动启动,并提供屏幕截图来证明它的确工作过。但仅仅将文件复制到存储为备份是不够的。如果身份层,例如电子邮件账户,保持锁定,没人能工作,生产力就会崩溃,无论备份有多干净。当大规模软件或云基础设施遭到攻击时,重建干净的版本通常比挽救旧的版本更快,而专用的恢复工具使这一转变成为可能。这就是为什么领先的托管服务提供商(MSP)已经开始转向不变的、隔离的备份,配备独立凭证和演练过的恢复计划。这个问题的影响最为严重 对于任何IT组织而言,不明确的恢复计划会转化为失去信任、失去恢复的能力。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡