近幾年勒索病毒橫行霸道,大家不要以為只有中小企才會中招,其實大型企業同樣聞風喪膽。
今年 8 月台灣台積電的一場 WannaCry 變種病毒入侵,亦造成竹科、中科、南科廠區的相關 IT 設備受到大規模勒索病毒感染,可謂損失慘重。這次源頭是 IT 技術員沒有根據內部 SOP (Standard Operating Procedure ) 指引。首先他們先把電腦連接網路才掃描電腦有沒有病毒;其次當時有一隻已經插入的 USB 原來在不知不覺間亦中了 WannaCry 變種病毒,因此在開機過程完成後,WannaCry 會先透過網路擴散 EthernetBlue 掃描內部 Windows 電腦有沒有打開 445 埠 (SMB),倘若電腦沒有關閉 445 埠便會被 WannaCry 植入勒索病毒進行 Volume 加密。這種 WannaCry 變種病毒很像 APT 攻擊,預先隱藏於電腦之中,並且掃描內部 Windows 電腦,最後才會進行一波大型的勒索病毒入侵!
如何減低勒索病毒入侵風險?
其實方法有很多種,企業自行安裝企業內部防火牆,當內部電腦有異常情況,這時內部防火牆可以即時知道並作出攔截動作,以及通知 IT 管理員;因為勒索病毒經常變種,所以透過 Signature Based 的防毒軟體並不能徹底防範,AI 人工智能防毒軟體亦因此應運而生,並且透過 Machine Learning 分析預測潛在病毒入侵威脅;因為沒有足夠人手,所以沒有規劃做好備份,其實大家亦可以透過簡單且易用的備份工具作好規劃,事關當你擁有充足的備份時,萬一中了勒索病毒也能夠還原至最近的資料備份作還原工作。
以上三種防範方式各有好處,但因為勒索病毒變種速度特別快,防毒軟體經常趕不上更新,因此做好備份工作才是最好方法,萬一中了勒索病毒可以即時還原最近資料。然而,大型企業由於 IT 規模龐大,基本上都會部署了實體機、虛擬機及雲端,往往卻不願意花錢投資,因為需要投放龐大資金於軟硬體身上;並且要部署龐大儲存空間,或者租用雲端的 Pay as You Go 以按月收費,長期累積的成本因而令企業卻步;他們需要購買不同備份軟體工具,令管理上不能夠以單一介面進行管理,卻令管理麻煩增加;IT 管理員需要花時間去學習各類型備份軟體工具,而當中每個軟體工具的複雜性各有不同,亦令很多 IT 管理員避而遠之!不過接下來,小編將會為大家介紹 Synology Active Backup Suite,它費用全免而且容易使用,只要擁有 Synology NAS,不用付任何授權費便可以使用,而 Synology Active Backup Suite 套件已經推出!絕對是一個絕佳的備份方式。
簡單易用免費 Active Backup Suite 多功能備份軟體
為甚麼要推出 Active Backup Suite?最主要是希望能簡化 IT 管理員需要分別於多個備份套件介面進行管理的麻煩,例如將 Active Backup for Business、Active Backup for G Suite 和 Active Backup for Office 365 整合在一起,IT 管理員便可藉由單一介面輕鬆備份虛擬機、伺服器、PC、Office 365、G Suite,而有關方案更是費用全免的,值得大家試試看!
除了免費授權之外,在備份工作上,公司更不用花費購買額外的儲存裝置,因為 Synology NAS 已經是一個實實在在的儲存裝置,如果之後儲存空間不足夠的話,IT 管理員只需購買硬碟增加空間即可。不論軟硬體都是一次過買斷,而且圖形介面也非常易用,使用者不用有 IT 技術背景同樣知道備份及還原狀況,更可自行於 Portal 之中進行還原資料,一機搞掂!
超強企業級功能:進一步節省儲存空間
Active Backup for Business 提供全域重複資料刪除技術及異動區塊追蹤技術 (CBT),前者其實在備份時會自動啟動,不論 PC/Server/VM 擁有類似的數據區塊 (Data Block) 也可以重複資料刪除。例如 VM 與實體伺服器同樣運行 Windows Server 2016,只會備份一分 Windows Server 2016 到 Synology NAS,甚至兩個系統是 Windows 8 和 Windows 10 亦能夠重複資料刪除。而後者是會先檢查上次的備份區塊,如果只有局部區塊變更便只會作出增量備份,大大節省空間並可降低備份所需時間,並且可以節省備份時占用的頻寬。這裡有一個台灣個案,台灣資生堂透過以上技術,伺服器端的總資料量是 58TB,備份後的結果是 28TB,而 25 台客戶端的總資料量是 6.5TB,簡化後是 2.1TB,大約節省 54% 儲存空間!
倘若實體伺服器發生故障,但又想即時還原整個系統,請問有甚麼最好的方法?其實現時的 Active Backup for Business (ABB) 能夠整合 Virtual Machine Manager Pro,只要預先完成 Physical Server 方式備份,然後便可以將整個系統還原到 Virtual Machine Manager Pro 之中繼續為大家服務;或者直接作裸機還原也可以。如果只想備份檔案的話,大家可以選 File Server 方式透過 SMB 協定作出備份。
而以下是 Active Backup for G suite 及 Active Backup for Office 365 備份項目:
Active Backup for G Suite :備份 G Suite 我的雲端硬碟、小組雲端硬碟、郵件、聯絡人資訊與日曆
Active Backup for Office 365:Office 365 商務用 OneDrive、郵件、聯絡人、行事曆
所有 Synology NAS 用戶都能夠直接下載 Active Backup Suite 享用免費授權,無論公司有PC、伺服器實體機或虛擬機, 只要多備份便不用害怕勒索病毒了!如果大家有興趣使用的話,不妨啟用它試試看吧!
無懼勒索病毒威脅:單一介面完美備份虛擬、實體、雲端方案! 完全免費!Synology Active Backup Suite
https://www.facebook.com/hkitblog