資訊人力不多、工作繁重、預算有限等,是各級學校共同面臨的挑戰。Acronis Cyber Protect Cloud提供多元授權模式,加上一次可解決資安防護、資料備份等問題,大幅減輕資訊人員負擔,因此在全球已累積多達數百萬個成功客戶,是學校強化資安防護力的最佳選擇。

根據2020年Acronis網路威脅報告指出,COVID-19疫情期間網路犯罪活動暴增300%,在眾多攻擊手法中,又以運用軟體漏洞入侵的勒索軟體,是資安人員揮之不去的惡夢。不光是高科技產業頻頻爆發資料被加密,許多學校單位也因要滿足學生的學習需求,加上擁有大量學生與選課資料,因此成為駭客鎖定的目標。而內建AI 智能零時差勒索軟體防護的Acronis Cyber Protect Cloud,儼然成為學校強化防護力的首選方案。

Acronis 大中華區首席技術顧問 Sean說,隨著犯罪組織在暗網上兜售各種攻擊套件,即便新手駭客也能以少許費用取得相關工具,針對特定目標輕易發動勒索軟體攻擊,以便取得高額贖金。然要防堵此類威脅,提高勒索軟體偵測能力非常重要,但強化資料復原能力亦不容被忽視,在市面上眾多解決方案中,Acronis Cyber Protect Cloud是唯一可提供兩種功能的解決方案,讓資訊人員僅需透過一套軟體,即可輕鬆提升整體資安防護能力,降低駭客攻擊帶來的威脅。

善用公有雲平台 打造異地備份、備援機制

根據Acronis公布2021政府、學校、企業的資安風險藍圖,社交工程攻擊、勒索軟體、資安漏洞等,均名列衝擊高、可能性高的第一象限,是資安單位必須盡快處理的首要任務。然各級學校多半有資訊人力不多、工作繁重、預算有限等困境,幾乎根本沒有能力解決前述問題,因此需要借重外部協力廠商的技術與能量,才能滿足系統維護、資安防護等需求。除棘手的資安問題之外,各學校不時傳出因人為疏忽發生資料遺失的憾事,因此建立一套完善的異地資料備份、異地備援機制等,成為許多學校迫切想達成的目標。

使用Acronis Cyber Protect Cloud服務的某知名大專院為例,就曾經發生系統維護商在維護期間,不小心誤刪資料檔及備份檔,導致學生資料及選課資料遺失的憾事。為避免此類事件重演,該校初期原本想將備份資料放在隨手可得的NAS設備上,只是近來NAS頻頻爆發漏洞遭到駭客入侵,以至於重要資料被勒索軟體加密的事件。該校在考量預算、使用便利性等因素下,最終決定運用Acronis Cyber Protect Cloud服務,一次解決資安防護、資料備份等問題。

Acronis 大中華區首席技術顧問 Sean指出,多數企業與學校都知道定時執行資料備份工作,是降低勒索軟體威脅的方法,但卻忽略保護備份檔案安全的重要性。因此,市面上也不時傳出備份檔案被誤刪,又或者被勒索軟體感染的憾事,以至於無法在重要時刻順利恢復資料。我們建議應該遵循3-2-1 備份原則,將其中1份備份資料放在異地之中,並且給予妥善的保護。而Acronis Cyber Protect Cloud能讓用戶以最合理成本達成此目標,免去建立異地資料中心的建置與維護工作,並可享有全方位的資安防護機制。

主動監控異常存取行為 揪出新型態勒索軟體

因應全球資安防護意識提升,加上每年投資在資安設備上的預算提升,駭客運用零時差漏洞發動攻擊的比例攀升,以便規避資安設備的偵測,而勒索軟體即是其中一種手法。Acronis Cyber Protect Cloud是涵蓋事前預防、事中防護、事後回復等三大功能的解決方案,代理程式可安裝於 Windows、 Linux 和 macOS等環境中,為端點裝置提供完善的惡意軟體防護。這套解決方案,除有強悍偵測能力可防堵威脅入侵之外,亦可透過持續監測機制、自我保護能力,保護端點裝置、備份資料的安全,避免被新型態的勒索軟體感染。

根據Acronis提供資料顯示,Acronis Cyber Protect Cloud本身就具備弱點掃描、更新管理的功能,可協助資安人員改善現存的漏洞,減少惡意程式入侵的機率。其次,安裝於用戶端的代理程式,也會不斷監控電腦上資料檔案的變動狀況,並產生出一組正常、預期中的行為模式。當資料變動出現非預期的異常變化狀況時,代理程式會主動向管理人員發出告警訊息,同時將變動狀況與其他惡意程式行為進行比較,若發現特徵符合時會主動採取相對應措施,如封鎖該程式的連線能力等。

「傳統資安防護機制都是著重在閘道端的防護,且清一色是透過病毒碼比對方式,只能防範已知的威脅。而Acronis是從資料備份起家,對於檔案變化掌握有獨家的技術,因此可透過監控檔案變化狀況,找出潛在的未知威脅。」。Sean解釋:「如此一來,即便是新種勒索病毒變種,我們也能夠以此種機制察覺,達到有效保護校園內部網路的安全。此外,我們解決方案也具備自我防護能力,能保護 Acronis 元件避免被惡意程式感染,達到保護用戶端安全的目的。」

絕對安全備份儲存 對抗勒索病毒最後防線

Acronis Cyber Protect Cloud在事後回復部分,可提供零篡改、零誤刪、零勒索、零病毒的絕對安全的備份儲存。該公司能做出此承諾的原因,先是已將惡意軟體掃描和更新整合至復原程序中,且自動套用最新的防病毒定義檔,因此會針對備份映像進行防惡意軟體掃描,從而減少重複感染的機率。其次,Acronis CPOC 會隨時監控網路安全態勢並發佈威脅警示,讓 Acronis 產品可自動根據安全性警示調整防護計畫,如進行更為頻繁的備份、更深入的 AV 掃 描、安裝特定修補程式等。

Sean說,在安全備份儲存的基礎下,我們也提供一鍵即可執行資料還原、雲災備的機制。資訊人員只需事先完成設定,當不幸真發生資料被勒索軟體加密的憾事後,其可在最短時間內完成資料恢復,而無需手動進行繁瑣的資料復原流程,同時減輕工作人員的負擔。

面對無所不在的勒索軟體威脅,企業應該從事前預防、事中防護、事後回復著手,才能將資安威脅降到最低。而在市面上眾多解決方案中,Acronis Cyber Protect Cloud不光防護範圍涵蓋前述三大階段,更是唯一一套可解決資安防護、資料備份等問題,絕對是學校與企業不容錯過的好幫手。

熱門新聞

Advertisement