曜揚科技 Aserve Technology Corp.
2022/06/30
近年因Covid19肆虐,不少企業都啟動了居家辦公的機制,但也因外部連線的需求大增以及偽冒信件的肆虐,駭客入侵的風險也隨之攀高。
本案客戶於2022年初遭受駭客入侵,生產環境的眾多設備皆遭受到病毒的感染,大量伺服器被加密,且最嚴重的是,環境中雖有配置備份伺服器進行資料備份防護,但當要進行還原時才發現連備份伺服器也被加密,而無法在關鍵時刻一解燃眉之急。
在盤點客戶環境狀況後,我們發現客戶原先的備份機制並未每日發送報表通報環境備份狀況,以致當加密事件發生,要進行還原時,才發現備份主機早在大量伺服器被加密之前就已受到駭客入侵與破壞。
有鑒於此,我們建議客戶改用Dell EMC DPS的備份解決方案,避免使用容易受駭客鎖定的主流備份平台,並改採Dell原廠減化風險配置的Linux系統備份主機,並採用多項DPS產品原件,來改善現環境的潛在問題。建議配置如下∶
在導入DPS資料保護解決方案後,客戶環境備份成功率大幅提升,且備份涵蓋範圍因高效去重設備的發揮,可計劃收攏更多的備份標的,依據與客戶討論後設計出來的每日報表,可有效的掌握環境的備份狀況,以及DataDomain的空間使用率,加強了整體的備份管理機制。
現在遇到環境有還原需求時,皆可快速地進行應對,且在VM還原時也可透過Instant Recovery功能快速地將VM掛載還原並進行開機使用,大幅降低還原時間耗費。