Захист даних від програм-вимагачів або чому класичного бекапу більше недостатньо
Згідно з офіційним звітом IBM X-Force Threat Intelligence Index, програми-вимагачі (ransomware) вже кілька років поспіль залишаються головною кіберзагрозою у світі. Зловмисники діють хитро: їхній вірус може тижнями або навіть місяцями сидіти в системі непоміченим. Весь цей час він просто збирає інформацію про мережу та заражає всі ваші щоденні й щомісячні резервні копії (бекапи). Коли пастка зачиняється, вірус запускає шифрування і за лічені хвилини блокує критично важливі дані компанії.
Якщо це сталося, традиційне відновлення системи з копій може тривати днями. Саме тому сучасний підхід до кібербезпеки вимагає захисту безпосередньо всередині заліза — на рівні самої системи збереження даних.
Три лінії захисту від IBM
Компанія пропонує систему IBM Storage FlashSystem, яка сама виявляє загрозу та швидко повертає дані до життя. Ця концепція тримається на трьох взаємодоповнюючих технологіях: FlashCore Modules, функції Safeguarded Copy та програмі IBM Storage Defender.
1. Знайди вірус за секунди: апаратне виявлення від FCM
Зазвичай захисний софт перевіряє вже створені копії, коли вірус уже всередині. Масиви IBM FlashSystem працюють на випередження:
- Штучний інтелект у кожному диску: у накопичувачі IBM FlashCore Modules вбудовано моделі машинного навчання. Вони аналізують роботу прямо «на місці».
- Без гальмування системи: диски перевіряють кожну операцію запису в реальному часі й шукають підозрілі зміни в структурі даних (так звану ентропію). Оскільки цим займаються самі диски, головний процесор системи не перевантажується.
- Миттєва реакція: система помічає аномалію на рівні блоків даних менше ніж за хвилину та одразу надсилає попередження, зупиняючи атаку на самому початку.
2. Safeguarded Copy — копії, які неможливо видалити чи змінили
Ця функція автоматично робить спеціальні захищені знімки даних (snapshots) на основній системі зберігання, вони повністю ізольовані від вірусів завдяки таким критеріям:
- Незмінність (Immutability): ці копії не можна зашифрувати, змінити або видалити. Вони захищені як від дій вірусів, так і від помилок персоналу. Видалення відбувається суворо за заздалегідь налаштованим графіком.
- Логічна ізоляція (Logical Air-Gap): захищені копії повністю відокремлені від робочого середовища. Комп'ютери чи сервери з операційною системою, яку атакував вірус, фізично не можуть отримати доступ до цих знімків чи змінити їх.
- Розподіл обов'язків (Separation of Duties): звичайний ІТ-адміністратор не має прав на видалення таких копій. Цей доступ є лише у окремого фахівця — адміністратора безпеки. Для надійності на цей час можна заблокувати навіть права головного користувача (Superuser).
- Жодного помітного впливу на швидкість: оскільки це низькоімпактні копії (low-impact copies), їх можна робити дуже часто (хоч щогодини), а сама технологія впливає на продуктивність системи значно менше, ніж звичайні бекапи.
3. Головний координатор — IBM Storage Defender
Програма IBM Storage Defender — це «мозок» усієї системи захисту в гібридній хмарі. Вона збирає інформацію про безпеку звідусіль, використовує ШІ-датчики для пошуку аномалій у віртуальних машинах Linux, базах даних і файлах, а також автоматизує відновлення «чистих» копій.
Якщо інша система безпеки (наприклад, IBM QRadar) помічає атаку, Storage Defender може автоматично наказати системі зробити позачерговий знімок Safeguarded Copy, щоб зберегти дані у безпечному стані до початку шифрування.
Гарантоване відновлення за 60 секунд
Щоб довести надійність свого обладнання, IBM пропонує програму захисту — IBM Ransomware Protection Guarantee: якщо на вашому підприємстві встановлено сучасні системи зберігання IBM FlashSystem із підключеними сервісами підтримки та аналітики від IBM, компанія гарантує, що у разі кібератаки ваші дані піднімуться із захищеної копії Safeguarded Copy за 60 секунд або навіть швидше.
Що, як щось піде не так? Якщо відновлення затягнеться або сама копія буде пошкоджена, IBM безкоштовно надасть до 40 годин роботи своїх найкращих технічних експертів, які допоможуть повністю повернути ваш бізнес до життя. При цьому перевіряти та очищати дані будуть у спеціальній, абсолютно ізольованій зоні (clean room). Туди заблоковано доступ будь-яким стороннім програмам чи серверам, тому вірус точно не зможе завадити рятувальній операції.
Бажаєте захистити свій бізнес від кіберзагроз та налаштувати гарантоване відновлення даних?
Команда Solidity як сертифікований IBM Gold Partner, допоможе впровадити такі безпекові рішення IBM у вашій компанії.