Истина Мир Не могу получить удовлетворенность в восстановлении кибер. ? Минимальная жизнеспособность — это ответ

Не могу получить удовлетворенность в восстановлении кибер. ? Минимальная жизнеспособность — это ответ

by Истина

< img src = "https://regmedia.co.uk/2025/05/01/shutterstock_rock_roll.jpg"/> < P > Спонсируемая функция, которая могла бы ожидать, что Мик Джаггер так много знал о непрерывности бизнеса ? «Вы не всегда можете получить то, что хотите», был беззаботным комментарием о разочаровании и принятии, но сегодня это оказалось руководящим принципом для современного бизнеса.

< P > благодаря концепции, называемой минимальной жизнеспособностью, вы можете обнаружить, что вы можете получить то, что вам нужно. По крайней мере, с небольшим планированием.

< h3 class = "crosshead" > Время (не) на моей стороне

< P >По словам Сэма Куркуруто, директора по маркетингу продуктов в компании Commvault, минимальная жизнеспособность завоевала популярность в качестве концепции по необходимости. В первые дни выздоровления аварийного аварийного восстановления, когда камни написали свою песню, события, влияющие на предприятия, были в основном физическими. Наводнения, пожары и отключения электроэнергии были вещами. Компании поддержали свои данные и сделали все возможное, чтобы быстро восстановить их на другой сайт.

< P > Вы могли бы доверять данным резервного копирования в обычном аварийном восстановлении, но за последние два десятилетия все изменилось. Физические события, безусловно, все еще являются проблемами, возможно, теперь больше, чем когда -либо, но есть еще один вид наводнения: растущий поток кибератак.

< p > Первое, на что должны быть в состоянии полагаться на компании, — это целостность их инфраструктуры и их данных, но, как устанавливают киберугрозы, доверие становится все более редким.

< P > «Первое, что теряется в любой кибератации, — это доверие», — говорит Куркуруто. «Когда вы подвергаетесь нападению, вы больше не можете доверять инфраструктуре или данным. Злоумышленники могут найти способы внедрить обратные двери, которые дают им постоянный доступ к вашей среде».

< P > компании находятся под давлением, чтобы быстро восстановить операции, но отсутствие уверенности в том, что они выздоравливают, замедляется, что обрабатывает. Реакция инцидентов на кибер -атаки включает в себя сложные процессы, такие как сдерживание, судебно -медицинский анализ, чтобы увидеть, что было затронуто, и искоренение угрозы от инфраструктуры.

< p > Трудно предсказать целей времени восстановления (RTO) и целей точки восстановления (RPO) для такого типа ответа. Как строитель, который не знает, сколько времени займет ремонт или что задействовано, пока не увидит, что стоит за этой старой стеной, трудно соответствовать строгим соглашениям об уровне обслуживания, когда какой -то придурок в России просто подготовил всю вашу систему.

< P >Результаты не хороши. Если организация не сможет восстановить себя быстро и надежно, ее непрерывность бизнеса пострадает. Это оказывает свое влияние на соблюдение и репутацию.

< h3 class = "crosshead" > Shine A Light < P > Мы должны пролить свет на эти дополнительные давления, с которыми сталкиваются компании в области кибер -кризиса, говорит Curcuruto и переосмыслить восстановление. Естественная склонность всегда заключалась в восстановлении всего сразу, но это должно измениться. В современном кибер -событии ограниченное время, ресурсы и доверие к собственным системам означает, что компании должны сузить свое внимание, сначала восстанавливая то, что важно и, как известно, чисто, чтобы работать безопасно и эффективно.

< P > С перекрестной точки зрения Curcuruto определяет три уровня системы, на которые организации должны рассматривать при рассмотрении их плана минимальной жизнеспособности:

< p >< Стронг > Уровень первый: критические системы Полем Это системы, без которых вы не можете обойтись. Они включают личность и аутентификацию (вы не можете использовать систему, в которую вы не можете войти), а также инструменты связи и сотрудничества (особенно важные в эпоху гибридной работы).

< P > Также в списке VIP находятся специфичные для сектора системы, которые имеют решающее значение для основной миссии вашей компании. Если вы больница, столкнувшаяся с атакой вымогателей, мы надеемся, что ваше основное внимание уделяется результатам пациента. Если ваши системы электронных медицинских карт или системы планирования пациентов снижаются, люди могут умереть. Если вы банк, возможно, ваша мобильная банковская система является наиболее важной вещью в качестве системы, обращенной на клиент, наряду с любыми приложениями, поддерживающими ее основную функциональность.

< p >< Стронг > Уровень второй: важные, но некритические системы Полем Это хорошие, но не обязательными системами, и они часто включают в себя, не связанные с клиентами инструменты. Такие вещи, как внутренние инструменты HR, часто подпадают под эту категорию, как и системы отчетности.

< P > В нашем больничном сценарии, если потребуется немного больше времени, чтобы восстановить ваши платежные системы за счет инструментов ухода за пациентами, то это, вероятно, работоспособно.

< P > Иногда определения систем первого уровня и системы второго уровня могут быть нюансами, предупреждает Curcuruto. Например, в производстве вы могли бы подумать, что возвращение производства онлайн будет приоритетом. Тем не менее, это может зависеть от типа продукта, который вы производите, инвентаризации, который у вас есть, и срочности его доставки. В зависимости от этих соображений, получение доставки и логистики доставки может быть первым в вашем списке дел.

< p >< Стронг > Уровень третий: поддерживающие системы Полем Это системы, которые обычно оказывают наименьшее непосредственное влияние на краткосрочную непрерывность или операции, связанные с внешними, такие как архивы, редко используемые приложения и учебные платформы (если вы, конечно, не обучающая компания).

< h3 class = "crosshead" > Получите мое облако

< P > Чтобы поддержать все это, он должен рассмотреть влияние архитектуры на минимальную процесс жизнеспособности. Одной из ключевых областей для изучения является использование облаков, учитывая важность облака в современной инфраструктуре. Устаревшие системы, которые не могут перейти к облачному ограничению, что возможно. Это может означать, что в этом конкретном случае удар в RTO, и если он не достаточно короткий (это означает, что это система с более высоким приоритетом), тогда рассматривая другие варианты, такие как рефакторинг для облака.

< P >Все это звучит выполнимо, но только если это и бизнес -лидеры говорят на одном языке, говорит Куркуруто. В прошлом, когда компании пытались восстановить все, все дело было более техническим занятием. Имея в виду минимальную жизнеспособность, деловые отделы должны иметь большее мнение.

< p > «Он включает в себя поперечный разрез организации, в основном сосредоточенное на операциях, а также на исполнительных уровнях, чтобы определить, как выглядит минимальная жизнеспособность», — говорит он. «Это требует оценки всех существующих систем, а затем включает в себя приоритет вещей, которые фактически питают бизнес».

< P >Это также может включать в себя больше политики, предупреждает он. Каждая бизнес -команда может решить, что их процесс более важен, чем чужой, поэтому подготовитесь к каким -либо борьбе. Это, в свою очередь, требует своих собственных мягких навыков и тактики переговоров.

< P > В идеале компания сможет создать структуру принятия решений, чтобы помочь ускорить это и избежать попадания в специальную политику. Они часто облегчаются извне, говорит Куркуруто, привлекая экспертов из команд консалтинга и услуг, которые могут быть объективными при приоритетном приоритетах.

< h3 class = "crosshead" > Начни меня

< P > В дополнение к пластам принятия решений Commvault также обрабатывает множество технических потребностей минимальной процесса жизнеспособности, включая подготовку и резервное копирование систем, приложений и облаков в соответствии с потребностями клиента. 3-2-1 Модели резервного копирования распространены, где вы поддерживаете три общих копиях ваших данных: две локально, но на разных носителях, и одна вне площадки или воздушные средства из ваших живых сред.

< P >Commvault также использует блокировки соответствия и управление версиями для создания неизменных резервных копий. «Итак, если вы думаете о 3-2-1, по крайней мере, один из этих резервных копий является неизменным или воздухом из вашей производственной среды. Мы можем поддерживать все эти различные уровни резервного копирования и защиты»,-говорит Куркуруто.

< P > Компания также защищает информацию, используя угрозу и сканирование аномалий во время резервного копирования, чтобы обнаружить изменения массы или другие показатели компромисса. Интеграция с поставщиками обнаружения угроз, такими как Crowdstrike, помогает улучшить эту возможность обнаружения, поскольку сигналы от этих других инструментов могут вызывать действия в Commvault, такие как блокировка доступа, чтобы предотвратить дальнейший компромисс.

< h3 class = "crosshead" > Маленький помощник матери

< P >Миссия Commvault состоит в том, чтобы улучшить кибер-готовность для всех рабочих нагрузок организации, локальных, гибридных, в облаке и везде между ними. Предоставляя это широкое охват, они могут помочь организациям достичь минимальной жизнеспособности, независимо от того, где живут их приложения и данные.

< p > «Мы можем автоматически отображать и обнаруживать приложения, которые существуют в ваших облаках, наряду с их различными конфигурациями, их зависимостью и данными, которые в них работают, чтобы мы могли затем восстановить это, либо в вашем собственном облаке выбора, либо в чистой комнате», — говорит он.

< p > Эта чистая комната является облачной средой виртуальной восстановления, которую вы можете создавать по требованию, также используя автоматические инструменты, для восстановления инфраструктуры и данных. Компания также поддерживает использование Gold Master Images для операционных систем и приложений — это означает, что вы получаете надежный программный стек, не полагаясь на потенциально скомпрометированные резервные копии.

< P >В рамках этого процесса восстановления для облачных данных в Amazon S3, компания включает в себя сервис, который он вызывает обратно. Это возвращается к конкретной версии данных на уровне файла или базы данных без необходимости восстановления полного резервного копирования. Это полезно при попытке получить минимальные жизнеспособные операции быстро. Управление процессами восстановления, подобных этим при восстановлении от кибератаки, достаточно сложно, но это может быть еще более сложным, когда вы занимаетесь делом восстановления на основе минимального уровня жизнеспособности.

< p > «Вы должны попытаться использовать возможность для организации и автоматизации того, что вы можете в процессе восстановления, и это включает в себя такие вещи, как восстановление как код»,-говорит Куруруто. Используя автоматизации, в сочетании с такими вещами, как чистые комнаты и неизменные резервные копии, помогает облегчить много сложности, которые сопровождаются стрессовыми ситуациями, такими как кибер -атака. Эти возможности также облегчают и быстрее выполнять кибер -восстановление.

< P > Если есть одна миссия, которая имеет Commvault, это остановить вас, когда вы имеете 19 -й нервный срыв (или даже первый) при управлении кибер -восстановлением. Чтобы позволить этому, Curcuruto призывает компаний не ждать, пока не произойдет кризис, прежде чем учитывать минимальную жизнеспособность в процессе восстановления.

< P > «Недостаточно просто иметь в вашем распоряжении много этих возможностей. Вам также необходимо проверить свои планы восстановления в хорошие времена, чтобы подготовиться к плохим», — заключает Куркуруто. Таким образом, вы можете перейти в настоящий сценарий восстановления кибер -восстановления прохладным, спокойным и собранным.

< P > Узнайте больше в Commvault

< P > < em > спонсируется Commvault

Сайт о православной жизни, богослужениях, обществе, новых технологиях, а также статьи, направленные на укрепление нравственных ценностей. Пользователи могут найти ответы на часто задаваемые вопросы о православной культуре, ознакомиться с церковными новостями, а также участвовать в онлайн-дискуссиях. Цель проекта — стать источником духовного вдохновения.

Что такое истина?

Истина — это отражение реальности в ее подлинном виде, без искажений и заблуждений. Она является фундаментальной ценностью в философии, науке, религии и повседневной жизни, помогая людям осознавать и понимать окружающий мир. 

Выбор редактора

Новости