Giải pháp “hầm” chứa dữ liệu để đối phó với các cuộc tấn công ransomware

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap.

Phát hiện và phòng chống các cuộc tấn công trên không gian mạng, đảm bảo cho hệ thống CNTT đứng vững trước những nguy cơ mất an toàn an ninh thông tin luôn là một vấn đề tối quan trọng nhằm đảm bảo tính liên tục cho hoạt động của các tổ chức và doanh nghiệp (TC & DN).

Theo nghiên cứu của CyberSecurity Ventures 2022, dự kiến đến năm 2025, thiệt hại do tội phạm mạng gây ra trên toàn cầu có thể lên đến con số 10.5 nghìn tỷ USD, đây là con số dự đoán dựa trên xu hướng tăng trưởng hàng năm do các chuyên gia đưa ra. Trung bình, mỗi cuộc tấn công có thể gây thiệt hại hàng triệu USD và trải đều trên các lĩnh vực, từ ngân hàng, tài chính, viễn thông, chính phủ – theo báo cáo “The cost of Cybercrime Report” từ Accenture.

Cũng theo báo cáo từ Accenture, các cuộc tấn công dưới hình thức ransomware đang ngày càng tăng với tốc độ tăng trưởng hàng năm là 107%, điều này mang đến một áp lực rất lớn lên đội ngũ CNTT trong các TC & DN trong việc liên tục phải thay đổi mình để thích ứng với sự phức tạp và biến đổi khôn lường trong bối cảnh chung của tội phạm mạng hiện nay. Các cuộc tấn công sử dụng Malware, Phishing, DDoS, Ransomware và các mối đe dọa khác đến từ nội tại tổ chức đang ngày càng nâng cao về sự phức tạp và hiệu quả. Theo các Giám đốc an ninh thông tin (CISO), những cuộc chiến đấu liên miên và không ngừng này sẽ dẫn đến sự phát triển không bền vững về khía cạnh chi phí do tốc độ phát triển của tội phạm mạng đang nhanh hơn nhiều so với khả năng phòng vệ và phản ứng của các TC & DN.

Tại Việt Nam trong thời gian vừa qua, có không ít các doanh nghiệp đã là nạn nhân của những cuộc tấn công ransomware, mã hóa dữ liệu và đòi tiền chuộc thông qua Bitcoin. Hậu quả để lại là vô cùng lớn, có doanh nghiệp đã phải dừng hoạt động của mình đến hơn một tuần để phục hồi hậu quả, kéo theo thiệt hại nặng nề về kinh tế. Tuy nhiên, đó chỉ là những vụ việc lớn mà nhiều người biết đến, trong khi đó vẫn có nhiều những TC & DN khác cũng bị tấn công bởi ransomware và chọn cách âm thầm trả tiền chuộc và cứu lại một phần dữ liệu. Thực trạng trên là một hồi chuông báo động cho tất cả các tổ chức tại Việt Nam phải chuyển mình và chuẩn bị sẵn sàng đối mặt với những tình huống xấu xảy ra.

Với tình hình hiện tại, việc xây dựng các giải pháp bảo mật cho các hệ thống CNTT nhằm phát hiện và chống lại những cuộc tấn công mạng là chưa đủ để đảm bảo an toàn. Không một TC & DN nào, dù trang bị đầy đủ các giải pháp bảo mật đến đâu, có thể tự tin ngăn chặn tất cả những cuộc tấn công này. Do đó, ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các TC & DN cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.

Hiện tại, có nhiều giải pháp khác nhau để lại yếu tố “cyber resilience” – nghĩa là khả năng khôi phục lại hệ thống sau khi bị tấn công ransomware, trong đó, phổ biến nhất là giải pháp sử dụng một chiếc “hầm” để cất giữ an toàn dữ liệu, được cách ly với hệ thống bên ngoài cũng như những tác nhân gậy hại. Hai thành phần chính của nhóm giải pháp này bao gồm:

  • Vault: có thể hiểu là một chiếc hầm chứa những những dữ liệu an toàn, chưa bị mã hóa bởi ransomware
  • Air-Gap: là một kết nối truyền dữ liệu giữa nguồn dữ liệu gốc và Vault, chỉ mở ra khi cần cất giữ dữ liệu an toàn và đóng lại trong suốt những khoảng thời gian khác.
Giải pháp "hầm" chứa dữ liệu để đối phó với các cuộc tấn công ransomware - kZeumitc iO9QWSVE6N77w2warB8LpW7VlsFNe1Ntswqoqb1eWEkGKrdhT6Xo1rn2  c00JxBl5FE5gnLG2qHcdfStuw SxejT4yBywpraRALj7O yCdJWCDeAISDsCH4sPN0 7OLBvmH1hwBwcssg

Những đặc tính của vùng Vault 

Nguyên tắc hoạt động của giải pháp sử dụng Vault và Air-Gap:

  • Bước 1: Dữ liệu quan trọng gốc (như Database) được tạo một bản backup tại trung tâm dữ liệu chính, sau đó kết nối Air-Gap sẽ tự động được mở và dữ liệu sẽ được truyền sang vùng Vault có thể được đặt tại một data center khác.
  • Bước 2: Kết nối Air-Gap bị đóng lại, dữ liệu sau khi truyền sang Vault sẽ được tạo một bản copy tại vùng sandbox, sẵn sàng cho hệ thống thử nghiệm việc khôi phục cũng như phân tích và kiểm tra xem dữ liệu có bị nhiễm ransomware không.
  • Bước 3: Dữ liệu lưu trên Vault sẽ được thiết lập đặc tính immutable, nghĩa là sẽ không thể bị xóa hoặc sửa trong một khoảng thời gian quy định, giúp đảm bảo toàn vẹn dữ liệu.
  • Bước 4: Mỗi dữ liệu trên Vault sẽ được hệ thống sử dụng cơ chế học máy để kiểm tra và xác định xem có bị nhiễm ransomware từ trước không, nếu phát hiện ra dữ liệu bị nhiễm mã độc sẽ có thông báo cho người quản trị để loại bỏ ra khỏi hệ thống.
Giải pháp "hầm" chứa dữ liệu để đối phó với các cuộc tấn công ransomware - OE2j8NY8LYy GuyjhPjsst8uHagT

Kiến trúc giải pháp khôi phục dữ liệu sau tấn công ransomware sử dụng Vault và Air-Gap 

Dell Technologies là hãng giải pháp công nghệ tiên phong trong lĩnh vực khôi phục dữ liệu trong không gian mạng trong nhiều năm qua và sở hữu bộ giải pháp Cyber Recovery Solution đã được sử dụng tại nhiều tổ chức lớn trên toàn cầu, là một lựa chọn tối ưu cho các đơn vị có nhu cầu trang bị giải pháp khôi phục dữ liệu sau tấn công mạng. Hiện NT&T Solution là nhà phân phối và đối tác dịch vụ ủy quyền bởi Dell Technologies tại Việt Nam.

Có thể bạn quan tâm
Đôi cánh của chuyển đổi số

Chuyển đổi số (CĐS) là quá trình chuyển đổi từ phương thức sản xuất tự động hóa sang phương thức sản xuất thông minh hóa. Tự động hóa là hình thái sản xuất đặc trưng của cuộc cách mạng công nghiệp lần thứ 3 (CMCN 3) còn thông minh hóa là hình thái sản xuất đặc trưng của CMCN 4. Như thế, cũng có thể nói CĐS là quá trình chuyển từ CMCN 3 sang CMCN 4.

Ninja B2B, dịch vụ tiếp hàng của Ninja Van, hướng đi mới mẻ của dịch vụ giao hàng

Ninja Van đã chính thức cho ra mắt dịch vụ tiếp hàng chuyên nghiệp, dành riêng cho doanh nghiệp – Ninja B2B, với khả năng phủ rộng khắp 600 tuyến huyện xã toàn Việt Nam. Dịch vụ này sẽ triển khai ở cả 6 nước Đông Nam Á.

Bà Rịa – Vũng Tàu triển khai mini app, nhiều dịch vụ công thực hiện trực tiếp trên nền tảng Zalo

Từ dịch vụ công trực tuyến như nộp hồ sơ, tra cứu hồ sơ, thanh toán trực tuyến và giải đáp thắc mắc cho đến các tiện ích như hiến kế phát triển tỉnh, lịch tiếp công dân, thông tin quy hoạch, thông tin đất đai, lịch cúp điện và thông tin việc làm đều được tích hợp trong mini app “BR-VT Smart” trên Zalo của tỉnh Bà Rịa – Vũng Tàu.

Đầu tư vào Việt Nam, CADDi kỳ vọng giải phóng tiềm năng ngành sản xuất

Thương hiệu Start-up CADDi – Kỳ lân công nghệ thế hệ mới đến từ Nhật Bản đầu tư mạnh mẽ vào thị trường Việt Nam với kỳ vọng giải phóng tiềm năng ngành sản xuất, cung cấp các giải pháp công nghệ hàng đầu, đồng hành cùng doanh nghiệp chế – tạo sản xuất Việt Nam giải các bài toán tồn đọng trong quản trị – vận hành.

Thương hiệu mỹ phẩm Việt “công phá” Amazon, đạt doanh số triệu USD ngay năm đầu tiên

Sản phẩm làm đẹp có nguồn gốc thiên nhiên ngày càng nhận được nhiều sự quan tâm, đây là thời cơ để mỹ phẩm Made-in-Vietnam khẳng định vị thế của mình trên thị trường đầy tiềm năng này trên bình diện toàn cầu.

Con người là trung tâm trong việc tích hợp AI

Thấu hiểu nhu cầu của nhân viên và xác định các hoạt động quan trọng bằng AI sẽ tạo điều kiện thuận lợi cho việc tích hợp AI vào hệ thống một cách mạch lạc và hiệu quả.

Mstar Corp phân phối máy tính Mini PC của Shuttle tại Việt Nam

Ngày 19/04/2024, Mstar Corp và Shuttle bắt tay hợp tác chiến lược phân phối máy tính Mini PC tại Việt Nam.

Ra mắt Cisco Hypershield, bảo mật trung tâm dữ liệu và đám mây trước sự bùng nổ AI

Giải pháp Hypershield vừa được Cisco ra mắt cho phép khách hàng triển khai bảo mật ở bất kỳ nơi nào họ cần – trên đám mây, trong trung tâm dữ liệu, trên sàn nhà máy, hoặc phòng chụp chẩn đoán hình ảnh tại bệnh viện…

Cuộc đua Trí tuệ nhân tạo đang tạo ra một thực tế kép! 

Các công ty Big Tech Mỹ có thể thống trị ngành trí tuệ nhân tạo (AI), nhưng họ sẽ không có được mọi thứ theo cách riêng của mình.

FintechMoMo lan tỏa văn hóa đọc trên môi trường số

MoMo mang đến chuỗi hoạt động bao gồm: Cung cấp giải pháp Trang Doanh Nghiệp (Business Page) cho các nhà xuất bản, doanh nghiệp phát hành sách; Cùng Tạp chí điện tử Tri Thức Việt Nam (Znews) khởi xướng dự án gây quỹ xây dựng tủ sách “Tri Thức Việt Nam”; Xây dựng cộng đồng “Mê Sách – Nghiện Review” trên nền tảng MoMo; Cung cấp chương trình khuyến mãi hấp dẫn cho độc giả tham dự Hội Sách trong “Ngày Sách và Văn hóa đọc Việt Nam” tại sự kiện Hội Sách tại Hồ Văn (Văn Miếu Quốc Tử Giám) trong 5 ngày từ 17/4 đến 21/4/2024.