兩次遭受病毒攻擊後,這家公司如何無需成本通過群暉恢復數據

在遭遇硬盤損毀或是勒索病毒而導致企業重要數據丟失時,企業會第一時間去找硬盤或是軟件廠商進行數據恢復,或者找專業的數據恢復公司來挽救數據。

但廠商恢復,售後週期長,公司業務無法在短時間內恢復。而找數據恢復公司成本又很高,數據也未必能完整恢復。

就拿WannaCry來說,9個月內攻擊次數高達1700萬餘次,對於電腦系統版本相對較低的企事業單位、學校、醫院等都成為勒索病毒的重災區。

上週群暉在廈門舉辦主題為《對勒索病毒說NO,安全加固刻不容緩》的企業沙龍,會上來自一家小型製造企業的IT人員分享了曾經數次遭遇數據丟失的經歷和群暉如何恢復被勒索病毒加密的文件。


兩次遭受病毒攻擊後,這家公司如何無需成本通過群暉恢復數據

早在2016年,由於服務器硬盤損毀而導致公司重要數據丟失,因此開始使用群暉來進行數據管理,並在之後引進了用友ERP,公司所有業務和行政部門的重要數據都在ERP上運行


兩次遭受病毒攻擊後,這家公司如何無需成本通過群暉恢復數據

ERP遭遇勒索病毒,交了6千“學費”


在2019年7月遭遇到第一次勒索病毒,當時公司引進的用友ERP系統遭到攻擊,最終花費6千元進行了恢復。就在數據恢復後的8月,這位IT人員立即使用群暉Active Backup for Business備份整個ERP服務器的C、D盤。


第二次遭受勒索病毒,心跳直奔100

但就在2019年11月,公司員工發現ERP連不上,最終發現是因為遭到了勒索病毒的攻擊,在得知第二次被攻擊後,這位IT人員心跳瞬間直奔100。

但好在ERP系統的四個重要源文件沒受到感染,同時已經通過群暉Active Backup for Business對ERP服務器進行了整機備份。但差不多將近4個月的備份數據要如何快速恢

無需成本恢復,群暉備份還原立竿見影


立竿見影


群暉提供軟硬件一體的數據管理解決方案,再加上近似於Windows系統的操作界面,對於IT運維來說,很容易上手。所以數據恢復工作,可以直接由運維人員來操作,而不用等待廠商來提供恢復方案。

首先,該IT人員快速將ERP裡的四個源文件拷貝到移動硬盤中。然後,立即通過Active Backup for Business進行數據恢復。在常規的ERP系統恢復中,基本需要一天的時間來進行,但通過群暉,在100M網絡下,最終只用了四小時,整個恢復的數據量差不多達到4TB,且過程中不用額外的支出費用來購買恢復工具。通過群暉,無需成本恢復公司核心數據。


兩次遭受病毒攻擊後,這家公司如何無需成本通過群暉恢復數據

防範病毒,“榨乾”群暉多樣應用


在恢復ERP數據後,為了防範之後再再次受到病毒攻擊,對Server服務器進行了全面檢查,首先加固了密碼到14位,另外由於開發和維護需要開啟遠程端口,這也導致容易遭受攻擊的原因之一。最後再把路由上開給維護的客戶端端口全部關閉,提高了Server的安全。


兩次遭受病毒攻擊後,這家公司如何無需成本通過群暉恢復數據


兩次遭受病毒攻擊後,這家公司如何無需成本通過群暉恢復數據


兩次遭受病毒攻擊後,這家公司如何無需成本通過群暉恢復數據


而群暉提供IP封鎖、防火牆、2步驗證、賬戶密碼有效期等可以加強整個系統的安全外,通過日誌審核還能監管文件的安全。並且豐富的協同辦公應用,還能提高員工辦公效率。


對於中小企業,沒有足夠的預算來採購一整套備份方案,硬件和軟件的維護費用也是這類企業考慮的重點之一。群暉軟硬件一體,並提供整機備份的方案,集中保護電腦、服務器和虛擬機上的數據。



分享到:


相關文章: