Automazione Plus

7 suggerimenti per riprendersi da un attacco ransomwareERT

Negli ultimi anni, gli attacchi ransomware si sono intensificati ed evoluti fino a diventare un modello di business, causando gravi danni in tutti i settori e provocando perdite significative di dati e beni per le organizzazioni. Il SonicWall Cyber Threat Report del 2022 ha rivelato dati sconcertanti, con un totale di 6,233 miliardi di attacchi ransomware segnalati a livello globale nel 2022, che equivalgono a una media di 19 attacchi al secondo. Questo trend sottolinea l’urgente necessità per le aziende di rafforzare le proprie difese: disporre di un piano di recupero dal ransomware è fondamentale perché può ridurre al minimo l’impatto di un attacco e favorire la ripartenza delle attività nel più breve tempo possibile.

Tuttavia, l’esperienza insegna che nessuna organizzazione può prevenire completamente tutti gli attacchi informatici. Per questo motivo, le aziende devono dare priorità al “ripristino”. Ecco perché il “backup” è riconosciuto unanimemente come una delle difese più efficaci contro gli attacchi ransomware: poter contare su backup recenti, sicuri e verificati aumenta le probabilità di successo del ripristino, riducendo i tempi di inattività e il rischio di perdita dei dati.

Gli attacchi ransomware rappresentano uno degli scenari di recupero più impegnativi per qualunque organizzazione. Ecco gli elementi chiave di un efficace piano di recupero da ransomware:

Le soluzioni di data protection di Synology offrono elementi essenziali per aiutare le imprese a combattere il ransomware. Salvaguardano i dati aziendali, garantiscono la sicurezza dei backup e facilitano il ripristino efficace, creando una soluzione completa di protezione dei dati per le aziende:

Protezione dei dati

Backup centralizzato multipiattaforma: Fornisce protezione centralizzata ai dati su più piattaforme, compresa l’infrastruttura principale dell’organizzazione e le applicazioni cloud, garantendo la salvaguardia dei dati nell’intero ecosistema.

Soddisfano la regola del backup 3-2-1: Il backup dei dati può essere eseguito su più destinazioni, come la replica su server di backup off-site o archiviazione in cloud, garantendo la disponibilità dei dati di backup.

Sicurezza dei backup

Immutabilità dei dati: Supportano backup immutabili per impedire modifiche o cancellazioni non autorizzate, proteggendo i dati di backup aziendali dall’impatto di ransomware e altri attacchi dannosi.

Approccio Air-Gap: Garantiscono che l’ambiente in cui viene distribuito il backup possa essere isolato logicamente rispetto a potenziali attacchi ransomware.

Controllo degli accessi: Supportano Active Directory e LDAP, oltre a SAML 2.0, consentendo alle organizzazioni di implementare l’autenticazione a più fattori per migliorare la sicurezza dell’accesso al server di backup.

Ripristino dei dati

Test regolari di ripristino: Consentono alle aziende di ripristinare regolarmente i dati nell’hypervisor integrato per testarli in un ambiente di sandbox. Questo approccio permette di effettuare esercitazioni di recupero senza influenzare i siti operativi, garantendo la recuperabilità dei dati.

Supportano diversi metodi di recupero: Offrono modalità di recovery diverse e flessibili, tra cui ripristino bare-metal a livello di file e dei database. Questo permette alle aziende di scegliere il metodo di ripristino più adatto in base alle esigenze specifiche.

Consentono di recuperare da piattaforme diverse ed eterogenee: In caso di incidente, il ripristino in tempo reale può essere ottenuto in ambienti virtuali VMware o Hyper-V. È possibile lanciare rapidamente le immagini di backup in questi ambienti virtuali, soddisfacendo i requisiti per il ripristino multipiattaforma, compresi P2V e V2V.

La profonda evoluzione del panorama delle minacce, che ha visto emergere il ransomware in modo ancor più evidente che in passato, ha contribuito a portare la protezione dei dati e la continuità di business al vertice delle priorità aziendali. La soluzione di protezione dei dati di Synology aderisce alle best practice sopra elencate, contribuendo a definire un piano di recupero dal ransomware ottimale che aiuta le aziende a ottenere un’operatività ininterrotta.