您现在的位置是:IT资讯 >>正文
如何构建 Exchange 服务器恢复策略以克服勒索软件攻击
IT资讯8932人已围观
简介当前,对于内部部署 Exchange 服务器的勒索软件攻击已经非常常见,因为它们存储了敏感和机密信息,以及业务数据。攻击者经常利用漏洞来访问组织的网络,并窃取或加密数据以勒索赎金。即使攻击者没有成功加 ...
当前 ,何构恢复对于内部部署 Exchange 服务器的策略勒索软件攻击已经非常常见,因为它们存储了敏感和机密信息,克服以及业务数据。勒索攻击者经常利用漏洞来访问组织的软件网络,并窃取或加密数据以勒索赎金。攻击
即使攻击者没有成功加密数据,何构恢复他们也可能会留下后门或造成其他损害,策略从而使企业的克服服务器无法使用或导致永久性数据丢失 。这就是勒索为什么准备好灾难恢复计划或恢复策略来处理此类危急情况非常重要的原因。
构建 Exchange Server 恢复策略的软件步骤对Exchange Server的免费模板勒索软件攻击是任何管理员最糟糕的噩梦。它可能导致服务器无法使用,攻击导致停机并造成经济损失 。何构恢复以下六步是策略Exchange Server恢复策略 ,如果您所在企业的克服Exchange服务器受到勒索软件的破坏和攻击 ,将会派上用场 。
1、确定关键组件在 Exchange Server 中 ,必须确定在灾难发生或勒索软件攻击后需要还原的关键组件和数据才能恢复服务。在谈论Exchange Server时 ,亿华云您应该考虑以下备份:
活动目录 (AD)
AD 是用于对用户进行身份验证和提供信息的数据库。它包含与 Exchange Server 环境相关的重要信息 ,例如用户和计算机、角色、权限等 。因此,应当每 60 天或更早备份一次 AD 。并将它作为系统状态的一部分进行备份。
邮箱数据库
邮箱数据库包含对业务至关重要的用户邮箱和邮件项目 ,如电子邮件、联系人、源码下载附件 、日历项目等 。
除了这两个组件之外,请考虑备份文件系统和系统状态。您可以通过创建基于卷影复制服务的备份来执行此操作 。
2 、选择备份策略备份至关重要 。因此,为内部部署 Exchange Server 选择最佳备份策略非常重要 。在Exchange Server中 ,应使用DAG的本机数据保护(NDP) ,而不是仅依赖传统的备份技术 。香港云服务器
Microsoft Exchange Server 还支持基于 VSS 的备份,您可以使用 Windows Server Backup(带有 VSS 插件的 WSB)或 Exchange 感知的第三方备份实用程序创建这些备份 。根据 Exchange Server 环境 ,可以创建完整备份、增量备份或差异备份 。
完整备份
在“完全备份”中 ,将复制 Exchange 数据库和事务日志文件 。成功备份后 ,日志将自动截断。但是 ,完整备份需要更多时间才能完成,因为它必须使用日志文件备份整个数据库 。模板下载此外 ,它还需要更多的存储空间来存储备份。因此 ,恢复时间也很长。
增量备份
在增量备份中 ,仅将事务日志中的特定更改复制到上次完全备份或增量备份。这有助于最大限度地减少备份频率并节省存储空间 。与完整备份相比 ,创建或还原备份所需的时间也更少。增量备份完成后,日志将被截断 。
差异备份
与增量备份类似,差异备份复制特定数据 。高防服务器唯一的区别是 ,它会复制自上次完整备份以来所做的所有更改,而不执行上一次差异备份或增量备份 。这也有助于最大程度地减少还原数据库所需的备份频率 、时间和操作 。尽管创建备份所需的空间要少得多,但比增量备份占用的空间要多。还原也比前两种备份方法更快。日志也不会被截断 ,并且在备份之前保持不变 。
重要提示 :理想情况下 ,切勿将增量备份和差异备份组合或实现在一起。此外 ,还需要在服务器上禁用循环日志记录以允许差异备份或增量备份 。
您可以按照流行的 3-2-1 备份规则来创建 Exchange 服务器备份。该规则规定 ,必须在两个不同的存储介质上创建至少三个备份 ,并在异地(可能是云)保留至少一个副本,最好是另一个数据中心或分支机构 。
3、定义恢复点目标 (RPO)定义恢复点目标 (RPO) 涉及确定组织在灾难发生时或勒索软件攻击后可以承受的数据丢失量 。这可以用作参数 ,以确定需要备份的频率 ,以便以最有效的方式将数据丢失降至最低 。
例如,在勒索软件攻击之后 ,您将能够恢复数据到上次备份的时间。这意味着上次备份后创建的任何数据都将永久消失。因此,如果您在凌晨 12 :00 创建了最后一个备份 ,并且勒索软件攻击发生在上午 6 :00,则在上午 12 :00 到 6 :00 之间累积或生成的数据无法从备份中恢复,并被视为永久丢失 。
但是 ,您可以借助Exchange恢复软件(例如Stellar Repair for Exchange)恢复上次备份和灾难发生时创建的所有数据 。如果备份失败或过时或不可用,也可以使用该软件 。此外,它可以修复和提取受影响的Exchange Server或损坏的Exchange数据库文件中的邮箱,并将它们直接导出到新的Exchange Server或Office 365。您也可以将邮箱另存为单独的PST文件进行备份 。
4 、定义恢复时间目标 (RTO)与恢复点目标类似 ,定义恢复时间目标 (RTO) 也很重要。它有助于确定上次备份发生勒索软件攻击或灾难后还原 Exchange 邮箱数据库和服务允许的最长时间。
它基本上告诉服务将保持关闭多长时间 。它通常以分钟 、小时或天为单位定义 ,具体取决于从备份或在第三方软件的帮助下恢复数据所需的估计时间。您可以在备份测试期间估计此时间。例如 ,如果恢复 100 GB 的数据需要一个小时,则恢复 1 TB 的数据可能需要大约 10 小时 。它还有助于定义 SLA 并满足设定的期望 。
5 、测试恢复计划测试备份和恢复计划比创建备份和恢复计划更重要。这将使您知道任何警告或限制,并在灾难发生之前修复它们 。它还会让您知道所有必需的数据是否完全保留并且可以在需要时恢复 。 如果测试失败,您可以查看备份策略并采取必要步骤来确保恢复计划有效运行 。它还将帮助您实现安心,因为您知道如果您的组织受到勒索软件的攻击,您可以恢复数据。
6 、记录恢复计划准备好Exchange Server恢复策略后,就该详细记录每个步骤和组件 ,以便在需要时快速恢复数据 ,并在勒索软件或恶意攻击后还原服务 。它将有助于响应勒索软件事件,最大限度地减少勒索软件攻击的影响,并快速恢复关键任务操作 。
总结较新的漏洞和错误为威胁参与者利用和危害 Exchange 服务器打开了新的大门。您必须使用 Microsoft 定期发布的最新安全更新和累积更新来修补这些漏洞 ,以阻止攻击者。还建议您遵循最佳做法来增强 Exchange Server 的安全性 。此外,您还应该创建一个 Exchange Server 恢复策略,以帮助您在灾难发生时恢复和还原 Exchange Server 和电子邮件服务。这将帮助您保护数据、维护声誉并防止勒索软件攻击后的经济损失。
原文链接 :https://dzone.com/articles/how-to-build-your-exchange-server-recovery-strateg
原文作者:Shelly Bhardwaj
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/934e699059.html
相关文章
Apple Vision Pro:新的隐私噩梦?
IT资讯长期以来,苹果被誉为最注重隐私的科技公司之一,但如今,凭借售价 3499 美元的 Vision Pro,苹果可能已经打造出了一款终极监控机器。作为苹果首款头戴式“空间计算”显示设备,号称将打造数字世界 ...
【IT资讯】
阅读更多Excel没有列号和行号的解决方法
IT资讯很多小伙伴之所以会选择使用excel程序来对表格文档进行编辑,就是因为Excel中的功能十分的丰富,能够满足我们对于表格文档的各种编辑需求。在使用Excel进行表格编辑的过程中,有的小伙伴可能会遇到表 ...
【IT资讯】
阅读更多MotoX二代的卓越表现(领先时尚潮流的智能手机选择)
IT资讯MotoX二代作为摩托罗拉旗下的一款智能手机,在时尚外观和出色性能方面表现出色,广受用户的喜爱。本文将详细介绍MotoX二代在各个方面的特点和优势。1.炫酷外观设计:彩色背板与金属边框的完美结合,给人 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- KB4509476更新了哪些内容
- 电脑报read错误的解决方法(遇到电脑报read错误如何应对,尝试这些方法解决问题)
- 电脑吃鸡显示网络错误,如何解决?(探究网络错误对电脑吃鸡游戏的影响与解决方法)
- win10平板优化版在哪下载
- win10右键新建快捷方式无反应怎么办
- driverpowerstatefailure什么意思
- 电脑运行指令提示错误的原因及解决方法(学会识别电脑运行指令提示错误,轻松解决问题)
- 电脑上人人通使用教程(轻松掌握人人通的使用技巧,让您与朋友保持紧密联系)
- windows10专业版百度网盘资源地址
- win10系统使用隐藏的小技巧有哪些 源码库企业服务器云服务器亿华云b2b信息平台香港物理机网站建设