當前位置:
首頁 > 知識 > 莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

「老王,老王,公司的財務軟體突然沒法訪問,快幫我看看咋回事啊!」隔壁財務部門的小李同學略顯慌張的衝進IT部門經理老王的辦公室。

「莫得慌莫得慌,我來給你看看。」老王一副淡定的模樣。

通過遠程登陸到伺服器上,一個熟悉而又陌生的頁面彈出來:

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

打開今日頭條,查看更多圖片

「你的文件已被加密」

「完了完了,這個貌似是一個新的變種勒索病毒,前幾個月剛中過WannaCry勒索病毒還記憶猶新,被勒索了幾十萬塊錢,這下又中招了,可如何向老闆交代啊!」

小李同學非常鬱悶,看到放大的 「YOUR FILES ARE ENCRYPTED」字樣,心裡頭一萬頭草泥馬奔騰而過......

「莫慌得莫得慌,我來幫你解決。」老王仍然很淡定。

「老王你可一點不著急啊,不會還是通過備份還原的方式吧?」

小李同學心裡很疑惑,因為上次中了勒索病毒後,老王通過財務軟體自帶的備份工具還原數據,結果恢復後的數據還是沒法用,因為整個系統都中毒了,退一步說,就算當時數據能夠還原,丟失的十幾個小時數據,這對他們財務部門來說也沒法接受,公司的一筆筆流水賬可得算清啊,最後還是大老闆拍板,花了幾十萬塊錢,把數據買回來了,權當破財消災了,但是被黑客勒索這個事兒,老闆心裡非常不爽,把老王領導的IT部門批了一頓,當月的績效獎金都被扣了。

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

「莫得慌莫得慌,這次我學會了新招。」 老王繼續淡定。

「啥招啊,我記得最近半年你們IT部門最大的一筆支出就是花了幾十萬買了個國外牌子的防火牆吧,但這個新防火牆貌似療效一般啊。」小李同學心裡有點期待。

「我一老同學是戴爾易安信的售前,上個月我們聊天說到勒索病毒這個事兒,他就推薦我用RecoverPoint for VMs,按照他的說法是藥到病除,可以恢復到之前的任意時間點,而且支持虛機裡面跑任意應用,關鍵價格還不貴,幾萬塊錢的事兒,我就趕緊買了裝起來了,沒想到這麼快就派上用場,呵呵。」

老王波瀾不驚的臉上,終於有點變化了。

只見老王熟練的打開vSphere Web Client,刷刷點擊滑鼠,一邊進行操作,一邊和小李同學確認最近的恢復點(RPO),很快,整個虛機就恢復好了,小李同學登上財務軟體驗證,使用一切都正常。

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

「厲害了,老王,只有幾秒鐘的數據偏差,這回你可立功了啊,大老闆要給你發獎金了喲!」

「哪裡,借花獻佛罷了」老王謙虛道。

「老王,你再給我講講唄,這是啥軟體啊,我雖然做的是財務工作,但我平時就喜歡玩電腦,對計算機很感興趣。」

「這個工具,簡單說,就是基於底層虛擬化層IO級別的拆分複製,與上層虛機以及虛機里跑的應用類型無任何關係,它可以做到IO級別的恢復。舉個栗子,錄像機你知道吧,這個軟體像錄像機一樣,可以回退到之前的任意時間點;上次發生勒索病毒事件後,我們IT部門也進行了反思,覺得現有的每天做數據備份的策略無法滿足關鍵應用的數據保護要求,而市面上正好有這樣一款軟體,填補了這方面的空白。」

老王緊接著拋出一張圖:

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

「哦,我看懂了,就像看電影一樣啊,我如果想回退,想看哪就看哪,這個確實牛啊,咱們財務這類關鍵應用需要這種更高級別的保護。」

「舉一反三,孺子可教也!」老王翹起了一個大拇指,讚許道。

「這個神器除了能像錄像機一樣任意回退,還有其他啥好處?」

「你想想看,用錄像方式記錄下來的數據,除了用於中毒後的數據恢復,還能幹啥?」

「這個錄像數據就像咱們財務科有兩本完全一樣的賬本,如果一本賬本被不小燒毀或被破壞,我可以使用第二本賬本繼續工作,這樣就可以把業務中斷的時間降到最低,對嗎?」

「完全正確,這種方式在IT上的術語叫做「容災切換」。當用於生產的設備或數據被火災、地震或者病毒等破壞後,我們可以在錄像數據上重新運行生產業務,這樣就可以在最短的時間內恢復生產。而且錄像(容災)數據可以通過網路傳送到千里之外,即使遇到海嘯、地震等大規模災難,我們也不怕。」

「容災切換... ...這個我知道。當年美國911事件中,摩根斯坦利公司在第二天就利用容災數據恢復了業務,對吧。」小李同學有點得意地說。

「你只說對了一半」,老王接著說,「以前的容災數據幾乎只能用於災難恢復,平時生產業務正常運行時是沒法同時使用的。但RecoverPoint for VMs這個產品更加先進,我們可以在生產業務運行的同時使用它錄製下來的錄像數據滿足多種業務需求。

昨天上午你緊急找我要的3年內交易統計數據,我就是立刻在錄像資料庫中查詢到的。以前這種大規模查詢只能在周末,或者下班後做,否則會拖慢生產系統。」

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

▲▲▲點擊圖片了解戴爾易安信RecoverPoint for VMs詳細資料

「還有更加方便的地方,咱們公司不是剛收購了幾家小公司嗎,公司為了儘快實現業務整合,讓我把這幾家公司的信息中心都接收上來,統一管理和運維。我前段時間為怎麼把這些公司的上百台業務虛擬機遷移到總部數據中心頭疼不已,因為有的被收購公司在數百公里以外,有的公司使用和我們完全不一樣的硬體設備,用傳統的拷貝虛擬機到新環境中的方法不僅耗時,還無法確保虛擬機能在我們的數據中心正常啟動。

有了RecoverPoint for VMs後,我就可以對被收購公司的虛擬機進行錄像,把要遷移的虛擬機先在線複製到總部數據中心,然後利用容災切換功能,在數分鐘內把待遷移虛擬機上的業務在總部的複製虛擬機上啟動起來。這樣不僅實現了虛擬機遷移,還可以實現業務遷移,硬體異構兼容和硬體升級,真是一舉多得!」

「我坐在辦公室就可以實現上百台虛擬機的遷移工作,你說爽不爽!」

「另外,這是RecoverPoint for VMs的產品特點和使用場景圖,明天我會拿它向老闆做彙報,讓老闆看看,我們這次花的錢是多麼的值!」 老王越說越得意起來。

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

這個事兒過去沒多久,老王領導的IT部門就獲得了大老闆的表揚,年底還獲得了升職加薪。

某個陽光明媚的下午,老王舒服地坐在真皮辦公椅上,看著寬敞明亮的辦公司,看著進出機房忙忙碌碌的戴爾易安信工程師,不自覺地露出一抹微笑,「上次真的好險,要不是戴爾易安信......決定了,以後機房設備必須用戴爾易安信,不僅是靠譜,關鍵時刻還能救命!」

莫得慌,同樣錯誤不犯兩次,這回的勒索病毒我有新招

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 IT168企業級 的精彩文章:

基於內容定址的分散式存儲系統IPFS,你怎麼看?
影響DevOps未來發展的五大趨勢!

TAG:IT168企業級 |