超七成企業(yè)遭受勒索病毒攻擊,如何保護(hù)企業(yè)數(shù)據(jù)?
對于企業(yè)來說,“企業(yè)級備份”究竟意味著什么?在過去的兩年中,企業(yè)遇到的中斷最常見的原因都有哪些?如果要考慮新的“企業(yè)級備份”解決方案,哪些因素對于企業(yè)而言最為重要?驅(qū)動企業(yè)更新備份解決方案的動力又包括哪些?面對日益猖獗的勒索病毒與網(wǎng)絡(luò)攻擊,未來企業(yè)更加傾向于選擇怎樣的備份解決方案?
在最新發(fā)布的《Veeam 2022數(shù)據(jù)保護(hù)趨勢報(bào)告》中,以上問題的答案都將逐一浮出水面。
與時俱進(jìn)的數(shù)據(jù)保護(hù)趨勢報(bào)告
“和我們過去連續(xù)幾年的傳統(tǒng)一樣,今年Veeam又發(fā)布了一份關(guān)于數(shù)據(jù)保護(hù)趨勢的報(bào)告。這既是Veeam一直的傳統(tǒng),也是Veeam聯(lián)合市場上的許多不同規(guī)模的企業(yè)用戶,包括合作伙伴以及媒體共同溝通的結(jié)果,能夠在一定程度上反映出整個數(shù)據(jù)容災(zāi)備份市場的發(fā)展趨勢。”Veeam中國區(qū)總裁張弘向趣味科技介紹道,“在這個過程當(dāng)中,Veeam對于自己能夠扮演的角色,以及如何更好地為用戶和數(shù)據(jù)保護(hù)服務(wù)也會有更加深入的探索和思考。與此同時,這份報(bào)告也能夠幫助Veeam更好地優(yōu)化自己的產(chǎn)品、調(diào)整市場的策略?!?/p>
雖然每年Veeam都會出具數(shù)據(jù)保護(hù)趨勢報(bào)告,但是每一年的內(nèi)容也一直在與時俱進(jìn)。
Veeam企業(yè)戰(zhàn)略副總裁Dave Russell表示,與往年相比,今年Veeam的調(diào)查報(bào)告在往年主要趨勢及主題內(nèi)容、現(xiàn)實(shí)數(shù)據(jù)統(tǒng)計(jì)和預(yù)期、數(shù)字化轉(zhuǎn)型(DX) 和IT現(xiàn)代化、云驅(qū)動的數(shù)據(jù)保護(hù)的基礎(chǔ)上,又增加了三個新的領(lǐng)域,分別是容器、網(wǎng)絡(luò)防范、業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)。這也是因?yàn)榭紤]到了各項(xiàng)新技術(shù)以及新形勢給數(shù)據(jù)容災(zāi)備份市場帶來的新變化。
企業(yè)選擇備份解決方案時的因素
什么是“企業(yè)級備份”?企業(yè)在考慮新的“企業(yè)級備份”解決方案時,最看重的是哪些因素?
在收到來自全球的3393名調(diào)查對象的反饋之后,Veeam發(fā)現(xiàn),支持“現(xiàn)代”云托管的工作負(fù)載,也就是基礎(chǔ)設(shè)施即服務(wù)(IaaS)或軟件即服務(wù)(SaaS)排在了第一位,緊隨其后的則是支持“企業(yè)級”程序,譬如Oracle、SAP HANA等。值得注意的是,在中國區(qū)的調(diào)查結(jié)果中,這兩項(xiàng)因素甚至要比其他幾項(xiàng)的差距更大,所占比值也要更高。
排名第三的是“跨多個地點(diǎn)和地理位置的輕松管理”,第四位是“確保可靠”,可以看到這兩項(xiàng)都是與管理和運(yùn)維相關(guān)。“可以利用大規(guī)模磁盤去重存儲”則位列第五。以上結(jié)果也充分體現(xiàn)了這些要素在企業(yè)用戶心目中的重要地位。
隨后位列第六到第十位的要素,分別是在有競爭力的供應(yīng)商中被認(rèn)為是“有信譽(yù)”或“測試良好的”、支持“傳統(tǒng)”數(shù)據(jù)中心平臺譬如Unix或NAS、可擴(kuò)展到1000至10000個受保護(hù)設(shè)備、全球2000強(qiáng)或財(cái)富500強(qiáng)企業(yè)普遍采購、可以使用大型磁帶庫。
混合基礎(chǔ)設(shè)施的變化趨勢
從2020年開始,Veeam連續(xù)三年都針對混合基礎(chǔ)設(shè)施,向企業(yè)用戶問了相同的幾個問題:您估計(jì)貴組織目前在各種方式的服務(wù)器中占比多少?您預(yù)計(jì)該比例在兩年后將達(dá)到多少?
“我們的調(diào)查主要針對的是三種不同類型的數(shù)據(jù),第一種是數(shù)據(jù)中心的實(shí)體服務(wù)器,第二種是數(shù)據(jù)中心內(nèi)主機(jī)的虛擬機(jī),第三類是在超大規(guī)?;蚍?wù)提供商托管的虛擬機(jī)?!盌ave Russell介紹道,“事實(shí)上,大家看到這些趨勢變化,可能并不會感到驚訝。因?yàn)樵谶^去三年里8000多個數(shù)據(jù)點(diǎn)給我們顯示的情況,足以讓我們非常有信心認(rèn)為自己的預(yù)測是準(zhǔn)確的?!?/p>
Dave Russell指出,數(shù)據(jù)中心里的實(shí)體服務(wù)器下降的趨勢,甚至比以前預(yù)測的速度還要更快。而數(shù)據(jù)中心內(nèi)主機(jī)上的虛擬機(jī),可以看到數(shù)據(jù)也出現(xiàn)了下降,但是在2021年到2024年這幾年基本上持平。真正的增長來自于超大規(guī)模或服務(wù)提供商中云托管的虛擬機(jī),預(yù)計(jì)從明年開始其增長幅度將超過50%。
2022年的數(shù)據(jù)保護(hù)
對于企業(yè)來說,是什么驅(qū)動著他們想要改變備份解決方案或者服務(wù)供應(yīng)商?Veeam的“2022年數(shù)據(jù)保護(hù)的變革動力”調(diào)查揭示了其中的秘密。
在來自全球3393位調(diào)查對象的反饋中,一共列出了多達(dá)14項(xiàng)企業(yè)想要變革的動力,按重要性排名分別是:改善恢復(fù)點(diǎn)目標(biāo)(RPO)/ 恢復(fù)時間目標(biāo)(RTO)SLAs;提高可靠性/ 備份成功率;由資本支出(CapEx)向運(yùn)營支出(OpEx)模式轉(zhuǎn)變(反之亦然);提高投資回報(bào)率(ROI)/總體擁有成本(TCO);從本地遷移到基于云的備份服務(wù);為不同的工作負(fù)載提供多樣化和不同的數(shù)據(jù)保護(hù)工具的使用;減少軟件或硬件成本;減少復(fù)雜性或運(yùn)營管理(例如:易于使用);啟用副本數(shù)據(jù)管理/數(shù)據(jù)復(fù)用;將數(shù)據(jù)保護(hù)作為純軟件部署(在所選硬件上);整合單個備份解決方案;以設(shè)備的形式部署數(shù)據(jù)保護(hù);啟用快照或復(fù)制作為備份的補(bǔ)充;擺脫傳統(tǒng)硬件解決方案。
“可以看到,企業(yè)用戶的要求首先就是改善恢復(fù)點(diǎn)目標(biāo)(RPO)/ 恢復(fù)時間目標(biāo)(RTO)SLAs,然后是提高可靠性和備份成功率。說明大家都不約而同地將安全放在了第一位?!盌ave Russell表示,“接下來排名第三和第四的兩項(xiàng),則是從經(jīng)濟(jì)性的角度來考慮的。說明客戶希望從以前資本支出的模式轉(zhuǎn)向運(yùn)營支出的模式,并提高投資回報(bào)率和總體擁有成本?!?/p>
而在“2022年的現(xiàn)代數(shù)據(jù)保護(hù)”中,則顯示了企業(yè)在更換服務(wù)提供商時,看中的是哪些定義企業(yè)“現(xiàn)代化”或“創(chuàng)新性”數(shù)據(jù)管理或數(shù)據(jù)保護(hù)解決方案的關(guān)鍵要素。
在排名前四(通過云服務(wù)(DRaaS)進(jìn)行災(zāi)難恢復(fù)的能力、實(shí)施本地和IaaS/SaaS策略保護(hù)標(biāo)準(zhǔn)化的能力、將數(shù)據(jù)保護(hù)納入全面數(shù)據(jù)安全策略的能力、在系統(tǒng)管理/API中嵌入/自動實(shí)施“備份/恢復(fù)任務(wù)”的能力)的選項(xiàng)統(tǒng)計(jì)中,可以看到其在所有考量選項(xiàng)中的占比都非常接近,但是在重要性的排序上仍然有一定差別。排名位列其后的則分別是在云環(huán)境之間遷移工作負(fù)載的能力(例如從Amazon到Azure)、將生產(chǎn)數(shù)據(jù)用于次要目的(例如DevOps、取證)的能力、自動實(shí)施恢復(fù)流程和編排的能力、將工作負(fù)載從本地遷移到云端的能力、通過服務(wù)或替代消費(fèi)模式降低成本的能力。
由此可見,在2022年,數(shù)據(jù)備份早已不再是一個單獨(dú)考量的因素,而是企業(yè)運(yùn)營中非常重要的綜合因素。
企業(yè)數(shù)據(jù)保護(hù)的現(xiàn)狀
為了更好地保護(hù)數(shù)據(jù),企業(yè)愿意為之付出怎樣的努力?在Veeam的“數(shù)據(jù)保護(hù)預(yù)算”調(diào)查中,可以看到企業(yè)的數(shù)據(jù)保護(hù)預(yù)算在整體IT支出當(dāng)中的上升速度是非??斓摹DC預(yù)測企業(yè)在IT方面的整體支出增長率不超過3%,而我們可以看到數(shù)據(jù)保護(hù)和備份方面的預(yù)算增長速度幾乎是IT支出增長速度的兩倍,甚至在有些地方還要更高。
在“您的組織是否存在‘現(xiàn)實(shí)差距’”調(diào)查中,Veeam揭示了兩個非常重要的數(shù)據(jù),一個是企業(yè)在實(shí)際應(yīng)用程序恢復(fù)的速度和我們預(yù)期恢復(fù)生產(chǎn)力的速度之間是否存在差距,調(diào)查結(jié)果是大約有90%的企業(yè)都認(rèn)為這兩者之間存在差距,說明這是一個亟待解決的問題。第二個是企業(yè)在數(shù)據(jù)備份的頻率以及在中斷后可承受的丟失數(shù)據(jù)之間存在的差距,調(diào)查結(jié)果是有89%的企業(yè)非常贊同這一觀點(diǎn)。
企業(yè)在高優(yōu)先級和普通應(yīng)用程序之間的數(shù)據(jù)保護(hù)的頻率是多少?從過去五年的調(diào)查結(jié)果來看,Veeam發(fā)現(xiàn)高優(yōu)先級和普通應(yīng)用程序之間的差距在不斷縮小。簡而言之,就是所有的數(shù)據(jù)對于企業(yè)來說都是非常重要的。
為什么數(shù)據(jù)會丟失?造成中斷的原因有哪些?Veeam在“現(xiàn)實(shí)世界中中斷的原因”調(diào)查結(jié)果中分析出了最近兩年影響最大的因素,分別是網(wǎng)絡(luò)安全事件;意外刪除,數(shù)據(jù)覆蓋或數(shù)據(jù)損壞;基礎(chǔ)架構(gòu)/網(wǎng)絡(luò)中斷;應(yīng)用程序中斷;服務(wù)器硬件中斷;操作軟件中斷;公有云資源中斷;存儲硬件中斷;管理員配置錯誤;惡意(管理員/用戶)中斷??梢钥吹綄τ跀?shù)據(jù)中心而言,造成中斷的原因是非常繁多和復(fù)雜的。
未來數(shù)據(jù)保護(hù)的變化趨勢
為了保護(hù)數(shù)據(jù),企業(yè)是僅用本地工具備份,還是用云服務(wù)作為部分備份解決方案?在“云驅(qū)動的數(shù)據(jù)保護(hù)”中,Veeam發(fā)現(xiàn),企業(yè)用本地工具備份的比例在逐年下降,而云服務(wù)的比例則在逐年上升,這是一個非常明顯的變化方向和趨勢。
考慮到業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)(BC/DR) 策略,企業(yè)的二級數(shù)據(jù)是存儲在自己的數(shù)據(jù)中心還是云服務(wù)提供商?未來兩年又會如何選擇?在“云端災(zāi)難恢復(fù)(2020-2024)”調(diào)查中,Veeam發(fā)現(xiàn)“在內(nèi)部數(shù)據(jù)中心之間進(jìn)行自我管理”的比例在下降,而通過“云提供商服務(wù)的管理”的比例則在上升,并預(yù)計(jì)其將從2020年23%上升到2024年的53%。
勒索病毒顯然是一場災(zāi)難,那么企業(yè)在網(wǎng)絡(luò)安全策略與業(yè)務(wù)連續(xù)性或者災(zāi)難恢復(fù)策略之間是否一致?有將近88%的企業(yè)認(rèn)為,他們這兩個戰(zhàn)略是完全整合的,或者說大部分是整合的。
非常不幸地是,網(wǎng)絡(luò)安全的調(diào)查結(jié)果顯示,有70%的企業(yè)在過去一年當(dāng)中經(jīng)歷了兩次或兩次以上的勒索軟件攻擊。中國企業(yè)遭受網(wǎng)絡(luò)攻擊的情況更加嚴(yán)重,有多達(dá)76%的中國企業(yè)在過去一年中遭到了勒索病毒的攻擊。而在經(jīng)歷了網(wǎng)絡(luò)攻擊之后,大約只有平均64%的數(shù)據(jù)可以恢復(fù),這也意味著企業(yè)丟失了其余36%的數(shù)據(jù)。也就是說,每遭受一次攻擊,企業(yè)大概要損失三分之一的數(shù)據(jù)。
“《數(shù)據(jù)安全法》在中國的落地,使得許多企業(yè)對于數(shù)據(jù)備份產(chǎn)生了更加強(qiáng)烈的需求,這也給數(shù)據(jù)備份帶來了更加廣袤的市場前景?!睆埡氡硎?,“另一方面,許多企業(yè)在遭受勒索病毒攻擊后,發(fā)現(xiàn)即使付了錢也無法恢復(fù)數(shù)據(jù),才意識到備份是自己的最后一道防線。這時候Veeam就可以為用戶提供防護(hù)勒索病毒的最后一道保障,并且我們還在計(jì)劃與一個生態(tài)系統(tǒng)合作,針對不同的行業(yè)、不同的法規(guī)要求和實(shí)際的用戶案例,與第三方一起合作做一些定制化、針對性的開發(fā),使得我們的解決方案能夠更好地匹配中國不同行業(yè)用戶的需求?!?/p>