所有部落格

網路攻擊不會從警告開始。大多是從檔案開始。

2025 年 10 月 17 日

十月是資安意識月。這是及時提醒通知,可以每天觸碰、共用、仰賴檔案,檔案通常包含最有價值的資料,剛好是攻擊者鎖定的目標。

非結構化資料 例如試算表、文件、記錄和備份構成絕大部分的企業資料。這就是讓檔案成為勒索軟體主要鎖定目標的原因。

勒索軟體移動速度快,請在團隊評估爆炸半徑之前,就會加密資料、升級存取、蓄意毀壞復原。主要專注於非結構化資料,其實是有原因的。原因是那是關鍵業務檔案存放的地方。當攻擊者攻擊共享檔案、快照和備份時,他們會試圖切斷團隊賴以反擊的生命線。對於可以管理大型 NAS 環境的組織來說,若想保持彈性,要面對的壓力從未如此龐大。

為什麼檔案儲存空間架構,比以往任何時候都更重要

分析師預估,截至 2032 年,NAS 市場將可成長兩倍隨著各組織競相儲存、利用大量非結構化資料,帶動企業各層面的分析、AI 和智慧發展。這種成長也讓 NAS 成為攻擊者,更有價值的目標,因此,資安已成為現代檔案儲存空間的核心要求。NAS 背後的架構決定究竟是強化防禦能力,還是成為薄弱環節。

為了在資料基礎架構中,建立真正韌性,現代檔案儲存空間必須提供一系列防護,包括:

  • 不可變的快照,可在寫入時鎖定資料,以防有人竄改。
  • WORM(一次寫入、多次讀取)可在硬體等級上強制執行,才能符合法遵規定、保留要求。
  • 使用經過認證的模組,針對動態和靜態資料,進行端對端加密
  • 擁有 MFA 和角色導向權限的精細存取控制,以便限制曝光。
  • 主動-主動叢集可實現無縫容錯移轉目標,服務不間斷。
  • 智慧分層,透過完整策略控制,可在混合環境中,安全地移動資料。

這些已成為任何認真對待網路彈性企業的基本要求。如今,這幾乎涵蓋所有面臨持續威脅、高風險決策,無論如何,都能 24 小時全天候選擇在線上觀望。

已針對接下來發生的事情,建立檔案儲存空間

我們都有看見勒索軟體的用途。不只出現在頭條新聞中,還出現在系統日誌、午夜升級版、直覺化檢查警報中,這些警報會將平日夜晚變成槍戰。資安絲毫沒有喘息空間。您的團隊被捲入麻煩中,可以進行掃描、修補,提出回應。知道錯過警報,很可能是遏制、混亂之間有所區別。

這就是為何獨立驗證很重要。在近期針對 23 份企業 NAS 平台的評鑑中,資料中心智慧集團 (DCIG) 已將 Hitachi Virtual Storage Platform One File (VSP One File) 評選為 2025-2026 年 5 大網路安全 NAS 解決方案。分析重點關注架構、彈性、資料防護、效能和支援,定義企業版基礎架構的核心領域。

此報告會詳細介紹 VSP One File 有哪些與眾不同之處,包括:

  • 跨越身份、資料和基礎架構層的深度韌性
  • 100% 資料可用性保證,即使在故障期間也是如此。
  • 4:1 有效容量保證,讓水平擴展的不可變性在理財上還算可行。
  • 整合入 CyberArk、Splunk、Varonis、Trend Micro 和 Broadcom 等領先業界的資安生態系統,協助團隊監控,保護整體存取供應鏈。
  • 內建混合雲分層,支援 AWS、Azure、Google Cloud、阿里巴巴、私有物件儲存空間的解決方案,實現安全、策略導向的跨環境資料移動。
  • 符合法規要求的不可變性經 Cohasset 獨立驗證,符合 SEC、FINRA、CFTC 和 MiFID II 的儲存空間規範。
  • 透過加密、不可變性、MFA、RBAC 和 WORM,提供 端對端防護,確保在整體生命週期期間,都能保持資料安全、品質不變。

還遠超出勾選基本方框的範圍,可以檢查各大平台的架設方式,在承受壓力的能力範圍內,決定用多快的速度,恢復營運。

VSP One File 的案例中,結果顯示一種架構,旨在整合環境、封鎖,同時防禦易受攻擊路徑,保持操作線上,同時滿足嚴格監管要求。還可在混合雲環境中輕鬆有效地擴大規模。

防範勒索軟體,始於奠定好基礎

當復原取決於底層架構時,唯有每一層都有內建安全措施平台,才能保持屹立不搖。勒索軟體攻擊沒有設定重設按鈕。若非基礎架構紮實穩固,不然就難以承受。

作為更廣泛的VSP One 資料平台的一部分,VSP One File 可為整體資料資產提供持續存取、彈性和統一管理。同時,加強大規模資料的完整性、可用性,同時堵住攻擊者可利用的漏洞。

檔案資料無法自我防護,但合適的基礎設施確可以做到。

勒索軟體團隊正在積極鎖定檔案共享、備份,可從內部破壞企業。如果在壓力下折疊儲存層,您不只會遺失資料,還可能失去正常運行時間,消耗收入,讓客戶信心受創。

因此,如果貴團隊正在設計韌性、降低風險,或許能為 AI 導向工作負載做好準備,那麼現在正是評估資料,執行基礎的最佳時機。

 


 

資安意識月是進一步了解 VSP One File 為何被 DCIG 評選為前 5 名資安 NAS 解決方案,還有如何協助貴組織做好準備、帶到線上,保持韌性。

 


 

閱讀更多