太阳花2 发表于 2017-7-2 21:59

有备无患, “勒索病毒”的克星

     一想起五月份的那次“勒索软件锁死全部实验数据”的扎心事件,至今还让XX大学YY实验室的实验员们心有余悸。早上一开电脑,大家的屏幕上都跳出了冷冰冰的文件被锁定需缴赎金的界面,数月来积累的研究成果眼看就要付之东流了。有人听隔壁系同样中招的教授说,就算他们给了赎金,也只是提供了部分文件的解锁服务,更为重要的文件,则需要缴纳更多的赎金,这完全就是一个无底洞!大家都知道:实验室的研究成果本来讲究的就是要有丰富、可靠的数据支撑,因此实验数据的丢失是万万不行的。何况该实验室本来就研究资金有限,哪里还能富余出来当赎金啊。
     记得在实验室创建之初,考虑到技术和人手方面的短缺,主任经朋友介绍购买过一款月付仅1000元的万由数据保护服务。其U-BACKUP私有数据平台在旁路式地接入到公司内网、并被初始化设置好备份策略之后,每天都在那里“无感”地默默工作着。它无时不刻都将各台电脑的操作系统分区镜像、备份到该平台中。时间一长,大家都戏称它是只“貔貅”。
     面对这样遭遇勒索软件“碾压”的局面。大家觉得该是检验这个数据保护服务的时候了,于是他们拨通了万由MSP(管理服务供应商)的电话,叫来了热情的专业恢复人员。在弄清情况后,恢复人员迅速判定:与其花时间逐个文件解锁,不如采取系统的级的整体恢复。他敏捷地寻找并查看了该U-BACKUP私有数据平台上的相关image记录,并有条不紊地进行了如下步骤:
●另找一台电脑,插上将U-BACKUP  USB盘,连网开机。
●通过引导启动后,选择事发之前的时间点和对应的分区镜像(image)文件。
      https://cbu01.alicdn.com/img/ibank/2017/033/192/4392291330_1910786272.jpg
●点击OK后便开始了系统级的虚拟恢复计划。
     真是大师一出手,就是有没有。随着进度条的稳健递进,无论原来电脑上安装的是Windows、还是Linux、甚至是是Mac OS,他们都得到了系统级别的完美的“复盘”,其原有路径下的文件则完全可以顺畅打开和继续使用。大功告成!
     说实话,不单单是实验室这样的研究机构,就算在成熟企业也都可能会碰到勒索软件施虐、数据被锁的窘境。所以说各类企业如何未雨绸缪、选对服务,并且把专业的操作交给专业的人去做?这些都是在这个数据为王的时代能够胜出的“术与道”。

凉香 发表于 2017-7-3 20:44

谢谢分享,顶一个

GGHK 发表于 2017-7-5 13:17

感谢楼主分享!!
页: [1]
查看完整版本: 有备无患, “勒索病毒”的克星