Main Navigation Section
External Id
4

医疗保健机构在遭遇勒索软 件攻击后能够更快速地恢复

遭遇勒索软件攻击后,机构需要恢复;为此,机构的 IT 团队需要判断环境的哪些部分已得到备份,哪些部 分需要完全重建,以及如何及时将受感染的部分从系 统中清除,以使医疗保健运营尽可能不受影响。
  • 行业

    Health Care

挑战

遭遇勒索软件攻击后,机构需要恢复;为此,机构的 IT 团队需要判断环境的哪些部分已得到备份,哪些部 分需要完全重建,以及如何及时将受感染的部分从系 统中清除,以使医疗保健运营尽可能不受影响。

orange bg dots

这种情况下,Quest 可提供的 协助显得尤为重要,因为每个人 都在争先恐后地试图弄清楚从何 着手。.

前员工

解决方案

Quest Recovery Manager for Active Directory Disaster Recovery Edition 确保了该机构的主林得 以备份且能够在一天之内恢复。

优点

• 患者护理有保障,业务职能得以快速恢复

• 完全备份的环境,可在一天之内恢复

• 通过深度网络抗风险能力消除风险

故事

简介

几年前,一家大型医疗保健机构的 IT 团队成员在 夜间收到警报,获悉其 Active Directory 环境中 出现可疑活动。经过数小时的调查后,他们发现机 构受到勒索软件攻击。 团队迅速赶往现场开始恢复流程,但遇到各种问题, 导致恢复工作暂时无法开展。

业务发展导致恢复能力有所欠缺

机构经历过多次合并和收购。尽管他们已使用 Quest Recovery Manager 备份了其部分环境,但在组织 的快速变更之中,此工具已递交给新的管理员,而部 分林尚未经过备份。此外,公司没有制定全面的业务 恢复计划,这意味着机构处于离线状态,使得在医院 和异地持续提供患者护理服务的任务更为繁重。该

机构 IT 安全团队的前成员表示,“即使这些公司有了 工具,但他们仍缺少计划,IT 和 Active Directory 管理员不仅有责任确保制定灾难恢复计划,还要 负责制定业务计划。” 缺乏恢复计划导致他们面临一项重大问题:IT 管理员 别无选择,只能等着机构的业务部门来确定任务优先 级、程序和协议。然而,这个过程需要一段时间,因 为机构的法务部门及其他部门也需要参与其中。另一 位前员工评论道:“我认为,作为一个机构,我们未 能从业务方面做好充分准备,以致无法真正地快速 启动恢复程序,以致耽误时间,无法及时恢复上线 和使环境重回正轨。” 争分夺秒。机构的环境处于离线状态和 Active Directory 访问权限遭到入侵的每一分钟,员工都 需要使用纸笔来维护关键操作并确保患者护理不受 影响。机构需要恢复解决方案,并且该解决方案需 要能够快速恢复环境。

这种情况下,Quest 可提供的 协助显得尤为重要,因为每个人 都在争先恐后地试图弄清楚从何 着手。 前员工

Quest 可减少恢复时间和精力

可喜的是,该机构已投资采用 Quest Recovery Manager Forest Edition 来备份他们规模最大的 Active Directory 林,并且已实施妥善做法。当 Quest 收到该机构面临灾难的警报时,会立即将此 解决方案升级到 Disaster Recovery Edition,并提 供专家指导,助他们度过危机。结果是,Disaster Recovery Edition 帮助 IT 在一天之内恢复了相关的林,其自动化功能不仅缩短了恢复时间,而且提高了 准确性。这些前员工表示,该解决方案的自动化功能 “甚至涵盖了我们都不知道需要完成的步骤。我甚至无 法想象自己如何坐在那里执行所有这些步骤,并阅读 相关文章来了解怎样以原生方式完成这些任务。” 为了恢复未能使用 Recovery Manager 备份的另外四 个林,多个至少由两三人组成的 IT 团队均花费了数天 时间来完成此流程,因为他们需要从头重建这些林。 为避免再次受到感染,Quest 为该机构提供了多项能 力,让他们能够对遭到入侵的特权组帐户进行重置、 创建新的管理密码以及强制重置特权组。有了深度防 御措施,窃取凭据的网络罪犯便无法再使用这些被窃 的凭据。

对我们来说,这件事是一次痛苦 的经历。 前员工

汲取的经验

回望勒索软件带来的严峻考验,IT 和安全从业人员 为其他机构提供了下列建议,以避开陷阱并在发生 灾难后尽快恢复运营:

  •  不要等到灾难发生后才制定兼顾技术和业务两个方 面的恢复计划。您需要尽快开始恢复,并降低业务 所受的影响;例如,停机期间的收入损失、加班成 本和重新分配预算都可能妨碍开展基本服务,例如 第三方取证。
  • 针对网络离线模式等场景下进行桌面演习,让每个 人都能理解应用程序和服务的执行方式。此演习应 包括业务部门和 IT 部门应如何响应,以做出及时且 明智的决策。
  • 将灾难恢复计划和卓越技术视为保险手段。您或许 希望永远不要用到它,然而行业趋势显示并非如此。 拥有综合全面且经过演练的灾难恢复计划,您和您 的同事便可高枕无忧,因为在发生灾难时,无论是 源于小错误,亦或遭遇全面的勒索软件和勒索攻击, 您的团队都已做好应对准备。
  • 为恢复所需的更多存储空间制订预算。在您机构进 行恢复期间,您需要留出受感染的区域进行取证及 其他审查,以了解作案者的作案方式;与此同时, 您需要努力创建新的环境。很多机构在尝试恢复环 境时并不会想到环境规模会增加,但事实的确如此, 这一点需要谨记在心。
  • 如果正值进行公司并购,请确保在做出 IT 预算决策 之前,对新加入机构的备份和恢复工具进行评估, 以确保哪怕这些工具过时或不足,仍有资金可用。

“这种情况下,Quest 可提供的协助显得尤为重要, 因为当每个人都在争先恐后地试图弄清楚从何着手 时,我们会安排一位 Quest 人员完全专注于处理这 一件事情。‘除非如此,否则什么也做不了,因此让 我们就此开始吧。我们慢慢地开始恢复,然后继续 下去。’这太棒了。”

关于 Quest

Quest 提供软件解决方案,在日益复杂的 IT 环境中 带来新技术的优势。从数据库和系统管理到 Active Directory 和 Microsoft 365 迁移和管理,以及网络 抗风险能力,Quest 都可帮助客户在当下解决其面临 的下一个 IT 挑战。Quest Software。Where Next Meets Now.

通过 AD 整合提高安全性

建材公司使用 Quest AD 迁移解决方案将 31 个 Active Directory 域 和 40,000 个用户整合到其面向欧洲、中东和非洲地区的单一环境中, 同时增强了安全性,避免了中断。
  • 行业

    Building Materials
  • 网站

    https://www.holcim.com/

挑战

建材行业两家领先的公司合并成立了一家公司, 即 Holcim。考虑到环境规模之大及其复杂性所引 起的安全风险(31 个不同域及约 40,000 名员工), Holcim 需要找到一个解决方案来整合其庞大的 Active Directory (AD) 环境。

orange bg dots

Quest 为我们提供的服务质量简直令人惊叹。.

Samuel López Trenado User Lifecycle Supervisor, Holcim

解决方案

由于环境复杂,Holcim 团队很快意识到 Microsoft 专有工具并不能解决他们复杂的整合问题。最终, 他们选择了 Quest AD 迁移解决方案,因为这些解 决方案使用方便、高效且具有同步功能。

优点

• 创建统一 Active Directory。

• 提供更可控且更高效的环境。

• 确保无停机或中断的零影响迁移。

• 通过减少 AD 域并缩小攻击面来增强安全性。

简化并增强复杂的 全球备份和恢复策略。

了解建筑和地理测绘业务的全球定位合作伙伴 Topcon 如何使用 NetVault® Plus 来保护他们的系统,减少备份存储占用空间,并简化复杂的环境。
  • 行业

    Global Positioning
  • 网站

    Topconpositioning.com

挑战

由于数据中心的地理位置分散在世界各地,Topcon Positioning Systems 需要一款可以保护其所有系 统且可以便捷地与其物理和虚拟服务器配合使用 的备份和恢复解决方案。

orange bg dots

我在 Topcon 工作已有 11 年了, 我曾开玩笑地说,如果他们弃用 Quest® NetVault® Plus 和 QoreStor®,我就会辞职。.

Ernie Vega IT 经理 Topcon Positioning Systems

解决方案

Topcon 定位解决方案部署了 NetVault Plus 以替代现 有的备份和恢复平台,因为它更具成本效益,并且可 以支持位于多个位置的数据中心。

优点

• 将所需的备份和存储空间减少 90%

• 易于使用并且可跨国部署在多个位置

• 通过一款解决方案保护他们的所有系统、应用程序 和数据

• 使用到多个站点的备份复制实现灾难恢复就绪性

故事

他们可以信赖的备份和恢复

自2013 年以来,Topcon Positioning Systems 的 IT 团队一直是 Quest 的忠实客户。当需要使用可以 保护所有现有系统、应用程序和数据且更具成本效益 的解决方案来升级现有备份平台时,他们的决策过程 非常轻松。 在咨询了 Quest 销售代表后,Topcon 选择了 NetVault Plus,这是 Quest NetVault 企业数据保护 软件套装,其中包含 Quest QoreStor 重复数据删除、 复制和云连接软件。 “我们没有足够的存储容量,而且备份平台需要更换, 因此我们选购了 Quest NetVault Plus,因为它适合 我们的财务状况,而且我们看到它可以满足我们的需 求”,Ernie Vega 说。 他们的组织具有复杂的 IT 基础架构,这可以受益于企 业级的跨平台数据保护,该数据保护开箱即用、使用 便捷,而且可以轻松扩展以满足数据增长需求。他们 希望通过一个 Web 控制台来保护许多含有 PB 级数据 的服务器。此外,他们还希望支持多种操作系统、应 用程序、数据库和存储设备。利用这种跨平台的多功 能性,可以轻松定制 NetVault Plus,以适应其 IT 基 础架构不断变化且复杂的环境。

节省成本的投资

就像大多数公司一样,预算不断缩减,且资金受到限制。 NetVault Plus 为 Topcon 提供了经济实惠的解决方 案,将所需的存储空间减少了多达 90%,并且大幅降 低了内部部署存储成本。 “看,与 Quest 合作,我们节省了很多资金,因为 我们不需要担心用于备份的更多容量和更多空间”, Ernie Vega 说。

强大的灾难恢复策略

在美国,Topcon 拥有六个数据中心位置,作为灾难 恢复策略的一部分,这些数据中心会将复制的数据发 送到作为次要备份位置的加利福尼亚州利弗莫尔。然 后,位于利弗莫尔的数据中心的任何唯一内容都会发 送到堪萨斯州奥拉西,这里具有完全相同的设置。借 助 NetVault Plus,他们可以利用功能强大的复制、重 复数据删除和次要存储选项。 NetVault Plus 结果很快就发送到了位于莫斯科的数据 中心。“在听到我们取得的成功后,我多次乘飞机过去 为他们进行设置并演示其如何运作,现在他们非常喜 欢该解决方案。” Quest 具有智能、自动化的重复数据删除感知平衡器, 可以动态分布负载,将“相似”数据汇聚在一起,同 时将负载分布在任何数量的 QoreStor 服务器中。这 可以使存储保持在很高的效率和性能,降低数据链分 离的风险,还可同时简化管理任务,因为系统其余部 分会将其视为在单个设备上。存储池成为所有存储的 逻辑表示。您将仅拥有一个存储池,并可以从一个 QoreStor 实例开始。当存储空间不足时,您只需在存 储组合中添加另一个 QoreStor 实例即可。 Ernie Vega 继续说道,“这非常棒,因为我们的备份 在预期的时间范围内完成了,而且我们看到整个网络 的性能得到了大幅提升。”

保护系统、应用程序和数据

Topcon 还希望为其复杂的大型 IT 环境简化备份和恢 复,并通过一款可扩展的备份和恢复解决方案在一个 直观的控制台中保护内部部署和远程办公室中的所有 应用程序和数据。 Topcon 还希望为其复杂的大型 IT 环境简化备份和恢 复,并通过一款可扩展的备份和恢复解决方案在一个 直观的控制台中保护内部部署和远程办公室中的所有 应用程序和数据。

Quest持续支持

Quest 提供广泛的服务和支持功能,包括知识库、与 同行交流的用户论坛以及技术文档。多年来,Topcon 先后与两位销售代表建立了深厚的职业和私人关系。 他们经常联系销售代表以咨询问题,并且相信销售代 表会及时回复他们。 Ernie Vega 说,“我们没有太多备份问题,至少目 前还没有,不过我们知道可以随时联系他们以获取支 持,或者随时联系任一销售代表以获得帮助。”

关于Quest

Quest 提供软件解决方案,在日益复杂的IT环境中带 来新技术的优势。从数据库和系统管理,到 Active Directory 和 Microsoft 365 迁移和管理,以及网络 抗风险能力,Quest 都可帮助客户在当下解决其面临 的下一个 IT 挑战。Quest Software。Where next “ meets now.

政府机构加强网络安全。

orange bg dots

.

零售商确保PCI DSS合规性

orange bg dots

.

学校系统在六周内将 Windows镜像部署至27个 地点的逾15,000台笔记本 电脑

orange bg dots

.

医疗保健提供商实现了对 10个州的400个终端进行 自动化修补程序管理

orange bg dots

.

NHS Arden & GEM 代辦支援部門使用 Quest Metalogix 解決方案順利又安全地進行遷移

orange bg dots

「透過大幅縮短遷移所需的工時,我們能夠立即地看見投資報酬成效,而且不再需要擔心因人為錯誤所產生的風險」, .

創新與產品開發主管 Chris Reynolds 做出以上表示。

金融公司通过复制保护数据库

orange bg dots

.

借助Toad接纳人才并创造就业机会

orange bg dots

.