Мы в Telegram
Добавить новость
ru24.net
News in English
Апрель
2022

Ransomware: Why It’s Time to Think of it as a Data Management Problem

0
GigaOM 

Over the last couple of years, ransomware has taken center stage in data protection, but very few people realize it is only the tip of the iceberg. Everybody wants to protect their data against this new threat, but most solutions available in the market focus just on relatively quick recovery (RTO) instead of detection, protection, […]

The post Ransomware: Why It’s Time to Think of it as a Data Management Problem appeared first on GigaOm.

Over the last couple of years, ransomware has taken center stage in data protection, but very few people realize it is only the tip of the iceberg. Everybody wants to protect their data against this new threat, but most solutions available in the market focus just on relatively quick recovery (RTO) instead of detection, protection, and recovery. In fact, recovery should be your last resort.

Protection and detection are much more difficult measures to implement than air gaps, immutable backup snapshots, and rapid restore procedures. But when well-executed these two stages of ransomware defense open up a world of new opportunities. Over time, they will help defend your data against cybersecurity threats that now are less common, or better said, less visible in the news—such as data exfiltration or manipulation. And again, when I say less visible, it is not only because the incidents are not reported, it is because often nobody knows they happened until it’s too late!

Security and Data Silos
Now that data growth is taken for granted, one of the biggest challenges most organizations face is the proliferation of data silos. Unfortunately, new hybrid, multi-cloud, and edge infrastructures are not helping this. We are seeing what we might call a “data silo sprawl”–a multitude of hard-to-manage data infrastructure repositories that proliferate in different locations and with different access and security rules. And across these silos there are often rules that don’t always follow the company’s policies because the environments are different and we don’t have complete control over them.

As I have written many times in my reports, the user must find a way to consolidate all their data in a single domain. It could be physical—backup is the easiest way in this case—or logical, and it is also possible to use a combination of physical and logical. But in the end, the goal is to get a single view of all the data.

Why is it important? First of all, once you have complete visibility, you know how much data you really have. Secondly, you can start to understand what the data is, who is creating and using it, when they use it, and so on. Of course, this is only the first step, but, among other things, you start to see usage patterns as well. This is why you need consolidation: to gain full visibility.

Now back to our ransomware problem. With visibility and pattern analysis, you can see what is really happening across your entire data domain as seemingly innocuous individual events begin to correlate into disturbing patterns. This can be done manually, of course, but machine learning is becoming more common, and subsequently, analyzing user behavior or unprecedented events has become easier. When done right, once an anomaly is detected, the operator gets an alert and suggestions for possible remediations so they can act quickly and minimize the impact of an attack. When it is too late, the only option is a full data recovery that can take hours, days, or even weeks. This is principally a business problem, so what are your RPO and RTO in case of a ransomware attack? There really aren’t many differences between a catastrophic ransomware attack and a disaster that make all of your systems unusable.

I started talking about ransomware as malware that encrypts or deletes your data, but is this ransomware the worst of your nightmares? As I mentioned before, such attacks are only one of the demons that keep you up at night. Other threats are more sneaky and harder to manage. The first two that come to mind are data exfiltration (another type of prevalent attack where ransom is demanded), and internal attacks (such as from a disgruntled employee). And then of course there is dealing with regulations and the penalties that may result from the mishandling of sensitive data.

When I talk about regulations, I’m not joking. Many organizations still take some rules lightly, but I would think twice about it. GDPR, CCPA, and similar regulations are now in place worldwide, and they are becoming more and more of a pressing issue. Maybe you missed that last year Amazon was fined €746,000,000 (nearly $850,000,000) for not complying with GDPR. And you would be surprised at how many fines Google got for similar issues (more info here). Maybe that’s not much money for them, but this is happening regularly, and the fines are adding up.

There are several questions that a company should be able to answer when authorities investigate. They include:

  • Can you preserve data, especially personal information, in the right way?
  • Is it well protected and secure against attacks?
  • Is it stored in the right place (country or location)?
  • Do you know who is accessing that data?
  • Are you able to delete all the information about a person when asked? (right to be forgotten)

If regulatory pressures weren’t concerning enough to encourage a fresh look at how prepared your current data management solution is for today’s threats, we could talk for hours about the risks posed by internal and external attacks on your data that can easily compromise your competitive advantage, create countless legal issues, and ruin your business credibility. Again, a single domain view of the data and tools to understand it are becoming the first steps to stay on top of the game. But what is really necessary to build a strategy around data and security?

Security is a Data Management Problem
It’s time to think about data security as part of a broader data management strategy that includes many other aspects such as governance, compliance, productivity, cost, and more.

To implement such a strategy, there are some critical characteristics of a next-generation data management platform that can’t be underestimated. Many of these are explored in the GigaOm Key Criteria Report for Unstructured Data Management:

  • Single domain view of all your data: Visibility is critical, yet attempts to close a visibility gap with point solutions can result in complexity that only heightens risk. Employing multiple management platforms that can’t talk to each other can make it almost impossible to operate seamlessly. When we talk about large-scale systems for the enterprise, ease of use is mandatory.
  • Scalability: The data management platform should be able to grow seamlessly with the needs of the user. Whether it is deployed in the cloud, on-prem, or both, it has to scale according to the user’s needs. And scalability has to be multidimensional, meaning that not all organizations have the exact same needs regarding compliance or governance and may start with only a limited set of features to expand later depending on the business and regulatory requirements.
  • Analytics, AI/ML: Managing terabytes is very difficult, but when we talk about petabytes distributed in several environments, we need tools to get information quickly and be readable by humans. More so, we need tools that can predict as many potential issues as possible before they become a real problem and remediate them automatically when possible.
  • Extensibility: We often discussed the necessity of a marketplace in our reports. A marketplace can provide quick access to third-party extensions and applications to the data management platform. In fact, it is mandatory that APIs and standard interfaces integrate these platforms with existing processes and frameworks. But if the IT department wants to democratize access to data management and make it readily available to business owners, it must enable a mechanism that, in principle, looks like an app store of a mobile platform.

From my point of view, these are the main principles of a modern data management platform, and this is the only way to think holistically about data security looking forward.

Data Management is Evolving. Are You?
Now back to the premise of this article. Ransomware is everybody’s top-of-mind threat today, and most organizations are focusing on finding a solution. At the same time, users are now aware of their primary data management needs. In most cases, we talk about the first steps to get more visibility and understand how to improve day-to-day operations, including better data placement to save money, search files globally, and similar tasks. I usually classify these tasks in infrastructure-focused data management. These are all basic unstructured data management functions performed at the infrastructure level. Still, they need the same visibility, intelligence, scalability, and extensibility characteristics of advanced data management I mentioned above. But now there are increasingly pressing business needs, including compliance and governance, in addition to learning from data to improve several other aspects of the business.

Now is the right time to start thinking strategically about next-generation data management. We can have several point solutions, one for ransomware, one for other security risks, one for infrastructure-focused data management, and maybe, later, one more for business-focused data management. Or we can start thinking about data management as a whole. Even if the initial cost of a platform approach should prove higher than single-point solutions, it won’t take long before the improved TCO repays the initial investment. And later, the ROI will be massively different, especially when it comes to the possibility of promptly answering new business needs.

The post Ransomware: Why It’s Time to Think of it as a Data Management Problem appeared first on GigaOm.




Moscow.media
Частные объявления сегодня





Rss.plus



Автопробег в честь Дня России прошел в Ленинском округе

Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 5,2 миллиона жителей Московского региона получают набор социальных услуг в натуральном виде

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу


Курорт «Горячинск» поддерживает «Балет на Байкале. Бурятия»

Попурри мелодий и дух патриотизма: военный оркестр в парке «Кузьминки» отметил День России

Магазин "Стильпарк" в новой концепции открылся в Москве

Где недорого отдохнуть в июле? Россиянам раскрыли все карты по турам за рубеж и по России


America’s Space Infrastructure: So Vulnerable It Destabilizes Geopolitics

Kai Havertz’s fiancee Sophia stuns in see-through outfit on hen weekend as fans say Arsenal star is ‘so lucky’

Max free trial returns just in time for House of the Dragon season 2 this week

McDonald's Grimace showed Mets fans what happens when something goes right this season


Большая часть российских автомобилистов готова перейти на б/у запчасти

Совместное заявление участников круглого стола, приуроченного ко «Дню защиты прав безвинно осужденных»

Росгвардейцы обеспечили охрану общественного порядка в День поселка Вербилки

ТСД промышленного класса Saotron RT-Т510


Age of Sail: Navy & Pirates 1.0.1.13

Real Commando Shooting 3D 6.0

Состоялся релиз The Case of the Golden Idol на iOS и Android

Моя Говорящая Кошка 3.2



«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

Рубена Варданяна в бакинской тюрьме заставляли долго стоять, его лишали воды, ему не разрешали мыться и менять белье и одежду

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

Совместное заявление участников круглого стола, приуроченного ко «Дню защиты прав безвинно осужденных»




Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 5,2 миллиона жителей Московского региона получают набор социальных услуг в натуральном виде

Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

5 мест, где можно вкусно позавтракать в Москве

На форуме «Умный город» в Перми подвели итоги Индекса IQ городов по результатам 2023 года


Овчинский: ОЭЗ «Технополис Москва» увеличит выпуск электрогрузовиков

Фестиваль «Времена и эпохи» в Москве познакомит гостей с древней цивилизацией

5 фактов про Троице-Сергиеву Лавру, главный русский монастырь

Увлекательная встреча со «Сказочным патрулем» и телеканалом «МУЛЬТ»


Карен Хачанов проиграл Вукичу во втором круге турнира ATP-250 в Хертогенбосхе

Медведев, Кафельников, Федерер, Маррей, Роддик, Агасси поздравили Синнера со статусом первой ракетки мира

«ITF решила пойти по пути WTA и ATP, которые давно допускают россиян» — Янчук

Александрова вышла во второй круг турнира WTA в Хертогенбосе


На море или к бабушке? Эксперты о том, нужно ли везти ребёнка на курорт

Пощады не ждите: за инструменты и садовую технику на даче россиян теперь начнут штрафовать с 16 июня

Как сохранять эффективность на работе летом и во время отпусков коллег

Бывший супруг Анастасии Заворотнюк заявил, что актриса заболела не из-за аборта


Музыкальные новости

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

«Он приехал за мной в клуб. И всё, с этого момента мы начали жить вместе». Оксана Самойлова рассказала о знакомстве с Джиганом в эфире «Шоу Воли» на ТНТ

"Как в раю": Джиган и Самойлова исполнили мечту знаменитой "диско-бабушки" из Коми

Концерт к юбилею Пушкина проведут в Культурном центре «Интеграция» на Саянской



Совместное заявление участников круглого стола, приуроченного ко «Дню защиты прав безвинно осужденных»

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

Рубена Варданяна в бакинской тюрьме заставляли долго стоять, его лишали воды, ему не разрешали мыться и менять белье и одежду


Путин обратился с приветствием к участникам Спортивных игр стран БРИКС

Азербайджан назначил столицей тюркского мира талышский город Ленкорань. Талышские организации мира бьют тревогу

Курорт «Горячинск» поддерживает «Балет на Байкале. Бурятия»

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу


Загрутдинов: ЖК с подземной автостоянкой построят в следующем году в Конькове

Грузовик выехал на встречку: смертельная авария на М-5 в Челябинской области

Прокуратура: таксист сбил 4-летнего ребенка на велосипеде на юго-востоке Москвы

Рафик Загрутдинов: Жилой комплекс с подземной автостоянкой на улице Бутлерова построят в следующем году


Путин отметил успешное развитие проекта коллайдера NICA

Путин: Москва поддерживает идею о разработке хартии многообразия в XXI веке

Владимир Путин, Дмитрий Медведев, Анатолий Голод: признание Нато надо применить!

Путин: если Киев откажется от переговоров, новые условия России будут другими





В Москве при побеге от родителей невесты молодой человек сломал позвоночник

AHS: повышение температуры воздуха может спровоцировать приступ мигрени

В Москве произошло массовое отравление, 10 человек в больницах с серьёзным диагнозом

«Солисты Москвы» выступили в московской больнице в преддверии Дня медицинского работника


Зеленский: США передадут Киеву новые ЗРК Patriot и «эскадрильи истребителей»

США обязаны передать Киеву "эскадрильи истребителей", заявил Зеленский


Резидент «Инсайт Люди» Дмитрий Зубов 12 июня установил мировой рекорд по чеканке мяча в «Лахта Центре»

В Москве вручили премию МУЗ-ТВ — 2024

ЕВРО-2024: большой футбол ждет слушателей «Авторадио»

Баскетболисты пойдут кругами // Единая лига ВТБ пересмотрела формат проведения чемпионата


Пашинян видит Армению в ОДКБ лишь при выходе Белоруссии или извинениях Лукашенко

Армения выразила протест Минску из-за заявлений МИД Белоруссии

За что Лукашенко должен извиняться перед Арменией?



Собянин рассказал, как электробусы помогают улучшать экологическую ситуацию

Собянин утвердил проект строительства общественно-делового центра в ЗАО

Собянин: Более пяти тысяч семей в СВАО получили новые квартиры по реновации

Собянин: Объем закупок у малого бизнеса с 2024 года составил почти 227 миллиардов


Мособлдума организовала выставку «Экологическое воспитание.Раздельный сбор мусора»

Синоптик Ильин предупредил, что в Москве этим летом возможно образование смерчей

Собянин рассказал, как электробусы помогают улучшать экологическую ситуацию

Призыв лидера движения «Всеармянский фронт» оказать помощь пострадавшим после наводнения


Как сохранять эффективность на работе летом и во время отпусков коллег

5 фактов про Троице-Сергиеву Лавру, главный русский монастырь

Предприятие из Химок изготовило одежду для актеров фильма «Вызов»

Кирьяков: «Германия поймала кураж и практически издевалась над Шотландией»


30 лет назад в Архангельске открылась первая на Северо-Западе школа «Диабет»

Стало известны победили в шоу "Сокровища императора"

Больше 90 тысяч жителей Архангельской области являются донорами

Архангелогородцев и гостей города приглашают посетить мероприятия фестиваля «Гармоничная Россия»


Севастополь появился на вышитой карте Крыма

В Крыму хотят создать профессиональную хоккейную команду

В Нижнегорском районе Крыма проведен рейд по бывшим мигрантам

Выступлением самарских артистов в Крыму открылся масштабный Фестиваль, посвященный 225-летию со дня рождения А.С. Пушкина


Дьявольские +38 градусов придут в Россию уже скоро: Вильфанд рассказал о самом жарком месяце

Картину Шишкина самолетом доставили из Москвы в Калининград для проекта «Выставка одной картины»

Андрей Воробьев анонсировал выход 40 новых автобусов на подмосковные маршруты

НПФ обяжут выявлять конфликты интересов












Спорт в России и мире

Новости спорта


Новости тенниса
Рафаэль Надаль

Дядя Надаля назвал причину поражения Зверева в финале «Ролан Гаррос»






Овчинский: ОЭЗ «Технополис Москва» увеличит выпуск электрогрузовиков

Андрей Воробьев анонсировал выход 40 новых автобусов на подмосковные маршруты

Басков назвал Киркорова на премии МУЗ-ТВ ведомым — устроил «прожарку»

Картину Шишкина самолетом доставили из Москвы в Калининград для проекта «Выставка одной картины»