• 保险库分析 — Cyber Recovery 保险库为离线和受控环境中的分析提供了独特的优势;但是,Cyber Recovery 保险库不能替代良好的端点和网络安全工具。组织可以使用各种现有的 Dell Technologies 和 Index Engines CyberSense,在 Cyber Recovery 保险库中进行分析。Cyber Recovery 提供了一个工作流来触发 CyberSense 索引和分析过程。由于实时保护解决方案并非 100% 有效,因此 Cyber Recovery 保险库中受保护的数据可能已经受到攻击。将 CyberSense 分析添加到 Cyber Recovery 保险库可以发现损坏的文件,以便用最后一个已知的良好版本替换它们。CyberSense 与 Cyber Recovery 解决方案完全集成,以防范勒索软件。Dell Technologies 使用备份工作流,使用备份软件(例如 NetWorker、Avamar 和 PowerProtect Data Manager 应用程序)在隔离的保险库中复制和保护关键业务记录。当数据复制到 Cyber Recovery 保险库时,CyberSense 会扫描备份映像并生成分析,而无需 Cyber Recovery 保险库中的原始备份软件。分析人员会检查文件和数据库,以发现可能表明存在网络攻击的异常行为。此类行为包括文件损坏、数据库中文件或页面加密、删除和创建。
主要关键词