SharePoint漏洞再敲警钟:网络弹性战略成企业“必修课”

图片.png

2025年7月,微软发布安全公告称,一个SharePoint漏洞已被发现并正遭实际利用,全球超过9000家使用SharePoint Server的组织受到影响。攻击者借助服务器端权限篡改机器密钥、绕过身份验证,进而发动攻击。对许多企业而言,SharePoint是核心业务系统,一旦被攻破,不仅敏感数据可能外泄,整个业务流程也可能停摆。该事件促使企业重新审视数据保护策略:唯有全面、多层的网络安全体系,才能守住数据并保障业务连续运行。

攻击者绕开正面突破,多层防御不能再缺位

从这起SharePoint事件看,攻击者并未直接强攻,而是先利用安全漏洞窃取凭据,再渗透SharePoint系统。这意味着,企业若想有效抵御网络攻击,已不能只靠防火墙或杀毒工具。

组织需要建立多层安全防线,覆盖端点安全、网络分段、数据加密、访问控制、行为检测和备份手段。同时,企业还应对合作供应商设置严格门槛,确保其满足网络安全标准,定期接受安全评估与审计,并建立清晰的安全合规规则。

业务连续性与数据可恢复性,是网络弹性的核心

备份虽然是网络安全战略的重要一环,却常被IT团队排在较低优先级。事实上,备份是攻击发生时的最后一道防线。当其他手段全部失效、数据被加密甚至删除时,备份是企业恢复运营的唯一途径。要增强网络恢复能力,企业必须备份全部运营数据,强化数据隔离方式,并定期验证备份是否可恢复。

如今企业使用的平台和工具种类繁多,任何未受保护的工作负载,都可能成为勒索软件下手的突破口。当平台与其承载的数据彼此关联,企业必须确保备份没有遗漏,并把每一个备份来源和设备都纳入备份策略。

不可变与离线备份,降低勒索软件渗透风险

建设网络弹性体系势在必行,因为企业不能把希望寄托在单一防御机制上。Synology 建议,企业可采用不可变性和离线备份等数据隔离技术。不可变备份可确保数据在保留期内无法被修改或删除,从而降低备份服务器被攻击者盯上的风险。离线备份则通过物理隔离,使外部网络无法访问,既能减少勒索软件渗透风险,也能降低人为错误引发安全漏洞的概率。

备份存在不等于能恢复,验证与演练必须常态化

只做备份还不够,关键在于确认数据是否可用。如果企业不验证备份完整性,就可能出现“备份明明存在,需要时却恢复不了”的风险。组织应把备份验证和灾难恢复演练纳入标准操作,并选用内置支持这些功能的解决方案,以便在勒索软件攻击发生后迅速恢复运营。

NIST与CISA框架均强调:恢复与防护同等重要

NIST、CISA等网络安全机构会定期发布框架和清单,列出组织可采取的防入侵措施。IT团队应以这些框架为参考,定期审计自身的网络安全与灾难准备策略。在NIST网络安全框架和CISA CPG清单中,恢复被列为网络安全的主要方面,与风险识别、威胁防护和已知事件响应处于同等位置。要避免灾难性数据丢失、确保关键公司系统得到完整保护,企业必须对全面备份和恢复策略给予同等重视。


下一页:没有更多内容了~