NaviClouDR solution introduction_v3x.pdf

AgeSys1 12 views 28 slides Sep 15, 2025
Slide 1
Slide 1 of 28
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28

About This Presentation

111


Slide Content

TC Huang
絕地重生
面對惡意攻擊的快速恢復策略

Agenda
▪公司簡介
▪資安市場分析
▪解決方案簡介
▪實際案例
▪Demo

公司簡介

NAVIgateClouDReady
Cloud Oriented
O U R V I S I O N
ClouDReplication
Replicate to Cloud
ClouDRecovery
Recovery on Cloud
Cloud Disaster Recovery
Cloud Protection

團隊介紹
•核心研發團隊來自 FalconStorSoftware、
Microsoft、Intel等國際知名品牌。平均
相關開發經驗超過 15年。
•核心開發及技術人員佔公司 70%以上
•核心團隊曾負責 AWS MWDC (Move
Workload Dot Com) 專案研發。 MWDC
是最早實現自動化應用保護與異質移轉
的SaaS平台之一。
•服務客群 :東南亞、中國、台灣、韓國、
澳洲、等國家。
新加坡
APAC HQ
台北
研發及技術支援中心
上海
銷售/雲端解決方案中心

資安市場分析

不平衡的資料安全投資,傳統備份技術難以應對
ESG(Enterprise Strategy Group)
2020: 78%的受訪者均無法實現自己事前制定的資料恢復 SLA。
40
11
10
4.4
4.4
0 10 20 30 40 50
CNA Financial
JBS
Acer
Colonial Pipeline
Brenntag
百萬美元
2021 勒索贖金紀錄
ONLY 1 IN 7
2021: 7 位企業受訪者只有 1 位於贖金付款後,成功取回所有
資料。75% 受訪者表示只有還原 42%的資料。
451Research
“現實是,雖然企業非常關心從勒索軟體攻擊中恢復的時間,但
大多只關注預防工具,而沒有為最壞的情況做計劃:成為攻擊的
受害者。”
2021: 儘管採取了預防措施,仍有 54% 的勒索攻擊是成功的。

解決方案簡介

生產上雲
Migration
保護用雲
Protection
災備用雲
DR
測試用雲
DevTest
維持現有架構
WHATWEDO?

標準自動化
多雲整合
©2022 NaviClouDR Software Pte. Ltd. All Rights Reserved.

簡單、快速、無縫
簡單
分鐘安裝設置,
直接利用既有網絡
一鍵遷移 /測試/還原
易維護
快速
複製速度快
自動化API整合
快速完成還原測試,
遷移,災備切換
無縫
任何數據中心
公雲、私雲、混合雲、
物理機、虛擬機、
雲實例


實例
系統
數據
TARServer
TARSync
複製
VMware VM(s)
目標
雲平台
存儲
系統
數據
快照
TARServer
系統
數據資料
中心
伺服器
系統
數據
TARSync
NaviClouDR 基本架構

Rehost
隨即移轉
Repurchase
重新購買
Rearchitect
重新架構
Rebuild
重新建置
Replace
重新替換
時間花費









上雲的策略 –NaviClouDR 角色

專為Internet 複製設計 數據減量節省成本
精簡
加密
•傳輸加密壓縮 –可選
擇由來源端或由伺服
器進行
•可定時排程複製
低干擾
Journal –紀錄複製實
際IO 大小
▪內存使用: 平時8MB,
複製中100~250MB
(100MB 磁碟)
▪CPU: <5%
網路
複製
•自動調整複製命令,
以配合網路狀態增加
成功率
•自動複製重試
•支援RPC & HTTPS
傳輸
Smart Agent
•File system filter
•區塊級別複製
•排除已刪除與暫存
文件

完整支援 上雲六大場景
主機到雲端
VMware
到雲端
雲端互移
主機到
VMware
離線遷移
到任何
雲端

主動式防護
勒索病毒
快速還原
本地保護
隨即可用
災難備援
完整防禦
本地異地
雙重保障

勒索病毒,四個還原策略
雲磁碟 快照
用雲保護
管理控制台
(Portal)
1.從快照建立檔案還原, Web 下載檔案
2.Bare-Metal 還原系統
3.啟動災備主機
4.切換生產主機

讀取備份資料
整機本地備援
本地備援測試
異地讀取資料
整機異地備援
異地備援測試
1分鐘 15分鐘 1小時 1天
NaviClouDR Local + Cloud
Traditional Backup
Recover 1TB
Data Server
面對勒索病毒 需要立即存取的快速整機備援

DR災難備援上雲 ▪RTO5-15分鐘、RPO15分鐘
▪完整DR 方案:多還原點、 無限次驗證、含系統整機防
護、測試隨時可建
▪雲上災備測試符合經濟效益,且可彈性配置
數據中心
來源雲
目標雲
磁碟
快照

保護上雲 :不只是備份 ▪資料再生,提高資料安全性
▪打破傳統備份模式,磁碟直接保護上雲;跳脫上傳、轉檔等繁
瑣流程
▪持續性保護,隨時掛載磁碟開機
數據中心
來源雲
目標雲
磁碟
快照
將磁碟掛載到預先準備
的雲實例
從網頁下載
檔案

本地雲保護
雙重保障 : 級聯複製
雲磁碟 雲快照
公/私有雲保護
雲磁碟 雲快照
Cascaded 級聯複製

Cloud DR Site 1
雲磁碟 雲快照
Cloud DRSite 2
雲磁碟 雲快照
雙重保護 : 並行複製
Parallel
並行複製

案例分享

XX電信雲到雲DR
需求& 挑戰
▪生產環境位於另一個公有雲
▪找尋能兼顧系統與資料的快速還原方案,
以確認業務延續性
▪12 VMs: 網站、文件伺服器 、財務系統 , etc.
▪Windows & Linux OS
解決方案
▪每日晚間 10 PM 增量
▪快照保存 15日,跨長假時間
▪每次還原測試 < 30 分鐘
▪DR 平台就是測試平台
軟體更新與驗證可以事先於平台測試
生產雲
雲磁碟
&快照
電信雲
每日DR增量複製

•DR計畫跨北美、東南亞、中國各地
•系統底層平台差異大,操作系統新舊不一
•總資料量 >1PB

求&


•各地部屬本地快速還原機器
•各地DR到上海站點,作為異地災備 (跨洲
際保護)
•每星期:各站點本地報表統計
•每年:災難還原演練




8 AM 勒索病毒攻擊, USD
1500萬贖金,核心業務中斷,
全球多站點受災
10 AM透過本地一體機,批
量還原未受攻擊前資料狀態
9 PM掌握攻擊源頭,分析
發現駭客通過 AD域控制器
取得權限,攻擊全區域
11 PM主要伺服器恢復完成,
取得勝利
12 AM 上海站再次被攻破,
VMware所有虛擬機被加

1 AM在一體機上還原的
伺服器, 10分鐘內再次被
加密,但還原到 DR站點
的卻一切正常
2 AM發現駭客透過
VMware軟體漏洞獲得最
高權限,可隨時加密任一
台虛擬機;但 DR站點沒
有被攻破,因此能順利還

3 AM將受攻擊虛擬機恢
復到DR站點,修復完
VMware後,再進行遷回
5 AM 還原伺服器正一台
台消失中 ... DR 站點仍一
切正常
6 AM刪除命令 IP來自會
議室裡提供給廠商操作的
筆記型電腦,滑鼠正在刪
除一個個恢復出來的伺服
器副本… 立即關閉電腦
業務暫停一天多後,終於
完全恢復正常作業
雖遭受鉅額損失,但相比
1500萬美金,算是獲得最
終勝利!
1500萬美金攻防戰 :跨國能源集團 DR 案例
本地保護
異地災備
2022.02.11














?

1500萬美金攻防戰 :面對惡意攻擊三策略
1
有保障的快速還原能力
企業必須擁有 “再嚴密的防禦措施及管理
規範,也會被攻破”的底線思維。重視事
後恢復技術與平台的能力與更新。
2
具備多次還原功能
災難備援方案需具備多次還原能力,以配
合釐清、驗證、修復。提升戰勝駭客機率,
也時時做好受連續攻擊的準備。
3
與生產相異的災備平台
優先考慮異質災備系統與平台,避免失去
還原能力的風險。災備技術必須實現 :不
可讀寫特性。

Demo

Thank You
Tags