受Object First委托,分析公司 Omdia 近期开展的一项研究表明,尽管人们对现代数据保护策略的认识不断提高,但企业勒索软件的恢复率却在下降。研究显示,在过去 24 个月中,83% 的受访企业遭遇过勒索软件攻击,高于 2024 年的 66%。在受影响的企业中,75% 的企业经历了多次服务中断。
该报告强调,数据事件发生后,数据恢复能力显著下降。仅有39%的受影响机构成功恢复了至少75%的受损数据,低于2024年的57%。此外,76%的受访者表示,他们经历的最严重的数据丢失事件超出了既定的恢复点目标(RPO)。运营恢复时间也同样延长,仅有39%的机构将恢复时间目标(RTO)控制在5天或更短,低于上一次调查的49%,而64%的机构遭遇的故障超过了其整体RTO阈值。
不可更改性实施缺陷
研究结果揭示了感知到的安全态势与实际存储保护之间存在架构不匹配。Omdia 将绝对不可篡改性定义为一种状态,在这种状态下,任何实体都无法更改或删除备份数据,包括具有高级权限的内部管理帐户或拥有被盗 root 凭证的攻击者。
尽管83%的企业IT领导者将备份存储视为抵御勒索软件攻击的最后一道防线,93%的领导者认为绝对不可篡改性是一项至关重要的架构要求,但只有16%的领导者确认其现有存储环境符合这一标准。这种差距使得二级存储目标在入侵期间容易受到凭证填充、权限提升以及存储层直接篡改等攻击。
加剧部署差距的是,人们对存储供应商的规格说明越来越持怀疑态度。数据显示,89%的受访者在接受供应商关于存储不可篡改性的说法之前,需要独立的第三方验证。与此同时,企业领导层的共识也持续转向存储弹性,73%的高管利益相关者认为,经过验证的不可篡改备份基础设施是整体业务连续性计划的核心要求。
行业对二级存储弹性的看法
Omdia 的分析师评论指出,现代勒索软件攻击者会积极攻击恢复基础设施,以迫使受害者支付赎金。分析师还指出,尽管存储行业普遍宣传其功能不可篡改,但企业配置往往无法真正实现管理隔离,导致快照和对象存储库容易被删除。
Object First 的领导层强调,当管理员凭证泄露时,标准备份架构仍然脆弱。为了确保确定性的恢复时间,企业级备份架构需要带外控制和强化的零信任存储层,以防止在生产环境中无论 root 访问权限级别如何,数据都被篡改。




Amazon