• 网络安全

2026年5款最佳防勒索软件企业级备份解决方案

  • Felix Rose-Collins
  • ••
  • 8 min read

引言

勒索软件已从单纯的数据加密问题演变为备份破坏问题。根据 Sophos《2025 年勒索软件现状》报告,目前 96% 的勒索软件攻击专门针对备份存储库——其中 76% 的攻击成功入侵了这些存储库。其策略非常简单:如果攻击者能在触发有效载荷之前破坏或加密您的备份,数据恢复将变得不可能,或者成本高得令人望而却步。

这使得问题从“我们是否有备份?”转变为“我们的备份是否真正能够抵御勒索软件?”任何拥有管理员凭据的人都能删除的备份,并不具备抵御勒索软件的能力。依赖软件策略来强制执行保留政策的备份,也不具备抵御勒索软件的能力。真正的勒索软件韧性要求备份存储层独立地强制执行不可变性——这意味着存储系统本身会拒绝任何删除请求,无论请求来自谁。

以下五种解决方案代表了企业市场中针对这一问题的最可靠方法。每种方案都能针对以备份为目标的勒索软件提供有效的保护,尽管它们在保护机制的实现方式及随之而来的权衡方面存在显著差异。

1.以对象为先的 Ootbi

Object First Ootbi 围绕“绝对不可变性”这一概念构建——该术语将 Ootbi 的运作方式与标准不可变备份存储区分开来,值得深入理解,因为这种差异决定了当攻击者已获取管理员凭据时,该解决方案能否经受住考验。

“绝对不可变性”的含义

大多数备份存储平台在策略层提供不可变性:保留设置会指示系统在特定日期之前不得删除对象。这可以抵御技术水平较低的攻击。但它存在一个根本性弱点——策略存在于软件中,而任何拥有足够权限的人都可以重新配置软件。在大多数平台上,攻破存储管理员凭据的勒索软件运营商只需更改保留策略,即可删除备份。

“绝对不可变性”通过三个同时运行的独立执行层来弥补这一漏洞。第一层是协议层面的 S3 Object Lock 合规模式——这是行业标准的 WORM 机制,可在保留期间防止对象被删除或修改。第二层是操作系统级别的根权限封锁:Ootbi 的操作系统没有可访问的根 shell,这意味着即使拥有管理员凭据,也无法通过软件途径覆盖保留策略。 第三层是硬件锁定的固件:固件本身经过签名和封装,阻止任何可能引入绕过机制的修改。这三层机制相互独立——其中一层遭到破坏不会影响其他层。绝对不可变性意味着,无论背后使用何种凭据,任何软件操作都无法在保留窗口内删除备份数据。销毁 Ootbi 备份的唯一方法是物理销毁硬件。

Ootbi 是唯一专为 Veeam 环境设计的不可变备份设备。 它以 2U 设备形式交付(每节点 18TB,可集群扩展至 1.7PB),拥有完整的 Veeam Ready 认证套件(Object、Repository、SOSAPI、IAM STS),并持有 ZTDR(零信任数据弹性)认证——这证实了备份应用层与存储层之间的物理和逻辑分离。设置过程约需 15 分钟。

在2026年存储大奖(Storage Awards)上,Ootbi同时斩获“年度企业级备份硬件供应商”和“年度勒索软件应对企业”两项大奖——后者由英国科技界公众投票选出。“勒索软件威胁持续演变,各组织正日益将我们安全且绝对不可变的备份存储视为其网络弹性战略中不可或缺的组成部分,”Object First全球销售高级副总裁丹尼尔·弗里德(Daniel Fried)表示。

为何能抵御勒索软件

  • 绝对不可变性:三个独立的执行层(符合 S3 Object Lock 规范、操作系统根级锁定、硬件锁定的固件)

  • 不存在可通过软件访问的覆盖路径——即使管理员凭据遭泄露,也无法删除备份

  • 完整的 Veeam Ready 认证套件 + ZTDR 认证

最适合:需要最高级别硬件级勒索软件防护的 Veeam 环境

2. ExaGrid

ExaGrid 通过分层架构(包含网络隔离的不可变区域)保护备份数据。传入的备份数据首先进入性能优化的“着陆区”(Landing Zone),以实现快速恢复。经过可配置的延迟后,数据将转移至“保留时锁定层”(Retention Time-Lock tier)——这是一个网络隔离区域,在保留窗口期间将变为只读状态,且无法通过网络访问。

遇见Ranktracker

有效SEO的一体化平台

每个成功的企业背后都有一个强大的SEO活动。但是,有无数的优化工具和技术可供选择,很难知道从哪里开始。好了,不要再害怕了,因为我已经得到了可以帮助的东西。介绍一下Ranktracker有效的SEO一体化平台

我们终于开放了Ranktracker的注册,完全免费!

创建一个免费账户

或使用您的证书登录

其防勒索软件的价值在于网络隔离:即使攻击者完全控制了备份应用服务器和存储管理员账户,在锁定期间也无法通过网络访问“保留时间锁定”层。那些通过向存储系统认证来删除备份的勒索软件,根本无法触及该锁定层。

ExaGrid 兼容所有主流备份平台——Veeam、Commvault、Veritas NetBackup、Dell EMC NetWorker——因此对于运行混合备份环境的企业而言,它是一个极佳的选择。其内置的去重引擎能显著减少长期保留策略所需的存储空间。

为何能抵御勒索软件

  • 网络隔离的保留时间锁定层——在保留窗口期间无法通过网络访问

  • 与应用程序无关:支持 Veeam、Commvault、Veritas、NetWorker 等

  • 内置重复数据删除功能可减少长期存储占用空间

最适合:需要具备去重功能且网络隔离的不可变备份的多应用企业环境

3. Cloudian HyperStore

Cloudian HyperStore 是一款企业级 S3 兼容对象存储平台,可在合规模式和治理模式下均实现 S3 对象锁定功能。在合规模式下,任何用户(包括存储管理员)均无法缩短或移除保留锁定,从而消除了勒索软件攻击者利用被盗管理员凭据删除备份对象的风险。

HyperStore 专为 petabyte 级部署设计,并拥有成熟的合规记录:它被纳入美国证券交易委员会 (SEC) 17a-4(f) 条款关于 WORM 存储的指导方针,这使其特别适用于金融服务和医疗保健企业——这些领域的监管数据保留要求与勒索软件防护需求存在重叠。多租户和 QoS 控制功能使大型组织能够通过单一平台管理多个业务单元的备份存储。

该解决方案基于软件定义架构,可在 Cloudian 认证的硬件或现有服务器上部署。HyperStore 支持纠删码和多站点复制,并在各站点间保持一致的 Object Lock 语义。

为何具备抗勒索软件能力

  • S3 对象锁定合规模式:管理员凭据无法覆盖保留策略

  • 合规资质:符合美国证券交易委员会(SEC)17a-4(f) 条款的 WORM 指导原则

  • 支持多租户、服务质量(QoS)和多站点复制,容量达拍字节级

最适合:需要具备合规资质、具备拍字节级不可变对象存储能力的大型企业和受监管行业

4. StoneFly

StoneFly 通过结合不可变快照、物理隔离功能和多层访问控制,提供专为抵御勒索软件而设计的备份存储方案。其备份设备(包括 DR365V 系列)旨在为企业备份数据提供一个隔离且经过强化防护的目标环境,并内置了针对勒索软件驱动的备份数据删除行为的防御机制。

其核心保护机制是具有可配置锁定周期的不可变快照:一旦快照被创建并锁定,无论管理员凭证如何,在保留期到期前均无法被删除或修改。StoneFly 还通过可选的物理隔离配置进一步强化了这一机制,在每次备份任务完成后,将备份存储库与网络进行物理隔离,从而彻底消除基于网络的攻击途径。

StoneFly 设备既支持本地部署,也支持混合配置,包括连接至 AWS、Azure 或 Google Cloud 的云存储。通过与 Veeam、Commvault 和 Veritas 的集成,企业可在现有工作流中将 StoneFly 用作经过强化处理的二级备份目标。

为何能抵御勒索软件

  • 不可变快照,支持配置锁定周期

  • 可选的物理隔离模式,在每次备份任务完成后对存储库进行物理隔离

  • 混合部署支持:本地设备配合连接至 AWS、Azure 或 GCP 的云存储库

最适合:希望将物理隔离能力与不可变快照及云存储灵活性相结合的企业

5. Pure Storage SafeMode 快照

Pure Storage SafeMode 针对已将 Pure FlashArray 或 FlashBlade 作为主存储运行的组织提供了勒索软件防护。它通过要求在永久删除任何受 SafeMode 保护的快照前必须获得供应商授权,使卷快照具备防销毁特性——引入了强制延迟和带外人工验证机制,从而打破了自动化勒索软件攻击流程。

遇见Ranktracker

有效SEO的一体化平台

每个成功的企业背后都有一个强大的SEO活动。但是,有无数的优化工具和技术可供选择,很难知道从哪里开始。好了,不要再害怕了,因为我已经得到了可以帮助的东西。介绍一下Ranktracker有效的SEO一体化平台

我们终于开放了Ranktracker的注册,完全免费!

创建一个免费账户

或使用您的证书登录

该机制在架构上与 S3 Object Lock 或网络隔离不同。SafeMode 不依赖于协议级别的保留策略——攻击者可能找到方法修改该策略。相反,删除操作需要联系 Pure Storage 支持团队,他们会通过独立的身份验证通道验证请求,然后才允许删除。即使攻击者拥有存储阵列的完整管理员凭据,在没有 Pure 参与的情况下也无法删除 SafeMode 快照——这正是其关键的勒索软件防护特性。

SafeMode 最好被理解为针对 Pure 原生环境的快照式勒索软件防护层,而非独立的备份存储库。运行 Pure 主存储的企业无需部署额外硬件或单独的备份目标,即可获得有效的勒索软件防护。

为何能抵御勒索软件

  • 供应商授权的彻底清除——快照删除需获得Pure Storage的带外批准

  • 无需额外硬件即可保护 FlashArray 和 FlashBlade

  • 通过强制人工验证,打破勒索软件的自动删除流程

最适合:需要具备防勒索软件快照保护功能且无需额外备份硬件的 Pure Storage 环境

什么才让备份存储真正具备抗勒索软件能力?

“防勒索软件”这一术语在供应商的营销中常被泛泛使用。有三项具体标准可以区分真正具备抗勒索软件能力的备份存储与仅针对简单攻击进行加固的平台。

1. 是否可以使用管理员凭据修改保留策略?

如果拥有完整存储权限的管理员能够缩短或解除保留锁定,那么窃取这些凭据的勒索软件便能删除备份。合规模式下的 S3 Object Lock 和硬件级控制措施可解决此问题;而治理模式下的策略和纯软件保留设置则无法做到。

2. 备份应用程序服务器能否访问备份存储?

ZTDR 及类似框架要求备份应用层与存储层之间实现分离。如果攻击者攻破了备份服务器,则不应能够利用该服务器的凭据直接访问备份存储。网络隔离和管理平面分离均可解决此问题。

3. 是否存在可通过软件访问的覆盖机制?

某些平台包含“紧急启用”机制——即为合法恢复场景而设的管理级覆盖功能。这些机制正是勒索软件的攻击面。最强大的防勒索软件存储平台要么彻底消除这些覆盖机制(如 Ootbi 通过硬件锁定固件且不提供 root shell 所实现的),要么将覆盖机制完全移出带外(如 Pure Storage SafeMode 通过供应商授权的清除机制所实现的)。

选择合适的解决方案

对于需要最强硬件强制保护的以 Veeam 为核心的环境,Ootbi 的“绝对不可变性”(Absolute Immutability)——即具备三层独立强制机制且无软件覆盖路径——树立了该领域的标杆。ExaGrid 则是需要网络隔离式不可变性并兼顾重复数据删除节省效果的多应用企业的理想选择。 Cloudian HyperStore 适用于受监管行业的大规模环境,这些环境不仅需要 petabyte 级别的容量,还重视合规记录。StoneFly 为需要可配置的物理隔离能力并结合云存储功能的组织提供了最大的灵活性。Pure Storage SafeMode 是已部署 Pure 主存储且希望在不增加硬件投资的情况下获得有效勒索软件防护的企业实用的解决方案。

其根本要求是一致的:防勒索软件的备份存储必须在攻击者无法利用被盗凭据触及的层级上强制实施不可变性。向每家供应商提出的问题很简单——如果我现在将管理员凭据交给你们,有什么能阻止我删除一小时前创建的备份?

Felix Rose-Collins

Felix Rose-Collins

Ranktracker's CEO/CMO & Co-founder

Felix Rose-Collins is the Co-founder and CEO/CMO of Ranktracker. With over 15 years of SEO experience, he has single-handedly scaled the Ranktracker site to over 500,000 monthly visits, with 390,000 of these stemming from organic searches each month.

开始使用Ranktracker...免费的!

找出阻碍你的网站排名的原因。

创建一个免费账户

或使用您的证书登录

Different views of Ranktracker app