新聞 | iThome ( ) • 2024-05-15 17:48
图片来源: 

Scality

身为主要分散式与物件储存平台厂商之一的Scality,发布针对美国与欧洲企业决策者的不可变储存技术(immutable storage)应用报告,结果显示有多达94%的IT领导者声称他们目前已使用了不可变储存。这代表不可变储存技术开始普遍被用于勒索软体防护,但Scality指出当前的不可变储存技术仍有所不足,不同不可变储存技术提供的保护能力,有著相当的层次差别,传统不可变储存技术存在暴露窗口,与可被绕过的问题。

透过不可变储存技术,可以让写入资料在预定时间内无法修改或删除,从而阻止勒索软体攻击。但Scality指行销长 Paul Speciale在部落格文章指出,大多数不可变储存解决方案,都无法提供其承诺的保护能力。

Speciale举例指出,一般档案系统多是透过快照锁定来使资料不可变,但建立快照的时间往往相隔数小时到数天,导致资料保存的时间落差,而这个时间窗口,可能在遭受攻击时导致一定的资料损失。

而另一些档案系统则能透过支援S3物件锁定(Object Lock)API,提供资料写入瞬间的不可变能力,没有前一种方式的时间落差问题,但问题在于,底层的档案系统本质上仍是可变的,允许资料删除与覆盖,仍会遭受API以下层级的攻击,也就是绕过API、直接攻击底层档案系统。

Paul Speciale表示,最完整的不可变储存技术,必须在API与底层档案系统等2个层级,都提供不可变能力。首先,是在API层级,透过S3物件锁定之类的API、确保所有写入资料都立即成为不可变。其次,在底层档案系统层级,则透过档案系统架构,确保所有写入的资料都不会被覆盖、删除或修改(也就是说,档案系统所有储存区块都只允许写入1次,新写入资料都会放到未使用的新区块上,而不会覆盖已写入的区块)。借由结合这2个层级的不可变技术,才能提供真正的不可变储存能力。