Обнаружение вредоносного ПО в резервных копиях
Также: backup malware scanning, malware detection backup, YARA backup scan, сканирование бэкапов, Veeam malware detection
Обнаружение вредоносного ПО в резервных копиях - функция систем резервного копирования, при которой содержимое бэкапа проверяется на наличие вредоносного кода до или во время восстановления. Это позволяет не поднять уже заражённую копию данных в продакшн. Реализовано, в частности, в Veeam Backup & Replication v12.1, где используются YARA-правила и анализ событий ОС. Особенно актуально при восстановлении после атак шифровальщиков - когда заражение могло произойти задолго до обнаружения.
Статьи с этим термином · 1
- Veeam 12.1: встроенное обнаружение malware в процессе верификации бэкапа · 25 сентября 2024