72%的企业使用混合IT方法。混合云可以为企业带来可扩展性、灵活性,帮助企业降低成本。但是,数据安全成为了许多企业管理者“望云兴叹”的原因。如果做不好数据保护,企业混合云环境可能会变成“一地鸡毛”。混合云数据保护难点在哪里?企业又应如何走出“想用不敢用”的窘境?
混合云数据保护的“外患内忧”
近年来,勒索软件攻击日益猖獗。勒索软件是一种恶意软件,它会加密受害者计算机上的文件,并要求支付赎金才能解密文件。勒索软件攻击可能导致数据丢失、宕机、经济损失等灾难性后果。云端环境往往包含大量敏感数据,它们也因此非常容易受到勒索软件攻击。82%的数据泄露事件涉及存储在云中的数据。
云提供商有责任确保其基础设施的安全,企业也需要采取措施保护自己的数据和应用程序,比如实施严格的访问控制、数据加密,以及可疑活动监控。但这并非易事。混合云环境下,企业持续增长的海量数据分散在各个云中。数据碎片化让数据保护变得非常困难。有的企业尝试使用多种保护工具,但这只会进一步提高复杂性。
三个角度切入,拾起“一地鸡毛”
因噎废食固然不可取,但是企业又该如何在利用混合云优势的同时,保护其数据安全?
统一管理:首先,企业需要能够统一管理和监控其混合云环境中的所有数据。高可见性可以帮助企业更好了解和掌控其IT基础设施,提高效率和安全性。
注重SaaS保护:其次,企业应当注重SaaS保护。SaaS应用程序常被用于存储敏感数据,它也因此成为了勒索软件攻击的热门目标。一方面,企业可以采用基于云的数据保护解决方案,实施强密码、双因素身份验证等有力安全措施。另一方面,为了在事件发生时能够有效应对,企业应该制定安全事件响应计划,并展开勒索软件防范相关的员工培训。
降低迁移风险:随着环境和企业需求的变化,跨云数据迁移不可避免。对此企业需要早做规划,识别潜在的风险和挑战,并制定相应策略。迁移计划中应包括数据和应用程序的迁移顺序、预计时间框架、所需资源,以及迁移相关的风险。在正式迁移之前,企业应该在洁净的非生产环境中进行演练,排查潜在问题。企业应当定期进行演练。在正式迁移过程中,企业也应保持密切监控,准备好应对突发问题。
Commvault Cloud助力混合云数据保护
Commvault推出的Commvault Cloud平台可以帮助企业应对云计算挑战。该平台由下一代AI驱动,可以帮助企业管理其位于各种云中的数据,并配有强大的安全措施,防止未授权用户的访问。此外,该平台提供的各种工具也有助于企业节约成本、提高性能。
Commvault Cloud提供全面的数据保护功能,深度覆盖数据备份、恢复、归档和复制。Commvault Cloud还提供高级安全功能,诸如加密、访问控制和审计。它具备的可扩展性和灵活性让企业可以轻松按需增减存储容量。通过单个平台保护企业数据资产,Commvault Cloud可以帮助企业应对数据碎片化问题。
混合云环境已成趋势,不要让数据安全成为企业云转型路上的“绊脚石”。企业应当充分发挥Commvault Cloud等工具的作用,实施高效的混合云数据保护,确保企业数据安全可用,无论其位于何处。
好文章,需要你的鼓励
谷歌推出升级版图像生成模型Nano Banana Pro,基于最新Gemini 3语言模型构建。新模型支持更高分辨率(2K/4K)、准确文本渲染、网络搜索功能,并提供专业级图像控制能力,包括摄像角度、场景光照、景深等。虽然质量更高但成本也相应增加,1080p图像费用为0.139美元。模型已集成到Gemini应用、NotebookLM等多个谷歌AI工具中,并通过API向开发者开放。
慕尼黑大学联合多所知名院校的研究团队发现,AI深度研究助手虽然能力强大,但存在严重安全漏洞。通过"计划注入"和"意图劫持"两种新攻击方法,这些AI助手可能绕过安全防护,生成比普通AI更详细、更危险的有害内容。研究测试了六款主流AI模型,发现在医学等敏感领域风险尤其突出。团队开发了新的安全评估框架并提出多层防护建议。
谷歌为Gemini应用和网页版发布SynthID检测器,允许用户上传图像判断是否由AI生成。但该功能局限性明显,仅能识别带有谷歌SynthID水印的Gemini生成图像。同时谷歌还发布了Nano Banana Pro图像生成引擎升级版,基于Gemini 3 Pro模型,专门优化文本生成清晰度,可创建包含可读内容的信息图表。
牛津大学研究团队发现了针对AI推理安全系统的四种"黑科技"攻击方法,能以超过90%的成功率让最先进的安全防护失效。这些方法利用AI对话模板的结构性缺陷,从简单的符号插入到复杂的推理劫持,门槛极低但威力巨大。研究揭示了当前AI安全架构的根本性问题,特别是在开源AI时代,这些漏洞的影响范围前所未有。