01. 内核层——不合规IO拦截
在操作系统驱动层嵌入I/O过滤引擎,对备份目标执行严格的写入管控。通过行为建模实时识别勒索软件典型的加密、重命名、高频覆写等动作,一旦判定为异常,即刻在驱动层拦截该进程的一切写操作,从源端将勒索指令“截停”,保障备份数据不被污染。
02. 存储层——WORM不可变存储
基于WORM(一次写入,多次读取)原则,数据一旦写入备份存储,即被锁定为只读状态,任何用户、进程(含root)在保护期内均无法修改、覆盖或删除。即使勒索病毒获取最高权限,也无法对不可变数据实施加密或损毁,确保始终存有一份干净的“黄金副本”用于恢复。
03. 可信空间——芯片级安全底座
基于海光、鲲鹏等国产芯片的可信计算环境部署精容数安RunStor PLUS+ 数据保护平台,结合芯片级加密技术,对备份数据及传输过程进行硬件层级的加密保护,形成从底层硬件到上层应用的立体防护,进一步增强数据安全韧性。