گزارش نهایی از حمله به دیتاسنتر IR-THR-AT1 و اقدامات آتی ابرآروان

گزارش نهایی از حمله به دیتاسنتر IR-THR-AT1 و اقدامات آتی ابرآروان روز سه شنبه 26 اسفند 1399، زیرساخت رایانش ابری آروان (یکی از ده محصول این شرکت) در دیتاسنتر IR-THR-AT1 با حملات سایبری مواجه گردید که هدف از آنها تخریب و حذف اطلاعات مشتریان بود.



به گزارش تجاری خبرگزاری مهر، این حمله در حدود ۱۶ درصد از مشتریان غیررایگان ابر آروان را متاثر کرد.
در این حمله، آن گروهی از مشتریان گرفتار مشکل اساسی شدند که از داده های خود نسخه پشتیبان نداشتند، یا معماری آنها به شکل ابرزی ( Cloud Native) نبود و به شکل Multi Availability Zone طراحی نشده بودند.
با شروع لطمه رسانی به دیتای مشتریان، ابر آروان تمام دسترسی ها به این دیتاسنتر را قطع کرد تا از توسعه ی لطمه رسانی جلوگیری شود. بلافاصله اینترنت و شبکه ی مدیریتی، هر دو به شکل کامل قطع و علاوه بر کارشناسان امنیتی، کارشناسان و اعضای تیم فنی به محل دیتاسنتر اعزام شدند تا بدون نیاز به دسترسی ازراه دور -که ریسک گسترش یا تکرار حمله را افزایش می داد- به بررسی و حل موضوع بپردازند.
با توجه به نوع ذخیره سازی اطلاعات در رایانش ابری آروان، در این حمله هکر هیچ نوع دسترسی به دیتای مشتریان ابر آروان پیدا نکرد و تنها موفق به لطمه زدن به اطلاعات و پاک کردن قسمتی از آن شد.
پس از حدود ۳۰ ساعت کار پر استرس، با فیکس کردن و یکپارچه سازی داده در سطح کلاستر، امکان دسترسی به اطلاعات در ساعت ۱۰: ۳۰ بامداد چهارشنبه برقرار شد. با تداوم کار تیم های فنی از بامداد روز پنج شنبه ۲۸ اسفند مشکلات ریکاوری برطرف و دسترسی مشتریان به این دیتاسنتر باز شد. از این زمان مشتریان این شرکت با همراهی تیم های پشتیبانی ابر آروان به بازیابی سرورهای ابری شان پرداختند.
روز جمعه، هم زمان حجم بالایی از کاربران برای درست کردن فایل سیستم یا پشتیبان گیری دیتا مشغول به کار شدند. به سبب مشکلات پیش آمده و ریکاور کردن کلاستر ذخیره سازی در یک فشار زمانی کوتاه، کلاستر موفق به تهیه ی سه نسخه از تمام داده ها نشده بود، هم چنین برای ساخت ابرک های جدید برای انتقال اطلاعات روی آن نیاز به فضای بیش تر بود و در نتیجه باید ظرفیت کلاستری که به سختی لطمه دیده بود نیز افزایش پیدا می کرد. برای حل این مشکل، به میزان ۴۰۰ ترابایت استورج به کلاستر افزوده شد. ادامه ی این روند سبب شد تا دسترسی مشتریان مجدد قطع شود تا اقدامات فنی برای پایدارسازی کلاستر ذخیره سازی صورت گیرد.
درنهایت از روز شنبه ۷ فروردین ۱۴۰۰ با پایدارسازی زیرساخت و امکان دسترسی به ابرک ها روند بازگردانی سرورهای ابری مشتریان از سر گرفته شد و تا اختتام هفته ادامه پیدا کرد.
در این حملات، فعالیت سایر محصولات ابر آروان شامل DNS، CDN، ویدیو پلتفرم، فضای ذخیره سازی ابری، هم چنین رایانش ابری در سایر دیتاسنترهای آروان بدون مشکل بود.
با تداوم پشتیبانی و بازیابی سرویس مشتریان، تا روز پنج شنبه ۱۲ فروردین، تمامی ابرک های موجود در دیتاسنتر IR-THR-AT1 که قابلیت بررسی سیستمی را داشتند، مورد بررسی اولیه قرار گرفتند. از این میان سیستم عامل ۸۳.۹ درصد بدون مشکل بود یا مشکل آن به کمک تیم های فنی برطرف شد. هم چنین ۹.۷ درصد ابرک های بررسی شده در دستور کار برای مرحله دوم بازرسی و بازیابی قرار گرفتند. متاسفانه امکان بازیابی ۶.۴ درصد از ابرک ها وجود نداشت که تلاش شد دیتای این ابرک ها به ابرک جدید منتقل شود.
پشتیبانی و رفع اشکال مشتریان
ابر آروان با بروز این اتفاق، هم زمان با به روزرسانی صفحه ی استاتوس، بوسیله شبکه های اجتماعی، ایمیل، پیامک و بلاگ اطلاع رسانی به مشتریان را شروع کرد، تمام خطوط تلفن ابر آروان با حداکثر نفرات برای پاسخ گویی به مشتریان اختصاص داده شد.
با شروع پروسه بازگردانی سرویس مشتریان، ظرفیت تیم پشتیبانی ابر آروان در فاز اول از ۲۰ نفر به ۸۰ نفر و در فاز دوم، بعد از احیای کلاستر ذخیره سازی به ۱۰۵ نفر افزایش داده شد.
در این مدت، همکاران ما ۷۰۰۰ ابرک را بررسی کردند و بیش از ۸۳۰۰ تماس تلفنی و بیش از ۳۶۰۰ تیکت را پاسخ دادند.
جبران خدمات ابر آروان
مشتریان پس از راه اندازی مجدد سرورهای ابری شان، باید بلافاصله از اطلاعات شان پشتیبان گیری می کردند و برای تسهیل این فرایند، ابر آروان تا اختتام بهار ۱۴۰۰، محصول فضای ذخیره سازی ابری خودرا تا سقف ۱۰ ترابایت برای هر مشتری در این دیتاسنتر و بدون محدودیت ترافیک، رایگان کرد.
هم چنین حساب کاربری تمام مشتریان این دیتاسنتر برای محصول رایانش ابری که در این حمله لطمه دیده بود، سه برابر مصرف اسفند ۹۹ آنان، شارژ شد تا به این شکل تا اختتام بهار ۱۴۰۰ بتوانند به رایگان از زیرساخت رایانش ابری آروان استفاده کنند.
برخی از مشتریان ابر آروان در مراحل مختلفی که امکان دسترسی به سرورهای شان فراهم شده بود، مبادرت به جابه جایی سرورها به سایر دیتاسنترهای ابر آروان کرده بودند؛ این دو امکان شامل این دسته از مشتریان هم شده است.
در کنار این اقدامات، ابر آروان براساس قرارداد جبران خدمات (SLA) زیان مدت زمان دردسترس نبودن زیرساخت را هم پرداخت کرده است.
اقدامات پیش گیرانه و رو به آینده ی ابر آروان
ابر آروان با تجربه ی اتفاق پیش آمده و سطح لطمه پذیری مشتریان، مجموعه اقداماتی را در حوزه های «محصول»، «اقدمات و فرآیندهای امنیتی» و «جبران خدمت»، طراحی و اجرا خواهدنمود. در ادامه به توضیح هر یک از حوزه ها می پردازیم.
محصول
ابر آروان با ایجاد یک Region بزرگ و پایدار به اسم «تهران بزرگ»، چهار Availability Zone این منطقه شامل دو ناحیه در تهران مرکزی، یک ناحیه در غرب تهران و یک ناحیه در شرق تهران را به یک دیگر متصل می کند. هم چنین دیتاسنترهایی در تبریز و اصفهان افتتاح خواهیم کرد.
به علاوه، امکاناتی فراهم خواهیم کرد تا مهاجرت در داخل یک Region و ایجاد کلاسترهای پایدار به شکل Multi Availibilty Zone به آسان ترین شکل ممکن صورت گیرد. هم چنین بعد از این اقدامات محصول فضای ذخیره سازی ابری آروان پایداری در سطح Region خواهد داشت و با انتخاب مشتریان در منطقه ی اصلی (تهران بزرگ) اطلاعات می تواند به سادگی در بیش تر از یک AZ ذخیره شود.
توسعه ی امکان پشتیبان گیری خودکار ابرک ها، تمرکز روی پایداری و SLA محصولات، هم چنین امکانات محصولی در رابطه با مهاجرت، حفظ و یکپارچگی اطلاعات اولویت خواهند داشت.
هم چنین ابر آروان با ایجاد و افزایش بازه ی رایگان روی تمام محصولات خصوصاً فضای ذخیره سازی ابری، برای پشتیبان گیری، هم چنین رایگان کردن کامل ترافیک CDN، افزایش بازه ی رایگان سامانه ی امنیتی ابری تلاش خواهد کرد، به ترویج شکل گیری معماری های ابرزی کمک نماید.
اقدامات و فرآیندهای امنیتی
ابر آروان سازوکارهای مربوط به تست نفوذ را ارتقا خواهد داد. فاصله بین تست های نفوذ داخلی را کاهش و شرکای بیرونی خود دراین زمینه را بیشتر می کند.
جوایز باگ بانتی آروان به ۲ برابر بالا رفته و این مساله در یک سکوی بیرونی نیز قرار گرفته است؛ این مسیر را با جدیت ادامه خواهیم داد.
ابر آروان ارتقا و افزایش سخت گیری در سازوکارهای ایمن سازی (Hardening)، مدیریت کلیدها، مدیریت سطح دسترسی و… را در دستور کار قرار داده است و ارتقا و افزایش سخت گیری ها در اجرای سازوکارهای مدیریت بحران، مدیریت ریسک و مدیریت تغییرات را سرعت خواهد بخشید.
جبران خدمت
ابر آروان با تغییر سطوح پشتیبانی، «پشتیبانی پایه» و «تماس تلفنی» را برای بخش بزرگی از مشترکان غیررایگان خود بدون پرداخت هزینه فعال خواهد کرد، در همین رابطه، در تلاش هستیم تا خدمات خود در بخش مشاوره و طراحی راهکارهای ابرزی را توسعه دهیم.
هم چنین در تلاشیم با مذاکره با شرکت های معتبر بیمه، نوعی از بیمه ی مسئولیت در برخورد با حملات سایبری و لطمه های زیرساخت را در ایران، ایجاد نماییم که هم شرکت های ارائه دهنده ی زیرساخت ابری از آن بهره ببرند و هم مشتریان محصولات ابری با پوشش های متنوع بتوانند از جبران خسارت در قالب حمایت های بیمه ای بهره مند شوند.
این مطلب، یک خبر آگهی بوده و خبرگزاری مهر در محتوای آن هیچ نظری ندارد.

5.0 / 5
1179
1400/01/20
13:41:35
تگهای خبر: امداد , بیمه , توسعه , خدمات
این مطلب را می پسندید؟
(1)
(0)
جدیدترین ترین مطالب مرتبط
نظرات کاربران در مورد این مطلب
نظر شما در مورد این مطلب
= ۱ بعلاوه ۲
mizansanj.ir - حقوق مادی و معنوی سایت میزان سنج محفوظ است

میزان سنج

خدمات و فروش ترازو و باسکول و ابزار سنجش