- Muutmatute hetktõmmiste ja varukoopiate rakendamine 3-2-1 reegli alusel andmete kättesaadavuse tagamiseks.
- Rünnakupinna vähendamine mittevajalike portide keelamise ja turvaliste VPN-ühenduste kasutamise teel.
- Juurdepääsu turvalisuse tugevdamine mitmefaktorilise autentimise ja õiguste haldamise abil, mis põhineb vähimate õiguste põhimõttel.
Olete ilmselt viimasel ajal lugenud, et paljud NAS-i kasutajad, olgu siis Synology, QNAP või Asustor, on šokeeritud, avastades oma logisid kontrollides, et nad on langenud koordineeritud rünnakute sihtmärgiks. Mõnel on olnud õnnetuseks lunavara ohvriks langemine , nähes oma failide silmapilguga krüpteerimist, mis pani nad meeleheitlikku olukorda, kus ainus väljapääs näib olevat lunaraha maksmine ilma igasuguste garantiideta.
Tegelikkus on see, et kuigi ükski süsteem pole 100% lollikindel, on olemas väga tõhusaid viise tugeva kaitse loomiseks. Asi pole ainult tarkvara installimises, vaid ka meie mõtteviisi muutmises selle suhtes, kuidas me oma andmeid võrgule avaldame ja kuidas me kasutame selliseid tehnoloogiaid nagu hetktõmmised, et muuta meie salvestusruum tõeliseks ajamasinaks, mis on võimeline iga katastroofi tagasi pöörama.
Peamine kilp: hetktõmmiste mõistmine

Kui me räägime hetktõmmistest (snapshot), arvavad paljud ekslikult, et need on samad, mis tavaline varukoopia . Miski ei saaks olla tõest kaugemal. Kuigi varukoopia kopeerib kõik andmed teise kohta (mis võtab aega ja ruumi), on hetktõmmis nagu failisüsteemi oleku hetktõmmis konkreetsel hetkel. See ei dubleeri kõike, vaid salvestab andmeplokkide metaandmed ja pointerid.
Tehnilisest küljest on kaks peamist lähenemisviisi. Kopeerimine kirjutamisel (COW) kopeerib vana ploki enne uue kirjutamist, samas kui ümbersuunamine kirjutamisel (ROW) , mis on levinud sellistes süsteemides nagu ZFS, kirjutab uued andmed teise kohta ja uuendab pointerit. Viimane on äärmiselt kiire, kuigi see võib mehaanilistel ketastel põhjustada fragmenteerumist, mistõttu on see ideaalne täielikult välkmäluseadmete jaoks.
Lunavararünnaku korral, mis tavaliselt krüpteerib faili ja kustutab originaali, on hetktõmmised elupäästjad. Need võimaldavad kohest taastamist (minimaalne RTO) , kuna administraator peab NAS-ile vaid ütlema: „taastage olekusse kell 09:55” ja mõne sekundi pärast on failid uuesti saadaval, olenemata sellest, kas teil on 1 TB või 100 TB andmeid.
Täiustatud kaitse ja ennetav tuvastamine

Häkkerid on arenenud ja üritavad nüüd kustutada Windowsi varikoopiaid (VSS). Siinkohal säravad NAS-seadmed, kuna nende hetktõmmiste haldus on väljaspool riba, operatsioonisüsteemist sõltumatu , mistõttu on neid nakatunud arvutist võimatu kustutada. Järgmisele tasemele viivad muutumatud hetktõmmised, tuntud ka kui WORM (Write Once, Read Many), mis lukustavad hetktõmmise kindlaksmääratud ajaks; isegi juuradministraator ei saa neid kustutada.
Lisaks ei ole tipptehnoloogia enam passiivne. Nüüd kasutab see tehisintellektil põhinevat entroopia tuvastamist . Süsteem jälgib andmete juhuslikkust; kui see tuvastab, et paljud plokid muutuvad järsult juhuslikku olekusse (tüüpiline krüpteerimise puhul), saab NAS automaatselt SMB/NFS-ühenduse katkestada või luua hädaolukorra hetktõmmise, et enne rünnaku edenemist kahju leevendada.
NAS-ile juurdepääsu turvamine
Parima taastamistehnoloogia omamine on kasutu, kui jätad ukse pärani lahti. Esimene asi, mida kaaluda, on see, kas sul on tõesti vaja oma NAS-i internetiga kokku puutuda . Kui jah, siis unusta traditsiooniline portide edastamine või UPnP, mis on ründajate magnetid. Kõige targem variant on kasutada VPN-i, näiteks Tailscale'i või OpenVPN-i , mis loob turvalise ja privaatse tunneli.
Kui kasutate selliseid tööriistu nagu QuickConnect, pidage meeles, et teie ID peab olema pikk ja juhuslik jada – mitte naljakaid ega kergesti äraarvatavaid nimesid, kuna ID-de loendid levivad veebis. Samuti on oluline konfigureerida oma tulemüür geoblokeerimisega, et lubada ainult teie riigi IP-aadresse, kuigi see on vaid üks kaitsekiht ja mitte täielik lahendus.
Konto hügieen ja õiguste haldamine
Kriitiline viga on administraatori konto kasutamine igapäevaste toimingute jaoks. Kui teie võrgus olev arvuti nakatub ja teil on administraatoriõigustega võrgudraiv, võib lunavara krüpteerida kogu draivi . Ideaalis peaksite looma kasutajakonto minimaalsete vajalike õigustega ja reserveerima administraatori konto ainult kriitiliste toimingute jaoks, kaitstes seda tugeva parooliga ja ideaalis mitmefaktorilise autentimisega (MFA).
Ettevõttekeskkondades on soovitatav nelja silma põhimõte , kus destruktiivsed toimingud, näiteks köite vormindamine või hetktõmmiste kustutamine, vajavad kahe erineva administraatori luba. See takistab ühel ohustatud kasutajal või pahatahtlikul töötajal kõike kustutada.
Varundus- ja hooldusstrateegiad
Oma strateegia tugevuse tagamiseks peaksite rakendama kuldreeglit 3-2-1 : hoidke oma andmetest kolme koopiat kahel erineval andmekandjal, millest vähemalt üks koopia hoitakse väljaspool asukohta. Saate kombineerida hetktõmmiseid pilvevarundustega, kasutades rclone'i või kasutada külmsalvestust , näiteks MyArchive'i draive, mis on teie süsteemist füüsiliselt lahti ühendatud.
Ära unusta oma tarkvara; hoia oma operatsioonisüsteemi (DSM, ADM, QTS) automaatselt uuendatuna, et parandada nullpäeva haavatavusi. Dockeri konteinerite kasutamisel ole ettevaatlik, kuna need jäävad tavaliselt NAS-i turvakaitse alt välja ning neid tuleb käsitsi hallata ja uuendada, et vältida nende muutumist pahavara leviku väravaks.
Selge tegevuskava on see, mis eristab ehmatust tragöödiast. Muutmatute hetktõmmiste , range internetiga otsese kokkupuute keelustamise poliitika ja 3-2-1 varundamise reegli kombineerimise abil saate oma NAS-i kindluseks muuta. Võti ei seisne mitte ühesainsas meetmes, vaid turvakihtide lisamises, mis raskendavad ründajal juurdepääsu ja tagavad, et olenemata juhtumist on teil alati olemas puhas ja taastatav koopia oma kõige väärtuslikumatest andmetest.
Kirglik kirjanik baitide maailmast ja üldse tehnoloogiast. Mulle meeldib jagada oma teadmisi kirjutamise kaudu ja just seda ma selles ajaveebis teengi, näitan teile kõike kõige huvitavamat vidinate, tarkvara, riistvara, tehnoloogiliste suundumuste ja muu kohta. Minu eesmärk on aidata teil digimaailmas lihtsal ja meelelahutuslikul viisil navigeerida.