Dysk NAS Qnap
Dysk NAS QNAP (fot. Qnap)

Zdalny backup – zabezpieczenie przed ransomware

Przed efektami szkodliwego działania wirusów blokujących dane chroni zdalny backup na serwerach NAS.

Poza permanentnym odcięciem dostępu do sieci (tak zwany „air gap”) najprostszym i zarazem najskuteczniejszym sposobem jest backup. Aby miał sens, należy wykonywać go na zewnętrznym nośniku. A jeśli nie chcemy by był upiornym obowiązkiem, powinien być wykonywany automatycznie. Kopie należy wykonywać możliwie często, najlepiej zachowując kilka wersji plików. Niewiele rozwiązań nadaje się do tego celu równie dobrze jak serwery NAS.

Zasadnicza większość z nich korzysta z systemów rodziny Linux, co stanowi dodatkowe zabezpieczenie. Trzeba jednak pamiętać, ze samo kopiowanie danych nie daje stuprocentowego bezpieczeństwa. I wprawdzie taki ransomware jak Petya szyfruje dane na dyskach lokalnych oszczędzając udziały sieciowe, to zdarzały się przypadki, gdy robaki szyfrowały dane również na zamontowanych i niezamontowanych, ale widocznych, udziałach sieciowych. Ważne zatem, by tak skonfigurować serwer NAS, aby kopie bezpieczeństwa ważnych plików przechowywane były w folderach niedostępnych dla użytkowników sieci. W tym celu wystarczy tworzyć dodatkową kopię do katalogu ukrytego. Nawet, gdyby robak uzyskał dostęp do folderów współdzielonych i zaszyfrował część danych, ukrytą kopię będzie można wykorzystać do przywrócenia plików.

Wielu producentów NAS-ów udostępnia dodatkowe oprogramowanie służące do tworzenia kopii plików na serwerze. Warto z niego skorzystać. Zwłaszcza, gdy do przesyłania danych nie jest wykorzystywany protokół SMB/CIFS (czyli dane nie są kopiowane do udziałów sieciowych), a na przykład HTTPS. Wówczas dane zostają bezpiecznie przekazane do NAS-a, a żaden robak nie może uzyskać do nich bezpośredniego dostępu. Dzięki temu, że backup tworzony jest systematycznie i automatycznie, nie ma problemu z odzyskaniem plików. Dwudyskowe serwery NAS umożliwiają dodatkowo utworzenie wolumenu RAID 1, co chroni przed utratą danych w wyniku awarii pojedynczego dysku. Urządzenia z czterema kieszeniami pozwalają na tworzenie wielu woluminów RAID i przechowywanie na nich kilku kopii.

Gdy zajrzycie do naszych rankingów, znajdziecie serwery NAS, które pozwolą Wam spać spokojnie, bez obawy utraty danych:
doskonałe dla domu serwery NAS na jeden dysk:
Ranking 1-zatokowych dysków sieciowych NAS
dla domu lub małej firmy – NAS-y z miejscem na dwa dyski:
Ranking 2-zatokowych dysków sieciowych NAS
do zastosowań profesjonalnych oraz dla zakochanych w pamięci masowej:
Ranking 4-zatokowych dysków sieciowych NAS