Резервное копирование безопасно от вымогателей - PullRequest
0 голосов
/ 10 мая 2018

До сих пор моей последней защитой от вымогателей было резервное копирование на USB-накопитель (отключенный после резервного копирования), но это громоздко. Вот я и подумал: Предположим, я установил дополнительный жесткий диск и предоставил эксклюзивные права доступа администратору (который редко входит в систему и выполняет только административные задачи), а затем запланировал резервное копирование с помощью taskcheduler, предоставив задачам учетные данные администратора. Это будет водонепроницаемым? Hans

Ответы [ 2 ]

0 голосов
/ 03 мая 2019

В последнее время я много думал об этом после атаки вымогателей на клиента.Единственная автоматизация, которую я смог представить, была бы безопасна от варианта Dharma / Crysis / Phobos, с которым я только что столкнулся, это настройка небольшой резервной сети.

Я провел небольшое исследование, и яЯ собираюсь немного поэкспериментировать, но я еще не успел это проверить.
1) Настройте свой сервер (ы)
2) Затем создайте изолированную сеть, по крайней мере, с 2, предпочтительно большим, подключенными к сети устройствами хранения.(Вы можете сделать это с помощью одного блока, предположительно и с виртуальными машинами с изоляцией).
3) Затем создайте обычные расписания заданий для резервного копирования на эти сетевые устройства.
4) Используйте управляемый коммутатор (я читал, что маршрутизаторы Cisco/ Switches сделает это), чтобы включить / отключить порты или изменить маршруты / подсети как запланированное задание.Это можно сделать как задание cron (kron) внутри коммутатора / маршрутизатора.

Этот сценарий должен эффективно изолировать как минимум половину локальных резервных копий в физическом смысле, который можно было бы автоматизировать без механики.В противном случае вы вернетесь к ленточному автозамене!

0 голосов
/ 07 августа 2018

Вы все еще рискуете заразить резервный жесткий диск.

Если это виртуальный, вы можете установить автоматические ежедневные снимки, которые будут вести полностью автономную историю всего экземпляра, которую вы сможете восстановить после вымогателя.

Если это физическая среда, то самым безопасным способом будет использование службы резервного копирования в облачном хранилище с автономным хранением.

Надеюсь, это поможет!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...