• 4

面對勒索軟體, 你的 NAS or file server準備好了嗎? (更新中)

自從去年 SynoLocker 事件後, 有關勒索軟體/木馬/病毒相關新聞就不斷, 傳統的備份方式已不足以解決此類勒索軟體所造成的傷害, 這是一個很大的議題, 而在 NAS or File server, 甚至於 client 端如 PC, 手機等都要全面去防止被勒索軟體所綁架.

這個討論串做為技術及資訊交流之用, 因為大家都說自己的技術最好, Snapshot 的速度及還原最完整最快, 但實務上是否果真如此? 這陣子真的很認真在考慮支援 file system 快照的 NAS 系統, 如 QNap QTS 4.2 & Synology btrfs 這兩者, 但或許這兩個技術都太新了, 所以網路上網友實務分享的資源真的太少了, 原廠文宣都說自家的技術最先進最穩固, 其中又多了插花的 ZFS, 搞的小弟一個頭兩個大.

傳統備份方式的盲點
曾用過磁帶來備份的網友, 應該對於過往那種繁鎖的備份及還原過程還記憶猶新吧, 每天上班第一件是就是把昨天備份的tape取下,換上當天要備份用的 tape, 有錢一點的公司就用磁帶櫃, 舊的備份方式有它的優點, 就是這種備份方式通常也就包含了多版本的備份觀念.

沒有錯, 要防止勒索軟體的方法很多, 而且要多管齊下, 其中包括防止中木馬, 病毒等, 另外一方面就是怎麼做備份, 應該說做有效的備份這也是非常重要的, 何謂 "有效的備份"? 例如前面所提, 如果檔案被勒索軟體加密了, 或是檔案被任何方式修改了, 假設這些被修改過的檔案經由每日排程的備份, 將備份目的地中原本完好的檔案覆蓋掉了, 那麼真的會欲哭無淚.

NAS 多版本備份

NAS 廠商已有多家提供多版本備份的功能. 透過多版本備份可以防止單一版本備份檔被病毒及木馬惡性刪除, 造成資料無法救回. 這方面因為各原廠的說明已很完整, 故不再另做說明.

Synology Time Backup (Time Backup套件已停止更新, 除舊機種外建議以其他備份套件取代)
如何使用 Synology Cloud Station 備份 Mac/PC 資料
如何使用 QNap Qsync 同步電腦和NAS上的檔案

除了上述原廠所提供的備份解決方案外, 大多數的 NAS 都有支援 rsync 備份, 可以利用排程並設定備份至不同的目的地, 這樣也同樣能夠達到多版本備份的目的, 但相對的, 此種備份方式所需要的備份空間通常都會比前面所提的方案大很多, 此點是必須注意的.


實務分享



相關連結

Synology btrfs 檔案系統說明
QNap 整機快照說明簡報
Thecus 商業等級NAS新增快照功能
EXT4+OverlayFS vs Btrfs 比較 (一直在傷腦筋中,到底要採用那家的snapshot技術?)
Synology Cloud Sync 套件 & Amazon Cloud Drive
Windows Previous Versions 操作說明
Cryptolocker 事件分析報告
2015-11-25 13:29 發佈

pctine wrote:
自從去年 SynoLocker...(恕刪)


幫推!! 有備份真的很重要
真的覺得 這應該是最重要的附加功能

如何避免 綁架軟體 或是 勒索軟體
比較安全的方式,就是採用 異地版本備分 方式。

不過針對目前加密勒的行為方式,或許將來 NAS 可以增加一些偵測措施,例如發現有大量的資料『異動』時,馬上採取設定好的自我護程序,例如自動開啟版本備份,並將備份的檔案進行密碼鎖定(該密碼由管理者事先設定),並透過內定方式通知管理者。

但對於使用者來說,重要資料還是 備分 再備分。
標記一下,最近公司已經遇到兩起被勒索病毒加密的案例了...
我自己家中是用ds213j,最近風聲緊,開始在思考該怎麼防範,
一般的資安觀念都有,但還是怕會中招,
家裡的電腦通常讀nas的權限都是全開,代表如果中招了,nas也沒法躲過,
小弟的備份是每週做一次,昨天把nas存放備份的資料夾從網芳上隱藏...
常用的資料夾如果無法在pc直接異動也很麻煩,所以暫時用這樣的方式,
起碼最多損失的是一週的差異...
deanma wrote:
標記一下,最近公司...(恕刪)


外接陣列每天固定連線做備份,完成後自動退出斷線&自動斷電,
陣列的電源接到電源啟動器上面,就會時間到了就開機。
這樣就不必人處理,每天都會自己做備份跟離線了。

我是用這方式處理,目前還覺得OK 簡單有效而且便宜又安全。
計時器需要挑選一下,機械的比數位的可靠,數位有些真的蠻爛的....

覺得不夠可靠就是接兩台外接,採隔日之類的方式交叉備份,
後面就自己想像跟以此類推了,應該不會多困擾的問題。

要更進階的方法也是有,外接一條能做到每日硬碟順序備份
給台積電方案也是這麼搞......當日指定硬碟啟動而已,其他也是斷線狀態。
如果是接NAS的話,也在網路芳鄰裡面,所以使用上並不受影響。

說到rsync 備份,其實用蘋果的壓縮功能先執行,再靠時光機運行,
家裡幾台的系統硬碟就全部完成了,容量可以省下不少。

changpizz wrote:
外接陣列每天固定連線做備份,完成後自動退出斷線&自動斷電,
陣列的電源接到電源啟動器上面,就會時間到了就開機。
這樣就不必人處理,每天都會自己做備份跟離線了。...(恕刪)


這問題主要是在有多少資料需要備份?因為資料很多時,備份的方式必須很 smart.
FB: Pctine
pctine wrote:
這問題主要是在有多...(恕刪)


剛打完發現你已經回了....機器人+時光機,要怎麼做就是拉動作腳本。
Smart部分就給電腦處理,各司其職才不會有問題,電腦夠Smart了吧?
一天24次進行的動作,應該也夠用了吧??
只是每小時都跑的話,那部電腦也不能使用了。

真要是什麼都內建進去.....那驗證完我看也成為商品了吧??
每多加一層要驗,就是多一倍時間與組合性.....
當然企業用的要客製化跟可靠保證,自然也就變成是business

changpizz wrote:
真要是什麼都內建進去.....那驗證完我看也成為商品了吧??
每多加一層要驗,就是多一倍時間與組合性........(恕刪)


所以這部份通常都是要在結合 file system 去決定到底那些資料需要備份.

不然說真的, 現在的資料量愈來愈多, 如果只是死命備份, 從下班後排程做, 你到隔天上班可能都還沒有備份完.
FB: Pctine
pctine wrote:
所以這部份通常都是...(恕刪)


不過感覺這像靠雲端備份的情況,真的不用都集中一個動作要思考一切,
不夠時間可以拆開變成個部門運行,就變成同時有多任務運作了,是吧?

今天要的結果是"備份",重要性可以說是最高層級了,所以要分類進行優先順序。
而且是不是非要一天就全部完成呢? 速度也是處理耗時計算就能知道,
可以拆成每天一個部分吧?如此週的橫向拆成日看的話,也是能讓速度變快的方式。
分流不管怎麼多,只要管理上不要面對這麼多個就好了,類似硬碟加速的原理 哈

何況企業不會停在那等你搞定,一定是要規劃出順序,這應該沒錯吧?
集中越多=可靠性也跟著下降,因為機率會因數量增加也一起變大了。

我反而想到的是儲存分析那個功能,感覺挺適合做這規劃時候擬定一些安排。
透過這功能,可以直接對整個環境的Data做出評估,比單一範圍看得更廣。
真的都擬定出一個大概了,再要考量實施可能性時,才換成它資料管理功能部分。
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?