Предотвратить нападение вредоносных программ сети вымогателей?
У меня небольшая сеть ПК с Windows 7. Я хочу использовать файловый сервер Windows NAS в качестве хранилища для защиты файлов резервных копий с каждого ПК с Windows от атаки вымогателей. Чтобы эта стратегия работала, мне нужно иметь возможность динамически подключать файловый сервер NAS к сети, копировать файл резервной копии.TIB, а затем отключать файловый сервер NAS от сети.
Вот как я представляю процесс работы:
Отдельный ПК с Windows создает файл.TIB резервного копирования Acronis True Image на локальном жестком диске с помощью планировщика резервного копирования Acronis True Image.
На файловом сервере NAS выполняется запланированная задача Windows, которая копирует файл.TIB с ПК с Windows на файловый сервер NAS. Запланированная задача запускает командный файл, который сначала ВКЛЮЧАЕТ сетевой адаптер на файловом сервере NAS (чтобы файловый сервер NAS мог подключиться к ПК с Windows), затем файловый сервер NAS копирует файл резервной копии.TIB.
После завершения задания копирования управляющий командный файл ОТКЛЮЧАЕТ сетевой адаптер файлового сервера NAS, чтобы изолировать файловый сервер NAS от сети.
В этом сценарии все пользователи будут обычными пользователями, даже системными администраторами, чтобы не предоставлять зараженному программным обеспечением ПК с правами вошедшего в систему пользователя-администратора.
У меня такой вопрос: принимая во внимание все вышеперечисленное, особенно тот факт, что ни один пользователь в сети не будет пользователем с правами администратора, защитит ли эта стратегия файл-сервер NAS от того, чтобы стать жертвой атаки вымогателей по сети?
1 ответ
Наиболее эффективным барьером будет, если у пользователей даже не будет разрешения на доступ к общему ресурсу или если он вообще не будет доступен. В каждой системе резервного копирования, где резервное копирование выполняется с использованием собственных учетных данных пользователя, вредоносная программа будет иметь равный доступ к резервной копии, что, возможно, также приведет к ее шифрованию.
Если вы можете запустить резервное копирование противоположным способом, то есть с сервера или даже с NAS, которое может получить доступ к отдельным компьютерам, создавая резервную копию, а не просто как хранилище, данные должны быть в безопасности - даже если сервер / NAS всегда подключен,
Я бы предложил использовать для этого инкрементную резервную копию, чтобы иметь несколько версий каждого файла.