eapeap
@eapeap
Сисадмин, Беларусь

Как защитить бэкапы от вирусов-шифровальщиков? И желательно — в автоматическом режиме?

В свете Появились ли вирусы-шифровальщики, которые не расшифровываются в принципе? , возник вопрос: каким образом сделать бэкапы недоступными на 100% для вирусов-шифровальщиков?
Толщина Интернет-канала на предприятии и объемы бэкапов делают облачные хранилища неинтересными.
Вариант с подключением, например, USB-HDD и синхронизацией бэкапов с ним, вроде действенен, но это - ручная морока. Для этого нужно:
1. Не забыть
2. Отключить бэкап-сервер от сети (чтоб случайно не грохнулись все бэкапы).
3. Подключить USB-HDD
4. Запустить синхронизацию.
5. Отключить USB-HDD
6. Подключить бэкап-сервер к сети
Что еще можно сделать, и с минимумом ручных манипуляций?
  • Вопрос задан
  • 5144 просмотра
Решения вопроса 3
Jump
@Jump Куратор тега Резервное копирование
Системный администратор со стажем.
Ну например можно использовать стандартный функционал резервного копирования.
Чтобы вирус не затер данные делается просто - у вируса не должно быть доступа к папке с бэкапом.
Т.е бэкап должен делать специальный бэкап юзер, который имеет права на запись в папку бэкапов, а все остальные не должны иметь таких прав.
В результате шифровальщик запущенный от имени пользователя ничего не сможет сделать с бэкапом.

Простейший вариант - создаете юзера для бэкапа, даете ему право на запись в папку бэкапов.
У всех остальных это право отбираете, даже у администраторов.

Более продвинутый вариант - бэкап сервер доступный по сети, вы сбрасываете на шару этого сервера бэкап, а уж встроенное ПО сервера перекладывает его в недоступное по сети хранилище.
Ответ написан
ulkoart
@ulkoart
имхо, руками менять винты.
Ответ написан
Поздновато ответил, но на будущее :-) Используйте ленты (стримеры), как Вы думаете, почему они еще живы? (это один из факторов - физическое отчуждение носителя, все остальное неэффективно)
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@vilgeforce
Раздолбай и программист
Нужно использовать нормальное ПО, специально предназначенное для резервного копирования. Копии не должны быть доступны средствами ОС, поэтому USB-HDD отпадает сразу, сетевые шары - тоже. Копии не должны перезатираться, иначе бэкап поврежденных данных убьет целые копии. Для начала так.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы