Hallo,
wie 'Immutable Snapshots' mich vor Ransomware schützen sollen, erschließt sich mir irgendwie immer noch nicht. Vielleicht kann es mir noch mal einer erklären.
Ich habe verstanden mit AB4B kann ich kein Backup direkt in WORM-Ordner schreiben. Nachgefragt beim Synology Support erhielt ich die Rückmeldung, dies sei ganz bewusst so gedacht. Denn um gesicherte Backups vor Ransomware zu schützen, gäbe es schließlich 'Immutable Snapshots'. Den Artikel hab ich mir durchgelesen:
https://kb.synology.com/de-de/DSM/tutorial/what_is_an_immutable_snapshot
Nur wenn man sich das genauer anguckt, stellt man schnell fest, 'Immutable Snapshots' kann ich für maximal 30 Tage in die Vergangenheit anlegen. Synology empfiehlt sogar eher 7-14 Tage.
Damit ist das Feature jedoch als Maßnahme gegen "Schläfer" m. E. ziemlich witzlos. Es ist auch davon auszugehen, die Katze passt sich der Maus ebenfalls an und in Kenntnis von solchen Features würde ich dann meine Ransomware so einstellen, dass Sie frühstens ab Tag >31 nach Infektion beginnt zu verschlüsseln. Damit unterlaufe ich dann recht einfach den gesamten propagierten Schutz.
Oder habe ich es schlicht noch nicht richtig verstanden?
wie 'Immutable Snapshots' mich vor Ransomware schützen sollen, erschließt sich mir irgendwie immer noch nicht. Vielleicht kann es mir noch mal einer erklären.
Ich habe verstanden mit AB4B kann ich kein Backup direkt in WORM-Ordner schreiben. Nachgefragt beim Synology Support erhielt ich die Rückmeldung, dies sei ganz bewusst so gedacht. Denn um gesicherte Backups vor Ransomware zu schützen, gäbe es schließlich 'Immutable Snapshots'. Den Artikel hab ich mir durchgelesen:
https://kb.synology.com/de-de/DSM/tutorial/what_is_an_immutable_snapshot
Nur wenn man sich das genauer anguckt, stellt man schnell fest, 'Immutable Snapshots' kann ich für maximal 30 Tage in die Vergangenheit anlegen. Synology empfiehlt sogar eher 7-14 Tage.
Damit ist das Feature jedoch als Maßnahme gegen "Schläfer" m. E. ziemlich witzlos. Es ist auch davon auszugehen, die Katze passt sich der Maus ebenfalls an und in Kenntnis von solchen Features würde ich dann meine Ransomware so einstellen, dass Sie frühstens ab Tag >31 nach Infektion beginnt zu verschlüsseln. Damit unterlaufe ich dann recht einfach den gesamten propagierten Schutz.
Oder habe ich es schlicht noch nicht richtig verstanden?