- Mitglied seit
- 22. Okt 2018
- Beiträge
- 2.904
- Punkte für Reaktionen
- 337
- Punkte
- 123
Bezüglich Ransomware im NAS:
* Sicherung auf zweites NAS
* erstes NAS hat nur Zugriff auf die Shares (kein Admin)
* im zweiten NAS dann mit SnapShots o.Ä. die Daten intern "sichern/kopieren"
Wird das erste NAS befallen, dann hätte es zwar Zugriff auf die aktuellen Daten im Zweiten, aber die Snapshots/Backups innerhalb des Zweiten sind erstmal noch sicher, da ja kein Zugriff besteht.
Auf selbe Weise würde man auch das erste NAS gegen sowas auf den angeschlossenen Geräten (PCs) schützen können.
Im Prinzip ist es relativ einfach.
* auch wenn auf aktuelle Daten ja Zugriff bestehen muß
* kann man die Sicherungen/Backups vor den automatischen Stadard-Zugriffen schützen -> der/die Admin-Account(s) darf natürlich nirgendwo mit Autologin rumliegen oder lesbar gespeicherten Zugangsdaten (am Besten noch 2FA usw.)
* Sicherung auf zweites NAS
* erstes NAS hat nur Zugriff auf die Shares (kein Admin)
* im zweiten NAS dann mit SnapShots o.Ä. die Daten intern "sichern/kopieren"
Wird das erste NAS befallen, dann hätte es zwar Zugriff auf die aktuellen Daten im Zweiten, aber die Snapshots/Backups innerhalb des Zweiten sind erstmal noch sicher, da ja kein Zugriff besteht.
Auf selbe Weise würde man auch das erste NAS gegen sowas auf den angeschlossenen Geräten (PCs) schützen können.
Im Prinzip ist es relativ einfach.
* auch wenn auf aktuelle Daten ja Zugriff bestehen muß
* kann man die Sicherungen/Backups vor den automatischen Stadard-Zugriffen schützen -> der/die Admin-Account(s) darf natürlich nirgendwo mit Autologin rumliegen oder lesbar gespeicherten Zugangsdaten (am Besten noch 2FA usw.)