在NAS上采用防病毒(勒索软件…)策略进行备份?


12

我购买了NAS来共享文件并作为备份解决方案。

最近,我的上网本被勒索软件感染了。上网本上的所有文件以及NAS上的大多数文件都被破坏了(病毒将文件的前几位打乱了)。幸运的是,我的主PC没有受到攻击,并且由于我在便携式HDD上进行了手动备份,因此丢失了任何东西。

但是,这仍然令我感到恐惧,因为我认为如果出现在我的主PC上,我可能会丢失很多数据。确实,如果在文件损坏时正在运行备份,那么我将在NAS上备份损坏的数据!

所以我的问题是:有防病毒备份策略吗?

谢谢您的帮助。


因此,在阅读完您的答案后,我现在知道我需要两种解决方案:

  1. 同步我的位置数据CAN由客户(我称它为进行访问,这样我可以在计算机之间共享数据同步区
  2. 在一个位置,然后在备份此同步面积CAN NOT由客户端访问

最后我的问题:

  1. 以上两个断言是否足够安全?
  2. 如何在Windows上的计算机和Synology NAS上设置此解决方案?

Daniel Beck要求提供有关我的环境的更多详细信息:

我有两台电脑:

  1. 我用来处理大部分工作(对照片,账目等进行排序)的主台式机,其硬盘驱动器足够大,可以容纳我需要共享和备份的所有数据。
  2. 第二个是上网本。它有一个小的硬盘,因此它不包含所有数据(例如,没有照片)。但是它通常用于编辑共享区域中的某些文档。有时我会创建新数据,然后将其手动保存在共享区域中

目前,我在NAS上手动完成所有副本(我没有备份软件)。

我的NAS是Synology DS211j,它托管共享数据。

所以我想:

  1. 即使台式机已关闭,也可以访问上网本以访问台式机上的所有数据
  2. 有解决方案来保护我的数据免受病毒侵害。
  3. 为此设置一个自动化的解决方案。

感谢Liori的最新评论,这是我想尝试的方法:

  1. 将我的NAS设置从具有2个HDD的RAID重置为2个分离的卷
  2. 卷1上设置将由用户看到的数据同步。
  3. 使用Synology NAS 时间备份软件将共享卷1 备份备份卷2上用户看不到第2卷

如果安全的话,我会看到很多好处:

  • 即使不是很好,我仍然通过Internet访问我的数据。
  • 数据备份将安排在NAS上,我不需要让我的计算机启动备份。
  • 我会将数据放在3个位置:主台式PC +共享卷+备份卷(实际上是4个,而USB HDD上有手动备份)。因此,我丢失了无用的RAID,并在专用HDD上获得了安全的备份。

您认为这行得通吗?

再次感谢!


1
备份与同步不同。请说明这两种情况之间的关系。
丹尼尔·贝克

好吧,这比我想的要复杂。我将再次更新答案。
Plouff

Answers:


14

解决方案是保留备份历史记录

您可以存储一份每日备份,例如过去7天。然后每周进行一次备份,每月进行四次。这样,如果昨天的备份已保存为错误状态,则可以从前一天开始备份。或者,您可以从上周开始备份。

为了节省空间,您可以使用支持重复数据删除的文件系统,使用硬链接或仅存储备份之间的差异。哪种解决方案最佳,取决于您的需求,设置和运行的软件。

编辑:您更新了您的问题,并添加了其他信息。

如您所知,您必须将数据与备份分开。备份始终是冗余的,如果可能的话,甚至可以复制多个副本。我不知道您的NAS解决方案及其备份软件。但是我可以告诉你我是如何解决的。

我使用旧的300MHz系统作为备份服务器,该服务器已连接到文件服务器(在您的配置中为NAS)。备份服务器每天打开一次,并从文件服务器中提取备份,并将数据写入其自己的硬盘中。作为备份软件,我使用rsnapshot。客户端计算机无法以任何方式访问备份服务器。而且它每天只运行很短的时间。

这只是众多解决方案中的一种。一个好的解决方案的关键点是:

  • 保留备份历史
  • 备份总是多余的
  • 备份存储在不同的硬件上(例如,第二个驱动器,而不是同一驱动器上的第二个分区)
  • 客户端计算机不能访问备份
  • 备份应尽可能简单,最好是全自动
  • 根据预期的恢复频率,恢复数据的负担不会太大

我知道需要备份历史记录,但是不幸的是,我认为这不会阻止勒索软件破坏数据。我可能不够准确。但是勒索软件可以通过上网本访问NAS。它破坏了NAS上的文件!
Plouff 2012年

3
反之亦然。(可能受感染的)客户端不应在NAS上具有套利写入权限。备份服务器(可能也在NAS上运行)应该从客户端提取数据并将其保存在NAS上。
马可(Marco)

好的!我现在知道了!Synology NAS是否可以做类似的事情?
Plouff 2012年

1
恐怕您的答案错过了该策略的关键点:如果要提供保护以防止恶意软件更改备份,则需要对旧备份使用不同的物理介质。如果用户在这种情况下不能保证计算机上软件的完整性,为什么要信任NAS上的写权限?恶意软件可能只是从浏览器的密码存储库或类似内容中窃取了登录凭据。
jstarek

我同意你的看法。我花了一些时间来了解我需要将共享数据与备份分开。您能告诉我您对问题的最新更新的看法吗?谢谢!
Plouff

7

进行无病毒备份的唯一方法是拥有某种历史记录:您必须将备份存储几天/几周/几个月。

这不保证没有病毒,但是可以保证在发现近期感染之前可以恢复文件。

关于备份的一件非常重要的事情:“客户端”计算机不能访问备份。
这意味着这是连接到客户端并进行备份的“服务器”计算机。大多数备份程序不是以这种方式设计的。
另一种方法是在完成后从客户的视线中删除备份。但这通常是不好的方式,导致安全性没有提高。


遭到勒索软件攻击后,我试图通过将NAS作为所有Windows机器上的网络驱动器删除,来删除客户端看不到备份。因此,目前我可以通过Windows地址栏访问NAS,但没有保存密码。但是我不知道勒索软件是否能够扫描网络以查找其他位置。如果能够做到这一点,则由于Windows在活动会话期间保存了密码(即使您不要求永远保存密码),勒索软件也可以访问NAS。有没有简单的方法可以在Windows上应用您所说的内容?
Plouff 2012年

4

您提到的似乎是多个单独的问题。一种比另一种(目标恶意软件)更容易克服(意外删除或备份不良数据)。

按照严重程度/从低到高的顺序保存数据:

  1. (未注意到)您的系统之一的数据损坏,将其保存到备份驱动器中,删除了所有正常数据或将其替换为废话。前面提到的其他答复者,保持多代人。这也使您免于其他更平凡的问题,例如软件写得不好(我知道人们的办公软件创建了破碎的,不可转换的文件)而没有引起您的注意。

  2. 破坏所有连接驱动器上所有文件的恶意软件。这一步比较困难,因为如果以编程方式访问它们,恶意软件只能删除所有备份世代或使它们不可用。保留多个备份驱动器,并定期在它们之间切换。切勿同时连接它们。

  3. 火灾,爆窃,雷击,或其他喜欢向您扔东西(最好是昂贵的东西)的人。维护多个物理驱动器。始终让其中之一不在现场。定期在它们之间进行切换,以确保两者均保持最新状态。(可选)将您信任的在线备份解决方案添加到组合中。


当然,您可以尝试通过保留多个备份代并在写入文件后删除对文件的所有写入权限来防止某些问题,因此恶意软件不能仅覆盖它们。我不会依赖它,尤其是如果您已经遇到了恶意软件问题。


我认为您肯定确定并分离了这些问题。因此,我将在上面更新我的问题。
Plouff 2012年

3

我想提出另一种解决方案。

仅将不同的系统安装用于备份,最好是实际上是另一种操作系统。例如,您可以使用一些Linux制作一个USB驱动器(或将辅助OS实际安装在备份驱动器上),然后使用它来备份您的主要操作系统(我猜是Windows)。

仅在加载该辅助操作系统时连接备份存储。

这样,只有当恶意软件准备在两种不同的操作系统下工作时,它才可能破坏备份,并且这种复杂程度非常罕见(请考虑Stuxnet级别的复杂程度)。


如果您实施了一个过于复杂的解决方案(如建议的解决方案),那么您就不会不必要地频繁备份。备份应尽可能简单,最好是全自动备份。一个更简单的解决方案是导出硬盘驱动器,然后让备份服务器通过LAN轻松获取数据。这样,客户端(及其恶意软件)无需在备份服务器上具有写访问权限。
马可(Marco)

我做过一次,但我并不认为它很复杂。就我而言,我只是在外部硬盘驱动器上准备了备份操作系统。其中一种启动脚本本身会启动备份,并且备份结束后,它将关闭计算机。因此,我要做的就是连接硬盘驱动器,重新启动计算机,然后进入睡眠状态。就我而言,该硬盘驱动器上的分区已经准备好,因此它们不会自动挂载在主操作系统上,因此我实际上可以插入备份驱动器,而不必担心备份的安全性。这是最安全的解决方案,我只需一个硬盘就可以实现便宜,而无需外部PC
liori 2012年

我没有提到我正在谈论在家中的备份解决方案。而且,我不太熟练IT。您的解决方案似乎很棒,但对我来说很难设置。我不确定我是否了解一切。
Plouff 2012年

1
@Plouff:这可能已经足够了。如果这件事情:synology.com/dsm/home_backup_desktop_backup.php?lang=enu工作,即使设备上没有直接安装到您的PC(和任何共享而是使用来自 PC机),那么你将有这是备用的空间PC无法直接访问。嗯,顺便说一句,您写了您还想使用NAS来“共享文件”的方法-为了安全起见,我建议您不要这样做,但是,如果您仍然想要这样做,请在NAS内创建一个不同的卷以共享数据,例如在此处的屏幕截图上:synology.com/dsm/home_easy_setup_home_storage.php?
lang=enu

1
@Plouff:听起来不错。一件事:看来您不必停止使用RAID。根据此文档: ukdl.synology.com/ftp/ds/userguide/x11-Series/…,第4章。—您可以设置一个执行RAID的“磁盘组”,然后在其中创建多个卷。
liori 2012年

-1

唯一的真正防御措施是定期克隆您的NAS,并至少保留2个数据的脱机副本,以防在克隆期间NAS受到攻击或发生故障。考虑到可以以多便宜的价格购买多TB的驱动器,这实际上比以前更可行,特别是如果您使用带有裸驱动器的热插拔托架而不是预制的外部组件


这似乎更像是评论,而不是实际的答案。
Ramhound
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.