Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Synology má docela dobrou dokumentaci, stačí si to přečíst:
https://www.synology.com/cs-cz/knowledgebase/DSM/help/CloudStationBackup/cloudstationbackup
Zkus Hyper Backup.
Děkuji za informaci. Hyper Backup přeci neumí zálohovat data na disku ve Windows když běží jen v DSM.
když se dívám na ty možnosti synology, moc z toho odvázaný nejsem.
nějaký sw pro zálohy disků pc za běhu pomocí vss, uložením na lokální d: by mohly vytvořit pohotovostní zálohu do image.
ze synology by pak běžela nějaké synchronizace dat / stahovací skript, co ji uloží na nas. právě kvůli možnému ransomware nesmí běžet z těch pc.
Nesmie bežať nič...
Ani keď vytvoríš na NAS účet, nezhodný s akýmkoľvek účtom v PC, ktorý potom zadáš iba do zálohovacej aplikácie Synology? To by sa potom ransoware na NAS nemal dostať. Nemá ako zistiť účet a heslo k zalohovecej zložke. Mýlim sa?
ano, rozdíl účtů a práv je cesta.
synology neznám, jsem se díval co řešili výš, mě ta jejich aplikace pro zálohování celých (systémových) disků nevyhovuje. ani tazateli asi ne.
kdyby tam měli funkčního zálohovacího klienta a synchronizovadlo záloh, tak bych tím směrem hloubal.
když mám stáhnout zálohu z pc->nas, musím buď namapovat jeho disk pod lokálním / doménovým účtem a stáhnout si ji. nebo mít jiný protokol ke stažení, ten by navíc mohl být ransomware odolný.
líbil by se mi omezený účet, ale s tím nepřimapuju d$ ... teď mám brouka v hlavě já.
když budu chtít obnovit nefunkční pc, stáhnu si nějakým operátorským účtem image z nasky->pc, ale ten účet bude mít přístup na nasku jen read only.
ty pc si nikdy nesmí přimapovat nasku pro zápis.
naše windows sdílecí řešení jim tu nutit nebudu, na to se tazatel neptal. zajímalo mě to, protože to budu řešit hned po návratu do práce.
Áno, na celé disky to nie je. Mňa len zaujímal nazor na odolnosť mnou uvazovaneho riešenia proti ransoware pri zálohe uživ. dát.
Ďakujem za odpoveď.
Snáď nepracuješ v OKD?
chodí nám po fabrice údržbáři se svými notebuky a občas se jim něco podaří zavirovat.
(ono už přemluvit kdysi spektrální analyzátory s win ce, aby si ze zastrčené flashky automaticky nezavirovaly systém a z něj připojený pc, to byla taky legrace)
... jen prevence, kdyby náhodou bylo potřeba obnovit pár set instalací.