Official Blog
Synology | Ochrona przed oprogramowaniem ransomware z Synology NAS
Team Synology Polska
27 April, 2023

Synology | Ochrona przed oprogramowaniem ransomware z Synology NAS

Ransomware wciąż stanowi problem dla nieświadomych właścicieli komputerów. Zabezpiecz się, wykonując kopię zapasową danych za pomocą serwera Synology NAS. W ostatnich latach nastąpił znaczny wzrost ataków typu ransomware.

Ponadto, według badania przeprowadzonego wśród specjalistów IT, duża liczba ataków złośliwego oprogramowania nadal pozostaje nie zgłaszana. Jak można się zabezpieczyć przed staniem się kolejną ofiarą? Solidnym miejscem do rozpoczęcia ochrony danych jest urządzenie NAS firmy Synology.

Kiedy staniesz się celem ataku ransomware, przestępcy będą próbowali zablokować Twoje dane i spróbować sprzedać Ci do nich dostęp. Prawdopodobnie otrzymasz jakiś komunikat informujący Cię, że Twoje pliki zostały zaszyfrowane i jedynym sposobem na ich odzyskanie jest zapłacenie za narzędzie deszyfrujące. Dla tych, którzy nie tworzą kopii zapasowych swoich danych, jest to jeden z ich najgorszych koszmarów.

Częstym zaleceniem jest przywrócenie stanu komputera do wcześniejszej daty sprzed ataku. Niektórzy mogą nawet uznać, że reinstalacja systemu operacyjnego to jedyny bezpieczny sposób na przywrócenie stanu komputera do normalności.

Problem pojawia się, gdy nie wykonuje się regularnie kopii zapasowych ważnych danych, co pociąga za sobą utratę plików.

Kluczowe środki przeciwko atakom ransomware na Twój komputer:

  • Aktualizacja systemu operacyjnego i oprogramowania

  • Instalacja renomowanego programu do ochrony komputera

  • Unikanie podejrzanych plików, np. pobranych z internetu lub otrzymanych na zewnętrznych nośnikach

  • Wyłączenie zdalnego dostępu

  • Stosowanie zapory sieciowej

  • Korzystanie z zaufanego oprogramowania

  • Unikanie podejrzanych stron internetowych i wiadomości elektronicznych

Dowiedz się więcej –> https://sy.to/v5kxd

Najlepszą bronią przeciwko ransomware jest tworzenie kopii zapasowych w wielu wersjach.

Jedną z najlepszych broni przeciwko ransomware jest regularne tworzenie kopii zapasowych i stosowanie redundantnych procesów. Dobrym pomysłem jest bezpieczne przechowywanie ważnych plików na zewnętrznym nośniku (wystarczy skopiować i

wkleić je na zewnętrznym nośniku poprzez Eksplorator plików. Dużo wygodniejszym i zautomatyzowanym działaniem, będzie utworzenie pełnej kopii zapasowej systemu operacyjnego i danych komputera na serwerze Synology NAS.

Korzystanie z usługi kopii zapasowej w chmurze może być przydatne, zwłaszcza jeśli masz szybkie łącze internetowe, dostępną przestrzeń dyskową we wspomnianej usłudze i nie masz nic przeciwko powierzeniu swoich danych firmie świadczącej usługi hostingu danych. Jednak należy również rozważyć przechowywanie kopii lokalnie. Tutaj idealnie sprawdzi się urządzenie NAS, które umożliwia przechowywanie kopii zapasowych z komputera na urządzeniu sieciowym.

Jak utworzyć kopię zapasową komputera na serwerze NAS firmy Synology

Jeśli ransomware zaatakuje Twój komputer i posiadasz kopię zapasową, możesz po prostu zablokować cały zewnętrzny dostęp do komputera, przywrócić dane lub cały system z kopii zapasowej i uzyskać dostęp do wszystkich swoich plików bez konieczności płacenia za “odszyfrowanie” własnych danych.

Opcje tworzenia kopii zapasowych danych z komputera na serwerze NAS

Synology Drive

Utwórz kopię zapasową w wielu wersjach, która umożliwia przywrócenie danych w określonym momencie i uniknięcie płacenia okupu za odblokowanie danych.

Active Backup for Business

Active Backup for Business może tworzyć kopie zapasowe całego komputera oraz pozwala na przywracanie danych na poziomie całego komputera lub pojedynczych plików. Zadania kopii zapasowej są wykonywane bezobsługowo w wielu wersjach i mogą być monitorowane z poziomu jednej prostej konsoli.

Więcej na –> https://sy.to/mno3q

Jak zabezpieczyć dane na serwerze NAS firmy Synology

Jeśli ransomware Aby zwiększyć bezpieczeństwo danych, które trafią na serwer Synology NAS, powinniśmy pomyśleć o ich dodatkowym zabezpieczeniu. W tym celu możemy wykorzystać poniższe aplikacje:

Hyper Backup

W programie Hyper Backup można wykonywać kopię zapasową danych w wielu wersjach oraz do wielu lokalizacji docelowych – od udziałów lokalnych, poprzez jednostki rozszerzające i zewnętrzne dyski twarde, aż po zewnętrzne udziały, serwery rsync i usługi chmury publicznej.

Snapshot Replication

Snapshot Replication umożliwia wykonywanie migawek lokalnych lub replikację danych z lokalizacji podstawowej do lokalizacji zdalnej w krótkich i dłuższych odstępach czasu, np. raz dziennie lub nawet co 5 minut. W przypadku naruszenia danych, będziemy mogli przywrócić stan plików z momentu wykonania migawki.

Jak zabezpieczyć serwer NAS firmy Synology

Firma Synology zachęca wszystkich administratorów systemów i klientów do zmiany słabych poświadczeń do kont administracyjnych w swoich systemach, włączenia ochrony konta i automatycznego blokowania nieuprawnionego dostępu opartego na adresie IP oraz skonfigurowania w miarę możliwości uwierzytelniania wieloskładnikowego.

Lista zaleceń dotyczących ochrony przed atakami:

– stosowanie skomplikowanych i silnych haseł oraz stosowanie zasad dotyczących siły hasła wobec wszystkich użytkowników systemu.

– utworzenie nowego konta w grupie administratorów i wyłączenie domyślnego konta systemowego admin, jeśli nie zostało to wcześniej zrobione

– włączenie automatycznego blokowania – blokowanie adresów IP, które mają zbyt wiele nieudanych prób logowania

– wykorzystanie narzędzia Doradca ds. zabezpieczeń – wykrywanie słabych punktów w ustawieniach Synology NAS pod kątem bezpieczeństwa oraz potencjalnych zagrożeń.

Doradca ds. zabezpieczeń – ocena zastosowanej konfiguracji i identyfikacja potencjalnych słabości

Aby zapewnić bezpieczeństwo, można również włączyć Zaporę sieciową w Panelu sterowania. Zewnętrzny dostęp do serwera poprzez otwarcie portów powinien być konfigurowany tylko w razie potrzeby, ograniczając publicznie dostępne usługi do niezbędnego minimum. Włączenie uwierzytelniania dwuskładnikowego może zapobiec nieautoryzowanym próbom logowania. Konfigurowanie migawek folderów udostępnionych i replikacji przy użyciu pakietu Snapshot Replication zwiększy odporność urządzenia Synology NAS na skutki ataków oprogramowania ransomware opartych na szyfrowaniu. Więcej informacji na temat obrony urządzenia Synology NAS przed infekcjami typu ransomware można znaleźć w witrynie internetowej pod tym linkiem. Pełną listę kroków pozwalających zwiększyć poziom zabezpieczeń na urządzeniach Synology NAS można znaleźć w Centrum wiedzy – Jak zwiększyć bezpieczeństwo urządzenia Synology NAS?