Vícevrstvá ochrana zabezpečení

Vaše data,
Bezpečně pod kontrolou

QNAP kombinuje snímky, neměnnost úložiště a izolované zálohování Airgap+ pro vytvoření třívrstvé ochranné bariéry. I při útoku ransomware zůstávají vaše klíčová data nedotčená a nepoškozená.

Hrozba moderního ransomware

Ransomware už jen nešifruje vaše soubory; získá oprávnění správce, smaže všechny zálohy a teprve poté začne šifrovat.

1

Laterální pohyb

Hackeři využívají odcizené přihlašovací údaje správce k pohybu po síti a postupně rozšiřují svou kontrolu.

2

Smazání záloh

Tradiční zálohy nedokážou bránit útočníkům s oprávněním správce; všechny kopie mohou být smazány.

3

Komplexní šifrování

Jakmile jsou zálohy smazány, hackeři začnou šifrovat všechna data a podnik se ocitá v zoufalé situaci.

Třívrstvá obranná architektura QNAP

Snímky, neměnné úložiště a fyzická izolace – tři vrstvy obrany spolupracují, aby zajistily, že vaše data lze bezpečně obnovit za jakýchkoli okolností.

Vrstva 1: Ochrana pomocí snímků 123

Okamžitě vytvářejte snímky dat pro zaznamenání stavu v každém okamžiku. Uzamčené snímky nemůže ransomware smazat. Zjistěte si více »

Vrstva 2: Neměnné úložiště

Zálohovaná data jsou ihned po zápisu uzamčena a nikdo (ani správci) je nemůže upravit ani smazat. Zjistěte si více »

Vrstva 3: Fyzická izolace

Airgap+ zajišťuje fyzickou izolaci pomocí routeru nebo switche QNAP, který je za běžných okolností zcela offline a připojuje se pouze dočasně během zálohování. Zjistěte si více »

Pracovní postup Airgap+

Podívejte se, jak Airgap+ zajišťuje bezpečnost záloh pomocí izolovaného režimu v běžném provozu a režimu připojení v případě potřeby.

IZOLOVÁNO Zálohovací NAS Během běžného provozu zcela odpojeno, útočníci nemají přístup do sítě
Server pro zálohování
Router QHora neboQNAP Switch
Zálohovací NAS
Izolace
Zálohovací NAS odpojen
Start
Úloha zálohování spuštěna
Připojit
Navázat dočasné připojení
Přenos
Pracovní postup zabezpečení dat
Odpojit
Obnovit stav izolace

Srovnání s tradičními zálohovacími řešeními

QNAP Trojitá ochrana vs. tradiční zálohovací řešení

Funkce QNAP Trojitá ochrana Tradiční zálohování Cloudové zálohování
Fyzická izolace
Neměnné úložiště Částečně
Rychlé obnovení
Lokální správa
Zero trust architektura
Ochrana proti ransomware Částečné

Reálná případová studie: Ransomware útok na americkou vzdělávací instituci

Když útočníci získají nejvyšší oprávnění, co je skutečně poslední linií obrany na ochranu dat?

1

Útočníci získají oprávnění správce

Prostřednictvím úniku účtu, průniku do interního prostředí nebo phishingu útočníci získají legitimní přihlašovací údaje s vysokými oprávněními. Tradiční antiviry a firewally nedokážou zabránit přihlášení s „legitimní identitou“.

2

Systém a zálohy jsou poškozeny

Útočníci provádějí destruktivní operace na systému, aplikacích a virtualizačním prostředí na NAS. Systémová data jsou zašifrována a více klíčových služeb nemůže fungovat normálně.

3

Neměnné úložiště zachraňuje podnik

S funkcí QuObjects Object Lock (WORM neměnné úložiště) nelze zálohovaná data smazat ani zašifrovat. Podniky mohou rychle obnovit své původní systémy bez placení výkupného.

Klíčová fakta odhalená tímto případem

Omezení tradiční ochrany

Účty mohou být odcizeny, oprávnění kompromitována a útoky často přicházejí z „legitimních identit“. Tradiční antiviry a firewally je nedokážou zastavit.

Skutečná linie obrany

Neměnná (Immutable) zálohovací architektura – i když je správa oprávnění kompromitována, zálohy stále nelze smazat, upravit ani zašifrovat.

Skutečná hodnota záloh

Nejde o to, „zda lze obnovit“, ale o to, „zda byla úspěšně uchována“. Musí zůstat platná i v nejhorším možném scénáři.

Proč jsou izolované zálohy a neměnné úložiště tak zásadní?

Fyzická izolace

Zálohovací NAS je za běžného provozu zcela offline, takže útočníci k němu nemají přes síť přístup. I když je hlavní systém kompromitován, záloha zůstává v bezpečí.

Neměnné úložiště

Kombinace mechanismů Object Lock a WORM zajišťuje, že zálohovaná data nelze během retenční doby smazat ani upravit.

Rychlé obnovení

I v případě útoku mohou podniky rychle znovu nasadit systémy a obnovit kompletní zálohy, čímž minimalizují přerušení provozu.

Závazek společnosti QNAP k bezpečnosti

Průběžné bezpečnostní procesy, řízení dodavatelského řetězce, audity třetích stran – pevný bezpečnostní závazek QNAP chrání vaše data.

Transparentnost SBOM (Software Bill of Materials)

Udržujte Software Bill of Materials (SBOM) softwaru NAS v průmyslově standardizovaných formátech (CycloneDX, SPDX), abyste zajistili, že všechny komponenty jsou bez bezpečnostních rizik.

Rychlá reakce na zranitelnosti 24/7

Integrace databáze MITRE CVE a katalogu CISA KEV umožňuje proaktivně detekovat zranitelnosti a zajistit ochranu produktů v reálném čase.

Certifikace ISO 27001

Pravidelně podstupujeme bezpečnostní audity a penetrační testy třetími stranami v souladu s mezinárodními standardy informační bezpečnosti, jako je ISO 27001.

Bezpečnost již při návrhu

Bezpečnostní aspekty jsou integrovány do celého životního cyklu vývoje softwaru, od požadavků a architektury až po implementaci, což standardizuje bezpečnostní procesy.

QNAP program odměn za nalezené zranitelnosti

Proaktivně zveme bezpečnostní experty a výzkumníky k hlášení potenciálních bezpečnostních problémů. QNAP si váží příspěvků komunity v oblasti bezpečnosti a nabízí hodnotné odměny jako poděkování bezpečnostním výzkumníkům za jejich úsilí. Zjistěte více »

ISO 27001
Řízení informační bezpečnosti
MITRE CVE
Sledování zranitelností
CISA KEV
Známé zranitelnosti
SBOM
Transparentnost softwaru

Jste připraveni chránit svá data?

Kontaktujte náš tým odborníků a připravte si řešení kybernetické bezpečnosti na míru pro vaši organizaci.