Protección multicapa de Seguridad

Su datos,
Bajo control seguro

QNAP combina instantáneas, inmutabilidad de almacenamiento y copia de seguridad aislada Airgap+ para construir una barrera de protección de tres capas. Incluso bajo ataques de ransomware, sus datos críticos permanecen intactos y sin daños.

La amenaza del ransomware moderno

El ransomware ya no solo cifra sus archivos; robará privilegios de administrador, eliminará todas las copias de seguridad y luego comenzará a cifrar.

1

Movimiento lateral

Los hackers utilizan credenciales de administrador robadas para moverse lateralmente por la red, ampliando gradualmente su control.

2

Eliminación de copias de seguridad

Las copias de seguridad tradicionales no pueden defenderse de atacantes con privilegios de administrador; todas las copias pueden ser eliminadas.

3

Cifrado integral

Una vez eliminada la copia de seguridad, los hackers comienzan a cifrar todos los datos, dejando a la empresa en una situación desesperada.

Arquitectura de defensa de tres capas de QNAP

Instantáneas, almacenamiento inmutable y aislamiento físico: tres capas de defensa que trabajan juntas para garantizar que sus datos puedan recuperarse de forma segura en cualquier circunstancia.

Capa 1: Protección por instantáneas 123

Cree instantáneamente instantáneas de datos para registrar el estado en cada momento. Las instantáneas bloqueadas no pueden ser eliminadas por ransomware. Más información »

Capa 2: almacenamiento inmutable

La copia de seguridad de datos se bloquea inmediatamente después de ser escrita, y nadie (ni siquiera los administradores) puede modificarla ni eliminarla. Más información »

Capa 3: Aislamiento físico

Airgap+ logra el aislamiento físico a través de Router o Conmutador de QNAP, permaneciendo completamente fuera de línea en circunstancias normales y conectándose solo temporalmente durante la copia de seguridad. Más información »

Flujo de trabajo de operación de Airgap+

Vea cómo Airgap+ garantiza la Seguridad de la copia de seguridad mediante el modo aislado en condiciones normales y el modo de conexión cuando sea necesario.

AISLADO Copia de seguridad de NAS Totalmente desconectado en condiciones normales, los atacantes no pueden acceder a la red
Servidor de copias de seguridad
QHora Router oQNAP Conmutador
Copia de seguridad NAS
Aislamiento
Copia de seguridad NAS desconectada
Iniciar
Trabajo de copia de seguridad iniciado
Conectar
Establecer conexión temporal
Transferir
datos Seguridad Flujo de trabajo
Desconectar
Restaurar estado de aislamiento

Comparación con soluciones de copia de seguridad tradicionales

Triple Protección de QNAP vs Solución de copia de seguridad tradicional

Características Triple Protección de QNAP Copia de seguridad tradicional Copia de seguridad en la nube
Aislamiento físico
almacenamiento inmutable Parcial
Recuperación rápida
Control local
Arquitectura Zero Trust
Protección frente al ransomware Parcial

Estudio de caso real: ataque de ransomware a una institución educativa de EE. UU.

Cuando los atacantes obtienen los privilegios más altos, ¿cuál es realmente la última línea de defensa para proteger datos?

1

Los atacantes obtienen privilegios de administrador

A través de la filtración de cuentas, la intrusión en el entorno interno o el phishing, los atacantes obtienen credenciales legítimas de alto nivel. Las soluciones tradicionales de Antivirus y los cortafuegos no pueden evitar inicios de sesión con una “identidad legítima”.

2

El sistema y las copias de seguridad se dañan

Los atacantes realizan operaciones destructivas en el sistema, las aplicaciones y el entorno Virtualización en NAS. El sistema datos se cifra y varios servicios clave no pueden funcionar con normalidad.

3

almacenamiento inmutable salva a la empresa

Con QuObjects Object Lock (WORM inmutabilidad almacenamiento), las copias de seguridad datos no pueden ser eliminadas ni cifradas. Las empresas pueden restaurar rápidamente sus sistemas originales sin pagar un rescate.

Los hechos clave revelados por este caso

Las limitaciones de la protección tradicional

Las cuentas pueden ser robadas, los privilegios pueden verse comprometidos y los ataques a menudo provienen de “identidades legítimas”. Los métodos tradicionales de Antivirus y los firewalls no pueden defenderse contra ellos.

La verdadera línea de defensa

Una arquitectura de copia de seguridad inmutable (Immutable): incluso si la gestión de privilegios se ve comprometida, las copias de seguridad no se pueden eliminar, modificar ni cifrar.

El verdadero valor de las copias de seguridad

No se trata de “si se puede o no restaurar”, sino de “si se ha conservado correctamente”. Debe seguir siendo válida incluso en el peor de los casos.

¿Por qué son tan cruciales la copia de seguridad aislada y el almacenamiento inmutable?

Aislamiento físico

El NAS de la copia de seguridad está completamente fuera de línea durante el funcionamiento normal, lo que impide que los atacantes accedan a él a través de la red. Incluso si el sistema principal se ve comprometido, la copia de seguridad permanece segura.

almacenamiento inmutable

La combinación de los mecanismos Object Lock y WORM garantiza que el datos de la copia de seguridad no pueda eliminarse ni modificarse durante el periodo de retención.

Recuperación rápida

Incluso en caso de ataque, las empresas pueden volver a desplegar rápidamente los sistemas y restaurar copias de seguridad completas, minimizando la interrupción del negocio.

Compromiso de Seguridad de QNAP

Procesos continuos de Seguridad, gestión de la cadena de suministro, auditorías de terceros: el sólido compromiso de QNAP con la Seguridad protege su datos.

Transparencia SBOM (Software Bill of Materials)

Mantenga el Software Bill of Materials (SBOM) del software NAS utilizando formatos estándar de la industria (CycloneDX, SPDX) para garantizar que todos los componentes estén libres de problemas de Seguridad.

Respuesta rápida ante vulnerabilidades 24/7

Integre la base de datos MITRE CVE datos y el catálogo CISA KEV para detectar proactivamente vulnerabilidades y garantizar la protección en tiempo real del producto Seguridad.

Certificación ISO 27001

Sométase regularmente a auditorías de Seguridad por terceros y pruebas de penetración en cumplimiento de normas internacionales de Seguridad de la información como ISO 27001.

Seguridad por diseño

Integre consideraciones de Seguridad a lo largo de todo el ciclo de vida del desarrollo de software, desde los requisitos y la arquitectura hasta la implementación, estandarizando los procesos de Seguridad.

Programa de recompensas por vulnerabilidades de QNAP

Invite proactivamente a expertos y especialistas en Seguridad a informar de posibles problemas de Seguridad. QNAP valora las contribuciones de la comunidad en Seguridad y ofrece valiosas recompensas para agradecer el esfuerzo de los investigadores de Seguridad. Más información »

ISO 27001
Gestión de la Seguridad de la información
MITRE CVE
Seguimiento de vulnerabilidades
CISA KEV
Vulnerabilidades conocidas
SBOM
Transparencia del software

¿Está preparado para proteger su datos?

Póngase en contacto ahora con nuestro equipo de expertos para diseñar una solución de ciberseguridad a medida para su organización.