Protezione Sicurezza multi-livello

Il tuo dati,
Sotto controllo in totale sicurezza

QNAP combina snapshot, archiviazione immutabile e backup isolato Airgap+ per costruire una barriera di protezione a tre livelli. Anche sotto attacco ransomware, i tuoi dati critici rimangono intatti e non danneggiati.

La minaccia dei ransomware moderni

I ransomware non si limitano più a criptare i file; rubano i privilegi di amministratore, eliminano tutti i backup e poi iniziano la crittografia.

1

Movimento laterale

Gli hacker utilizzano credenziali amministrative rubate per muoversi lateralmente nella rete, ampliando gradualmente il loro controllo.

2

Eliminazione backup

I backup tradizionali non possono difendersi dagli attaccanti con privilegi amministrativi; tutte le copie possono essere eliminate.

3

Crittografia completa

Una volta cancellato il backup, gli hacker iniziano a criptare tutti i dati, lasciando l’azienda in una situazione disperata.

Architettura di difesa a tre livelli QNAP

Snapshot, archiviazione immutabile e isolamento fisico: tre livelli di difesa che lavorano insieme per garantire che i tuoi dati possano essere recuperati in sicurezza in qualsiasi circostanza.

Livello 1: Protezione Snapshot 123

Crea istantaneamente snapshot dei dati per registrare lo stato in ogni momento. Gli snapshot bloccati non possono essere eliminati dai ransomware. Per saperne di più »

Livello 2: archiviazione immutabile

Il backup dei dati viene bloccato immediatamente dopo la scrittura e nessuno (nemmeno gli amministratori) può modificarlo o eliminarlo. Per saperne di più »

Livello 3: Isolamento fisico

Airgap+ ottiene l’isolamento fisico tramite Router o Switch QNAP, rimanendo completamente offline in condizioni normali e collegandosi solo temporaneamente durante il backup. Per saperne di più »

Flusso operativo Airgap+

Scopri come Airgap+ garantisce il Sicurezza dei backup tramite la modalità isolata durante i periodi normali e la modalità collegata quando necessario.

ISOLATO Backup NAS Completamente disconnesso durante i periodi normali, gli attaccanti non possono accedere alla rete
Server di backup
QHora Router oQNAP Switch
Backup NAS
Isolamento
Backup NAS disconnesso
Avvia
Job di backup avviato
Connetti
Stabilisci connessione temporanea
Trasferisci
dati Sicurezza flusso di lavoro
Disconnetti
Ripristina stato di isolamento

Confronto con soluzioni di backup tradizionali

QNAP Triple Protection vs Soluzione di backup tradizionale

Caratteristiche QNAP Triple Protection Backup tradizionale Backup cloud
Isolamento fisico
Immutable archiviazione Parziale
Ripristino rapido
Controllo on-premises
Architettura zero trust
Protezione ransomware Parziale

Case study reale: attacco ransomware a un’istituzione educativa negli Stati Uniti

Quando gli aggressori ottengono i massimi privilegi, qual è davvero l’ultima linea di difesa per proteggere dati?

1

Gli aggressori ottengono privilegi amministrativi

Attraverso la fuga di account, l’intrusione nell’ambiente interno o il phishing, gli aggressori ottengono credenziali di alto livello legittime. I tradizionali Antivirus e firewall non possono impedire l’accesso con una “identità legittima”.

2

Sistema e backup danneggiati

Gli aggressori eseguono operazioni distruttive su sistema, applicazioni e ambiente Virtualizzazione su NAS. Il sistema dati viene cifrato e diversi servizi chiave non possono funzionare normalmente.

3

Immutable archiviazione salva l’azienda

Con QuObjects Object Lock (immutabilità WORM archiviazione), i backup dati non possono essere eliminati o cifrati. Le aziende possono ripristinare rapidamente i sistemi originali senza pagare il riscatto.

I fatti principali emersi da questo caso

I limiti della protezione tradizionale

Gli account possono essere rubati, i privilegi compromessi e gli attacchi spesso provengono da “identità legittime”. I tradizionali Antivirus e firewall non possono difendere da questi attacchi.

La vera linea di difesa

Un'architettura di backup immutabile (Immutable): anche se la gestione dei privilegi viene compromessa, i backup non possono comunque essere eliminati, modificati o criptati.

Il vero valore dei backup

Non si tratta di “poter ripristinare o meno”, ma di “essere stati effettivamente conservati”. Devono rimanere validi anche nello scenario peggiore.

Perché il backup isolato e l’immutabilità di archiviazione sono così cruciali?

Isolamento fisico

Il backup di NAS è completamente offline durante il normale funzionamento, rendendo impossibile agli attaccanti accedervi tramite la rete. Anche se il sistema principale viene compromesso, il backup rimane sicuro.

Immutabilità di archiviazione

La combinazione dei meccanismi Object Lock e WORM garantisce che i backup di dati non possano essere eliminati o modificati durante il periodo di conservazione.

Ripristino rapido

Anche in caso di attacco, le aziende possono rapidamente ridistribuire i sistemi e ripristinare i backup completi, riducendo al minimo l’interruzione delle attività.

Impegno di QNAP per la Sicurezza

I processi di Sicurezza continui, la gestione della supply chain e gli audit di terze parti: il solido impegno di QNAP per la Sicurezza protegge la tua dati.

Trasparenza SBOM (Software Bill of Materials)

Mantieni la Software Bill of Materials (SBOM) del software NAS utilizzando formati standard di settore (CycloneDX, SPDX) per garantire che tutti i componenti siano privi di problemi di Sicurezza.

Risposta rapida alle vulnerabilità 24/7

Integra il database MITRE CVE dati e il catalogo CISA KEV per rilevare proattivamente le vulnerabilità e garantire la protezione in tempo reale della Sicurezza del prodotto.

Certificazione ISO 27001

Sottoponiti regolarmente ad audit di Sicurezza di terze parti e penetration test in conformità agli standard internazionali di Sicurezza delle informazioni come ISO 27001.

Sicurezza by Design

Integra le considerazioni di Sicurezza durante l'intero ciclo di vita dello sviluppo software, dai requisiti e architettura fino all'implementazione, standardizzando i processi di Sicurezza.

QNAP Vulnerability Reward Program

Invitiamo proattivamente esperti e ricercatori di Sicurezza a segnalare potenziali problemi di Sicurezza. QNAP valorizza i contributi della community alla Sicurezza e offre premi per ringraziare i ricercatori di Sicurezza per il loro impegno. Per saperne di più »

ISO 27001
Gestione della Sicurezza delle informazioni
MITRE CVE
Monitoraggio delle vulnerabilità
CISA KEV
Vulnerabilità note
SBOM
Trasparenza software

Sei pronto a proteggere la tua dati?

Contatta subito il nostro team di esperti per creare una soluzione di cybersecurity su misura per la tua organizzazione.