Meerlaagse Beveiliging bescherming

Uw gegevens,
Veilig onder controle

QNAP combineert snapshots, opslag onveranderlijkheid en Airgap+ geïsoleerde back-up om een drievoudige beschermingsbarrière te bouwen. Zelfs bij ransomware-aanvallen blijft uw kritieke gegevens intact en onbeschadigd.

De dreiging van moderne ransomware

Ransomware versleutelt niet langer alleen uw bestanden; het steelt ook beheerdersrechten, verwijdert alle back-ups en begint daarna met versleutelen.

1

Laterale beweging

Hackers gebruiken gestolen beheerdersgegevens om zich lateraal binnen het netwerk te verplaatsen en hun controle geleidelijk uit te breiden.

2

Back-upverwijdering

Traditionele back-ups kunnen zich niet verdedigen tegen aanvallers met beheerdersrechten; alle kopieën kunnen worden verwijderd.

3

Uitgebreide versleuteling

Zodra de back-up is gewist, beginnen hackers met het versleutelen van alle gegevens, waardoor het bedrijf in een uitzichtloze situatie terechtkomt.

QNAP Drielagenverdedigingsarchitectuur

Snapshots, onveranderlijke opslag en fysieke isolatie—drie verdedigingslagen die samenwerken om te garanderen dat uw gegevens onder alle omstandigheden veilig kan worden hersteld.

Laag 1: Snapshotbescherming 123

Maak direct gegevens snapshots om de status op elk moment vast te leggen. Vergrendelde snapshots kunnen niet door ransomware worden verwijderd. Meer informatie »

Laag 2: Onveranderlijke opslag

Back-up gegevens wordt direct na het schrijven vergrendeld en niemand (ook beheerders niet) kan deze wijzigen of verwijderen. Meer informatie »

Laag 3: Fysieke isolatie

Airgap+ realiseert fysieke isolatie via QNAP Router of Switch, blijft normaal gesproken volledig offline en wordt alleen tijdelijk verbonden tijdens back-up. Meer informatie »

Airgap+ operationele workflow

Bekijk hoe Airgap+ back-up Beveiliging waarborgt via geïsoleerde modus tijdens normale tijden en verbindingsmodus wanneer nodig.

GEÏSOLEERD Back-up NAS Volledig losgekoppeld tijdens normale tijden, aanvallers kunnen het netwerk niet bereiken
Back-upserver
QHora Router ofQNAP Switch
Back-up NAS
Isolatie
Back-up NAS losgekoppeld
Starten
Back-uptaak gestart
Verbinden
Tijdelijke verbinding tot stand brengen
Overdracht
gegevens Beveiliging workflow
Verbinding verbreken
Isolatiestatus herstellen

Vergelijking met traditionele back-upoplossingen

QNAP Triple Protection vs traditionele back-upoplossing

Functies QNAP Triple Protection Traditionele back-up Cloud back-up
Fysieke isolatie
Onveranderlijke opslag Gedeeltelijk
Snelle herstel
On-premises controle
Zero trust-architectuur
Bescherming tegen ransomware Gedeeltelijk

Praktijkvoorbeeld: ransomware-aanval op een Amerikaanse onderwijsinstelling

Wanneer aanvallers de hoogste privileges verkrijgen, wat is dan werkelijk de laatste verdedigingslinie om gegevens te beschermen?

1

Aanvallers verkrijgen beheerdersrechten

Via accountlekken, binnendringen van de interne omgeving of phishing verkrijgen aanvallers legitieme inloggegevens met hoge privileges. Traditionele Antivirus en firewalls kunnen inloggen met een “legitieme identiteit” niet voorkomen.

2

Systeem en back-ups zijn beschadigd

Aanvallers voeren destructieve acties uit op het systeem, applicaties en Virtualisatie-omgeving op NAS. Het systeem gegevens wordt versleuteld en meerdere belangrijke diensten kunnen niet normaal functioneren.

3

Onveranderlijke opslag redt het bedrijf

Met QuObjects Object Lock (WORM-onveranderlijkheid opslag) kunnen back-ups gegevens niet worden verwijderd of versleuteld. Bedrijven kunnen hun oorspronkelijke systemen snel herstellen zonder losgeld te betalen.

De kernfeiten die uit deze case blijken

De beperkingen van traditionele bescherming

Accounts kunnen worden gestolen, privileges kunnen worden gecompromitteerd en aanvallen komen vaak van "legitieme identiteiten." Traditionele Antivirus en firewalls kunnen hier niet tegen beschermen.

De echte verdedigingslinie

Een onveranderlijke (Immutable) back-uparchitectuur—zelfs als het beheer van privileges wordt gecompromitteerd, kunnen back-ups nog steeds niet worden verwijderd, gewijzigd of versleuteld.

De echte waarde van back-ups

Het gaat niet om "wel of niet kunnen herstellen", maar om "of het succesvol is behouden". Het moet geldig blijven, zelfs in het ergste geval.

Waarom zijn geïsoleerde back-ups en onveranderlijke opslag zo cruciaal?

Fysieke isolatie

Back-up NAS is volledig offline tijdens normale omstandigheden, waardoor het voor aanvallers onmogelijk is om via het netwerk toegang te krijgen. Zelfs als het hoofdsysteem wordt gecompromitteerd, blijft de back-up veilig.

Onveranderlijke opslag

Door Object Lock en WORM-mechanismen te combineren, wordt gegarandeerd dat back-up gegevens tijdens de retentieperiode niet kan worden verwijderd of gewijzigd.

Snelle herstel

Zelfs in het geval van een aanval kunnen bedrijven snel systemen opnieuw inzetten en volledige back-ups herstellen, waardoor bedrijfsstilstand tot een minimum wordt beperkt.

QNAP's Beveiliging-toewijding

Continue Beveiliging-processen, supply chain management, audits door derden—QNAP's solide Beveiliging-toewijding beschermt uw gegevens.

SBOM (Software Bill of Materials) Transparantie

Beheer de Software Bill of Materials (SBOM) van de NAS-software met behulp van industriestandaardformaten (CycloneDX, SPDX) om te garanderen dat alle componenten vrij zijn van Beveiliging-problemen.

24/7 snelle respons op kwetsbaarheden

Integreer de MITRE CVE gegevens-database en CISA KEV-catalogus om kwetsbaarheden proactief te detecteren en real-time product-Beveiliging-bescherming te waarborgen.

ISO 27001-certificering

Voer regelmatig Beveiliging-audits door derden en penetratietests uit volgens internationale informatie-Beveiliging-normen zoals ISO 27001.

Beveiliging by Design

Integreer Beveiliging-overwegingen gedurende de gehele softwareontwikkelingscyclus, van eisen en architectuur tot implementatie, en standaardiseer Beveiliging-processen.

QNAP Vulnerability Reward Programma

Nodig proactief Beveiliging-experts en onderzoekers uit om potentiële Beveiliging-problemen te melden. QNAP waardeert Beveiliging-bijdragen van de community en biedt waardevolle beloningen om Beveiliging-onderzoekers te bedanken voor hun inzet. Meer informatie »

ISO 27001
Informatie-Beveiliging-beheer
MITRE CVE
Kwetsbaarheidstracking
CISA KEV
Bekende kwetsbaarheden
SBOM
Softwaretransparantie

Bent u klaar om uw gegevens te beschermen?

Neem nu contact op met ons team van experts om een cybersecurity-oplossing op maat voor uw organisatie te ontwikkelen.