Wielowarstwowa ochrona Zabezpieczenia

Twój dane,
Bezpiecznie pod kontrolą

QNAP łączy migawki, niezmienność pamięć masowa oraz izolowaną kopię zapasową Airgap+, aby zbudować trójwarstwową barierę ochronną. Nawet podczas ataku ransomware Twoje kluczowe dane pozostają nienaruszone i bezpieczne.

Zagrożenie współczesnym ransomware

Ransomware już nie tylko szyfruje pliki; przejmuje uprawnienia administratora, usuwa wszystkie kopie zapasowe, a następnie rozpoczyna szyfrowanie.

1

Ruch boczny

Hakerzy wykorzystują skradzione dane administratora, aby przemieszczać się po sieci i stopniowo zwiększać kontrolę.

2

Usuwanie kopii zapasowych

Tradycyjne kopie zapasowe nie chronią przed atakującymi z uprawnieniami administratora; wszystkie kopie mogą zostać usunięte.

3

Kompleksowe szyfrowanie

Gdy kopie zapasowe zostaną usunięte, hakerzy zaczynają szyfrować wszystkie dane, pozostawiając firmę w dramatycznej sytuacji.

Trójwarstwowa architektura obronna QNAP

Migawki, niezmienny pamięć masowa i fizyczna izolacja — trzy warstwy ochrony współpracujące, aby zapewnić możliwość bezpiecznego odzyskania dane w każdych okolicznościach.

Warstwa 1: Ochrona migawek 123

Natychmiast twórz migawki dane, aby rejestrować stan w każdej chwili. Zablokowane migawki nie mogą być usunięte przez ransomware. Więcej informacji »

Warstwa 2: Niezmienny pamięć masowa

Kopia zapasowa dane jest blokowana natychmiast po zapisaniu i nikt (w tym administratorzy) nie może jej modyfikować ani usuwać. Więcej informacji »

Warstwa 3: Fizyczna izolacja

Airgap+ zapewnia fizyczną izolację dzięki QNAP Router lub Przełącznik, pozostając całkowicie offline w normalnych warunkach i łącząc się tylko tymczasowo podczas tworzenia kopii zapasowej. Więcej informacji »

Przebieg działania Airgap+

Zobacz, jak Airgap+ zapewnia Zabezpieczenia kopii zapasowych dzięki trybowi izolowanemu na co dzień i trybowi połączenia w razie potrzeby.

IZOLOWANY Kopia zapasowa Serwer NAS Całkowicie odłączony w normalnych warunkach, atakujący nie mają dostępu do sieci
Serwer kopii zapasowych
QHora Router lubQNAP Przełącznik
Kopia zapasowa Serwer NAS
Izolacja
Kopia zapasowa Serwer NAS odłączona
Start
Rozpoczęto zadanie kopii zapasowej
Połącz
Nawiąż tymczasowe połączenie
Transfer
dane Zabezpieczenia Workflow
Odłącz
Przywróć status izolacji

Porównanie z tradycyjnymi rozwiązaniami do tworzenia kopii zapasowych

QNAP Triple Protection vs Tradycyjne rozwiązanie do tworzenia kopii zapasowych

Funkcje QNAP Triple Protection Tradycyjne tworzenie kopii zapasowych Kopia zapasowa w chmurze
Izolacja fizyczna
Niezmienny pamięć masowa Częściowo
Szybkie odzyskiwanie
Zarządzanie lokalne (on-premises)
Architektura zero trust
Ochrona przed ransomware Częściowo

Studium przypadku: Atak ransomware na amerykańską instytucję edukacyjną

Kiedy atakujący uzyskają najwyższe uprawnienia, co jest naprawdę ostatnią linią obrony chroniącą dane?

1

Atakujący uzyskują uprawnienia administratora

Poprzez wyciek kont, włamanie do środowiska wewnętrznego lub phishing, atakujący zdobywają prawidłowe dane uwierzytelniające z wysokimi uprawnieniami. Tradycyjne Antywirus i zapory sieciowe nie mogą zapobiec logowaniu się z „prawidłową tożsamością”.

2

System i kopie zapasowe zostają uszkodzone

Atakujący wykonują destrukcyjne operacje na systemie, aplikacjach i środowisku Wirtualizacja na Serwer NAS. System dane zostaje zaszyfrowany, a wiele kluczowych usług nie może działać prawidłowo.

3

Niezmienny pamięć masowa ratuje firmę

Dzięki QuObjects Object Lock (niezmienność WORM pamięć masowa) kopie zapasowe dane nie mogą zostać usunięte ani zaszyfrowane. Firmy mogą szybko przywrócić swoje pierwotne systemy bez płacenia okupu.

Kluczowe fakty ujawnione przez to studium przypadku

Ograniczenia tradycyjnej ochrony

Konta mogą zostać przejęte, uprawnienia naruszone, a ataki często pochodzą od „legalnych tożsamości”. Tradycyjne Antywirus i zapory sieciowe nie są w stanie się przed nimi obronić.

Prawdziwa linia obrony

Niezmienna (Immutable) architektura kopii zapasowych — nawet jeśli zarządzanie uprawnieniami zostanie naruszone, kopii zapasowych nie można usunąć, zmodyfikować ani zaszyfrować.

Prawdziwa wartość kopii zapasowych

Nie chodzi o to, „czy można przywrócić”, ale o to, „czy została skutecznie zachowana”. Musi pozostać ważna nawet w najgorszym scenariuszu.

Dlaczego odizolowana kopia zapasowa i niezmienny pamięć masowa są tak kluczowe?

Izolacja fizyczna

Kopia zapasowa Serwer NAS jest całkowicie offline w normalnych warunkach, co uniemożliwia atakującym dostęp przez sieć. Nawet jeśli główny system zostanie naruszony, kopia zapasowa pozostaje bezpieczna.

Niezmienny pamięć masowa

Połączenie mechanizmów Object Lock i WORM gwarantuje, że kopia zapasowa dane nie może zostać usunięta ani zmodyfikowana w okresie retencji.

Szybkie odzyskiwanie

Nawet w przypadku ataku firmy mogą szybko ponownie wdrożyć systemy i przywrócić pełne kopie zapasowe, minimalizując przerwy w działalności.

Zabezpieczenia QNAP – zobowiązanie

Ciągłe procesy Zabezpieczenia, zarządzanie łańcuchem dostaw, audyty zewnętrzne — solidne zobowiązanie QNAP w zakresie Zabezpieczenia chroni Twoje dane.

Przejrzystość SBOM (Software Bill of Materials)

Zarządzaj listą składników oprogramowania (SBOM) Serwer NAS w standardowych formatach branżowych (CycloneDX, SPDX), aby zapewnić, że wszystkie komponenty są wolne od problemów związanych z Zabezpieczenia.

Całodobowa szybka reakcja na luki w zabezpieczeniach

Zintegruj bazę danych MITRE CVE dane oraz katalog CISA KEV, aby proaktywnie wykrywać luki i zapewnić ochronę Zabezpieczenia produktu w czasie rzeczywistym.

Certyfikat ISO 27001

Regularnie przeprowadzaj audyty Zabezpieczenia przez podmioty zewnętrzne oraz testy penetracyjne zgodnie z międzynarodowymi standardami Zabezpieczenia, takimi jak ISO 27001.

Zabezpieczenia już na etapie projektowania

Uwzględniaj kwestie Zabezpieczenia na każdym etapie cyklu życia oprogramowania – od wymagań i architektury po wdrożenie, standaryzując procesy Zabezpieczenia.

Program nagród za wykrywanie luk QNAP

Proaktywnie zapraszamy ekspertów i badaczy Zabezpieczenia do zgłaszania potencjalnych problemów Zabezpieczenia. QNAP docenia wkład społeczności w Zabezpieczenia i oferuje cenne nagrody jako podziękowanie dla badaczy Zabezpieczenia za ich wysiłek. Dowiedz się więcej »

ISO 27001
Zarządzanie Zabezpieczenia informacji
MITRE CVE
Śledzenie luk w zabezpieczeniach
CISA KEV
Znane luki w zabezpieczeniach
SBOM
Przejrzystość oprogramowania

Czy jesteś gotowy, aby chronić swoje dane?

Skontaktuj się z naszym zespołem ekspertów, aby dopasować rozwiązanie z zakresu cyberbezpieczeństwa do Twojej organizacji.