Proteção de segurança em múltiplas camadas

Seus dados,
Seguros e sob controle

A QNAP combina snapshots, imutabilidade de armazenamento e backup isolado Airgap+ para construir uma barreira de proteção em três camadas. Mesmo sob ataques de ransomware, seus dados críticos permanecem intactos e sem danos.

A ameaça do ransomware moderno

O ransomware não apenas criptografa seus arquivos; ele rouba privilégios de administrador, apaga todos os backups e só então começa a criptografar.

1

Movimentação lateral

Hackers usam credenciais de administrador roubadas para se mover lateralmente na rede, expandindo gradualmente seu controle.

2

Exclusão de backup

Backups tradicionais não conseguem se defender de atacantes com privilégios de administrador; todas as cópias podem ser apagadas.

3

Criptografia abrangente

Depois que o backup é apagado, os hackers começam a criptografar todos os dados, deixando a empresa em uma situação desesperadora.

Arquitetura de defesa em três camadas da QNAP

Snapshots, armazenamento imutável e isolamento físico — três camadas de defesa trabalhando juntas para garantir que seus dados possam ser recuperados com segurança em qualquer circunstância.

Camada 1: Proteção por snapshot 123

Crie instantaneamente snapshots de dados para registrar o status a cada momento. Snapshots bloqueados não podem ser apagados por ransomware. Saiba mais »

Camada 2: Armazenamento imutável

Os dados de backup são bloqueados imediatamente após serem gravados, e ninguém (nem mesmo administradores) pode modificá-los ou apagá-los. Saiba mais »

Camada 3: Isolamento físico

O Airgap+ alcança isolamento físico por meio do Roteador ou Switch QNAP, permanecendo totalmente offline em condições normais e conectando-se temporariamente apenas durante o backup. Saiba mais »

Fluxo de trabalho do Airgap+

Veja como o Airgap+ garante a segurança do backup através do modo isolado no dia a dia e do modo de conexão quando necessário.

ISOLADO NAS de backup Totalmente desconectado em situações normais, impedindo que atacantes acessem a rede
Servidor de backup
Roteador QHora ouSwitch QNAP
NAS de backup
Isolamento
NAS de backup desconectado
Iniciar
Tarefa de backup iniciada
Conectar
Estabelecer conexão temporária
Transferir
Fluxo de trabalho de segurança de dados
Desconectar
Restaurar status de isolamento

Comparação com soluções de backup tradicionais

Proteção tripla QNAP vs Solução de backup tradicional

Recursos Proteção tripla QNAP Backup tradicional Backup em nuvem
Isolamento físico
Armazenamento imutável Parcial
Recuperação rápida
Controle local
Arquitetura Zero Trust
Proteção contra ransomware Parcial

Estudo de caso real: ataque de ransomware em uma instituição educacional dos EUA

Quando os invasores obtêm os privilégios mais altos, qual é realmente a última linha de defesa para proteger os dados?

1

Invasores obtêm privilégios de administrador

Por meio de vazamento de contas, invasão do ambiente interno ou phishing, os invasores obtêm credenciais legítimas de alto nível. Antivírus e firewalls tradicionais não conseguem impedir logins com uma “identidade legítima”.

2

Sistema e backups são danificados

Os invasores realizam operações destrutivas no sistema, aplicativos e ambiente de virtualização no NAS. Os dados do sistema são criptografados e vários serviços-chave não conseguem operar normalmente.

3

Armazenamento imutável salva a empresa

Com o QuObjects Object Lock (armazenamento WORM imutável), os dados de backup não podem ser apagados ou criptografados. As empresas podem restaurar rapidamente seus sistemas originais sem pagar resgate.

Os fatos principais revelados por este caso

As limitações da proteção tradicional

Contas podem ser roubadas, privilégios podem ser comprometidos e os ataques geralmente vêm de “identidades legítimas”. Antivírus e firewalls tradicionais não conseguem se defender contra eles.

A verdadeira linha de defesa

Uma arquitetura de backup imutável—even que a gestão de privilégios seja comprometida, os backups ainda não podem ser apagados, modificados ou criptografados.

O verdadeiro valor dos backups

Não se trata de “poder ou não restaurar”, mas sim de “se foi retido com sucesso”. Ele deve permanecer válido mesmo no pior cenário.

Por que backup isolado e armazenamento imutável são tão cruciais?

Isolamento físico

O NAS de backup fica completamente offline durante o uso normal, tornando impossível o acesso de invasores pela rede. Mesmo que o sistema principal seja comprometido, o backup permanece seguro.

Armazenamento imutável

A combinação de Object Lock e mecanismos WORM garante que os dados de backup não possam ser apagados ou modificados durante o período de retenção.

Recuperação rápida

Mesmo em caso de ataque, as empresas podem rapidamente reimplantar sistemas e restaurar backups completos, minimizando a interrupção dos negócios.

Compromisso de segurança da QNAP

Processos contínuos de segurança, gestão da cadeia de suprimentos, auditorias de terceiros—a sólida postura de segurança da QNAP protege seus dados.

Transparência do SBOM (Software Bill of Materials)

Mantenha o SBOM (Software Bill of Materials) do software do NAS usando formatos padrão do setor (CycloneDX, SPDX) para garantir que todos os componentes estejam livres de preocupações de segurança.

Resposta rápida a vulnerabilidades 24/7

Integre o banco de dados MITRE CVE e o catálogo CISA KEV para detectar proativamente vulnerabilidades e garantir proteção de segurança do produto em tempo real.

Certificação ISO 27001

Realize regularmente auditorias de segurança e testes de penetração por terceiros, em conformidade com padrões internacionais de segurança da informação como a ISO 27001.

Segurança por Design

Integre considerações de segurança em todo o ciclo de vida do desenvolvimento de software, desde os requisitos e arquitetura até a implementação, padronizando os processos de segurança.

Programa de Recompensas por Vulnerabilidades da QNAP

Convide proativamente especialistas e pesquisadores de segurança para relatar possíveis problemas de segurança. A QNAP valoriza as contribuições da comunidade e oferece recompensas valiosas para agradecer os pesquisadores de segurança por seus esforços. Saiba mais »

ISO 27001
Gestão de Segurança da Informação
MITRE CVE
Rastreamento de vulnerabilidades
CISA KEV
Vulnerabilidades conhecidas
SBOM
Transparência de software

Você está pronto para proteger seus dados?

Entre em contato agora com nossa equipe de especialistas para criar uma solução de cibersegurança personalizada para sua organização.