Proteção multicamada de Segurança

O seu dados,
Em segurança e sob controlo

A QNAP combina snapshots, imutabilidade de armazenamento e cópia de segurança isolada Airgap+ para criar uma barreira de proteção em três camadas. Mesmo sob ataques de ransomware, os seus dados críticos permanecem intactos e sem danos.

A ameaça do ransomware moderno

O ransomware já não se limita a encriptar os seus ficheiros; rouba privilégios de administrador, apaga todas as cópias de segurança e só depois começa a encriptar.

1

Movimento lateral

Os hackers utilizam credenciais de administrador roubadas para se moverem lateralmente na rede, expandindo gradualmente o seu controlo.

2

Eliminação de cópias de segurança

As cópias de segurança tradicionais não conseguem defender-se de atacantes com privilégios de administrador; todas as cópias podem ser eliminadas.

3

Encriptação abrangente

Assim que a cópia de segurança é apagada, os hackers começam a encriptar todos os dados, deixando a empresa numa situação desesperada.

Arquitetura de Defesa em Três Camadas da QNAP

Snapshots, armazenamento imutável e isolamento físico — três camadas de defesa a trabalhar em conjunto para garantir que os seus dados podem ser recuperados em segurança em qualquer circunstância.

Camada 1: Proteção por Snapshot 123

Crie instantaneamente snapshots de dados para registar o estado em cada momento. Os snapshots bloqueados não podem ser eliminados por ransomware. Saiba mais »

Camada 2: armazenamento imutável

A cópia de segurança de dados é bloqueada imediatamente após ser escrita, e ninguém (nem mesmo administradores) pode modificá-la ou eliminá-la. Saiba mais »

Camada 3: Isolamento físico

O Airgap+ alcança isolamento físico através de Router ou Switch QNAP, permanecendo completamente offline em condições normais e conectando-se apenas temporariamente durante a cópia de segurança. Saiba mais »

Workflow de Operação Airgap+

Veja como o Airgap+ garante o Segurança das cópias de segurança através do modo isolado em situações normais e do modo de ligação quando necessário.

ISOLADO Cópia de segurança de NAS Totalmente desligado em condições normais, os atacantes não conseguem aceder à rede
Servidor de cópias de segurança
QHora Router ouQNAP Switch
Cópia de segurança NAS
Isolamento
Cópia de segurança NAS desligada
Iniciar
Tarefa de cópia de segurança iniciada
Ligar
Estabelecer ligação temporária
Transferir
dados Segurança workflow
Desligar
Restaurar estado de isolamento

Comparação com soluções de cópia de segurança tradicionais

Proteção tripla QNAP vs. solução de cópia de segurança tradicional

Funcionalidades Proteção tripla QNAP Cópia de segurança tradicional Cópia de segurança na nuvem
Isolamento físico
Instantâneo imutável armazenamento Parcial
Recuperação rápida
Controlo local
Arquitetura zero trust
Proteção contra ransomware Parcial

Estudo de caso real: ataque de ransomware a uma instituição de ensino dos EUA

Quando os atacantes obtêm os privilégios mais elevados, qual é realmente a última linha de defesa para proteger dados?

1

Os atacantes obtêm privilégios de administrador

Através de fuga de contas, intrusão no ambiente interno ou phishing, os atacantes obtêm credenciais legítimas de privilégios elevados. As Antivírus tradicionais e os firewalls não conseguem impedir inícios de sessão com uma “identidade legítima”.

2

O sistema e as cópias de segurança são danificados

Os atacantes realizam operações destrutivas no sistema, aplicações e ambiente Virtualização em NAS. O sistema dados é encriptado e vários serviços-chave não conseguem funcionar normalmente.

3

O instantâneo imutável armazenamento salva a empresa

Com o QuObjects Object Lock (imutabilidade WORM armazenamento), as cópias de segurança dados não podem ser eliminadas ou encriptadas. As empresas podem restaurar rapidamente os seus sistemas originais sem pagar resgate.

Os factos essenciais revelados por este caso

As limitações da proteção tradicional

As contas podem ser roubadas, os privilégios podem ser comprometidos e os ataques muitas vezes vêm de “identidades legítimas”. As soluções tradicionais de Antivírus e firewalls não conseguem defendê-lo contra estes ataques.

A verdadeira linha de defesa

Uma arquitetura de cópia de segurança imutável—even que a gestão de privilégios seja comprometida, as cópias de segurança não podem ser eliminadas, modificadas ou encriptadas.

O verdadeiro valor das cópias de segurança

Não se trata de “poder ou não restaurar”, mas sim de “se foi retida com sucesso”. Tem de permanecer válida mesmo no pior cenário possível.

Porque é que a cópia de segurança isolada e o armazenamento imutável são tão cruciais?

Isolamento físico

O NAS de cópia de segurança está completamente offline durante o funcionamento normal, tornando impossível o acesso dos atacantes através da rede. Mesmo que o sistema principal seja comprometido, a cópia de segurança permanece segura.

armazenamento imutável

A combinação dos mecanismos Object Lock e WORM garante que o dados de cópia de segurança não pode ser eliminado ou modificado durante o período de retenção.

Recuperação rápida

Mesmo em caso de ataque, as empresas podem rapidamente voltar a implementar os sistemas e restaurar cópias de segurança completas, minimizando a interrupção do negócio.

Compromisso de Segurança da QNAP

Processos contínuos de Segurança, gestão da cadeia de fornecimento, auditorias de terceiros — o sólido compromisso de Segurança da QNAP protege o seu dados.

Transparência SBOM (Software Bill of Materials)

Mantenha o Software Bill of Materials (SBOM) do software NAS utilizando formatos padrão da indústria (CycloneDX, SPDX) para garantir que todos os componentes estão livres de preocupações de Segurança.

Resposta rápida a vulnerabilidades 24/7

Integre a base de dados MITRE CVE dados e o catálogo CISA KEV para detetar proativamente vulnerabilidades e garantir proteção de Segurança do produto em tempo real.

Certificação ISO 27001

Realize regularmente auditorias de Segurança por terceiros e testes de penetração em conformidade com normas internacionais de Segurança da informação, como a ISO 27001.

Segurança por design

Integre considerações de Segurança em todo o ciclo de vida do desenvolvimento de software, desde os requisitos e arquitetura até à implementação, normalizando os processos de Segurança.

Programa de Recompensas de Vulnerabilidades da QNAP

Convide proativamente especialistas e investigadores de Segurança a reportar potenciais problemas de Segurança. A QNAP valoriza as contribuições da comunidade de Segurança e oferece recompensas valiosas para agradecer o esforço dos investigadores de Segurança. Saiba mais »

ISO 27001
Gestão de Segurança da informação
MITRE CVE
Rastreio de vulnerabilidades
CISA KEV
Vulnerabilidades conhecidas
SBOM
Transparência de software

Está pronto para proteger o seu dados?

Contacte já a nossa equipa de especialistas para personalizar uma solução de cibersegurança para a sua organização.