Skydd av Säkerhet i flera lager

Ditt data,
Säkert under kontroll

QNAP kombinerar ögonblicksbilder, lagring-oföränderlighet och Airgap+-isolerad säkerhetskopia för att bygga en skyddsbarriär i tre lager. Även vid attacker med utpressningstrojaner förblir din kritiska data intakt och oskadd.

Hotet från modern utpressningstrojan

Utpressningstrojaner krypterar inte längre bara dina filer; de stjäl administratörsbehörigheter, raderar alla säkerhetskopior och börjar sedan kryptera.

1

Lateral rörelse

Hackare använder stulna administratörsuppgifter för att röra sig lateralt i nätverket och utökar gradvis sin kontroll.

2

Borttagning av säkerhetskopior

Traditionella säkerhetskopior kan inte försvara sig mot angripare med administratörsbehörighet; alla kopior kan raderas.

3

Omfattande kryptering

När säkerhetskopian har raderats börjar hackare kryptera all data, vilket lämnar företaget i en desperat situation.

QNAP:s trelagers försvarsarkitektur

Ögonblicksbilder, oföränderlig lagring och fysisk isolering—tre försvarslager som samarbetar för att säkerställa att din data kan återställas säkert under alla omständigheter.

Lager 1: Ögonblicksbildsskydd 123

Skapa omedelbart data-ögonblicksbilder för att registrera statusen vid varje tillfälle. Låsta ögonblicksbilder kan inte raderas av utpressningstrojaner. Läs mer »

Lager 2: Oföränderlig lagring

Säkerhetskopierad data låses direkt efter att den skrivits, och ingen (inte ens administratörer) kan ändra eller ta bort den. Läs mer »

Lager 3: Fysisk isolering

Airgap+ uppnår fysisk isolering via QNAP Router eller Växel, förblir helt offline under normala omständigheter och ansluter endast tillfälligt under säkerhetskopiering. Läs mer »

Airgap+-arbetsflöde

Se hur Airgap+ säkerställer säkerhetskopierings-Säkerhet genom isolerat läge under normala tider och anslutningsläge vid behov.

ISOLERAD Säkerhetskopiera NAS Helt frånkopplad under normala tider, angripare kan inte komma åt nätverket
Säkerhetskopieringsserver
QHora Router ellerQNAP Växel
Säkerhetskopiera NAS
Isolering
Säkerhetskopiera NAS frånkopplad
Starta
Säkerhetskopieringsjobb startat
Anslut
Upprätta tillfällig anslutning
Överför
data Säkerhet arbetsflöde
Koppla från
Återställ isoleringsstatus

Jämförelse med traditionella säkerhetskopieringslösningar

QNAP Triple Protection vs traditionell säkerhetskopieringslösning

Funktioner QNAP Triple Protection Traditionell säkerhetskopiering Molnsäkerhetskopiering
Fysisk isolering
Oföränderlig lagring Delvis
Snabb återställning
Lokal kontroll
Noll förtroende-arkitektur
Skydd mot utpressningstrojaner Delvis

Verkligt fallstudie: Ransomware-attack mot en amerikansk utbildningsinstitution

När angripare får högsta behörighet, vad är egentligen det sista försvaret för att skydda data?

1

Angripare får administratörsbehörighet

Genom kontoläckage, intrång i intern miljö eller nätfiske får angripare legitima högbehörighetsuppgifter. Traditionella Antivirus och brandväggar kan inte förhindra inloggning med en ”legitim identitet.”

2

System och säkerhetskopior skadas

Angripare utför destruktiva åtgärder på systemet, applikationer och Virtualisering-miljön på NAS. Systemets data krypteras och flera nyckeltjänster kan inte fungera normalt.

3

Oföränderlig lagring räddar företaget

Med QuObjects Object Lock (WORM-immutability lagring) kan säkerhetskopior data inte raderas eller krypteras. Företag kan snabbt återställa sina ursprungliga system utan att betala lösensumma.

De centrala fakta som avslöjas av detta fall

Begränsningarna med traditionellt skydd

Konton kan bli stulna, behörigheter kan äventyras och attacker kommer ofta från ”legitima identiteter.” Traditionella Antivirus och brandväggar kan inte försvara mot dem.

Den verkliga försvarslinjen

En oföränderlig (Immutable) backup-arkitektur – även om behörighetshanteringen äventyras kan säkerhetskopior ändå inte raderas, ändras eller krypteras.

Det verkliga värdet av säkerhetskopior

Det handlar inte om ”kan eller kan inte återställa”, utan om ”om det har sparats korrekt”. Det måste förbli giltigt även i värsta fall.

Varför är isolerad backup och oföränderlig lagring så avgörande?

Fysisk isolering

Backup-NAS är helt offline under normala förhållanden, vilket gör det omöjligt för angripare att komma åt via nätverket. Även om huvudsakliga systemet äventyras förblir säkerhetskopian säker.

Oföränderlig lagring

Kombinationen av Object Lock och WORM-mekanismer säkerställer att backup-data inte kan raderas eller ändras under retentionstiden.

Snabb återställning

Även vid en attack kan företag snabbt återdistribuera system och återställa kompletta säkerhetskopior, vilket minimerar verksamhetsavbrott.

QNAP:s åtagande för Säkerhet

Kontinuerliga Säkerhet-processer, hantering av leveranskedjan, tredjepartsgranskningar – QNAP:s starka Säkerhet-åtagande skyddar din data.

SBOM (Software Bill of Materials) Transparens

Underhåll Software Bill of Materials (SBOM) för NAS-programvaran med branschstandardformat (CycloneDX, SPDX) för att säkerställa att alla komponenter är fria från Säkerhet-problem.

Snabb sårbarhetsrespons dygnet runt

Integrera MITRE CVE data-databasen och CISA KEV-katalogen för att proaktivt upptäcka sårbarheter och säkerställa realtidsskydd för produktens Säkerhet.

ISO 27001-certifiering

Genomgå regelbundet tredjeparts Säkerhet-granskningar och penetrationstester i enlighet med internationella standarder för informationsSäkerhet, såsom ISO 27001.

Säkerhet by Design

Integrera Säkerhet-aspekter genom hela programvarans utvecklingslivscykel, från krav och arkitektur till implementation, och standardisera Säkerhet-processer.

QNAP Vulnerability Reward Program

Bjud proaktivt in Säkerhet-experter och forskare att rapportera potentiella Säkerhet-problem. QNAP värdesätter gemenskapens Säkerhet-bidrag och erbjuder värdefulla belöningar för att tacka Säkerhet-forskare för deras insatser. Läs mer »

ISO 27001
Hantering av informationsSäkerhet
MITRE CVE
Sårbarhetsspårning
CISA KEV
Kända sårbarheter
SBOM
Programvarutransparens

Är du redo att skydda din data?

Kontakta vårt expertteam nu för att skräddarsy en cybersäkerhetslösning för din organisation.