Çok katmanlı güvenlik koruması

Verileriniz,
Güvenli bir şekilde kontrol altında

QNAP, snapshot'lar, silinemez depolama ve Airgap+ izole yedekleme ile üç katmanlı bir koruma bariyeri oluşturur. Fidye yazılımı saldırılarında bile kritik verileriniz sağlam ve zarar görmemiş olarak kalır.

Modern fidye yazılımı tehdidi

Fidye yazılımları artık sadece dosyalarınızı şifrelemekle kalmaz; yönetici ayrıcalıklarını ele geçirir, tüm yedekleri siler ve ardından şifrelemeye başlar.

1

Yanal hareket

Hackerlar, çalınan yönetici kimlik bilgilerini kullanarak ağ içinde yatay hareket eder ve kontrollerini kademeli olarak genişletir.

2

Yedek silme

Geleneksel yedeklemeler, yönetici ayrıcalıklarına sahip saldırganlara karşı savunmasızdır; tüm kopyalar silinebilir.

3

Kapsamlı şifreleme

Yedek silindikten sonra, hackerlar tüm verileri şifrelemeye başlar ve kurumu çaresiz bırakır.

QNAP Üç Katmanlı Savunma Mimarisi

Snapshot'lar, silinemez depolama ve fiziksel izolasyon—üç savunma katmanı birlikte çalışarak verilerinizin her koşulda güvenle kurtarılmasını sağlar.

Katman 1: Snapshot Koruması 123

Her anın durumunu kaydetmek için anında veri snapshot'ları oluşturun. Kilitli snapshot'lar fidye yazılımları tarafından silinemez. Daha fazla bilgi alın »

Katman 2: Silinemez depolama

Yedek veriler yazıldıktan hemen sonra kilitlenir ve hiç kimse (yöneticiler dahil) bunları değiştiremez veya silemez. Daha fazla bilgi alın »

Katman 3: Fiziksel izolasyon

Airgap+, QNAP Router veya Switch ile fiziksel izolasyon sağlar; normalde tamamen çevrimdışıdır ve yalnızca yedekleme sırasında geçici olarak bağlanır. Daha fazla bilgi alın »

Airgap+ İş Akışı

Airgap+'ın, normalde izole modda ve gerektiğinde bağlantı modunda yedekleme güvenliğini nasıl sağladığını görün.

İZOLE Yedek NAS Normal zamanlarda tamamen bağlantısı kesilir, saldırganlar ağa erişemez
Yedek Sunucu
QHora Router veyaQNAP Switch
Yedek NAS
İzolasyon
Yedek NAS Bağlantısı Kesildi
Başlat
Yedekleme işi başlatıldı
Bağlan
Geçici bağlantı kur
Aktar
Veri Güvenliği İş Akışı
Bağlantıyı kes
İzolasyon durumunu geri yükle

Geleneksel yedekleme çözümleriyle karşılaştırma

QNAP Üçlü Koruma vs Geleneksel Yedekleme Çözümü

Özellikler QNAP Üçlü Koruma Geleneksel Yedekleme Bulut Yedekleme
Fiziksel izolasyon
Silinemez depolama Kısmi
Hızlı kurtarma
Tesis içi kontrol
Sıfır güven mimarisi
Fidye yazılımı koruması Kısmi

Gerçek Dünya Vaka Çalışması: ABD'deki Bir Eğitim Kurumunda Fidye Yazılımı Saldırısı

Saldırganlar en yüksek ayrıcalıkları elde ettiğinde, verileri korumak için gerçekten son savunma hattı nedir?

1

Saldırganlar yönetici ayrıcalıkları elde eder

Hesap sızıntısı, iç ortam ihlali veya oltalama yoluyla saldırganlar, geçerli üst düzey ayrıcalık kimlik bilgilerini elde eder. Geleneksel antivirüs ve güvenlik duvarları, “geçerli kimlik” ile yapılan girişleri engelleyemez.

2

Sistem ve yedekler zarar görür

Saldırganlar NAS üzerindeki sistem, uygulamalar ve Sanallaştırma ortamında yıkıcı işlemler gerçekleştirir. Sistem verileri şifrelenir ve birçok anahtar hizmet düzgün çalışamaz.

3

Silinemez depolama işletmeyi kurtarır

QuObjects Nesne Kilidi (WORM değişmez depolama) ile yedek veriler silinemez veya şifrelenemez. İşletmeler fidye ödemeden orijinal sistemlerini hızla geri yükleyebilir.

Bu vaka ile ortaya çıkan temel gerçekler

Geleneksel korumanın sınırlamaları

Hesaplar çalınabilir, ayrıcalıklar ele geçirilebilir ve saldırılar genellikle “geçerli kimliklerden” gelir. Geleneksel antivirüs ve güvenlik duvarları bunlara karşı savunma sağlayamaz.

Gerçek savunma hattı

Silinemez (Immutable) bir yedekleme mimarisi—ayrıcalık yönetimi ele geçirilse bile yedekler silinemez, değiştirilemez veya şifrelenemez.

Yedeklemenin gerçek değeri

“Geri yüklenebilir mi?” değil, “başarıyla korunmuş mu?” önemlidir. En kötü senaryoda bile geçerli kalmalıdır.

Neden izole yedekleme ve silinemez depolama bu kadar önemli?

Fiziksel izolasyon

Yedek NAS, normal zamanlarda tamamen çevrimdışıdır ve saldırganların ağa erişmesi imkansızdır. Ana sistem ele geçirilse bile yedek güvende kalır.

Silinemez depolama

Nesne Kilidi ve WORM mekanizmalarını birleştirerek, yedek verilerin saklama süresi boyunca silinemez veya değiştirilemez olmasını sağlar.

Hızlı kurtarma

Saldırı durumunda bile işletmeler sistemlerini hızla yeniden dağıtabilir ve tam yedekleri geri yükleyerek iş kesintisini en aza indirebilir.

QNAP'ın Güvenlik Taahhüdü

Sürekli güvenlik süreçleri, tedarik zinciri yönetimi, üçüncü taraf denetimleri—QNAP'ın sağlam güvenlik taahhüdü verilerinizi korur.

SBOM (Yazılım Malzeme Listesi) Şeffaflığı

NAS yazılımının Yazılım Malzeme Listesi'ni (SBOM) endüstri standardı formatlarda (CycloneDX, SPDX) koruyarak tüm bileşenlerin güvenlik endişesi taşımadığından emin olun.

7/24 Hızlı Zafiyet Yanıtı

MITRE CVE veri tabanını ve CISA KEV kataloğunu entegre ederek güvenlik açıklarını proaktif olarak tespit edin ve gerçek zamanlı ürün güvenliği koruması sağlayın.

ISO 27001 Sertifikası

ISO 27001 gibi uluslararası bilgi güvenliği standartlarına uygun olarak düzenli olarak üçüncü taraf güvenlik denetimleri ve sızma testlerinden geçilmektedir.

Tasarımdan Güvenlik

Güvenlik süreçlerini standartlaştırarak gereksinimlerden ve mimariden uygulamaya kadar tüm yazılım geliştirme yaşam döngüsünde güvenlik unsurlarını entegre edin.

QNAP Güvenlik Açığı Ödül Programı

Güvenlik uzmanlarını ve araştırmacılarını potansiyel güvenlik sorunlarını bildirmeye proaktif olarak davet ediyoruz. QNAP, topluluk güvenliği katkılarını önemser ve güvenlik araştırmacılarına çabaları için değerli ödüller sunar. Daha fazla bilgi »

ISO 27001
Bilgi Güvenliği Yönetimi
MITRE CVE
Güvenlik açığı takibi
CISA KEV
Bilinen güvenlik açıkları
SBOM
Yazılım şeffaflığı

Verilerinizi korumaya hazır mısınız?

Kuruluşunuza özel bir siber güvenlik çözümü oluşturmak için şimdi uzman ekibimizle iletişime geçin.