У меня небольшая сеть ПК с Windows 7. Я хочу использовать файловый сервер Windows NAS в качестве репозитория для защиты файлов резервных копий с каждого ПК с Windows от атак программ-вымогателей. Чтобы эта стратегия работала, мне нужно уметь динамично подключите файловый сервер NAS к сети, скопируйте файл резервной копии .TIB, затем отключите файловый сервер NAS от сети.
Вот как я представляю себе этот процесс:
Отдельный ПК с Windows создает файл резервной копии Acronis True Image .TIB на локальном жестком диске с помощью планировщика резервного копирования Acronis True Image.
Файловый сервер NAS выполняет запланированную задачу Windows, которая копирует файл .TIB с ПК с Windows на файловый сервер NAS. Запланированная задача запускает командный файл, который сначала включает сетевой адаптер на файловом сервере NAS (чтобы файловый сервер NAS мог подключиться к ПК с Windows), а затем файловый сервер NAS копирует файл резервной копии .TIB.
После завершения задания копирования управляющий командный файл ОТКЛЮЧАЕТ сетевой адаптер файлового сервера NAS, чтобы изолировать файловый сервер NAS от сети.
В этом сценарии все пользователи будут стандартными пользователями, даже системные администраторы, чтобы избежать предоставления ПК, зараженного ransonmware, с правами авторизованного пользователя-администратора.
У меня такой вопрос: если предположить все вышеперечисленное, особенно тот факт, что ни один пользователь в сети не будет пользователем-администратором, защитит ли эта стратегия файловый сервер NAS от того, чтобы он стал жертвой атаки вымогателя по сети?
Наиболее эффективным препятствием будет то, что у пользователей даже не будет разрешения на доступ к общему ресурсу или если он вообще не будет использоваться. В каждой системе резервного копирования, где резервное копирование выполняется с использованием собственных учетных данных пользователей, вредоносное ПО будет иметь равный доступ к резервной копии, что может привести к ее шифрованию.
Если вы можете запустить резервное копирование противоположным способом, то есть с сервера или даже с NAS, который может получить доступ к отдельным компьютерам, создавая резервную копию вместо того, чтобы быть просто хранилищем, данные должны быть в безопасности - даже если сервер / NAS всегда в сети. .
Я бы предложил использовать для этого инкрементную резервную копию, чтобы иметь несколько версий каждого файла.