Come risparmiare i dati del file server da essere tenuti in ostaggio dal client ransomware?

7

Supponiamo che in una rete ci sia un file server che è lo spazio di archiviazione condiviso tra tutte le workstation e tutti gli utenti richiedono un accesso completo in lettura / scrittura a questo archivio per il loro flusso di lavoro di cooperazione. (Su samba, afd e nfs)

Se (almeno) un client viene infettato dal ransomware, in che modo tale infezione può essere mantenuta dalla crittografia / che interessa tutti i dati dei file server?

L'unica contromisura efficace a cui posso pensare è di vietare l'accesso in scrittura e solo esplicitamente concederlo su richiesta per tutte le azioni di scrittura / eliminazione, ma questo sembra introdurre un grande sovraccarico organizzativo.

Non ti sto chiedendo come recuperare da un simile szenario - sono presenti backup che dovrebbero mantenere il danno minimo in questo caso.

Preferirei non utilizzare questi backup e mantenere l'effetto dell'infezione locale, ad es. tenerlo fuori dal server del tutto.

    
posta Tobi Nary 16.03.2016 - 17:51
fonte

1 risposta

5

In generale, assicurati di applicare il principio del privilegio minimo il più possibile. Valuta il danno che verrebbe fatto all'azienda se un ransomware crittografa tutti i file e li equilibra contro il sovraccarico che verrebbe introdotto applicando più restrizioni.

È anche possibile distribuire un sistema di monitoraggio che monitora l'accesso in scrittura di ogni utente. Se un utente scrive su una quantità insolita di file in un tempo definito, è possibile attivare un'azione come uccidere la connessione alla condivisione e inviarti una notifica.

Un'altra misura sta introducendo un'area di staging. In quest'area tutto è scrivibile. In un punto definito (dopo un periodo di tempo successivo al completamento di un progetto o di un'attività) i file in quest'area vengono spostati in una parte di sola lettura e possono essere modificati solo su richiesta.

    
risposta data 16.03.2016 - 18:43
fonte

Leggi altre domande sui tag