MAGNet

Silver Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Цитата: По "сетевому протоколу" любой шифровальщик будет бессиле если у него не будет прав на запись в шару. | здесь речь шла о теневых копиях. если даже у шифровальшика будет полный доступ к шаре, где теневые копии не ntfs, а zfs, например, то по протоколу SMB он там вообще ничего не увидит, потому что этот протокол ничего про снапшоты zfs не знает, а вот если это будет ntfs, то он легко и непринуждённо все эти теневые копии снесёт, и даже не вспотеет Цитата: На виндовом хосте виртуалка для инета с линупсом (или наеборот) - минимальнейшие шансы поймать что-то, что вылезет из вм. | Да, лучший способ изоляции - это виртуализация, но в данном случае я имел ввиду, что критические ресурсы находятся на сетевом томе для физической изоляции (вдрух комп бабах), который перманентно бэкапится по смешанной схеме, т.е. у тебя делаются снапшоты всей ФС с коротким периодом для быстрокго доступа/отката (раз в час/два/четыре), а ночером крайний снапшот бэкапится на отчуждаемый носитель. При этом сервер сетевого хранилища не использует виндус и ФС ntfs - он на линухе и zfs, например. Таким образом мы получаем сразу несколько точек противодействия и даже если злоумышленник сможет пройти их все, у нас всё равно останется "длинный" бэкап на отчуждаемом носителе, потому что инициатором этого бэкапа выступает сам сервер бэкапов, а не атакуемое хранилище и даже если это хранилище будет скомпрометировано, то подключение, устанавливаемое с сервера бэкапов, является односторонним и злоумышленник через него никак не сможет проникнуть на сервер бэкапов. В общем, защита информации - это комплексный подход и он никак не решается какими-то полу-мерами. Любые полу-меры - это путь в никуда - затраченное время, ресурсы и отсутствие результат. На эту тему немедленно вспоминается стая фильма с Абдуловым "Гений", где он сказал своему коллеге: "а вот если бы я тебя в своё время отмазал от тюрьмы не на 100%, а на 90%? тебе бы это помогло?" есть такие вещи, которые нужно делать на 100% или не делать вообще, и вот обеспечение безопасности из их числа. |