Перейти к содержанию

бекап с защитой от вирусов шифровальщиков


Evgen_59

Рекомендуемые сообщения

Здравствуйте!

Недавно был "горький" опыт встречи с вирусом шифровальщиком. после его последствий, было принято решение купит еще 1 HDD и ежедневно создавать бэкапы на него с сервака, т.к. в случае заражения сервака - это катастрофа. Подскажите пожалуйста, чем лучше и как делать бэкапы, со 100 % гарантией защиты от вирусных атак! В частности шифровальщиков, т.к. остальные - это "детские шалости".

Ссылка на комментарий
Поделиться на другие сайты

 

 


со 100 % гарантией защиты от вирусных атак

Одним hdd, как мне кажется, не обойтись.

Да и если ваш сервер будет делать бэкапы сам, а не вы ручками, то никакой гарантии, что сетевые шары тоже не зашифруются нет.

Ссылка на комментарий
Поделиться на другие сайты

Я делаю бекапы Акронисом каждую неделю, но правда у меня не сервер, а домашние компьютеры. Бекапы Акрониса тоже могут шифроваться так что постоянно держать подключенным жесткий диск с резервными копиями нельзя. При помощи KIS/KES можно сделать так, что доступ к резервным копиям будут получать только доверенные программы, а остальные не смогут получить доступ к папке с резервными копиями. 

Ссылка на комментарий
Поделиться на другие сайты

так шифровальщик же будет Доверенной программой, разве иное возможно.

может надо не так, а всем группам (включая Доверенную) доступ к записи на диск резервными копиями запрещен, а у программ резервного копирования индивидуально разрешен и наследование отменено

Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

 

 

так шифровальщик же будет Доверенной программой

Не будет. У шифровальщиков нет ЭЦП, а потому они автоматом будут попадать в группу "Слабые ограничения", а для этой группы программ доступ к папке с резервными копиями будет закрыт.

 

Делаем по аналогии этой http://support.kaspersky.ru/11151 статье, но защищаем папку с резервными копиями Акрониса. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


при помощи KIS/KES можно сделать так, что доступ к резервным копиям

А лучше первым делать ограничить средствами NTFS


 

 


а потому они автоматом будут попадать в группу "Слабые ограничения", а для этой группы программ доступ к папке с резервными копиями будет закрыт.

А для этого, лучше всего включить KSN и в KSC ограничить всем Роли, чтобы не смогли совершить диверсию.

Ссылка на комментарий
Поделиться на другие сайты

 

 

А лучше первым делать ограничить средствами NTFS

А если шифровальщик запуститься с правами Админа? :) Бухгалтеры например достаточно часто имеют учетку администратора.  

Ссылка на комментарий
Поделиться на другие сайты

А если шифровальщик запуститься с правами Админа?

1. Я не ограничивал использование KIS/KES  :)

 

 

Бухгалтеры например достаточно часто имеют учетку администратора.

2. Зачем буху Админская учетка на сервере? (топик то о серверах)  :hey:

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

защита средствами касперского - это выглядит вроде хорошо. Но на серваке нет касперского. Он есть на клиентских машинах.

А вариант с правами учетных записей сработает, если на диске, где хранятся бекапы, не будет доступа никому, даже админу. будет создан специальный пользователь для данной задачи. Такой вариант будет надежен?


А существует ли прога которая сама может шифровать бекапы? и работать по расписанию?

Ссылка на комментарий
Поделиться на другие сайты

не будет доступа никому, даже админу. будет создан специальный пользователь для данной задачи

Вы Админу (созданному по умолчанию) никогда не ограничите доступ. Ваш специально созданный пользователь - это и будет тот самый Админ на той машине, где будут хранится бэкапы.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Согласен! А как ограничить средствами NTFS?


И еще! Если делать бэкап (используя акронис естественно) и по локалке отправлять его на машину, где стоит Каспер. А там уже настроить защиту каспером. Это будет надежно на 100%?


И все же! Шифрование бэкапа сторонней программой защитит на 100% от вируса такого типа?

Изменено пользователем Evgen_59
Ссылка на комментарий
Поделиться на другие сайты

Проблемы то разные: защитить сервер от шифровальщика, защитить уже готовый бэкап. Хранение Бэкапа вы можете настроить на обычной машине с KES (ограничить на нем запуск Всего), ограничить запись папки с бэкапом правами NTFS. А вот на сервере можно попробовать настроить SRP.

Ссылка на комментарий
Поделиться на другие сайты

Evgen_59, какую именно проблему обозначенную постом выше вы хотите решить? Может какую-то иную?

*Может я не так вас понимаю.

**Вы хотите защитить уже готовый бэкап от шифровальщика во время его создания и до места его хранения? Или только защитить его в месте хранения?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Только защитить в месте хранения.

И кстати, просматривая просторы инета мне пришла идея: надо создать какой-то скрипт, который будет автоматически, в определенное время просто переименовывать файл бекапа (из "копия.tib в копияtib) т.е. мы убираем (меняем) расширение файла. в то время как все вирусы шифровальщики работают на определенные типы файлов и таким образом сохраняем его на 100 % . Верно?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Keldenis
      Автор Keldenis
      Здравствуйте! Наш сервер был поражен вирусом-шифровальщиком. Все зараженные файлы приобрели вид блокнота при нажатии на который выходило сообщение от мошенников. Мы воспользовались утилитой от Касперского Rakhni Decryptor. Она смогла подобрать пароль и (по её мнению) расшифровать файлы. Но ни один из "расшифрованных" файлов не открывался. При этом, мы использовали утилиту дважды. В первый раз мы не использовали функцию удаления пораженных файлов, расшифрованная копия которых уже была сделана. Таким образом, после первого использования утилиты, у нас на сервере появились копии практически всех зашифрованных файлов. При этом, сам зашифрованный файл имел вид блокнотика, а его расшифрованная копия имела обычный для такого типа файла внешний вид. У зашифрованных файлов и их расшифрованной копии, при этом, был одинаковый размер файла. Мы решили, что, возможно нам нужно было поставить галочку для функции "Удалять зашифрованные файлы после успешной расшифровки", чтобы после расшифровки файлы открывались. Кроме того, дубляж файлов съел практически всё свободное место на наших жестких дисках. Поэтому, мы удалили наиболее тяжелые копии расшифрованных файлов и запустили утилиту повторно, поставив галочку для удаления зашифрованных файлов. Утилита вновь успешно подобрала пароль и расшифровала файлы, удалив все зашифрованные. Но файлы так и не начали открываться. Как описано выше, мы удалили копии только тяжелых файлов. Те зашифрованные файлы, расшифрованные копии которых мы не удалили после первого применения утилиты, при втором использовании утилиты остались нетронутыми. Поэтому мы прикрепляем в архиве именно такие файлы, т.е. сам зашифрованный файл и его расшифрованную утилитой копию, чтобы понять на примере зашифрованного файла, можно ли его расшифровать; а на примере "расшифрованного" утилитой файла, действительно ли он был расшифрован, но не открывается, потому что испорчен и не подлежит или подлежит восстановлению, либо он не был на самом деле расшифрован, и его всё еще можно расшифровать в будущем, хоть он уже и не имеет вид того самого блокнотика. Кроме того, мы установили антивирус от Касперсого на сервер и он, вероятно, уже удалил сам файл шифровальщик.
      Зашифрованные файлы.zip Addition.txt FRST.txt
    • boshs
      Автор boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)

    • Olga650
      Автор Olga650
      Addition.txtFRST.txtТабель 2025 (.1mJ3g1TA4)  ссылка удалена облако с вирусом (без пароля)
      Отчёт Касперского.txt 1mJ3g1TA4.README.txt  Поймали вирус шифровальщик 26.02. Антивирус не стоял. После был установлен Касперский стандарт. Стандартные решения по расшифровке не помогли. Удалось найти несколько документов оригиналов, до шифровки и после.
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные файлы, а также ссылки на них.
       
    • boshs
      Автор boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)
    • pacificae
      Автор pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...