在勒索病毒泛滥的今天,大家都在苦思冥想破局之法,有人会说,NAS系统都是linux体系搭建,勒索病毒都是针对windows系统的,linux可以免疫,所以用NAS保存文件最安全,可以对勒索病毒免疫,这就是破局之法。
这个问题如果交给公司的IT或者网络管理人员来说,大家都懂得,一般使用NAS的最常见方式有以下几种:
通过ISCSI方式直接挂载到本地,使用体验类似于接入终端电脑的一个硬盘分区或者是移动硬盘分区;
采用 \\NAS IP 的形式进行本地局域网的访问或者是网上邻居直接打开访问,输入用户名和密码。确定后可以访问共享的有相应权限的文件数据;
采用网络驱动器映射的办法,映射NAS的共享文件夹到本地来,以具体的盘符显示,访问效果和本地磁盘类似。
虽然NAS系统一般都是linux对于一般的勒索病毒都是免疫的,也就是勒索病毒很难攻击到NAS系统构建的文件服务器,但是对于可以访问NAS的终端来说,一般都是windows系统,对勒索病毒是无法免疫的。设想一个场景,如果可以访问NAS客户端中了勒索病毒,对于第一种NAS使用方式来说,感染NAS就如同感染本地的一块硬盘没有任何难度,对于第二种NAS使用方式,感染终端电脑的勒索病毒已经获得了本地的管理员权限也就是获得本地所有账号的权限,如果本地账号具有对NAS的读写权限,向 NAS投毒轻而易举,同理第三种方式在勒索病毒获得本地账号的权限之下,也难以避免被攻击的命运。综上所述,一台拥有NAS读写权限的终端中了勒索病毒,那么它可以访问的NAS是在劫难逃的!
那么NAS的安全防护如何来做呢?结合主流NAS厂家威联通和群晖官网的建议及蓝盟IT外包多年的经验总结以下几点:
设立一个专门执行备份工作的使用者账号,并给予有限的访问权限利用NAS自带备份工具定期备份文件至 NAS 中,再利用管理者账号来建立 NAS 数据快照(快照可记录任一时间点的系统状态与数据 (包括 metadata),并与文件系统区隔,即使 NAS 里的档案已感染加密勒索病毒,快照依然不受影响)
注意为快照保留预定储存空间,确保快照存盘空间充足;
快照建立后,设定同步计划,可远程同步至备份NAS或者备份服务器,实现双重保护;
添加NAS支持的防病毒软件,主流NAS都有合作的防病毒软件厂商,通过匹配NAS的防毒模块,防御勒索病毒;
使用可防御勒索病毒的专业备份软件对NAS进行备份通过事后防御来抵御勒索病毒;
当然最佳的防护方法,还是通过预防的手段,防患于未然,不中勒索病毒,或者中了勒索病毒,可以迅速隔离,避免勒索病毒进一步扩散,将损失降低到最低,这才是最佳的免疫方法,如对NAS防御勒索病毒需要进一步了解,请联系蓝盟IT外包获取免费咨询。
文/上海蓝盟 IT外包专家