Proteger seus dados de Ransomware
Fazer um plano de recuperação contra vírus de bloqueio baseados em encriptação
Ransomware é uma ameaça crescente contra as empresas e os usuários domésticos que ameaça computadores baseados em rede e dispositivos. Uma simples, mas eficaz maneira de atenuação da ameaça de ransomware é garantir que você tenha backups sempre atualizados, remotamente armazenados. O QNAP NAS é um centro de backup ideal que inclui recursos abrangentes de backup e suporta instantâneos em qualquer ponto no tempo para ajudar os indivíduos e as organizações para proteger dados importantes, restaurar arquivos e evitar tempo de inatividade.
Ransomware attacks in 2021 marked a 105% increase over 2020 globally.
- SonicWall
Experts predict ransomware will cost $10.5 trillion annually by 2025, and that an attack will take place every 2 seconds by 2031.
- Cybersecurity Ventures
30% of organizations will adopt Zero Trust Network Access (ZTNA) models by 2024.
- Gartner
O ransomware é comum e infeccioso.
Nem mesmo o Antivírus é suficiente para proteger os seus dados!
O que é bloqueio por ransomware?
Locker é um ransomware de encriptação de arquivo (Cryptolocker, CTB Locker, TeslaCrypt e outros) que criptografa arquivos encontrados em unidades locais, unidades removíveis, unidades de rede mapeadas e até mesmo nos mapeamentos do Dropbox. Vítimas serão extorquidas de um resgate para descriptografar os arquivos afetados ou não será possível abrir os arquivos afetados nunca mais novamente.
… e por que bloqueio por ransomware é tão virulento?
- Ransomware é normalmente propagado através de e-mails de phishing e principalmente escondido em e-mails como anexos como arquivos .zip, .pdf, .doc, .exe, .js e muito mais. É difícil identificar e espalha-se automaticamente, inclusive pela rede.
- Antivírus tradicionais podem não detectar a próxima geração de ransomware.
- Bloqueio por Ransomware utiliza criptografia assimétrica ou mais métodos de criptografia avançada que podem ser difíceis (se não impossíveis) de quebrar localmente.
- As vítimassão forçadas a pagar (normalmente por de meios não rastreáveis) para restaurar seus arquivos, ou enfrentar perdê-los para sempre.
Faça back-up com QNAP NAS para salvar seus arquivos
Enquanto a primeira linha de defesa contra software malicioso é sendo cuidadoso e praticar hábitos de utilização sensata (atualizar regularmente o seu software não abrir e-mails não confiáveis, não visitar sites desconhecidos, etc.), você deve sempre lembrar de fazer backup de seus dados.
A QNAP NAS fornece uma solução simples para backup/restauração de arquivos e dados. Sua sistema operacional QTS baseado em Linux torna mais seguro do que os sistemas Windows® que correm mais riscos de serem atacados. Além disso, o suporte nativo para um instantâneo de ponto no tempo operado separadamente a partir do sistema de arquivos a QNAP NAS torna uma solução confiável de backup para reagir rapidamente para backup e restauração de arquivos importantes e dados do sistema.
Instantâneos: Reagir rapidamente para backup e restauração
Instantâneos registram os metadados dos arquivos fora do sistema de arquivos e permitem que os usuários preservem e restaurem várias versões do mesmo arquivo, pasta ou até mesmo todo o volume. Se ransomware atacar ou uma situação de desastre inesperado ocorrer em seu sistema, você pode agir rápida e agilmente reverter para o estado anterior em que um instantâneo foi gravado.
Nota: Instantâneos requer um QNAP NAS com pelo menos 1GB de RAM.
Instantâneos baseados em bloco
Instantâneo baseado em bloco da QNAP suporta backups incrementais para economizar espaço de armazenamento. Enquanto copiando somente as alterações feitas, também economiza o tempo de backup e restauração.
Restaurar em um clique
A recuperação de dados por meio de instantâneos demora apenas alguns minutos. Como eles são separados do sistema de arquivos, instantâneos permitem que os usuários restaurem os arquivos originais não criptografados mesmo se o volume estiver afetado por ransomware.
Réplica de instantâneo
Após a criação de instantâneos, você pode copiar de forma eficiente para outro QNAP NAS para dupla proteção.
Espaço Garantido de Snapshots
O constante preenchimento de dados por Ransomware pode fazer com que a proteção de snapshot falhe devido à falta de espaço. O exclusivo "Espaço Garantido de Snapshots" ajuda a prevenir isto, reservando espaço dedicado aos snapshots.
Etapas para restaurar seus arquivos com instantâneos
O Laboratório QNAP simulou um ataque de ransomware e confirma que as seguintes etapas são adequadas para a recuperação de dados com instantâneos QNAP.
Step 1
Use QNAP NetBak Replicator (ou outra ferramenta de backup) para fazer backup regularmente dos arquivos para o NAS com as contas de usuário que tenham apenas direitos de acesso limitado (altamente recomendado), e depois configure a função de instantâneo com a conta do administrador.
Step 2
Instale o “Espaço Garantido de Snapshots" para reservar uma quantidade de espaço para snapshots e garanta que um número específico de snapshots seja mantido.
Step 3
Se você notar atividade de ransomware ou receber uma mensagem de resgate, desconecte imediatamente o computador da Internet e remova a conexão entre o computador infectado e o NAS. Se possível, desconecte o cabo de rede do NAS também para evitar a propagação do vírus.
Step 4
Se você tiver um NAS com saída HDMI você pode conectar um mouse, teclado e monitor HDMI ao NAS e acessar o NAS usando HD Station. Se seu NAS não tiver saída HDMI, então ao conectar ao NAS certifique-se de que o seu computador não monta qualquer pasta compartilhada infectada até que o instantâneo seja restaurado.
Step 5
Clique em "Storage Manager", e verifique o "Snapshot Manager" para ver a lista de instantâneos.
Step 6
Selecione um instantâneo tirado antes do ataque do ransomware, exclua todos os arquivos na pasta infectada, depois restaure os arquivos com o instantâneo. Seus arquivos agora devem ser recuperados e descriptografados.
Utilize a estratégia de cópia de segurança 3-2-1 para um planeamento de recuperação após desastre robusto
Construa facilmente um plano de cópia de segurança 3-2-1 completo usando Hybrid Backup Sync para realizar uma cópia de segurança de dados ou instantâneos do NAS noutros espaços de armazenamento (incluindo outros NAS, servidores remotos, serviços em nuvem, unidades de expansão de armazenamento ou discos rígidos externos). Se o seu NAS sofrer um ataque de ransomware, os dados podem ser rapidamente restaurados a partir de ficheiros de cópia de segurança armazenados remotamente a fim de garantir o funcionamento e serviço ininterruptos.
Saiba mais: Hybrid Backup Sync
Guarde 3 cópias de ficheiros importantes
Mantenha os ficheiros em pelo menos 2 tipos de suportes de armazenamento.
Armazene 1 copia fora do local
Prepare-se para ataques de ransomware: Aja agora para proteger o seu NAS QNAP
A QNAP insta fortemente todos os utilizadores a tomarem as seguintes medidas a fim de proteger o seu NAS QNAP:
- Atualize o seu sistema operativo/firmware (QTS, QuTS hero, QES, etc.) para a versão mais recente.
- Instale a última versão de Malware Remover, QuFirewall e Security Center.
- Desative a conta de administrador predefinida e utilize palavras-passe mais fortes para contas de administrador.
- Ative a Proteção de Acesso à Rede para proteger contas contra ataques de força bruta.
- Desative SSH, Telnet e outros serviços se não estiverem a ser utilizados.
- Evite utilizar os números de porta 443 e 8080 predefinidos.
- Caso não tenha competências suficientes para configurar e manter a segurança da rede, não se recomenda ativar o reencaminhamento manual de portas, o reencaminhamento automático de portas (UPnP, Universal Plug and Play) e a zona desmilitarizada (DMZ) para NAS QNAP na configuração do seu router ou modem.
- Se não tiver uma VPN para acesso remoto ao NAS, utilize o myQNAPcloud Link para estabelecer ligação remota ao NAS.
Saiba mais: Malware Remover, QuFirewall, Security Center, myQNAPcloud Link
Ligue-se a uma VPN segura a qualquer hora, em qualquer lugar
Ligue dispositivos periféricos
O Router QHora da QNAP é a solução de segurança ideal para ligar dispositivos periféricos. Utilize o Router QHora como servidor VPN para ligação ao NAS e dispositivos finais com OpenVPN, L2TP/IPsec e os protocolos proprietários QBelt VPN da QNAP para transferência segura de dados.
Saiba mais: Router QHora
Ligue o NAS QNAP
Para aceder ao seu NAS QNAP a partir da internet, estabeleça primeiro uma ligação VPN ao seu router e, em seguida, ligue-se ao NAS QNAP através da VPN. Também pode ativar o serviço QVPN diretamente no NAS para ligação remota ao NAS.
Saiba mais: QVPN Service
As empresas podem estabelecer rapidamente VPN para funcionários ou escritórios
A configuração tradicional de VPN ponto a ponto (VPN local a local) é complexa e morosa para empresas com várias localizações ou filiais. Ao utilizar o QuWAN, estabelece automática e rapidamente uma rede privada virtual em rede mesh (VPN em rede mesh automática), simplificando significativamente as definições de VPN. Através do protocolo QBelt VPN dedicado, as ligações de rede VPN podem ser facilmente estabelecidas para dispositivos clientes (computadores, telemóveis) e servidores VPN (dispositivos QNAP).
Saiba mais: Configure rapidamente uma VPN para funcionários ou escritórios remotos