logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Zabezpieczenie mikrofirmy (5x Win11) przed ransomware – backup, wersjonowanie, TrueNAS czy chmura?

rafmik 09 Gru 2025 19:25 135 4
REKLAMA
  • #1 21776134
    rafmik
    Poziom 10  
    Posty: 700
    Ocena: 37
    Jak wiemy aktualnie największe zagrożenie dla małych firm do atak typu cryptolocker/ransomware.
    Szukam jakiegoś (niestety w miarę budżetowego) rozwiązania do w miarę możliwości jak najlepszego zabezpieczenia się przed tym.

    Wszystkie komputery już W11, praca na koncie użytkownika. Zwykła prosta sieć, 5 komputerów, bez vlan etc.
    Udostępnione w sieci LAN 2 udziały sieciowe (dane, folder dla skanów z drukarki, backup programu księgowego i bazy CRM (MySQL).

    Założenia:
    - backup wersjowany w czasie rzeczywistym
    - codzienny backup (migawka) zmian, raz w tygodniu pełny backup - robiony automatycznie wieczorem
    - jakiś sposób zabezpieczający przed ransomware - czyli dla przykładu jakiś użytkownik zacznie pobierać/nadpisywać w znacznej ilości pliki w udziale sieciowym to zostaje zablokowany.


    Jak myślicie, jak to najlepiej rozwiązać. Mówię o realiach mikrofirmy, 5 komputerów i tyle samo użytkowników.

    Trzy opcje:
    - na bazie usługi w chmurze (OneDrive, Megaupload) - te na pewno mają wersjowanie, nie wiem jak inne
    - NAS, lub PC z truenas core
    - hybryda obydwu wyżej


    Jak byście do rozwiązali?

    Na moją logikę chyba by wyglądało to tak:
    1. Truenas core z udostępnionymi udziałami w sieci.
    2. Logowanie na zasadzie każdy z komputerów - osobny użytkownik z dostępem do udziału - tutaj pytanie, czy w truenas core da się ustawić taką funkcję, że jak dany użytkownik pobierze/nadpisze np w ciągu minuty więcej jak np 20 plików to zostaje zablokowany (plus powiadomienie na email)
    3. Truenas core robi w czasie rzeczywistym wersjowany backup plików z udostępnionych udziałów na nie udostępnianą część dysku.
    4. Truenas core robi raz dziennie (wieczorem) backup całości udostępnionych udziałów (samych zmian z danego dnia, a raz w tygodniu pełny backup)
    5. Katalog z tym backupem z pkt 4 jest synchronizowany z chmurą (na wypadek katastrofy i uszkodzenia dysków w nas) - najlepiej jeszcze lokalnie zaszyfrowany przed wysłaniem na zewnątrz

    LUB:

    Czy da się to co wyżej, zrobić w jakimś rozwiązaniu chmurowym?
  • REKLAMA
  • #2 21776147
    Bródka
    Poziom 42  
    Posty: 7241
    Pomógł: 900
    Ocena: 721
    Jaki masz budżet i wiedze?
    Na czym stoją bazy SQL, jakie to programy, masz serwer?
    Praca zdalna również?
    Pomogłem? Kup mi kawę.
  • REKLAMA
  • #3 21776183
    rafmik
    Poziom 10  
    Posty: 700
    Ocena: 37
    Bródka napisał:
    Jaki masz budżet i wiedze?


    Wiedza - nauczę się jakoś ;) Truenasa skonfiguruje z poradnikami na necie.
    Budżet - pomysł z truenas z tego, że po wymianie kompów na W11 mam kilka starych, najświeższy z nich to i3-6100+8GB ram, i na nim bym coś kombinował.

    Bródka napisał:
    Na czym stoją bazy SQL, jakie to programy, masz serwer?


    Subiekt Nexo i program CRM (pod zamówienie).
    Stoją teraz na jednym z komputerów. I tak raczej zostanie.


    Bródka napisał:
    Praca zdalna również?


    Zdarza się, ale ogarnięte w formie licencji AnyDeska.
  • REKLAMA
  • #4 21777183
    Bródka
    Poziom 42  
    Posty: 7241
    Pomógł: 900
    Ocena: 721
    rafmik napisał:
    najświeższy z nich to i3-6100+8GB ram

    Troche malo ramu i slaby cpu ale do kopii zwyklej powinien dać rade, do migawek dobrze miec raid, albo wydajny dysk SSD
    Jakie tam są dyski?
    rafmik napisał:
    Stoją teraz na jednym z komputerów. I tak raczej zostanie.

    Jaka konfiguracje ma komputer na której stoi SQL?
    rafmik napisał:
    codzienny backup (migawka)

    Migawki działają cały czas - monitoruje modyfikowane pliki i zachowuje ich wiele kopii w zależności od konfiguracji
    rafmik napisał:
    jakiś sposób zabezpieczający przed ransomware - czyli dla przykładu jakiś użytkownik zacznie pobierać/nadpisywać w znacznej ilości pliki w udziale sieciowym to zostaje zablokowany.

    Od tego właśnie sa migawki
    Pomogłem? Kup mi kawę.
  • #5 21781662
    rafmik
    Poziom 10  
    Posty: 700
    Ocena: 37
    Bródka napisał:

    Jakie tam są dyski?

    Będzie SSD systemowy i HDD do danych.

    Bródka napisał:

    Jaka konfiguracje ma komputer na której stoi SQL?


    i5-8500, 16GB Ram, SSD nvme

    Bródka napisał:

    Migawki działają cały czas - monitoruje modyfikowane pliki i zachowuje ich wiele kopii w zależności od konfiguracji


    Ale to jest przyrostowe, nie że co migawka to pełny backup?

    Bródka napisał:

    Od tego właśnie sa migawki


    Tylko chodzi mi o zabezpieczenie danych przed ich wyciągnięciem (w sensie że teraz lockery najpierw pobierają dane, później szyfrują i "płać, albo opublikujemy dane").

    Migawka zabezpieczy dane przed utratą, ale jak zabezpieczyć dane przed ich pobraniem?
REKLAMA