MAGNet
 
  
  Silver Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
  Цитата:|  По "сетевому протоколу" любой шифровальщик будет бессиле если у него не будет прав на запись в шару.  |      здесь речь шла о теневых копиях.   если даже у шифровальшика будет полный доступ к шаре, где теневые копии не ntfs, а zfs, например, то по протоколу SMB он там вообще ничего не увидит, потому что этот протокол ничего про снапшоты zfs не знает, а вот если это будет ntfs, то он легко и непринуждённо все эти теневые копии снесёт, и даже не вспотеет         Цитата:|  На виндовом хосте виртуалка для инета с линупсом (или наеборот) - минимальнейшие шансы поймать что-то, что вылезет из вм.  |      Да, лучший способ изоляции - это виртуализация, но в данном случае я имел ввиду, что критические ресурсы находятся на сетевом томе для физической изоляции (вдрух комп бабах), который перманентно бэкапится по смешанной схеме, т.е. у тебя делаются снапшоты всей ФС с коротким периодом для быстрокго доступа/отката (раз в час/два/четыре), а ночером крайний снапшот бэкапится на отчуждаемый носитель.   При этом сервер сетевого хранилища не использует виндус и ФС ntfs - он на линухе и zfs, например.   Таким образом мы получаем сразу несколько точек противодействия и даже если злоумышленник сможет пройти их все, у нас всё равно останется "длинный" бэкап на отчуждаемом носителе, потому что инициатором этого бэкапа выступает сам сервер бэкапов, а не атакуемое хранилище и даже если это хранилище будет скомпрометировано, то подключение, устанавливаемое с сервера бэкапов, является односторонним и злоумышленник через него никак не сможет проникнуть на сервер бэкапов.      В общем, защита информации - это комплексный подход и он никак не решается какими-то полу-мерами. Любые полу-меры - это путь в никуда - затраченное время, ресурсы и отсутствие результат.      На эту тему немедленно вспоминается стая фильма с Абдуловым "Гений", где он сказал своему коллеге: "а вот если бы я тебя в своё время отмазал от тюрьмы не на 100%, а на 90%? тебе бы это помогло?"     есть такие вещи, которые нужно делать на 100% или не делать вообще, и вот обеспечение безопасности из их числа. |