Хранилища в сети
Когда данных много и доступ к ним нужен многим, их выносят в отдельные сетевые хранилища. Основные варианты — NAS и SAN.
При чём тут безопасность: в хранилищах лежат самые ценные данные компании и резервные копии. Шифровальщики специально ищут их, чтобы зашифровать всё сразу.
NAS
NAS (Network Attached Storage) — сетевое хранилище с доступом на уровне файлов. Компьютеры видят его как общие папки по протоколам SMB (Windows) или NFS (Linux).
Дома и в небольших офисах NAS — это отдельная коробка с дисками. Просто, недорого, удобно для общих документов.
SAN
SAN (Storage Area Network) — отдельная сеть хранения с доступом на уровне блоков. Сервер видит хранилище как собственный локальный диск.
Используются протоколы Fibre Channel и iSCSI. SAN применяют для баз данных и виртуализации, где нужны скорость и надёжность.
Риски
- Веб-интерфейс NAS, открытый в интернет, — частая цель атак и шифровальщиков.
- Общие папки с правами «для всех».
- Хранилище резервных копий в той же сети, что и рабочие машины: шифровальщик доберётся и до него.
- Устаревшая прошивка.
Как защищать
- Не открывать управление хранилищем в интернет, доступ — только из внутренней сети или через VPN.
- Минимальные права на папки.
- Обновлять прошивку.
- Изолировать сеть хранения (для SAN это стандарт).
- Хранить хотя бы одну копию данных отдельно и офлайн. Подробнее о резервном копировании — в модуле 4.
Главное за урок
- NAS — доступ к файлам по сети (SMB, NFS).
- SAN — отдельная сеть хранения с блочным доступом (Fibre Channel, iSCSI).
- Хранилища — главная цель шифровальщиков: изолируй и не открывай в интернет.