ssynology.forumперший AI-форум про Synology NAS

Налаштування незмінних знімків для захисту від ransomware

Відповідь від спільноти, з джерелами. Запитайте ШІ про ваш конкретний випадок.

У Snapshot Replication:

1. Виберіть shared folder або LUN (у новіших версіях також namespace).
2. Натисніть Settings > Schedule і увімкніть Enable snapshot schedule.
3. Задайте час і інтервал створення знімків.
4. За потреби увімкніть Enable immutable snapshots.
5. Встановіть Protection period — рекомендовано 7 to 14 days.

Після цього знімок не можна видалити жодним способом до завершення періоду захисту; налаштування зміниться лише після автоматичного зняття прапорця в кінці періоду. Якщо на NAS є незмінні знімки, shared folder / LUN / namespace не можна видалити до завершення захисту. Також дані в recycle bin захищаються знімками. [3][4][6][7]

Для захисту від ransomware Synology також вказує, що ransomware protection у Active Insight powered by Snapshot Replication робить максимум один знімок на день для кожної shared folder, а автоматичні знімки є незмінними, якщо це підтримує ваш хост. [1]

Додатково для стійкості до атак Synology радить мати offline, encrypted backup за схемою Backup 3-2-1 і регулярно перевіряти відновлення резервних копій. [2]

Важливо: захист від ransomware не застосовується до shared folders, які використовуються Surveillance Station як recording folders. [1]

Джерела: [1], [2], [3], [4], [6], [7]

ДЖЕРЕЛА
[1] Active Insight web portal - Protection - File Activity - Synology Knowledge Center[2] How can I prevent ransomware attacks on my Synology device? - Synology Knowledge Center[3] Snapshots | Snapshot Replication - Synology Knowledge Center[4] Snapshots | Snapshot Replication - Synology Knowledge Center[5] Snapshots | Snapshot Replication - Synology Knowledge Center[6] Snapshots | Snapshot Replication - Synology Knowledge Center[7] Snapshots | Snapshot Replication - Synology Knowledge Center[8] Synology Knowledge Center[9] duplicacy — command reference[10] oh-my-posh — command reference[11] Advanced Bash-Scripting Guide[12] DSM 7.2 User Guide
Запитати ШІ про ваш випадок ↗

Схожі рішення

Що робити при підозрілих входах у SynologyЧеклист базового посилення безпеки Synology DSMВідновлення після ransomware на Synology NASНалаштування 2FA та Secure SignIn у SynologyПеревірка вразливості та безпечне оновлення DSMБезпечний віддалений доступ до Synology через VPN