web-dev-qa-db-ja.com

ランサムウェアから身を守りながら、Googleドライブのローカルフォルダを自動同期で使用するにはどうすればよいですか?

バックグラウンド

Googleドライブ1TBアカウントを持っています。明らかに、私はドライブを使用して、すべての貴重なファイルのバックアップを取っています。

私のPCには、自動同期機能を備えたローカルドライブフォルダーがありました。フォルダーとファイルを透過的に同期することは非常に便利でした。

次に、ランサムウェアの認識が広まったとき、私はドライブを感染させ、ドライブのバックアップを無駄にすることについて少し妄想を抱きました。

ローカルドライブフォルダーをもう一度インストールしたいのですが、パラノイアはまだ終了します。


これを解決するには?

アプローチ1

自動同期を無効にします。必要な場合にのみ同期します。このアプローチは一種のサックです。問題を完全に解決するわけではありません。感染している可能性のある同期ウィンドウがまだあります。さらに、手動同期は理想的ではありません。


アプローチ2

この投稿で提案されているように ランサムウェアがGoogleドライブ上のファイルをロックする方法Backupify for G Suiteを使用します。

短所:

  1. 無料ではありません。
  2. これで問題がどのように解決されるのかまだわかりませんか?データのコピーはいくつ保存されますか?ランサムウェアを数週間/数か月後に知っている場合はどうなりますか?まだコピーがありますか?

質問

これ以上の提案/アイデア?

この問題は、世界中の何百万人もの人々に当てはまると思います。

4
idanshmu

最初に強調したアプローチに取り組みましょう

アプローチ1

  • あなたが述べたように、これは解決されず、ヒットした場合にファイルが暗号化されるのを防ぎません。バックアップが大幅に少なくなり、データ損失が増える可能性があるという意味で、問題が増えるだけです。

アプローチ2

  • Backupifyを使用する必要はありません。彼らは製品を提案するだけでした。独自のファイルサーバー(ホスト型またはオンプレミス型)を作成し、それらが提供する保持レベルと同じレベルを設定できます。ただし、この分野では間違いなくあなたをしのぐであろうので、セキュリティには注意してください。

  • あなたが正しく指摘したように、ファイルが暗号化される前にバックアップを復元する必要があるので、これも問題を解決しませんこれは常に当て推量です(法的にまたはその他の方法で攻撃が開始された日付を特定できる場合を除きます)。

これがすべての要約です:Backupifyオファーのようなサービスは、保持期間の長さです。あなたのケースでは、1TBドライブの700GBを使い切ったと仮定しましょう(完全に使い切ることはできませんか?)。ランサムウェアのほとんどの亜種がその量のデータを暗号化するのに通常は数か月かかりませんが、テストされた最も遅い亜種の1つには最大4か月かかる可能性があります-参照 https://blog.barkly.com/how -fast-does-ransomware-encrypt-files

また、使用しているハードウェアも覚えておいてください。16GBのRAMとクワッドコアプロセッサをSSDと組み合わせて使用​​している場合がありますか?暗号化全体の時間をほぼ半分にすることができます。

それでは何ができますか?

答えは本当に簡単です。最悪の計画を立てて、最高のものを期待してください。ランサムウェアのヒット時に常にデータが失われることを知ることは、最初に受け入れる必要があることです。

ここから、最初の攻撃(AVなど)を防ぐために、さらに手順を実行する必要があります。

次に、ほとんどの場合、バックアップからの復元またはビットコインショッピングに行く修復戦略が必要になります。

ここで、余裕のある最も長い保持期間を決定する必要があります。スマートなアプローチは、完全な暗号化までの時間を示し、最も遅いバリアントに一致する上記のようなテストを検討することです-したがって、あなたのケースでは、バックアップを約4か月間保持してください。

しかし、より速くて安い方法があります

これは実際には、増分および(間違いなく)差分バックアップでのみ機能します。

起動してバックアップログを確認し、変更していないファイルがバックアップされていることを確認するとどうなりますか?それらの負荷? -それ以降のバックアップを直ちに停止し、できるだけ早くロールバックします!

ここでは、ログの監視に熱心であり、変更したものを記憶できれば、保持率を1か月程度に抑えることができます。

それで私の考えがあります-毎日バックアップを監視し、ヒットしたときを知ることができ、データ損失を最小限に抑えることができます。

(これで、単独のユーザーを実装/実行するのは簡単になりますが、作業環境で複製するのは非常に困難です...そのため、まだ「ユーザーの教育」段階で立ち往生しています)。

2
tofwiz