Auteur Topic: Data delen met meerdere personen - virus- en malware  (gelezen 1968 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline wideko

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 0
  • Berichten: 57
  • Bezige bij
Data delen met meerdere personen - virus- en malware
« Gepost op: 14 juni 2017, 16:45:01 »
L.S.,
Voor onze vereniging wil ik een 'centraal' archief maken voor misschien wel alle data. Een van de gewenste functies is dat we binnen het bestuur alle data van elkaar kunnen zien/gebruiken. Via de Cloud Station Drive kan ik iedereen toegang geven tot de data.
Maar... daarbij lopen we natuurlijk wel het risico dat als bij één van ons een virus of malware toeslaat of de bestanden op die PC vergrendeld worden, dat we dan allemaal dit probleem binnenhalen.
Hoe zou dit nu het beste opgezet kunnen worden?
Door het aantal taken dat ik binnen de vereniging heb (bestuursfunctie, redactie, inventaris) moet ik daarbij ook nog eens in verschillende mappen mijn data kunnen wegschrijven en ophalen. De anderen in principe alleen hun (bestuur of redactie) data.

Geen idee of dit hier op de juiste plaats staat.
Als de vraag (nog) niet helemaal duidelijk is, dan hoor ik dat ook graag.
gr.
Willie
  • Mijn Synology: DS1817+
  • HDD's: 8x WD40EFRX
DS1817+ (actief)
DS212+ (actief)
DS107+ (staat nog steeds aan)

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #1 Gepost op: 14 juni 2017, 16:55:20 »
Het is handig om eerst alle wensen uit het bestuur op papier te zetten.

Daarna deel je de wensen in categorie must have, wanna have en should have.
Bepaal ook meteen het gewenste security niveau per gebruiker en informatie bron.

Pas na deze inventarisatie ga je geschikte netwerk-, hard-, en software zoeken die aansluiten bij de use case.

Succes en we horen wel als het zover is😉

NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Data delen met meerdere personen - virus- en malware
« Reactie #2 Gepost op: 14 juni 2017, 18:36:01 »
Het voordeel bij malware is natuurlijk dat het op elke PC komt te staan. En ervan uitgaande dat elke gebruiker zijn PC regelmatig controleert, zal de malware ook eerder ontdekt worden omdat er waarschijnlijk virusscanners van verschillende makelij naar kijken.  ;)

Of zoals onze Cruyff zei: Elk nadeel hebt zijn voordeel.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Data delen met meerdere personen - virus- en malware
« Reactie #3 Gepost op: 14 juni 2017, 18:59:19 »
Ik zou dan juist geen Cloud Station drive gebruiken omdat dan altijd iedere computer verbinding maakt als hij wordt aangezet. Wil elke gebruiker wel dat zijn computer ook altijd een verbinding maakt met de NAS van de vereniging? En hoe weet je dat de gebruiker van de PC ook het bestuurslid is en niet bijvoorbeeld een familielid?
Ik zou een oplossing kiezen waarbij de gebruiker bewust een verbinding moet maken met de NAS. Laat bijvoorbeeld de gebruiker inloggen via een VPN en dan de share aankoppelen.
Dat verminderd aanzienlijk de kans op infectie.

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #4 Gepost op: 15 juni 2017, 01:07:57 »
Malware is niet goed tegen te houden, je kunt slechts gevolgen bestrijden/minimaliseren.
Daarom is het belangrijk dat je van de NAS waarop iedereen inlogt een schaduw kopie bijhoudt.
Kost je bijv 2 maal een identieke NAS. Via hyper backup maak je op de 2NAS een backup van alle belangrijke data. Let op dat je beide NAS systemen wel instelt met BTRFS aan elkaar en last but not least, niemand werkt op die 2e NAs behalve de Admin, maar die laat je inloggen met een ander password dan de 1e NAS.  Je laat de nAS dus ook buiten een eventueel domein en hardend hem flink.
Wedden dat je mits er wat vervelends gebeurd op jelive NaS je heel blij bent met de hyper backup op je 2e NAS!

Suggestie: 2 * DS1517+ met 5 * 4TB BTRFS. Tis wat prijzig maar dan ben je echt wel goed beschermd tegen malware en dataloss.

Mocht iemand een betere oplossing of suggestie hebben dan lezen we die graag.

Aliazzz
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.655
Re: Data delen met meerdere personen - virus- en malware
« Reactie #5 Gepost op: 15 juni 2017, 15:44:28 »
Ik zou er ook voor kiezen om te werken met een fysieke koppeling te maken met de NAS. VPN kan, maar misschien praktischer is webdav of sftp, de interface van de NAS zelf kan natuurlijk ook gebruikt worden.

Wat betreft de malware, volgens mij kun je in cloudstation aangeven welke type bestanden geupload mogen worden. Ik neem aan dat de meeste malware een exe formaat kent, deze zou je dus kunnen weigeren te uploaden.

Edit om precies te zijn kun je dat hier instellen.

33713-0
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #6 Gepost op: 15 juni 2017, 19:26:50 »
"Ik neem aan dat de meeste malware een exe formaat kent, deze zou je dus kunnen weigeren te uploaden." :o

@Erwin1, leuke suggestie maar .exe upload weigeren gaat echt niet helpen! De malware besmet via een slinkse wijze de computer van de gebruiker en daarmee, tegenwoordig, alle shares en bestanden in die shares. Die malware of cryptoware komt soms gewoon via een geinfecteerde reclamebanner je systeem in. Hoezo .exe? Vervolgens wordt je onder vals voorwendselen gevraagd of ergens even op OK drukt (NEEE!!!) en klaar is kees => besmet... door een naar javascript die door eigen toedoen systeem resources mag benaderen.

Tevens helpt een ge -encrypte tunnel ook niet! Het echte probleem zit namelijk in de pc van de gebruiker, die infecteert elke share, ook via een een VPN tunnel. Zo valt webdav ook af (is een remote share!) en is is SFTP een ouderwtse en nauwelijks secure manier van file transfer zonder versioning terwijl je hiervoor het veel geavanceerdere Hyperbackup kunt inzetten. Helaas kun je beide suggestie's (vpn of sftp) maar beter vergeten;

Nogmaals, cryptolockers zijn niet goed tegen te houden, je kunt slechts gevolgen bestrijden/minimaliseren.
Daarom is het belangrijk dat je van de NAS waarop iedereen inlogt een schaduw kopie van de data bijhoudt.
Juist off site versioning zal beter beschermen tegen de gevolgen van een malware/encryptie aanval. Het hebben van een niet permanent gekoppelde versioning backup al dan niet offsite is dan de allerbeste bescherming.

Dus meerdere backups op verschillende plaatsen en nimmer permanent gekoppeld (geen continue synchronisatie!) helpt.

De tijd van script kiddies is voorbij!
Tegenwoordig kun je dit soort meuk kopen! 300 Euro, krijg je een command en control center en een op maat gemaakt virus :wtf:
lachuh joh!  :'(

Aliazzz...
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline wideko

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 0
  • Berichten: 57
  • Bezige bij
Re: Data delen met meerdere personen - virus- en malware
« Reactie #7 Gepost op: 16 juni 2017, 12:26:28 »
Aliazz,
Wat is dan in mijn geval de beste oplossing?

Voor de vereniging de data naar alle PC's/mobieltjes synchroniseren.
Afspreken dat iedereen verantwoordelijk is voor een veilige PC (virusscanner voldoende?)
En dat ze de data ook zelf backup-en en alleen die data die direct 'gedeeld' moet worden in de synchro-map plaatsen.

En deze data-map op de NAS regelmatig (1x per maand => gebruik is niet zo heel groot) backup-en naar een externe USB-schijf. En na de backup-actie deze schijf weer meteen loskoppelen.

gr.
Willie
  • Mijn Synology: DS1817+
  • HDD's: 8x WD40EFRX
DS1817+ (actief)
DS212+ (actief)
DS107+ (staat nog steeds aan)

Gemarkeerd als beste antwoord door wideko Gepost op 16 juni 2017, 12:39:53

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #8 Gepost op: 16 juni 2017, 12:37:41 »
Alle door je genoemde maatregelen.
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac


 

Data van hd halen zonder Synology NAS

Gestart door rebootBoard NAS hardware vragen

Reacties: 1
Gelezen: 2197
Laatste bericht 10 juni 2010, 21:10:03
door wizjos
Overzetten data

Gestart door Bart81Board NAS hardware vragen

Reacties: 1
Gelezen: 703
Laatste bericht 14 december 2018, 12:07:08
door mchp92
Oude DS209 NAS als zonnepanelen data store

Gestart door pjotrdenstoraBoard Algemeen

Reacties: 1
Gelezen: 1657
Laatste bericht 22 februari 2021, 15:03:19
door janbal
How to backup data on Synology NAS to another server

Gestart door ALKMAARBoard Data replicator & overige backupsoftware

Reacties: 3
Gelezen: 5856
Laatste bericht 15 oktober 2014, 18:28:48
door ALKMAAR
Data op WD Mybook Live overzetten naar Synology DS213+

Gestart door MarkNLDBoard Data replicator & overige backupsoftware

Reacties: 6
Gelezen: 6216
Laatste bericht 04 februari 2013, 14:58:06
door Nala