Auteur Topic: Data delen met meerdere personen - virus- en malware  (gelezen 2077 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline wideko

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 0
  • Berichten: 57
  • Bezige bij
Data delen met meerdere personen - virus- en malware
« Gepost op: 14 juni 2017, 16:45:01 »
L.S.,
Voor onze vereniging wil ik een 'centraal' archief maken voor misschien wel alle data. Een van de gewenste functies is dat we binnen het bestuur alle data van elkaar kunnen zien/gebruiken. Via de Cloud Station Drive kan ik iedereen toegang geven tot de data.
Maar... daarbij lopen we natuurlijk wel het risico dat als bij één van ons een virus of malware toeslaat of de bestanden op die PC vergrendeld worden, dat we dan allemaal dit probleem binnenhalen.
Hoe zou dit nu het beste opgezet kunnen worden?
Door het aantal taken dat ik binnen de vereniging heb (bestuursfunctie, redactie, inventaris) moet ik daarbij ook nog eens in verschillende mappen mijn data kunnen wegschrijven en ophalen. De anderen in principe alleen hun (bestuur of redactie) data.

Geen idee of dit hier op de juiste plaats staat.
Als de vraag (nog) niet helemaal duidelijk is, dan hoor ik dat ook graag.
gr.
Willie
  • Mijn Synology: DS1817+
  • HDD's: 8x WD40EFRX
DS1817+ (actief)
DS212+ (actief)
DS107+ (staat nog steeds aan)

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #1 Gepost op: 14 juni 2017, 16:55:20 »
Het is handig om eerst alle wensen uit het bestuur op papier te zetten.

Daarna deel je de wensen in categorie must have, wanna have en should have.
Bepaal ook meteen het gewenste security niveau per gebruiker en informatie bron.

Pas na deze inventarisatie ga je geschikte netwerk-, hard-, en software zoeken die aansluiten bij de use case.

Succes en we horen wel als het zover is😉

NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.686
Re: Data delen met meerdere personen - virus- en malware
« Reactie #2 Gepost op: 14 juni 2017, 18:36:01 »
Het voordeel bij malware is natuurlijk dat het op elke PC komt te staan. En ervan uitgaande dat elke gebruiker zijn PC regelmatig controleert, zal de malware ook eerder ontdekt worden omdat er waarschijnlijk virusscanners van verschillende makelij naar kijken.  ;)

Of zoals onze Cruyff zei: Elk nadeel hebt zijn voordeel.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 1463
  • Berichten: 6.136
Data delen met meerdere personen - virus- en malware
« Reactie #3 Gepost op: 14 juni 2017, 18:59:19 »
Ik zou dan juist geen Cloud Station drive gebruiken omdat dan altijd iedere computer verbinding maakt als hij wordt aangezet. Wil elke gebruiker wel dat zijn computer ook altijd een verbinding maakt met de NAS van de vereniging? En hoe weet je dat de gebruiker van de PC ook het bestuurslid is en niet bijvoorbeeld een familielid?
Ik zou een oplossing kiezen waarbij de gebruiker bewust een verbinding moet maken met de NAS. Laat bijvoorbeeld de gebruiker inloggen via een VPN en dan de share aankoppelen.
Dat verminderd aanzienlijk de kans op infectie.

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #4 Gepost op: 15 juni 2017, 01:07:57 »
Malware is niet goed tegen te houden, je kunt slechts gevolgen bestrijden/minimaliseren.
Daarom is het belangrijk dat je van de NAS waarop iedereen inlogt een schaduw kopie bijhoudt.
Kost je bijv 2 maal een identieke NAS. Via hyper backup maak je op de 2NAS een backup van alle belangrijke data. Let op dat je beide NAS systemen wel instelt met BTRFS aan elkaar en last but not least, niemand werkt op die 2e NAs behalve de Admin, maar die laat je inloggen met een ander password dan de 1e NAS.  Je laat de nAS dus ook buiten een eventueel domein en hardend hem flink.
Wedden dat je mits er wat vervelends gebeurd op jelive NaS je heel blij bent met de hyper backup op je 2e NAS!

Suggestie: 2 * DS1517+ met 5 * 4TB BTRFS. Tis wat prijzig maar dan ben je echt wel goed beschermd tegen malware en dataloss.

Mocht iemand een betere oplossing of suggestie hebben dan lezen we die graag.

Aliazzz
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.660
Re: Data delen met meerdere personen - virus- en malware
« Reactie #5 Gepost op: 15 juni 2017, 15:44:28 »
Ik zou er ook voor kiezen om te werken met een fysieke koppeling te maken met de NAS. VPN kan, maar misschien praktischer is webdav of sftp, de interface van de NAS zelf kan natuurlijk ook gebruikt worden.

Wat betreft de malware, volgens mij kun je in cloudstation aangeven welke type bestanden geupload mogen worden. Ik neem aan dat de meeste malware een exe formaat kent, deze zou je dus kunnen weigeren te uploaden.

Edit om precies te zijn kun je dat hier instellen.

33713-0
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #6 Gepost op: 15 juni 2017, 19:26:50 »
"Ik neem aan dat de meeste malware een exe formaat kent, deze zou je dus kunnen weigeren te uploaden." :o

@Erwin1, leuke suggestie maar .exe upload weigeren gaat echt niet helpen! De malware besmet via een slinkse wijze de computer van de gebruiker en daarmee, tegenwoordig, alle shares en bestanden in die shares. Die malware of cryptoware komt soms gewoon via een geinfecteerde reclamebanner je systeem in. Hoezo .exe? Vervolgens wordt je onder vals voorwendselen gevraagd of ergens even op OK drukt (NEEE!!!) en klaar is kees => besmet... door een naar javascript die door eigen toedoen systeem resources mag benaderen.

Tevens helpt een ge -encrypte tunnel ook niet! Het echte probleem zit namelijk in de pc van de gebruiker, die infecteert elke share, ook via een een VPN tunnel. Zo valt webdav ook af (is een remote share!) en is is SFTP een ouderwtse en nauwelijks secure manier van file transfer zonder versioning terwijl je hiervoor het veel geavanceerdere Hyperbackup kunt inzetten. Helaas kun je beide suggestie's (vpn of sftp) maar beter vergeten;

Nogmaals, cryptolockers zijn niet goed tegen te houden, je kunt slechts gevolgen bestrijden/minimaliseren.
Daarom is het belangrijk dat je van de NAS waarop iedereen inlogt een schaduw kopie van de data bijhoudt.
Juist off site versioning zal beter beschermen tegen de gevolgen van een malware/encryptie aanval. Het hebben van een niet permanent gekoppelde versioning backup al dan niet offsite is dan de allerbeste bescherming.

Dus meerdere backups op verschillende plaatsen en nimmer permanent gekoppeld (geen continue synchronisatie!) helpt.

De tijd van script kiddies is voorbij!
Tegenwoordig kun je dit soort meuk kopen! 300 Euro, krijg je een command en control center en een op maat gemaakt virus :wtf:
lachuh joh!  :'(

Aliazzz...
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB

Offline wideko

  • Bedankjes
  • -Gegeven: 11
  • -Ontvangen: 0
  • Berichten: 57
  • Bezige bij
Re: Data delen met meerdere personen - virus- en malware
« Reactie #7 Gepost op: 16 juni 2017, 12:26:28 »
Aliazz,
Wat is dan in mijn geval de beste oplossing?

Voor de vereniging de data naar alle PC's/mobieltjes synchroniseren.
Afspreken dat iedereen verantwoordelijk is voor een veilige PC (virusscanner voldoende?)
En dat ze de data ook zelf backup-en en alleen die data die direct 'gedeeld' moet worden in de synchro-map plaatsen.

En deze data-map op de NAS regelmatig (1x per maand => gebruik is niet zo heel groot) backup-en naar een externe USB-schijf. En na de backup-actie deze schijf weer meteen loskoppelen.

gr.
Willie
  • Mijn Synology: DS1817+
  • HDD's: 8x WD40EFRX
DS1817+ (actief)
DS212+ (actief)
DS107+ (staat nog steeds aan)

Gemarkeerd als beste antwoord door wideko Gepost op 16 juni 2017, 12:39:53

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 172
  • Berichten: 1.385
  • Yum yum brains...
Re: Data delen met meerdere personen - virus- en malware
« Reactie #8 Gepost op: 16 juni 2017, 12:37:41 »
Alle door je genoemde maatregelen.
NAS;
Syno DS118 8TB DSM
Syno DS415+ 4*4TB SHR5 Btrfs, 8GB RAM DSM

ROUTER;
RT6600ax meshed 3x MR2200ac SRM

Homelab;
MicroK8s Kubernetes Cluster 3 nodes
CP - HP Proliant DL360 Gen9 2*XEON E5-2697A V4 256GB RAM, 20TB RAID5 SSD
WN - NUC Intel N5105 4x2.5Gbit, 32GB Ram, 1TB
WN - UGREEN DXP4800 Plus 64GB Ram, 24TB


 

RAID Config en schijven met data migreren naar nieuwe NAS

Gestart door jurgen21vBoard Data replicator & overige backupsoftware

Reacties: 10
Gelezen: 14983
Laatste bericht 19 april 2012, 13:06:56
door jurgen21v
NAS niet bereikbaar via Data replicator en assistant

Gestart door Jean ClaudeBoard NAS hardware vragen

Reacties: 1
Gelezen: 1822
Laatste bericht 07 januari 2014, 22:08:35
door SynMan
How to backup data on Synology NAS to another server

Gestart door ALKMAARBoard Data replicator & overige backupsoftware

Reacties: 3
Gelezen: 6026
Laatste bericht 15 oktober 2014, 18:28:48
door ALKMAAR
Data Replicator 3 kan bestanden niet vinden

Gestart door gerardvandenbraakBoard Data replicator & overige backupsoftware

Reacties: 5
Gelezen: 2969
Laatste bericht 14 oktober 2015, 21:10:20
door Birdy
hoe kan je zien hoeveel data er op de externe usb drive staat.

Gestart door Marco@70Board Externe harddisks en Printers

Reacties: 2
Gelezen: 2286
Laatste bericht 29 maart 2017, 08:12:45
door Marco@70