|
Защита от шифровальщиков | ☑ | ||
---|---|---|---|---|
0
maxon56
05.07.16
✎
10:40
|
Добрый день, форумчане. В кампании встал вопрос о том, как обезопасить свои данные от вирусов- шифровальщиков. В частности бухгалтера больше всего трясутся за базы 1с. Есть ли способ куда- нибудь их заливать, чтобы потом можно было выдернуть, и чтобы шифровальщик до них не добрался?
|
|||
1
Звездец
05.07.16
✎
10:41
|
пригласить бородатого админа в вязаном свитере
|
|||
2
Звездец
05.07.16
✎
10:43
|
потому как если задаешь такой вопрос, то самому сделать будет сложно
|
|||
3
Dmitrii
гуру
05.07.16
✎
10:47
|
100%-ного способа защиты не существует.
Все обычные рекомендации лишь снижают риск, но не дают гарантии. Так что только правильно настроенное архивирование в такое место, куда доступ на запись/изменение имеет только пользователь-робот, под которым выполняются бекапы, а все остальные - только на чтение. Ну и глубина архива должна быть такой, чтобы не оказалось так, что в архиве лежат только копии уже зашифрованных файлов, а более старые - затёрты. |
|||
4
Господин ПЖ
05.07.16
✎
10:48
|
(0) правильная стретегия бэкапов в виде "подальше положишь - поближе возьмешь"
|
|||
5
floody
05.07.16
✎
10:49
|
Не давать бухам права админов на сервер, на котором базы SQL.
|
|||
6
Господин ПЖ
05.07.16
✎
10:52
|
у бухов одминских прав вообще не должно быть по определению
никаких скриптов, левых сайтов, прав на установку софта и т.п. |
|||
7
Aleksey
05.07.16
✎
10:54
|
||||
8
torgm
05.07.16
✎
11:02
|
(6) раньше я помню проблемку с админскими правами на месте работника банковской выписки, ибо без админских прав часть банкклиентов не работало.
а так 1С на треминальном сервере, архивы все роботом в отдельное хранилище права которое есть только у робота на терминальнике запретить все браузеры. файлы пользователей тоже в отдельной структуре, всякое хранение на рабочем столе дисках и прочее запретить |
|||
9
NorthWind
05.07.16
✎
11:03
|
(0) с базами как раз проще всего, потому что они не размазаны по всей конторе, а лежат, как правило, в одном месте. Просто грамотный бэкап. С такой периодичностью, чтобы не было сильно жалко времени на пополнение разницы между бэкапом и актуальным состоянием. И все.
|
|||
10
aka AMIGO
05.07.16
✎
11:05
|
(9) Главн дело, чтоб бекапирование не совпало с работой шифровальщика.
Иначе все старые бэкапы будут заражены. |
|||
11
Starhan
05.07.16
✎
11:05
|
(0)
бэкапы под отдельным пользователем запретить права на запуск исполняемых файлов и скриптов. А в 1с открывать внешние обработки. еещ вариант база на скл. |
|||
12
Зая Бусечка
05.07.16
✎
11:06
|
Серверные базы дают 90% гарантию, пока шифровальщики не научились стопись службу скуля
|
|||
13
NorthWind
05.07.16
✎
11:06
|
(10) это входит в понятия "грамотный". Он должен быть настроен так, что у юзеров, под которыми может быть запущен шифровальщик, в принципе не было прав на запись в папку где хранятся бэкапы.
|
|||
14
АНДР
05.07.16
✎
11:09
|
Есть идея бороться с шифровальщиками путём создания в различных папках текстовых документов с известным содержанием и их регулярная проверка в течении дня. Если не соответствует эталону - сообщение админу и принудительное вырубание компьютера.
Правда это больше в помощь админу и в расчёте на то, что вирус не может зашифровать все файлы одновременно. Соответственно часть файлов, её не попавшая в архив, возможно, будет сохранена. |
|||
15
NorthWind
05.07.16
✎
11:09
|
(12) пока да. Но полностью исключить что кто-то научится делать детач или останавливать службу, нельзя. Поэтому бэкапы должны быть
|
|||
16
ADirks
05.07.16
✎
11:09
|
Отключить интернет не предлагали ещё?
так то, самый надёжный способ |
|||
17
Fish
05.07.16
✎
11:10
|
(16) На флешках притащат.
|
|||
18
aka AMIGO
05.07.16
✎
11:12
|
(17) Точно, ещё хуже :)
Можно, правда, и USB на компах отрубить :) |
|||
19
Зая Бусечка
05.07.16
✎
11:13
|
(18) Не просто отрубить, а выдрать. Или залить эпоксидкой.
|
|||
20
ADirks
05.07.16
✎
11:14
|
(18) суровые конторы именно так и делают
|
|||
21
пипец
05.07.16
✎
11:15
|
(0) SQL не рассматриваем?
|
|||
22
Елена Троянская
05.07.16
✎
11:15
|
Для файловых неплохой вариант (7), с ИТС Проф 20 гиг места бесплатно
|
|||
23
ADirks
05.07.16
✎
11:15
|
на проходной отбирают флэшки мобилки, и всякое такое
|
|||
24
NorthWind
05.07.16
✎
11:17
|
(18) ну, делают и так. Видел такую контору. Флешки разрешаются только специальным доверенным людям, у остальных юзверей USB отрублен и централизованно управляется, у кого можно подцеплять девайсы, у кого нет.
|
|||
25
NorthWind
05.07.16
✎
11:19
|
отрубанием USB сейчас умеют заниматься даже бизнес-версии Касперского, не говоря уже про спецсофт типа DeviceLock. Так что заливать силиконом порты не надо
|
|||
26
aka AMIGO
05.07.16
✎
11:22
|
(23) На руки - цепи, на ногу - ядро :)
http://australia-world.ru/images/statii/aborigens/aboriginals_1906.jpg |
|||
27
aka AMIGO
05.07.16
✎
11:24
|
Кстати, в рекламке-баннере (возможно, те-же самые жулики), предлагают решение:
http://dr-shifro.ru/?utm_source=yandex&utm_medium=cpc&utm_campaign=18690671&utm_content=2188932063&utm_term=Защита%20от%20шифровальщиков&yclid=3790335901550511098 |
|||
28
Fish
05.07.16
✎
11:28
|
(27) Развод какой-то.
|
|||
29
Dotoshin
05.07.16
✎
11:29
|
(23) Заставляют карманы выворачивать?
http://images.aif.ru/004/098/0e3c640fc66feac88e9f0e49ecfbf529.jpg |
|||
30
ADirks
05.07.16
✎
11:45
|
(29) в основном, как я понял, спецоборудование применяют. Но могут и обшмонать если рожа не понравится.
|
|||
31
Сержант 1С
05.07.16
✎
11:51
|
(0) любой более-менее грамотный админ построит вам без дополнительных затрат простую и надежную систему, гарантирующую сохранность ваших "баз" даже в случае атомного взрыва
|
|||
32
Сержант 1С
05.07.16
✎
11:51
|
и не слушайте эникеев, они обходятся дороже
|
|||
33
Lama12
05.07.16
✎
11:55
|
(0) Шифровальщики - не вирусы. Нормальный админ знает как предохранятся.
|
|||
34
Это_mike
05.07.16
✎
11:55
|
(12) ох, не подсказывай...
|
|||
35
Dotoshin
05.07.16
✎
12:07
|
В основном шифровальщиков присылают по почте. Можно дать задание админам настроить почтовый сервер так, чтобы он не принимал письма с вложениями от неизвестных отправителей. Это конечно не панацея, но хотя бы какой-то барьер. Кроме этого можно поотключать исполнение макросов в офисных документах и скриптов в браузере.
|
|||
36
ifso
05.07.16
✎
12:08
|
(3)
> 100%-ного способа защиты не существует. угу, если исключить вариант "вместо того", не? |
|||
37
Fish
05.07.16
✎
12:08
|
(35) А как же новый шифровальщик на 1С?
|
|||
38
Starhan
05.07.16
✎
12:16
|
(35) дело в том что если они заражают сетку тех кому ты доверяешь то эта зараза придет от них по почте
|
|||
39
DomovoiVShoke
05.07.16
✎
12:18
|
Мда, раньше блокировали вирусы, которые нельзя было побороть и нормально, а теперь ссаный шифровальщик целые темы подымает. Админы уже не те.
|
|||
40
Tarzan_Pasha
05.07.16
✎
12:19
|
меня однажды шифранули. я теперь перевел домашний сервер, имеющий выход из вне на линукс. Пусть попробуют теперь шифровать...
|
|||
41
NorthWind
05.07.16
✎
12:29
|
(39) раньше околокомпьютерная публика была квалифицированнее. Теперь компы есть у всех и каждый мнит себя спецом. Приводит это, в частности, к тому, что настоящим спецам платить не хотят.
|
|||
42
hhhh
05.07.16
✎
12:30
|
(40) думаешь они настолько тупые, что на линуксе уже не зашифруют? Облапошат тебя на раз, жди.
|
|||
43
NorthWind
05.07.16
✎
12:32
|
(42) вряд ли. Профиту от красноглазиков мало, 95% платежеспособных чуваков на винде. Соответственно, ее и будут насиловать.
|
|||
44
NorthWind
05.07.16
✎
12:34
|
это же давно бизнес. Лапошить кого-то просто из спортивного интереса - кому оно надо? Платить программерам за отдельный шифровальщик, обходить атрибуты файлов и прочую специфичную линуховую мутню. Смысл?
|
|||
45
Pit0n_08
05.07.16
✎
12:53
|
Когда обновляю 1С у клиентов, делаю архивы и меняю расширение (с .zip на .fig по приколу...) ну и предупреждаю их, соответственно.
А так даже забавно истории попадосов слушать. Работают главбух и директор в одном кабинете. Диру приходит письмо от судебных приставов о "наложении взыскания..." акт, естественно, в приложении. Он с воплем "за что же меня посадят??!" пытается открыть вложение - не открывается. Пересылает письмо главбуху "открой вложение, я хочу знать за что меня посадят!!!". У главбуха антивирь предупреждает, что возможно заражено. Директор "Отключи антивирус - я хочу знать...!!!". В итоге коммерческое предложение на 15 тыр. Но честно расшифровали после оплаты. |
|||
46
Woldemar177
05.07.16
✎
13:04
|
(45) Дир и бух клинические идиоты. Судебные приставы.... по электронке .... фейспалм..... ВОт пусть по электронке и взыскивают денежные средства или имущество.
|
|||
47
Dotoshin
05.07.16
✎
13:07
|
(37) Ну если ты имеешь ввиду обработку, то в 1с можно запретить выполнение внешних обработок, а если есть такие пользователи, которым все-таки надо запускать внешние обработки, то их проинструктировать под подпись, чтобы они не запускали обработки полученные по почте.
|
|||
48
hhhh
05.07.16
✎
13:07
|
(44) почему отдельный? там наверняка 100 строчек кода переписать.
|
|||
49
Fish
05.07.16
✎
13:44
|
||||
50
1c-kind
05.07.16
✎
14:22
|
Использую стандартный бэкап SQL server + устройство QNAP , которое включается , копирует свежие бэкапы и выключается.
|
|||
51
Lionee
05.07.16
✎
14:37
|
(18) (19) (20) нормальные конторы используют DeviceLock DLP. а не выдергивают или заливают эпоксидкой USB порты
|
|||
52
Jump
05.07.16
✎
14:44
|
Защитить на 100% нельзя.
Поэтому в первую очередь - бэкапы. Но это не защита, а страховка. Причем бэкапы нужно хранить на удаленном сервере, не доступном по сети через SMB. Доступ на запись, к бэкапам хранящимся локально должен иметь только пользователь - БэкапСервис, у всех остальных, даже у админа таких прав быть не должно. По поводу собственно защиты - Шифровальщик распространяется как правило по следующим путям - Почта, взломанный доступ по RDP, тимвьюверу. Приходит исполняемый файл который надо запустить, или документ с макросом. Защита напрашивается сама собой - в идеале полный запрет всех исполняемых файлов, кроме установленных. Не всвгда это удобно и возможно. Если полный запрет на запуск невозможен, то блокируем запуск исполняемых файлов хотя бы из папки Download, Temp и других папок куда может попасть исполняемый зловред. Так же надо ответственно относится к паролям и настройкам безопасности для удаленного доступа - тимьвювер, рдп. |
|||
53
Sammo
05.07.16
✎
14:53
|
Имхо. Безопасность - это система. Это система доступов, система архивации, организационные мероприятия (то же обучение пользователей).
Так что скорее здесь вопрос цены. |
|||
54
NorthWind
05.07.16
✎
15:47
|
Linux.Encoder.1 — относится к классу троянцев-шифровальщиков. После запуска с правами администратора на системах под управлением операционных систем семейства Linux он шифрует файлы на компьютере пользователя, после чего требует 1 биткоин за расшифровку (примерно 25 тысяч рублей на данный момент). На данный момент предполагается, что атакованы десятки пользователей.
Смеялсо :)))) |
|||
55
g00d
05.07.16
✎
15:52
|
Единственный способ обезопасить себя от критической потери данных.
1. Строгий контроль прав доступа 2. Ежедневные копии\дампы 3. Сбор версий копий на отдельном сервере по нестандартным протоколам (не использовать шары), например rsync и хранений ежедневных версий svn, merkury и т.п Наш сервер например само подключается к клиентам по расписанию и утаскивает новые версии важных данных в свой репозитарий. |
|||
56
Irbis
05.07.16
✎
16:02
|
(46) А что особенного, я 100 рублей факсом отправлял. И даже доходили.
|
|||
57
Jump
05.07.16
✎
16:53
|
(54) Конечно в данный момент смешно и глупо делать шифровальщики под линукс, т.к линукс на пользовательских ПК используют единицы.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |