Keresés

Új hozzászólás Aktív témák

  • Gargouille

    őstag

    válasz Xpod #26459 üzenetére

    "aminek a tárhelyéhez csak a Veeam agent fér hozzá jelszóval. Így elég korlátozott az esélye, hogy a backupra átmegy a ransomware"

    Egészen konkrétan másfél évvel ezelőtt volt szerencsém pontosan ehhez a konfigurációhoz. A cégnél egy Synology NAS-ra ment a mentés Veeam agent-el a VM-ekről, külön dedikált user/pass, ami csak az agentbe volt bevasalva, sehol máshol nem volt mentve a Windows guest-be, a NAS-on külön mappa a mentéseknek, amihez csak az agent-be bevasalt user tudott írni.

    És bizony ment a levesbe az egész mentésük is. A kártevő ugyanis volt olyan kedves, hogy titkosítás előtt begyűjtötte az összes tárolt jelszót a credential managerből, böngészőből és sajnos a veeam agent-ből is és végigpróbálgatott mindent, amihez csak hozzáfért ezekkel, ott titkosított. Őszintén szólva engem is meglepett kicsit, mert az ilyesmit leginkább elméleti lehetőségnek tartottam korábban.

    Szóval ez csak olyan "zugkocsma biztonság", ha arra építesz, hogy hátha a támadó vagy a kártevő nem ismeri a Veeam-et. Te is ismered, ők is. :)

    Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.

Új hozzászólás Aktív témák