Xin hỏi về phần mềm backup Veeam

Mình tính dùng Veeam Backup Endpoint backup sang NAS, thằng Veeam này nó đã mã hóa thành kiểu dữ liệu riêng của nó, ko biết ransomware có tấn công vào NAS và mã hóa tiếp không nhỉ?
Mong được anh em chỉ giáo! Xin đa tạ, đa tạ.
 
ransomware thường mình thấy nó chỉ mã hóa các file office, exe,... or file nào có ,bak chứ mình ko thấy nó mã hóa các file khác vd như vbk cua veeam.
 

cafebxl

✩✩
ransomware thường mình thấy nó chỉ mã hóa các file office, exe,... or file nào có ,bak chứ mình ko thấy nó mã hóa các file khác vd như vbk cua veeam.
Ồ, cảm ơn bác nhiều nha.
Bác có kinh nghiệm gì về giải pháp kết hợp HPE SimpiVity - Veeam hoặc HPE Nimble Storage - Veeam ko ạ?
 
ransomware thường mình thấy nó chỉ mã hóa các file office, exe,... or file nào có ,bak chứ mình ko thấy nó mã hóa các file khác vd như vbk cua veeam.
Ko đâu bác. Đủ thứ tá lả, tùy vào đối tượng, cơ bản nó cũng là 1 phần mềm mà
 

movingon

✩✩
Ồ, cảm ơn bác nhiều nha.
Bác có kinh nghiệm gì về giải pháp kết hợp HPE SimpiVity - Veeam hoặc HPE Nimble Storage - Veeam ko ạ?
Sao vậy bác? Bên em đang dùng HPE Nimble Storage - Veeam. Mô hình như này: HPE InfoSight kết hợp Veeam ONE có thể dự báo và phòng tránh các vấn đề về hiệu năng và cơ sở hạ tầng trên toàn bộ kiến trúc - trước khi chúng ảnh hưởng tới các ứng dụng khác

ubDd50j.jpg
 

newday90

✩✩
Ồ, cảm ơn bác nhiều nha.
Bác có kinh nghiệm gì về giải pháp kết hợp HPE SimpiVity - Veeam hoặc HPE Nimble Storage - Veeam ko ạ?

Đôi dòng gửi bác tham khảo, cụ tỉ hơn chắc bác phải vào website HPE và Veeam mà đọc thôi ạ.

HPE SimpiVity - Veeam hoặc HPE Nimble Storage - Veeam đang được các nhiều Doanh nghiệp lựa chọn không chỉ bởi tính bảo mật và độ sẵn sàng mà còn vì tính linh hoạt, đa dạng quy mô và tối ưu hóa chi phí.
Với khả năng tích hợp Veeam vào trong các giải pháp lưu trữ và sao lưu của HPE, việc sao lưu dữ liệu được thực hiện với tốc độ cao, đơn giản hơn và được tự động hóa, đồng thời, những dữ liệu cần thiết sẽ được khôi phục một cách tức thời với RPO được cải thiện không gây ảnh hưởng gì tới hiệu năng. Tủ lưu trữ Flash lai hàng đầu trong ngành của HPE cung cấp tính năng chống trùng lặp dữ liệu và nén dữ liệu luôn hoạt động, có thể lưu trữ nhiều dữ liệu hơn trong từng TB dung lượng, đồng thời cung cấp hiệu năng của ổ flash với chi phí thấp hơn, đẩy nhanh tốc độ của các ứng dụng thứ cấp, giải phóng hạ tầng cho các ứng dụng quan trọng.

Không chỉ thế, giải pháp này còn giúp loại bỏ việc đoán mò trong quá trình lập kế hoạch bằng năng lực dự báo chính xác và đầy đủ, đồng thời giúp bảo vệ dữ liệu trong quá trình phát triển - mở rộng dung lượng và nâng cao hiệu năng một cách độc lập, không gây gián đoạn hoạt động khác. Nhờ đó Doanh nghiệp không chỉ tiết kiệm thời gian mà còn giảm chi phí liên quan đến việc khắc phục sự cố. Giải pháp này cũng không đòi hỏi doanh nghiệp cần nhiều nhân sự quản lý, thích hợp cho cả doanh nghiệp vừa và nhỏ.
 
Đôi dòng gửi bác tham khảo, cụ tỉ hơn chắc bác phải vào website HPE và Veeam mà đọc thôi ạ.

HPE SimpiVity - Veeam hoặc HPE Nimble Storage - Veeam đang được các nhiều Doanh nghiệp lựa chọn không chỉ bởi tính bảo mật và độ sẵn sàng mà còn vì tính linh hoạt, đa dạng quy mô và tối ưu hóa chi phí.
Với khả năng tích hợp Veeam vào trong các giải pháp lưu trữ và sao lưu của HPE, việc sao lưu dữ liệu được thực hiện với tốc độ cao, đơn giản hơn và được tự động hóa, đồng thời, những dữ liệu cần thiết sẽ được khôi phục một cách tức thời với RPO được cải thiện không gây ảnh hưởng gì tới hiệu năng. Tủ lưu trữ Flash lai hàng đầu trong ngành của HPE cung cấp tính năng chống trùng lặp dữ liệu và nén dữ liệu luôn hoạt động, có thể lưu trữ nhiều dữ liệu hơn trong từng TB dung lượng, đồng thời cung cấp hiệu năng của ổ flash với chi phí thấp hơn, đẩy nhanh tốc độ của các ứng dụng thứ cấp, giải phóng hạ tầng cho các ứng dụng quan trọng.

Không chỉ thế, giải pháp này còn giúp loại bỏ việc đoán mò trong quá trình lập kế hoạch bằng năng lực dự báo chính xác và đầy đủ, đồng thời giúp bảo vệ dữ liệu trong quá trình phát triển - mở rộng dung lượng và nâng cao hiệu năng một cách độc lập, không gây gián đoạn hoạt động khác. Nhờ đó Doanh nghiệp không chỉ tiết kiệm thời gian mà còn giảm chi phí liên quan đến việc khắc phục sự cố. Giải pháp này cũng không đòi hỏi doanh nghiệp cần nhiều nhân sự quản lý, thích hợp cho cả doanh nghiệp vừa và nhỏ.
Simplivity là dành cho các doanh nghiệp lớn.
Nimble dành cho các doanh nghiệp nhỏ hơn.
Tuần sau, 29/9 bên HPE Việt Nam và Veeam có tổ chức Hội thảo trực tuyến về “Mã độc tống tiền – Nguy cơ và Giải pháp phòng chống” đấy. Bác nào có hứng thú về ransomeware thì đăng ký mà nghe. Có 2 tiếng thôi.
 
Các bác cho em hỏi ko liên quan tí: Chuyên viên quản trị mạng nhu cầu việc có nhiều ko? :DChỗ em có cty mở khóa quản trị mạng 5triệu/ khóa, cho thực tập ở công trình mà cty đang triển khai luôn.
Mà phân vân ko biết qtm có nhiều việc ko, tại em thấy ít người theo bên mạng?
 
Các bác cho em hỏi ko liên quan tí: Chuyên viên quản trị mạng nhu cầu việc có nhiều ko? :DChỗ em có cty mở khóa quản trị mạng 5triệu/ khóa, cho thực tập ở công trình mà cty đang triển khai luôn.
Mà phân vân ko biết qtm có nhiều việc ko, tại em thấy ít người theo bên mạng?
Có ông nào theo CNTT thì cũng chỉ có đi lập trình là chính. Cá nhân em học An toàn thông tin trường Mật mã mà giờ ko làm đúng ngành, an toàn hay bảo mật thì chưa biết tí gì cả :D
 

movingon

✩✩
Các bác cho em hỏi ko liên quan tí: Chuyên viên quản trị mạng nhu cầu việc có nhiều ko? :DChỗ em có cty mở khóa quản trị mạng 5triệu/ khóa, cho thực tập ở công trình mà cty đang triển khai luôn.
Mà phân vân ko biết qtm có nhiều việc ko, tại em thấy ít người theo bên mạng?
Dạo gần đây, mã độc tống tiền (Ransomware) gia tăng một cách nhanh chóng và sử dụng chủ đề liên quan tới Covid-19 làm mồi nhử .
Theo Cybersecurity Ventures, các vụ tấn công bằng mã độc tống tiền đang gia tăng - theo ước tính, chúng xuất hiện theo tần suất cứ 11 giây một lần và gây tổn thất cho các tổ chức tới 20 tỷ đô la vào năm 2021. Con số này cao gấp 57 lần so với con số của năm 2015, biến mã độc tống tiền trở thành loại tội phạm mạng phát triển nhanh nhất.
 

newday90

✩✩
Có ông nào theo CNTT thì cũng chỉ có đi lập trình là chính. Cá nhân em học An toàn thông tin trường Mật mã mà giờ ko làm đúng ngành, an toàn hay bảo mật thì chưa biết tí gì cả :D
Trong tương lai ngành An ninh mạng sẽ trở lên hót hòn họt bác nhé, bác quay lại nghề nhanh còn kịp :D
Các vụ tấn công bằng mã độc tống tiền hiện đại không chỉ nhằm vào máy tính chạy hệ điều hành Windows mà còn cả các hệ thống Linux® và Mac OS hay các thiết bị di động.
Mấy ông xài Táo hết còn vỗ ngực nổi rồi.
 

cafebxl

✩✩
Simplivity là dành cho các doanh nghiệp lớn.
Nimble dành cho các doanh nghiệp nhỏ hơn.
Tuần sau, 29/9 bên HPE Việt Nam và Veeam có tổ chức Hội thảo trực tuyến về “Mã độc tống tiền – Nguy cơ và Giải pháp phòng chống” đấy. Bác nào có hứng thú về ransomeware thì đăng ký mà nghe. Có 2 tiếng thôi.
Đăng ký ở đâu vậy bác? Hội thảo nói về bảo mật và phòng ngừa mã độc à?
 
Đăng ký ở đâu vậy bác? Hội thảo nói về bảo mật và phòng ngừa mã độc à?
Có 2 tiếng thôi, chủ yếu nói về giải pháp phòng chống mã độc của HPE kết hợp Veeam thôi bác. Họ sẽ trình diễn công nghệ và demo cho mình hiểu để về áp dụng. Bác đăng ký tại link này nè: tech-webinar.vn
 
Các bác ơi, cho mình hỏi Onedrive nó luôn đồng bộ vậy lỡ bị virus nó mã hóa file trong thư mục Onedrive thì có bị tiêu hết dữ liệu luôn ko? vì sợ nó mã hóa thì Onedrive nó cũng tự sync ngay lập tức.
 

kai234

✩✩
Các bác ơi, cho mình hỏi Onedrive nó luôn đồng bộ vậy lỡ bị virus nó mã hóa file trong thư mục Onedrive thì có bị tiêu hết dữ liệu luôn ko? vì sợ nó mã hóa thì Onedrive nó cũng tự sync ngay lập tức.
Nếu lỡ dính ransomware vào máy, nó vẫn mã hóa file trên máy và các dịch vụ lưu trữ đám mây vẫn đồng bộ (sync) bản dữ liệu bị mã hóa lên máy chủ. Nhưng các dịch vụ này có hỗ trợ tính năng File Versions. Tức là 1 file bạn backup trên Cloud thì sẽ được lưu 30 bản khác nhau của 30 ngày gần nhất. Tức là bạn có thể tải về bất kỳ phiên bản cũ nào của cái file đã bị ransomware nó "ăn". Lúc đó dữ liệu được phục hồi nguyên trạng.
 
Các bác ơi, cho mình hỏi Onedrive nó luôn đồng bộ vậy lỡ bị virus nó mã hóa file trong thư mục Onedrive thì có bị tiêu hết dữ liệu luôn ko? vì sợ nó mã hóa thì Onedrive nó cũng tự sync ngay lập tức.
Cũng có suy nghĩ đó, nên mình chuyển sang Mega.co.nz được 50 GB free, nếu 2 phiên bản file khác nhau hoặc file trên máy bị xóa thì trên đó vẫn lưu phiên bản cũ của file nên có thể khôi phục về nhiều mốc thời gian khác nhau
 

kai234

✩✩
Có ông nào theo CNTT thì cũng chỉ có đi lập trình là chính. Cá nhân em học An toàn thông tin trường Mật mã mà giờ ko làm đúng ngành, an toàn hay bảo mật thì chưa biết tí gì cả :D
Các chương trình mã độc tống tiền mới nhất tinh vi và có tính xâm nhập cao, có thể mã hóa các file dữ liệu và ngăn không cho phép người dùng truy cập dữ liệu của chính mình và có thể lây lan ra toàn bộ tổ chức, làm gián đoạn hoạt động kinh doanh. Tất cả các mã độc tống tiền đó đều được thiết kế để tránh bị phát hiện bởi các ứng dụng bảo mật, dựa vào những kỹ thuật như là đa hình (polymorphism) hay máy chủ Chỉ huy và Điều khiển Throwaway. Sau khi lây nhiễm, mã độc tống tiền còn ngăn cản các nỗ lực khôi phục. Một số mã độc mã hóa các file sao lưu dữ liệu của Windows, không cho phép khôi phục lại nếu không có khóa giải mã. Các mã độc tống tiền khác chỉ đơn giản là xóa hết các file backup, làm cho việc khôi phục lại không thể thực hiện được. Một số biến thể thậm chí còn đe dọa đăng thông tin lên mạng Internet nếu nạn nhân không chịu trả tiền chuộc. Các vụ tấn công này rất khó bị ngăn chặn hoặc xử lý
 

movingon

✩✩
Các bác ơi, cho mình hỏi Onedrive nó luôn đồng bộ vậy lỡ bị virus nó mã hóa file trong thư mục Onedrive thì có bị tiêu hết dữ liệu luôn ko? vì sợ nó mã hóa thì Onedrive nó cũng tự sync ngay lập tức.
Có 1 phương án cứu cấp, đó là ngắt kết nối mạng của máy nhiễm. Onedrive sẽ không sync được
 

newday90

✩✩
Nếu lỡ dính ransomware vào máy, nó vẫn mã hóa file trên máy và các dịch vụ lưu trữ đám mây vẫn đồng bộ (sync) bản dữ liệu bị mã hóa lên máy chủ. Nhưng các dịch vụ này có hỗ trợ tính năng File Versions. Tức là 1 file bạn backup trên Cloud thì sẽ được lưu 30 bản khác nhau của 30 ngày gần nhất. Tức là bạn có thể tải về bất kỳ phiên bản cũ nào của cái file đã bị ransomware nó "ăn". Lúc đó dữ liệu được phục hồi nguyên trạng.
Sau này virus nó cải tiến, nó tự sửa file thành số phiên bản nhiều hơn đám mây thì coi như bỏ luôn tính năng này của đám mây.
 

kai234

✩✩
Sau này virus nó cải tiến, nó tự sửa file thành số phiên bản nhiều hơn đám mây thì coi như bỏ luôn tính năng này của đám mây.
Ngay cả khi bạn rename thì mấy dịch vụ đám mây vẫn phát hiện được đó :D
 

Thống kê

Chủ đề
100,657
Bài viết
467,427
Thành viên
339,833
Thành viên mới nhất
duythinh2222
Top