Hi,
Aangezien ik zakelijk steeds afhankelijker wordt van mijn IT, ben ik serieus mijn beveiliging aan het herzien om te kijken waar het beter kan.
Uiteraard moeten de systemen zelf beveiligt zijn, nagedacht worden over encryptie, maar er moet natuurlijk ook een goede backup-strategie zijn voor als het onverhoopt toch mis gaat. Ik kom veel informatie tegen over de verschillende manieren van backuppen, en vooral de software daarvoor, maar ik mis vooral informatie over het hoe en waarom achter een backup-plan. Wazige adviezen als "gebruik versioning" is leuk, maar hoe richt je dat in?
In dit topic wil ik graag bespreken / van jullie horen wat de verschillende adviezen zijn, en waarom. Ik gebruik hiervoor mijn eigen situatie als startpunt, als dit een vraag-topic zou moeten zijn hoor ik dat graag.
In eerste instantie gaat het mij vooral om de bestanden. De Windows-installatie moet uiteraard ook gebackupped worden, maar dat is - voor mij - van mindere prioriteit.
Situatieschets:
Alle systemen:
- draaien Windows 7 of Windows 10
- Administrator account + los User account
- ESET NOD32 AV
- Adobe software (dus Windows is verplicht voor de werkstations)
Alle software is officieel gelicenceerd en met originele installatiemedia geïnstalleerd.
Plan
Wat ik in wil richten is een echt backup plan met versioning en encryptie, om fysieke problemen (diefstal / brand) en software problemen (virussen / malware / ransomware) het hoofd te kunnen bieden.
Huidige activiteit
Op dit moment synchroniseer ik de dagelijkse werkbestanden tussen Desktop en ext. HDD FreeFileSync (deze externe HDD is voor aan mijn laptop als ik op locatie werk ivm de schijfruimte op mijn laptop).
Voor de backups gebruik ik Cobian Backup 11, die de backups in een encrypted zip-bestand opslaat. Hierdoor maakt het niet meer uit waar ik de backup opsla (bijv. in de cloud), het is encrypted. Ook kan Cobian verschil maken tussen Full en Incrementele backups, met gebruik van versioning
Beschikbare hardware
Naast mijn Desktop en 2TB Externe HDD voor het dagelijkse gebruik heb ik de beschikking over:
- NAS (3TB zelfbouw met NAS4Free)
- Externe HDD (2TB)
- Online cloud-opslag (1TB) (Webdav en website only, geen ftp)
- Raspberry Pi 3
Eventele overige hardware kan in geïnvesteerd worden, maar liever niet uiteraard.
Mogelijke plannen
Op mijn Desktop kan ik uiteraard de dataschijf met het netwerk delen.
Ik kan de backup vanaf de desktop pushen naar de NAS. Cobian kan een FTP account gebruiken om de backup naar te uploaden. Op deze manier zijn de bestanden netjes in een encrypted zip-bestand verpakt en hoef ik niet verder na te denken over encryptie van de NAS. De NAS kan dan de backups doorzetten naar de cloud, waarbij ik ook daar niet meer na hoef te denken over encryptie. Hierbij wordt de backup vanaf de desktop geïnitieerd.
Ik kan de backup ook pullen vanaf de NAS. Hiervoor zou ik (denk ik?) op mijn Desktop de dataschijf moeten delen met het netwerk, verder weet ik niet goed hoe ik dit in zou moeten richten. Ik weet wel dat hierbij de backup vanaf de NAS wordt geïnitieerd.
Eigenlijk heb ik 3 vragen:
- Hoe zouden jullie de backups opzetten mbh een NAS, cloud en ext, HDD?
- Is de beschreven push-methode veilig genoeg om ook ransomware buiten te houden?
- Hoe kan ik het beste de backup bestanden beveiligen tegen ongeautoriseerde ogen, zowel op de NAS als in de cloud, als ik de backups vanaf de NAS pull?
Ter info: De backups kan ik het makkelijkst wekelijks en maandelijks, per kwartaal en/of jaarlijks inrichten.
Aangezien ik zakelijk steeds afhankelijker wordt van mijn IT, ben ik serieus mijn beveiliging aan het herzien om te kijken waar het beter kan.
Uiteraard moeten de systemen zelf beveiligt zijn, nagedacht worden over encryptie, maar er moet natuurlijk ook een goede backup-strategie zijn voor als het onverhoopt toch mis gaat. Ik kom veel informatie tegen over de verschillende manieren van backuppen, en vooral de software daarvoor, maar ik mis vooral informatie over het hoe en waarom achter een backup-plan. Wazige adviezen als "gebruik versioning" is leuk, maar hoe richt je dat in?
In dit topic wil ik graag bespreken / van jullie horen wat de verschillende adviezen zijn, en waarom. Ik gebruik hiervoor mijn eigen situatie als startpunt, als dit een vraag-topic zou moeten zijn hoor ik dat graag.
Situatieschets:
Alle systemen:
- draaien Windows 7 of Windows 10
- Administrator account + los User account
- ESET NOD32 AV
- Adobe software (dus Windows is verplicht voor de werkstations)
Alle software is officieel gelicenceerd en met originele installatiemedia geïnstalleerd.
Plan
Wat ik in wil richten is een echt backup plan met versioning en encryptie, om fysieke problemen (diefstal / brand) en software problemen (virussen / malware / ransomware) het hoofd te kunnen bieden.
Huidige activiteit
Op dit moment synchroniseer ik de dagelijkse werkbestanden tussen Desktop en ext. HDD FreeFileSync (deze externe HDD is voor aan mijn laptop als ik op locatie werk ivm de schijfruimte op mijn laptop).
Voor de backups gebruik ik Cobian Backup 11, die de backups in een encrypted zip-bestand opslaat. Hierdoor maakt het niet meer uit waar ik de backup opsla (bijv. in de cloud), het is encrypted. Ook kan Cobian verschil maken tussen Full en Incrementele backups, met gebruik van versioning
Beschikbare hardware
Naast mijn Desktop en 2TB Externe HDD voor het dagelijkse gebruik heb ik de beschikking over:
- NAS (3TB zelfbouw met NAS4Free)
- Externe HDD (2TB)
- Online cloud-opslag (1TB) (Webdav en website only, geen ftp)
- Raspberry Pi 3
Eventele overige hardware kan in geïnvesteerd worden, maar liever niet uiteraard.
Mogelijke plannen
Op mijn Desktop kan ik uiteraard de dataschijf met het netwerk delen.
Ik kan de backup vanaf de desktop pushen naar de NAS. Cobian kan een FTP account gebruiken om de backup naar te uploaden. Op deze manier zijn de bestanden netjes in een encrypted zip-bestand verpakt en hoef ik niet verder na te denken over encryptie van de NAS. De NAS kan dan de backups doorzetten naar de cloud, waarbij ik ook daar niet meer na hoef te denken over encryptie. Hierbij wordt de backup vanaf de desktop geïnitieerd.
Ik kan de backup ook pullen vanaf de NAS. Hiervoor zou ik (denk ik?) op mijn Desktop de dataschijf moeten delen met het netwerk, verder weet ik niet goed hoe ik dit in zou moeten richten. Ik weet wel dat hierbij de backup vanaf de NAS wordt geïnitieerd.
Eigenlijk heb ik 3 vragen:
- Hoe zouden jullie de backups opzetten mbh een NAS, cloud en ext, HDD?
- Is de beschreven push-methode veilig genoeg om ook ransomware buiten te houden?
- Hoe kan ik het beste de backup bestanden beveiligen tegen ongeautoriseerde ogen, zowel op de NAS als in de cloud, als ik de backups vanaf de NAS pull?
Ter info: De backups kan ik het makkelijkst wekelijks en maandelijks, per kwartaal en/of jaarlijks inrichten.
[ Voor 29% gewijzigd door Good_Lord op 01-06-2016 12:59 . Reden: voorbarige publicatie ]