Dropbox vs cryptolockers

Pagina: 1
Acties:

  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 12-11-2025
Ik zoek als zovelen een mogelijkheid een folder te delen met externen (leveranciers) om ze gezamenlijk aan projecten te kunnen werken.
Dropbox lijkt dan voor de hand te liggen maar hoe voorkom je virussen en cryptolockers waar externe partijen die buiten je controle liggen mogelijk aan ten prooi vallen? Die infecties worden dan dus direct met je eigen folder gesynchroniseerd.

  • maratropa
  • Registratie: Maart 2000
  • Niet online
wat voor abbo heb je? want bij dropbox voor teams kun je voorzover ik weet gewoon oude versies terugzetten in zon geval?

specs


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
1 woord: backups

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


  • armageddon_2k1
  • Registratie: September 2001
  • Laatst online: 27-07-2025
Nou, ik weet niet helemaal welk scenario zich af moet spelen. Als er bij een leverancier een cryptolocker draait en die encrypt de gedeelde map dan zal die gedeelde map bij jou ook encrypted worden. De leverancier heeft echter geen toegang tot jouw eigen prive-mappen, ook niet via die gedeelde map. Dat zou wat zijn ;-)

Dus, welk scenario verwacht je dat zich afspeelt?

Engineering is like Tetris. Succes disappears and errors accumulate.


  • edeboeck
  • Registratie: Maart 2005
  • Laatst online: 17-12-2025

edeboeck

mie noow noooothing ...

armageddon_2k1 schreef op maandag 9 april 2018 @ 15:32:
Nou, ik weet niet helemaal welk scenario zich af moet spelen. Als er bij een leverancier een cryptolocker draait en die encrypt de gedeelde map dan zal die gedeelde map bij jou ook encrypted worden. De leverancier heeft echter geen toegang tot jouw eigen prive-mappen, ook niet via die gedeelde map. Dat zou wat zijn ;-)

Dus, welk scenario verwacht je dat zich afspeelt?
Tenzij hij voor zijn projecten executables heeft die zelf ook geïnfecteerd kunnen worden (in die gedeelde map)... als hij die dan uitvoert op eigen pc (ervan uitgaand dat de eigen antivirus geen alarm slaat)...

  • armageddon_2k1
  • Registratie: September 2001
  • Laatst online: 27-07-2025
Tja... maar dan maakt het niet uit of het via dropbox gaat of niet.

Engineering is like Tetris. Succes disappears and errors accumulate.


  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 12-11-2025
Het scenario waar ik maatregelen tegen zoek is een besmetting/versleuteling van de gedeelde folders door de externe partijen buiten je controle.

I.g.v. versleuteling kan je het beste recoveren vanuit de eigen backup omdat het via Dropbox per bestand gaat wat het zakelijk nogal een beroerde functionaliteit maakt.

I.g.v. een besmetting van een bestand dient je antivirus software dit te detecteren want het ontloopt je eventuele mail relay met filtering of media scan i.g.v. gebruik van externe media.

Kortom; hoe dit zo veilig mogelijk te doen.

[ Voor 5% gewijzigd door mvandek2 op 09-04-2018 15:57 ]


  • hans_lenze
  • Registratie: Juli 2003
  • Laatst online: 24-12-2025
Dus je vraag is functioneel: hoe zorg ik ervoor dat bestanden van mijn computer gesynchroniseerd worden met bestanden op de computers van mijn leveranciers zodat we kunnen samenwerken, behalve als ik de bestanden van de leveranciers niet wil.

Waarom wil je perse Dropbox gebruiken? Wat als je zelf alleen de web interface van Dropbox gebruikt? Dan kun je zelf bepalen of je een gedeeld bestand download naar je computer of niet.

while (! ( succeed = try ()));


  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 12-11-2025
M'n vraag is hoe bestanden met externen uit te wisselen op een zo veilig mogelijke manier.

Via de webinterface voorkomt inderdaad dat je externe bestanden direct binnen je netwerk gesynced krijgt. Dan zou je het kunnen downloaden in een sandbox en na verificatie pas binnen het netwerk halen.

De standaard functionaliteit van Dropbox en alternatieven is erg gebruiksvriendelijk en daarmee aantrekkelijk maar wel een serieus risico.
Ik ben benieuwd hoe anderen hier mee omgaan in zakelijke omgevingen.

  • Armo
  • Registratie: Juni 2007
  • Laatst online: 29-12-2025
Al naar Google docs gekeken?

In veel zakelijke omgevingen wordt gebruik gemaakt van Office 365 of VPN tunnels (vaak alleen voor interne medewerkers).

Als je voorbereid wil wijn tegen potentiële cryptylockers: scheduled backups maken!

  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 12-11-2025
Het gaat bij ons vooral om Autocad bestanden, relatief grote bestanden die in Office 365 niet gaan werken.

VPN voegt niets toe in deze context maar inderdaad zijn backups het belangrijkste wapen tegen virussen, ransomware en andere ellende.

  • Murmandamus
  • Registratie: December 2001
  • Laatst online: 30-12-2025

Murmandamus

(OO (|||)(|||) OO)

Wij gebruiken Syncplicity wereldwijd zowel intern als met externe partijen. Onze server virusscanners vangen alle mogelijke virussen etc. af voordat deze ooit de gebruikers bereiken.

After all is said and done, there is more said than done


  • thieske1
  • Registratie: Februari 2011
  • Laatst online: 31-12-2025
Bij onedrive heb je de mogelijkheid om tot 30 dagen terug te restoren. Is dat misschien een optie?

  • Giesber
  • Registratie: Juni 2005
  • Laatst online: 29-12-2025
Ik gebruik daarvoor Tresorit (ooit aangemaakt toen er nog 5GB gratis was). Die hebben ongelimiteerde versie historie, en ze zijn gefocust op veiligheid.

  • Hugo!
  • Registratie: September 2015
  • Laatst online: 19:13
Het lijkt me in deze niet heel moeilijk kiezen toch. Je pakt een willekeurige grote Cloud provider die aanbied een back-up terug te kunnen zetten. Zou dan kijken naar een optie dat er vaker per dag een back-up word gemaakt.

  • maratropa
  • Registratie: Maart 2000
  • Niet online
mvandek2 schreef op maandag 9 april 2018 @ 15:54:
Het scenario waar ik maatregelen tegen zoek is een besmetting/versleuteling van de gedeelde folders door de externe partijen buiten je controle.

I.g.v. versleuteling kan je het beste recoveren vanuit de eigen backup omdat het via Dropbox per bestand gaat wat het zakelijk nogal een beroerde functionaliteit maakt.

I.g.v. een besmetting van een bestand dient je antivirus software dit te detecteren want het ontloopt je eventuele mail relay met filtering of media scan i.g.v. gebruik van externe media.

Kortom; hoe dit zo veilig mogelijk te doen.
Bij dit soort situaties en een business account zeggen ze zelf, bel dan naar de helpdesk. Als die wel in bulk kunnen restoren dan is dat toch prima?
https://www.dropbox.com/h...very#restore_large_number

En ik vertel mensen wel altijd om niet puur op dropbox te vertrouwen. Als je van een lokale dropbox sync af en toe een versioned backup kunt maken dan heb je ook offline mogelijkheden voor het geval dat.

specs


  • sypie
  • Registratie: Oktober 2000
  • Niet online
Autodesk heeft toch z'n eigen cloud dienst? Kun je meteen vanuit Autocad vanaf bestanden openen en opslaan. Daar al naar gekeken?

  • mvandek2
  • Registratie: Januari 2004
  • Laatst online: 12-11-2025
Het gaat dus niet om het kunnen recoveren, dat heb je via je backup in eigen hand.
Het gaat me om het weren van virussen en cryptolockers (als er eenmaal een besmetting is zullen we dus een backup moeten terugzetten maar dat wil ik tot het uiterste voorkomen).

  • ZaPPZion
  • Registratie: Februari 2009
  • Laatst online: 28-08-2025
Tot het uiterste voorkomen? USB stick naar de klant sturen. Maar die update niet automatisch? Stuur je er nog 1. Dan kan nooit een virus van jouw klant bij jou terecht komen. Dat is tot het uiterste voorkomen, mits je natuurlijk nooit de USB sticks weer terug in het eigen systeem gebruikt.

Maar nu een praktischere oplossing: Kun je niet gewoon de dropbox folder read-only sharen? Dan kan de externe partij nooit de bestanden veranderen. Dan maak je een tweede folder aan waar ze wel in kunnen schrijven en kopieer je al hun werk handmatig naar jullie eigen (read-only) folder.

Wel een beetje een overdreven oplossing wat mij betreft. Een backup terug zetten hoeft in de meeste gevallen niet lang te duren. Duurt het te lang, is het geen goede backup. Ja, dat klinkt overdreven, maar is wel zo. Als 'te lang' meer dan 5 minuten is, moet je zorgen voor een backup oplossing die een sync heeft met het origineel, maar bijvoorbeeld een uur (of een dag) achter loopt. Er is altijd wel een manier te verzinnen voor elke use-case. Vooral omdat je het hebt over een share via internet, verwacht ik niet dat het om (echt) grote hoeveelheden data gaat. Dus al met al: niet te bang zijn voor virussen, zorg voor een goede backup die gemakkelijk terug te zetten is, dan hoeft er geen grote schade geleden te worden.
Pagina: 1