Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Externe opslag voor back-up en remote

Pagina: 1
Acties:

Vraag


  • Rene2322
  • Registratie: April 2007
  • Laatst online: 16:43
Door ervaren van enkele ransom-aanvallen in mijn nabije omgeving word ik getriggert om mijn back-up strategie wat te herzien, dan wel de frequentie van backuppen wat op te voeren.

Ik heb een NAS (TrueNAS) welke ik als dagelijkse opslag gebruik. Daarnaast een oude Qnap als off-site remote back-up (wekelijks) van persoonlijke documenten.

Aanvullend hierop wil ik graag een paar externe m.2 behuizingen met een 80mm SSD van 1 of 2 TB (vermoedelijk Samsung) aanschaffen. Voor enkel backup opslag lijken de specs me niet heel spannend (PCI-e 3.0 x4 met USB 3.2 Type C aansluiting).

Één van deze behuizingen wil ik echter ook als "travel" opslag mee kunnen nemen en gebruiken. Bij verlies of diefstal wil ik echter niet dat de data eenvoudig te gebruiken is. Ik wil daarom een vorm van data encryptie toepassen, echter mis ik de trefwoorden om mezelf hierover beter in te lezen.

Ik denk te weten dat er een viertal manieren zijn om te beveiligen. Wachtwoord per document, encryptie door besturingssysteem, encryptie door 3rd party software of hardware-encryptie.

Eerste valt, wat mij betreft af. Tweede en derde vind ik wat lastig omdat ik de externe opslag op diverse apparaten en besturingssystemen wil kunnen gebruiken (Windows en Linux based). Over die laatste kan ik vrij weinig vinden.

Moet de behuizing of SSD dan nog aan bepaalde eisen voldoen, of kan ik dat toch beter softwarematig regelen?

Beste antwoord (via Rene2322 op 06-08-2021 09:44)


  • Q
  • Registratie: November 1999
  • Laatst online: 21:02

Q

Au Contraire Mon Capitan!

Het kern probleem / risico van ransomware is dat niet alleen de primaire data wordt versleuteld, maar ook de backup data.

Het is daarom essentieel dat de computer met de orginele data op geen enkele mogelijkheid toegang heeft tot de backup server / schijven.

De backup computer moet de data zelf opvragen / naar zich toe trekken vanaf de originele TrueNAS server.

Als je dit mechanisme voor elkaar hebt is er weinig aan de hand / aangenomen dat je goed je backup server hebt beveiligd (zoals met een ander wachtwoord, enzovoorts).

Slechts één keer per week van de TrueNAS naar de QNAP backuppen is niet frequent, waarom kan dat niet dagelijks?

Verder zou ik het backup proces zo simpel mogelijkh houden en het liefst 100% geautomatiseerd, want als er menselijke handelingen vereist zijn dan worden ze zeker weten vergeten.

In hoeverre zou een simpele Raspberry Pi met een externe USB schijf die alle gewenste data zelf van de TrueNAS naar zich toe trekt een mooie, relatief goedkope oplossing zijn die je doel realiseert?




Het concept dat je externe opslag op zak hebt / mobiel is denk ik een separate discussie eigenlijk, wat is hier de context van en wat doe je nu eigenlijk om in die behoefte te voorzien?

[ Voor 18% gewijzigd door Q op 05-08-2021 18:48 ]

Alle reacties


  • Renault
  • Registratie: Januari 2014
  • Laatst online: 16:07
Essentieel voor bescherming tegen ransomware-aanvallen is naast gebruikelijke voorzorgsmaatregelen dat je backups actueel (genoeg) zijn EN offline staan!
Dus bij alles wat je verzint en wat normaal gesproken online bereikbaar is (met wachtwoord of niet) is per definitie ongeschikt als beveiliging tegen ransomeware.

  • The Realone
  • Registratie: Januari 2005
  • Laatst online: 27-11 14:26
Er vanuit gaande dat de travel disks niet ook 1 van je offline backup disks gaat worden; TrueNAS encrypted backups laten maken naar een USB disk. Daarvoor schaf je er dan minimaal 2 aan zodat je kunt wisselen (dagelijk, wekelijks).
Je travel disk kun je met VeraCrypt of BitLocker (Dislocker voor Linux schijnt prima te werken) encrypten.

Acties:
  • Beste antwoord

  • Q
  • Registratie: November 1999
  • Laatst online: 21:02

Q

Au Contraire Mon Capitan!

Het kern probleem / risico van ransomware is dat niet alleen de primaire data wordt versleuteld, maar ook de backup data.

Het is daarom essentieel dat de computer met de orginele data op geen enkele mogelijkheid toegang heeft tot de backup server / schijven.

De backup computer moet de data zelf opvragen / naar zich toe trekken vanaf de originele TrueNAS server.

Als je dit mechanisme voor elkaar hebt is er weinig aan de hand / aangenomen dat je goed je backup server hebt beveiligd (zoals met een ander wachtwoord, enzovoorts).

Slechts één keer per week van de TrueNAS naar de QNAP backuppen is niet frequent, waarom kan dat niet dagelijks?

Verder zou ik het backup proces zo simpel mogelijkh houden en het liefst 100% geautomatiseerd, want als er menselijke handelingen vereist zijn dan worden ze zeker weten vergeten.

In hoeverre zou een simpele Raspberry Pi met een externe USB schijf die alle gewenste data zelf van de TrueNAS naar zich toe trekt een mooie, relatief goedkope oplossing zijn die je doel realiseert?




Het concept dat je externe opslag op zak hebt / mobiel is denk ik een separate discussie eigenlijk, wat is hier de context van en wat doe je nu eigenlijk om in die behoefte te voorzien?

[ Voor 18% gewijzigd door Q op 05-08-2021 18:48 ]


  • Rene2322
  • Registratie: April 2007
  • Laatst online: 16:43
Mooi wat nieuwe inzichten...

Mijn TrueNAS pusht nu (100% automatisch) wekelijks een backup naar mijn oude QNAP (geen internettoegang) welke dan tijdelijk even aan gaat (scheduled). Waarom niet dagelijks: omdat het een thuissituatie is waarbij er niet veel data wijzigde / bijkomt. Dit schrijvende realiseer ik me dat dit een non-argument is. Waarom dan niet dagelijks...

Actiepunten hierbij zijn: frequentie wijzigen naar dagelijks en push wijzigen in pull.

Voor wat betreft de mobiele opslag... Recentelijk zijn er twee usb-sticks corrupt geraakt. Ik gebruikte deze o.a. voor wat (hobby) programmeer-projecten waar ik vanaf diverse systemen mee werkte. Zonder waarschuwing waren deze opeens niet meer te gebruiken. Ik heb daarom een slecht gevoel gekregen bij flash geheugen voor frequent wegschrijven van data. Dit gevoel slaat door bij back-up media...

Voor mijn mobiele opslag (momenteel een WD Elements Portable 500, zonder encryptie) overweeg ik daarom nog steeds een m.2 SSD.

Voor wat betreft de twee aan te schaffen externe offline back-up schijven... Hiervoor pak ik dan toch maar een paar usb-sticks.

Qua beveiliging vind ik de encrypted backup van TrueNAS wel het onderzoeken waard. Voor de travel disc zal ik me gaan verdiepen in de gesuggereerde encryptie software.

  • Q
  • Registratie: November 1999
  • Laatst online: 21:02

Q

Au Contraire Mon Capitan!

Rene2322 schreef op vrijdag 6 augustus 2021 @ 09:43:
Mooi wat nieuwe inzichten...

Mijn TrueNAS pusht nu (100% automatisch) wekelijks een backup naar mijn oude QNAP (geen internettoegang) welke dan tijdelijk even aan gaat (scheduled). Waarom niet dagelijks: omdat het een thuissituatie is waarbij er niet veel data wijzigde / bijkomt. Dit schrijvende realiseer ik me dat dit een non-argument is. Waarom dan niet dagelijks...

Actiepunten hierbij zijn: frequentie wijzigen naar dagelijks en push wijzigen in pull.
Leuk om te horen dat meedenken je heeft geholpen.

Tip: overweeg cloud backup voor een kopie van de data buiten het huis. Het is aan jou of je daarmee comfortabel bent.
Voor wat betreft de mobiele opslag... Recentelijk zijn er twee usb-sticks corrupt geraakt. Ik gebruikte deze o.a. voor wat (hobby) programmeer-projecten waar ik vanaf diverse systemen mee werkte. Zonder waarschuwing waren deze opeens niet meer te gebruiken. Ik heb daarom een slecht gevoel gekregen bij flash geheugen voor frequent wegschrijven van data. Dit gevoel slaat door bij back-up media...
Herkenbaar, ze zijn uiteindelijk goedkoop om een reden. Ze kunnen slecht tegen veel writes.
Voor mijn mobiele opslag (momenteel een WD Elements Portable 500, zonder encryptie) overweeg ik daarom nog steeds een m.2 SSD.

Voor wat betreft de twee aan te schaffen externe offline back-up schijven... Hiervoor pak ik dan toch maar een paar usb-sticks.

Qua beveiliging vind ik de encrypted backup van TrueNAS wel het onderzoeken waard. Voor de travel disc zal ik me gaan verdiepen in de gesuggereerde encryptie software.
SSDs zijn vele malen beter bestand tegen veel writes en - afhankelijk van de hoeveelheid data - niet zo duur meer.

Pas wel op met de encrypted TrueNAS backup: dit is conform bovenstaand proces niet ransomware proof als je de media niet hebt verwijderd.

  • Rene2322
  • Registratie: April 2007
  • Laatst online: 16:43
Q schreef op vrijdag 6 augustus 2021 @ 20:42:
[...]

Tip: overweeg cloud backup voor een kopie van de data buiten het huis. Het is aan jou of je daarmee comfortabel bent.
Ik wil bij mijn ouders een soortgelijke strategie introduceren (met losse USB zijn zij overigens al een stuk consequenter dan dat ik ben). Wellicht dat we elkaars NAS als cloud back-up kunnen gebruiken (scheduled).
Q schreef op vrijdag 6 augustus 2021 @ 20:42:
[...]

Pas wel op met de encrypted TrueNAS backup: dit is conform bovenstaand proces niet ransomware proof als je de media niet hebt verwijderd.
De periodieke back-up op usb-media zal een handmatige zijn, waarna het medium weer in een (stalen) bureaulade verdwijnt.

  • Q
  • Registratie: November 1999
  • Laatst online: 21:02

Q

Au Contraire Mon Capitan!

Rene2322 schreef op zaterdag 7 augustus 2021 @ 14:17:
[...]


Ik wil bij mijn ouders een soortgelijke strategie introduceren (met losse USB zijn zij overigens al een stuk consequenter dan dat ik ben). Wellicht dat we elkaars NAS als cloud back-up kunnen gebruiken (scheduled).


[...]


De periodieke back-up op usb-media zal een handmatige zijn, waarna het medium weer in een (stalen) bureaulade verdwijnt.
Helemaal prima. Mijn ouders wisselen hun USB schijf ook braaf om, waarbij een schijf in een schuur 200m van het huis wordt bewaard.

Je zou zeker de NAS bij hun neer kunnen zetten als remote backup. Zorg wel voor goede monitoring/alerting zou rot zijn als je de backup nodig hebt en hij liep al 3 maanden niet.

Uit gemakzucht gooi ik zelf de belangrijkste data in een cloud backupdienst.

Succes met je oplossing!
Pagina: 1