( nexudes | 2023. 02. 27., h – 10:37 )

ha az ugyfelnek nincs penze engedd el, mert csak te sz*pod be, ha kicsit kolt akkor olcsobb megoldas ahogy itt mar mondtak a synology "cluster" es ahogy irtad neked is szimpatikus.
Mindenkepp kell melle szalagos mentes mert a ransomeware nem kerdez csak buntett es itt irtak a CHS-t de barati korben is megjarta karacsonykor egy ismeros. Nem volt szalagos mentes, mindent vittek.Meg a storage-ra is csinaltak sajat fiokot. Ez ellen semmit nem tudsz tenni eszre se veszed ha honapokig vannak bent.
Ha kicsit tobb penz van lehet epiteni SDS megoldast valami ingyenesbol [software defined storage] termessetesen tobb szerverbol osszerakva.
Synology azert jo dontes mert jelenleg 7 ev tamogatas megvan ra, de szalagrol kerlek ne mondj le, mert a kivett tuzbiztos pancelba rakva a legjobb megoldas.
Volt melohelyemen, az osszes fontos irat 180 perces pancelban volt, es egy LTO szalagon elfertek a legfontosabb adatok [vmware vm szerverek levelezes es doksik] azokat havonta kivettuk a tarbol es ment a pancelba, kb 3-4 szalag volt emlekeim szerint. Igen csak havonta, de legalabb ment.
UPS ele meg kell egy jo 3 szintes tulfesz levezetes. Ami az UPS-ben van az keves. Mindenkepp szinuszos.
Ahogy olvastam siman le lehet allni egy karbantartasra ezen sokat lehet sporolni.
Synologyt igen ki lehet kapcsolni, de havonta naptarbejegyzes a bekapcssolasrol es a frissitesrol, mivel egymasra epuloen kuldik ki azokat. es egyes ransomware-ek szeretik a nem frissitett synologyt
Eloszor mindig egy munkallomasra mennek be es varnak ha kell honapokat, kiepitenek mindent onnet tovabb, vagyis meglesz az admin jelszo amikor belepsz ra eloszor.
Van hogy csak azert lepnek be es vannak bent honapokig hogy  "gyakoroljanak" ok penzt se kernek, egy cimboram igy jart. Visszafejtettek 4-5 honapig csucsultek bent naluk es vartak gyujtottek a rendszerrol az adatokat.
Egy normalis mikrotik olcso ami tud tobb G-s kapcsolatot, berakva a synologyk es a ceg mas halozatai koze, minden tiltva konfiggal ami nem fontos, csak synology update szerverek fele kiengedve illetve smb. Nem hulyeseg a mikroszegmentacio ha az adatok fontosak.
Jo olvasni hogy van aki kerdez.