Estimated reading time: 6 minuti

Nonostante alcuni declini stagionali, il ransomware è ancora una seria minaccia alla sicurezza, soprattutto per chi la sottovaluta. Spesso si pensa che per proteggersi da un ransomware basti avere una copia di backup dei dati. Questo punto di vista non prende in considerazione vari aspetti. Uno tra tutti, il rapporto che c’è tra ransomware e NAS (Network Access Storage), dove spesso si stocca una copia di backup del server, pensando sia sufficiente.

Gli attacchi ransomware sono in grado di rendere inutilizzabili interi dischi, cifrando il file system. Sono a rischio i dischi di rete, che possono venire cifrati anch’essi, riducendo l’efficacia di un backup stoccato in un NAS.

Ransomware e Nas: Attacco

Definizione di Ransomware

Il ransomware, come abbiamo visto anche in altri articoli, è una forma di malware che cripta i file della vittima. L’aggressore chiede poi un riscatto alla vittima per ripristinare l’accesso ai dati dietro pagamento.

Agli utenti vengono mostrate le istruzioni su come pagare una tassa per ottenere la chiave di decrittazione. I costi possono variare da poche centinaia di euro a migliaia, pagabili ai criminali informatici in Bitcoin.

Una volta che il malware riesce ad essere eseguito, è quasi sempre troppo tardi. Infatti, spesso la vittima non se ne accorge fintanto che viene fatta la richiesta di riscatto o quando ormai tutto il disco è stato completamente cifrato.

Come funzionano i ransomware

Ci sono diverse vie che il ransomware può prendere per accedere a un server. Uno dei sistemi di consegna più comuni è il phishing. Alcuni allegati arrivano al computer della vittima in un messaggio e-mail, mascherati da un file innocui.

Una volta eseguiti, questi software mascherati da innocui file possono prendere il controllo del computer della vittima, specialmente se hanno strumenti di ingegneria sociale incorporati che ingannano gli utenti a consentire l’accesso amministrativo. Successivamente risalire al server non è poi così complicato come potrebbe sembrare.

Alcune altre forme più aggressive di ransomware, come NotPetya, sfruttano le falle di sicurezza per infettare i computer senza bisogno di ingannare gli utenti.

Ci sono diverse cose che il malware potrebbe fare una volta che ha preso il controllo del computer della vittima, ma l’azione di gran lunga più comune è quella di criptare alcuni o tutti i file a cui ha accesso. Se si vuole scendere nel tecnico, ecco un approfondimento su come avvengono le cifrature.

La cosa più importante da sapere è che alla fine del processo, i file non possono essere decifrati senza una chiave matematica conosciuta solo dall’attaccante. Alla vittima viene presentato una richiesta di riscatto e spiegato che senza un pagamento, i file rimarranno inaccessibili.

A prescindere dalle richieste e da come il ransomware sia scatenato in primo luogo, la cosa da notare è che non ci sono dati che si possono salvare. Quindi, se i dati dei vostri clienti sono su un server, possono venire coinvolti in un attacco di questo tipo.

Se il ransomware cifra i file system e non solo singoli file, i problemi potrebbero moltiplicarsi.

Ransomware e Nas

Ransomware, NAS e backup

Uno dei modi per mitigare il rischio, è quello di avere a disposizione un backup con cui ripristinare i dati senza dover cedere al pagamento. Le best practice per la gestione dei backup vogliono che non ci siano backup sulla stessa macchina, quindi è possibile che si mantengano su dischi di rete, sempre accessibili dai server. Ma di fatto quei dischi sono parte della macchina, in quanto accessibili.

Questi dischi, chiamati NAS (Network Access Storage), sono ottime soluzioni per la gestione di file in una rete, ma possono diventare inutili tanto quanto il server in caso di attacco ransomware. Se l’attacco cifra i file system, è possibile che, trovate le cartelle remote sul NAS cifri anche quelle, rendendo il backup inutilizzabile.

I target di un ransomware

Ci sono diversi modi in cui gli aggressori scelgono le organizzazioni che prendono di mira con gli attacchi ransomware. A volte è una questione di opportunità: per esempio, gli aggressori potrebbero prendere di mira le università perché tendono ad avere team di sicurezza più piccoli e una base di utenti disparati che condividono molti file, rendendo più facile penetrare le loro difese.

D’altra parte, alcune organizzazioni sono obiettivi allettanti perché sembrano più propensi a pagare un riscatto rapidamente. Per esempio, le agenzie governative o le strutture mediche spesso hanno bisogno di un accesso immediato ai loro file.

Gli studi legali e altre organizzazioni con dati sensibili possono essere disposti a pagare per tenere nascosta la notizia di una compromissione, inoltre, queste organizzazioni sono spesso particolarmente sensibili a una minaccia di esfiltrazione di dati.

Si è comunque notato che alcuni ransomware sono in grado di diffondersi da soli nella rete. Di fatto nessuno è al sicuro del tutto, soprattutto se i dati custoditi sui server sono sensibili.

Ransomware e Nas: Laptop e NAS

Ransomware e NAS: come gestire i backup

Come abbiamo visto, un ransomware è una minaccia non da poco ai dati custoditi dai server aziendali. Ora vediamo quali precauzioni è possibile prendere per proteggere i dati e i server.

Non usare i NAS per i backup

Se il ransomware arriva a un NAS, quasi certamente lo cifrerà rendendo il backup inaccessibile. Evitare questo problema è facile: usare il cloud!

Il provider dei server dovrebbe offrire la possibilità di stoccare i backup delle macchine sul cloud. Questo significa che i backup non sono sempre raggiungibili dal server e quindi il software non è in grado di cifrarli.

Questo è lo standard del nostro servizio VPS. In caso di compromissione, infatti, è sufficiente ripristinare la macchina virtuale a uno stato antecedente tramite uno dei backup stoccati nel cloud.

Alternativamente, è possibile eseguire il backup on premise, ossia in locale, fisicamente in azienda. Tramite il servizio Acronis Backup si può eseguire un backup su un disco esterno non collegato alla rete.

Altra soluzione, ibrida delle precedenti, è quella di creare un backup tramite Acronis e di stoccarlo in cloud e non in locale. Si mantiene il vantaggio di avere un backup remoto che non sia collegato al server costantemente.

Prevenire gli attacchi

Infine, è corretto menzionare che è possibile adottare un’ulteriore soluzione, quella precauzionale. Con l’uso del nostro servizio SOC e grazie all’utilizzo di sistemi di analisi di ultima generazione, è possibile individuare immediatamente un malware o un attacco ransowmare e bloccarlo prima che faccia danni.

Sia che si tratti di adottare best practice per il backup e stoccarli in remoto, sia che si adotti un SOC per proteggere questo aspetto e molti altri in ambito di IT security, SOD è disponibile per discutere la situazione e trovare una soluzione su misura per le esigenze della tua azienda.

Contattaci per chiedere informazioni, saremo lieti di rispondere a ogni domanda.

Useful links:

Link utili:

Alternativa al NAS

Cos’è la Cyber Security? Definizione e proposte

Ransomware a doppia estorsione: Cosa sono e come difendersi

Evitare il Ransomware: ecco perché è meglio non correre alcun rischio

backup_G_suite
Tempo di lettura: 4 min

backup per G-suite

Acronis Cyber Cloud ti offre il backup in cloud efficiente, semplice e sicuro per proteggere i dati di G Suite archiviati in Gmail, Drive, Rubrica e Calendario da un ampio ventaglio di minacce. Acronis Backup garantisce la continuità aziendale, abilita l’accesso rapido ai dati e contribuisce a mantenere la conformità.

 

backup per G-suitebackup per G-suitebackup per G-suite
Proteggi i dati di G Suite da un ampio ventaglio di minacceElimina i tempi di inattività e assicura l’accesso costante ai datiRispetta i requisiti di conformità
Difendi i dati di G Suite dall’eliminazione accidentale, da errori delle policy di conservazione e dalle minacce informatiche.Esplora rapidamente i vari livelli dei backup per ripristinare singoli file, e-mail o altri elementi di G Suite in pochi secondi.Mantieni la conformità dei backup attivi di G Suite con le funzioni di conservazione dei dati senza limiti e lo storage off-site sicuro.

 

Backup per G-suite – Ripristino granulare rapido

backup_G_suite4 Ripristina e-mail, file, contatti, allegati e altri elementi in pochi secondi. Puoi visualizzare  un’anteprima del contenuto del messaggio e-mail prima del ripristino oppure scaricare il file necessario direttamente dal backup, con la massima flessibilità e praticità.

 

Ricerca avanzata nei backup

backup_G_suite5 Grazie alle capacità di ricerca full-text e nei metadati integrate nel software di backup di G Suite, è possibile individuare e ripristinare rapidamente i dati più importanti, come l’e-mail di un dipendente defunto o un vecchio documento necessario per risolvere un problema legale. 

 

Autenticazione basata su blockchain per Drive

backup_G_suite6 Scopri i vantaggi della tecnologia Acronis Notary integrata, che verifica con modalità indipendenti che i file di Drive non abbiano subito modifiche. Acronis Notary genera un’impronta digitale univoca dei file di backup e li archivia in un registro pubblico della blockchain. 

 

I vantaggi di una soluzione Cloud to Cloud per il backup di G Suite

Risparmia il tempo dedicato al distribuzione e alla manutenzione con il backup Cloud to Cloud senza agente per G Suite. Acronis consente di eseguire il backup dei dati di G Suite dai data center di Google direttamente nel cloud altamente sicuro di Acronis Cloud Storage.

backup_G_suite7

Backup di GmailBackup di DriveBackup del calendarioBackup dei contatti

♦ Etichette

♦ Messaggi

♦ Allegati

♦ Conversazioni

♦ Bozze

♦ Spam

♦ Cestino

♦ File utente

♦ Cartelle utente

♦ Drive del team

♦ File condivisi

♦ Autorizzazioni di condivisione

♦ Calendari utente

♦ Altri calendari

♦ Allegati agli eventi del calendario

♦ Contatti utente

 

 

Articoli correlati:

Alternativa al NAS

Acronis Cyber Cloud 7.9 e’ finalmente disponibile Backup e protezione contro il mining di criptovalute per G Suite

Due modi per implementare il tuo BaaS (Backup as a Service)

ACRONIS CLOUD BACKUP SYSTEM INTEGRATOR

ACRONIS CLOUD BACKUP PER SYSTEM INTEGRATOR: Con costi di ingresso pari a zero, un modello aziendale a consumo e opzioni di distribuzione altamente flessibili, Acronis Cloud Backup ti permette di accedere velocemente a nuovi mercati, generare nuovo business e fare crescere rapidamente la tua attività.

Perche’ scegliere Acronis Cloud Backup?

Acronis Backup Cloud è una soluzione altamente personalizzabile e conveniente che è già integrata nella nostra piattaforma di business automation e opera come potente piattaforma autonoma.

Basato sulla tecnologia Acronis AnyData Engine, Acronis Cloud Backup offre ai tuoi clienti una soluzione best-in-class semplice, completa e sicura.

  •  • Semplice – Un’unica piattaforma studiata per permettere ai System Integrator di configurare, distribuire e gestire i backup dei propri clienti e dei loro clienti. Acronis Cloud Backup include una potente funzionalità di integrazione con i sistemi di supporto aziendale, che permette di ridurre i costi operativi e ottimizzare le vendite cloud.

  •  • Completa – Possibilità di fornire un servizio di backup che supporta sedici piattaforme diverse, permettendo ai System Integrator di gestire un numero maggiore di endpoint dei propri clienti. Con il supporto di server fisici e virtuali, workstation PC e Mac®, laptop, dispositivi mobile iPhone®/iPad®/ Android® e dati delle caselle di posta Office 365®, puoi proteggere tutti i dati dei tuoi clienti mediante una sola piattaforma unificata.

  •  • Sicura – Archivia i dati dei clienti in uno dei data center della Secure Online Desktop  Tier IV, dotati di certificazione SSAE 16, o nel tuo data center protetto, sotto il tuo diretto controllo. Usa il software Acronis Storage incluso per un’archiviazione dei backup ancora più affidabile. Utilizza la crittografia SSL per i canali di gestione e la crittografia AES-256 per i dati in transito e in sosta.

Acronis Workload

 

 

 

 

Rapida aggiunta di servizi di valore

Secondo il V rapporto annuale di Odin “U.S. SMB Cloud InsightsTM”, il mercato USA dei servizi cloud per le PMI registrerà un tasso di crescita composto dell’11,4% l’anno, da 25,2 miliardi di dollari del 2015 a 34,9 miliardi di dollari entro il 2018. Uno dei fattori chiave della crescita dei servizi cloud sarà l’offerta SaaS (Software-as-a-Service), così come il backup e l’archiviazione online.

Ciò offre un’opportunità di mercato evidente, tanto più che i proprietari di PMI conoscono i rischi che corrono in caso di perdita o distruzione delle informazioni aziendali. Acronis Cloud Backup è facile da distribuire e consente di sfruttare l’infrastruttura esistente, Acronis Cloud Storage, Microsoft Azure®, Amazon S3 e qualsiasi altro storage di terze parti, rendendo i clienti subito operativi. Allo stesso tempo vedrai crescere il tuo fatturato e la soddisfazione e la fidelizzazione dei clienti.
Per promuovere le vendite, Secure Online Desktop offre documentazione di marketing e vendita e programmi di formazione.

 

Caratteristiche principali

Funzionalità di backup e ripristino

 • Backup locale e nel cloud per una protezione ibrida e flessibile

 • Ripristino su qualsiasi piattaforma da locale o cloud a bare metal

 • Ripristino istantaneo locale (Local Instant Recovery®) dei server eseguendo i backup come macchine virtuali (VM)

 • vmFlashback® per il ripristino incrementale rapido di VMware ESX(i)® e Microsoft Hyper-V®

 • Backup e ripristino di file, cartelle e volumi selezionati o di un sistema completo

 • Backup di server/desktop/laptop Windows® , server e desktop Linux® e desktop/laptop OS X®

 • Backup di Microsoft SQL Server®, Exchange, SharePoint®, Active Directory® e dei dati della caselle di posta Microsoft Office 365

 • Ripristino granulare a livello di oggetti per database di Microsoft Exchange e SharePoint

 • Backup dei dati utente di dispositivi mobili iPhone, iPad e Android

 • Supporto per VMware vSphere®, Microsoft Hyper-V, RHEV®, Linux KVM, Citrix XenServer®, Oracle® VM Server e VM/container Virtuozzo®

 • Replica ottimizzata per WAN (Wide Area Network) di VM tra host

 • Backup off-site su Acronis Cloud, un cloud di tua proprietà, Microsoft Azure, Amazon S3 o qualsiasi altro storage di terzi

 • Raccolta dati iniziale e ripristino su larga scala con spedizione fisica

 • Ripristino bare metal per VMware ESXi e Microsoft Hyper-V per una protezione completa

 • Backup da disco a disco a cloud con supporto per staging temporaneo

 • Monitoraggio self-service del backup da parte dei clienti

 •  Viste utente centralizzate di attività e notifiche

 • Migrazione P2V, P2C, V2C e C2C semplificata

 

Funzionalita’ per System Integrator e rivenditori

 •  Console di gestione di facile utilizzo con visualizzazione centralizzata dello stato e della cronologia dei backup

 •  Piattaforma di servizi multi-tenant con più livelli di partnership

 •  Integrazione con sistemi esistenti tramite API RESTful e APS Cloud Application Standard v2.0/1.2s

 •  Integrazione con Odin®, HostBill, Flexiant®, WHMCS, ConnectWise, LabTech e Microsoft Azure

 •  Opportunità di aggiunta del marchio e di personalizzazione, opzione di assistenza white label

 •  Controllo granulare delle quote per storage e dispositivi

 •  Controllo delle opzioni di storage locali per accelerare il consumo dei dati cloud

 •  Versioni trial gratuite per i clienti con conversione automatica in versioni di produzione

 •  Link d’acquisto integrati nel prodotto per agevolare l’upgrade ai clienti

  •  Aggiornamenti automatici dell’agente di backup dal cloud per facilitare la manutenzione

 •  Supporto per la personalizzazione delle condizioni d’uso e delle conferme di accettazione da parte di clienti

 •  Supporto multilingue automatico per gestire qualunque ambiente dell’utente finale

Funzionalità’ di sicurezza

 •  Crittografia SSL a 2048 bit per i canali di gestione

 •  Crittografia AES-256 per i dati in transito e in sosta

 •  Maggiore sicurezza con restrizioni di accesso basate sulla rete

 

I VANTAGGI DI ACRONIS CLOUD BACKUP PER SYSTEM INTEGRATOR

 • Semplice aggiunta di un valido servizio di backup alla tua offerta e miglioramento della soddisfazione e mantenimento dei clienti.

 • Crescita della base clienti e generazione di nuovo business.

 • Lancio rapido senza costi d’ingresso e modello di business a consumo.

 • Offerta di servizi su misura con un cloud multi-livello e multi-tenant.

 • Prestazioni ottimizzate con integrazione dei sistemi aziendali ed estensioni di backup.

 • Protezione di server, workstation, dispositivi mobile e dati delle caselle postali di Office 365 dei clienti.

 • Differenziazione dell’offerta di servizi rispetto alla concorrenza con il backup ibrido.

 • Possibilità di sfruttare Acronis Cloud Storage oppure il proprio storage, Microsoft Azure, Amazon S3 o un altro storage di terzi.

 • Una scelta sicura grazie alla comprovata tecnologia Acronis AnyData Engine e ad anni di esperienza nella protezione dati.

OPZIONI DI IMPLEMENTAZIONE FLESSIBILI

 •  In hosting presso SECURE ONLINE DESKTOP – Una soluzione chiavi in mano ospitata in un data center Secure Online Desktop che garantisce ai service provider un time- to-market ridotto e senza investimenti iniziali.

 •  Distribuzione ibrida – Console di gestione ospitata da Secure Online Desktop che usa il tuo storage o uno storage di terzi, semplificando la configurazione e accelerando il time-to-market.

[btnsx id=”5595″] [btnsx id=”2929″]

 

NAS

Il NAS (Network Attached Storage) è un ottimo strumento a basso costo per memorizzare i propri dati come i backup (singoli file/cartelle o intere immagini di sistemi operativi). Grazie al suo collegamento (ethernet o wifi) con la rete locale (LAN) è possibile copiare con estrema facilità i contenuti dal proprio pc o server verso il NAS utilizzando sistemi manuali e/o automatici.

Allora perché il NAS non è la soluzione affidabile per conservare i miei backup?

Sebbene sia economico e molto semplice da installare, configurarlo ed utilizzarlo presenta alcune criticità che non lo rendono ideale in contesti lavorativi professionali dove i dati sono una componente critica ed il processo di backup e restore deve essere assolutamente garantito. Vediamo insieme alcuni esempi:

SVANTAGGI DEL BACKUP SU NAS

  • – Furto: tipicamente i NAS sono collocati fisicamente all’interno dell’azienda (ufficio, CED, etc.), nello stesso stabile dove risiedono i dati di cui conservano il backup  pertanto nel caso in cui un’azienda dovesse subire un furto delle apparecchiature informatiche quest’ultima perderebbe sia i dati originari presenti nei computer/server sia il loro backup contenuto nei NAS;
  • – Danneggiamenti: Eventi catastrofici (terremoti, maremoti, tsumami, inondazioni, incendi, etc) potrebbero danneggiare le attrezzature informatiche aziendali distruggendo sia i dati originari che i backup conservati sui NAS;
  • Ransomware: le ultime varianti di ransomware sono in grado di cifrare anche il contenuto dei dati conservato all’interno di NAS il che rende inefficace questo strumento in quanto il backup sarebbe a suo volta compromesso e i suoi dati non utilizzabili.

 

Non limitarti al NAS per salvare i tuoi dati, salvali sul Cloud con i servizi di BaaS (Backup as a Service)

Quali sono allora le contromisure per proteggere i propri dati?

VANTAGGI DEL BAKCUP SU CLOUD

  • Protezione fisica: conservare i propri backup sul Cloud vuol dire affidarsi a Cloud Provider che grazie ai loro Datacenter sono in grado di garantire la sicurezza fisica del dati anche nel rispetto delle certificazioni ISO;
  • Cloud: Il Cloud per sua natura consente di segregare i dati in modo da proteggere i backup da ransomware virus e tutte quelle attività (cancellazioni volontarie o involontarie) che costituiscono una minaccia per i dati;
  • – Scalabilità: le dimensioni riservate al backup possono essere facilmente incrementate in modo da adattarsi ai continui cambiamenti aziendali.

[btnsx id=”2929″]

 

Backup as a Service

Il BaaS (Backup as a Service) è il servizio che consente alla tua azienda di salvare una copia (prende il nome di copia off-site) dei dati in Cloud. In questo modo potrai memorizzare in un luogo sicuro le tue informazioni per poi ripristinarle in qualsiasi momento in caso di guasti.
Il BaaS è un uno dei modi per implementare la regola 3-2-1 del backup.

Secure Online Desktop mette a disposizione dei propri clienti due modalità differenti per implementare il BaaS, per offrire una gamma di opzioni differenti in base alle diverse esigenze aziendali.

[btnsx id=”2929″]

Backup as a Service

Veeam Cloud Connect

La prima soluzione BaaS (Backup as a Service) utilizza la ormai nota ed affermata tecnologia Veeam, largamente usata da milioni di clienti in tutto il mondo, per estendere la propria installazione locale di Veeam nel Cloud della Secure Online Desktop. Il servizio relativo si chiama Veeam Cloud Connect e consente agli utenti Veeam di selezione la Secure Online Desktop come provider di servizi Cloud direttamente dalla console Veeam mediante il pannello “BACKUP INFRASTRUCTURE -> ADD SERVICE PROVIDER” oppure ricercandola con la funzione “FIND SERVICE PROVIDER”.

Pro e contro della soluzione Veeam Cloud Connect

Pro:

1) Nessuna installazione – Non è necessario installare nessun software aggiuntivo o dispositivo hardware all’interno dell’azienda;

2) Semplicità – Il cliente può attivare con un semplice click dalla propria console di Veeam Backup & Replication la funzionalità Cloud provider;

3) Nessuna nuova console – Non sarà necessario utilizzare un nuovo strumento o accedere ad ulteriori console perché tutti i backup in Cloud sono perfettamente visibile all’interno della console di Veeam Backup & Replication già esistente;

4) No VPN – Non è necessario instaurare nessun canale cifrato aggiuntivo tra il cliente e la Secure Online Desktop in quanto le comunicazioni vengono cifrate mediante SSL durante il transito e sono criptate alla sorgente con algoritmo AES.

5) WAN Accelerator – Con la funzionalità di WAN accelerator offerta da Veeam è possibile ottimizzare le comunicazioni dedicate al backup in modo da ridurre i tempi ed ottimizzare l’impiego di banda Internet.

Contro:

1) E’ necessario avere la soluzione Veeam già in azienda;

2) E’ possibile proteggere da backup solo gli elementi supportati dalla soluzione Veeam.

[btnsx id=”4116″]

Acronis Cloud Backup

La seconda soluzione BaaS si avvale invece della tecnologia Acronis e del relativo motore Anydata. In modo analogo al primo questo servizio consente di avere una copia off-site sul nostro Cloud e di effettuare il ripristino totale (l’intera macchina virtuale nel caso di ambienti virtualizzati) o parziale (il singolo file o cartella) dei propri dati con un semplice click.

Pro e contro della soluzione Acronis Cloud Backup

Pro:

1) Non è necessario avere altri software di backup – All’interno del servizio verranno forniti gli agent software necessari al funzionamento del sistema di Backup in Cloud. In questo modo il servizio potrà essere utilizzato anche per le copie locali;

2) Protezione completa – Acronis Cloud Backup copre numerosissime tipologie di dispositivi, applicazioni e sistemi operativi compresi i device mobile;

3) Nessun limite ai sistemi da proteggere – Il servizio viene fatturato solo in base alla dimensione dello storage in Cloud senza nessun limite al numero dei sistemi che si intende coprire da backup;

4) Backup locali – Gli agent software messi a disposizione dal servizio e le relative policy di backup consentono di conservare il backup oltre che in Cloud anche su un eventuale storage locale presente in azienda senza nessun costo aggiuntivo.

Contro:

1) E’ necessario installare o distribuire gli agent su tutti i sistemi che si intende coprire dal servizio.

[btnsx id=”4312″]

Argomenti correlati:

BaaS | Acronis Cloud Backup

Cloud Products and Services

A Hybrid Cloud Backup Solution for System Integrator and reseller

Customers

Newsletter

{subscription_form_2}