Tworzenie kopii zapasowych danych powinno być w dzisiejszych czasach czymś oczywistym, ale często tak nie jest. Ochrona danych dotyczy każdego z nas, więc należy o tym pamiętać. C2 Backup oferuje możliwość łatwego tworzenia kopii zapasowych. Właściwie jest to najprostsza forma posiadania kopii zapasowej dla użytkowników systemu Windows lub firm korzystających z komputerów PC, serwerów oraz Microsoft M365.

Najczęściej spotykane przyczyny utraty danych:

  • Awaria dysku twardego
  • Ataki ransomware
  • Przypadkowe nadpisanie danych, przy odtwarzaniu z kopii
  • Przypadkowe usunięcie
  • Kradzież urządzenia

Rozwiązanie C2 Backup od Synology oferuje doskonałe narzędzie do tworzenia kopii zapasowych danych dla wszystkich użytkowników bez żadnych ograniczeń dotyczących liczby urządzeń.³ Nie ma potrzeby kupowania fizycznego urządzenia Synology, aby utworzyć kopię zapasową za pomocą C2 Backup. Wszystkie dane są przechowywane w chmurze i bezpiecznie szyfrowane kluczem, który posiada tylko użytkownik. Takie rozwiązanie może być formą przechowywania danych lub dodatkową kopią, oprócz tej przechowywanej lokalnie.

C2 Backup pozwala na tworzenie pełnych kopii zapasowych i przywracanie komputerów, w tym dysków zewnętrznych. Dodatkowo, usługa pozwala na przechowywanie wielu wersji plików i umożliwia ich odzyskanie nawet jeśli zostały w jakikolwiek sposób zmodyfikowane lub utracone. Możesz przywrócić cały system lub tylko te pliki, które są ci potrzebne.

Ponieważ kopie zapasowe są przechowywane w chmurze, dostęp do nich wymaga jedynie połączenia z Internetem – można więc przywrócić dane na przykład podczas podróży służbowej. Jednocześnie nie trzeba się martwić o bezpieczeństwo kopii zapasowych, ponieważ są one chronione przez szyfrowanie kluczem użytkownika, a zatem firma Synology nie ma do nich dostępu.

Wszystkie dane znajdują się na serwerach o wysokiej odporności na błędy, co gwarantuje, że dane zostaną zachowane w każdej sytuacji. C2 Backup pozwala na ustawienie najbardziej dogodnego czasu wykonywania kopii zapasowych oraz na wybór elastycznych zasad przechowywania danych. Na przykład, możesz ograniczyć czas przechowywania codziennych kopii zapasowych do jednego miesiąca, itp. Oczywiście wspierana jest kopia przyrostowa, która również pozwala na oszczędność miejsca. Zadania tworzenia kopii zapasowych mogą być uruchamiane zgodnie z harmonogramem lub na podstawie zdarzeń, takich jak uruchomienie komputera, zablokowanie ekranu lub wylogowanie.

C2 Backup może również chronić dane przed oprogramowaniem ransomware, ponieważ może przywrócić dane do ich stanu przed atakiem złośliwego oprogramowania, co jest szczególnie korzystne w małych organizacjach, które nie chcą wydawać pieniędzy na oddzielny system tworzenia kopii zapasowych. W przypadku C2 Backup wystarczy zapłacić za miejsce zajmowane przez kopie zapasowe.

Wreszcie, istnieje dodatkowa warstwa ochrony w porównaniu z publicznym przechowywaniem plików w chmurze, takim jak OneDrive lub Google Drive. Dane są przechowywane w chmurze w postaci zaszyfrowanej, więc nie można ich odczytać ani odzyskać bez znajomości prywatnego klucza szyfrowania.

Usługa C2 Backup jest udostępniana w ramach planu pay-as-you-go (płatność miesięczna lub roczna). Płatna jest jednak tylko przestrzeń w chmurze Synology, sama usługa jest świadczona bezpłatnie i nie ma ograniczeń co do liczby dedykowanych użytkowników 3 lub komputerów. Ponadto usługę można wypróbować bezpłatnie przez 30 dni.

Aplikacja C2 Backup firmy Synology oferuje niezliczoną ilość opcji tworzenia kopii zapasowych:

  • Kompletna kopia zapasowa
    • Zachowaj bezpieczeństwo wszystkich swoich danych dzięki pełnej ochronie urządzenia.
  • System i oprogramowanie
    • Chroń narzędzia, z których korzystasz na co dzień, tworząc kopie zapasowe konfiguracji systemu, ustawień użytkownika i aplikacji.
  • Pliki i foldery
    • Zabezpiecz wiele wersji dokumentów, zdjęć, filmów i plików audio, aby móc przywrócić swoją pracę, jeśli coś pójdzie nie tak.
  • Dyski zewnętrzne
    • Automatycznie twórz kopie zapasowe dysków zewnętrznych, gdy są podłączone do komputera.

C2 Backup jest dostępny zarówno do użytku osobistego jak i biznesowego:

  • C2 Backup – dla użytkowników indywidualnych
    • Twórz kopie zapasowe wszystkich swoich urządzeń z systemem Windows w chmurze – już nigdy nie utracisz ważnych plików.
  • C2 Backup – dla firm
    • Chroń swoje zadania w siedzibie firmy i w chmurze za pomocą scentralizowanej i bezpiecznej platformy w chmurze.

Następujące systemy operacyjne są obsługiwane dla użytku osobistego C2 Backup*

Windows 7 SP1, Windows 10 i Windows 11

W przypadku C2 Backup for Business obsługiwane są również systemy operacyjne w wersji serwerowej:

Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2016, Windows Server 2019 oraz Windows Server 2022

C2 Backup for Business może również tworzyć kopie zapasowe Microsoft 365

Przywróć wszystko, czego potrzebujesz

Elastyczne opcje wznawiania pracy pozwalają rozpocząć pracę w miejscu, w którym ją przerwano. Korzystając z portalu odzyskiwania, można łatwo przeglądać i przywracać dane.

Jeśli chcesz przywrócić cały system, dyski lub pliki, możesz przejść do portalu odzyskiwania i wybrać wersję, którą chcesz przywrócić lub skorzystać z nośnika odzyskiwania.

C2 Backup – Portal odzyskiwania

Solidna infrastruktura chmury – C2 Backup

C2 Backup to usługa zbudowana w oparciu o infrastrukturę chmury firmy Synology. Dane są chronione poprzez szyfrowanie po stronie serwera i klienta za pomocą kluczy prywatnych, które nigdy nie opuszczają urządzeń, na których zostały utworzone. Zgodność i prywatność danych w ramach usług Synology C2 w centrach danych jest dokładnie sprawdzana pod kątem ścisłych procedur bezpieczeństwa i procedur fizycznych, certyfikatów ISO 27001 i SOC 2 Type II.

Zarządzanie przechowywaniem danych

Dane są przechowywane wyłącznie w wybranym kraju i centrum danych, określonym podczas rejestracji konta Synology. Firma posiada centra danych w Stanach Zjednoczonych, Niemczech i Azji.

Pierwsze ustawienia

Aby użyć C2 Backup, wystarczy przejść do Synology C2 Backup i kliknąć Start. Następnie utwórz konto Synology lub wprowadź istniejące konto.

Logowanie do portalu C2

Kolejnym krokiem jest wybór subskrypcji C2, istnieją opcje miesięczne i roczne (które są nieco tańsze). Tutaj również wybierasz czy jesteś zainteresowany backupem dla osoby prywatnej czy dla firmy.

Wybór opcji kopii zapasowej C2

Następnie ustaw klucz szyfrowania dla C2. Klucz ten będzie używany do szyfrowania wszystkich danych przechowywanych w usługach C2 firmy Synology. Ten klucz szyfrowania może być używany we wszystkich usługach C2, takich jak C2 Storage, C2 Password i C2 Transfer.

Konfiguracja klucza szyfrowania

Podczas pierwszego wprowadzania klucza szyfrowania dla usług Synology C2 system wygeneruje kod odzyskiwania, który należy przechowywać w bezpiecznym miejscu. Kod odzyskiwania umożliwi dostęp do danych w przypadku utraty klucza szyfrowania. Jeżeli klucz szyfrowania i kod odzyskiwania zostaną utracone, nie będzie można później odzyskać zaszyfrowanych danych. Na urządzeniu instalujemy aplikację kliencką.

W tym momencie konfiguracja jest zakończona i można rozpocząć tworzenie kopii zapasowej.

Korzyści z usługi Synology C2 Backup

  • Tworzenie kopii zapasowych komputerów i plików bez dodatkowych urządzeń
  • Przywracanie z dowolnego miejsca
  • Szyfrowanie danych i ochrona klucza osobistego, pełna poufność przechowywanych danych
  • Nieograniczona liczba użytkowników lub komputerów
  • Ochrona przed ransomware

1 Obsługiwane są tylko wersje 64-bitowe.

² Ta i inne procedury konfiguracji programu Synology C2 Backup są dostępne w Centrum wiedzy Synology – C2 Backup Quick Start.

³ Liczba użytkowników jest nieograniczona w wersji konsumenckiej, w przypadku wersji biznesowej istnieje ograniczenie do 250 użytkowników.

Chcesz dowiedzieć się więcej na temat rozwiązania C2Backup? Skontaktuj się z nami.

Sklep Synology.

Jak podaje portal BleepingComputer.com firma QNAP ponownie ostrzega klientów przed nowym oprogramowaniem ransomware. Należy zabezpieczyć swoje urządzenia NAS podłączone do internetu w celu ochrony przed trwającymi i powszechnymi atakami za pomocą nowego wirusa ransomware DeadBolt.

„DeadBolt szeroko atakuje wszystkie NAS wystawione w Internecie bez jakiejkolwiek ochrony i szyfrowania danych użytkowników w celu okupu za Bitcoiny” – podała firma w wydanym oświadczeniu.

Jeśli Twój serwer NAS jest podłączony do internetu oraz na jego pulpicie wyświetla się komunikat : „Usługa administracji systemu może być bezpośrednio dostępna z zewnętrznego adresu IP za pośrednictwem następujących protokołów: HTTP” jest narażony na atak ze strony złośliwego oprogramowania.

Wszyscy użytkownicy QNAP są zachęcani do „natychmiastowej aktualizacji QTS do najnowszej dostępnej wersji”, aby zablokować nadchodzące ataki ransomware DeadBolt.

QNAP zaleca również klientom natychmiastowe wyłączenie przekierowania portów na routerze i funkcji UPnP serwera QNAP NAS, wykonując następujące czynności:

  • Wyłącz funkcję Port Forwarding routera: Przejdź do interfejsu zarządzania routera, sprawdź ustawienia Virtual Server, NAT lub Port Forwarding i wyłącz ustawienie przekierowania portu usługi zarządzania NAS (domyślnie port 8080 i 433).
  • Wyłącz funkcję UPnP serwera QNAP NAS: Przejdź do myQNAPcloud w menu QTS, kliknij opcję „Automatyczna konfiguracja routera” i usuń zaznaczenie opcji „Włącz przekazywanie portów UPnP”.

Możesz również skorzystać z tego  szczegółowego przewodnika krok po kroku,  aby wyłączyć połączenia SSH i Telnet, zmienić numer portu systemowego i hasła urządzeń oraz włączyć ochronę IP i dostępu do konta.

Na forum portalu BleepingComputer znajduje się również  temat wsparcia dla ransomware DeadBolt, w którym można znaleźć  więcej informacji na temat ataków i skorzystać z pomocy innych użytkowników QNAP.

Nowe powierzchnie oprogramowania ransomware DeadBolt

Jak poinformował wczoraj BleepingComputer,  grupa oprogramowania ransomware DeadBolt zaczęła atakować użytkowników QNAP 25 stycznia, szyfrując pliki na zhakowanych urządzeniach NAS i dodając rozszerzenie .deadbolt.

Osoby atakujące nie zrzucają notatek z żądaniem okupu na zaszyfrowane urządzenia, ale zamiast tego przechwytują strony logowania, aby wyświetlić ekrany ostrzegawcze z napisem „OSTRZEŻENIE: Twoje pliki zostały zablokowane przez DeadBolt”.

Ekran okupu prosi ofiary o zapłacenie 0,03 bitcoina (około 1100 USD) na unikalny adres Bitcoin wygenerowany dla każdej ofiary ataku, twierdząc, że klucz deszyfrujący zostanie wysłany na ten sam adres blockchain w polu OP_RETURN po przejściu płatności.

W tej chwili nie ma żadnych potwierdzeń, że cyberprzestępcy faktycznie spełnią swoją obietnicę wysłania działającego klucza deszyfrującego po zapłaceniu okupu.

Notatka i instrukcje dotyczące okupu DeadBolt
Notatka i instrukcje dotyczące okupu DeadBolt (BleepingComputer)

Te trwające ataki ransomware DeadBolt dotyczą tylko nie zabezpieczonych urządzeń NAS, a biorąc pod uwagę, że atakujący twierdzą również, że używają błędu dnia zerowego, zaleca się odłączenie ich od Internetu.

Gang DeadBolt prosi również QNAP o zapłacenie 50 bitcoinów (około 1,85 miliona dolarów) za zero-day i główny klucz deszyfrujący do odszyfrowania plików wszystkich ofiar.

Dzisiejsze ostrzeżenie jest trzecim ostrzeżeniem wydanym przez firmę QNAP w celu ostrzegania klientów o atakach ransomware wymierzonych w ich urządzenia NAS z dostępem do Internetu w ciągu ostatnich 12 miesięcy.

Wcześniej ostrzegano ich przed  atakami ransomware eCh0raix  w maju i  atakami ransomware AgeLocker  w kwietniu.

Firma  wezwała również wszystkich użytkowników QNAP NAS do zabezpieczenia urządzeń NAS narażonych na dostęp do Internetu  7 stycznia, jednocześnie ostrzegając ich o aktywnym oprogramowaniu ransomware i atakach typu brute-force.

W obliczu rozwijającej się technologii, rośnie zapotrzebowanie na niedrogie a przede wszystkim szybkie urządzenia sieciowe. W ofercie firmy QNAP znajduje się gama urządzeń do modernizacji istniejącej sieci, między innymi szybkie routery, przełączniki sieciowe, karty sieciowe PCIe oraz adaptery.

Prosty sposób na stworzenie własnej infrastruktury sieciowej

Niezależnie od tego, czy potrzebujesz stworzyć sieć 10GbE z obsługą wielu stacji roboczych, czy tylko kilku połączeń 2,5GbE, przy użyciu urządzeń firmy QNAP, możesz to osiągnąć niewielkim kosztem.

Niezarządzany przełącznik 2,5GbENiezarządzane przełączniki 10GbEZarządzane przełączniki 10GbE
Dzięki obsłudze okablowania CAT5e, proste przełączniki 2,5GbE firmy QNAP można łatwo dodać do środowiska IT, znacznie zwiększając przepustowość gigabitowego środowiska LAN.Niedrogie przełączniki 10GbE firmy QNAP z obsługą interfejsów SFP+ i 10GBASE-T umożliwiają łatwe tworzenie sieci 10GbE, a także zapewniają zgodność ze standardem IEEE 802.3az dotyczącym energooszczędności.Zarządzane przełączniki 10GbE firmy QNAP to niedrogi sposób na uzyskanie potrzebnych funkcji sieciowych. Przełączniki oferują intuicyjny interfejs graficzny, redundancję połączenia i ochronę przed pętlami. Zarządzanie siecią 10GbE stało się jeszcze prostsze.
Dostępne modele SFP+xvv
Dostępne modele combo (SFP+/RJ45)xvv
Zgodność z CAT5evv
(maks. 2,5 Gb/s)
v
(maks. 2,5 Gb/s)
Szybkość sieci (MB/s.)Do 312,5MB/s.Do 1250MB/s.Do 1250MB/s.
QNAP Switch System (interfejs użytkownika sieci Web)xxv
Obsługa protokołu RSTPxxv
LACP, VLAN, ACL, LLDPxxv
Zapobieganie powstawaniu pętlivxv

Router SD-WAN następnej generacji

Firma QNAP oferuje wiele rozwiązań VPN site-to-site, oferując routery: QHora-301W Wi-Fi 6 oraz router trzypasmowej sieci Wi-Fi QMiroPlus-201W/QMiro-201W.

QHora-301W

Połączenie Wi-Fi 6

Obsługa dwupasmowej sieci Wi-Fi 6 802.11ax (2,4 GHz i 5 GHz), zapewniającej przepustowość do 3600 Mb/s* — 1,38 raza szybszą niż Wi-Fi 5 — oraz czterokrotnie większą liczbę jednoczesnych klientów Wi-Fi!

Elastyczne wdrażanie sieci LAN/WAN

Dwa porty 10GbE i cztery porty Gigabit na potrzeby elastycznego wdrażania sieci LAN i WAN.

Rozwiązanie SD-WAN

Bezpieczne połączenie z sieciami firmowymi i siecią VPN w wielu lokalizacjach przy użyciu wbudowanego rozwiązania QuWAN SD-WAN.

Sygnały sieci Wi-Fi o dużym zasięgu

Osiem anten zapewnia doskonały schemat zakresu i obsługuje Wi-Fi 6 na potrzeby sygnałów o dużym zasięgu.

*Łączna przepustowość sieci Wi-Fi. Maks. szybkość jednego połączenia 1200 Mb/s.

QMiro-201W/QMiroPlus-201W

Trzypasmowa sieć Wi-Fi

Trzypasmowy router Wi-Fi zapewnia płynne i stabilne połączenie Wi-Fi przy częstotliwości 2,4GHz, 5 GHz i dedykowanej Mesh 5 GHz.

Przekazywanie w sieci Mesh Wi-Fi

Obsługa przekazywania w sieci Mesh Wi-Fi na potrzeby łączności o dużym zakresie.

Rozwiązanie SD-WAN

Bezpieczne połączenie z sieciami firmowymi i siecią VPN w wielu lokalizacjach przy użyciu wbudowanego rozwiązania QuWAN SD-WAN.

Pamięć masowa i centrum rozrywki

Urządzenie QMiroPlus-201W, dzięki różnym aplikacjom do zarządzania plikami, tworzenia kopii zapasowych i multimediów, może pełnić rolę domowego centrum przechowywania danych i rozrywki.

Karty rozszerzeń sieci PCIe firmy QNAP

Firma QNAP oferuje różne, przystępne cenowo karty rozszerzeń sieci, umożliwiając firmom i użytkownikom prywatnym zwiększanie przepustowości QNAP NAS, serwerów i komputerów na potrzeby szybkich transferów danych i zastosowań wymagających dużej przepustowości.

Karta rozszerzeń sieci

  • Dostępne karty 2,5GbE, 5 GbE, 25 GbE, 10 GbE oraz 40 GbE
  • Obie opcje RJ45 i SFP+
  • Dostępne w wersji pojedynczych, jak i podwójnych portów sieciowych
  • Zgodność z systemem QTS, Windows i Linux OS
  • W zestawie uchwyty

Karta rozszerzeń QM2

  • Jedna karta zapewnia wysokiej szybkości pamięć masową i połączenia sieciowe 10 GbE
  • 2 porty NVMe lub SATA M.2 2280
  • Zgodność z 10GbE/5GbE/2,5GbE/1GbE/100MbE
  • Zgodność z systemem QTS, Windows i Linux OS
  • W zestawie uchwyty

Adaptery sieciowe Thunderbolt i USB

Ekonomiczne karty sieciowe Thunderbolt 3 i USB 3.2, które zapewniają urządzeniu QNAP NAS, komputerowi Mac® lub Windows® łączność sieciową o błyskawicznej szybkości 10GbE lub 5GbE za pośrednictwem portu Thunderbolt 3 typ C lub portu USB 3.2.

Połączenie z siecią 10GbE przez złącze Thunderbolt™ 3

Za pomocą przejściówki QNAP seria QNA można utworzyć sieć 10GbE pomiędzy komputerem z portem Thunderbolt 3 i innym urządzeniem lub serwerem NAS obsługującym sieć 10GbE w celu przesyłania danych z wysoką prędkością dla dużych plików i zwiększenia wydajności w pracy zespołowej. Seria QNA dostępna zarówno w wersji modeli z portami RJ45, jak i z portami SFP+, nie wymaga dodatkowych źródeł zasilania. Modele są przenośne, co ułatwia ich użytkowanie. Kompatybilność z systemem Windows i zawarty w pakiecie kabel Thunderbolt 3.

Sieć 5GbE z USB 3.2 Gen 1

Lekka i przenośna przejściówka QNAP QNA-UC5G1T USB 3.2 Gen 1 do 5GbE oferuje możliwość zapewnienia dodatkowego portu sieciowego do komputera lub serwera QNAP NAS. Urządzenie QNA-UC5G1T obsługuje połączenia 5GbE/2,5GbE/1GbE/100MbE, jest przydatne zwłaszcza w przypadku laptopów, które nie posiadają natywnej łączności z siecią Ethernet. Model QNA-UC5G1T nie wymaga dodatkowego źródła zasilania i może być łatwo przenoszony, umożliwiając uniwersalne zastosowania. Zgodny z komputerami z systemem Windows, Mac i Linux, zapewnia kable USB Type-C do Type-A.

Kompleksowe rozwiązanie 2,5GbE od QNAP

Pojawiające się wielogigabitowe standardy Wi-Fi 6 (802.11ax) spowodowały wzrost zapotrzebowania na połączenia sieci przewodowych i bezprzewodowych. Podczas gdy większa przepustowość sieci przynosi znaczne korzyści środowiskom wieloosobowym, takim jak miejsca pracy, większą przepustowość powinni mieć także zapewnioną użytkownicy domowi, aby móc korzystać z większej szybkości Internetu. Firma QNAP oferuje szeroką gamę rozwiązań w zakresie sieci i pamięci masowej, spełniających wymogi wyższych szybkości!

  • Router z obsługą sieci Wi-Fi 6 i 10GbE – Routery QHora-301W obsługują dwupasmową sieć Wi-Fi 6 802.11ax (2,4 GHz i 5 GHz), zapewniając szybkość transferu do 3600 Mb/s oraz dodatkowo 2 porty 10GbE na potrzeby połączenia wysokiej szybkości.
  • Szybki serwer 2,5GbE NAS – QNAP NAS jest wyposażony w jeden lub więcej portów 2,5GbE, a funkcja Trunking portów umożliwia łączenie wielu portów w celu uzyskania większej przepustowości.
  • Przełącznik z obsługą 2,5GbE – Model QSW-1105-5T stanowi ekonomiczną opcję modernizacji sieci, zapewniając porty 2,5GbE i umożliwiając połączenie wielu stacji roboczych na potrzeby szybkiej współpracy w środowiskach z wieloma urządzeniami.
  • Modernizacja komputerów i laptopów – W komputerach i laptopach można zainstalować oparte na PCIe karty rozszerzeń sieci firmy QNAP, z obsługą szybkości 2,5GbE+. Alternatywnie laptopy mogą korzystać z przejściówki USB 3.2 Gen 1 do 5GbE, która umożliwia połączenia z wysokiej szybkości sieciami.

Wszystkie modele urządzeń dostępne są w naszym sklepie – Sklep QNAP.

Tworzenie kopii zapasowych danych jest bardzo istotne. Nie trzeba do tego nikogo przekonywać.

W czwartek, 4 listopada Departament Obrony USA opublikował komunikat o wyznaczeniu wysokiej nagrody za pomoc w ujęciu cyberprzestępców. Osoba, która pomoże w ujęciu osoby zarządzającej grupą DarkSide może liczyć na nagrodę w wysokości 10 mln dolarów ( ok. 40 mln złodtych) jak podaje portal dobreprogramy.pl

Nie trzeba daleko szukać. Na naszym rodzimym rynku każdego dnia ktoś pada ofiarą cyberataku. W lipcu 2021 był to np. Totolotek S.A, co pokazuje, że nawet największym się zdarza.

Niestety cyberataki nadal nie są traktowane jak poważne zagrożenie. Ochrona danych zapobiega nieuczciwym działaniom, takim jak kradzież tożsamości, phishing czy hakowanie. Twoja firma może przechowywać dane, takie jak imiona i nazwiska, adresy e-mail, adresy, informacje o stanie zdrowia, numery telefonów oraz dane karty kredytowej lub bankowe. Utrata tego typu danych lub umożliwienie dostępu do danych osobom trzecim może mieć katastrofalny wpływ na Twoją działalność. Przygotowanie dobrej ochrony w sieci to podstawa. 

Oczywiście zdarzają się również awarie sprzętowe, oprogramowania, czy zwykłe nieumyślne usunięcie plików – wszystko to może spowodować uszkodzenie lub utratę dużej ilości danych.

Zatem w jaki sposób bezpiecznie i efektywnie tworzyć kopie zapasowe?

W dzisiejszych czasach, gdy dane biznesowe są rozproszone na wielu platformach i urządzeniach, może wydawać się, że nie jest to proste zadanie. Rozwiązania od Synology pokazują, że nic bardziej mylnego.

Dane biznesowe są dziś przechowywane w różnych miejscach, od serwerów po maszyny wirtualne, komputery osobiste i aplikacje w chmurze, takie jak Google Workspace czy Microsoft 365. W takim środowisku jedynym skutecznym rozwiązaniem jest scentralizowana kopia zapasowa danych, która jest w stanie objąć różne źródła danych i oferuje narzędzia oraz funkcje niezbędne do automatyzacji procesu tworzenia kopii zapasowych i łatwego przywracania danych.

Dla użytkowników urządzeń NAS firmy Synology takie rozwiązania są zaskakująco łatwo dostępne.

Pakiet Synology Active Backup Suite oferuje wszystko, co jest potrzebne do tworzenia kopii zapasowych danych biznesowych.

Kluczowe korzyści pakietu Active Backup Suite obejmują:

  • Scentralizowane zarządzanie – Pakiet Active Backup Suite umożliwia przekształcenie serwera Synology NAS w scentralizowane rozwiązanie do tworzenia kopii zapasowych i odzyskiwania danych. Wdrażaj, zarządzaj i monitoruj wszystkie zadania tworzenia kopii zapasowych z jednej konsoli, aby uprościć planowanie ochrony danych i zmniejszyć wymagania konserwacyjne. Konfiguracja i monitorowanie wszystkich zadań tworzenia kopii zapasowych odbywa się z poziomu scentralizowanego pulpitu nawigacyjnego, a ponadto można skonfigurować automatyczne wysyłanie raportów o stanie kopii zapasowych bezpośrednio na pocztę elektroniczną.
  • Wydajne kopie zapasowe – kopie przyrostowe i deduplikacja danych minimalizują czas tworzenia kopii zapasowych i zużycie pamięci masowej.
  • Elastyczne odzyskiwanie – Synology oferuje wybór między różnymi metodami odzyskiwania, takimi jak pełne przywracanie systemu, przywracanie na poziomie plików oraz natychmiastowe przywracanie do maszyny wirtualnej.
  • Bezpieczeństwo kopii zapasowych – Podczas tworzenia nowego zadania kopii zapasowej można skonfigurować kompresję i szyfrowanie kopii zapasowych. Użyj szyfrowania AES-256, aby zabezpieczyć dane kopii zapasowej przed niepożądanym wyciekiem lub fizyczną kradzieżą.

Brak dodatkowych kosztów licencjonowania

Aplikacje Synology Active Backup Suite nie wymagają żadnych opłat licencyjnych i umożliwiają tworzenie nieograniczonej liczby kopii zapasowych, niezależnie od liczby komputerów, serwerów i maszyn wirtualnych wdrożonych w firmie. Synology Active Backup Suite to bezpłatny dodatek do serwerów NAS firmy Synology, który umożliwia tworzenie kopii zapasowych dowolnej liczby komputerów, serwerów, danych oraz kont Microsoft 365 lub Google Workspace. Maksymalna liczba urządzeń, które można zabezpieczyć zależy od wydajności serwera.

Pakiet Active Backup Suite składa się z następujących aplikacji:

  • Active Backup for Business – zapewnia ochronę danych na komputerach z systemem Windows lub Linux, serwerów plików, serwerów fizycznych oraz maszynach wirtualnych (zarówno na platformie VMware, jak i Hyper-V).
  • Active Backup for Microsoft 365 – chroni dane przechowywane w Exchange Online, OneDrive for Business, SharePoint Online i Teams.
  • Active Backup for Google Workspace – zapewnia backup danych przechowywanych w usługach Drive, Gmail, Kontakty i Kalendarz.

Wszystkie aplikacje z pakietu Synology Active Backup Suite można w bardzo prosty sposób zainstalować na urządzeniach Synology NAS z poziomu Centrum Pakietów. Dodatkowo ich ustawienia są bardzo przejrzyste, co znacznie ułatwi ich wdrożenie. W końcu bardzo przejrzysty interfejs użytkownika i intuicyjna konfiguracja to generalnie jedna z podstawowych zalet urządzeń Synology, ich systemu operacyjnego DSM oraz autorskich aplikacji Synology.

Globalna deduplikacja dla większej wydajności

Dość często zdarza się, że te same dane są przechowywane na wielu urządzeniach i platformach. Podczas tworzenia kopii zapasowych kilkudziesięciu urządzeń te nadmiarowe dane zużywają dodatkową pojemność pamięci masowej. Dzięki obsłudze technologii globalnej deduplikacji zapisywana jest tylko jedna wersja wszystkich powtarzających się danych, co pozwala zaoszczędzić miejsce w pamięci masowej i zmniejszyć zużycie zasobów. Jak dużo? Wyniki mogą być różne, ale nierzadko można w ten sposób zmniejszyć zużycie pamięci masowej o ponad 50 procent.

Elastyczne opcje odzyskiwania danych

Posiadanie systemu kopii zapasowych eliminuje możliwość utraty danych na zawsze w przypadku awarii. Ale co z czasem potrzebnym do przywrócenia danych? Aby zapewnić ciągłość działania firmy, aplikacja Synology Active Backup umożliwia tworzenie kopii zapasowych całych urządzeń lub maszyn wirtualnych i uruchamianie ich za pomocą własnego menedżera maszyn wirtualnych bez konieczności oczekiwania na skopiowanie danych z powrotem na hosta. W ten sposób Synology Active Backup oferuje ochronę i odzyskiwanie kompletnych środowisk Windows i Linux, w tym aplikacji i ustawień. Jednocześnie odzyskiwanie jest dostępne również na poziomie pojedynczych folderów lub plików, co pozwala odzyskać z kopii zapasowej tylko to, co jest potrzebne, np. w razie przypadkowego usunięcia pliku. Ponadto, w przypadku problemów z komputerem osobistym lub usługą w chmurze, taką jak Google Workspace lub Microsoft 365, poszczególni pracownicy mogą łatwo przywrócić osobiste wiadomości e-mail i inne pliki bez zawracania głowy administratorowi IT.

Szukasz kompletnego rozwiązania do backupu i przechowywania danych? Skontaktuj się z nami.

Sklep Synology.

W ostatnim czasie firma QNAP opracowała aplikację o nazwie DA Drive Analyzer, która wykorzystuje sztuczną inteligencję. Aplikacja opartą na chmurze jest narzędziem do przewidywania awarii dysków. Umożliwia użytkownikom podejmowanie działań w celu ochrony przed awarią, przestojami serwerów oraz utratą danych poprzez wymianę dysków przed ich zepsuciem.

Qnap DA Drive Analyzer

DA Drive Analyzer wykorzystuje statystyki wygenerowane z portalu AI ULINK w chmurze, opierając się na historycznych danych o użytkowaniu milionów dysków dostarczonych przez użytkowników. DA Drive Analyzer wykorzystuje uczenie maszynowe do śledzenia historycznych zachowań i jest w stanie przewidzieć awarię dysku, która nie zostanie oznaczona przez tradycyjne narzędzia diagnostyczne, opierające się o technologię SMART. Interfejs użytkownika jest również znacznie bardziej przyjazny i intuicyjny, co pozwala planować wymianę dysków w oparciu o jasno określone informacje o dysku.

Zastosowanie technologii sztucznej inteligencji ULINK do przewidywania awarii dysków może aktywnie i stale monitorować dyski, wykrywać problemy, przewidywać awarie i powiadamiać użytkowników za pomocą unikalnego systemu przetwarzania danych opartego na chmurze.

Sposób działania DA Drive Analyzer:

Serwer NAS śledzi surowe dane dotyczące stanu dysku, rejestruje zdarzenia systemowe i codziennie przesyła te dane do mechanizmu AI w chmurze. Po zebraniu danych użytkowania z co najmniej 14 dni w ciągu ostatnich 20 dni, sztuczna inteligencja będzie dysponowała danymi wystarczającymi do analizy możliwości awarii dysku. Oprogramowanie DA Drive Analyzer przedstawi następnie zalecenia oparte na sztucznej inteligencji przeszkolonej na danych z analizy ponad miliona dysków.

Postępowanie w przypadku awarii:

  • Utwórz kopię zapasową danych – zapewnij bezpieczeństwo danych przy użyciu aplikacji Hybrid Backup Sync
  • Zaplanuj wymianę – w celu uniknięcia przestojów lub szkodliwego wpływu na świadczone usługi, należy zawsze planować wymiane dysku i tworzyć plan tworzenia kopii zapasowych usług
  • Wymiana dysków – dyski należy wymieniać po zamknięciu systemu

Dostępność:

DA Drive Analyzer można pobrać z Centrum pobierania QNAP. Bezpłatna wersja próbna DA Drive Analyzer będzie dostępna dla użytkowników zarejestrowanych na roczną subskrypcję do 5 marca 2022 roku.

Obsługiwane modele:

  • NAS: obsługiwane są wszystkie serwery QNAP NAS z systemem QTS 5.0 / QuTS hero h5.0 (lub nowszy). Obsługiwane są również wszystkie jednostki rozszerzające QNAP (z wyjątkiem serii TR). Należy pamiętać, że DA Drive Analyzer wymaga dostępu do Internetu.
  • Dyski: Dyski SAS i NVMe nie są obecnie obsługiwane przez DA Drive Analyzer. Niektóre dyski SATA mogą nie być obsługiwane ze względu na oprogramowanie lub ustawienia producenta.

Ważne informacje dla beta testerów:

  • Wersja Beta nie jest zgodna z wersją oficjalną i należy ją odinstalować przed zainstalowaniem wersji oficjalnej.
  • Oficjalna wersja oprogramowania DA Drive Analyzer obsługuje wyłącznie system QTS 5.0 / QuTS hero h5.0 (lub nowszy). Zalecamy zaktualizowanie systemu serwera NAS do wersji QTS 5.0, aby móc skorzystać z planu bezpłatnego okresu próbnego.
  • Uczestnicy programu DA Drive Analyzer Beta 2 firmy QNAP mogą otrzymać cztery dodatkowe stanowiska licencji kwartalnej bez dodatkowych kosztów. Wiadomości z zaproszeniem zostaną wysłane do zarejestrowanych użytkowników beta do końca lutego 2022r. W przypadku nieotrzymania takiej wiadomości prosimy o kontakt z producentem.

Szukasz kompletnego rozwiązania do przechowywania danych? Skontaktuj się z nami. Sklep QNAP.

Synology DiskStation DS920+ to idealne rozwiązanie sieciowej pamięci masowej, usprawniające zarządzanie danymi i zwiększające wydajność. Dwa wbudowane gniazda SSD M.2 i technologia pamięci podręcznej Synology SSD Cache zwiększają wydajność operacji we/wy systemu i aplikacji. Dzięki skalowalnej konstrukcji pamięci masowej serwer DS920+ umożliwia rozpoczęcie od małej pojemności pamięci masowej i stopniowe jej zwiększenie dzięki jednostce rozszerzającej Synology DX517 w miarę wzrostu ilości danych.

Przy zakupie serwera DS920+ z dwoma lub czterema dyskami zaoszczędzisz 140zł.

Serwer Synology DS920+ + 2 dyski 2TB WD20EFZX =3 537zł 3 397zł
Serwer Synology DS920+ + 2 dyski 4TB WD40EFZX = 3 777zł 3 637zł
Serwer Synology DS920+ + 2 dyski 8TB WD80EFBX = 5 057zł 4 917zł
Serwer Synology DS920+ + 4 dyski 2TB WD20EFZX = 4 295zł 4 155zł
Serwer Synology DS920+ + 4 dyski 4TB WD40EFZX = 4 775zł 4 635zł
Serwer Synology DS920+ + 4 dyski 8TB WD80EFBX = 7 335zł 7 195zł


Najważniejsze zalety rozwiązania:

  • Zwiększona wydajność aplikacji. Średnio o 15% wyższa wydajność indeksowania zdjęć i innych operacji wymagających dużej mocy obliczeniowej, a także krótszy czas reakcji bazy danych.
  • Optymalna wydajność i pojemność dzięki wbudowanej pamięci podręcznej SSD. Wbudowane gniazda SSD M.2 2280 NVMe umożliwiają przyspieszenie pamięci podręcznej bez zajmowania kieszeni na dyski.
  • Proste rozszerzanie pamięci masowej. Możliwość elastycznego rozszerzenia pamięci masowej do maksymalnie dziewięciu dysków, aby zwiększyć jej pojemność wraz ze wzrostem zapotrzebowania.
  • Większe możliwości współpracy i lepsza wydajność. Możliwość stworzenia lokalnego środowiska współpracy dla wielu użytkowników z zachowaniem szczegółowej kontroli.
  • Ochrona i przywracanie danych w mgnieniu oka. Tworzenie kopii zapasowych danych krytycznych i ograniczenie docelowego czasu przywracania (RTO) aplikacji Snapshot Replication.
  • Wirtualizacja gotowa do użycia. Możliwość konfiguracji i uruchamiania najpopularniejszych maszyn wirtualnych na serwerze Synology NAS.
  • Całodobowa ochrona zasobów fizycznych dzięki aplikacji Surveillance Station.


Synology DS920+ to wydajny, 4-kieszeniowy stacjonarny serwer NAS zapewniający szybkie i płynne zarządzanie danymi, a także przepustowość odczytu i zapisu sekwencyjnego na poziomie 225 MB/ s. To korzystne rozwiązanie dla aplikacji mocno obciążających procesor, ponieważ przyspiesza działanie aplikacji Synology Drive i Moments średnio o 15% oraz zwiększa wydajność reakcji PHP w sieci Web o około 130% w porównaniu z poprzednim modelem, upraszczając i zwiększając wydajność zarządzania danymi.

Serwer DS920+ jest wyposażony w pakiet Synology Collaboration Suite, wydajne rozwiązanie do udostępniania plików.

  • Synology Drive umożliwia synchronizację danych i tworzenie kopii zapasowych za pośrednictwem portalu internetowego i aplikacji komputerowych na platformach Windows®, macOS® i Linux®.
  • Pakiet Synology Office obejmuje aplikacje Documents, Spreadsheets i Slides. Środowisko edycji online umożliwia wielu użytkownikom równoczesną edycję, komentowanie i udostępnianie danych firmy — bez dodatkowych opłat licencyjnych.
  • Synology MailPlus to niezawodny serwer poczty dostępny za pośrednictwem intuicyjnego klienta internetowego, który pomaga użytkownikom zarządzać wiadomościami e-mail i zwiększać wydajność.
  • Synology Chat umożliwia natychmiastowe rozmowy i optymalizuje komunikację zespołową.

Serwer DS920+ oferuje użytkownikom szereg rozwiązań do tworzenia kopii zapasowych w chmurze i fizycznych środowiskach lokalnych. Tworzenie kopii zapasowych i przywracanie danych jest łatwe, a przy tym nie wymaga licencji na zgodnych modelach serwerów NAS.

Cloud Sync umożliwia użytkownikom proste tworzenie kopii zapasowych i synchronizowanie danych między lokalnym serwerem Synology NAS a innymi usługami w chmurze.

Tworzenie kopii zapasowej komputerów i serwerów: Synology Drive Client tworzy kopie zapasowe komputerów stacjonarnych z systemami Windows®, Mac® i Linux® w celu zabezpieczania ważnych plików komputerowych.

Tworzenie kopii zapasowej serwera Synology NAS: Funkcja Hyper Backup oferuje szeroką gamę miejsc docelowych do tworzenia kopii zapasowych na serwerze NAS, w tym lokalnie i w chmurze.

Skuteczny backup czyli zasada 3-2-1.

1. Wykonaj co najmniej 3 kopie swoich danych.

2. Przechowuj kopie zapasowe na 2 różnych nośnikach.

3. Przechowuj co najmniej 1 kopię poza miejscem pracy.

C2 Storage – kopia zapasowa danych serwera Synology NAS w chmurze

alt

Usługa C2 Storage for Hyper Backup i Hybrid Share została zaprojektowana w celu zapewnienia ochrony danych serwera NAS i zapewnia ich stałej dostępności.

  • Ochrona przez zaawansowane szyfrowanie

Szyfrowanie AES-256 po stronie klienta chroni dane przed nieautoryzowanym dostępem, zanim jeszcze opuszczą one serwer NAS. Chroniony hasłem klucz prywatny jest używany do uzyskiwania dostępu do kopii zapasowych, dzięki czemu tylko Ty możesz odszyfrować, uzyskać dostęp i modyfikować dane.

  • Ochrona serwerów NAS za pomocą Hyper Backup

Twórz kopie zapasowe danych z serwera Synology NAS w usłudze C2 Storage, przechowując w chmurze zabezpieczone, zdeduplikowane kopie zapasowe z kontrolą wersji.

  • Synchronizacja między lokalizacjami dzięki Hybrid Share

Funkcja Hybrid Share łączy serwer Synology NAS w oddziałach firmy z pamięcią C2 Storage. Wszystkie dane są przechowywane w chmurze, podczas gdy żądane dane są przesyłane strumieniowo do oddziałów firmy. Często używane dane są przechowywane w pamięci podręcznej na lokalnym serwerze NAS, co zapewnia szybki dostęp do danych przy niewielkich opóźnieniach.

  • Brak ukrytych opłat

Poza kosztami subskrypcji firma Synology nie pobiera żadnych ukrytych opłat. Przesyłanie, przywracanie, przeglądanie i synchronizacja plików na serwerze Synology NAS, za pośrednictwem klienta PC i portalu internetowego C2 Storage lub narzędzia do pobierania folderów Synology Hybrid Share jest zawsze bezpłatne.

  • Elastyczny plan użytkowania

Pamięć masową w usłudze C2 Storage można zakupić i udostępniać na wielu serwerach Synology NAS, zwiększając jednocześnie elastyczność w zakresie wykorzystania pamięci. Plan C2 Storage można zaktualizować w dowolnym momencie, jeśli potrzeba więcej miejsca.

Potrzebujesz dowiedzieć się więcej na temat rozwiązania? Skontaktuj się z nami. Sklep Synology.

sklep@sklepsynology.pl

(91) 885-46-30

Nowy model NAS od QNAP – TBS-464 to kompaktowy i wszechstronny NASbook, przeznaczony dla małych firm i pracowników mobilnych. TBS-464 obsługuje technologię HybridMount, do tworzenia hybrydowych środowisk pamięci masowej w chmurze oraz lokalne buforowanie. zapewniając możliwość pracy z plikami online tak szybko, jak z plikami lokalnymi. Dane przechowywane są na czterech dyskach SSD M.2 NVMe, co umożliwia uzyskanie niesamowitej wydajności. Wielofunkcyjny i prawie bezgłośny TBS-464 wyposażony jest w dwa wyjścia HDMI 2.0 4K 60Hz (pozwala to na podłączenie do projektora), a także zawiera rozwiązanie QNAP KoiMeeter do wideokonferencji i prezentacji bezprzewodowych. Dwa porty 2,5GbE dają możliwość osiągnięcia prędkości do 5 Gb/s dzięki trunkingowi portów.

TBS-464 wyposażony jest w czterordzeniowy procesor Intel® Celeron® N5105/ N5095 (w trybie burst do 2,9 GHz) z szyfrowaniem AES-NI, 8 GB pamięci DDR4 i portami USB 3.2 Gen 1 dla szybszego transfer danych. Prezentowane rozwiązanie jest również wyposażone w system operacyjny QTS 5, zapewniający obsługę nowej generacji i zoptymalizowany interfejs użytkownika. HBS (Hybrid Backup Sync) realizuje wydajne zadania tworzenia kopii zapasowych lokalnie oraz zdalnie jak również w chmurze; Migawki oparte na blokach ułatwiają ochronę i odzyskiwanie danych oraz skutecznie ograniczają zagrożenia ze strony oprogramowania ransomware; HybridMount integrują prywatną i publiczną pamięć masową w chmurze oraz umożliwiają lokalne buforowanie.

QNAP TBS-464 obsługuje odtwarzanie multimediów na telewizorze/monitorze za pośrednictwem dwóch wyjść HDMI 2.0 (do 4K przy 60 Hz) i konwertuje filmy 4K na uniwersalne formaty plików, które można płynnie odtwarzać na wielu urządzeniach. Jest również idealny do strumieniowego przesyłania multimediów za pomocą Plex®. TBS-464 może być również używany z aplikacją KoiMeeter, aby zbudować wysokiej jakości system wideokonferencyjny i umożliwić bezprzewodową prezentację.

Nowe rozwiązanie od QNAP jest elastyczne. Jego pojemność można zwiększyć, dodając obudowy rozszerzające pamięci masowej z serii TL i TR. Środowiska biznesowe mogą korzystać z różnych zastosowań – aplikacji do TBS-464, takich jak QmailAgent (centralizacja wielu kont e-mail), Qmiix (integracja rozwiązania Integration Platform as a Service, które umożliwia łączenie aplikacji i urządzeń z QNAP NAS); Qfiling (automatyzacja organizacji plików), Qsirch (szybkie wyszukiwanie potrzebnych dokumentów). Funkcjonalność TBS-464 można również rozszerzyć, instalując inne aplikacje z wbudowanego QTS App Center.

Specyfikacja TBS-464-8G:

  • Czterordzeniowy procesor Intel® Celeron® N5105/N5095 (w trybie burst do 2,9 GHz)
  • 8 GB pamięci DDR4
  • 4 gniazda na dyski SSD M.2 2280 NVMe Gen3x2
  • 2x port RJ45 2.5GbE
  • 1x port RJ45 1GbE
  • 2x wyjścia HDMI 2.0 (4K @60Hz)
  • 2x porty USB 3.2 Gen1
  • 3x porty USB 2.0
  • Czujnik podczerwieni (pilot na podczerwień sprzedawany osobno)
  • Wymiary (wys. x szer. x gł.) – 30 × 230 × 165 mm
  • Waga – 0.8 kg

Chcesz dowiedzieć się więcej na temat nowego rozwiązania? Skontaktuj się z nami.

Sklep QNAP.

Firma QNAP wprowadziła do swojej oferty dwuportową kartę sieciową o prędkości 10GbE QXG-10G2TB. Karta ma możliwość obsługi również niższych prędkości (5GbE/2,5GbE/1GbE/100MbE) oraz posiada złącze PCIe Gen 3.0 X 4 (zgodne z PCIe Gen 2).

Model QXG-10G2TB jest kompatybilny z systemem Windows®/Ubuntu®, oferuje energooszczędne i wydajne rozwiązanie 10GbE.

Karta sieciowa QXG-10G2TB znajdzie zastosowanie w rozwiązaniach dla domu i małych firm. Jest idealnym rozwiązaniem dla użytkowników QNAP NAS lub komputerów PC, zapewniając korzyści na wielu płaszczyznach, takich jak gry, multimedia, wirtualizacja, przesyłanie dużych plików i tworzenie kopii zapasowych.

Sercem karty jest kontroler Marvell® AQtion 10GbE AQC113C co sprawia, że karta QXG-10G2TB jest energooszczędna i wykazuje o połowę mniejsze zużycie energii niż poprzednie modele.

QXG-10G2TB może być używana przez serwer QNAP NAS, który pracuje z systemem QTS 4.5.2 lub QuTS hero h4.5.2, a także przez komputery korzystające z systemu Windows 10 i Ubuntu 18.04.

Zalecane przełączniki QNAP 10GbE

Zarządzany przełącznik QSW-M1208-8CZarządzany przełącznik QSW-M2116P-2T2S
Dla studiów multimedialnych i małych firm
– Oprogramowanie do zarządzania siecią L2
– Cztery porty 10GbE SFP+
– Osiem portów combo 10GbE SFP+/RJ45
Kompleksowe rozwiązanie PoE
– Inteligentne zarządzanie PoE
– Szesnaście gniazd 2,5GbE 30 W PoE+
– Dwa gniazda 10GbE 90 W PoE++
– Dwa porty 10GbE SFP+
ZARZĄDZANY PRZEZ SIEĆ PRZEŁĄCZNIK
QSW-M408-4C
NIEZARZĄDZANY PRZEŁĄCZNIK QSW-2104-2T
Łączy różne urządzenia
– Oprogramowanie do zarządzania siecią L2
– Cztery porty combo 10GbE SFP+/10GBASE-T
– Osiem portów Ethernet 1GbE
Dla małych firm i użytkowników domowych
– Bez wentylatora, prawie bezgłośne, plug & play
– Dwa porty Ethernet 10GbE RJ45
– Cztery porty Ethernet 2,5GbE RJ45

Kartę sieciową QXG-10G2TB oraz przełączniki i inne karty sieciowe QNAP można kupić w naszym sklepie.

Zapraszamy do kontaktu z nami. Sklep QNAP.

Nowa wersja systemu operacyjnego QTS 5.0, zawiera uaktualnione jądro Linux w wersji 5.10, ulepszone zabezpieczenia i obsługę WireGuard VPN. System oferuje również lepsze wsparcie dla pamięci podręcznej NVMe SSD. Producent udostępnia również nową aplikację QuFTP, która ułatwia przesyłanie plików osobistych i biznesowych. Począwszy od QTS w wersji 5.0, system plików exFAT jest również bezpłatnie obsługiwany na serwerze QNAP NAS z procesorem x86, zapewniając użytkownikom szybsze przesyłanie dużych plików i płynniejszą edycję multimediów.

Najważniejsze nowe aplikacje i funkcje w QTS 5.0:

  • Bezpłatna obsługa exFAT dla serwerów NAS z procesorem x86:
    exFAT to system plików, który obsługuje pliki do 16 EB i jest zoptymalizowany pod kątem pamięci flash (takiej jak karty SD i urządzenia USB), co przyspiesza przesyłanie i udostępnianie dużych plików multimedialnych.
  • Obsługa TeamViewer:
    Instalując aplikację TeamViewer QNAP NAS, użytkownicy mogą zdalnie zarządzać wszystkimi swoimi urządzeniami QNAP NAS i łączyć się z nimi korzystając z komputera wyposażonego w systemem Windows®, zapewniając bezpieczne rozwiązanie zdalnego dostępu bez konieczności stosowania skomplikowanych ustawień VPN.
  • Zoptymalizowany interfejs użytkownika:
    Zawiera płynniejszą nawigację, ciekawą grafikę, kreator ułatwiający pierwszą instalację NAS oraz pasek wyszukiwania w menu głównym do szybkiego znajdowania aplikacji.
  • Wyższe bezpieczeństwo:
    System obsługuje TLS 1.3, automatycznie aktualizuje QTS i aplikacje oraz udostępnia klucze SSH do uwierzytelniania w celu bezpiecznego dostępu do NAS.
  • Wsparcie WireGuard VPN:
    Nowy QVPN 3.0 integruje lekką i niezawodną sieć WireGuard VPN, zapewniając użytkownikom bezpieczną łączność i łatwy w użyciu interfejs.
  • Zwiększona wydajność pamięci podręcznej SSD NVMe:
    Nowe jądro poprawia wydajność i wykorzystanie dysków SSD NVMe. Gdy akceleracja pamięci podręcznej jest aktywna, pamięć masowa SSD może być wykorzystywana bardziej efektywnie, jednocześnie odciążając zasoby pamięci podręcznej.
  • Analizator dysków DA z diagnostyką wspomaganą sztuczną inteligencją:
    DA Drive Analyzer wykorzystuje opartą na chmurze sztuczną inteligencję do przewidywania oczekiwanej żywotności dysków, pomagając użytkownikom w planowaniu ewentualnej wymiany dysku w celu ochrony przed potencjalnymi nieoczekiwanymi przestojami i utratą danych.
  • Ulepszone rozpoznawanie obrazu dzięki Edge TPU:
    Wykorzystując Edge TPU do QNAP AI Core (silnik oparty na sztucznej inteligencji do rozpoznawania obrazów), QuMagie może szybciej rozpoznawać twarze i obiekty, podczas gdy QVR Face usprawnia analizę wideo w czasie rzeczywistym, umożliwiając natychmiastowe rozpoznawanie twarzy.
  • QuFTP zapewnia bezpieczny transfer plików:
    QNAP NAS może działać jako serwer FTP z szyfrowanym połączeniem SSL/TLS, kontrolą przepustowości QoS, ustawianiem ograniczeń transferu FTP lub ograniczeń prędkości dla użytkowników i grup. QuFTP obsługuje również klientów FTP.

System QTS 5.0 jest dostępny w Centrum pobierania QNAP.

Uwaga od producenta: funkcje mogą ulec zmianie i mogą nie być dostępne dla wszystkich produktów QNAP.

Potrzebujesz pomocy przy wyborze rozwiązania? Skontaktuj się z nami. Sklep QNAP.

W ostatnich latach nastąpiła dramatyczna eskalacja cyberataków. Według raportu The New York Times w 2019 r. zaatakowano ponad 200 000 organizacji przy użyciu oprogramowania ransomware, co stanowi wzrost o 41% w porównaniu z rokiem poprzednim. Pandemia Covid-19 również sprzyja cyberatakom. Szacuje się, że w okresie od stycznia do czerwca 2020 zanotowano w Polsce ponad 5200 ataków, oszustw czy włamań.

W tym artykule podpowiemy jak zadbać o bezpieczeństwo danych z serwerem Synology.

Ważna rzecz o której należy pamiętać już na wstępie! Większość ustawień, które będą wymienione w tym tekście może być modyfikowana tylko przez konto użytkownika z uprawnieniami administratora.

KROK 1: Bądź na bieżąco i włącz powiadomienia

Firma Synology regularnie publikuje aktualizacje DSM, aby zapewnić stałą poprawę funkcjonalności oraz wydajności swoich urządzeń, a także usuwać luki w zabezpieczeniach produktów.

W praktyce wygląda to tak, że zawsze kiedy pojawi się luka w zabezpieczeniach, zespół reagowania Synology (PSIRT) przeprowadza ocenę i dochodzenie w ciągu 8 godzin. Następnie wydaje poprawkę w ciągu kolejnych 15 godzin, aby zapobiec potencjalnym szkodom spowodowanym atakami typu zero-day.

W przypadku większości użytkowników zdecydowanie zalecane jest skonfigurowanie automatycznych aktualizacji DSM. Należy tu dodać, że automatyczne aktualizacje obsługują tylko drobne aktualizacje DSM. Duże aktualizacje wymagają niestety ręcznej instalacji.

Wiele urządzeń Synology ma opcję uruchomienia Virtual DSM w programie Virtual Machine Manager, aby móc utworzyć zwirtualizowaną wersję systemu operacyjnego DSM. Virtual DSM pozwala utworzyć środowisko przejściowe, aby następnie zreplikować lub spróbować odtworzyć w nim swoje środowisko produkcyjne. Następnie należy wykonać test aktualizacji, instalując najnowszą wersję DSM na Virtual DSM i sprawdzić kluczowe funkcje wymagane w bieżącym wdrożeniu przed kontynuowaniem aktualizacji w środowisku głównym.

Inną ważną rzeczą, którą należy wziąć pod uwagę, jest bycie na bieżąco z aktualizacjami, gdy się pojawiają. Serwer Synology NAS pozwala na skonfigurowanie powiadomień na serwerze Synology NAS i otrzymywanie powiadomień e-mailem, SMS-em na urządzeniu mobilnym lub za pośrednictwem przeglądarki internetowej, gdy wystąpią określone zdarzenia lub błędy. Usługa DDNS firmy Synology, pozwala na otrzymywanie powiadomień o utracie połączenia z siecią zewnętrzną. Natychmiastowe działanie po otrzymaniu powiadomienia jest ważnym elementem zapewniania długoterminowego bezpieczeństwa danych.

Firma zachęca również swoich klientów do założenia konta na stronie Synology, aby być na bieżąco z najnowszymi aktualizacjami zabezpieczeń i funkcji.

KROK 2: Uruchom doradcę do spraw zabezpieczeń

Security Advisor Doradca ds. zabezpieczeń to domyślnie zainstalowana aplikacja, która może skanować serwer NAS pod kątem typowych problemów z konfiguracją DSM. Aplikacja podaje sugestie dotyczące dalszych działań, które mogą być konieczne do zapewnienia bezpieczeństwa serwera Synology NAS. Może wykrywać np. typowe nieprawidłowości, takie jak pozostawienie otwartego dostępu SSH, nieprawidłowe działania związane z logowaniem czy modyfikację plików systemowych DSM.

KROK 3: Konfiguracja podstawowych funkcji zabezpieczeń DSM

Serwer Synology pozwala na konfigurację wielu ustawień zabezpieczeń w Panelu sterowania > zakładka Zabezpieczenia. Bezpieczeństwo

Automatyczne blokowanie adresów IP – jak to zrobić?

Otwórz Panel sterowania i przejdź do Zabezpieczenia> Automatyczne blokowanie. Włącz automatyczne blokowanie, aby automatycznie blokować adresy IP klientów, którzy nie logują się w określonej liczbie razy w określonym okresie. Administratorzy mogą również umieszczać na czarnej liście określone adresy IP, aby zapobiec potencjalnym atakom typu brute force lub denial-of-service.

Skonfiguruj liczbę prób w oparciu o środowisko użytkowania i typ użytkowników, których urządzenie będzie regularnie obsługiwać. Należy pamiętać, że większość domów i firm ma tylko jeden zewnętrzny adres IP dla swoich użytkowników, a adresy IP są często dynamiczne i zmieniają się po określonej liczbie dni lub tygodni.

Ochrona konta

Podczas gdy funkcja Automatyczne blokowanie umieszcza na czarnej liście adresy IP, ochrona konta chroni konta użytkowników, blokując dostęp niezaufanych klientów. Jak to zrobić?

Wybierz Panel sterowania> Bezpieczeństwo> Ochrona konta. Możesz włączyć ochronę konta, aby chronić konta przed niezaufanymi klientami po określonej liczbie nieudanych logowania. Zwiększa to bezpieczeństwo Twojego DSM i zmniejsza ryzyko, że konta padną ofiarą ataków siłowych ze strony ataków rozproszonych.

Włącz HTTPS

Włączony protokół HTTPS pozwala szyfrować i zabezpieczać ruch sieciowy między serwerem Synology NAS a podłączonymi klientami. Chroni to przed typowymi formami podsłuchiwania lub atakami typu man-in-the-middle. Jak to zrobić?

Wybierz Panel sterowania> Sieć> Ustawienia DSM. Zaznacz pole wyboru Automatycznie przekierowuj połączenia HTTP na HTTPS. Teraz połączysz się z DSM przez HTTPS. Na pasku adresu zauważysz, że adres URL Twojego urządzenia zaczyna się od „https: //” zamiast „http: //”. Zauważ, że domyślny numer portu dla https to 443, podczas gdy http domyślnie używa portu 80. Jeśli wcześniej stosowałeś pewne ustawienia zapory lub sieci, może być konieczne ich zaktualizowanie.

Zaawansowane: dostosuj reguły zapory

Zapora służy jako wirtualna bariera, która filtruje ruch sieciowy ze źródeł zewnętrznych zgodnie z zestawem reguł. Jak dostosować reguły zapory? Wybierz kolejno Panel sterowania> Zabezpieczenia> Zapora, aby skonfigurować reguły zapory, zapobiec nieautoryzowanemu logowaniu i kontrolować dostęp do usług. Możesz zdecydować, czy zezwolić lub odmówić dostępu do określonych portów sieciowych za pomocą określonych adresów IP. Jest to dobry sposób na przykład, aby zezwolić na zdalny dostęp z określonego biura lub zezwolić na dostęp tylko do określonej usługi lub protokołu.

KROK 4: HTTPS, część 2 – Let’s Encrypt

Certyfikaty cyfrowe odgrywają kluczową rolę we włączaniu protokołu HTTPS, ale często są drogie i trudne w utrzymaniu, szczególnie dla użytkowników prywatnych. DSM ma wbudowaną obsługę Let’s Encrypt. Jest to bezpłatna i zautomatyzowana organizacja wystawiająca certyfikaty, aby umożliwić każdemu łatwe zabezpieczenie połączeń. Jak uzyskać certyfikat?

Jeśli masz już zarejestrowaną domenę lub korzystasz z DDNS, przejdź do Panel sterowania> Bezpieczeństwo> Certyfikat. Kliknij Dodaj nowy certyfikat> Uzyskaj certyfikat z Let’s Encrypt. W przypadku większości użytkowników należy zaznaczyć opcję „Ustaw jako certyfikat domyślny”. * Wpisz nazwę domeny, aby otrzymać certyfikat.

* Po otrzymaniu certyfikatu upewnij się, że cały ruch przechodzi przez HTTPS (zgodnie z krokiem nr 3).Jeśli skonfigurowałeś swoje urządzenie do świadczenia usług za pośrednictwem wielu domen lub subdomen, musisz skonfigurować, który certyfikat jest używany przez każdą usługę w Panelu sterowania> Bezpieczeństwo> Certyfikat> Konfiguruj

KROK 5: Wyłącz domyślne konto administratora

Wspólne nazwy użytkowników administratora mogą narazić serwer Synology NAS na ataki złośliwych stron, w szczególności ataki siłowe wykorzystujące typowe kombinacje nazwy użytkownika i hasła. Podczas konfigurowania NAS należy unikać popularnych nazw, takich jak „admin”, „administrator”, „root”.* Zalecane jest również ustawienie silnego i unikatowego hasła zaraz po skonfigurowaniu serwera Synology NAS i wyłączenie domyślnego konta administratora systemu **.

Jak to zrobić? Jeśli obecnie logujesz się przy użyciu konta użytkownika „admin”, przejdź do Panel sterowania> Użytkownik i utwórz nowe konto administracyjne. Następnie zaloguj się przy użyciu nowego konta i wyłącz domyślnego administratora systemu.

*„Root” nie jest dozwoloną nazwą użytkownika.
** W przypadku skonfigurowania przy użyciu nazwy użytkownika innej niż „admin” konto domyślne będzie już wyłączone.

KROK 6: Siła hasła

Silne hasło chroni system przed nieautoryzowanym dostępem. Hasło powinno być złożone z różnych liter, cyfr i znaków specjalnych w sposób, który zapamięta tylko użytkownik.

Używanie wspólnego hasła do wielu kont jest również zaproszeniem dla hakerów. Jeśli konto zostanie przejęte, hakerzy mogą łatwo przejąć kontrolę nad innymi kontami. Dzieje się to regularnie w przypadku witryn internetowych i innych usługodawców. Zalecamy zarejestrowanie się w publicznych usługach monitorowania, takich jak Have I Been Pwned lub Firefox Monitor.

Ważne! Jeśli masz problemy z zapamiętaniem złożonych i unikalnych haseł do różnych kont, najlepszym rozwiązaniem może być menedżer haseł (taki jak 1Password, LastPass lub Bitwarden). Musisz tylko zapamiętać jedno hasło – hasło główne – a menedżer haseł pomoże Ci utworzyć i wypełnić dane logowania do wszystkich pozostałych kont.

Jeśli jesteś administratorem serwera Synology NAS, który obsługuje uwierzytelnianie* możesz dostosować zasady haseł użytkowników, aby zaostrzyć wymagania dotyczące bezpieczeństwa haseł dla wszystkich nowych kont użytkowników. Wybierz Panel sterowania> Użytkownik> Zaawansowane i zaznacz pole wyboru: Zastosuj reguły siły hasła w sekcji Ustawienia hasła. Zasady zostaną zastosowane do każdego użytkownika, który utworzy nowe konto.

*Podobne opcje są również dostępne w pakietach LDAP Server i Directory Server.

KROK 7: Weryfikacja dwuetapowa

Weryfikacja dwuetapowa pozwala na dodanie dodatkowej warstwy zabezpieczeń do konta. Producent zdecydowanie zaleca włączenie weryfikacji dwuetapowej. Aby wymusić dwuetapową weryfikację na koncie DSM i koncie Synology, potrzebne będzie urządzenie mobilne i aplikacja uwierzytelniająca, która obsługuje protokół Time-based One-Time Password (TOTP). Logowanie będzie wymagało zarówno poświadczeń użytkownika, jak i ograniczonego czasowo 6-cyfrowego kodu pobranego z aplikacji Microsoft Authenticator, Authy lub innych aplikacji uwierzytelniających, aby zapobiec nieautoryzowanemu dostępowi.

W przypadku konta Synology, jeśli zgubi się telefon z aplikacją uwierzytelniającą,* można użyć kodów zapasowych dostarczonych podczas konfiguracji uwierzytelniania dwuetapowego do zalogowania. Ważne jest, aby zabezpieczyć te kody, pobierając je gdzieś lub drukując. Kody muszą być bezpieczne ale dostępne.

W przypadku utraty identyfikatora w systemie DSM w ostateczności można zresetować weryfikację dwuetapową. Zresetować konfigurację mogą tylko użytkownicy należący do grupy administrators.

Jeśli wszystkie konta administratora nie są już dostępne, należy zresetować poświadczenia i ustawienia sieciowe na urządzeniu.

Jak to zrobić?Przytrzymaj przycisk sprzętowy RESET na serwerze NAS przez około 4 sekundy (usłyszysz sygnał dźwiękowy), a następnie uruchom program Synology Assistant, aby ponownie skonfigurować urządzenie.**

* Niektóre aplikacje uwierzytelniające obsługują metody tworzenia kopii zapasowych i przywracania oparte na kontach innych firm. Oceń swoje wymagania dotyczące bezpieczeństwa w porównaniu z wygodą i opcjami odzyskiwania po awarii.

** SHA, VMM, automatyczne montowanie zaszyfrowanego folderu współdzielonego, wiele ustawień zabezpieczeń, konta użytkowników i ustawienia portów zostaną zresetowane.

KROK 8: Zmień domyślne porty

Chociaż zmiana domyślnych portów HTTP (5000) i HTTPS (5001) w DSM na porty niestandardowe nie może zapobiec ukierunkowanym atakom, może powstrzymać typowe zagrożenia, które atakują tylko wstępnie zdefiniowane usługi.

Jak zmienić domyślne porty? Przejdź do: Panel sterowania> Sieć> Ustawienia DSM i dostosuj numery portów. Dobrym pomysłem jest również zmiana domyślnego portu SSH (22), jeśli regularnie używasz dostępu do powłoki systemowej.

Można również wdrożyć odwrotne proxy, aby ograniczyć potencjalne kierunki ataków tylko do określonych usług internetowych oraz aby zwiększyć bezpieczeństwo. Zwrotne proxy działa jako pośrednik w komunikacji między (zwykle) serwerem wewnętrznym a klientami zdalnymi, ukrywając pewne informacje o serwerze, takie jak jego rzeczywisty adres IP.

KROK 9: Wyłącz SSH / telnet, gdy nie jest używany

Zaawansowani użytkownicy, którzy często wymagają dostępu do powłoki systemowej, powinni pamiętać o wyłączeniu SSH / telnet kiedy nie jest używany. Dostęp roota jest domyślnie włączony, a SSH / telnet obsługuje tylko logowanie z kont administratora, hakerzy mogą siłą wymusić hasło, aby uzyskać nieautoryzowany dostęp do systemu.

Jeśli chcesz, aby usługa terminalowa była dostępna przez cały czas, zalecamy ustawienie silnego hasła i zmianę domyślnego numeru portu SSH (22) w celu zwiększenia bezpieczeństwa. Możesz również rozważyć wykorzystanie VPN i ograniczenie dostępu SSH tylko do lokalnych lub zaufanych adresów IP.

KROK 10: Zaszyfruj foldery udostępnione

DSM obsługuje szyfrowanie AES-256 folderów współdzielonych, aby zapobiec wyodrębnianiu danych z zagrożeń fizycznych. Administratorzy mogą szyfrować nowo utworzone i istniejące foldery współdzielone.

Jak zaszyfrować istniejące foldery współdzielone? Przejdź do Panel sterowania> Folder współdzielony i Edytuj folder. Skonfiguruj klucz szyfrowania na karcie Szyfrowanie, a DSM rozpocznie szyfrowanie folderu. Zdecydowanie zalecamy zapisanie wygenerowanego pliku klucza w bezpiecznej lokalizacji, ponieważ zaszyfrowanych danych nie można odzyskać bez użytego hasła lub pliku klucza.

KROK 10 plus: Integralność danych

Bezpieczeństwo danych jest nierozerwalnie związane ze spójnością i dokładnością danych – integralnością. Bezpieczeństwo danych jest warunkiem wstępnym dla integralności danych, ponieważ nieautoryzowany dostęp może prowadzić do ich naruszenia lub utraty, sprawiając, że krytyczne dane staną się bezużyteczne.

Aby zapewnić dokładność i spójność danych, można podjąć dwa kroki: włączyć sumę kontrolną danych i uruchomić S.M.A.R.T. testy regularnie.

Podsumowanie

Zagrożenia internetowe stale ewoluują, co sprawia, że bezpieczeństwo danych musi być równie różnorodne. Wraz z wprowadzaniem większej liczby połączonych urządzeń w domu i w pracy, cyberprzestępcom łatwiej jest wykorzystywać luki w zabezpieczeniach i uzyskać dostęp do sieci. Bezpieczeństwo to proces, który należy stale udoskonalać.