ガイド – Synology NAS をランサムウェアから保護する方法?
Guide How To Protect Synology Nas From Ransomware
Synology NAS は、企業や家庭ユーザーによって広く使用されているデータ ストレージです。この投稿は ミニツール Synology NAS をランサムウェアから保護する方法に焦点を当てています。詳細については、読み続けてください。Synology NAS (Synology Network Attached Storage とも呼ばれます) は、Synology Inc. によって開発されたストレージ デバイスの一種です。サイバー脅威のリスクが高まるにつれて、ランサムウェアから Synology NAS を保護する方法を懸念するユーザーがますます増えています。
Synology ランサムウェア保護の作成を開始する前に、ランサムウェアの種類や Synology NAS への攻撃方法など、ランサムウェアについて詳しく知る必要があります。
関連記事:
- FreeNAS と Synology: 両者の違いは何ですか?
- Drobo と Synology: 違いは何で、どちらを選択すべきか
ランサムウェアの種類
ランサムウェアの主な種類は次のとおりです。
1. ロッカー ランサムウェア: システムやデスクトップから直接ロックアウトされ、ファイルが暗号化されていることを知らせるウィンドウだけが残り、次のような身代金を要求されます。 WannaCry ランサムウェア 。
2. 暗号化または暗号化ランサムウェア: ファイルを暗号化することでアクセスをブロックし、身代金を支払うとファイルが復号化されます。ただし、多くのユーザーは、最終的にファイルのごく一部しか回復されないと報告しています。このタイプのランサムウェアは、NAS または共有ストレージに影響を与える可能性が最も高くなります。
ランサムウェアは Synology NAS をどのように攻撃するのか
攻撃者がランサムウェアを使用して Synology NAS に感染する一般的な方法をいくつか紹介します。
1. 安全でないネットワーク: ネットワークが安全でない場合、攻撃者は接続されている他のデバイスから Synology NAS に簡単にアクセスできます。
2. 弱いパスワード: パスワードが弱いと、攻撃者が Synology NAS にアクセスし、ランサムウェアに感染することが容易になります。
3. 悪意のある Web サイト: 疑わしい Web サイトや未知の Web サイトにはアクセスしないでください。Web サイトにアクセスすると、Synology NAS に感染する可能性のあるランサムウェアや悪意のあるスクリプトが含まれている可能性があります。
4. フィッシング: フィッシングメールは、サイバー犯罪者がランサムウェアを拡散するために使用する一般的な方法です。
5. 古いソフトウェア: Oytdated ソフトウェアは、攻撃者に簡単な侵入ポイントを提供する可能性があります。
Synology NAS をランサムウェアから保護する方法
NAS をランサムウェアから保護するにはどうすればよいですか?このパートでは 6 つのヒントを提供します。
ヒント 1. Synology NAS の組み込み保護を利用する
Synology は、NAS に保存されているデータをランサムウェア攻撃から保護するための組み込みの対策をいくつか提供しています。アクセス制御は、Synology ランサムウェア保護の最初のステップです。データを保護するためのウイルス対策ソフト「Antivirus Essential」とファイアウォールが組み込まれています。
権限のない訪問者がデータにアクセスするのを防ぐために、Synology Secure Login は訪問者の身元を認証します。安全なログインを使用すると、承認されたログインとハードウェア セキュリティ キーという 2 つの方法で NAS にログインできます。ログイン プロセスを保護するために 2 要素認証を設定できます。
ヒント 2. 最新の情報を入手する
ソフトウェアのアップデートは単なる新機能ではありません。多くの場合、ランサムウェアが悪用するセキュリティ ホールにパッチを当てます。 DSM をディレクトリ サーバーとして使用する場合は、DSM とスイートのセキュリティ アップデートとパッチに注意してください。 DSM および Synology が公開したパッケージに影響を与える最新の脆弱性の問題については、Synology Security Bulletins をフォローしてください。
さらに、ウイルス対策およびマルウェア対策ソフトウェアとシグネチャが最新であることを確認してください。
ヒント 3. DSM に注意する
Synology NAS をランサムウェアから保護するには、必要な場合を除き、DSM をインターネットに公開しないでください。インターネットへの DSM アクセスを開く必要がある場合は、サービスに必要なポートのみを開きます。さらに、悪意のあるフィッシングメールにも注意する必要があります。 DSM 認証情報を不審な電子メール アドレスに提供しないでください。ログ センターで接続ログを定期的に確認して、DSM を監視します。
ヒント 4. 強力なパスワードを使用する
NAS ランサムウェア保護を強化するには、NAS へのログインには常に強力なパスワードを使用してください。攻撃者はこれらのパスワードを不正アクセスに使用することが多いため、一般的で推測しやすいパスワードの使用は避けてください。
ヒント 5: ユーザー アクセスを制限する
ユーザーのアクセスを制限すると、ランサムウェア攻撃のリスクを大幅に軽減できます。必要なユーザーにのみアクセスを許可し、ユーザーの権限を定期的に確認します。さらに、NAS 上の不要なサービスやアプリケーションを無効にした方がよいでしょう。
ヒント 6. Synology NAS 上のファイルを定期的にバックアップする
Synology NAS をランサムウェアから守るにはどうすればよいですか? Synology NAS 上のファイルを定期的にバックアップします。オフラインで暗号化されたデータのバックアップを維持し、バックアップが復元できるかどうかを定期的に確認する必要があります。バックアップ計画が適切であることを確認し、次の手順に従ってください。 3-2-1 バックアップ ルール 。目標復旧時間と目標復旧時点をプラットフォームごとに個別に設定し、定期的に災害復旧テストを実施します。
Synology NAS がランサムウェアに感染した場合の対処方法
Synology NAS がランサムウェアによって攻撃された場合は、次の 3 つのことを行う必要があります。
1. どのシステムが影響を受けているかを特定し、ただちに隔離します。感染したデバイスをローカル ネットワークから隔離します。
2. 影響を受けるデバイスをネットワークから切断できない場合は、今すぐシャットダウンしてランサムウェアの感染を阻止してください。
3. ランサムウェアのリカバリを実行する そして Synology データ回復を実行する 。
失われたデータを復元した後、ランサムウェア攻撃による損失のリスクを軽減するために、データのバックアップを複数(別の場所に)作成することをお勧めします。 MiniTool ShadowMakerを使用してデータを外付けハードドライブにバックアップすることを強くお勧めします。
の一枚です Windowsバックアップソフト それによってあなたはできるようになります バックアップファイル 、フォルダー、ディスク、パーティション、さらにはオペレーティング システムを別の場所に移動します。を使用してバックアップ ファイルを簡単に復元できます。 復元する 特徴。 さらに、このツールは以下もサポートしています Windows を別のドライブに移動する 。
MiniTool ShadowMaker トライアル版 クリックしてダウンロード 100% クリーン&セーフ
1: MiniTool ShadowMakerをインストールして起動し、クリックします。 トライアルを継続する 。
2: に移動します。 バックアップ ページに移動してバックアップ ソースを選択します。
3: をクリックします 行き先 部分を選択し、バックアップ イメージの保存先として外付けハード ドライブまたはその他のデバイスを選択します。クリック わかりました をクリックして変更を保存します。
4: バックアップ元とバックアップ先を確認したら、クリックします。 今すぐバックアップ ファイルのバックアップを開始します。
結論
この投稿では主に Synology NAS をランサムウェアから保護する方法について説明しているため、ランサムウェア攻撃を回避したい場合は、上記のヒントを試してください。この投稿がお役に立てば幸いです。