加密勒勒索時代下的資料保存之戰
節省⼯工具箱有限公司 / 中華⺠民國軟體⾃自由協會
鄭郁霖 Jason Cheng
鄭郁霖
節省⼯具箱有限公司 / 技術總監
中華⺠國軟體⾃由協會 / 理事⻑
耀達電腦股份有限公司 / 技術顧問
晟鑫科技股份有限公司 / 開源解決⽅案顧問
五倍紅寶⽯股份有限公司 / 顧問
資策會數位教育研究所 / 講師
台中⾃由軟體愛好者社群 / 共同創辦⼈
COSCUP 2020 開源⼈年會 / 講者
OpenInfra Days Taiwan 2019 / 講者
2019 臺灣資安⼤會 / 講者
2018, 2019 國際資訊安全組織台灣⾼峰會 / 講者
CEH v8, ISO 27001 LA
Jason Cheng
1⾯面臨臨困境
威脅環伺,如何應對?
預算經費比資料安全令人頭痛?
錢能解決的問題都不是問題
😭	問題是沒有錢	😭
我們來來找找開源解決⽅方案。
2資料保存
Duplicati
開源資料備份軟體
⽂件備份
組態備份
備份⾄雲端
備份⾄地端
備份並加密
雜湊驗證
資料還原
歷史版本
檔案瀏覽
指定還原
系統密碼保護
TrueNAS CORE
開源儲存伺服器系統
(FreeNAS)
極速快照
快照複製
遠端複寫
儲存加密
容易移轉
Proxmox VE
開源伺服器虛擬化平台
叢集
線上遷移
⾼可⽤性
⾼相容性
極速快照
儲存備份
節點複寫
客體複製
簡化管理
Proxmox BS
開源備份伺服器系統
虛擬機備份
檔案備份
資料備份
遠端拉取
3隔離防護
IPBan
開源暴力攻擊防禦工具
失敗限制
鎖定時間
服務監視

SMB

RDP

Exchange
Nextcloud
開源網路硬碟系統
網⾴存取
隔離後端
檔案管理
外掛儲存
版本管理
加密保護
整合驗證
4狀狀況監測
Graylog
開源記錄集中管理與分析系統
網域事件
登⼊失敗
物件異動
警報規則
LibreNMS
開源網路裝置服務監視平台
裝置監測
效能監測
服務監測
檔案監測
⽬錄監測
⽇期監測
警報推播
警報規則
警報追蹤
多種管道
5架構規劃
虛擬機器保存戰線 (Local Storage)
虛擬機器
ERP
Mail
File PVE
PVE
虛擬平台
PVE
PVE
本機快照 

節點複寫

高可用性
PBS
次級備份
本地備份
拉取備份
PBS
備份平台
本地備份簡化架構
駭侵者 內部電腦
PBS
外部備份
異地備份
拉取備份
虛擬機器
ERP
Mail
File PVE
PVE
虛擬平台
PVE
PVE
高可用性簡化架構
虛擬機器保存戰線 (Share Storage)
儲存平台
共用儲存

本機快照

快照複製
True

NAS

CORE
次級儲存
本地備份

接收複寫

備援儲存
True

NAS

CORE
True

NAS

CORE
駭侵者 內部電腦 公有雲
檔案上載
雲端備份
檔案主機保存戰線
檔案服務 檔案主機
本機快照
快照複製
True

NAS

CORE
快照複寫
本地備份
True

NAS

CORE
快照複寫
異地備份
True

NAS

CORETrue

NAS

CORE
Next

cloud
Next

cloud
網頁操作
駭侵者 內部電腦 公有雲
檔案上載
雲端備份
系統組態保存戰線
重要資料 快照複寫
本地備份
True

NAS

CORE
快照複寫
異地備份
True

NAS

CORE
備份軟體
檔案備份
Dupli
cati
服務

主機
其它

電腦
系統設定

檔案文件
駭侵者 內部電腦 公有雲
檔案上載
雲端備份
事件狀況監測通知方式
駭侵者 內部電腦
監測對象
事件

監測
狀狀態

監測
警報平台
警報管道
警報追蹤
Libre

NMS
監測協定 收集平台
資料採集 警報規則
Libre

NMS
Gray

log
SNMP
ICMP
Syslog
NXLog
Service
推播警報
訊息平台
Telegram

Slack

SMS
被加密後服務與資料恢復時間單位預估
快照倒回 秒
快照複製 秒
可能需要加上快照
複製後此一分支的
手工掛接設定時間
本地還原 分
雲端還原 天
異地還原 時 可能包含人員實體
移動搬運硬碟資料
6參參考資料
節省⼯工具箱

blog.jason.tools
1
簡報集中處

slide.jason.tools
2
END

加密勒索時代下的資料保存之戰 [2020/11/03] @InfoSec Taiwan 2020