Aktualizace firmwaru routeru je další místo, kde se chyby drží roky. Někteří výrobci vydávají opravy jen několik let a pak přestanou. Pokud router nedostává aktualizace, je lepší ho vyměnit, i když pořád funguje. U novějších modelů zapněte automatické aktualizace a občas zkontrolujte, jestli opravdu proběhly. Totéž platí pro zařízení, která se k síti připojují – telefon, televize nebo chytrá zásuvka s neaktuálním systémem může být slabé místo celé sítě.
Připravte se i na delší odstávku. Zjistěte, jak rychle umíte přepnout na mobilní data — ať už přes telefon, nebo přes samostatný modem. V počítači mějte nastavenou prioritu sítí tak, aby se při výpadku automaticky připojil k záložnímu zdroji. Dokumentujte si konfiguraci: názvy sítí, rozsahy adres, rezervované IP adresy a přihlašovací údaje uložte mimo zařízení, které může odejít. Až výpadek přijde, nebudete lovit heslo v poznámkách.
Ransomware nejčastěji nešifruje jen počítač, ke kterému se dostane. Prohledává dostupné disky, síťová úložiště, připojené externí disky i cloudové složky, které má systém namapované jako běžné jednotky. Záloha, která je neustále připojená nebo synchronizovaná v reálném čase, tak přestává být zálohou a stává se jen dalším cílem. První krok proto není technický, ale organizační: určit, která data je nutné obnovit jako první, a oddělit je od zbytku.
Propojení televize a domovního alarmu není sci-fi ani reklamní trik. Jde o to, že televizor se chová jako další hlásič nebo ovládací panel. Když alarm zjistí pohyb, televize se zapne, zobrazí obraz z kamery nebo přehraje zvukový výstražný tón. Když naopak doma nikdo není, televize může simulovat přítomnost a spustit nahodilé sekvence světla a zvuku. Aby to fungovalo, potřebujete dvě věci: televizi s otevřeným operačním systémem a alarm, který umí posílat události ven.
Před každou obnovou si nejdřív zjistěte, kde jsou kontakty skutečně uložené. V nastavení účtu to bývá položka se seznamem synchronizovaných služeb. Kontakty mohou být v telefonu, v SIM kartě nebo v cloudovém účtu. Pokud jsou v telefonu a vy obnovíte jen fotky z cloudu, kontakty se neobnoví vůbec. Pokud jsou v cloudu a vy je synchronizujete do nového zařízení, ale omylem zvolíte možnost nahradit data v telefonu, můžete přepsat novější kontakty starší zálohou. Proto je před obnovou vhodné kontakty exportovat do souboru a uložit tento soubor mimo telefon. Formát exportu bývá nabízený přímo v aplikaci kontaktů a soubor se dá otevřít i bez připojení k síti.
Co ještě patří do pozůstalos
Test obnovy je důležitější než samotné zálohování. Jednou za čas vyberte náhodný soubor nebo složku a zkuste ji obnovit na čistém počítači. Zjistíte tím, zda záloha opravdu obsahuje data, zda není poškozená a jak dlouho obnova trvá. Bez tohoto kroku může selhat vše v nejhorší možný okamžik. Zapište si postup obnovy tak, aby ho zvládl i někdo jiný, kdo u incidentu nebyl.
Základem je více kopií ve více vrstvách. Držte alespoň tři kopie dat, na dvou různých typech médií a jednu mimo hlavní systém. Prakticky to znamená kombinaci externího disku, síťového úložiště a oddělené cloudové služby, kterou nepoužíváte pro běžnou práci. Externí disk připojujte jen na dobu zálohy a potom ho odpojte. Pokud zůstane připojený přes noc, ransomware ho zašifruje spolu s počítačem.
Časté chyby: záloha na stejném disku jako systém, trvale připojený externí disk, synchronizace do cloudu v reálném čase bez verzí, společný administrátorský účet pro zálohu i běžnou práci a absence jakéhokoli testu obnovy. Další chybou je spoléhat na to, že ransomware nezaútočí, protože „se to zatím nestalo”. Útočníci cílí právě na nechráněné a netestované zálohy.
Vrstvy, které ransomware nepřekoná Cloudová záloha musí být nastavená tak, aby vytvářela verzované snímky, ne jen zrcadlila současný stav. Když služba synchronizuje smazání a šifrování okamžitě, Přijdete o všechny předchozí verze. Hledejte možnost obnovit soubor k datu před incidentem a nastavte uchovávání verzí alespoň na několik týdnů. U síťového úložiště zřiďte samostatný účet pouze pro zápis záloh, bez práv mazat nebo přepisovat existující data. Ransomware, který se dostane na tento účet, pak nemůže původní zálohy zničit.
Nakonec oddělte zálohování od každodenního provozu. Pořiďte offline kopii, kterou po dokončení zálohy fyzicky odpojíte, a druhou kopii ve verzovaném úložišti mimo hlavní síť. Přístup k záloze chraňte jiným heslem, než používáte jinde, a pokud to jde, zapněte dvoufázové ověření. Ransomware pak narazí na data, ke kterým se nedostane, a vy budete mít z čeho obnovit provoz.
If you have any issues with regards to wherever and also the way to work with další informace, you are able to contact us with our web-page.