forumСоздать тему

Какие уровни защиты от вирусов-вымогателей реально необходимы — приоритеты для малого бизнеса?

SSerkan Ç***УчастникУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
2
#1

Занимаемся оптовой торговлей продуктами: в офисе 22 ПК и один локальный сервер с базой заказов и бухгалтерией. На прошлой неделе наших соседей — логистов на 15 человек — шарахнул шифровальщик. Все данные зашифровали вымогатели demand деньги, восстанавливались почти 5 дней. Мы в панике потому что у нас из защиты — базовые антивирусы на ПК и бэкап раз в неделю на внешний диск вручную.

Пообщались с айтишниками по безопасности: нарассказывали про NGFW, EDR, сегментацию сети облачные DR и кучу всего. Но у нас годовой бюджет на IT и безопасность от силы 65.000 TL–80.000 TL. Всё и сразу мы физически не потянем.

Что из этого жизненно важно для бизнеса нашего масштаба и что нужно внедрять в первую очередь, чтобы не спустить весь бюджет? Как расставить приоритеты по технике и организационной части?

KKerimУчастник
Должность
Тренер
Дата регистрации
июль 2024 г.
Сообщение
116

Doki · Корпоративный сайт · 2025

Самый полезный#2

Короткий ответ: для малого бизнеса первый и самый критичный шаг против шифровальщиков — настроить бэкапы, полностью изолированные от сети (или защищенные от перезаписи), и немедленно забрать права админа у пользователей. Дорогой софт и железо сами по себе не дадут 100% гарантии, поэтому ограниченный бюджет лучше пустить на уверенность, что вы сможете восстановиться после атаки, и на закрытие самых частых дыр.

Приоритеты можно разбить на три этапа. Первый этап (бесплатный) — жесткое ограничение прав. Ни на одном из 22 ПК у рядовых юзеров не должно быть прав локального админа. Если открыли вредоносный файл из почты, без админ-прав вирус-вымогатель не сможет пролезть в ядро ОС или пойти гулять по сети. Также, если на сервер проброшен прямой RDP из интернета, немедленно закройте его и пускайте людей только через защищенный VPN.

Второй этап, куда надо влить минимум половину бюджета, — бэкап по правилу 3-2-1. Внешний диск раз в неделю вручную — это дыра, его часто забывают вытащить или хакеры шифруют его вместе с сервером. Возьмите NAS, ограничьте доступ секретной учеткой, о которой знает только служба бэкапа. Плюс каждую ночь сливайте зашифрованную копию в облако с включенной защитой от перезаписи (immutability).

Третий этап — на остаток бюджета купить лицензию на централизованный антивирус/EDR и поставить базовый шлюз/фаервол вместо стокового роутера. Если изолировать сервер бухгалтерии от обычных ПК и склада в разные VLAN, то кликнутый сотрудником фишинг не доберется напрямую до вашей главной базы.

HHavva K***УчастникУчастник сообщества
Дата регистрации
июль 2024 г.
Сообщение
111
#3

Бросайте тему с ручным бэкапом на внешний диск прям сегодня. В большинстве случаев этот диск так и торчит в сервере, и при атаке его шифруют вместе со всей базой. Среда хранилища бэкапов должна быть логически или физически отрезана от основной ОС. Хакеры, попав в систему, первым делом ищут подключенные диски с резервными копиями.

TTülay E***Ветеран
Должность
Бухгалтер
Отрасль
Грузоперевозки
Тип организации
Производственная компания из 40 человек
Дата регистрации
сент. 2023 г.
Сообщение
97

Doki · Корпоративный сайт · 2026

#4

Вот три вещи, которые можно сделать прямо в понедельник утром без единой копейки затрат: 1) Не оставляйте наружу открытых портов на сервере, закройте порт удаленного рабочего стола на роутере. 2) Заберите у пользователей админские права. 3) Сделайте двухфакторную аутентификацию обязательной для всех почтовых аккаунтов. Большая часть шифровальщиков проникает именно через эти три дыры.

HHüsniye U***Участник
Должность
Секретарь
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
бутиковое агентство
Дата регистрации
февр. 2025 г.
Сообщение
173
#5

В прошлом году у нас в офисе на 18 человек было похожее. Потратили в сумме 52.000 TL: взяли двухдисковый сетевой накопитель (NAS), холодное облако под бэкапы и централизованные лицензии антивируса на 20 пользователей. Доступ к серверу бухгалтерии ограничили только 3 нужными компьютерами. Два месяца назад сотрудник запустил вредоносный файл под видом счета, но из-за отсутствия локальных прав шифрование задело только пару временных файлов на его рабочем столе, основная база вообще не пострадала.

RRecep Y***УчастникУчастник сообщества
Дата регистрации
окт. 2022 г.
Сообщение
5
#6

Мы синхронизируем папку бухгалтерии с общим облачным диском. Если на комп попадет вирус и зашифрует файлы облако распознает это как новую версию и сохранит зашифрованный вариант, или это считается за бэкап?

CCanУчастник
Должность
SEO-специалист
Дата регистрации
март 2024 г.
Сообщение
172
#7

Отвечу на вопрос новичка: да, утилиты синхронизации посчитают зашифрованный файл за свежее изменение и тут же отправят в облако. Правда, из истории версий у облачных провайдеров можно восстановить старые варианты, но для тысяч файлов это займет дни, да и версии иногда сбоят. Синхронизация — это не бэкап; от шифровальщиков нужен односторонний бэкап с защитой от перезаписи (неизменяемый), куда доступ есть только у бэкап-софта.

VVildan A***Участник
Должность
Специалист по информационной безопасности
Отрасль
Сельское хозяйство
Тип организации
компания с двумя филиалами
Дата регистрации
июль 2023 г.
Сообщение
114
#8

Скептически относитесь к предложениям консультантов сразу вбухать ваши 80.000 лир в железо и дорогие железные файрволы. Покупайте хоть самое крутое оборудование но когда сотрудник внутри под учеткой с правами кликает на фейковый мейл, большинство этих железок просто обходят. Для небольших команд реальная инвестиция в безопасность — это не дорогое железо, а жесткие права доступа и офлайн-бэкап.

AAyşe Y***УчастникУчастник сообщества
Дата регистрации
июнь 2024 г.
Сообщение
10
#9

история с вашим соседом — реально хороший урок можно сказать легко отделыгрались. пока сам не столкнешься так и будешь надеяться на внешний жесткий диск. на самом деле вашего бюджета на 22 человека вполне достаточно не пугайтесь. короче вместо того чтобы обвешиваться железом, сначала обезопасьте данные, а остальное приложится шаг за шагом.

ÖÖzgür Y***УчастникУчастник сообщества
Дата регистрации
март 2022 г.
Сообщение
385
#10

Итоговый коллективный разум таков: 1) Главный приоритет — бросить ручные бэкапы на внешние диски и настроить автономное неизменяемое резервное копирование. 2) Закрыть торчащие наружу порты RDP и включить 2FA — это бесплатный щит первой линии. 3) Забрать локальные админские права, чтобы зараза не расползалась. На остаток бюджета нужно сделать базовое разделение сети и докупить лицензию на централизованную защиту.

DDeniz A***ЭкспертУчастник сообщества
Дата регистрации
авг. 2025 г.
Сообщение
164
#11

Я проходил через это, расскажу. Большая часть потерь времени копится на задачах, ожидающих согласования.

Без измерений мы всегда приходим к одному и тому же. На этом всё, извините, если затянул.

GGizem Y***Участник
Должность
Член совета директоров
Отрасль
Животноводство
Тип организации
компания в составе холдинга
Дата регистрации
янв. 2024 г.
Сообщение
209

Doki · Договор на обслуживание серверов · 2025

#12

Вы правы, я сам проходил через это. Если не зафиксировать это письменно с самого начала, потом возникнут споры.

Конечно если ваша ситуация отличается всё меняется.

ZZerrin Y***Эксперт
Должность
Логистическое планирование
Отрасль
Косметика
Тип организации
индивидуальный предприниматель
Дата регистрации
янв. 2023 г.
Сообщение
65
#13

Буду рад, если напишете о результате.

RReyhan Ö***УчастникУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
280
#14

Расскажу, как это делается на практике. Непроверенная резервная копия — не резервная копия.

Забытые тестовые среды становятся входом в систему чаще, чем продакшн. На этом всё, извините, если затянул.

BBeyza B***УчастникУчастник сообщества
Дата регистрации
июль 2025 г.
Сообщение
254
#15

очеень актуальная тема.

HHakan A***Новый участник
Должность
Редактор контента
Отрасль
Кейтеринг
Тип организации
индивидуальный предприниматель
Дата регистрации
авг. 2026 г.
Сообщение
4
#16

Не могли бы вы это пояснить? Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Не стесняйтесь спрашивать, молчание всегда обходится дороже. На этом всё, извините, если затянул.

MMerveУчастник
Должность
Операционный директор
Тип организации
кооператив
Дата регистрации
март 2024 г.
Сообщение
118
#17

Если смотреть на процесс в целом, картина меняется. Ошибка, сделанная на стороне защита от вирусов-вымогателей обычно исправима но дорого.

Я бы пошел этим путем.

VVolkan K***Новый участникУчастник сообщества
Дата регистрации
май 2026 г.
Сообщение
286
#18

Спасибо, что написали об этом, это действительно так. Когда пытаешься изменить всё сразу, ничего не приживается.

Оставлю как заметку, пригодится.

GGizem D***ЭкспертУчастник сообщества
Дата регистрации
февр. 2024 г.
Сообщение
1
#19

Вы правы. Решения, работающие в малом масштабе, рушатся при росте, я узнал это слишком поздно.

Проверено опытом.

LLeyla O***Участник
Должность
Полевой торговый представитель
Отрасль
Бумага
Тип организации
бутиковое агентство
Дата регистрации
февр. 2024 г.
Сообщение
21
#20

Краткое резюме для новичков: Спешка в решениях оборачивается исправлениями через полгода.

Если включена двухфакторная аутентификация, украденный пароль бесполезен. Пишите, если есть вопросы отвечу по мере возможности.

Написать ответ