2021年4月29日 星期四

NAS 外部防護

開頭就結論,外部防護是個無底洞,有多少能力做多少事。
google MS 這些跨國大公司的外部防護夠不夠強? 一樣會被攻破。

一般用戶我是覺得根本沒必要去用到專業的外部防護設備,
每天看著 log 嚇自己,然後不會維護防火牆也是白搭。
專業設備很多採用年費制,有專門的公司維護黑名單資料庫。
並不是買台硬體防火牆就放著不理他,沒維護 block 規則,就跟防毒軟體不更新病毒碼一樣。

一般用戶其實做到備份 3-2-1,並且有基本的資安觀念就足夠了。
像是使用高強度密碼、2FA,設定簡易防火牆。
就算不幸出事了,手上有備份可以還原即可。

企業用戶是不能忍受 server down,得一直往外部防護砸錢去降低出事機率。
一般用戶花點時間跑還原無傷大雅。