Beratung Backup-Lösung / Sicherheitskonzept

BreeZrX

Lt. Junior Grade
Registriert
Jan. 2015
Beiträge
400
Hallo,

ich würde mir gerne ein Backup- und auch Sicherheitskonzept erarbeiten und bräuchte da mal Unterstützung.
Folgende Ausgangssituation:
1x Laptop mit 1TB SSD
1x Desktop PC mit 500GB SSD + 500GB HDD
1x NAS mit 128GB SSD + 2x 4TB WD Red

Als erstes möchte ich meine Daten auf allen 3 Rechnern im lokalen Netzwerk abgleichen. Sprich, solange ich z.B. mit meinem Laptop noch bei mir im Netzwerk bin, möchte ich meine Daten mit dem NAS synchron halten, sodass der Desktop PC bei Bedarf gestartet werden kann und sich dann mit dem NAS auf die aktuellste Version synchronisert. Ebenfalls auch wenn der Laptop mal länger aus war und ich am PC gearbeitet habe (welcher sich auch mit dem NAS synchronisieren soll), dass sich der Laptop dann über das NAS die neusten Daten abgleicht. Alles sowohl Daten ändern/hinzufügen/löschen! Sollte quasi laufen wie Dropbox nur halt im privaten Netzwerk. Wie richtige ich sowas am besten ein bzw. geht das überhaupt? Aber es soll alles nur im eigenen Netzwerk zur Verfügung stehen, online will ich keinen Zugriff auf meine Daten haben/erlauben. Ich hab mal von OwnCloud gehört und n bisschen was dazu gelesen, aber gearbeitet habe ich damit noch nicht. Das könnte ja z.B. auf meinem NAS in einer VM laufen, da das NAS mit Win 10 läuft und dort SETI@Home rechnet und aktuell normale Netzwerkfreigaben übernimmt.

Und dann bräuchte ich noch eine externe Festplatte als Sicherung, die nur alle paar Monate mal dran kommt um zu synchronisieren. Falls das dann ebenfalls wie mit den PCs untereinander ablaufen würde und ich quasi maximal "Start" drücken müsste wäre das natürlich sehr edel. Macht hier eine externe Festplatte mit Hardwareverschlüsselung ala WD My Book oder WD My Passport Ultra Sinn? Oder sollte ich eine Softwareverschlüsselung einrichten mit Bitlocker auf einer normalen Platte oder einfach gar nichts? Die Platte soll außerhalb der Wohnung, aber bei mir im Keller (Mehrfamilienhaus wo aber nur meine Familie wohnt) nicht direkt sichtbar aufbewahrt werden, für den Fall eines Brands/Einbruchs in die Wohnung.

Und als letzten Punkt bräuchte ich noch Hilfe bezüglich Verschlüsselung. Diese würde ich gerne zumindest für meine Laptop SSD nutzen (Crucial MX200), da ich diesen sehr häufig bei mir habe und dann für den Fall, dass der gestohlen wird, dass niemand an meine Daten kommt. Aktuell habe ich meine Partition einfach mit Bitlocker verschlüsselt, also reine Softwareverschlüsselung. Ist diese ausreichend? Oder wie nutze ich die Hardwareverschlüsselung von der SSD, die müsste die MX200 ja meines Wissens nach unterstützen?
Ich hab zwar auf meinen Geräten jetzt keine Geschäftsgeheimnisse oder sowas, aber ich möchte einfach verhindern, dass im Falle des Falles sich jemand einfach Zugang zu meinen Daten wie Passwortsafe etc. verschaffen kann, daher die ganzen Überlegungen.
 
Alles sowohl Daten ändern/hinzufügen/löschen! Sollte quasi laufen wie Dropbox nur halt im privaten Netzwerk. Wie richtige ich sowas am besten ein bzw. geht das überhaupt?
Schau dir mal Bittorrent Sync an. Das nutzt das Bittorrent Protokoll und macht genau das was du brauchst.

Aktuell habe ich meine Partition einfach mit Bitlocker verschlüsselt, also reine Softwareverschlüsselung. Ist diese ausreichend?
Ja sehr gut, damit bist du schon ausreichend abgesichert.
 
Danke schon mal für die schnellen Antworten. Das Bittorrent Sync werde ich mir mal genauer anschauen, das sah jetzt im ersten Überblick schon mal nicht schlecht aus :) Gibts noch weitere Möglichkeiten? Eventuell auch in Verbindung mit OwnCloud? Hatte dabei was von ner Kalenderfunktion und Telefonbuch gelesen, das würde ich eventuell nutzen wollen für den Abgleich mit dem Smartphone anstatt Google Calendar. Muss ich aber erst mal in Ruhe ausprobieren wie gesagt.
Wie sieht es mit der Backup-Festplatte aus? Sollte die über eine Verschlüsselung verfügen und wenn ja Hardware oder Software?
 
Daten synchron halten:
Entweder bindest du auf deinen Clients das NAS als Netzlaufwerk ein (meeeh)
ODER installierst OwnCloud auf deinem NAS, musst dir aber da überlegen, ob die OwnCloud auch extern erreichbar sein soll oder nur im LAN (hui)
ODER eben wie schon erwähnt Bittorrent Sync (HUI!)

Crypto:
Bitlocker ist schon recht gut, Hardware-Verschlüsselung ist :skull_alt:, bringt mehr Risiken und Probleme als es Nutzen bringt. Solltest nur darauf achten, dass nicht nur per TPM Chip automatisch entschlüsselt wird, sondern auch PIN oder besser Passwort zur Entschlüsselung anfordern. Willst du noch ein klein wenig mehr Sicherheit: Stell im BIOS ein, dass direkt von der SSD gebootet wird, kein Boot von USB etc möglich & FireWire sofern vorhanden deaktiviert ist. Anschließend Bios/Boot Kennwort setzen. Just sayin'... Aber BitLocker only ist schon einmal ein guter Anfang.

Backup (ein Beispiel):
Habe selbst Veeam Endpoint Protection im Einsatz, das ist kostenlos um damit "Blech", physikalische Hardware/Computer zu sichern. Entweder auf ext. HDD oder NAS und nach Zeitplan oder bei Erreichbarkeit. Einfach zu nutzen & zu konfigurieren.
Damit könntest du Laptop, PC usw. auf das NAS sichern lassen und das NAS sichert sich selbst auf eine ext. HDD.
Auch hier wieder: Finger von Hardware-Verschlüsselung. Die meisten Fertig-NAS von Synology oder QNAP bieten Sicherung auf USB per Cronjob oder Copy-Taste. Bei Linux könnte man das mit einer UDEV Regel lösen (wenn Platte erkannt, mounte, starte Sicherung, piepe lustig wenn fertig & umount oder so).
Ob und wie dies unter Windows geht: keine Ahnung

Andere Alternativen sind nachtürlich CloneZilla, Paragon oder Acronis Backup und wie sie nicht alle heißen.
 
Also schaue ich mir die beiden Varianten für die Synchronisierung mal an: OwnCloud und Bittorrent Sync.
Bei der Verschlüsselung werde ich bei der Softwareverschlüsselung bleiben und deine Tips bezüglich BIOS Kennwort versuche ich umzusetzen. Wie sichere ich denn, dass nicht nur per TPM sondern auch per PIN/Passwort entschlüsselt wird? Einfach in Windows ein Kennwort setzen? Weil das habe ich und da auch eins mit 13 Zeichen. Das sollte denke ich ausreichend sein oder? Das Backup sollte dann wohl über eine normale externe Festplatte erfolgen ohne Hardwareverschlüsselung. Kann ich denn auch eine externe wie die WD My Book nehmen, die Hardwareverschlüsselung bietet aber diese einfach nicht nutzen? Das NAS ist ein vollwertiger Rechner mit Celeron G1840 und 8GB RAM, also kein Fertig-NAS. Die Externe soll aber bewusst nicht dauerhaft an den PCs angeschlossen sein, siehe Locky und ähnliche
 
Als Alternative zu BitTorrent Sync kann ich Syncthing nennen. Ist OpenSource und gleicht die Daten in einem lokalen Netz ab (heißt ohne die Daten über die Internetleitung zu schicken). Zudem ist es relativ leicht einzurichten, läuft auf vielen Betriebssystemen und ist ressourcenschonend.
 
Danke, das werde ich mir dann auch mal ansehen. Dann fehlt mir jetzt nur noch mal ein Hinweis zur Verwendung einer WD My Book 4TB ohne die Hardwareverschlüsselung, welche integriert ist. Geht das oder muss die immer verschlüsselt genutzt werden bzw. ist automatisch verschlüsselt?
 
Zurück
Oben