我們使用 cookie 來幫助我們改善網頁體驗。請閱讀我們的 Cookie 政策

NAS 351

使用 WORM 共用資料夾

建立 WORM 共用資料夾以提供額外的資料安全防護

2024-10-22

課程目的

完成此課程後您將能夠:

  1. 建立不同模式的 WORM 共用資料夾。
  2. 使用 ADM 檔案總管對個別檔案操作 WORM 設定以鎖定檔案、延長鎖定期限或轉換鎖定狀態。

必修項目

課程必修項目:

學生須先具備以下知識:

共用資料夾


大綱

1. WORM 共用資料夾簡介

2. 建立 WORM 共用資料夾

3. 在 ADM 檔案總管修改 WORM 相關設定

4. 附註





1. WORM 共用資料夾簡介

WORM(Write Once, Read Many)是一種資料儲存技術,僅允許資料寫入儲存裝置一次並防止資料被刪除或修改。儲存在 WORM 相容裝置上的任何資料都是不可變的,這意謂著資料完成寫入到儲存裝置後,就無法再對其進行修改,進一步保護資料安全以及防範勒索軟體和其他惡意軟體攻擊篡改關鍵資料。

ADM 4.2.6 導入 WORM 技術,Btrfs Volume 支援一次寫入,多次讀取 (WORM) 的共用資料夾功能,為您的重要資料多加一層保障。WORM 共用資料夾在設定的保存期限內,可阻止對重要資料進行局部或全部修改,並協助組織符合各種資料保存的法規標準,保護資料免於未經授權的存取、篡改及惡意軟體的侵害。

WORM 共用資料夾僅支援 Btrfs Volume,適用機種:A52、53、54、Lockerstor (AS65、66)、Lockerstor Gen2 (AS67)、Lockerstor Gen3 (AS68)、Lockerstor Pro (AS71)、Flashstor (FS67)、Flashstor Gen2 (FS68)。




2. 建立 WORM 共用資料夾

WORM 共用資料夾僅支援 Btrfs Volume,在建立 WORM 共用資料夾前,需先建立 Btrfs Volume。若 NAS 中無任何 Btrfs Volume,請參考 這裡 了解如何建立 Btrfs Volume。


  • 使用網頁瀏覽器登入 ADM。
  • 點選 [存取控制] [共用資料夾]
  • 點擊 [新增]。


  • 輸入新資料夾的名稱。必須選擇 Btrfs Volume 才能建立 WORM 共用資料夾。 選擇 Volume 的下拉式選單將指示該 Volume 是否為 Btrfs,點擊 [下一步]。


  • 設定共用資料夾存取權限,預設為 [管理員群組可讀取及寫入,其餘使用者僅能讀取] ,點擊 [下一步]。


  • 點選 [啟用 WORM 保護此共用資料夾],點擊 [下一步]。


WORM 模式一旦選取後,此共用資料夾將無法更改模式。


  • 選擇 WORM 共用資料夾模式,點選 [企業模式][法規模式]
    • 企業模式:
      設定為企業模式的 WORM 共用資料夾在設定的保存期限內,不允許對該資料夾內檔案的任何修改及刪除,僅允許被授權的系統管理員可刪除此 WORM 共用資料夾及其所在的 Volume 或重新初始化 NAS。WORM 作為關鍵資料額外的保護層,可保護智慧財產權和商業機密等寶貴資產免於未經授權的存取和潛在的資料外洩事件。

    • 法規模式:
      ASUSTOR 的 WORM 共用資料夾一旦設定為最嚴謹標準的法規模式,除了此共用資料夾的檔案在設定的保存期限內無法被篡改及刪除,同時也不允許移除此共用資料夾所在的 Volume 及重新初始化 NAS。金融和醫療保健等相關行業要求使用不可變資料儲存來增強安全性和隱私性,WORM 共用資料夾法規模式可協助這些行業符合各種資料保存的法規標準。


啟用自動鎖定功能後,檔案會在最後一次修改後,於您設定的時間到達後自動鎖定,且無法重新命名、修改或刪除。如要對個別檔案進行詳細設定,請至「檔案總管」「 更多」進行詳細設定。

  • 啟用 [自動鎖定] 將可設定更多選項。
    • 自動鎖定時間設定
      預設為 3 小時,最多為 7 天。選擇立即鎖定,在檔案完成寫入後就會立刻鎖定。
    • 鎖定保存期
      預設為 3 年,最少為 1 天。最長可以設定 100 年。也可以選擇永久鎖定。

      WORM 會阻止系統的時間被篡改以縮短 WORM 共用資料夾的鎖定保存期限,鎖定時間一旦設定,只能延長不可縮短。實際鎖定時間可能會比您設定的時間更長。當系統關機或卸載硬碟群組等因素都有可能會讓鎖定時間延長。

    • 鎖定狀態
      WORM 共用資料夾的檔案鎖定模式支援「可附加」和「不可變」兩種狀態。
      • 可附加
        當檔案狀態設定為「可附加」時,檔案無法修改、刪除。但是此狀態允許使用者在原檔案的後面繼續新增資料。例如:無法變更 Logs 的過去記錄,但可以在原檔案的後面繼續新增記錄。「可附加」狀態可轉變為「不可變」狀態,但「不可變」狀態無法轉變成「可附加」狀態。
      • 不可變
        當檔案狀態設定為「不可變」時,檔案無法修改、刪除或轉換鎖定狀態。

      若需保留重要歷史文件和記錄的完整性,防止它們在儲存時受到任何修改,但仍保有可新增新記錄的彈性,可以使用「可附加」鎖定狀態。



  • 檢查並確認設定後點選 [完成]。



注意:設定為法規模式的 WORM 共用資料夾所在的 Volume,不允許被刪除及重新初始化 NAS。套用設定前,將再次顯示相關說明,系統管理員確認後才建立此 WORM 法規模式的共用資料夾。


  • WORM 共用資料夾建立完成後,存取控制將使用不同的圖示來標識不同模式的 WORM 共用資料夾。




3. 在 ADM 檔案總管修改 WORM 相關設定

WORM 共用資料夾及其子資料夾或檔案的 WORM 鎖定設定若仍允許修改時,資料夾或檔案的右鍵及更多選單中,會顯示仍允許修改的 WORM 設定:




  • 立即鎖定:
    未設定自動鎖定或自動鎖定時間未到的資料夾或檔案,可在此立即鎖定資料夾或檔案。原鎖定保存期已到期的資料夾或檔案也可在此再次鎖定,需設定鎖定保存期及鎖定狀態。


  • 延長鎖定:
    鎖定保存期不是永久鎖定的資料夾或檔案,皆可以設定延長鎖定的保存期,鎖定保存期只允許延長,不可縮短。


  • 轉換鎖定狀態:
    在鎖定保存期間,且鎖定狀態設定為「可附加」狀態的資料夾或檔案,可在此將鎖定狀態轉換為「不可變」,轉換成「不可變」後即無法變更。


點選 WORM 資料夾及檔案的 [內容],將會顯示個別的 WORM 鎖定狀態及內容。





4. 附註

  • 已設定為法規模式的 WORM 共用資料夾所在的 Volume,不允許被刪除。


  • 已設定為法規模式的 WORM 共用資料夾,不允許重新初始化 NAS,因此無法將 NAS 還原至出廠設定。


  • 包含 WORM 共用資料夾的 Volume 快照將無法被還原以覆蓋原來的資料。



更多

這篇文章有幫助嗎? /