Файловый сервер для компании — это централизованное хранилище общих документов с доступом по сети (SMB/NFS), разграничением прав и резервным копированием. Его поднимают на сервере или на NAS-СХД с российской ОС, настраивают права по отделам, подключают бэкап и защиту от утечек. Это надёжнее и безопаснее, чем хранить файлы по личным компьютерам и в случайных папках.
На чём поднять файловый сервер
Варианты — отдельный сервер с российской ОС и ролью файлового хранилища или специализированная NAS-СХД. Для небольшой компании достаточно сервера, для десятков терабайт и многих пользователей удобнее СХД с NAS-доступом — см. что такое СХД, SAN, NAS и DAS.
Права доступа и протоколы
- SMB — для Windows-клиентов, NFS — для Linux.
- Права по группам и отделам, принцип минимальных привилегий.
- Интеграция с доменом для единого входа.
- Контроль доступа к файлам (DCAP) для аудита.
Защита и резервные копии
Настройте резервное копирование по схеме 3-2-1 и защиту от шифровальщика — RAID не заменяет бэкап (см. уровни RAID). Чтобы документы не утекали наружу, файловый сервер защищают DLP — см. что такое DLP.
Развернём файловый сервер на российской платформе: права, бэкап и защита данных.
Частые вопросы
На чём сделать файловый сервер?
На отдельном сервере с российской ОС и ролью файлового хранилища или на NAS-СХД. Для небольшой компании хватит сервера, для больших объёмов и многих пользователей удобнее СХД с NAS-доступом.
Какой протокол выбрать — SMB или NFS?
SMB используют для клиентов Windows, NFS — для Linux-систем. Часто оба протокола работают одновременно. Доступ интегрируют с доменом для единого входа и удобного управления правами.
Как защитить файловый сервер от шифровальщика?
Нужны резервные копии по схеме 3-2-1, разграничение прав по принципу минимальных привилегий и контроль доступа. RAID защищает только от отказа дисков и не заменяет бэкап.
Как контролировать утечки с файлового сервера?
Доступ к файлам контролируют системами DCAP, а передачу данных наружу — DLP. Вместе они показывают, кто работает с документами, и не дают вынести их за периметр.
