Google Drive: הגנה מפני כופר ושחזור קבצים - המדריך המלא

מה חדש: הגנת AI מפני כופר ב-Google Drive

גוגל הוסיפה ל-Google Drive מערכת זיהוי כופר מבוססת AI שמנטרת דפוסי פעילות חריגים בקבצים - שינוי המוני בזמן קצר, הצפנה של קבצים רבים, ופעילות שאינה אופיינית למשתמש. הגרסה החדשה מזהה 14 פעמים יותר מקרי כופר בהשוואה לגרסה הקודמת.

איך ההגנה עובדת?

ההגנה פועלת דרך אפליקציית Drive for Desktop שמותקנת על המחשב ומסנכרנת קבצים לענן. כאשר המערכת מזהה שינויים חשודים בקבצים:

  1. הסינכרון נעצר מיד - קבצים שהוצפנו על המחשב לא ימשיכו להיכתב לענן
  2. התראה נשלחת למשתמש - הודעה על שולחן העבודה ובמייל
  3. מנהלי Workspace מקבלים התראה ב-Admin Console תחת Security Center

המשמעות: גם אם הכופר הצפין את כל הקבצים במחשב, הגיבוי בענן נשאר שלם ובטוח.

שחזור קבצים - היסטוריית גרסאות

ל-Google Drive יש מערכת גרסאות שמאפשרת להחזיר כל קובץ למצב קודם:

  • Google Docs, Sheets, Slides: קובץ → היסטוריית גרסאות → ראה היסטוריית גרסאות → בחר גרסה ← שחזר
  • קבצים רגילים (Word, PDF וכו'): לחיצה ימנית על הקובץ ← נהל גרסאות ← שחזר

כמה זמן שומרים גרסאות? 30 יום או 100 גרסאות - לפי מה שמגיע ראשון. עם Google Vault (Workspace) ניתן להגדיר שמירה לפרק זמן ארוך יותר.

שחזור המוני - כלי חדש לאחר מתקפת כופר

אחת התוספות החשובות ביותר: שחזור קבצים המוני - במקום לשחזר כל קובץ בנפרד, ניתן לבחור נקודת זמן שבה הכופר התחיל ולהחזיר את כל הקבצים שנפגעו בבת אחת.

  1. בממשק Drive לחצו על אייקון ההגנה (מופיע בעת זיהוי אירוע)
  2. בחרו את מועד ה'לפני' - מתי הקבצים היו תקינים
  3. Drive מחזיר את כל הקבצים שהשתנו מאותו מועד

חלון השחזור: עד 25 יום אחורה. הכלי פועל על My Drive, Shared with Me ו-Shared Drives.

הבדלים בין חשבון אישי לGoogle Workspace

  • חשבון אישי (חינם): היסטוריית גרסאות 30 יום, התראות בסיסיות, שחזור קובץ יחיד
  • Google Workspace: Admin Console עם Security Center, התראות למנהל, שחזור המוני, Google Vault לשמירה ממושכת

צעדים מומלצים להגנה מיטבית

  1. התקינו Drive for Desktop - ההגנה פועלת רק דרכו (לא בגרסת האינטרנט בלבד)
  2. הפעילו אימות דו-שלבי (2FA) על כל חשבונות Google
  3. בדקו שהאפליקציה מעודכנת - גרסה 114 ומעלה נדרשת לזיהוי כופר
  4. לארגונים: הגדירו התראות ב-Admin Console ← Alert Center

מגבלת ההגנה המובנית

ההגנה של Drive מצוינת אבל מוגבלת: היא שומרת עד 30 יום אחורה ומוגבלת ל-100 גרסאות. היא אינה מחליפה גיבוי חיצוני מלא. לארגונים שצריכים שמירה לטווח ארוך יותר, שכבת גיבוי עצמאית - מחוץ ל-Google - היא חיונית.

icon

לסיכום

Google Drive מגנה על קבצים מפני כופר עם AI שמזהה שינויים חשודים ועוצר סינכרון מיד. ניתן לשחזר קבצים בודדים עד 30 יום אחורה, ואחרי מתקפה - לשחזר את כל הקבצים בבת אחת לנקודת זמן בטוחה.

WhatsApp