Daftar Isi

RDS-Knight adalah alat keamanan siber yang dikembangkan oleh RDS-Tools, untuk melindungi server Remote Desktop di seluruh dunia. Sangat penting untuk menambahkan perlindungan terhadap ransomware di dalamnya. Langkah pertama dalam menerapkan perlindungan ransomware adalah mempelajari musuh. Thomas Montalcino adalah pengembang berbakat yang telah bertanggung jawab atas proyek ambisius ini. Pengembangan dilakukan dalam dua fase, dimulai dengan minggu-minggu panjang dan penuh tekanan untuk penelitian dan pengujian yang dimulai dari Juli 2018.

Cara Melawan Ransomware di Server RDS

Meskipun Ransomware adalah jenis malware terburuk yang ada di Internet, Thomas mengatakan bahwa

" Sangat mudah untuk menemukan berbagai sampel ransomware, yang selalu dirilis untuk tujuan penelitian atau pendidikan. ."

Namun, sisa prosesnya tidak begitu santai. Dalam wawancara pada kesempatan peluncuran RDS-Knight 3.2, Thomas membagikan pengalamannya. Strategi tersebut terdiri dari mengunduh berbagai jenis ransomware dan menjalankannya di Mesin Virtual untuk memahami perilakunya. Dari WannaCry, TeslaCrypt, dan NotPetia yang terkenal hingga pembuatan tes ransomware miliknya sendiri, Thomas telah mengambil risiko tinggi untuk dapat memberikan perlindungan terbaik bagi server RDS. Menghancurkan ratusan VM dalam prosesnya.

Tidak perlu dikatakan, saya merasakan sensasi tinggi setiap kali saya menguji ransomware yang berbeda, hasilnya tetap cukup tidak pasti. Selama fase studi ini, kami belajar bahwa setiap ransomware menggunakan mekanisme mereka sendiri untuk menemukan dan mengenkripsi file berharga. .

Sebagai contoh, TeslaCrypt berfokus pada file game yang disimpan, yang memang merupakan data paling berharga bagi banyak orang!

Oleh karena itu, tim pengembang memutuskan untuk menerapkan teknik deteksi perilaku murni yang tidak bergantung pada tanda tangan malware, memungkinkan perlindungan untuk menangkap ransomware yang belum ada. Secara praktis, baitfiles ditempatkan secara strategis oleh RDS-Knight di folder kunci di mana ransomware biasanya mulai menyerang. File-file tersebut dibuat agar dapat diskalakan: dinamai secara acak, mereka secara otomatis menyegarkan diri untuk tetap terkini dan secara efisien menipu ransomware apa pun.

Bagian yang paling intensif belum dimulai. Thomas menjelaskan di mana kesulitan itu terletak:

" Sebuah perlombaan dimulai antara berbagai jenis ransomware yang dikumpulkan dan perlindungan yang masih dalam pengembangan. Kami mendorong perlindungan sejauh mungkin untuk mengatasi ransomware dan segera menghentikan aktivitasnya. Server berfungsi dengan sangat baik saat ini sehingga menjadi kerugian nyata ketika kekuatan pemrosesan seperti itu dimanfaatkan oleh perangkat lunak jahat. Banyak mesin virtual yang terkena dampak selama proses ini, tetapi kami mengatasi hambatan ini. "

RDS-Knight dapat mendeteksi serangan ransomware pada tahap awal dan menghentikan enkripsi data sebelum kerusakan yang dramatis terjadi.

Dengan sifat-sifat seperti itu, tidak diragukan lagi bahwa RDS-Knight Ransomware Protection adalah senjata yang tepat untuk melindungi data bisnis dari ancaman serius dan selalu berkembang ini.

Belum lagi peningkatan hebat yang termasuk dalam rilis terbaru RDS-Knight 3.2:

  • Dukungan VNC sekarang termasuk untuk Perlindungan Akses Homeland dan Pembela Serangan Brute-Force. Karena keamanan adalah perhatian bagi semua Admin Jaringan, RDS-Knight memperluas fitur luar biasa ini ke protokol yang mirip RDP. Dukungan tersedia untuk perangkat lunak VNC yang paling banyak digunakan.
  • Zona waktu sekarang dapat dipilih untuk menerapkan aturan Pembatasan Jam Kerja yang berbeda tergantung pada lokasi kantor karyawan.
  • Kinerja keseluruhan sangat ditingkatkan untuk memberikan lebih banyak keamanan dan keandalan. Dengan persetujuan Anda, RDS-Knight akan mengumpulkan dan mengirimkan data anonim untuk mendukung evolusi berikutnya dari produk!

RDS-Knight adalah paket keamanan yang wajib dimiliki oleh semua bisnis untuk melindungi server RDS mereka.

Tim RDS-Tools merencanakan banyak inovasi hebat untuk rilis mendatang, seperti kemungkinan untuk menyimpan versi sehat dari file yang terinfeksi selama serangan ransomware, agar dapat dengan mudah mengembalikannya setelah membersihkan sistem. Untuk tetap terhubung dengan berita mendatang; berlangganan buletin bulanan RDS-Tools.

Pos terkait

back to top of the page icon