Daftar Isi

Ransomware Ekstrak dan Hapus Cadangan Data

Sejak 2018, serangan ransomware telah menargetkan cadangan data dan mengeksploitasi protokol desktop jarak jauh (RDP) untuk mengenkripsi file dan mengekspos organisasi korban yang enggan membayar tebusan.

Wakil Presiden Infrastruktur Digital di ConvergeOne, Tim Femister baru-baru ini menyatakan dalam sebuah artikel untuk Forbes bahwa ada sebuah “ pergeseran mendasar yang dapat diperhatikan dalam cara ransomware beroperasi Sekarang, penjahat siber mulai melakukan pekerjaan jahat mereka dengan mengekstraksi data dan menghapus cadangan sebelum mengenkripsi file. Karena langkah pencegahan baru ini, tebusan yang diminta untuk mendekripsi file telah mencapai tingkat yang baru karena perusahaan tidak memiliki pilihan lain untuk memulihkan data mereka.

Melakukan cadangan data secara teratur dan menyimpannya di tempat yang aman sangat penting bagi setiap organisasi yang menggunakan protokol Remote Desktop untuk menghubungkan karyawan jarak jauh ke kantor dan memastikan kelangsungan bisnis.

RDS-Knight adalah program keamanan siber, yang dikembangkan oleh RDS-Tools untuk mengisi kekosongan perlindungan yang efisien dalam praktik RDP.

Kaya dengan tujuh fitur kuat, ini memungkinkan dalam beberapa langkah mudah untuk mengunci server jarak jauh dan melindungi pengguna dari segala jenis ancaman, termasuk serangan ransomware.

Hentikan Serangan Ransomware dan Pulihkan Data Penting

Ransomware dapat dikalahkan, dan organisasi dapat mencegah, mendeteksi, dan memulihkan dari ancaman modern dengan memanfaatkan arsitektur berlapis dari langkah-langkah keamanan!

Menurut Tim Femister, ada lima tindakan wajib yang harus diambil untuk mencegah situasi fatal akibat serangan Ransomware; RDS-Knight mencakup semuanya.

RDS-Knight memungkinkan pencegahan risiko yang tidak perlu dengan membatasi lingkungan pengguna, akses folder, dan waktu koneksi. Ini secara terus-menerus memantau server dan pengguna serta secara otomatis mem-blacklist IP yang melakukan perilaku berbahaya seperti mencoba terhubung dengan kata sandi yang salah atau dari negara terlarang. Ini menyediakan perlindungan generasi berikutnya untuk mengamankan titik akhir dan menghentikan serangan brute-force serta malware modern.

Versi 5 dirilis lebih awal musim panas ini, menghadirkan perlindungan ransomware yang sepenuhnya baru yang mampu menghentikan serangan apa pun dan menyimpan data penting. Ini menggunakan teknologi mutakhir dan strategi cerdas berdasarkan analisis tren terkini dalam serangan siber untuk mengantisipasi dan merespons setiap bentuk baru ransomware.

Dengan menggabungkan analisis statis dan analisis perilaku, RDS-Knight Metode deteksi untuk ransomware tidak tertandingi. Namun, dalam kasus langka ketika malware memiliki waktu untuk mengenkripsi beberapa file sebelum dikarantina, RDS-Knight menawarkan solusi untuk memulihkannya dengan satu klik.

Lebih baik daripada disk "cadangan" yang rentan, fitur "snapshot" membuat foto instan dari program dan file yang dibuka sebelum serangan; dan menyimpannya di database sendiri untuk periode retensi yang dipilih. Mereka kemudian dapat dipulihkan ke keadaan dan lokasi sebelumnya.

Dengan demikian, perlindungan yang paling kuat hanya memiliki efek terbatas jika tidak didukung dengan “ firewall manusia yang kuat [...] dibuat melalui pelatihan yang berkelanjutan, budaya, dan simulasi .”

Pos terkait

RD Tools Software

Kontrol Akses Lanjutan: Meningkatkan Keamanan RDS dengan Analisis Perilaku Pengguna

Dengan analisis perilaku pengguna (UBA) yang muncul sebagai teknologi penting untuk secara signifikan meningkatkan deteksi dan pencegahan ancaman siber, temukan bagaimana Anda juga dapat menganalisis dan menginterpretasikan perilaku pengguna secara real-time untuk lebih melindungi infrastruktur Anda. Panduan komprehensif ini membahas cara melindungi desktop jarak jauh dari peretasan, memanfaatkan UBA dan RDS-Tools.

Baca artikel →
RD Tools Software

Meningkatkan Keamanan RDS: Mengintegrasikan Layanan Pembaruan Server Windows dengan Langkah-Langkah Keamanan Lanjutan

Seiring dengan meningkatnya kompleksitas ancaman siber, menggabungkan WSUS (Windows Server Update Services) dengan alat Keamanan Lanjutan RDS Tools telah menjadi penting untuk perlindungan yang komprehensif. Jelajahi bagaimana Windows Server Update Services mendukung lingkungan RDS, keterbatasannya dalam mengatasi tantangan keamanan modern, dan tinjau kembali bagaimana integrasi dengan solusi keamanan siber yang kuat, seperti RDS Advanced Security, meningkatkan perlindungan. Kemudian akhiri dengan praktik terbaik bagi tim TI untuk secara efektif menerapkan pendekatan keamanan server dan jaringan yang komprehensif ini.

Baca artikel →
back to top of the page icon